Gli "Ospiti" della Sala Macchine |
Home Page | Commenti | Articoli | Faq | Documenti | Ricerca | Archivio | Storie dalla Sala Macchine | Contribuire | Imposta lingua:en it | Login/Register
Privacy e Sicurezza 2.0
Una piattaforma web che sto sviluppando prevede il login inserendo nome utente e password. Niente di particolarmente nuovo od entusiasmante. Non ci sono stati requisiti particolari riguardanti la sicurezza, anzi era stata richiesta la possibilita' per gli utonti di recuperare la password senza doverla cambiare. Per cui le password sono memorizzate in chiaro nel database.
Ora, SL e DB si sono posti il problema della privacy e della sicurezza della password.
IO: "Scusate, ma cosa si intende per privacy della password?"
SL: "Se uno come password sceglie 'sonounpedofilo' oppure 'sonofrocio'
nessuno deve saperlo, e' un fatto di privacy!"
Giuro, mi ha detto cosi'. Devo aver fatto una faccia di quelle indescrivibili.
IO: "E quale livello di sicurezza si vorrebbe avere?"
SL: "La password non deve girare in chiaro su internet."
IO: "Bene, dobbiamo fare il login https. Le password sul database non
vengono memorizzate in chiaro, ma ne viene memorizzato solo l'md5.
Un po' come fanno tutti i sistemi seri, anche diversi meno seri".
Dopo diverse riunioni di altissimo livello tra SL e DB, e' emerso che il login https non si puo' fare perche' nessun cliente che acquista la piattaforma ha voglia di comprarsi i certificati SSL.
Quindi se ne esce SL con una idea FOLGORANTE!
"Ma scusa, se trasmettiamo la password gia' in md5 risolviamo il problema, cosi' la password non e' in chiaro e nessuno la puo' sapere!"
La mia osservazione "Si ma scusate, cosa cambia fare il login con una password in chiaro o col suo md5 se comunque la connessione e' in chiaro e si vede passare allo stesso modo la password in chiaro o il suo md5?" e' caduta nel vuoto.
Per cui mi trovo a dover utilizzare una libreria javaschif che calcola l'md5 della password che l'ignaro utonto digita, e poi invia quello al posto della password in chiaro.
Approvata con entusiasmo questa soluzione, si procede con questo favoloso enhancement che aderisce in toto alle direttive della Privacy e Sicurezza 2.0. Se non altro, l'utonto che ha come password "sonofrocio" adesso puo' dormire sonni tranquilli: nessuno potra' mai scoprire il suo orientamento sessuale. Invece la Polizia Postale sara' molto in difficolta', non potendo piu' intercettare l'utente che ha messo come password "sonounpedofilo", di conseguenza lasciando impunito un pericoloso criminale informatico.
D'altra parte stiamo parlando della stessa ditta che anni fa ha venduto un servizio a tantissimi dei big provider italiani, che tra le altre cose prevedeva il trasferimento via ftp di un file facendo login sul swerver ftp IN CHIARO. Pero' il programmatore, esperto di sistemi di sicurezza, aveva criptato username e password nell'eseguibile, cosi' NESSUNO avrebbe potuto scoprirli! La parte forse piu' triste della storia riguarda il compenso smodato di questo genio (perche' alla fine si parla di un vero genio).
Golan Trevizele storie degli ospiti sono in ordine sparso, quindi 'precedente' e 'successiva' possono portare su storie di altri autori
I commenti sono aggiunti quando e soprattutto se ho il tempo di guardarli (io o l'autore della storia) e dopo aver eliminato le cagate, spam, tentativi di phishing et similia. Quindi non trattenete il respiro.
In aggiunta: se il vostro commento non viene pubblicato non scrivetemi al riguardo, evidentemente non era degno di pubblicazione.
MD5 is not so bad Di Paolo postato il 30/09/2009 17:38
o.. Di Riccardo Cagnasso postato il 30/09/2009 21:00
password di default Di Eugenio Dorigati postato il 01/10/2009 22:16
Spedire password in hash Di Kesty postato il 02/10/2009 00:03
@ Kesty Di Golan Trevize postato il 05/10/2009 08:42
@ Kesty Di Val3r10 postato il 23/03/2010 00:02
Domande... Di Angkarn postato il 02/10/2009 12:29
@ Angkarn Di Golan Trevize postato il 05/10/2009 08:44
Oddio... Di Kurgan postato il 02/10/2009 23:10
@ Kurgan Di Golan Trevize postato il 05/10/2009 08:51
@ Golan Trevize Di Kurgan postato il 05/10/2009 11:13
@ Kurgan Di Golan Trevize postato il 05/10/2009 12:04
@ Golan Trevize Di Kurgan postato il 06/10/2009 11:47
... Di Jepessen postato il 29/10/2009 12:56
@ Jepessen Di Golan Trevize postato il 30/10/2009 08:42
@ kurgan Di Massimo M. postato il 21/01/2010 15:42
Il presente sito e' frutto del sudore della mia fronte (e delle mie dita), se siete interessati a ripubblicare uno degli articoli, documenti o qualunque altra cosa presente in questo sito per cortesia datemene comunicazione (o all'autore dell'articolo se non sono io), cosi' il giorno che faccio delle aggiunte potro' avvisarvi e magari mandarvi il testo aggiornato.
Questo sito era composto con VIM, ora e' composto con VIM ed il famosissimo CMS FdT.
Questo sito non e' ottimizzato per la visione con nessun browser particolare, ne' richiede l'uso di font particolari o risoluzioni speciali. Siete liberi di vederlo come vi pare e piace, o come disse qualcuno: "Finalmente uno dei POCHI siti che ancora funzionano con IE5 dentro Windows 3.1".