lunedì 31 luglio 2017

Per chiudere Il Cerchio...

Qualche giorno fa un amico (il solito, ma ho saputo non più unico, assiduo lettore di questo blog) mi ha chiesto se avevo visto il film "The circle", dicendomi: è un film per te. Non sapendo nulla del film, gli ho chiesto quale fosse l'argomento, e lui, senza spoilerarmi rivelarmi nulla, mi ha detto quel tanto da incuriosirmi, concludendo: "è inquietante".

Bene, adesso l'ho visto anch'io. Ora, cercando ovviamente nei limiti del possibile di non spoilerare rivelare nulla a mia volta, non posso fare a meno di commentarlo. Comunque, chi volesse avere notizie supplementari riguardo al film, può trovarle qui.

Il contesto è quello di una grande azienda di servizi informatici per il grande pubblico, riconducibile, neanche velatamente, ad un'azienda reale (basta vedere il logo...) ma con contaminazioni anche delle altre grandi della Silicon Valley e affini; e dell'uso pervasivo che viene fatto dei social network, della condivisione dei dati e della privacy. Ebbene, il ritratto che ne viene fuori l'ho trovato un pelo esagerato; ma appunto, solo un pelo. In pratica, buona parte di quello che viene raccontato attraverso le vicende personali della protagonista sono riconducibili, mutatis mutandis, a situazioni reali, che toccano quotidianamente tutti noi. Ma la cosa più interessante del film è il modo in cui queste situazioni inquietanti vengono presentate come se fossero invece miglioramenti della nostra vita; ed il fatto che la maggior parte delle persone, crede, ed accetta, che sia così. La protagonista, manco a dirlo (è pur sempre un film) riesce ad uscire da questa logica, e con un magistrale colpo di scena finale ribalta tutta la situazione.
Non è certo un film memorabile, ma nell'ottica dell'educazione al mondo digitale lo ritengo un ottimo modo di presentare ai giovani, ed anche ai meno giovani, ciò che succede dietro le quinte dello sfavillante mondo iperconnesso, in una maniera certamente meno noiosa che non leggere i pipponi del sottoscritto.

martedì 25 luglio 2017

La partizione smarrita (breve storia quasi felice)

Lo scorso sabato ero alle prese con le ultime attività prima della conclusione dell'operazione #AbbandonoWindows; in particolare, sul disco principale, quello da estrarre e mettere in un box USB, avevo deciso di eliminare una partizione che conteneva dati ormai inutili (vecchie immagini di Windows, e comunque salvate sul disco esterno) per allargarne un'altra in sofferenza di spazio. Il problema è che dopo l'operazione le partizioni eliminate erano 2: l'altra era, guardacaso, quella con tutti i miei dati. E sono assolutamente certo di non aver selezionato per sbaglio anche l'altra partizione, anche perché non era permesso.
Non mi sono fatto prendere dal panico, anche perché io non predico bene per razzolare male: i backup, li faccio! Per cui mi sono potuto lasciare andare ad una semplice inc*******a epocale (se una certa sede di Seattle non è crollata sotto i miei accidenti, vuole dire che è costruita proprio bene... 😁).

In realtà, mi sono subito posto l'obiettivo di recuperare la partizione, poiché i dati ed il filesystem non erano stati toccati: bastava ripristinare la tabella delle partizioni. Per far ciò, in prima istanza mi sono affidato ad un programma per Windows, in Trial ma che prometteva funzionalità completa: vero per la scansione, ma per il ripristino pretendeva l'acquisto della licenza (modalità legittima, ma estremamente fastidiosa...); e comunque avrei potuto solo copiare i file da un'altra parte. Allora mi sono affidato a linux: è bastato il primo risultato della ricerca per trovare lo strumento adatto (TestDisk) e scoprire che era disponibile in SystemRescueCD, che avevo già pronto sul drive USB per le emergenze. Detto, fatto: avviato, lanciato, fatta la scansione veloce, ma i parametri trovati non mi convincevano; con la scansione completa, anche se durata 3 ore, trovo i parametri giusti, et voilà, la partizione è tornata magicamente al suo posto con tutti i dati dentro.

Le morali della storia sono:
  • Serve Linux per far funzionare o sistemare Windows;
  • In ogni caso, serve lo strumento giusto, specializzato, e non un megarisolutore galattico di tutti i guai informatici;
  • Recuperare situazioni apparentemente disperate qualche volta è possibile, e neanche troppo difficile, a condizione che sia abbiano le giuste competenze ed informazioni.
Voglio tornare su quest'ultimo punto per rimarcare che sono riuscito a riconoscere i parametri giusti da ripristinare solo perché avevo ben chiara quella che doveva essere la situazione corretta: se non fosse stato così, avrei avuto altissime probabilità di sbagliare, e fare un disastro (avrei perso l'intero disco). Se invece che al mio disco fosse successo a qualcun altro, avrei potuto certamente indicare lo strumento da utilizzare, ma non avrei mai, se non in casi semplicissimi, riconoscere la situazione corretta da ripristinare, semplicemente perché questa è giocoforza conoscenza esclusiva del proprietario del disco. Ma ahimé, sono certo che nel 99% dei casi il proprietario del disco non avrebbe nemmeno saputo di che stavo parlando, e si sarebbe aspettato da me il miracolo. Purtroppo non è così che funziona.

mercoledì 19 luglio 2017

#AbbandonoWindows Parte seconda - ChromeOs domato

Tranquilli, avvertivo nell'aria la trepidante attesa di sapere come finiva la storia... sguardi interrogativi... domande accennate... piccoli accenni gettati lì... 😁 ma ahimè, il tempo da dedicare al mio progetto è stato molto meno del previsto, da cui il colpevole ritardo. Comunque sia, eccomi qua.

Per facilitare il racconto, riporto quanto scritto nel post precedente, quello introduttivo, come obiettivi che mi ripromettevo:
  • Browser internet e un paio di social (e questo blog, ovviamente...)
  • Qualche basilare documento 
  • Ascoltare musica, guardare video
  • Gestire foto e filmati della fotocamera
  • Usare un contenitore crittografato per memorizzare i miei dati "sensibili"
Per il primo, come d'altra parte già accennato nell'aggiornamento del suddetto post, è bastata l'accensione: la prima, che includeva aggiornamenti e setup (connessione wifi e account Google), è durata 6 (sei) minuti. E ho detto tutto.

Per gli obiettivi successivi, mi serviva l'accesso ai miei dati, ovviamente ancora dentro al PC Windows; per non precipitare, ho scelto provvisoriamente di accedere via rete (in futuro, ormai vicinissimo, il disco del PC finirà in un box USB). Orrore: ChromeOs non gestisce le condivisioni SMB??? Nessun problema: accesso al Chrome Web Store, rapida ricerca, installazione; totale, un minuto circa. Vado sul PC per attivare la condivisione, poi torno sul ChromeBox e configuro il "server" remoto: fatto, vedo tutto. E provo per prima cosa di vedere le mie foto: eccole, appena un po' lento il caricamento ma siamo via rete, quindi per ora va bene così. E i video? Un visualizzatore c'è ma hai visto mai... e così scopro che esiste VLC come estensione di Chrome! Altro minutino e siamo a posto. L'unico guaio è l'audio: abituato a una scheda (anche se d'epoca) e casse SoundBlaster, quello che vien fuori da mio monitor (via HDMI) fa schifo, ma almeno si sente.

Quindi per la visualizzazione tutto ok; ma per me "gestire" significa poter fare modifiche basilari, come taglio e rotazione, sia di immagini che di video; e qui casca l'asino: trovare roba del genere come estensione di Chrome, non è aria... ed inoltre il client per il mio password manager scopro essere in sola lettura! Passo in Developer Mode, come previsto delle app Android ancora nessuna traccia, per cui se voglio farci veramente qualcosa, serve un Linux "vero".

Prima opzione: boot da USB. 3 settimane di tentativi, e ancora non ne sono venuto a capo, nonostante tutti i forum e le guide dicano che è possibile. Primo cartellino giallo!
Seconda opzione: la scopro cercando di capire cosa fare, e in un forum trovo un riferimento a un progetto chiamato Crouton: qui purtroppo devo uscire dal semplice-adatto-a-quasi-tutti ed entrare nel tecnico-smanettone-che-più-non-si-può. Si tratta in pratica di installare una distribuzione linux (tra quelle supportate, che sono solo Ubuntu e Debian) con la tecnica del chroot. Un primo tentativo fatto con Ubuntu mi fa capire una serie di cose, grazie a questo il secondo con Debian va alla grande: in una mattinata ho un desktop Gnome che gira in una finestra di ChromeOS! Ora mi sento libero: e comincio ad installare (basta prendere mano con apt...). Tempo un'altra ora, ho installato VeraCrypt, Avidemux, XnView e KeyPassXC, cioè le versioni Linux dei software che uso di più su Windows. Ho vinto.

Ultimamente poi mi si è rotto il tablet, ma non ne sento troppo la mancanza perché a velocità il box non lo batte nessuno: si accende in 1 (uno) secondo, poi basta il tempo di mettere la password e appare Chrome già pronto all'uso. E posso anche usarlo a letto, visto che ho mouse e tastiera wireless (è la vista il problema...). Con il vecchio PC il confronto prestazionale è semplicemente impietoso.

Ok, ma senza smentire quanto appena espresso, non è tutt'oro quello che luccica: oltre al già citato problema del boot USB, il box fa a cazzotti col mio monitor (cioè, la qualità dei font è bassa, e non ho ancora capito perché), le opzioni sono molto scarse, le app e le estensioni danno solo funzionalità basilari. Per ovviare è servito un approccio decisamente molto più tecnico rispetto a quanto sperassi e volessi. Ma il progetto non è ancora concluso, in autunno ci riproverò (sempre sperando nel supporto alle app Android... Google continua a dire che arriverà). E poi devo ancora provare i documenti, ma dentro Gnome c'è LibreOffice, non prevedo problemi. Alla prossima!

giovedì 29 giugno 2017

Dati, oltre persone e cose

Da qualche giorno sulle televisioni gira uno spot pubblicitario di una catena di supermercati, il cui "racconto" è questo: il direttore del negozio, dopo la chiusura, trova tra le corsie una bambola, si mette a controllare i filmati del circuito di sorveglianza, identifica a chi appartiene la bambola e tornando a casa la riconsegna alla sua piccola proprietaria.

Ora, la pubblicità serve per colpire, attrarre, stupire; non è certo esempio di aderenza alla realtà (non per niente spesso è definita ingannevole), e quindi mi è venuto spontaneo pensare agli elementi poco plausibili dello spot stesso. Eccoli qua:
  • Il direttore che è l'ultimo ad uscire
  • che trovando la bambola, gli venga in mente di restituirla
  • che si metta a cercare la proprietaria
  • che si scorra i filmati dell'intera giornata
  • che riconosca la proprietaria e ne conosca l'indirizzo.

Poco da dire sui primi 3 elementi: persone così sono mosche bianche, ma per fortuna esistono. Ma gli ultimi 2 sono più interessanti.

Riguardo ai filmati registrati di sorveglianza, non credo siano così facilmente accessibili, ancorché dal direttore del negozio: per motivi di privacy dovrebbero essere visionati solo dall'autorità giudiziaria, che ovviamente interviene solo in caso di necessità (tra cui escludo possiamo inserire lo smarrimento di una bambola!). In ogni caso, la realtà è che ogni giorno finiamo filmati, senza rendercene conto, da decine di camere, per cui praticamente ogni nostro passo può teoricamente essere ricostruito. Personalmente non lo ritengo un problema a patto che i filmati stessi siano effettivamente utilizzabili solo da chi di dovere (il che include anche che i dati siano opportunamente protetti da accessi fraudolenti); ma è indispensabile che ne siamo informati e coscienti.

Ma l'indirizzo di casa? Come accidenti farebbe a conoscerlo, il buon direttore? Escludendo il caso fortunato che siano persone conosciute personalmente , e sufficientemente bene da sapere dove abitano, bisognerebbe pensare che è solo finzione. Ahimè, non è così: dentro la borsa della mamma c'è quasi certamente la tesserina punti di quel supermercato, che ha ottenuto solo dopo aver compilato un modulo in cui si è identificata con nome, cognome, indirizzo, probabilmente persino il telefono. Ed il vero problema è che a quella tesserina sono associati (cioè raccolti e registrati) una marea di dati, come giorni ed orari di utilizzo, la forma (ed i relativi dettagli) di pagamento utilizzata, i prodotti acquistati, i premi vinti, etc... tutto allo scopo di profilarci (in modo ed allo scopo totalmente equivalente, per di più introdotto in un'era precedente, a quanto fanno i vari servizi internet; ne parlai nel post sulla privacy). Basta combinare l'ora del passaggio della tessera in cassa, anche questa sicutìramente presente nei filmati, con i dati stessi delle tessere, et voilà: nome, cognome ed indirizzo saltano comodamente fuori!

Due domande sorgono spontanee:
  1. E se lo scopo del direttore, o di qualsiasi altra persona, non fosse quello di fare un gesto di gentilezza?
  2. E soprattutto, non poteva telefonarle?

lunedì 12 giugno 2017

La giungla delle licenze d'uso

Eccola, l'ennesima rottura di scatole: ogni installazione di un programma che si rispetti ha una maledetta pagina in cui si chiede di leggere e accettare la licenza. Addirittura, ora che i software sono diffusi in praticamente qualsiasi dispositivo quotidiano (inclusi i frigoriferi, gli antifurto, le bambole, i televisori, le automobili...), l'accettazione della licenza è un passaggio d'obbligo prima di iniziare ad utilizzarli! E siccome abbiamo sempre fretta, nessuno legge cosa accetta (alzi la mano chi lo fa).

A questo punto i soliti 7/8 lettori si guarderanno scambiandosi sguardi di vergogna. Oppure alzeranno gli occhi al cielo... eccolo di nuovo a pontificare su cose che non ci interessano!

Ma se qualcuno, per puro caso, si chiedesse perché vale la pena di discutere di un argomento così noioso, ecco la risposta. Questa maledetta paginetta è importante per 2 buoni motivi:
  1. Dichiara le regole che devono essere rispettate per concedere il permesso di utilizzo.
  2. Ha valore legale.
Fermi tutti! Cosa vuol dire permesso di utilizzo? Forse non tutti sanno che i beni immateriali sono quasi sempre tutelati dal diritto d'autore, cioè che l'ingegno profuso dall'autore nel creare qualcosa di originale, benché immateriale, venga remunerato e protetto (principio, in realtà, ineccepibile). Ciò vale per la musica, il cinema, il teatro, i libri ed anche per il software.
Normalmente (ed erroneamente) si è propensi a dichiarare "caro" un disco contenente una delle suddette opere, quando il puro disco vuoto costa pochissimo (ed ecco automaticamente che ci si sente in qualche modo giustificati a copiare il contenuto del disco stesso). Non è questa la sede per discutere se il costo commerciale del disco sia sempre giustificato dalla qualità dell'opera (certamente non lo è sempre, ma nemmeno mai), comunque sia l'avvento di internet ha cambiato lo scenario: i supporti stanno scomparendo, e tutto ciò che precedentemente veniva veicolato sui supporti fisici arriva ora attraverso la rete, rendendo di fatto l'opera ancora più immateriale, e contemporaneamente mettendo allo scoperto il fatto che non si paga il supporto, ma il suo contenuto. Con un grossissimo "però": il pagamento non è l'acquisto di un bene (una copia fisica), ma appunto l'autorizzazione (o licenza) ad usufruire di quel contenuto. E come se non bastasse, questa autorizzazione non è concessa solo con il corrispettivo del pagamento, ma anche con una serie di limitazioni sull'usufrutto! Certamente avrete notato, nei dischi dei film,  l'immancabile avviso  per la visione puramente privata... quella, appunto, è un esempio di queste limitazioni.

Per i software, queste limitazioni assumono proporzioni impressionanti, e quel che è peggio, di tipi di licenze ne esistono un numero spropositato (quasi impossibile trovarne due uguali), per cui fare un riassunto è impossibile. Ma è importante sapere e capire quali sono i temi che vengono trattati all'interno (perché, è bene ricordarlo, se si violano si è passibili di denuncia):
  • Numero di installazioni o di utilizzatori (persone) autorizzato
  • Uso in ambito personale, educativo/scientifico o commerciale
  • Copia o meno del supporto o dei file
  • Riutilizzo all'interno di altri software
  • Accessibilità/disponibilità o meno del codice sorgente
  • Trasferibilità della licenza ad altri soggetti
  • Responsabilità derivante dall'utilizzo del software
In realtà, almeno sull'ultimo punto si trovano tutti d'accordo, e ciò che viene asserito, più o meno, suona come un: arrangiati! Cioè, qualsiasi conseguenza derivante dall'uso del software non può essere ascritta al creatore dello stesso.
Se poi qualcuno si affida al principio che tanto non controlla nessuno (a parte l'evidente immoralità dell'atteggiamento), sappia che non proprio sempre è così: nell'azienda dove lavoro è arrivato un avviso ingiuntivo per utilizzo non autorizzato di un certo software (ed abbiamo verificato che la cosa purtroppo era vera, anche se in realtà era avvenuta sul computer di un ospite; ora la cosa è in mano agli avvocati).

Nel mondo del software, però, è diffusissimo il costume (presente anche negli altri casi, ma in misura molto minore) della gratuità della licenza: esistono milioni di software utilizzabili gratuitamente, ma attenzione, non liberamente! Anch'essi hanno una licenza con le sue brave limitazioni (che per la maggior parte degli utilizzatori finali, sono per fortuna accettabilissime). Altro aspetto, che contrariamente a quanto viene fatto credere non è completamente coincidente con il precedente, è la diffusione del codice sergente di un software (da cui il nome inglese open source): questa disponibilità infatti permette a chiunque (purché con le competenze necessarie) di analizzare il software in questione, e quindi controllarne la qualità (ne esistono di ottimi e di pessimi, come d'altra parte succede anche per quelli con codice chiuso).
Di tipi di licenze per software in qualche modo "liberi" ne esistono un gran numero, anche se quelle diffuse sono abbastanza poche, ognuna però con le sue peculiarità; non è questa la sede per approfondire (per iniziare, segnalo questa pagina su Wikipedia).

C'è un ultimo aspetto da sottolineare, e che probabilmente non è chiaro a tutti: che il principio della licenza si applica anche ai libri elettronici (ebook), che ormai diffusissimi, tanto che ormai ogni libro esce sempre sia in forma sia cartacea che elettronica (al più, viene proposto solo in elettronico). Questo comporta che non possiamo più prestare il libro, come si faceva una volta (pratica lodevolissima, soprattutto se prende la forma istituzionalizzata chiamata biblioteca); addirittura, mi sembra di aver capito che in certi casi non è nemmeno possibile spostarlo di dispositivo (cioè dal tablet all'ebook reader, per esempio). A mio avviso, questa rappresenta una stortura di un sistema che invece ha il suo perché.

Quindi, a meno che non si tratti di una licenza già conosciuta, è bene dare almeno una veloce occhiata, giusto per sapere cosa si può e soprattutto cosa non si può fare (e capire, perché no, anche che tipo è il creatore o il distributore di quell'opera...).

martedì 23 maggio 2017

Operazione #AbbandonoWindows - Parte prima

Il dado è tratto.

Dopo tanto pensare, le solite difficoltà a trovare il prodotto giusto per me, le ultime incertezze, ho finalmente lasciato la via vecchia per la nuova. In pratica, dopo 10 anni di onorato servizio, il mio desktop casalingo sta tirando le cuoia, e va sostituito. È (era) un normale PC con Windows 7, buone periferiche ma poca memoria. Ma non mi andava di prendere un altro normale PC e metterci sopra Windows 10 e combattere una battaglia persa in partenza (aggiornamenti cervellotici, rischio di virus, backup a manetta...). La scelta più sensata sarebbe stata un Mac... ma a costi esagerati, per quello che sono disposto a pagare per le ormai poche cose che faccio a casa. E allora, mi sono detto, facciamo una scelta coraggiosa: Chrome OS!

Lo so che non potrò fare tutto quello che facevo su Windows; ma spero di trovare tutte le cose fondamentali e di adattarmi.
Lo so che tutto è basato con l'account Google e che tutto quello che farò diventerà "patrimonio dell'umanità" (per usare un garbato eufemismo); ma cercherò di tenere a bada la faccenda.
Lo so che Chrome OS non è Android e che per ancora un po' non potrò usare lo store delle app; ma attenderò e intento mi studierò il nuovo (per me) sistema operativo.

La soluzione di riserva, ce l'ho: alle brutte, installerò una Linux più tradizionale, con cui sono sicuro sarò in grado di comandare ancora io. Sì, perché comunque ho preso un buon hardware, che dovrebbe garantirmi una lunga vita: un mini-PC (ChromeBox) dotato di Intel i7, 4 GB di RAM, video integrato Intel 4400, un disco SSD (anche se di soli 16 GB).

Questo è quello che ci devo fare:
  • Browser internet e un paio di social (e questo blog, ovviamente...)
  • Qualche basilare documento 
  • Ascoltare musica, guardare video
  • Gestire foto e filmati della fotocamera
  • Usare un contenitore crittografato per memorizzare i miei dati "sensibili"
Oggi l'ho ordinato (grazie a Paolo di ElektraSystem per l'aiuto, la pazienza e ovviamente per la vendita); non so ancora quando arriverà, ma quando ce l'avrò in mano, scriverò una serie di articoli per raccontare questo "esperimento", sperando che la mia esperienza possa risultare utile a qualcuno.
Stay tuned!


Aggiornamento: è arrivato, e ci sto scrivendo in questo momento. Ordinato ieri, arrivato oggi: Paolo è un mito, e non ho nemmeno avuto bisogno del servizio Prime! 😜

mercoledì 17 maggio 2017

NO, I DON'T WANNA CRY!!!

Spero almeno questa volta che tutti sappiano di cosa parliamo: il famigerato virus soprannominato WannaCry ("voglio piangere": un premio all'inventore del nome), che ha creato scompiglio negli ultimi giorni in un po' tutto il mondo.

Cosa è successo, è stato abbondantemente raccontato, anche se coi consueti toni sensazionalistici e più o meno grandi inesattezze, anche dai giornali generalisti: il virus cifra tutti i file importanti dei computer (rigorosamente Windows, questa volta) rendendoli inservibili, richiedendo un riscatto per decifrarli; la diffusione avviene via rete grazie ad un errore presente nell'implementazione di un servizio, peraltro noto e risolto lo scorso marzo.

Ciò che voglio sottolineare è che al di là dei già citati toni sensazionalistici, ciò che dominava nelle notizie era la sorpresa: come è potuto succedere una cosa del genere? Inaudito! Peccato che non a tutti la cosa suona come nuova: per esempio, in questo interessante post dello scorso dicembre, più o meno tutto veniva preannunciato, sottolineando come i ransomware (la classe di virus a cui appartiene WannaCry) sono, già da qualche anno, il più grosso pericolo che circola nella Rete mondiale (il fatto che l'autore del post sia il sottoscritto è, ovviamente, puramente casuale... 😊).

I più attenti dei miei 7 o 8 lettori noteranno che non avevo previsto tutto: per esempio, non avevo previsto lo sfruttamento del baco (ma già citavo la possibilità di infezione da computer a computer via rete). In effetti un errore l'avevo commesso: tra le raccomandazioni che già ponevo alla vostra attenzione, non c'era quella di tenere aggiornato il sistema operativo; ed in effetti, confesso di essere stato io per primo mancante (nessuno è perfetto). Ma il punto fondamentale di questa storia non è nemmeno questo, o il baco, o il ruolo dell'NSA, o chissà cos'altro: è invece il fatto che il punto di ingresso dell'infezione, nei sistemi di un particolare ente, era il servizio accessibile da chiunque nel mondo, perché esposto su internet! La base di tutte le protezioni informatiche è il filtraggio delle connessioni di rete (soprattutto quelle pubbliche, cioè attraverso internet, tramite un sistema chiamato firewall), impedendo tutte quelle non indispensabili. Scommetto che molti non sanno di cosa sto parlando; e scommetto pure che si stupirebbero, scoprendo che sul router che avete installato a casa per la connessione internet, il firewall è presente; e scommetto anche che nella stragrande maggioranza dei casi, è disattivato. Se tutto ciò è vero, di che che potete lamentarvi? Il virus ve lo me-ri-ta-te!

Finita la filippica, passiamo ora ai consigli. Lo faccio attraverso un esempio molto pratico, cioè quello che abbiamo fatto (io e soprattutto i miei collaboratori) in azienda.
Ovviamente avevamo un firewall; ovviamente non avevamo quel servizio esposto fuori della rete aziendale; ovviamente avevamo i sistemi operativi che si aggiornano automaticamente; ovviamente avevamo gli antivirus aggiornati; ovviamente avevamo i backup giornalieri. Tuttavia, la sicurezza assoluta non esiste. Il virus poteva infettare un computer portatile aziendale mentre si trovava fuori dalla nostra rete, durante il fine settimana; una volta rientrato in azienda lunedì, poteva infettare tutto l'infettabile, cioè quei sistemi per cui gli aggiornamenti, per un motivo o per un altro, non si erano installati o non erano ancora applicati. Per cui abbiamo speso la mattinata a fare ulteriori (rispetto al consueto) controlli a tappeto sugli aggiornamenti dei sistemi operativi, dell'antivirus, dei backup, dei firewall dei portatili, etc. Risultato: non proprio tutto tutto era a posto (ora lo è), ma abbiamo avuto la fortuna che niente è successo; ad ulteriore dimostrazione che bisogna sempre pensarci prima. Anche perché se questa volta sono stati utilizzati questi veicoli di infezione, la prossima volta sarà qualcos'altro; ed il rischio concreto è di scoprirlo quando è troppo tardi. Purtroppo, nulla va trascurato, bisogna ridurre i rischi al minimo possibile in ogni momento.

Ricapitolando:
  • mantenete aggiornati i sistemi operativi e l'antivirus
  • attivate le protezioni di rete (firewall) ovunque possiate
  • non vi fidate degli sconosciuti (sì, esattamente come quando eravate bambini), ancorché digitali
  • fate (e mantenete aggiornati) i backup
  • e soprattutto, informatevi!

P.S. Odio avere sempre ragione.