<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arturu.it &#187; Web</title>
	<atom:link href="http://www.arturu.it/blog/tag/web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arturu.it/blog</link>
	<description>La necessità di parlare, l&#039;imbarazzo di non aver nulla da dire e la brama di mostrarsi persone di spirito sono tre cose capaci di rendere ridicolo anche l&#039;uomo più grande.</description>
	<lastBuildDate>Sun, 24 Jan 2010 15:30:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Poste Italiane Hacked</title>
		<link>http://www.arturu.it/blog/2009/10/11/poste-italiane-hacked/</link>
		<comments>http://www.arturu.it/blog/2009/10/11/poste-italiane-hacked/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 08:46:40 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Pubblica Amministrazione]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[PA]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=647</guid>
		<description><![CDATA[

Sotto attacco il sito delle Poste italiane. Pirati informatici ne hanno alterato l&#8217;homepage, scrivendoci una propria nota in italiano, dove dichiarano perché l&#8217;hanno fatto: per dimostrare quanto siano deboli le protezioni di Poste e così allarmare i correntisti sulla sicurezza dei loro dati.
Poste smentisce che questi siano mai stati in pericolo, tuttavia. Alle 20.20 di [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-575" title="tux_scorpione" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/tux_scorpione.jpg" alt="tux_scorpione" width="100" height="100" />Sotto attacco <a href="http://www.poste.it/"><span style="text-decoration: underline;">il sito delle Poste italiane</span></a>. Pirati informatici ne hanno alterato l&#8217;homepage, scrivendoci una propria nota in italiano, dove dichiarano perché l&#8217;hanno fatto: per dimostrare quanto siano deboli le protezioni di Poste e così allarmare i correntisti sulla sicurezza dei loro dati.</p>
<p>Poste smentisce che questi siano mai stati in pericolo, tuttavia. Alle 20.20 di sabato sera, l&#8217;attacco: il sito di Poste.it è stato sfregiato dai pirati. Dopo 30 minuti i responsabili se ne sono accorti e hanno messo il sito offline, rendendolo quindi non più raggiungibile dagli utenti.</p>
<p><span id="more-647"></span><br />
Sul sito campeggiava una grande scritta, &#8220;hacked&#8221;, e una nota scritta dai due presunti hacker, che si sono firmati Mr. Hipo e StutM. &#8220;Perché questo atto di forza? Per dimostrare a milioni di italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco &#8211; si legge &#8211; eppure tutta la sicurezza garantita nei servizi online di e-commerce è solamente apparente&#8221;, era scritto nella nota. &#8220;Per vostra fortuna noi siamo persone non malintenzionate, perciò i vostri dati e i vostri accounts non sono stati toccati; ma cosa succederebbe &#8211; si legge ancora &#8211; se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre?&#8221;.</p>
<p><img class="aligncenter" title="Pagina Hacked" src="http://www.macitynet.it/artimgs/aA40169/img1.jpg" alt="" width="500" height="186" /><br />
&#8220;Con questo gesto quindi &#8211; continua la nota &#8211; invitiamo i responsabili a occuparsi della grave mancanza di sicurezza nei servizi online delle Poste s.p.a.&#8221;. I responsabili però minimizzano. &#8220;È solo un &#8216;defacement&#8217; che riguarda il sito informativo di Poste.it. Non sono stati violati i server con i dati personali degli utenti, che quindi non sono mai stati in pericolo&#8221; dice a <em>Repubblica.it</em> Gerardo Costabile, responsabile Sicurezza Logica, Poste Italiane.</p>
<p>Il defacement è un&#8217;azione dimostrativa abbastanza comune, che consiste nello sfregiare un sito. Al solito, per riuscirci, i pirati sfruttano bug ed errori sul server che regge il sito. &#8220;Ancora non sappiamo come l&#8217;hanno fatto. Lo sapremo entro domani mattina, probabilmente. Adesso la polizia postale è nei nostri datacenter per le indagini sul caso&#8221;, aggiunge. &#8220;I defacement comunque sono un fenomeno abbastanza fisiologico su internet, se ne contano circa mille all&#8217;anno solo in Italia&#8221;.</p>
<div id="adv180x150m"><!-- OAS AD 'Middle' - da inserire per 200x200 --> <!--script language="javascript" type="text/javascript">OAS_RICH(&#8217;Middle&#8217;);</script--> <script src="http://www.repubblica.it/javascript/adtags/jx_speciale.js"></script><script src="http://oas.repubblica.it/RealMedia/ads/adstream_jx.ads/repubblica.it/nz/cronaca/interna/1979204099@Middle"></script></div>
<p><!--/inserto--><img class="aligncenter" title="Messaggio degli Hacker" src="http://www.macitynet.it/artimgs/aA40169/img2.jpg" alt="" width="519" height="292" /></p>
<p>Vero è che, negli anni, i pirati hanno colpito così siti di varie levature, anche istituzionali. <a href="http://exploit.blogosfere.it/2006/05/un-deface-al-si.html"><span style="text-decoration: underline;">Nel 2006 è capitato persino al ministero della Difesa</span></a>. &#8220;Questa volta fa rumore perché si tratta di Poste e perché i pirati lanciano un&#8217;accusa in italiano&#8221;, aggiunge. Questo dettaglio in effetti è inusuale. Di solito i defacement sono neutri (semplicemente i pirati fanno vedere quanto sono bravi e scrivono in inglese); stavolta hanno voluto invece gettare fango direttamente sulla reputazione di Poste. Aspetti che potrebbero indirizzare le indagini verso i responsabili.</p>
<p><a class="wpGallery" href="http://www.repubblica.it/2009/10/sezioni/cronaca/poste-attacco/poste-attacco/poste-attacco.html?rss?ref=rephpnews">Fonte Repubblica.it</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/10/11/poste-italiane-hacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Legalità nei siti della Pubblica Amministrazione</title>
		<link>http://www.arturu.it/blog/2009/09/29/legalita-nei-siti-della-pubblica-amministrazione/</link>
		<comments>http://www.arturu.it/blog/2009/09/29/legalita-nei-siti-della-pubblica-amministrazione/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 15:30:12 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Mercato]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Pubblica Amministrazione]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Legge Stanca]]></category>
		<category><![CDATA[PA]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=607</guid>
		<description><![CDATA[Non ci sono mezzi termini per descrivere i risultati dell&#8217;analisi del CNIPA sui progressi delle presenze web della pubblica amministrazione: i disabili non sono considerati, gli strumenti che utilizzano per accedere ad Internet, ai contenuti e ai servizi non sono presi in considerazione, le loro necessità sono semplicemente dimenticate dalla PA online.Il CNIPA, il braccio [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-13" title="Community Help" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/Community-Help.png" alt="Community Help" width="128" height="128" />Non ci sono mezzi termini per descrivere i risultati dell&#8217;analisi del <a href="http://www.cnipa.gov.it/" target="_blank">CNIPA</a> sui progressi delle presenze web della pubblica amministrazione: i disabili non sono considerati, gli strumenti che utilizzano per accedere ad Internet, ai contenuti e ai servizi non sono presi in considerazione, le loro necessità sono semplicemente dimenticate dalla PA online.Il CNIPA, il braccio informatico del Governo, ha condotto una rilevazione sulla presenza web delle amministrazioni pubbliche riscontrando, a molti anni dalla <a href="http://punto-informatico.it/cerca.aspx?s=%22legge+stanca%22&amp;t=4&amp;o=0" target="_blank">Legge Stanca</a> sull&#8217;accessibilità dei siti web pubblici, che <strong>solo il 3 per cento dispone di siti web accessibili</strong>.</p>
<p><span id="more-607"></span></p>
<div>Ieri al Forum PA ne ha parlato l&#8217;esperto dell&#8217;organismo tecnico, Antonio De Vanna, che nel corso del convegno <em>Accessibilità tra attuazione ed evoluzione</em> ha spiegato che &#8220;sulle home page di 1.426 siti di Pubbliche Amministrazioni centrali, emerge che la conformità alle 9 caratteristiche analizzate, riconducibili a 8 dei 22 requisiti previsti dal DM 8 luglio 2005, è raggiunta solo dal 3 per cento del totale, con alcune amministrazioni la cui conformità raggiunge il 6 per cento&#8221;.</div>
<p align="justify">Sono passati quattro anni dal varo della Legge Stanca, ha sottolineato De Vanna, e &#8220;a circa tre anni dalla sua entrata in vigore non sono ancora soddisfacenti i risultati raggiunti su questo fronte dalla Pubblica Amministrazione Centrale e da quella Locale&#8221;.</p>
<p>La norma è in sé promossa a pieni voti, ha spiegato l&#8217;esperto del CNIPA, evidenziando come sia stata presa a modello a livello europeo. Il problema sta tutto nella <strong>lentezza del processo di attuazione</strong> ma anche nel <strong>mancato ricorso alle sanzioni</strong>: come a dire che molti siti delle PA violano la norma ma questo non ha conseguenze. Questi elementi, uniti alla &#8220;necessità di presidiare l&#8217;innovazione tecnologica e l&#8217;evoluzione del concetto di categoria svantaggiata &#8211; ha continuato De Vanna &#8211; ci spingono a riflettere su nuove azioni normative, culturali ed organizzative che diano nuovo slancio all&#8217;adeguamento da parte della Pubblica amministrazione e che consentano di raggiungere l&#8217;obiettivo fissato dalla Conferenza Ministeriale di Riga, ovvero la piena conformità di tutti i siti della Pubblica amministrazione entro il 2010&#8243;.</p>
<p>Il tempo non abbonda ma, secondo De Vanna, con un &#8220;maggior coinvolgimento della classe dirigente responsabile dei Sistemi Informatici, della Comunicazione e dell&#8217;Accessibilità&#8221; è possibile portare a casa il risultato. Per ora rimane il fatto che i molti servizi online della PA, pur tempestati dal ricorso ossessivo a piattaforme proprietarie e talvolta criticati perché scarsamente funzionati ed utili, sono accessibili perlopiù alla sola popolazione abile. Sul sito del CNIPA una <a href="http://www.cnipa.gov.it/site/it-IT/Attivit%c3%a0/Accessibilit%c3%a0/" target="_blank">sezione dedicata</a> può consentire a tutte le amministrazioni, centrali e locali, di riscattare il proprio clamoroso ritardo, offrendo le linee guida per mettere in atto le misure necessarie a trasformare le proprie presenze su web. Altre info e riferimenti, oltreché sui numerosi siti di settore, si trovano su <a href="http://www.pubbliaccesso.gov.it/" target="_blank">publiaccesso.gov.it</a>.</p>
<p><em>(<a href="http://www.tecaccess.net/content/services/training.shtml" target="_blank">fonte immagine</a>) </em></p>
<p align="justify"><a title="Fonte" href="http://punto-informatico.it/p.aspx?i=2284470" target="_blank">Fonte Punto-Informatico</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/09/29/legalita-nei-siti-della-pubblica-amministrazione/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
