Notifiche
Cancella tutti

Nuovo Sito Comedonchisciotte e sicurezza

   RSS

0
Topic starter

Trovo davvero inappropriato che un sito di controinformazione si sia rinnovato peggiorando e non migliorando dal punto di vista del livello di sicurezza offerto ai visitatori. La nuova grafica sará anche accattivante (per me e per molti, secondo il sondaggio, no) ma é supportata da tanti java script, il sito tende a profilare il browser (browser fingerprinting) estrando almeno la risoluzione dello schermo. i java scripts non sono neanche attenuati dalla promessa di far parte della iniziativa "I do not track you" che molti siti sensibili alla libertá di espressione hanno attuato. Sono molto deluso

mi scuso se ho postato questo commento nella sezione non appropriata. Sono confuso dalla quantitá di informazioni che questo nuovo sito mi spara addosso.

Ciao Gert,
scusa, di quale sicurezza parli?
Ti sono stati rubati dei dati?
hai visto che qualcuno entra senza essere autorizzato?
hai constatato intrusioni di hackers o malware?

È vero, ci sono tanti javascripts che servono per le funzioni tipo la slider per far girare le immagini, tipo quella che server per far apparire una icona quando passi sopra l'immagine che ti fa capire che stai interagendo con essa, tipo il lightbox che ingrandisce l'immagine in corso testo, quando clicchi la miniatura e anche altri che servono appunto per usufruire dei contenuti.
Nessuno di questi codici crea alcun tipo di problema alla sicurezza, perlomeno a quella che si intende come tale, riguardo al sito.
Inoltre, se non ti piacciono queste funzioni, puoi disabilitare completamente il javascript e il java, dal tuo browser, i testi resteranno perfettamente leggibili, mentre molta della grafica non funzionerà, ma se a te piace di più così, puoi farlo senza problemi.

Se, invece, parli della sicurezza in termini di dati, a questa pagina trovi cosa viene estrapolato a mezzo cookies e come disabilitarli nei vari browsers.

Te la faccio breve, le uniche informazioni che si estrapolano, sono i dati anonimi, a fini statistici, di come l'utente naviga sul sito.
E non sono limitati alla dimensione del monitor come credi, ce ne sono una miriade di altri, come il sistema operativo, il browser, con le relative versioni ecc.
Tutti dati rigorosamente anonimi, che ci aiutano a capire come il sito viene navigato, quali pagine sono più visitate, quanto tempo si passa sul sito e così via.
Questo ci serve per cercare di adeguare il sito alle esigenze di lettura degli utenti e di ottimizzarlo in modo che sia sempre più fruibile e scorrevole.

Se non vuoi che questi dati anonimi siano utilizzati, non devi navigare sul sito.
Se non vuoi che siano utilizzati, questo tipo di dati, ti consiglio di buttare via la tua connessione dati e di dedicarti alla lettura o a qualche altra pratica non in rete, perché stai sicuro che quando entri in rete, qualsiasi cosa fai viene monitorata, più o meno anonimamente.
Le promesse di non tracciare, sono appunto tali: promesse.
Su CDC sei sicuro che i tuoi dati non vengono venduti e non vengono comunicati a nessuno, per quelli anonimi e per il javascript, l'unica soluzione è non navigare.

Posso anticiparti una cosa, semmai ed è che non appena cambieremo il server (questo non ce la fa più, proprio mentre ti sto scrivendo queste righe è saltato) acquisteremo un certificato SSL e tutte le connessioni saranno criptate.

Tranquillo, se il sito ti spara puoi sempre schivare, abbiamo una pessima mira 🙂
No, hai aperto il thread nella sezione corretta.

Grazie per la risposta.

Parlo della sicurezza da browser fingerprinting

Collezionare tutti i dati che hai elencato (al momento delal scrittura del messaggio sapevo per certo che almeno la risoluzione dello schermo era richiesta) come sistema operativo, fonts che il browser puo visualizzare e una "miriade" di altri dati, non é una cosa innocente per tutti. Il link che ti ho postato ti spiega perché.
In breve, questi dati non sono cosí anonimi come tu dici, e ci sono dei soggetti che riescono a connetterli alla tua identitá.

Se non sono d'accordo con questo non devo navigare su questo sito, tu mi dici. È esattamente questo il punto (no, non devo buttar via la connessione dati, basta solo avere una cultura informatica piú completa). Se non sono d'accordo con i capi, allora meglio che vada altrove, mi suggerisci tu. Bene. Molto free.

Se proprio sta a cuore collezionare dati dal browser per una migliore grafica, ci sono diversi siti che hanno aderito a questa iniziativa, che é un modo abbastanza ufficiale di fare questa promessa. è sempre una promessa dirai tu, peró dietro vi é tutto un movimento supportato dalla electronic frontier foundation, della quale mi fido un pó piú di qualsiasi web designer.

Il tono aggressivo della tua risposta, che mi invita addirittura a non navigare se non sono d'accordo con le condizioni in discussione, difficilmente mi ispira fiducia. Con questo tono non c'é molto altro da discutere. La discussione é morta per quello che mi riguarda. Mi viene da pensare peró quanto la tua opinione sia rappresentativa di questa community e quanto siano le persone che invece danno alla privacy un significato diverso. In un ambiente dove vi é un alto numero di dissidenti politici credo sia auspicabile una policy verso la privacy un pó piú attenta. Questa resta una mia opinione.

Ripeto: i dati estratti dal browser possono essere usati per risalire alla tua identitá. Leggi l articolo di ieee spectrum di sopra. Il certificato SSL non protegge dai queste threats.

Gert,
scusa se te lo dico, ma io sono su internet da quando neanche c'era il web, come cultura informatica e di rete credo di averne masticata abbastanza.

Abbastanza per dirti che le cose che indichi sono fuffa per creduloni.

Tu puoi anche credere di non essere tracciato o che qualcuno non ti tracci, ma è una tua credenza, niente a che fare con la realtà.

L'invito a non navigare è lo stesso che c'è nel disclaimer dei cookis ormai adottato in tutta Europa, ovvero: questo sito usa i cookies e raccoglie dati anonimi, se vuoi puoi evitare questa funzione in due modi, uno è disabilitarla sul tuo browser, l'altra è evitare di visitare il sito.
Ce m'è una terza che è usare un browser in ,odalità navigazione anonima, è una scelta tua.

Dovresti smettere di visitare tutti i siti, perché in tutti c'è questa funzione nelle diverse forme e in tutti, obbligo di legge, c'è il banner da approvare per continuare la navigazione sul sito, oppure la approvi continuando a navigarci.

Arpanet è stata rilasciata al pubblico quand'era già obsoleta per scopi militari, non ti suggerisce qualcosa? vuol dire che ciò che passa da queste connessioni è già TUTTO tracciato e decodificato, che tu lo voglia o no e questo dal 1983.

Che poi tu creda alle cazzate sulla privacy sono affari tuoi, ma che tu venga a sparare accuse senza fondamento solo sulla base della tua scarsa conoscenza, se permetti non lo accetto.
Prima impara e dopo insegna.

Gert_dal_Pozzo, ci ho pensato su parecchio perché non sapevo se dirtelo o meno, poi mi sono risolto a farlo, spero che la notizia non ti sconvolga troppo, ma qualcuno, prima o poi, lo deve fare: Babbo Natale non esiste!

Ecco, l'ho detto, spero di non causarti traumi.

P.S. poi non è vero che non esiste: il babbo natale che conosciamo è una invenzione della coca cola, ma questo è un altro discorso.

Condividi: