<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hackp &#187; Sicurezza</title>
	<atom:link href="http://justhackp.altervista.org/category/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://justhackp.altervista.org</link>
	<description>Sarà qualcosa di interessante?</description>
	<lastBuildDate>Tue, 17 Nov 2009 11:00:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Creare password partendo da una frase</title>
		<link>http://justhackp.altervista.org/2008/12/creare-password-partendo-da-una-frase/</link>
		<comments>http://justhackp.altervista.org/2008/12/creare-password-partendo-da-una-frase/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 10:03:39 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[frase]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwordchart]]></category>

		<guid isPermaLink="false">http://www.justhackp.altervista.org/?p=207</guid>
		<description><![CDATA[Le password possono essere create in tanti modi, ma creare una password partendo da una frase è il modo più sicuro perchè si riceve una password molto complessa e lunga.
Sul sito Password Chart è possibile crearne una in questo modo.
La frase inserita creara dei valori per ciascuna delle lettere dell&#8217;alfabeto e i numeri da 0 [...]]]></description>
			<content:encoded><![CDATA[<p>Le password possono essere create in tanti modi, ma creare una password partendo da una frase è il modo più sicuro perchè si riceve una password molto complessa e lunga.</p>
<p style="text-align: left;">Sul sito <a href="http://www.passwordchart.com/" target="_blank">Password Chart</a> è possibile crearne una in questo modo.</p>
<p style="text-align: left;">La frase inserita creara dei valori per ciascuna delle lettere dell&#8217;alfabeto e i numeri da 0 a 9. Questi valori verranno sostituiti alle lettere-numeri della parola che abbiamo inserito.</p>
<p style="text-align: center;"><a href="http://www.mediafire.com/imageview.php?quickkey=l4emenklmje&amp;thumb=5" target="_blank"><img class="aligncenter" style="border: 0pt none;" src="http://www.mediafire.com/imgbnc.php/c0d9337df8afd64b9fb80cda16011e1d4g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a></p>
<p style="text-align: left;">Ecco come funziona nello specifico:</p>
<p style="text-align: left; padding-left: 30px;">1. Viene creato un Hash MD5 della frase. Vengono presi i primi 4 Byte che verranno usati come seme nel generatore di numeri casuali di Marsenne Twister.</p>
<p style="padding-left: 30px;">2. La tabella è riempita usando una sequenza che va da 1 a 3 lettere (maiuscole e minuscole), numeri e segni di interpunzione generati dal generatore di numeri casuali. E&#8217; stata scelta una lunghezza casuale per rendere più difficile la decifrazione.</p>
<p style="padding-left: 30px;">3. I valori alfanumerici della tabella vengono sostituiti alla frase scelta.</p>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/12/creare-password-partendo-da-una-frase/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trusted Computing Platform Alliance e Palladium FAQ</title>
		<link>http://justhackp.altervista.org/2008/12/trusted-computing-platform-alliance-e-palladium-faq/</link>
		<comments>http://justhackp.altervista.org/2008/12/trusted-computing-platform-alliance-e-palladium-faq/#comments</comments>
		<pubDate>Fri, 26 Dec 2008 17:01:55 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[fritz]]></category>
		<category><![CDATA[palladium]]></category>
		<category><![CDATA[tcpa]]></category>
		<category><![CDATA[trusted computing platform alliance]]></category>

		<guid isPermaLink="false">http://www.justhackp.altervista.org/?p=186</guid>
		<description><![CDATA[Navigando su internet ho trovato delle informazioni relative al TCPA della Intel e Palladium di Microsoft ( con relativo chip Fritz annesso ). Ecco cosa ho trovato:
1. Cosa    sono TCPA e Palladium?  
TCPA è l&#8217;abbreviazione   di Trusted Computing Platform Alliance,   ed è una iniziativa promossa da Intel. [...]]]></description>
			<content:encoded><![CDATA[<p>Navigando su internet ho trovato delle informazioni relative al TCPA della Intel e Palladium di Microsoft ( con relativo chip Fritz annesso ). Ecco cosa ho trovato:</p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>1. Cosa    sono TCPA e Palladium?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">TCPA è l&#8217;abbreviazione   di <a href="http://www.trustedpc.org/">Trusted Computing Platform Alliance</a>,   ed è una iniziativa promossa da Intel. Il loro obiettivo dichiarato è   di realizzare `una nuova piattaforma informatica in grado di fornire un aumento   della sicurezza nei Personal Computer per il nuovo millennio&#8217;. <a href="http://www.theregister.co.uk/content/4/25852.html">Palladium</a> è   un software che Microsoft ha intenzione di incorporare nelle future versioni   di Windows; sarà costruita sull&#8217;hardware TCPA hardware, cui aggiungerà   alcune <a href="http://www.activewin.com/articles/2002/pd.shtml">funzionalità aggiuntive</a>. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>2. Quali   sono le funzioni di TCPA / Palladium, in parole povere?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">La funzione principale   di questo sistema è di fornire una piattaforma informatica che non permetta   di modificare i programmi utilizzati dall&#8217;utente. Tali applicazioni, inoltre,   saranno in grado di comunicare in modo sicuro col produttore. L&#8217;obiettivo più   immediato è quello di gestire il copyright su beni digitali. Il <a href="http://www.theregister.co.uk/content/archive/23387.html">digital rights   management</a> (DRM): Disney sarà in grado di vendere DVD che saranno   leggibili solo al momento dell&#8217;esecuzione su una piattaforma Palladium, ma che   non sarà possibile copiare. Anche l&#8217;industria della musica sarà   in grado di vendere brani scaricabili da Internet che non sarà possibile   copiare. Sarà possibile vendere CD che l&#8217;acquirente potrà ascoltare   solo tre volte, oppure solo nel giorno del tuo compleanno. Si apriranno un&#8217;infinità   di nuove vie per il marketing di beni e servizi. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Il TCPA / Palladium   renderà molto difficile utilizzare software senza licenza. Il software   pirata potrà essere riconosciuto e rimosso da remoto. Sarà resa   più facile la possibilità di affittare il software invece di acquistarlo;   e se si decide smettere di pagare il canone non solo si fermerà il funzionamento   del software, ma anche di tutti i file da esso creati. Bill Gates ha sognato   per anni di trovare il modo per <a href="http://www.cw.com.hk/Comment/c990713001.htm">far si che i Cinesi paghino   per il software</a>: Palladium potrebbe essere la risposta alle sue preghiere. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Ci sono molte altre   possibilità: i Governi potranno far si che tutti i documenti Word creati   sui PC dell&#8217;amministrazione siano classificati come `riservati&#8217; e non possano   essere forniti elettronicamente ai giornalisti. I siti d&#8217;Aste potrebbero forzare   gli utenti ad utilizzare software considerato sicuro per le offerte, in modo   da impedire offerte &#8216;tattiche&#8217; durante l&#8217;asta. I &#8220;trucchi&#8221; ai videogames   potrebbero essere resi molto più difficili. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Esiste, però,   anche un lato oscuro di questa vicenda. Esisterà una censura telecomandata:   il meccanismo pensato per eliminare la musica piratata in remoto da parte del   produttore può essere utilizzato per cancellare documenti ritenuti offensivi   da un tribunale (oppure da una software company) &#8211; ciò potrebbe riguardare   qualsiasi cosa: dalla pornografia a scritti che criticano leader politici. Le   Aziende di Software potranno, inoltre, rendere molto più difficile il   passaggio ad un prodotto concorrente; per esempio Word potrà criptare   tutti i documenti realizzati utilizzando chiavi cui hanno accesso esclusivamente   i prodotti di Microsoft; questo potrebbe significare che sarà possibile   leggerli esclusivamente utilizzando prodotti di Microsoft e non con un word   processor concorrente. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"> <strong>3. In questo   modo non potrò più ascoltare gli MP3 sul mioPC?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Con gli attuali   MP3, dovrebbe essere possibile per i primi tempi. Microsoft afferma che Palladium   non farà cessare il funzionamento di nulla dall&#8217;oggi al domani. Ma un   recente aggiornamento a Windows Media Player ha causato una <a href="http://www.newscientist.com/news/news.jsp?id=ns99992483">controversia</a> dovuta al fatto che gli utenti devono accettare future misure anti-pirateria   non meglio specificate, tali misure potrebbero includere misure che cancellino   contenuti &#8216;piratati&#8217; che venissero rinvenuti sul tuo computer. Bisogna aggiungere   che alcuni programmi che permettono agli utenti un maggiore controllo del pc   (come <a href="http://www.vmware.com/">VMware</a> e <a href="http://www.highcriteria.com/">Total Recorder</a>) probabilmente non saranno   ammessi tra quelli funzionanti sulla piattaforma TCPA. Così potrebbe   essere necessario utilizzare un diverso lettore di mp3 &#8211; in grado di leggere   MP3 piratati, ma allora esso non sarà tra i software ammessi fra quelli   del TC. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">E&#8217; a discrezione   di un&#8217;applicazione definire le politiche di sicurezza per i propri file, utilizzando   un server remoto accessibile attraverso Internet, per la gestione di tali politiche.   In questo modo il Media Player potrà determinare a quali condizioni sono   sottoposti i titoli protetti, c&#8217;è da aspettarsi che Microsoft metta in   atto ogni tipo di accordi con i fornitori di contenuti, che sperimenteranno   le strategie più stravaganti. Sarà possibile ottenere CD ad un   terzo del prezzo ma che si potranno ascoltare solo 3 volte; pagando i rimanenti   due terzi si otterranno i diritti completi. Sarà possibile prestare musica   ad un amico ma la tua copia di backup non funzionerà finchè il   tuo amico non ti restituirà la copia principale. Oppure, più probabilmente,   non sarà possibile prestare musica in nessun caso. Queste politiche renderanno   la vita difficile per qualcuno; per esempio una codifica regionale potrebbe   impedire di guardare la versione Polacca di un film se il tuo PC è stato   acquistato fuori dall&#8217;Europa. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Tutto questo potrebbe   essere già fatto oggi &#8211; a Microsoft servirebbe solo poter scaricare la   nuova patch nel tuo media player &#8211; e una volta che TCPA / Palladium rendesse   difficile per i singoli gestire il proprio software lettore di mp3, sarà   più facile per Microsoft controllare gli aggiornamenti e le patch. Sarà   più difficile sfuggire al sistema, e sarà un modo molto attraente   per fare affari. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>4. Come    funziona?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Le specifiche TCPA    prevedono che un componente per il controllo delle attività svolte col    computer risieda all&#8217;interno dei futuri PC. La modalità scelta in questa    prima fase del TCPA sarà attraverso un chip denominato `Fritz&#8217; &#8211; una    smartcard o una chiave hardware saldata alla motherboard. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Quando si avvia    il PC, Fritz entra in azione. Esso verifica che la ROM di boot sia quella che    si aspetta, la esegue, controlla lo stato della macchina e, infine, controlla    la prima parte del sistema operativo, la carica e la esegue, e cosi via. I confini    della sicurezza, sia dell&#8217;hardware sia del software da verificare, sono molto    ampi. Viene mantenuta una tabella contenente la lista dell&#8217; hardware (audio    card, video card etc) e del software (O/S, drivers, etc) approvati; Fritz controlla    che i componenti hardware siano nella lista di quelli approvati dal TCPA, che    i componenti software siano stati licenziati, e che nessuno di essi abbia un    numero di serie che sia stato revocato. Se ci sono stati cambiamenti significativi    alla configurazione del PC, la macchina dovrà collegarsi online per essere    ri-certificata. Il risultato è un PC avviato in uno stato conosciuto    con una combinazione &#8216;legittima&#8217; di hardware e software (le cui licenze, cioè,    non sono ancora scadute). Dopo di ciò il controllo viene passato al software    per la gestione della sicurezza del sistema operativo &#8211; questa parte sarà    di Palladium se il sistema operativo della macchina è Windows. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Una volta che la    macchina è in questo stato, Fritz la può certificare alle terze    parti: per esempio, potrà attivare un protocollo di autenticazione con    Disney per provare che la macchina è adatta ad eseguire &#8220;Biancaneve    e i sette nani&#8221;. Questo significa certificare che il PC sta eseguendo un    programma autorizzato -MediaPlayer, DisneyPlayer o quello che sia. Il server    Disney invierà i dati criptati, con un chiave utilizzata da Fritz leggerli.    Fritz renderà la chiave disponibile esclusivamente alle applicazioni    autorizzate e solo finchè l&#8217;ambiente resti `affidabile&#8217;. Per questo scopo,    l&#8217; `affidabilità&#8217; è definita dalla policy di sicurezza scaricata    dal server sotto il controllo della applicazione proprietaria. Questo significa    che Disney può decidere di rilasciare i suoi contenuti migliori ad un    certo media player in cambio di un contratto per cui quell&#8217;applicazione non    permetta copie non autorizzate del contenuto scaricato, imponendo una lista    di condizioni (incluso quale livello di sicurezza debba essere definito all&#8217;interno    del in TCPA). Questo può anche includere il pagamento: Disney può    richiedere, per esempio, che quella applicazione raccolga un dollaro ogni volta    che il film viene visto. Infatti l&#8217;applicazione stessa può venire affittata    e questa possibilità è di grande interesse per le software companies.    Le possibilità possono essere limitate solo dalla immaginazione dei responsabili    del reparto marketing delle aziende. </span></span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span id="more-186"></span><br />
</span></span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>5. Per    cos&#8217;altro possono venir utilizzati il TCPA e il Palladium?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Il TCPA può    essere utilizzato per implementare un controllo più severo a documenti    confidenziali. Per esempio un esercito potrebbe decidere che i suoi soldati    possano solo creare documenti Word definiti come &#8216;Confidenziali&#8217; o con un codice    ancora più restrittivo, di modo che solo un PC certificato TCPA dal proprio    dipartimento possa leggere quel documento. Questo viene chiamato `controllo    di accesso obbligatorio&#8217;, e i governi sono molto interessati a questo. L&#8217;annuncio    del Palladium implica che i prodotti di Microsoft potranno funzionare nel modo    descritto: sarà possibile configurare Word così che esso cripti    tutti documenti generati in una certa area della macchina e che li condivida    solo con gli utenti di un gruppo predefinito. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Anche le multinazionali    saranno in grado di far questo, per rendere la vita dura allo spionaggio industriale.    Potranno far si che i documenti della azienda possano essere letti solo sul    PC dell&#8217;azienda, escluse alcune persone autorizzate all&#8217;esportazione di tali    documenti. Potranno anche definire delle chiavi a tempo: per esempio tutte le    email svaniscono dopo 90 giorni a meno che non ci sia un&#8217;azione consapevole    volta a preservarle (Provate a pensare quanto questo sarebbe stato utile per    Enron, o Arthur Andersen, o per Microsoft stessa durante la causa antitrust).    La Mafia potrebbe utilizzare le stesse possibilità: potrebbe impostare    che i fogli elettronici con gli ultimi invii di droga possano essere letti esclusivamente    da PC accreditati dalla Mafia stessa, e che svaniscano alla fine del mese. Questo    potrebbe rendere la vita dura per l&#8217;FBI &#8211; anche se Microsoft ha delle discussioni    in atto con i governi riguardo a come poliziotti e spie possano ottenere accesso    alle master keys. Ma, in ogni caso, un informatore che invia documenti a un    giornalista avrà poche possibilità, poichè il Fritz del    computer del giornalista non sarà in grado di leggere tale documento. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Il TCPA / Palladium    potrebbe venire destinato, inoltre, ad essere utilizzato nei sistemi di pagamento    elettronici. Una delle prospettive di Microsoft sembra essere che la maggior    parte delle funzionalità ora costruite sulle carte di credito possa spostarsi    sul software una volta che le applicazioni siano diventate anti-intrusive. Questa    prospettiva diviene una una necessità se noi avremo un futuro in cui    dover pagare per i libri che leggiamo, per la musica che ascoltiamo ad un tariffa    di tot centesimi a pagina o al minuto. Anche se ciò non funzionasse come    business model &#8211; e ci sono <a href="http://www.dtc.umn.edu/%7Eodlyzko/doc/history.communications1b.pdf">buoni    argomenti</a> sul perchè non dovrebbe- esso diviene una alternativa diretta    agli attuali sistemi di pagamento e potrà indurre la tentazione di far    pagare ogni genere di bene, anche da sempre ritenuto libero all&#8217;utilizzatore    (un po&#8217; quello che è successo con l&#8217;acqua potrebbe succedere con le informazioni).    Se, nell&#8217;arco di dieci anni, divenisse non conveniente acquistare online con    una carta di credito a meno di non utilizzare una piattaforma TCPA o Palladium,    questo potrebbe indurre una massa di persone verso l&#8217;accettazione di tale sistema. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>6. OK, ci saranno vincitori e vinti &#8211; Disney potrebbe essere uno dei grandi vincitori, i produttori di smartcard grandi perdenti. Ma di sicuro Microsoft e Intel non stanno investendo cosi tanto su questo progetto per beneficenza. Come intendono rendere profittevole questo business per loro stessi?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Le mie fonti all&#8217;Intel    mi dicono che all&#8217;inizio questa è stata una strategia difensiva. Poichè    essi fanno la maggior parte del business dai microprocessori per PC, ed hanno    la maggior parte del mercato, essi possono far crescere la loro azienda soltanto    attraverso una crescita del mercato. Essi sono convinti che il PC sarà    l&#8217;hub della futura rete di casa. Se l&#8217;entertainment è la killer application,    ed il DRM sta diventando la tecnologia critica per l&#8217;accesso, allora il PC deve    gestire il DRM oppure rischia di venir eliminato dal mercato dell&#8217;home-market. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Microsoft è    stata spinta, inoltre, dal desiderio di portare tutto l&#8217;entertainment all&#8217;interno    del loro impero. Ma essi si aspettano di vincere alla grande anche se TCPA o    Palladium non diventassero egemoni ma anche solo largamente diffusi. In questo    modo, infatti, verrebbero drasticamente ridimensionate le copie di software.    `Far si che i cinesi paghino per il software&#8217; è stata una grande questione    per Bill; con Palladium potrà vincolare ogni PC alla propria singola    licenza di Office, e con il TCPA egli può connettere ogni scheda madre    alla propria, singola, copia licenziata di Windows. TCPA avrà, inoltre,    un blacklist, mondiale dei numeri seriali delle copie di Office che siano state    piratate. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Microsoft, infine,    potrebbe rendere molto costoso per la gente passare dal suo prodotto (per es.    Office) a prodotti concorrenti (per es. <a href="http://www.openoffice.org/">OpenOffice</a>). Questo permetterà loro    di rendere più costosi gli aggiornamenti dei software (fino ad ora relativamente    economici rispetto al primo acquisto) senza consentire ai loro utenti di cambiare    fornitore. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>7. Da dove    viene questa idea?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">La sua prima apparizione    avvenne in un paper di Bill Arbaugh, Dave Farber e Jonathan Smith, &#8220;Una    architettura Sicura ed Affidabile per il Bootstrap&#8221; <a href="http://www.cis.upenn.edu/%7Ewaa/aegis.ps">(&#8220;A    Secure and Reliable Bootstrap Architecture&#8217;)&#8217;</a>, negli atti del IEEE Symposium    su Privacy e Sicurezza (1997) pp 65-71. Questa idea a portato ad un brevetto    statunitense chiamato: &#8220;Secure and Reliable Bootstrap Architecture&#8221;, U.S.    Patent No. 6,185,678, February 6th, 2001. Il pensiero di Bill si sviluppa a    partire dal lavoro fatto con la NSA sulla firma digitale nel 1994. Alla Microsoft    hanno quindi iniziato le pratiche per il <a href="http://www.theregister.co.uk/content/archive/23387.html">brevetto</a> on    the <a href="http://comment.zdnet.co.uk/story/0,,t479-s2118863,00.html">aspetti legati    al sistema operativo</a>. (I testi dei brevetti sono <a href="http://cryptome.org/ms-drm-os.htm">qui</a> and <a href="http://cryptome.org/ms-drm-os2.htm">qui</a> &#8211; in inglese-.) </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Prima di ciò    c&#8217;è stato molto lavoro preliminare. Markus Kuhn ha scritto su <a href="http://www.cl.cam.ac.uk/%7Emgk25/trustno1.pdf">the TrustNo1 Processor</a> (Processore &#8221;NonFidartiDiNessuno&#8221; - &#8221;Trust No One&#8221;) anni fa, l&#8217;idea di base &#8211; una specie    di `supervisore di riferimento&#8217; che gestisce le funzioni di controllo d&#8217;accesso    del computer &#8211; si ritrova almeno in <a href="http://seclab.cs.ucdavis.edu/projects/history/papers/ande72.pdf">un paper    scritto da James Anderson per la USAF nel 1972</a>. Questa caratteristica è    alla base dei sistemi di sicurezza USA da allora. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>8. Come ciò è legato al numero seriale del Pentium 3?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Intel iniziò un programma prototipo verso la metà degli anni &#8216;90 che avrebbe inserito le funzionalità del chip Fritz all&#8217;interno processore principale del PC, oppure nel chip di controllo della cache verso il 2000. Il numero seriale del Pentium è stato un primo passo in questa direzione. La reazione pubblica avversa sembrò aver causato una pausa nello sviluppo, e indirizzarli verso la costituzione di un consorzio con Microsoft ed altri per cercare di costituire una massa di produttori che dalla sua avesse la forza dei numeri. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>9. Perchè    chiamare il chip di supervisione, con il nome di chip `Fritz&#8217;?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">In onore del Senatore    Fritz Hollings del South Carolina, il quale si è adoperato instancabilmente    nel Congresso per rendere il TCPA una parte obbligatoria per l&#8217;elettronica di    consumo. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>10. OK, in questo modo TCPA impedisce ai ragazzi di rubare la musica ed aiuta le aziende a mantenere i dati riservati. Potrebbe aiutare anche la Mafia, a meno che l&#8217;FBI ottenga una chiave di accesso riservata, che si può pensare avrà. Ma a parte i pirati, le spie industriali e gli estremisti, chi dovrebbe essere preoccupato per questa storia?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Molte aziende stanno    per essere fatte fuori. Per esempio le aziende europee dell&#8217;industria delle    smartcard verrà fortemente investita da questa vicenda, poichè    le funzioni fornite nei loro prodotti migreranno nel chip Fritz nei portatili    delle persone, nei PDA e nella terza generazione di telefoni cellulari. Infatti,    la maggior parte delle aziende che si occupano di sicurezza verrà spiazzata    se il TCPA venisse adottato. Microsoft afferma che Palladium fermerà    lo spamming, i virus e praticamente ogni cosa &#8216;cattiva&#8217; nel cyberspazio &#8211; se    fosse così le aziende che producono antivirus, i fornitori di filtri    anti-spam, le aziende che producono firewall e le persone che si occupano di    sicurezza potrebbero perdere il loro posto di lavoro. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Ci sono seri aspetti    riguardo gli effetti sui beni digitali e sulle aziende di servizi, e in particolare    sull&#8217;innovazione, o sul tasso di crescita con cui vengono costituiti nuovi business    e sulle modalità con cui le aziende monopoliste minacciate potrebbero    difendere i loro business monopolistici. I problemi legati all&#8217;innovazione sono    ben spiegati in un <a href="http://www.nytimes.com/2002/07/04/business/04SCEN.html">recente articolo    del New York Times</a> dal noto economista Hal Varian. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Ma ci sono problemi    più profondi. La questione fondamentale è che chiunque controlli    il chip Fritz acquisirà una immensa quantità di potere. Disporre    di un singolo punto di controllo è come far si che ciascuno debba utilizzare    la stessa banca, lo stesso commercialista, lo stesso avvocato. Esistono innumerevoli    vie attraverso cui questo potere potrebbe venir abusato. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>11. In che modo ci potrebbero essere abusi legati al TCPA?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Una delle preoccupazioni è la censura. Il TCPA è stato progettato dall&#8217;inizio per per impedire, da un organismo centrale, l&#8217;utilizzo di bit considerati illegali. Il software pirata verrà identificato e disabilitato da Fritz nel mentre si cerca di caricarlo, ma rispetto alla musica pirata o ai video? E come sarà possibile trasferire un video o una canzone di tua proprietà da un PC a un altro, a meno che tu non ne revochi l&#8217;utilizzo sulla prima macchina? La soluzione proposta è che un applicazione funzianante sul TCPA, come un media player or word processor, avrà la propria politica di sicurezza telecomandata da un server remoto, il quale manterrà una lista aggiornata di file &#8216;cattivi&#8217;. Questo potrà essere scaricato di volta in volta ed utilizzato per monitorare i files aperti da quella certa applicazione. I file potranno essere revocati a causa del contenuto, del numero seriale dell&#8217;applicazione che li ha generati e da una serie di altri criteri. L&#8217;utilizzo che ci si propone con questo sistema non è solo di fermare l&#8217;attività di chi utilizza la stessa copia di Office in Cina &#8211; questo farebbe solo si che i cinesi adottassero PC normali anzichè PC-TCPA abilitati- ma renderà impossibile la visualizzazione dei documenti generati dalla copia illegale a tutti i PC-TCPA abilitati sparsi in giro per il mondo. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Tutto ciò    è un male già piuttosto grave di per sè, ma l&#8217;abuso potenziale    si estende molto oltre questioni di prepotenze commerciali e battaglie economiche    e giunge fino a comprendere la censura politica. Mi aspetto che questo segua    un passo dopo l&#8217;altro. Innanzi tutto, alcune forze politiche ben intenzionate    emaneranno un ordine contro alle immagini di pornografia infantile, oppure rispetto    a un manuale su come sabotare i segnali ferroviari. Tutti i computer TCPA-abilitati    cancelleranno, o forse segnaleranno, questi documenti &#8216;cattivi&#8217;. Dopo di ciò    un contendente in una causa di diffamazione o su diritti di copyright potrà    ottenere da una corte civile un giudizio contro un documento cui si contrappone;    magari Scientology cercherà di iscrivere nella lista nera la nota <a href="http://www.peghole.com/mare/fishman2/fishman.html">dichiarazione    giurata di Fishman</a> contro di essa. Una volta che i legislatori ed i governi    si renderanno conto del potenziale offerto dal TCPA la goccia diventerà    un fiume. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">L&#8217;età moderna    è iniziata quando Gutenberg inventò i caratteri mobili di stampa    in Europa, che permise alle informazioni di essere preservate e divulgate anche    se i principi e i preti avrebbero voluto bandirla. Per esempio, quando Wycliffe    tradusse la Bibblia in inglese nel 1381, il movimento dei Lollardi che egli    iniziò, venne soppresso facilmente; ma quando Tyndale tradusse il Nuovo    Testament nel 1524, egli fu in grado di stamparne più di 50,000 copie    prima di venir catturato e bruciato sul rogo. Il vecchio ordine in Europa collassò    e l&#8217;Età Moderna ebbe inizio. Le Società che hanno tentato di controllare    le informazioni hanno perso competitività e con la caduta dell&#8217;Unione    Sovietica è sembrato che che il capitalismo democratico e liberale avesse    vinto. Ma ora TCPA e Palladium stanno mettendo a rischio l&#8217;eredità enorme    che Gutemberg ci ha lasciato. I libri elettronici, una volta pubblicati, saranno    vulnerabili; le corti potranno ordinare di cessarne la pubblicazione e la infrastruttura    del TCPA farà il lavoro sporco. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Così, dopo    il tentativo dell&#8217;Unione Sovietica di registrare e controllare tutte le macchine    da scrivere e per fax, il TCPA tenta di registrare e controllare tutti i computer.    Le implicazioni per la libertà, la democrazia e la giustizia sono preoccupanti. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>12. Brutta    storia. Ma non posso semplicemente disattivarlo?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Certo &#8211; a meno che il tuo amministratore di sistema abbia configurato la macchina in modo che il TC sia vincolante &#8211; è sempre possibile disattivarlo. E&#8217; possibile utilizzare il PC con i privilegi di amministratore ed utilizzare applicazioni non sicure. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">C&#8217;è un caso    in cui, però, non è possibile spegnere Fritz. Non puoi far si    che esso ignori il software pirata. Anche se esso è informato che il    PC si sta avviando in un modo non considerato sicuro, esso continua a controllare    che il sistema operativo non sia nella lista di disabilitazione dei numeri seriali    revocati. Questo aspetto ha implicazioni legate alla sovranità nazionale.    Se Saddam fosse stupido abbastanza da aggiornare i suoi pc per far si che utilizzino    il TCPA, allora il governo americano sarà in grado di inserire nella    black list le sue licenze di windows e quindi spegnergli i PC al momento della    prossima guerra. Avviare il sistema in modalità non sicura non servirebbe    molto. Egli dovrebbe tirar fuori le vecchie copie di Windows 2000, passare a    GNU/linux, o trovare un modo per isolare il chip Fritz dalle sue schede madri    senza romperle. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Se non sei qualcuno    che il Presidente degli Stati Uniti odia personalmente, questo potrebbe non    essere un problema. Ma se vuoi disabilitare il TCPA, allora le tue applicazioni    TCPA-abilitate non funzioneranno oppure non funzioneranno cosi bene come di    solito. Sarà come oggi quando si passa da Windows a Linux; puoi avere    più libertà ma, alla fine, con meno libertà di scelta.    Se le applicazioni che utilizzano il TCPA / Palladium saranno più attraenti    per la maggior parte delle persone, finirà che sarà inevitabile    doverle usare &#8211; così come molta gente utilizza Word perchè tutti    i loro amici e colleghi inviano loro documenti nel formato di Microsoft Word.    Microsoft afferma che Palladium, diversamente dal TCPA base, sarà in    grado di eseguire sia applicazioni considerate affidabili che quelle non affidabili    contemporaneamente in differenti finestre; questo probabilmente renderà    più semplice alle persone iniziare ad utilizzarle. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>13. Allora    l&#8217;economia riveste un ruolo importante in questa vicenda?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Esattamente. I    maggiori profitti nei mercati di beni e servizi IT andranno a quelle aziende    che possono costruire piattaforme (come per esempio Windows, o Word) e gestire    la compatibilità/sicurezza attraverso di esse, in questo modo sarà    possibile gestire anche i mercati di prodotti complementari a quelli principali.    Per esempio, <a href="http://www.motorola.com/GSS/CSG/Help/PR/pr980723_wirelessbatt.html">alcuni    produttori di telefoni cellulari utilizzano un sistema di verifica automatica</a> per controllare se la batteria del telefono è della marca originale oppure    una compatibile &#8211; in questo secondo caso, il telefono si potrà rifiutare    di effettuare la ricarica, e potrebbe anche esaurirla il prima possibile. Alcune    stampanti potrebbero autenticare elettronicamente le cartuccie di inchiostro;    se utilizzi un inchiostro compatibile più economico, la stampante potrà    passare dalla risoluzione a 1200 dpi a 300 dpi senza alcuna segnalazione. La    Playstation 2 di Sony utilizza un simile sistema per accertarsi che le schede    di memoria sono di Sony anzichè di un concorrente che le fornisce a prezzi    inferiori. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Il TCPA sembra    essere progettato per massimizzare gli effetti, e quindi il potere economico,    che deriva da questi comportamenti. Poichè la strategia competitiva di    Microsoft nel corso degli anni passati è chiara, mi aspetto che Palladium    supporterà queste modalità. In questo modo se controlli una applicazione    TCPA-abilitata, allora il tuo server per la gestione delle politiche può    rafforzare la tua scelta delle regole secondo cui altre applicazioni saranno    autorizzate ad utilizzare i file che il tuo codice crea. Questi file potranno    essere protetti adottando sistemi di crittografia forte con chiavi gestite dal    chip Fritz su ogni macchina. Ciò significa che una applicazione di successo    che sia TCPA-abilitata produrrà molto più denaro per la software    house che la gestisce, poichè sarà possibile accedere alle loro    interfaccie per qualsiasi tipologia di mercato ad essa legato. Quindi ci sarà    una enorme pressione sugli sviluppatori affinche essi rendano disponibili le    loro applicazioni all&#8217;interno del sistema TCPA; e se il Palladium sarà    il primo sistema operativo a supportare il TCPA, questo gli darà un vantaggio    competitivo sui sistemi GNU/Linux e MacOS all&#8217;interno della comunità    degli sviluppatori. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>14. Aspetta un momento, la legge permette di reingegnerizzare le interfaccie per mantenere la compatibilità. Non è cosi?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Certo, e questo è molto importante per il funzionamento dei mercati di beni e servizi IT; dai un&#8217;occhiata a Samuelson e Scotchmer, <a href="http://socrates.berkeley.edu/%7Escotch/re.pdf">&#8220;Le leggi e l&#8217;economia del Reverse Engineering&#8221;</a>, Yale Law Journal, May 2002, 1575-1663. La legge, però, nella maggior parte dei casi ti dà il diritto di provarci, non di avere successo. Tornando indietro a quando la compatibilità significava una gran confusione legata al formato dei file, si tratta di un caso reale &#8211; quando Word e Word Perfect stavano combattendo per il dominio, ciascuno cercava di leggere i file altrui e rendere più difficile, per il competitore, di leggere i propri. Con una architettura come il TC il gioco è già finito prima di iniziare; senza l&#8217;accesso alle chiavi, o senza un qualche modo di entrare nel chip, non c&#8217;è nulla da fare. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Estromettere i    competitori fuori dai formati dei file delle applicazioni è stata una    delle motivazioni del TCPA: dai un&#8217;occhiata al <a href="http://www.cl.cam.ac.uk/ftp/users/rja14/lucky">post</a> di Lucky Green,    e alla sua conferenza su <a href="http://www.defcon.org/dcx-speakers.html">Def    Con</a> per saperne di più. E&#8217; una tattica che va ben al di là    del mondo dei computer. Il Congresso USA sta per essere investito <a href="http://www.cnn.com/2002/TECH/ptech/06/24/diagnosing.cars.ap/">dalle proteste    dei consumatori</a> per via del fatto che i costruttori di automobili hanno    deciso di impedire l&#8217;accesso al formato dei dati interni all&#8217;automobile per    impedire che i clienti si servano di rivenditori indipendenti. E Microsoft afferma    che essi vogliono Palladium ovunque, perfino nel tuo orologio. Le conseguenze    economiche per i business indipendenti, ovunque, potrebbero essere significative. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>15. Il TC può essere violato?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Le prime versioni saranno vulnerabili a chiunque abbia gli strumenti e la pazienza di crackare l&#8217;hardware (cioè ripulire i dati sul bus tra la cpu e il chip Fritz). In ogni caso, dalla fase 2, il chip Fritz verrà incorporato nel processore centrale e scomparirà dalla scheda madre &#8211; chiamiamolo, per es, `Hexium&#8217; &#8211; e le cose diventeranno molto più difficili. Contendenti seri, ben attrezzati, saranno ancora in grado di crackare il sistema. Comunque diventerà molto più difficile e costoso. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Inoltre, in molti paesi, crackare Fritz sarà illegale. Negli USA il Digital Millennium Copyright Act lo impone già, mentre nell&#8217;Unione Europea la situazione potrà variare da un paese ad un altro, a seconda di come ciascun paese implementerà la Direttiva Europea sul Copyright. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">In molti prodotti,    inoltre, la gestione della compatibilità viene già inclusa, deliberatamente,    nel copyright. Il chip di autenticazione della Playstation Sony contiene anche    l&#8217;algoritmo di criptazione per i DVD, cosi che chi mettesse in atto pratiche    di reverse-engineering potrebbe venir accusato di violare il sistema di protezione    del copyright e cadere sotto le disposizioni del Digital Millennium Copyright    Act. La situazione è piuttosto confusa &#8211; e questo favorirà le    grandi aziende con ampie risorse per gestire questo tipo di vicende legali. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>16. Quali possono essere gli effetti sull&#8217;economia in generale?</strong> </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Le industrie che producono contenuti potranno guadagnare un po&#8217; dalla riduzione delle copie illegali &#8211; si può prevedere che Sir Michael Jagger diventi un po&#8217; più ricco di quel che è già. L&#8217;effetto più significativo, però, sarà nel rafforzamento della posizione di chi ha il predominio nei mercati di beni e servizi informazionali a spese dei nuovi entranti. Questo potrà significare una crescita nel mercato dei capitali di imprese come Intel, Microsoft e IBM &#8211; ma a spese della innovazione e della crescita generale. Eric von Hippel <a href="http://www.idei.asso.fr/Commun/Conferences/Internet/OSS2002/Papiers/VonHippel.pdf">documenta</a> come la maggior parte dell&#8217;innovazione che alimenta la crescita economica non è preventivata dai produttori delle piattaforme di cui sono proprietari ed il cambiamento nei mercati di beni e servizi IT è di solito cumulativo. Concedere a chi ha il predominio nuovi strumenti per rendere la vita più dura per chi cerca di sviluppare nuovi utilizzi creerà ogni tipo di trappole e di incentivi perversi. </span> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">L&#8217;immensa concentrazione di potere rappresentato dal TCPA / Palladium favorirà le grandi aziende rispetto alle piccole; effetti simili saranno conseguenti per le applicazioni sviluppate per la piattaforma Palladium che permetteranno alle grandi aziende di impadronirsi di una quota maggiore di entrate collaterali alle loro attività economiche principali, così come i produttori di automobili impongono ai proprietari di automobili di eseguire la manutenzione solo presso i rivenditori da loro autorizzati. Poichè la maggior crescita occupazionale avviene nell&#8217;ambito delle piccole e medie aziende questo può avere conseguenze sul mercato del lavoro. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Ci potranno essere vari effetti a livello locale. Per esempio molti anni di sostegno dei governi all&#8217;industria europea delle smartcard ha reso forte questo settore industriale, anche al costo di impedire altre tipologie di innovazione tecnologiche nella regione. I principali esponenti del mondo industriale con cui ho avuto colloqui prevedono che la seconda fase del TCPA introdurrà le funzionlità del Fritz chip all&#8217;interno del processore principale e che questo abbatterà le vendite di smartcard. Vari insider interni alle aziende coinvolte nel progetto TCPA hanno ammesso personalmente che estromettere i sistemi fondati sulle smartcard dal mercato dell&#8217;autenticazione sicura è uno degli obiettivi aziendali. Molte delle funzioni che i produttori di smartcard ti permettono di avere attraverso una carta sarà rimpiazzata dal chip Fritz inserito nel tuo notebook, nel tuo PDA e nel tuo telefono cellulare. Se questa industria venisse fatta fuori dal TCPA, l&#8217;Europa sarebbe un perdente importante in questa competizione. Altri settori dell&#8217;industria informatica legata alla sicurezza potrebbe essere, inoltre, gravemente danneggiata. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>17. Chi altri sarà sconfitto?</strong> </span></span></p>
<p><span style="font-size: small;">Ci saranno molte situazioni in cui gli attuali processi economici collasseranno secondo modalità che permetteranno ai detentori del copyright di generare nuove rendite. Per esempio, di recente ho richiesto l&#8217;autorizzazione per destinare un terreno agricolo di mia proprietà a giardino; per far questo ho dovuto fornire al nostro governo locale sei copie di una mappa 1:1250 del terreno. Una volta, chiunque poteva fotocopiare una mappa dalla biblioteca locale. Adesso le mappe risiedono su un server della biblioteca, con un controllo di copyright, ed è possibile ottenere un massimo di quattro copie per ogni foglio. Per un singolo è abbastanza semplice evitare l&#8217;inconveniente: ne compri quattro copie oggi e chiedi ad un amico di comprartene le altre due copie domani. Ma le aziende che utilizzano molte mappe finiranno per pagare molto denaro extra alle aziende che gestiscono la titolarità dei diritti sulle mappe. Questo potrebbe essere un piccolo inconveniente; prova a moltiplicarlo per migliaia di situazioni simili ed avrai un idea dell&#8217;effetto di ciò sull&#8217;economia generale. I trasferimenti di reddito e ricchezza andranno, ancora una volta, dalla piccole aziende verso le grandi e dalle nuove aziende a quelle preesistenti.</span></p>
<p><span style="font-size: small;">Un avvocato molto noto nel Regno Unito <a href="http://www.cl.cam.ac.uk/%7Efapp2/publications/ih98-attacks.pdf">ha detto</a> che la legge sul copyright è tollerata solo perchè non viene applicata contro la vasta maggioranza dei piccoli che la infrangono. Esistono alcuni casi sfortunati notevoli, però. E&#8217; chiaro che le <a href="http://www.fipr.org/copyright/eucd_intro.html">normative sul copyright</a> attese verso la fine dell&#8217;anno in Gran Bretagna impediranno ai non vedenti il diritto di utilizzare il software che permette loro di leggere gli e-book sugli schermi tattili normalmente utilizzati. Normalmente una stupidità burocratica come questa non avrebbe grandi conseguenze, poichè la gente semplicemente la ignorerebbe e la politica non sarebbe cosi idiota da perseguire alcuno. Ma se la legislazione sul copyright fosse applicata attraverso un sistema di protezione hardware, questo sistema sarebbe praticamente impossibile da rompere e i non vedenti potrebbero davvero venire esclusi. (Esistono altri gruppi marginali che corrono rischi simili).</span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>18. Accidenti. C&#8217;è dell&#8217;altro?</strong> </span></span></p>
<p><span style="font-size: small;">Si, il TC comprometterà la General Public License (GPL), che regola la distribuzione di molti prodotti software open source. La licenza GPL è pensata per far si che i frutti del lavoro volontario della comunità di sviluppatori sia preservato e non venga scippato da aziende private per motivi di lucro. Ciascuno può utilizzare e modificare il software distribuito sotto questa licenza, ma se vuoi distribuirne una copia modificata devi renderla disponibile a tutti, includendo il codice sorgente, in modo che altri possano effettuare a loro volta le loro modifiche.</span></p>
<p><span style="font-size: small;">IBM ed HP pare abbiano iniziato hanno iniziato a lavorare ad una versione di GNU/linux TC-conforme. Questo significa riorganizzare il codice e rimuovere una serie di caratteristiche dal sistema operativo. Per ottenere la certificazione dal consorzio TCG, il proponente dovrà sottoporre il codice reso conforme ad laboratorio di analisi, con allegata una massa di documentazione che dimostra come mai gli attacchi più conosciuti al codice non funzionano. (L&#8217;analisi è al livello EA3 &#8211; sufficentemente costoso per espellere la comunità del software libero, ma sufficentemente economico per permettere alla maggior parte dei produttori di software commerciale per far superare questa prova al proprio pessimo codice.) Sebbene il codice modificato possa essere coperto dalla GPL, e quindi accessibile a chiunque, non potrà far un completo utilizzo delle caratteristiche TCPA a meno che tu abbia un certificato ad esso collegato che sia specifico al chip Fritz montato sulla tua macchina. Che è quello che dovrà essere acquistato (magari non all&#8217;inizio, forse).</span></p>
<p><span style="font-size: small;">Sarà ancora possibile effettuare modifiche sul codice modificato, ma non sarà possibile ottenere un certificato che permetta di accedere, a questo sistema modificato, al sistema TCPA. Qualcosa di simile accade con <a href="http://www.playstation2-linux.com/faq.php">linux versione Sony</a> per la Playstation 2; il meccanismo di protezione dalle copie illegali della console previene il poter lanciare file binari modificati, e dall&#8217;utilizzare svariate caratteristiche legate all&#8217;hardware. Ache se un filantropo producesse un GNU/linux no profit, l&#8217;effetto non potrebbe essere una reale versione GPL del sistema operativo TCPA, ma un sistema operativo proprietario che il filantropo distribuirebbe gratis. (Ma resta la questione di chi pagherebbe per i certificati dell&#8217;utente).</span></p>
<p><span style="font-size: small;">La gente ha creduto che la licenza GPL rendesse impossibile per un&#8217;azienda di rapinare il codice che veniva prodotto della comunità degli sviluppatori. Ciò rappresentava una rassicurazione per le persone che destinavano il proprio tempo libero per scrivere software che andasse a beneficio della comunità. Ma il TCPA cambia questo. Una volta che la maggioranza dei PC sul mercato fossero TCPA-abilitati, la GPL non funzionerebbe più nel senso originale. Il beneficio per Microsoft non è che questo distruggerà il software libero direttamente. Il punto è questo: una volta che le persone si renderanno conto che anche il software licenziato come GPL potrà essere piratato per scopi commerciali, i giovani, idealistici, programmatori saranno molto meno motivati a scrivere software libero.</span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>19. Immagino che che parecchia gente si arrabbierà rispetto a questo.</strong> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Non solo. Ci sono    molti altri temi legati alla politica &#8211; la trasparenza nell&#8217;elaborare dati personali    preservata da una direttiva UE sulla protezione dei dati; la questione della    sovranità; oppure la questione se le normative sul copyright debbano    essere redatte dai governi nazionali, come è ora, o da uno sviluppatore    di applicazioni di Portland o di Redmond; se la TCPA sarà utilizzata    da Microsoft come un mezzo per eliminare Apache; e se la gente sia a suo agio    sapendo con la prospettiva di avere i propri PC gestiti, in effetti, via controllo    remoto &#8212; controllo che può essere fatto proprio da tribunali, agenzie    investigative senza nessun controllo personale. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>20. Aspetta,    il TCPA non è illegale rispetto alla legislazione antitrust?</strong> </span></span></p>
<p><span style="font-size: small;">Intel ha affilato una strategia definita di &#8216;leadership di piattaforma&#8217;, in cui essi guidano gli sforzi industriali per sviluppare tecnologie che rendano i PC più utili, come per esempio le tecnologie a bus PCI e USB. Il loro modus operandi viene descritto in un <a href="http://www.amazon.com/exec/obidos/ASIN/1578515149/rossandersshomep">libro di Gawer e Cusumano</a>. Intel avvia un consorzio per condividere lo sviluppo della tecnologia, come membro fondatore condivide l&#8217;utilizzo di alcuni brevetti, pubblica uno standard, aspetta un po&#8217; in attesa che si sviluppi, dopodichè lo rilascia all&#8217;industria sotto la condizione che i licenziatari in cambio faranno lo stesso con ogni brevetto che interferisca con questo, ad un costo zero, per tutti i membri del consorzio.</span></p>
<p><span style="font-size: small;">Il lato positivo di questa strategia è che Intel ha fatto crescere il mercato complessivo dei PC; il lato oscuro è che essi hanno prevenuto qualsiasi concorrente dall&#8217;acquisire una posizione dominante in una qualsiasi tecnologia potesse minacciare il loro predominio nell&#8217;hardware dei PC. Per esempio, Intel non può permettere che il bus a microchannel di IBM prevalga andando a costituire un elemento competitivo nuovo nella arena del mercato PC, allo stesso modo IBM non ha interesse a far si che le prestazioni di questo componente possano avvicinare i PC ai computer di fascia alta che rappresentano il &#8217;suo&#8217; mercato. L&#8217;effetto in termini strategici è qualcosa di simile alla pratica degli antichi Romani di demolire tutte le abitazioni abbattere tutti gli alberi lungo le strade che portavano ai loro castelli. Nessuna struttura competitiva può essere ammessa nelle vicinanze della piattaforma Intel; tutto deve essere portato alle dimensioni di piccolo orto. Ma un piccolo orto, ordinato e gradevole, dal punto di vista delle interfaccie può essere `aperto ma non libero&#8217;.</span></p>
<p><span style="font-size: small;">L&#8217;approccio del consorzio come strategia competitiva si è evoluta come una modalità molto efficace per competere ai margini della normativa antitrust. In questo modo, le autorità non sembrano essere preoccupate riguardo ai consorzi &#8211; dato che gli standard sono disponibili a tutte le aziende. Dovrebbero iniziare ad essere un po&#8217; più sofisticate per considerare questi giochi sottili.</span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Naturalemente,    se Fritz Hollings riuscira ad attuare il suo programma al Congresso, allora    il TCPA diverrà obbligatorio e la questione antitrust verrà eliminata,    almeno in America. Si può sperare che i legislatori Europei dimostrino    più fermezza. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>21. Quando    verrà reso pubblico tutto ciò?</strong> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Lo è già.    Le <a href="http://www.trustedcomputing.org/">specifiche</a> sono state pubblicate    nel 2000. Atmel sta già vendendo un <a href="http://www.atmel.com/atmel/products/prod50a.htm">chip Fritz</a>, e sebbene    sia necessario firmare un patto di non divulgazione per ottenere il data sheet,    è già possibile acquistarlo installato nella serie di notebook    <a href="http://commerce.www.ibm.com/cgi-bin/ncommerce/CategoryDisplay?cgrfnbr=2072541&amp;smrfnbr=2072488&amp;cntrfnbr=1&amp;cgmenbr=1&amp;cntry=840&amp;lang=en_US&amp;scrfnbr=73">IBM    Thinkpad</a> dal Maggio 2002. Aclune delle caratteristiche presenti in Windows    XP e nella <a href="http://www.theregister.co.uk/content/3/25568.html">X-Box</a> sono caratteristiche    del TCPA: per esempio, se modifichi la configurazione del PC in un modo che    sia poco più che banale, dovrai registrare tutto il tuo software presso    la casa di Redmond. Inoltre, già con Windows 2000, Microsoft ha lavorato    per certificare tutti i driver dei dispositivi: se provi a caricare un driver    non certificato XP tenterà di rifiutarlo. C&#8217;è, inoltre, un crescente    <a href="http://yro.slashdot.org/article.pl?sid=02/07/07/0522219&amp;mode=thread&amp;tid=172">interesse    del governo USA</a> nei processi di standardizzazione tecnica. Il treno è    già partito. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">La tempistica di    Palladium è meno certa. Sembra esserci una lotta di potere fra Microsoft    e Intel; Palladium girerà anche su hardware concorrenti di fornitori    come <a href="http://www.wave.com/">Wave Systems</a>, e applicazioni scritte    sul TCPA base dovranno essere riscritte per girare sotto Palladium. Questa sembra    essere una partita per assicurarsi che il controllo della piattaforma sicura    del futuro sia, alla fine, esclusivamente di Microsoft. Potrebbe anche essere    una tattica deterrente per far desistere altre aziende dallo sviluppare piattaforme    software fondate sul TCPA. Intel e AMD sembrano pianificare le funzionalità    del TCPA di seconda generazione all&#8217;interno del processore principale in modo    gratuito. Questo potrà fornire una sicurezza ancora maggiore, ma metterebbe    loro in grado di controllarne gli sviluppi anzichè Microsoft. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">So che l&#8217;annuncio    del Palladium è slittato di più di un mese dopo la mia presentazione    di un <a href="http://www.cl.cam.ac.uk/ftp/users/rja14/toulouse.pdf"> paper</a> alla conferenza    <a href="http://www.idei.asso.fr/ossconf.html">Economia del Software Open Source</a> tenuta il 20 Giugno 2002. Questo intervento criticava il TCPA come anticompetitivo,    come ampiamente confermato da nuove rivelazioni da allora. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>22. Cos&#8217;è TORA BORA?</strong> </span></span></p>
<p><span style="font-size: small;">Sembra essere una battuta interna alla Microsoft: dai un&#8217;occhiata al <a href="http://cryptome.org/palladium-sl.htm">annuncio del Palladium</a>. L&#8217;idea è che quella `Trusted Operating Root Architecture&#8217; (&#8217;Architettura Operativa Affidabile di Base&#8217;, il Palladium cioè) fermerà gli attacchi di tipo `Break Once Run Anywhere&#8217; (&#8217;Copia Una volta Eseguila Ovunque&#8217;), che significa che il contenuto piratato, una volta sprotetto, può essere pubblicato sulla rete ed utilizzato da chiunque.</span></p>
<p><span style="font-size: small;">Sembrano essersi accorti che questa battuta potrebbe venir considerata come uno scherzo di pessimo gusto. Ad una conferenza cui ho partecipato il 10 Luglio presso il Centro Ricerche Microsoft, lo slogan è stato modificato in `BORE-resistance&#8217; (&#8217;resistenza-BORE&#8217;), dove BORE sta per `Break Once Run Everywhere&#8217; (&#8217;Copia Una volta Eseguila Dappertutto&#8217;). (Per inciso, lo speaker ha definito la protezione del copyright attraverso il watermarking come &#8216;monitoraggio dei contenuti&#8217;, un termine utilizzato per impedire ai minori di accedere alla pornografia: la macchina delle Pubbliche Relazioni non sapeva davvero quali argomenti utilizzare! Ci è stato detto anche che avrebbe funzionato a meno di utilizzare un sistema operativo &#8216;affidabile&#8217;. Quando gli ho chiesto se questo significava far fuori Linux la risposta è stata che gli utenti Linux dovranno utilizzare il &#8216;monitoraggio dei contenuti&#8217;.)</span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;"><strong>23. Ma la sicurezza dei PC non è una buona cosa?</strong> </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">La domanda è: sicurezza per chi? Tu preferiresti non ti dover preoccupare dei virus, ma neppure il TCPA nè il Palladium li fermerà: i virus sfruttano il modo in cui le applicazioni software (come per esempio Microsoft Office e Outlook) utilizzano lo scripting. Potresti essere insofferente rispetto allo spamming, ma non sarà possibile eliminare neppure questo. (Microsoft intende che esso verrà fermato filtrando tutti i messaggi non autenticati &#8211; ma gli spammer dovranno solo acquistare PC TCPA abilitati per evitare di incorrere in questo. Lo stesso obiettivo lo si può raggiungere in modo più efficente inserendo tutti i messaggi di persone che non conosci in una cartella cui puoi dare un&#8217;occhiata veloce una volta al giorno). Puoi essere preoccupato della tua privacy, ma ne TCPA nè Palladium la conseguiranno; praticamente tutte le violazioni della privacy accadono in seguito all&#8217;abuso di accessi non autorizzati, spesso ottenuti con metodi coercitivi. L&#8217;assicurazione medica che ti richiede il consenso affinchè i tuoi dati vengano condivisi col tuo datore di lavoro e con chiunque altro cui potrebbero venderli non smetterà questo tipo di comportamenti solo perchè ora i loro PC sono ufficialmente `sicuri&#8217;. Al contrario, essi potranno cederli/venderli con meno vincoli proprio perchè, ora, i computer sono `affidabili&#8217;. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Gli Economisti    hanno rilevato che quando un produttere rende disponibile un prodotto `verde&#8217;,    esso spesso contribuisce ad incrementare l&#8217;inquinamento, in quanto la gente    compra &#8216;verde&#8217; anzichè comprare meno; possiamo vedere un equivalente    di questa `<strong>social choice trap</strong>&#8216;, come viene chiamata. Inoltre, attraverso    il radicamento e l&#8217;espansione dei monopoli, il TCPA incrementerà gli    incentivi verso una discriminazione dei prezzi e quindi verso una raccolta dei    dati personali per gestirli ad-personam (profiling). </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Il modo più    carino di guardare al TCPA ci è dato da un ricercatore di Microsoft:    egli afferma che ci sono alcune applicazioni in cui si vuole limitare le azioni    dell&#8217;utente. Per esempio, si potrebbe voler impedire alla gente di accedere    al contachilometri prima di vendere l&#8217;auto. Nello stesso modo, se vuoi gestire    il copyright sui beni digitali (DRM) su un PC allora diventa necessario considerare    l&#8217;utente come un nemico. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Visto in questi    termini il TCPA e il Palladium non forniscono sicurezza a tutti. Il venditore    di PC, il fornitore di software e l&#8217;industria dei contenuti dispongono di un    livello di sicurezza completamente diverso a quello cui può accedere    l&#8217;utente finale (noi!). Tutto ciò non fornisce valore all&#8217;utente finale,    anzi, lo distrugge. Questi attori limitano ciò che è possibile    fare col tuo PC per permettere ai venditori di programmi e servizi di poter    estrarre più valore da te. Questo definizione coincide con la definizione    classica di &#8216;cartello&#8217;: un accordo industriale allo scopo di diminuire i vantaggi    per il consumatore. </span></span></p>
<p><span style="font-size: small;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Senza dubbio Palladium    sarò rivestito di nuove caratteristiche in modo che il &#8216;pacchetto completo&#8217;    possa evidenziare un aumento di valore per l&#8217;utente nel breve termine, ma le    conseguenze sociali ed economiche di lungo termine but the long-term , e le    implicazioni legali, meritano una riflessione approfondita. </span></span></p>
<p><span style="font-size: small;"><strong>24. Ma allora perchè viene chiamato &#8216;Trusted Computing&#8217; (Informatica affidabile, degna di fiducia&#8217; ? Non c&#8217;è nessun motivo per fidarsene!</strong></span></p>
<p><span style="font-size: small;">E&#8217; più che altro una barzelletta ad uso interno. Per il Dipartimento della Difesa USA, infatti, un `sistema o componente affidabile&#8217; viene definito come `un sistema in grado di rompere le politiche di sicurezza&#8217;. Potrebbe sembrare contradditorio, ma fermati un attimo a pensare. Il sistema di protezione della posta, o il firewall, si pongono fra un sistema di segretezza ed un altro di sistema di segretezza ancora maggiore (Top Secret) &#8211; se fallisce &#8211; significa che quel messaggio dovrà passare esclusivamente verso il livello Top Secret ma, mai, nella direzione inversa. E&#8217; per questo che viene definito affidabile: per rafforzare il flusso delle politiche di gestione dei flussi di informazioni.</span></p>
<p><span style="font-size: small;">Prendiamo un esempio dalla vita quotidiana, non un caso militare: supponiamo tu ti fidi del medico che mantiene riservate le tue analisi. Questo significa che egli ha accesso alle tue analisi, in modo che potrebbe divulgarli alla stampa se fosse in malafede. Tu non ti fidi di me per la conservazione delle tue analisi; ma sia che io ti voglia bene o sia malintenzionato nei tuoi confronti, non posso fare proprio nulla per influenzare la tua politica secondo cui i dati delle tue analisi devono restare confidenziali. Il tuo medico, però, può; ed il fatto che egli si trovi in una posizione che potrebbe ferirti è esattamente quello che si intende (a livello di sistema) quando dici che ti fidi di lui. Puoi provare molta simpatia per lui, oppure ti fidi solo perchè è l&#8217;unico medico dell&#8217;isola dove vivi; non cambia la situazione, il Dipartimento delle Difesa USA semplicemente elimina questi aspetti, casuali emotivi, dalla definizione di &#8216;fiducia&#8217; (e questo può confondere la gente).</span></p>
<p><span style="font-size: small;">Durante la fine degli anni 1990, durante un dibattito sul controllo da parte dei governi della crittografia, Al Gore propose una `Terza Parte Affidabile&#8217; &#8211; un servizio che avrebbe tenuto al sicuro una copia della tua chiave per la decriptazione, in caso che tu (oppure l&#8217;FBI, o la NSA) ne avresta avuto bisogno. Il nome è stato deciso con lo stesso esercizio di marketing che vedeva la colonia russa dell&#8217;Est della Germania chiamarsi &#8216;Repubblica Democratica&#8217;. Ma, in realtà, suona allineato con la filosofia del Dipartimento della Difesa. Una Terza Parte Affidabile è qualcuno in grado di rompere la tua politica di sicurezza.</span></p>
<p><span style="font-size: small;"><strong>25. Allora un &#8216;Trusted Computer&#8217; (&#8217;un computer sicuro/fidato&#8217;  è un computer che può violare la mia sicurezza?</strong></span></p>
<p><span style="font-size: small;">Questo è un modo molto gentile per dire come stanno le cose.</span></p>
<p>Fonte: <a title="TCPA e Palladium" href="http://www.complessita.it/tcpa/tcpa-faq-1.0-it.html" target="_blank">Complessità</a></p>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/12/trusted-computing-platform-alliance-e-palladium-faq/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Navigare su internet restando anonimi</title>
		<link>http://justhackp.altervista.org/2008/12/navigare-su-internet-restando-anonimi/</link>
		<comments>http://justhackp.altervista.org/2008/12/navigare-su-internet-restando-anonimi/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 12:33:21 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[proxy]]></category>

		<guid isPermaLink="false">http://www.justhackp.altervista.org/?p=161</guid>
		<description><![CDATA[Come funzionano i proxy e come utilizzarli.]]></description>
			<content:encoded><![CDATA[<p>Quando si visitano dei siti tutte le informzioni del nostro computer ( Indirizzo Ip, Nome del computer, Browser ecc&#8230; ) vengono registrate in files di log, e questo, può rappresentare un problema per la nostra privacy. ( <span style="text-decoration: line-through;">Questo sito ha già registrato le tue informazioni</span> <img src='http://justhackp.altervista.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ).</p>
<p>Per evitare questo inconveniente si può ricorrere all&#8217;uso di Proxy, ovvero servers sparsi per il mondo, che nascondono tutto quello che si trova dietro di loro ( in questo caso il nostro computer). Noi possiamo utilizzare un server Proxy per navigare in internet senza correre il rischio che le nostre informazioni vengano registrate, infatti è il Proxy che ha un collegamento diretto con il sito, non il nostro computer. Il Proxy riceve informazioni dal sito che ci interessa e le ritrasmette a noi.</p>
<p style="text-align: center;"><span style="color: #3366ff;">NOSTROCOMPUTER &lt;========&gt; SERVERPROXY &lt;=========&gt; SITOCHESIVUOLEVISITARE</span></p>
<div class="wp-caption aligncenter" style="width: 468px"><img title="Proxy Server Map" src="http://www.more.net/technical/netserv/servers/microsoft/proxyadv/images/proxy-revweb.gif" alt="Ecco come funziona un proxy" width="458" height="302" /><p class="wp-caption-text">Ecco come funziona un proxy</p></div>
<p>Ci sono 2 modi per usare un Proxy:</p>
<p style="padding-left: 30px; text-align: left;"><em>1. visitando l&#8217;homepage del Proxy<br />
2. modificando le impostazioni del Browser</em></p>
<p style="text-align: left;">Il primo modo è un pò scomodo perchè ogni volta bisogna visitare il sito web del Proxy per poi navigare anonimi in internet, mentre il secondo usando le impostazioni di connessione del Browser è immediatamente attivo all&#8217;avvio del broser.</p>
<p style="text-align: left;">In Firefox basta andare in Strumenti &#8211;&gt; Opzioni, selezionare Avanzate, Rete quindi Impostazioni.<br />
<a href="http://www.mediafire.com/imageview.php?quickkey=n5mmm0n2dyw&amp;thumb=5" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/4f909514a0797c2a909f0a8de3a123e24g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a></p>
<p style="text-align: right;">
<p>Ecco un sito doveve potete trovare una lista di Proxy: <a title="Proxy 4 Free" href="http://www.proxy4free.com/page1.html" target="_blank">Proxy4Free</a></p>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/12/navigare-su-internet-restando-anonimi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Informazioni sugli Spyware. Come difendersi.</title>
		<link>http://justhackp.altervista.org/2008/11/informazioni-sugli-spyware-come-difendersi/</link>
		<comments>http://justhackp.altervista.org/2008/11/informazioni-sugli-spyware-come-difendersi/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 14:55:02 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[difesa]]></category>
		<category><![CDATA[informazioni]]></category>
		<category><![CDATA[spybot]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://dothackp.wordpress.com/?p=96</guid>
		<description><![CDATA[Cos&#8217;è uno Spyware?
Uno Spyware ( spia ) è un programma malevolo che monitora le azioni dell&#8217;utente per trarne informazioni sulle sue abitudini. Queste informazioni ( contenenti indirizzi di posta, siti visitati e molto altro&#8230; ) verrano successivamente inviate ad un server e verranno utilizzate per aprire finestre Pop-Up ( senza la volontà dell&#8217;utente ) contenti [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cos&#8217;è uno Spyware?</strong><br />
Uno Spyware ( spia ) è un programma malevolo che monitora le azioni dell&#8217;utente per trarne informazioni sulle sue abitudini. Queste informazioni ( contenenti indirizzi di posta, siti visitati e molto altro&#8230; ) verrano successivamente inviate ad un server e verranno utilizzate per aprire finestre Pop-Up ( senza la volontà dell&#8217;utente ) contenti messaggi pubblicitari, che possono riflettere i gusti dell&#8217;utente. Con le informazioni raccolte si potrà anche mandare emails pubblicitarie che possono essere molto fastidiose.</p>
<p style="text-align:left;"><a href="http://www.mediafire.com/imageview.php?quickkey=dfhr5ygznt2&amp;thumb=4" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/e17925df4ede8709adda130c8c91ab0e2g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a><br />
Gli Spyware sfruttano le falle dei Browsers ( specialmente quelle <em>Internet Explorer</em> [ Chissà perchè proprio IE -.-] ) però per difendersi basta poco.</p>
<p style="text-align:left;">Prima di tutto cambiate browser se usate Internet Explorer e passate ad un browser diverso ( <a title="Firefox" href="http://www.mozilla-europe.org/it/firefox/" target="_blank">Firefox</a>, <a title="Opera" href="http://www.opera.com/" target="_blank">Opera</a>, <a title="Safari" href="http://www.apple.com/it/safari/" target="_blank">Safari</a>, <a title="Chrome" href="http://www.google.com/chrome/index.html?hl=it" target="_blank">Chrome</a> ) e nelle impostazioni bloccate i popup.</p>
<p><a href="http://www.mediafire.com/imageview.php?quickkey=znnmmd2zgyu&amp;thumb=5" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/c97688154b3ae442a5f2be2d83b639c74g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a></p>
<p>Poi installate un AntiSpyware come Spybot &#8211; Search &amp; Destroi reperibile <a title="Spybot Search &amp; Destroy" href="http://www.safer-networking.org/it/index.html" target="_blank">qui</a>. Appena installato ricordatevi di fare una scansione del computer.</p>
<p>Se ricevete della posta indesiderata segnalatela come spam, ma non posso dirvi come fare perchè tutto cambia in base al servizio di posta. Gmail ha un ottimo motore anti-spam.<br />
Tutto sommato gli Spyware in se non sono pericolosi per il vostro computer, ma sono molto pericolosi per la vostra privacy.</p>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/11/informazioni-sugli-spyware-come-difendersi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La licenza di Spybot &#8211; Search &amp; Destroy</title>
		<link>http://justhackp.altervista.org/2008/10/la-licenza-di-spybot-search-destroy/</link>
		<comments>http://justhackp.altervista.org/2008/10/la-licenza-di-spybot-search-destroy/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 07:37:23 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[la ragazza più bella del mondo]]></category>
		<category><![CDATA[licenza]]></category>
		<category><![CDATA[spybot search and destroy]]></category>

		<guid isPermaLink="false">http://dothackp.wordpress.com/?p=52</guid>
		<description><![CDATA[Oggi mi è venuto in mente di installare un anti-spyware sul computer (fin&#8217;ora sono andato avanti con solo avast e una buona dose di buonsenso), quindi subito mi è venuto in mente Spybot &#8211; Search &#38; Destroy. Dopo averlo scaricato non so per quale strano motivo mi sono messo a leggere la licenza&#8230; guardate un [...]]]></description>
			<content:encoded><![CDATA[<p>Oggi mi è venuto in mente di installare un anti-spyware sul computer (fin&#8217;ora sono andato avanti con solo avast e una buona dose di buonsenso), quindi subito mi è venuto in mente Spybot &#8211; Search &amp; Destroy. Dopo averlo scaricato non so per quale strano motivo mi sono messo a leggere la licenza&#8230; guardate un pò cosa c&#8217;è scrittto nella parte iniziale:</p>
<h5 style="padding-left:30px;"><span style="color: #3366ff;">I. Freeware</span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;">Innanzitutto i motivi per cui Spybot-S&amp;D è di libera distribuzione:</span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;"><br />
I.a. Dedica</span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;">Spybot-S&amp;D è dedicato alla ragazza &#8216;più meravigliosa&#8217; della terra <img src='http://justhackp.altervista.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;"><br />
I.b. In due parole&lt;</span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;">Cosa ottieni acquistando un programma? Una sfilza di uni e di zeri, tutto qui. Se i programmi fossero venduti come oggetti artistici potrei comprendere il loro costo. Ma se lo scopo principale della loro funzione è guadagnare soldi &#8211; tramite diritti o pubblicità &#8211; non mi trovate d&#8217;accordo!</span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;"><br />
I.c. Conclusioni</span></h5>
<h5 style="padding-left:30px;"><span style="color: #3366ff;">Tutto ciò significa che ti concedo la licenza di utilizzare Spybot-S&amp;D per tutto il tempo che vuoi. Però, se ti piace, ti chiedo solo due cose: una preghiera per me (e già che ci sei per la ragazza &#8216;più meravigliosa&#8217; della terra <img src='http://justhackp.altervista.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ) a nostro Signore &#8211; o in chiunque tu creda &#8211; e l&#8217;augurio di un po&#8217; di fortuna.</span></h5>
<p>Sinceramente, è la licenza più bella che io abbia mai visto <img src='http://justhackp.altervista.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Mi sono commosso.</p>
<p style="text-align:center;"><a title="Spybot Search &amp; Destroy" href="http://www.safer-networking.org/it/index.html" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/11dec8ca977605d0d8300d6ca732e7494g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a></p>
<h3 style="text-align:center;"><span style="color: #ff9900;">Scaricatelo! </span></h3>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/10/la-licenza-di-spybot-search-destroy/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>10 Trucchi per aumentare la sicurezza.</title>
		<link>http://justhackp.altervista.org/2008/10/10-trucchi-per-aumentare-la-sicurezza/</link>
		<comments>http://justhackp.altervista.org/2008/10/10-trucchi-per-aumentare-la-sicurezza/#comments</comments>
		<pubDate>Mon, 27 Oct 2008 15:12:00 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[10]]></category>
		<category><![CDATA[anti tutto!]]></category>
		<category><![CDATA[antidialer]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[consigli]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://dothackp.wordpress.com/?p=43</guid>
		<description><![CDATA[Prima di perdere tempo sulla sicurezza ci sono molte precauzioni che dovresti prendere per proteggerti contro le maggiori minaccie.
1. Controlla gli aggiornamenti di Windows e Office regolarmente. Gli Utenti di Windows XP, 2000 e Me possono configurare gli aggiornamenti automatici. Cliccate sull&#8217;icona Aggiornamenti Automatici nel pannello di controllo e impostate le opzioni migliori.

2. Installa un [...]]]></description>
			<content:encoded><![CDATA[<p>Prima di perdere tempo sulla sicurezza ci sono molte precauzioni che dovresti prendere per proteggerti contro le maggiori minaccie.</p>
<p style="text-align:left;">1. Controlla gli aggiornamenti di Windows e Office regolarmente. Gli Utenti di Windows XP, 2000 e Me possono configurare gli aggiornamenti automatici. Cliccate sull&#8217;icona Aggiornamenti Automatici nel pannello di controllo e impostate le opzioni migliori.</p>
<p><a href="http://www.mediafire.com/imageview.php?quickkey=dqznmd3jdzz&amp;thumb=5" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/2def75c9685a6fd7efc6fdd6cd697d722g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a><br />
2. Installa un firewall. Consigliato <a title="Zone Alarm Free" href="http://www.zonealarm.com/store/content/catalog/products/zonealarm_free_firewall.jsp" target="_blank">Zone Alarm</a>.</p>
<p>3. Installa un Anti-Spyware gratuito. Consigliato <a title="SpyBot Search and Destroy" href="http://www.safer-networking.org/it/spybotsd/index.html" target="_blank">SpyBot Search and Destroy</a>.</p>
<p>4. Blocca le finestre pop-up dalle opzioni del browser. Consigliato <a title="Firefox 3" href="http://www.mozilla-europe.org/it/firefox/" target="_blank">Firefox 3</a>.</p>
<p>5. Usa password Alfanumeriche e cambiatele periodicamente. Le password devono avere almeno 7 caratteri; Usate lettere e numeri e usate almeno un simbolo.<br />
<em>Esempio:</em> f8izKro@l. &#8212; Questo renderà più difficie per tutti accedere al vostro account.</p>
<p>6. Invece di usare Outlook usate <a title="Thunderbird" href="http://www.mozillaitalia.it/thunderbird/" target="_blank">Thunderbird</a> oppure se il vostro ISP offre servizi via web usateli.</p>
<p>7. Installate un antivirus e tenetelo aggiornato. Consigliato <a title="Avast!" href="http://www.avast.com/ita/download-avast-home.html" target="_blank">Avast!</a>.</p>
<p>8. Se hai una rete wireless abilita il MAC filtering, disabilitate SSID broadcast e utilizzate una chiave WEP per criptare la rete.</p>
<p>9. Non andate su siti &#8220;strani&#8221; senza avere tutte le sucitate protezioni.</p>
<p>10. Se avete una connessione di tipo dial-up usate un antidialer per evitare bollette salate.</p>
<pre>P.S. A sto punto perhcè non usate Linux? <img src='http://justhackp.altervista.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </pre>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/10/10-trucchi-per-aumentare-la-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
