Connect with us

Inchieste

Deep Web e Dark Web: quali sono le differenze?

Tempo di lettura: 7 minuti. Differenze sostanziali per i due livelli di internet che spesso vengono sovrapposti nell’immaginario collettivo.

Pubblicato

in data

Tempo di lettura: 7 minuti.

Internet è come l’oceano: più grande di quanto si possa pensare e in gran parte inesplorato. La maggior parte di ciò a cui si può accedere utilizzando un browser web e un motore di ricerca esiste sulla superficie di Internet.

Sotto la superficie si trova il deep web. Si potrebbe associare questo termine ad aggressori, truffatori e attività illegali. Anche se in parte è vero, ci sono ragioni legittime per utilizzare il deep web.

Il deep web è costituito principalmente da database privati, intranet e contenuti protetti da password. Solo una piccola parte del deep web è criptata e accessibile tramite browser specifici. Questa parte è il dark web ed è nota per le attività illegali.

Spesso si usano i termini deep web e dark web in modo intercambiabile, ma si tratta di due mondi diversi.

Che cos’è il deep web e che cosa lo separa dal dark web?

Analizziamo le differenze tra il deep web e il dark web, cosa si può trovare in ciascuno di essi e come ciò influisce sulla vostra sicurezza online.

Cosa c’è nel Deep Web?

Il deep web è la parte di Internet non indicizzata dai motori di ricerca tradizionali come Google, Bing e Yahoo. Contiene contenuti a pagamento e pagine web nascoste dietro moduli di accesso come profili di social media, e-mail e dati bancari.

Il termine Deep Web può sembrare misterioso, ma la verità è che si accede a parti del Deep Web ogni giorno. Ogni volta che si accede al proprio account Twitter o Gmail, si accede a pagine del Deep Web.

Il Deep Web è più sicuro perché è costituito da informazioni protette dell’utente, quali:

  • Informazioni finanziarie
  • Dati aziendali privati
  • Informazioni mediche e assicurative
  • Dati proprietari e riservati
  • Il dark web è una parte del deep web ed esiste su una rete crittografata all’interno del deep web. È possibile accedere al dark web solo utilizzando un browser speciale come Tor, di cui parleremo più avanti.

Le differenze tra il Deep Web e il Dark Web

Il deep web costituisce un’ampia parte di Internet, mentre il dark web è un piccolo sottoinsieme del deep web.

La differenza principale tra il deep web e il dark web è il modo in cui i contenuti vengono archiviati. I contenuti del deep web sono archiviati dietro paywall o moduli di login e sono accessibili con la maggior parte dei browser web. Al contrario, i contenuti del dark web sono criptati e vi si può accedere solo con browser che supportano la rete Tor.

Un’altra differenza tra il deep web e il dark web è il tipo di contenuti che ospitano.

Il deep web è costituito da contenuti legittimi, tra cui documenti finanziari, dati accademici e altre informazioni riservate. Il dark web, invece, contiene sia contenuti legittimi che illegittimi.

Deep Web Vs. Dark Web: Sono illegali?

Il deep web fa parte della nostra vita quotidiana. Tuttavia, la legalità dell’accesso e dell’utilizzo del deep web e del dark web può variare a seconda del Paese. Il deep web non è illegale negli Stati Uniti. Potete navigare nel deep web senza preoccuparvi che l’FBI bussi alla vostra porta.

Anche il dark web non è illegale. Nel Dark Web si possono trovare siti web legittimi come Facebook, The Guardian e il New York Times.

Ma l’accesso, il furto o l’uso improprio di informazioni riservate e il coinvolgimento in attività criminali sul deep e dark web possono essere illegali.

Ci sono rischi nell’utilizzo del Deep Web?

Non ci sono rischi nell’utilizzo del Deep Web se si è autorizzati ad accedervi. Il deep web è la parte di Internet non indicizzata dai motori di ricerca tradizionali. Contiene le vostre informazioni personali, gli account dei social media e i dati del cloud.

La casella di posta di Facebook, i messaggi di Instagram e la cronologia degli ordini di Amazon fanno parte del deep web. L’accesso autorizzato a queste parti del web presenta pochi rischi per la vostra sicurezza online.

Tuttavia, lo stesso non si può dire del dark web.

Quali sono i rischi dell’utilizzo del dark web?

Milioni di persone in tutto il mondo accedono al dark web ogni giorno. Sebbene alcuni esperti sostengano che i rischi dell’utilizzo del dark web siano gli stessi del web aperto, ciò non è vero. Il dark web non ha le disposizioni di sicurezza del surface web. Ad esempio, Firefox potrebbe avvertirvi di un sito web sospetto o Google potrebbe tenere un sito dannoso fuori dalle pagine dei risultati. Queste misure fungono da guardrail per proteggere l’utente sul web aperto.

Il dark web non offre tali protezioni. Pertanto, se si desidera esplorare i siti del dark web, è utile conoscere i seguenti rischi:

  • Potreste esporre il vostro dispositivo a malware: La mancanza di misure di sicurezza nel dark web lo rende un luogo fiorente per i mercati di malware. Ospita inoltre centinaia di siti web progettati per infettare gli ignari visitatori. Navigare su siti sconosciuti e scaricare contenuti illegali può infettare il vostro dispositivo con malware. Gli hacker possono anche utilizzare i dispositivi compromessi per tracciare e accedere alle vostre informazioni personali.
  • Potreste finire nella lista di controllo del governo: I siti del dark web raramente utilizzano nomi descrittivi. La maggior parte degli URL sono stringhe casuali di numeri e lettere che forniscono poche informazioni sul contenuto del sito. Un clic sbagliato può condurvi a un sito illegale e farvi finire nella lista di controllo del governo.
  • Gli hacker potrebbero rubare le vostre informazioni private: Come l’open web, il dark web ospita una serie di chat room, forum e mercati neri. Sul web nascosto è possibile acquistare e vendere praticamente qualsiasi cosa. Inserire le proprie informazioni in un sito oscuro compromesso può portare a tentativi di phishing mirati e al furto di identità.
  • Potreste essere truffati: I mercati del dark web offrono droghe illegali, armi e informazioni rubate sulle carte di credito. Ma il più delle volte si tratta di truffe che tentano di estorcere denaro o rubare informazioni personali a vittime ignare.
  • Il rapporto annuale sulle violazioni di dati dell’ITRC ha rilevato che il numero totale di compromissioni di dati negli Stati Uniti è aumentato del 68% nel 2021 rispetto all’anno precedente. E non è tutto: è emerso anche che il phishing, il ransomware e il malware sono le tre principali fonti di attacchi informatici. Insieme, hanno rappresentato quasi i due terzi di tutti gli incidenti.

Le forze dell’ordine monitorano il dark web alla ricerca di attività dannose. Spesso tentano di distruggere le organizzazioni che svolgono attività sul dark web.

Ad esempio, nell’aprile del 2022, la Polizia criminale federale tedesca, in coordinamento con il Dipartimento di Giustizia degli Stati Uniti (DoJ), ha chiuso il mercato darknet più antico e più grande del mondo: Hydra Market. Secondo le stime del DoJ, l’Hydra Market ha trattato quasi l’80% di tutte le transazioni di criptovalute del dark web nel 2021.

Duro colpo al dark web: Germania e Usa chiudono Hydra Market ed il suo giro da 5,2 miliardi di dollari

Le forze dell’ordine lavorano per mantenere la vostra sicurezza online. Ma per proteggere le vostre informazioni online è necessario un approccio proattivo.

Gli hacker e i truffatori sono sempre alla ricerca di nuovi modi per sfruttare persone ignare. Investire nella sicurezza online e dei dispositivi in modo proattivo è il modo migliore per mantenere le vostre informazioni al sicuro su Internet.

Come accedere al Deep Web e al Dark Web?

Potreste essere curiosi di sapere come accedere al Deep Web e al Dark Web.

È possibile accedere al deep web utilizzando un normale browser web come Google Chrome, Firefox o Microsoft Edge. Tuttavia, per andare oltre la superficie di Internet sono necessari alcuni strumenti aggiuntivi, come ad esempio:

  • Archivi di giornali come Elephind.
  • Wayback Machine di Internet Archive.
  • Archivi e database accademici.
  • Motori di ricerca specializzati come CompletePlanet.
  • Il modo più sicuro per accedere al dark web è utilizzare il progetto Tor, una rete privata e open source sviluppata dalla Marina degli Stati Uniti a metà degli anni Novanta per le comunicazioni segrete.

La rete Onion Router (Tor) incapsula i dati in tre strati di crittografia, come una cipolla. Trasmette i dati attraverso una serie di tre server che eliminano uno strato di crittografia alla volta.

Quando i dati arrivano a destinazione, sono completamente decifrati e quasi impossibili da rintracciare all’origine.

La crittografia multistrato di Tor garantisce la scomparsa del vostro indirizzo IP e vi permette di accedere ai siti del dark web.

Ma questo non significa che sia del tutto sicuro.

Un nodo di ingresso compromesso nella rete di Tor può consentire agli hacker di tracciare il vostro indirizzo IP.

Ma ecco la buona notizia: Esiste un modo per proteggere le vostre informazioni dai nodi compromessi. È possibile connettersi a una rete privata virtuale (VPN) prima di avviare il browser Tor. Questa strategia, nota come Tor over VPN, offre diversi vantaggi:

  • Permette di utilizzare Tor in luoghi in cui è bloccato, come le reti di scuole e uffici o alcuni Paesi.
  • Nasconde il vostro indirizzo IP ai nodi Tor compromessi.
  • Impedisce al vostro ISP di scoprire che state usando Tor.
  • La combinazione dell’anonimato di Tor con la privacy di una VPN garantisce i massimi livelli di sicurezza quando si accede al deep web e al dark web.

Ciber consigli: Tor su VPN: cosa è ? E’ utile all’anonimato della connessione?

Chi usa il dark web?

Un’idea sbagliata popolare sul dark web è che solo i trafficanti di droga e gli hacker black hat utilizzino il dark web. La realtà, tuttavia, è che persone di ogni estrazione sociale utilizzano il dark web per attività legali.

Sebbene i criminali utilizzino il Dark Web per scopi illegali, altri utilizzano il Dark Web:

  • Giornalisti e attivisti: I giornalisti sono bersagli privilegiati per la sorveglianza, poiché di solito sono in contatto con attivisti e politici che indagano su piste e storie. Il Dark Web consente a giornalisti e attivisti di comunicare privatamente, lontano da occhi indiscreti.
  • Agenti delle forze dell’ordine e agenzie di intelligence: Le forze dell’ordine si affidano all’anonimato del Dark Web per la condivisione delle informazioni. Alcune lo usano anche per pianificare ed eseguire operazioni segrete a livello nazionale e internazionale.
  • Informatori e dissidenti: Il Dark Web offre agli informatori e ai dissidenti una piattaforma per condividere la verità in modo anonimo. Nel 2013, ad esempio, Edward Snowden ha utilizzato il dark web per denunciare le violazioni dei diritti umani da parte della NSA a un giornale britannico, il Guardian.
  • Persone che cercano di navigare in rete in modo anonimo: La rete Tor consente agli utenti attenti alla privacy di navigare in Internet senza dover fare i conti con tracker e cookie. Allo stesso modo, alcuni utilizzano il dark web per esercitare il proprio diritto alla libertà di parola, mentre altri lo usano per nascondere la propria impronta online.
  • È importante ricordare che non tutti coloro che utilizzano il dark web lo fanno con intenti malevoli.

Cosa succede nel dark web?

Il dark web è spesso stereotipato come il sordido ventre di Internet nella cultura pop. Ma è molto di più.

L’anonimato del dark web lo rende ideale per attività sia legittime che illegittime. Solo una minima parte – circa il 6,7% degli utenti di Tor – utilizza il dark web per attività illegali, secondo uno studio del 2020 del Dipartimento di Scienze Politiche del Virginia Tech.

Quella piccola frazione che utilizza il Dark Web con intenti illegali lo usa per vendere droga, armi e servizi illegali.

Inchieste

Google licenzia 28 dipendenti in protesta per il Cloud con Israele

Tempo di lettura: 3 minuti. Google ha licenziato 28 dipendenti dopo proteste riguardanti un contratto cloud con Israele: una scelta che farà discutere

Pubblicato

in data

Google licenzia 28 dipendenti in protesta per il Cloud con Israele
Tempo di lettura: 3 minuti.

Google ha recentemente licenziato 28 dipendenti in seguito alla protesta legata al suo contratto cloud con Israele del progetto Nimbus. Queste proteste, avvenute negli uffici di New York e Sunnyvale, hanno portato a comportamenti giudicati inaccettabili dalla compagnia, inclusa la presa di controllo di spazi ufficio, danneggiamenti della proprietà, e ostacoli fisici all’attività lavorativa di altri dipendenti.

Dettagli del licenziamento

Le proteste hanno portato alla defenestrazione e al danneggiamento della proprietà di Google, comportamenti che l’azienda ha categoricamente condannato. I dipendenti coinvolti sono stati immediatamente messi sotto indagine e i loro accessi ai sistemi di Google sono stati revocati. Alcuni di questi, che si sono rifiutati di lasciare gli uffici, sono stati arrestati dalle forze dell’ordine. Dopo un’indagine approfondita, Google ha deciso di terminare il rapporto lavorativo con 28 dei dipendenti coinvolti.

Politiche e standards di Comportamento

Google ha ribadito che il comportamento manifestato viola molteplici politiche aziendali, tra cui il Codice di Condotta e le politiche su Molestie, Discriminazione, Ritorsioni, Standard di Condotta e Preoccupazioni sul Posto di Lavoro. L’azienda ha sottolineato che tali azioni non trovano spazio all’interno del suo ambiente lavorativo e che qualsiasi violazione delle politiche interne è soggetta a severe sanzioni, inclusa la possibile terminazione del contratto di lavoro.

Implicazioni per il Futuro

Questo episodio segnala un chiaro messaggio agli impiegati di Google: l’azienda prende molto sul serio le politiche interne e non tollererà comportamenti che le violino. È atteso che i leader aziendali comunichino ulteriormente sui standard di comportamento e discorso ammissibili in ambito lavorativo, riaffermando l’impegno di Google nel mantenere un ambiente professionale e rispettoso.

Dichiarazione dei Lavoratori Google sulla Campagna No Tech for Apartheid e i Licenziamenti di Massa

Una recente dichiarazione rilasciata dai lavoratori di Google associati alla campagna “No Tech for Apartheid” solleva preoccupazioni serie riguardo alle azioni dell’azienda. I lavoratori denunciano licenziamenti di massa come atto di ritorsione per le loro proteste contro il contratto Project Nimbus di Google con il governo israeliano, che considerano supporto a operazioni militari contro i Palestinesi.

Dettagli dei licenziamenti

La dichiarazione specifica che Google ha licenziato indiscriminatamente più di due dozzine di lavoratori, inclusi alcuni che non hanno partecipato direttamente alle proteste di 10 ore che hanno avuto luogo nelle sedi di New York e Sunnyvale. I lavoratori descrivono questi licenziamenti come una chiara dimostrazione che Google dà priorità ai suoi contratti da miliardi con il governo israeliano rispetto al benessere dei suoi dipendenti.

Accuse di Comportamenti Inaccettabili

Secondo la dichiarazione, durante le proteste, Google avrebbe chiamato la polizia sugli stessi lavoratori, portando all’arresto di nove persone. I licenziamenti sono stati giustificati dall’azienda con accuse di “bullismo” e “molestie”, che i lavoratori ritengono infondate, sottolineando che anche i colleghi palestinesi, arabi e musulmani hanno subito discriminazioni e molestie supportate dalla tecnologia Google.

Reazioni e Supporto Interno

Nonostante la pressione e le azioni legali, i lavoratori affermano di aver ricevuto un supporto massiccio e positivo durante le proteste, smentendo le affermazioni di Google su danni alla proprietà o impedimenti al lavoro di altri. La dichiarazione evidenzia l’importanza del sostegno collettivo e la determinazione dei lavoratori di continuare a organizzarsi fino a che Google non abbandonerà Project Nimbus.

I lavoratori di Google chiamano in causa la leadership dell’azienda, in particolare Sundar Pichai e Thomas Kurian, accusandoli di trarre profitto da azioni considerate genocidi. La dichiarazione termina con una nota di sfida, promettendo di intensificare gli sforzi organizzativi nonostante i licenziamenti, mirando a porre fine al supporto di Google a ciò che percepiscono come azioni di genocidio.

Il licenziamento di questi 28 dipendenti da parte di Google evidenzia la tensione tra libertà di espressione dei lavoratori e le necessità di mantenere un ambiente di lavoro ordinato e conforme alle politiche aziendali. Questo evento è destinato a influenzare il dialogo interno sulla gestione delle proteste e delle espressioni di dissenso all’interno dell’azienda.

Prosegui la lettura

Inchieste

Banca Sella: il problema che i detrattori del Piracy Shield non dicono

Tempo di lettura: 3 minuti. Banca Sella ha terminato il suo periodo più buio della storia dopo 5 giorni di disagi che hanno lasciato i suoi dipendenti senza soldi

Pubblicato

in data

Banca Sella - Logo
Tempo di lettura: 3 minuti.

Banca Sella ha subito un blocco delle sue operazioni insieme al circuito Hype per quattro giorni abbondanti nella scorsa settimana. Quello che resta di questa storia è il clamore di un fail epico della migliore banca italiana nel campo dell’innovazione dell’Internet Banking proprio nei suoi sistemi informatici che l’anno resa da sempre un’eccellenza italiana.

I disagi sono stati enormi se consideriamo che tutte le carte di credito appoggiate a Banca Sella sono state escluse dai circuiti internazionali, così come i bancomat del Gruppo e le movimentazioni online sui conti correnti, impossibili attraverso Internet. La banca è stata costretta ad aprire per più ore nei giorni del blocco per ritornare al contante. Alla Redazione di Matrice Digitale sono arrivate diverse segnalazioni di preoccupazione anche dell’eventuale mancato accredito di rate che avrebbero esposto i clienti dell’Istituto alla centrale di rischio.

Ma cosa è successo?

Banca Sella e Hype hanno subito gravi disagi tecnologici che Matteo Flora descrive come una delle più serie catastrofi tecnologiche mai avvenute in una banca italiana. Questi problemi sono stati associati a un malfunzionamento dopo un aggiornamento dei sistemi gestiti da Oracle, precisamente riguardanti l’hardware Exadata. La piattaforma interna che gestisce i servizi bancari sembra essere stata al centro dell’interruzione, influenzando servizi cruciali come il Personal Finance Management (PFM), i gateway PSD2, il Corporate Banking, i Payment Hub per bonifici, , Fabrick Platform, i Virtual IBAN e le operazioni di E-commerce.

Nonostante le significative interruzioni, le informazioni rilasciate finora assicurano che l’integrità dei dati non è stata compromessa. Tuttavia, la portata completa dell’incidente e delle sue ripercussioni rimane sotto osservazione, con la comunità che attende ulteriori aggiornamenti su cosa sia avvenuto attraverso un Post Mortem del reparto informatico e sulle misure di mitigazione al problema. Data la gravità dell’incidente, è probabile che entità regolatorie come l’ABI, la CONSOB e il Garante per la Privacy possano intervenire o richiedere dettagli aggiuntivi riguardo alla gestione dell’evento e alle strategie adottate per prevenire futuri incidenti.

A queste osservazioni si aggiunge una di Matrice Digitale che ha notato una ricostruzione attendibile sia di Flora sia dello stesso Istituto di Credito sulla base del famoso collo di bottiglia che generavano gli aggiornamenti. Negli ultimi giorni del guasto, l’applicativo di internet banking di banca Sella funzionava bene, ma con l’aumentare del picco di utilizzo, ancor di più maggiore perchè veniva da giorni di inutilizzo forzato, faceva ritornare l’app ai suoi messaggi di errore.

Analsi a freddo di Roberto Beneduci

Roberto Beneduci, CEO di CoreTech s.r.l, Milano, attraverso il suo profilo LinkedIn ha avviato una riflessione sull’incidente che ha interessato Banca Sella, sottolineando un punto fondamentale: “i sistemi informatici, per quanto robusti, non sono immuni da rischi e le loro conseguenze non possono essere completamente annullate”.

Analisi dell’incidente

L’incidente in questione è stato causato da operazioni sul database Oracle, specificatamente aggiornamenti software. Questo esemplifica una realtà comune nel settore IT, dove anche routine di manutenzione programmata possono portare a disfunzioni impreviste, sottolineando la vulnerabilità intrinseca dei sistemi informatici.

Reazione e Resilienza

Secondo Beneduci “Post incidente, è probabile che Banca Sella elabori nuove procedure per gestire meglio simili situazioni in futuro. Questo solleva una riflessione critica: spesso si pensa a misure preventive solo dopo aver sperimentato una crisi“. Beneduci fa un parallelo ironico con i controlli di sicurezza aeroportuali, notando come, nonostante le misure severe, ci sono ancora limiti a ciò che si può prevenire.

Gestione delle aspettative e comunicazione

Durante un’interruzione, la domanda più frequente da parte degli utenti e dei clienti è: “Quando torneremo operativi?Beneduci sottolinea che, in situazioni di crisi, anche le stime più informate possono diventare obsolete in un istante a causa di nuovi problemi imprevisti, rendendo la comunicazione durante gli incidenti una sfida delicata.

Critiche e considerazioni sulla Ridondanza

La frustrazione degli utenti impossibilitati a effettuare operazioni bancarie durante l’interruzione solleva un punto valido: l’importanza di avere sistemi di backup. Beneduci critica la tendenza comune di affidarsi a un unico sistema o soluzione, suggerendo che mantenere un approccio più diversificato e resiliente potrebbe mitigare i danni in situazioni critiche.

Verità scomoda per i puristi della moneta virtuale e per i detrattori di Privacy Shield

Chissà cosa hanno pensato i puristi della moneta virtuale quando i clienti di Banca Sella sono dovuti correre nelle banche per prelevare denaro per fare la spesa senza che ci fosse la possibilità di fare la spesa perché le carte digitali erano fuori uso. Una considerazione che la comunità informatica non ha discusso, concentrandosi sull’aspetto tecnico, ma resta singolare il fatto che ci si preoccupa che Piracy Shield possa rompere Internet e non si è mai posto il problema che i sistemi di pagamento elettronici potessero saltare, compresi i sistemi bancari. Un caso impossibile? Da oggi, secondo un ragionamento empirico visto il precedente di Banca Sella possiamo dire che è possibile. Chissà perché nessuno, tecnico informatico o accademico, si sia mai accorto di questo rischio sponsorizzando indistintamente il contante e relegando al complottismo e all’antiscientifico ragionamenti sui rischi derivanti da eventuali blocchi. L’unica spiegazione è che produrre carta, seppur abbia un valore, non da lavoro ad informatici o accademici, come potrebbe invece fornire una Banca.

Prosegui la lettura

Inchieste

Piracy Shield: Capitanio (AGCom) risponde alla nostra inchiesta

Tempo di lettura: 5 minuti. Piracy Shield: alla seconda inchiesta di Matrice Digitale segue un editoriale di Massimiliano Capitanio dell’AGCom: analizziamo le differenze

Pubblicato

in data

Tempo di lettura: 5 minuti.

Il dibattito su Piracy Shield, la piattaforma antipirateria promossa dall’Agcom, si è arricchito di prospettive diverse, riflesse nell’editoriale di Massimiliano Capitanio dell’AGCOM su AgendaDigitale.eu poche ore dopo la pubblicazione della seconda inchiesta di Matrice Digitale. E’ opportuno fare un’analisi che intende evidenziare le differenze ed i punti di incontro tra le due narrazioni, considerando la sequenza temporale delle pubblicazioni e le divergenze nei toni, nei contenuti, ma anche principi comuni.

Piracy Shield secondo l’AGCOM: una misura efficace

Prospettiva tecnologica e risultati

Massimo Capitanio - AgCom
Massimo Capitanio – AgCom

Nell’articolo di Capitanio, Piracy Shield è descritta come un’innovazione tecnologica di rilievo, con un bilancio iniziale di successo dimostrato dalla chiusura di migliaia di indirizzi IP e FQDN illegali. Questo approccio sottolinea l’efficacia operativa della piattaforma e la sua importanza nella lotta contro la pirateria che Matrice Digitale ha accolto, paventando il rischio che più IP si bloccano per un periodo di 6 – 12 mesi e più c’è il rischio che si restringa il campo della disponibilità sull’intera rete Internet con il rischio che qualche criminale possa iniziare ad utilizzare indirizzi condivisi da servizi essenziali.

Difesa dalle critiche e integrità della Piattaforma

Capitanio respinge le accuse di vulnerabilità di Piracy Shield, negando qualsiasi compromissione dovuta a presunti attacchi hacker. Nell’editoriale enfatizza la robustezza della piattaforma, validata da processi di verifica tecnica condotti da enti competenti. Un fatto che Matrice Digitale non ha citato, ma che ha intuito ponendo al lettore la domanda finale sull’eventuale utilizzo da parte del perimetro cibernetico nazionale di indirizzi IP commerciali e che dovrebbe, il condizionale è sempre un obbligo in questi casi, scongiurare un’ecatombe come invece sostengono alcuni megafoni della comunità informatica. Il coinvolgimento di ACN, sbandierato da Capitanio, in questo caso può essere una garanzia che il rischio blocco incontrollato sia minimo.

Approccio legale e collaborazione istituzionale

L’enfasi è posta sulla legittimità dell’iniziativa di Piracy Shield, sottolineando il sostegno unanime del Parlamento e la stretta collaborazione con l’industria, calcistica per lo più, e le autorità per la cybersicurezza. Viene inoltre difesa l’azione di Agcom nella chiusura temporanea di siti legali condivisi con indirizzi IP che difatti diventano illegali, sottolineando la rapidità del ripristino e la necessità di una maggiore consapevolezza e collaborazione da parte dei fornitori di servizi a cui Capitanio e l’AGCom non vogliono togliere spazio commerciale, ma responsabilizzarli sull’eventuale hosting di attività illecite. Questo punto è stato anticipato da Matrice Digitale nella sua seconda inchiesta ed è stato posto come prossima discussione in Europa tanto da far temere gli operatori di servizi qualche provvedimento impossibile da sostenere per l’attuale mercato. Sul ripristino degli IP innocenti, Capitanio dovrebbe spendersi ancora di più di quanto fatto per rodare al meglio il sistema di riattivazione. 3-5 giorni per vedersi online il proprio servizio bloccato ingiustamente sono troppi nell’era di Internet che viaggia in nano secondi.

La visione di Matrice Digitale: non solo buoni propositi, ma critiche e preoccupazioni

Focalizzazione su controversie e percezioni negative

Matrice Digitale ha presentato Piracy Shield in una luce più critica, evidenziando la diffusione del codice su GitHub che secondo alcune fonti dell’underground insistono sul fatto che “sia quello e scritto anche male” ed ha evidenziato le preoccupazioni relative alla censura e alla libertà digitale dinanzi a questo provvedimento che si prefigge di curare la malattia della pirateria. Questa prospettiva pone maggiore attenzione sulle potenziali implicazioni negative della piattaforma per gli utenti e sulla percezione di un attacco alla privacy e all’anonimato online.

Questioni di trasparenza e responsabilità

L’inchiesta di Matrice Digitale solleva dubbi sulla trasparenza delle operazioni di Piracy Shield e sull’efficacia delle politiche di Agcom, mettendo in discussione allo stesso tempo le istanze effettuate da soggetti interessati nei confronti dell’Autorità in occasione dei ricorsi legali. Il caso di Assoprovider è stato lampante.

Diffuso come scandalo il fatto che all’associazione sia stata respinta un’istanza e che AGCom abbia comminato sanzione di mille euro, la realtà risulta comunque diversa, leggendo l’ordinanza d’ingiunzione, peraltro definita ed emessa da AGCOM prima del rigetto dell’istanza.

Secondo il provvedimento AGCom in questione, cioè la Delibera 79/24/CONS del 19 Marzo, che vi invitiamo a leggere, Assoprovider non ha soddisfatto i requisiti previsti per la legittimazione del suo coinvolgimento nelle attività correlate alla piattaforma Piracy Shield.

L’atto ufficiale di contestazione AGCOM risale a Novembre 2023 ed è dovuto proprio al fatto che AssoProvider avesse iniziato a partecipare ai tavoli tecnici, senza però che AGCOM disponesse di evidenze o documentazioni di legittimazione per la sua partecipazione.

Non solo perché AssoProvider non ha un elenco pubblico di suoi soci, a differenza di altre associazioni rappresentative degli operatori. Soprattutto perché, sin dalle prime richieste informali ad Ottobre 2023 di fornire privatamente alla Direzione Servizi Digitali AGCOM perlomeno i riferimenti degli operatori, che stesse rappresentando ai tavoli, AssoProvider ha sempre opposto un netto rifiuto.

Potrà far storcere il naso a qualcuno, magari pure interessato perché fornitore o cliente dell’associazione anche dal punto di vista editoriale, ma le richieste AGCOM in merito erano e sono comunque fondate.

Lo erano infatti nell’autunno del 2023 per consentire la corretta partecipazione ai tavoli tecnici. Lo sono anche nel 2024 per valutare la legittimazione attiva, imprescindibile per poter sottoporre istanze conto terzi di accesso documentale ex L.241/90 (NON civico semplice o generalizzato/FOIA) ad atti relativi alla piattaforma Piracy Shield.

Implicazioni per i servizi Internet e la Libertà Digitale

Si evidenziano quindi le potenziali ripercussioni di Piracy Shield sui servizi di navigazione anonima, come le VPN, suggerendo una possibile conflittualità con la libertà di espressione e l’anonimato online. Questo punto di vista suggerisce che la lotta alla pirateria potrebbe trasformarsi in un pretesto per limitare servizi legittimi e fondamentali per la privacy degli utenti. “Per il bene dei bambini” ne abbiamo viste di “scorrettezze” in tal senso anche da parte del Garante Privacy Italiano sempre generoso con Meta nonostante le ripetute violazioni della privacy ed esposizione dei minori a contenuti vietati, ma soprattutto dalla Commissione Europea per quel che concerne il Chat Control.

Dibattito aperto fino all’ecatombe

Le differenze tra gli articoli di Capitanio e Matrice Digitale sono minime rispetto alle critiche giunte in questi giorni. Ci sono punti di incontro e sul fatto che qualcosa vada fatto e soprattutto fatto bene. Lo sa anche chi critica che, dinanzi ad un indirizzo politico di prospettiva europea, è meglio che le cose si facciano bene e non male con uno scontro istituzionale. Da qui nasce il sospetto che chi si agita stimolando un gregge di persone competenti, ma con scarsa visione e che casca sulla notizia falsa ed interessata di Assoprovider ad esempio, lo faccia per manipolare la massa per poi sedersi all’interno di una commissione politica o di un tavolo tecnico. Non solo il digitale è pieno di conflitti d’interesse editoriali, ma anche politici ed accademici come spesso proviamo a sensibilizzare i lettori. Mentre l’editoriale dell’AGCOM, attraverso la voce di Capitanio, presenta la piattaforma come una soluzione efficace e necessaria, supportata da dati e collaborazioni istituzionali, Matrice Digitale nella sua inchiesta pone l’accento sulle potenziali, non certe, conseguenze negative, sollevando questioni di trasparenza, etica ed impatto sui diritti digitali degli utenti coerentemente con il suo manifesto di trasparenza editoriale pur non disdegnando l’attività del Garante, il fine politico e sociale con tanto di proposta formulata nella prima inchiesta sul caso allo stesso Capitanio e all’Autorità su un eventuale accordo ufficiale tra AGCOM e multinazionali sui proventi delle tanto discusse multe agli utenti da destinare a bonus cultura finalizzati ad hoc e con l’impegno di abbassare le tariffe degli abbonamenti man mano che gli utenti legittimi aumentano.

Prosegui la lettura

Facebook

CYBERSECURITY

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 giorni fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security4 giorni fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie6 giorni fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security7 giorni fa

Dove Studiare Sicurezza Informatica in Italia: Guida alle Migliori Opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security7 giorni fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security1 settimana fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie2 settimane fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Notizie2 settimane fa

Post sull’Intelligenza Artificiale diffondono malware sui social

Tempo di lettura: 2 minuti. Bitdefender svela strategie di malvertising che usano l'AI per diffondere malware su social media, impersonando...

Sansec scopre una backdoor all'interno di Magento Sansec scopre una backdoor all'interno di Magento
Notizie2 settimane fa

Sansec scopre una backdoor all’interno di Magento: commercianti a rischio

Tempo di lettura: 2 minuti. Scoperta una backdoor persistente in Magento, nascosto nel codice XML. Scopri come proteggere il tuo...

Notizie2 settimane fa

L’aumento del prezzo degli exploit Zero-Day in un panorama di maggiore sicurezza

Tempo di lettura: 2 minuti. Gli exploit zero-day guadagnano valore con Crowdfense che offre fino a 7 milioni di dollari...

Truffe recenti

Shein Shein
Truffe online2 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia3 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie5 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie6 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Galaxy S25 Exynos 2500 Galaxy S25 Exynos 2500
Tech23 minuti fa

Samsung Galaxy S25 pronto alla rivoluzione con Exynos 2500

Tempo di lettura: 2 minuti. Il Samsung Galaxy S25 si prepara a rivoluzionare il mercato con Exynos 2500, beneficiando di...

Oneplus logo Oneplus logo
Tech2 ore fa

OnePlus Ace 3 Pro e 12T: prossime generazioni con prestazioni Top di gamma

Tempo di lettura: 2 minuti. OnePlus Ace 3 Pro e possibili anticipazioni sul OnePlus 12T, con prestazioni di punta grazie...

Xiaomi 14 Ultra Xiaomi 14 Ultra
Tech2 ore fa

Xiaomi 14 Ultra: supporto 5.5G dopo aggiornamento Beta

Tempo di lettura: 2 minuti. Xiaomi 14 Ultra si distingue con il supporto per la rete 5.5G, raggiungendo velocità di...

Tech3 ore fa

Lenovo Yoga Slim 7 14 2024: primo pc Snapdragon X Elite

Tempo di lettura: 2 minuti. Lenovo Yoga Slim 7 14 2024 Snapdragon Edition si distingue per il design sottile e...

Galaxy A35 Galaxy A35
Tech3 ore fa

Samsung Galaxy M35 5G: novità e specifiche prima del lancio

Tempo di lettura: < 1 minuto. Samsung Galaxy M35 5G si avvicina al lancio, con Bluetooth 5.3, ricarica rapida da...

iQOO Z9 Turbo iQOO Z9 Turbo
Tech3 ore fa

iQOO Z9 e Z9x su Geekbench prima del Lancio

Tempo di lettura: 2 minuti. I nuovi smartphone iQOO Z9 e Z9x emergono su Geekbench rivelando specifiche di spicco con...

Galaxy Z Flip 6 Galaxy Z Flip 6
Tech4 ore fa

Galaxy Z Flip 6: prime performance su Geekbench

Tempo di lettura: 2 minuti. Samsung Galaxy Z Flip 6 mostra le sue capacità su Geekbench con il chipset Snapdragon...

secure folder secure folder
Tech4 ore fa

One UI 6.1: risoluzione imminente per il Bug Secure Folder

Tempo di lettura: < 1 minuto. Samsung sta per rilasciare un aggiornamento per One UI 6.1 che risolverà un bug...

Snapdragon 8 Gen 4 Snapdragon 8 Gen 4
Tech4 ore fa

Snapdragon 8 Gen 4: batterie più grandi per gestire il consumo energetico

Tempo di lettura: 1 minuto. Snapdragon 8 Gen 4 di Qualcomm potrebbe richiedere batterie fino a 6,000mAh nei futuri smartphone...

Galaxy S24 FE Galaxy S24 FE
Tech16 ore fa

Samsung Galaxy S24 FE avrà un display più grande?

Tempo di lettura: 2 minuti. Samsung Galaxy S24 FE: display da 6.7 pollici più grande nella storia della serie e...

Tendenza