Piccolo dodecalogo di sicurezza online
(C) 2003 by Paolo Attivissimo -- http://www.attivissimo.net/
Prima versione: 25 agosto 2003. Ultimo
aggiornamento: 4 ottobre 2004
Norme di distribuzione
Questo
documento può essere duplicato e distribuito
liberamente purché in forma gratuita
e lasciando intatta l'indicazione dell'autore
(Paolo Attivissimo) e di dove reperire le versioni più
aggiornate (http://www.attivissimo.net/).
Mettiamo in chiaro un paio di cose...
Non illudetevi che
queste semplici regole vi rendano assolutamente
invulnerabili: tanto per cominciare, coprono
principalmente la navigazione in Internet, che
oggigiorno è la fonte principale di attacchi
informatici. Inoltre la
sicurezza assoluta è una chimera. Un
aggressore deciso ed esperto, che prenda di mira
specificamente voi, è in grado di aggirare queste
precauzioni basilari e probabilmente è in grado di
aggirare qualsiasi
precauzione, ricorrendo anche a tecniche non
strettamente informatiche (corruzione, pedinamento,
infiltrazione nell'organizzazione, furto materiale del
computer, eccetera).
Ma la realtà è che il
pericolo più frequente e probabile per
l'utente medio è costituito da attacchi non
mirati, in cui l'aggressore spara nel mucchio,
sperando di trovare vittime facili, e chi spara è uno
dei tantissimi dilettanti e aspiranti vandali che
appestano la Rete. Questo comporta due cose:
- non pensate di
essere un bersaglio poco interessante e che quindi
a voi non possa capitare: siamo tutti
bersagli, a prescindere da chi siamo e che dati
abbiamo.
- adottare queste
regole permette di respingere con sicurezza la
maggior parte degli attacchi più comuni.
Per capirci, queste regole sono sufficienti a farvi
evitare tutti i più
recenti attacchi informatici che hanno fatto
notizia ultimamente e a tenervi al riparo anche dalla
stragrande maggioranza degli attacchi futuri.
La brevità di questo documento, concepito come "miniposter"
da appendere al muro come promemoria, mi impedisce di
spiegare a fondo molti aspetti della sicurezza. Qui c'è
spazio soltanto per le regole e qualche parola di
spiegazione: i dettagli li trovate nel mio libro
intitolato L'acchiappavirus.
Queste regole non
hanno la pretesa di essere le Tavole della Legge:
sono semplicemente consigli basati sulla mia
esperienza e sui suggerimenti raccolti ascoltando chi
ne sa più di me, temperati dall'esigenza di renderli
pratici e comprensibili anche all'utente non esperto.
Queste regole non
hanno durata eterna. Sono valide al momento in
cui le scrivo (la data è indicata all'inizio della
pagina). Purtroppo, con l'evolversi (e talvolta devolversi)
della tecnologia, rimedi un tempo sicuri diventano
inutili e affiorano altri nuovi rischi.
Queste regole si
applicano a TUTTE le connessioni Internet. Non
importa se siete connessi tramite cellulare, su linea
telefonica normale, su ADSL oppure con Fastweb: si
tratta di regole generali valide in ogni caso.
Il Dodecalogo
riguarda principalmente i problemi di sicurezza
dell'uso di Internet; non riguarda altri aspetti, come
la sicurezza fisica del vostro computer, che
richiederebbero una lunga trattazione separata ma sono
di interesse più ristretto rispetto al problema
universale della sicurezza contro gli attacchi
informatici perpetrati via Internet.
Le regole in breve (da stampare e
appendere al muro)
|