<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FireTeam &#187; Sicurezza e Privatezza</title>
	<atom:link href="http://www.fireteam.it/category/sicurezza-privatezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fireteam.it</link>
	<description>#fuoco@AzzurraNet</description>
	<lastBuildDate>Tue, 16 Mar 2010 15:55:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nascondere i propri file</title>
		<link>http://www.fireteam.it/2009/09/nascondere-i-propri-file/</link>
		<comments>http://www.fireteam.it/2009/09/nascondere-i-propri-file/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 20:30:19 +0000</pubDate>
		<dc:creator>ivan</dc:creator>
				<category><![CDATA[Sicurezza e Privatezza]]></category>
		<category><![CDATA[crittografia]]></category>
		<category><![CDATA[file]]></category>
		<category><![CDATA[protezione]]></category>

		<guid isPermaLink="false">http://www.fireteam.it/?p=677</guid>
		<description><![CDATA[Quante volte abbiamo desiderato di nascondere i nostri file da occhi curiosi?
Questo articolo tratta come nascondere file con un sistema operativo Windows&#8230; gli utenti degli altri sistemi operativi non avranno difficoltà ad applicare gli stessiconcetti, specialmente gli utenti Linux hanno a disposizione moltissimi tool gratuiti per nascondere o crittare file.
Cominciamo subito ad introdurre una tecnica [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-691" title="nascondino" src="http://www.fireteam.it/wp-content/uploads/2009/09/nascondino-254x300.jpg" alt="nascondino" width="254" height="300" />Quante volte abbiamo desiderato di nascondere i nostri file da occhi curiosi?<br />
Questo articolo tratta come nascondere file con un sistema operativo Windows&#8230; gli utenti degli altri sistemi operativi non avranno difficoltà ad applicare gli stessiconcetti, specialmente gli utenti Linux hanno a disposizione moltissimi tool gratuiti per nascondere o crittare file.</p>
<p>Cominciamo subito ad introdurre una tecnica stupida che consente di proteggere al 98% il vostro amato file (che sia di testo o un video o quello che sia). Non serve semplicemente nascondere un file cambiando semplicemente gli attributi (Il file può essere sempre raggiunto dalla SHELL), è un trucco facilmente raggirabile.</p>
<h2>Doppio cambio dell&#8217;estensione con compressione</h2>
<p>Ammettiamo di aver un file di nome <strong>pippo.txt</strong> che contiene dati personali e password di alcuni siti, immaginiamo anche che il pc che usiamo lo utilizza anche il vicino di casa(cosa improbabile però mi serve per l&#8217;esempio)&#8230;</p>
<p>Il nostro vantaggio sta nel poter manipolare le estensioni dei file, infatti possiamo sfruttare gia l&#8217;estensione per camuffare il file, quindi, cominciamo a rinominare il file <strong>pippo.txt</strong> in <strong>pippo.dll</strong>: fatto questo abbiamo ottenuto un file con un icona diversa(quando in realtà è un normale file ASCII)&#8230; Siamo leggermente + tranquilli ma non basta!<br />
Utilizziamo un programma di compressione come WinZip o qualcosa di free come IzArc. Adesso creiamo un nuovo archivio protetto da password che conterrà il nostro file pippo.dll(Scegliete una buona password).</p>
<p><span id="more-677"></span></p>
<p>Fatto questo, vi ritroverete con un file <strong>pippo.zip</strong>; in realtà possiamo gia tranquillizzarci, Ma per rendere le cose irriconoscibili facciamo un altra operazione di rename: da pippo.zip a <span style="text-decoration: underline;">pippo.dll</span> e rimettiamo il nuovo <span style="text-decoration: underline;">pippo.dll</span> in un altro archivio compresso.<br />
Come potete vedere abbiamo fatto un lungo procedimento al fine di rendere il file di origine irriconoscibile agli occhi di un curioso!</p>
<h2>Metodo Crittografico</h2>
<p>Abbiamo precedentemente detto che il cambio dell&#8217;estensione è una tecnica sicura al 98%, infatti persone esperte sanno riconoscere il tipo di file indipendentemente dal nome o dall&#8217;estensione del file. La distribuzione Linux Helix è piena di tool capaci di eseguire questo compito in maniera automatica&#8230; possiamo zippare il file anche 1000 volte!</p>
<p>Per nascondere il file possiamo ricorrere alla crittografia, ed utilizzare programmi come TrueCrypt, Kruptos 2, Androsa File Protector, ed altri! Ad esempio TrueCrypt (<a href="http://www.truecrypt.org">http://www.truecrypt.org</a>) è il programma di riferimento open source per la cifratura e la protezione dei dati personali. Permette di criptare file, cartelle e intere partizioni con i più famosi algoritmi di cifratura a 256 bit (AES, Twofish, Serpent), utilizzando anche 2 di questi algoritmi contemporaneamente. Il programma è in grado di creare un volume criptato nascosto all&#8217;interno di un altro volume criptato, in modo da lasciare un&#8217;area di sicurezza invisibile anche nel caso si sia costretti a rivelare la password (questa funzionalità è solo per utenti esperti, dal momento che se non si è capaci si rischia di perdere tutti i dati del volume nascosto).<br />
Il volume da criptare potrà avere qualsiasi estensione vogliamo (.txt, .rar, .zip, .iso, .mp3, .jpg, ecc., o anche nessuna estensione): solo TrueCrypt -e con la giusta password- sarà in grado di aprirlo. Inoltre, non è nemmeno possibile stabilire che il file che abbiamo cifrato sia stato criptato con TreuCrypt (questo è un passo ulteriore verso la riservatezza).<br />
Truecrypt non ha bisogno di installazione: si può lanciare da qualunque periferica e utilizzare per aprire -per esempio- qualche volume criptato all&#8217;interno del disco rigido.<br />
A scanso di equivoci, ricordo che il criptare una partizione può avere effetti devastanti se non si comprende quello che si fa; prima di combinare danni irreparabili, è bene pensare molto bene prima di agire.</p>
<p>Per nascondere (crittare) semplicemente del testo, come le nostre email, è disponibile GPG (versione open source di PGP), un tool open source molto potente <img src='http://www.fireteam.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2>Camuffare il File</h2>
<p>Una tecnica molto sorprendente, e abbastanza difficile da rilevare, è quella di nascondere il proprio file all&#8217;interno di una immagine o di un video.<br />
A tale scopo c&#8217;è Camouflage scaricabile gratuitamente da <a href="http://camouflage.unfiction.com">http://camouflage.unfiction.com</a>, è un programma che consente di nascondere i propri file personali “Top Secret” all’ interno di altri file, ad esempio un documento di testo dentro a un’ immagine, dentro a un MP3, dentro a un video e viceversa.<br />
Risulta utile per tutelare la propria privacy, in questo modo informazioni di una certa importanza potranno essere celate dentro un comune file e magari lasciato tranquillamente in bella vista nel desktop, senza destare sospetti e completamente al sicuro.</p>
<p>Semplice da utilizzare, nel menu contestuale del mouse una volta cliccato un file con il tasto destro, vengono aggiunte due nuove voci: Camouflage e Uncamouflage.</p>
<ul>
<li>Camouflage: per nascondere il file Top Secret dentro un altro file.</li>
<li>Uncamouflage: per estrarre il file Top Secret dal file.</li>
</ul>
<p>Per nascondere il file Top Secret, occorre cliccarlo con il tasto destro del mouse e dal menu contestuale selezionare la voce Camouflage. Verrà visualizzata la finestra di Camouflage, selezionare il file Top Secret e confermare cliccando Next.<br />
A questo punto occorre selezionare il file dentro al quale si vuole nascondere il file Top Secret, ad esempio un’ immagine o una canzone. Confermare cliccando il pulsante Next. Verrà visualizzata l’ opzione Create This File dove eventualmente selezionare la destinazione di salvataggio del file con il contenuto Top Secret. Confermare cliccando Next. Infine, viene visualizzata la finestra nella quale inserire una password di protezione del file Top Secret. Inserire una password facile da ricordare per evitare spiacevoli dimenticanze.<br />
Al termine confermare cliccando Finish. Il file Top Secret è stato nascosto dentro al comune e insospettabile file, che fra l’ altro può essere utilizzato normalmente.<br />
Per estrarre il file Top Secret, cliccare il file in cui è nascosto con il tasto destro del mouse e dal menu contestuale selezionare la voce Uncamouflage, quindi inserire e confermare la password.</p>
<p>Spero di aver salvato i dati della postepay di qualcuno&#8230; ciao alla prossima!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fireteam.it/2009/09/nascondere-i-propri-file/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il problema della privatezza sul Web</title>
		<link>http://www.fireteam.it/2009/06/il-problema-della-privatezza-sul-web/</link>
		<comments>http://www.fireteam.it/2009/06/il-problema-della-privatezza-sul-web/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 00:07:37 +0000</pubDate>
		<dc:creator>saverio</dc:creator>
				<category><![CDATA[Sicurezza e Privatezza]]></category>
		<category><![CDATA[p3p]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.fireteam.it/?p=281</guid>
		<description><![CDATA[Si racconta (ed è una storia vera) che un funzionario di banca, in servizio in un comitato statale relativo alla sanità, ebbe accesso alla lista dei pazienti diagnosticata di tumore. Collegò i dati alla lista dei suoi clienti e annullò i prestiti. Adesso vi è chiaro il problema della privatezza?]]></description>
			<content:encoded><![CDATA[<h2>Introduzione alla problema della privacy</h2>
<p><img class="size-full wp-image-292 alignright" title="Privacy" src="http://www.fireteam.it/wp-content/uploads/2009/06/Privacy.jpg" alt="Privacy" width="280" height="237" />Tempo fa il problema della privacy non era sentito perché dovevamo fidarci solo di un insieme ristretto di persone; con Internet, e le moderne tecnologie, è diventato facilissimo raccogliere, scambiare, e trasferire informazione.<br />
C&#8217;è perdita di controllo su <em>cosa è raccolto</em> e soprattutto <em>come è utilizzato</em>.</p>
<p>Il problema della privacy può sembrare una sciocchezza, ma un esempio vi farà cambiare subito idea!<br />
Quando un paziente è sfortunatamente ricoverato in ospedale i suoi dati sono a disposizione di: medico curante, medico specialistico, ospedale, infermieri, e farmacia&#8230; tutte persone con le quali il paziente deve condividere i suoi dati.<br />
Cosa succede se uno di questi ruba i dati dei pazienti e li rivende illegalmente ad enti che ne faranno uso improprio???</p>
<p><strong>Si racconta (ed è una storia vera) che un funzionario di banca, in servizio in un comitato statale relativo alla sanità, ebbe accesso alla lista dei pazienti diagnosticata di tumore. Collegò i dati alla lista dei suoi clienti e annullò i prestiti.</strong> Adesso vi è chiaro il problema della privatezza?</p>
<p><span id="more-281"></span>Purtroppo i dati medici non sono gli unici dati ad essere sensibili; il Garante della Privacy in Italia nella Legge 675/96 che regola la raccolta, mantenimento, e divulgazione di informazioni personali, impone di chiedere sempre il consenso prima di raccogliere dati e definisce Dato Sensibile nell&#8217;articolo 22, comma 1: &#8220;<em>I dati personali idonei a rivelare l&#8217;origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l&#8217;adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale, possono essere oggetto di trattamento solo con il consenso scritto dell&#8217;interessato e previa autorizzazione del Garante.</em>&#8221;</p>
<h2>Anonimizzatori (Anonymous Surfers)</h2>
<p>I dati sono sempre raccolti sul Web mentre navighiamo, sfruttando varie tecniche come Link referenziali, File di log, Cookies, ecc&#8230; non sto qui a raccontarvi i dettagli tecnici di queste tecniche (ma se siete interessati contattatemi pure <img src='http://www.fireteam.it/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  ), ma vi presento subito un modo per evitare di lasciare traccie in giro: gli Anonymous Surfers!</p>
<p>Un Anonymous Surfer, o anonimizzatore, maschera il tuo indirizzo IP: infatti mentre navighi in Internet il tuo indirizzo ip e visibile a ogni server, e puoi essere rintracciato da chiunque. Navigando con un anonimizzatore invece non sarà il tuo indirizzo ip ad essere visibile, ma sarà visibile l&#8217;indirizzo dell&#8217;anonimizzatore stesso. A questo punto dobbiamo solo sperare che l&#8217;Anonymous Surfer non imbrogli e raccolga dati illegalmente!</p>
<p>Esempi di Anonymous Surfer sono http://anonymouse.org/ , http://proxify.co.uk/ , http://www.shadowsurf.com/ , e cercando su Google se ne trovano molti altri. Per usarli basta collegarci al sito e seguire le semplici istruzioni&#8230; spesso basta digitare l&#8217;indirizzo del Sito Web che vogliamo visitare.</p>
<h3>1+1=2</h3>
<p>Dopo questa semplice introduzione&#8230; sapete cosa deve fare uno sfortunato malato di epatite o tumore per cercare in rete informazioni sulla sua malattia? DEVE USARE UN COMPUTER PUBBLICO O ALMENO UTILIZZARE UN ANONIMIZZATORE!!!<br />
Per assurdo un motore di ricerca (gestito in modo illegale) potrebbe incrociare i suoi log sul server con i dati di un ISP (Internet Service Provider, suo complice) per sostituire l&#8217;indirizzo IP nei log con l&#8217;intestatario della linea telefonica, in modo da sapere chi ha cercato cosa <img src='http://www.fireteam.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<h2>Raccolta di Dati su Web</h2>
<p>Purtroppo le persone sono ancora poco sensibili al problema della privacy, e rilasciano facilmente i propri dati sul Web utilizzando Social Network, o partecipando a questionari e sondaggi&#8230; quante volte hai trovato un &#8220;Religione: Ateo&#8221; oppure &#8220;Fumo: 3 pacchetti al giorno&#8221; su un social network???</p>
<p>La FTC (Federal Trade Commission) è un ente che ha identificato cinque punti principali che un sito web dovrebbe rispettare per garantire privacy dei suoi utenti (Notifica, Consenso, Accesso, Sicurezza, Implementazione&#8230; manca però la richiesta di Cancellazione dei dati). Oltre alla FTC sono nati i <strong>Seal Program</strong>; enti che garantiscono la protezione della privacy da parte di alcuni siti web&#8230; quindi quando su un sito troviamo il sigillo di TRUSTe (http://truste.org/), BBBOnLine, WebTrust, o altri, abbiamo una certa sicurezza che quel sito web non faccia uso improprio dei nostri dati personali.</p>
<h2>P3P &#8211; Platform for Privacy Preferences Project</h2>
<p>P3P è un modo per specificare le nostre preferenze di privacy direttamente nel browser, in modo che il controllo sia fatto in automatico con i vari siti web in cui navighiamo. P3P lo ritroviamo in tutti i moderni browser, ad esempio in Internet Explorer lo si vede nella finestra delle preferenze in figura:</p>
<p><img class="aligncenter size-full wp-image-287" title="IE Privacy Setting" src="http://www.fireteam.it/wp-content/uploads/2009/06/ie_privacy.gif" alt="IE Privacy Setting" width="411" height="488" /></p>
<p>Altri browser come Firefox, Opera, Safari, ed altri supportano in modo equivalente P3P. Purtroppo queste interfacce grafiche non ci permettono molto dettaglio nella configurazione&#8230; avendo a disposizione un plugin avanzato per P3P, un utente può configurare il browser in modo da essere avvisato quando un sito che richiede i dati anagrafici dichiara che li utilizzerà anche per inviare materiale commerciale.</p>
<h3>Applicare P3P al proprio Sito Web</h3>
<p>Un web master può applicare P3P al proprio sito web in quattro semplici passi:</p>
<p>1) Creare il file /w3c/p3p.xml in questo modo:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>0
1
2
3
4
5
6
7
</pre></td><td class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;META</span> <span style="color: #000066;">xmlns</span>=<span style="color: #ff0000;">&quot;http://www.w3.org/2002/01/P3Pv1&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;POLICY-REFERENCES<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;POLICY-REF</span> <span style="color: #000066;">about</span>=<span style="color: #ff0000;">&quot;http://www.nomesito.it/w3c/p3p_full.xml#FireTeamPolicy&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;INCLUDE<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>/*<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/INCLUDE<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;COOKIE-INCLUDE</span> <span style="color: #000066;">name</span>=<span style="color: #ff0000;">&quot;*&quot;</span> <span style="color: #000066;">value</span>=<span style="color: #ff0000;">&quot;*&quot;</span> <span style="color: #000066;">domain</span>=<span style="color: #ff0000;">&quot;*&quot;</span> <span style="color: #000066;">path</span>=<span style="color: #ff0000;">&quot;*&quot;</span><span style="color: #000000; font-weight: bold;">/&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/POLICY-REF<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/POLICY-REFERENCES<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/META<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></td></tr></table></div>

<p>2) Creare il file /w3c/p3p_full.xml in questo modo:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>0
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
</pre></td><td class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;POLICIES</span> <span style="color: #000066;">xmlns</span>=<span style="color: #ff0000;">&quot;http://www.w3.org/2002/01/P3Pv1&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span> <span style="color: #808080; font-style: italic;">&lt;!-- Versione P3P --&gt;</span>
&nbsp;
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;POLICY</span> <span style="color: #000066;">name</span>=<span style="color: #ff0000;">&quot;FireTeamPolicy&quot;</span> <span style="color: #000066;">discuri</span>=<span style="color: #ff0000;">&quot;http://www.nomesito.it/w3c/privacy.html&quot;</span> <span style="color: #000066;">opturi</span>=<span style="color: #ff0000;">&quot;http://www.nomesito.it/w3c/privacy.html&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>
<span style="color: #808080; font-style: italic;">&lt;!-- discuri e opturi contengono una versione human readable della politica p3p --&gt;</span>
&nbsp;
 <span style="color: #808080; font-style: italic;">&lt;!-- Prevengo inconvenienti durante lo sviluppo della politica P3P --&gt;</span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;TEST</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
&nbsp;
 <span style="color: #808080; font-style: italic;">&lt;!-- Nome del Sito e lista dei contatti --&gt;</span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;ENTITY<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA-GROUP<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.name&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>nomesito.it<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.postal.street&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>Garibaldi, 110<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.postal.city&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>Avellino<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.postal.stateprov&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>AV<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.postal.postalcode&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>83100<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.postal.country&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>Italy<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.online.email&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>nome@nomesito.it<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.online.uri&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>www.nomesito.it<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.telecom.telephone.intcode&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>+39<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.telecom.telephone.loccode&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>0825<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#business.contact-info.telecom.telephone.number&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>120031<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA-GROUP<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/ENTITY<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
&nbsp;
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;ACCESS<span style="color: #000000; font-weight: bold;">&gt;</span></span><span style="color: #000000; font-weight: bold;">&lt;nonident</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;/ACCESS<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
&nbsp;
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DISPUTES-GROUP<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DISPUTES</span> <span style="color: #000066;">resolution-type</span>=<span style="color: #ff0000;">&quot;independent&quot;</span></span>
<span style="color: #009900;"> <span style="color: #000066;">service</span>=<span style="color: #ff0000;">&quot;http://www.nomesito.it&quot;</span></span>
<span style="color: #009900;"> <span style="color: #000066;">short-description</span>=<span style="color: #ff0000;">&quot;nomesito.it&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;IMG</span> <span style="color: #000066;">src</span>=<span style="color: #ff0000;">&quot;http://www.nomesito.it/w3c/logo.png&quot;</span> <span style="color: #000066;">alt</span>=<span style="color: #ff0000;">&quot;Privacy Logo&quot;</span><span style="color: #000000; font-weight: bold;">/&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;REMEDIES<span style="color: #000000; font-weight: bold;">&gt;</span></span><span style="color: #000000; font-weight: bold;">&lt;correct</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;/REMEDIES<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DISPUTES<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DISPUTES-GROUP<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
&nbsp;
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;STATEMENT<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;CONSEQUENCE<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>Our hosting service keep standard web server log<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/CONSEQUENCE<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;PURPOSE<span style="color: #000000; font-weight: bold;">&gt;</span></span><span style="color: #000000; font-weight: bold;">&lt;admin</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;current</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;develop</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;/PURPOSE<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;RECIPIENT<span style="color: #000000; font-weight: bold;">&gt;</span></span><span style="color: #000000; font-weight: bold;">&lt;ours</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;/RECIPIENT<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;RETENTION<span style="color: #000000; font-weight: bold;">&gt;</span></span><span style="color: #000000; font-weight: bold;">&lt;stated-purpose</span><span style="color: #000000; font-weight: bold;">/&gt;</span><span style="color: #000000; font-weight: bold;">&lt;/RETENTION<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA-GROUP<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#dynamic.clickstream&quot;</span><span style="color: #000000; font-weight: bold;">/&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;DATA</span> <span style="color: #000066;">ref</span>=<span style="color: #ff0000;">&quot;#dynamic.http&quot;</span><span style="color: #000000; font-weight: bold;">/&gt;</span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/DATA-GROUP<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
 <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/STATEMENT<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
&nbsp;
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/POLICY<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
&nbsp;
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/POLICIES<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></td></tr></table></div>

<p>3) Nell&#8217;esempio non sono illustrati particolari usi delle informazioni raccolte, in questo passo si dovrebbero rivedere i file p3p.xml e p3p_full.xml in base alle proprie esigenze. Inoltre si deve avere un&#8217;immagine a piacere w3c/logo.png, e un file (w3c/privacy.html) in cui è scritta la politica di privatezza in linguaggio naturale (cioè in Italiano!!!).<br />
4) Copiare i file sul server e testarli con il validatore all&#8217;indirizzo http://www.w3.org/P3P/validator.html</p>
<p>Purtroppo P3P è solo un modo per negoziare automaticamente politiche sulla privacy, ma non ci assicura che effettivamente quel sito web rispetti quello che dichiara&#8230; però se il server ha una politica P3P e non la rispetta, allora è attaccabile legalmente. E&#8217; bene fidarsi sempre in presenza di un sigillo da parte di un Seal Program <img src='http://www.fireteam.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<h2>Conclusioni</h2>
<p>Il giusto equilibrio si può trovare con il buon senso, ricordando che ogni nostra pubblicazione su internet è di dominio pubblico&#8230; ricordando però che ci sono cose di cui andiamo orgogliosi e che potremo diffondere.</p>
<p>E’ bene quindi dare poche informazioni su di noi, sia nelle pagine pubbliche disponibili sulla rete che a privati sconosciuti o conosciuti in rete. In particolare, gli esperti raccomandano ai minori di:</p>
<ul>
<li>Evitare di condividere foto che mostrano il proprio aspetto</li>
<li>Non rivelare mai il proprio indirizzo fisico o numero di telefono</li>
<li>Non rivelare mai i propri dati anagrafici</li>
<li>Nascondere le proprie preferenze politiche, religiose, sessuali, o altro che potrebbe causarti problemi</li>
</ul>
<p>La prima raccomandazione è in contrasto con la partecipazione a molte reti sociali&#8230; ma hai ancora voglia di scrivere sul tuo Social Network preferito?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fireteam.it/2009/06/il-problema-della-privatezza-sul-web/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
