domenica 25 novembre 2018

Privacy, Anonimato e Sicurezza - Basi


""Durante gli ultimi 16 mesi, discutendo di questo argomento in giro per il mondo, ogni volta qualcuno mi ha detto: "L'invasione della privacy non mi preoccupa perché non ho niente da nascondere". Rispondo sempre la stessa cosa.
Prendo una penna, scrivo il mio indirizzo email e dico: "Ecco il mio indirizzo email. Quello che voglio che tu faccia quando torni a casa è mandarmi le password di tutti i tuoi account email, non solo quella elegante e rispettabile che usi per lavoro, ma tutte quante, perché voglio essere in grado di scandagliare quello che fai online, leggere quello che voglio e pubblicare tutto quello che trovo interessante.
Dopo tutto, se non sei una persona cattiva, se non fai niente di sbagliato, non dovresti avere niente da nascondere." Nessuno ha accettato la mia offerta."


Glenn Greenwald in Perché la privacy è importante - TED Talk
I "14 OCCHI"condividono dati di intelligence per evitare l'infrazione della legge che proibisce loro di spiare i propri cittadini.



Il significato di privacy, anonimato e sicurezza, si è evoluto in relazione all'evoluzione tecnologica. Non è facile a volte distinguerle o dire dove finisca una e cominci un altra.
Questo è un estratto da due ottimi (e lunghi) wikipedia articoli, editato nel contesto di Anonymous.


< EDITS DA WIKIPEDIA>

Oggi "privacy", comunemente, è relativo al diritto della persona di controllare che le informazioni che la riguardano vengano trattate o guardate da altri solo in caso di necessità.
  •  dati comuni o personali: sono tutte quelle informazioni, come nome, cognome, partita I.V.A., codice fiscale, indirizzo, numeri di telefono, numero patente, che consentono di individuare una persona fisica o giuridica, sia essa anche un ente o associazione.
  • dati sensibili: quelli idonei a rivelare "l'origine etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni o organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale" oltre  a dati medici, legali-giudiziari


Di crescente rilievo è il tema della sicurezza informatica che riguarda sia i privati cittadini, sia le imprese: esso coinvolge tutti gli aspetti che riguardano la protezione dei dati sensibili archiviati digitalmente.
In particolare è noto al grande pubblico con riferimento all'utilizzo di Internet, un luogo pericoloso per la nostra privacy anche perché il mezzo stesso non è stato concepito per scambiare o gestire dati sensibili.

A tutela dell'individuo, possono essere impiegati alcuni accorgimenti, a cura dell'utente interessato, come:
  •     Utilizzare password non banali e con codici alfanumerici.
  •     Evitare il più possibile di comunicare la propria password.
  •     Installare e configurare bene firewall e antivirus tenendoli in seguito costantemente aggiornati.
  •     Procurarsi un antispyware in grado di ripulire efficacemente il sistema operativo.
  •     Non aprire allegati di e-mail o links che ti inviano sconosciuti.
  •     Configurare il livello della privacy del nostro browser almeno a livello medio.
  •     Leggere attentamente le licenze e le disposizioni riguardo alla privacy prima di installare un qualsiasi software.
  •     Ricorrere a strategie di offuscamento.
 Esistono inoltre soluzioni meno immediate ma più efficaci come l'utilizzo della crittografia, che ci permette di criptare un messaggio privato attraverso particolari software facendo sì che solo l'utente destinatario possa leggerlo in chiaro, unito all'implementazione della firma digitale.

I cookie HTTP e JavaScript (JS) sono una preoccupazione comune in materia di privacy su Internet.
I cookies sono i dati memorizzati sul computer di un utente che in generale facilitano l'accesso automatizzato a siti e/o funzionalità web, tengono traccia delle impostazioni utente sul sito, e permettono il tracciamento dell'utente sia nei suoi spostamenti su siti differenti, in caso i cookie vengano impostati dai siti di terze parti.
JavaScript (niente a che fare con Java), e' un linguaggio per creare sit piu' interattivi.
Sebbene gli sviluppatori di siti web utilizzino i cookie e JS per scopi tecnici legittimi, possono facilmente verificarsi casi di abuso.
I profili di social networking possono essere collegati ai cookie, ovvero che è possibile per le terze parti, per esempio network pubblicitari, collegare le varie informazioni che identificano l'utente per risalire alle abitudini di navigazione dell'utente,
Una pratica che è alla base della pubblicità comportamentale.

Tra i reati penalmente punibili, in termini di Internet e privacy, ricordiamo:
  •     La violazione, sottrazione e soppressione di corrispondenza informatica.
  •     La rivelazione del contenuto di corrispondenza telematica.
  •     L'intercettazione di comunicazioni informatiche o telematiche.
  •     Installazioni abusive di apparecchiature per le intercettazioni informatiche.
  •     La falsificazione, alterazione e sottrazione di comunicazioni informatiche.
  •     Rilevazione del contenuto di documenti informatici segreti.
  •     L'accesso non autorizzato ad un sito.
  •     Lo spionaggio informatico.
  L'anonimato è lo stato di una persona anonima, ossia di una persona di cui l'identità non è conosciuta.
Su Internet è frequente l'uso di pseudonimi (nickname in inglese) anche per nascondere la propria identità; questo è necessario ma non sufficiente a garantire il proprio anonimato.

Gli "anonymous remailer" per la posta elettronica, utilizzano sistemi di crittografia per rendere estremamente difficile individuare l'identità reale del mittente di un messaggio.
Protocolli di rete come Tor, I2P e Freenet permettono di leggere e pubblicare informazioni con un alto grado di anonimato.

Il browser Tor è un programma gratuito che permette di navigare il web in modo anonimo. Cripta i dati di navigazione e li fa rimbalzare di server in server in giro per il mondo, rendendo praticamente impossibile  difficile a chiunque seguirne le tracce. Più utenti ci sono, più è difficile seguirne le tracce.
Esistono anche webmail criptate come Safemail e ProtonMail che usati con Tor permettono di inviare e ricevere email in modo anonimo.
 
Tuttavia, secondo la legge italiana, non è consentita l'assunzione di false identità.
Alcuni esempi di motivi per cui gli utenti internet usufruiscono dell'anonimato:
  •     Timore di vendetta e ritorsioni da parte di organizzazioni o terzi, come dipendenti che denunciano le loro aziende di attività illecite.
  •     Persone che vivono sotto regimi che vietano opinioni avverse possono utilizzare l'anonimato per esprimere le loro idee senza essere perseguitati.
  •     Discutere di problemi considerati imbarazzanti con più persone: una ricerca conferma che le persone coperte dall'anonimato riescono a parlare di loro stesse più di quanto non potrebbero mai fare in altre situazioni.
  •     Ricerca di valutazioni più oggettive del loro messaggio senza essere pregiudicati sulla base del sesso, eta e della provenienza sociale, economica o regionale.
 L'anonimato sul web può essere utilizzato anche per svolgimento di attività illecite:
  •     L'anonimato può essere usato per distribuire materiale illegale in rete, come materiale pedo-pornografico, armi o documenti falsi.
  •     L'anonimato può essere usato per fingere di essere qualcun altro con l'intenzione di adescare persone per altri fini, a scopo sessuale ma non solo: non sono rari casi di avvicinamento a scopo discriminatorio, a livello religioso, sessuale o politico.
  •     Può essere usato per diffamazione.
  •     Può essere usato per celare la propria identità in episodi di Cyberbullismo. 
Tali reati sono infatti inclusi nel Codice Penale e regolati secondo l'Art.528 (pubblicazioni e spettacoli osceni), l'Art.660 (molestia o disturbo alle persone), l'Art.595 (diffamazione) e l'Art.494 (Sostituzione di persona).

Il gruppo Anonymous

Caso da evidenziare è quello degli Anonymous, un gruppo internazionale che, attraverso l'anonimato, attacca siti governativi, religiosi e di corporazioni, sostituendo il contenuto del sito con un loro comunicato delle motivazioni del loro attacco.
Il loro simbolo è un uomo senza testa che rappresenta una società senza padroni e l'anonimato stesso.

<FINE EDITS DA WIKIPEDIA>

https://it.wikipedia.org/wiki/Anonimato
https://it.wikipedia.org/wiki/Privacy 

Alcune risorse per controllare le informazioni che trasmetti ogni volta che si visita un sito web:
http://ipleak.com/full-report/
https://www.dnsleaktest.com

https://privacytools-it.github.io/webrtc.html
https://panopticlick.eff.org/

Controlla quali misure ha un sito web per potreggere i tuoi dati:

https://webbkoll.dataskydd.net/en

L'intero sito di privacytools.io e' un ottima risorsa per test, riviste, consigli, e liste di Software che prendono la tua privacy seriamente.
in Italiano: https://privacytools-it.github.io/