Spiegazione FACILE dei fatti

Inviato da pOg il Mer, 22/06/2005 - 19:09.

cosa e' successo

in teoria:
Sono stati intercettati, mediante copia, tutte le comunicazioni avvenute attraverso la casella e-mail croceneraanarchica-at-inventati.org, apartire dal 15/06/2004.
in pratica:
Il metodo utilizzato per procedere all'intercettazione e' passato per una violazione dei diritti civili di tutti gli altri utenti del server, nonche' dei suoi amministartori.
Dalla data dell'intervento infatti, tutte le comunicazioni (email e non solo) in transto da e per il nostro server, la cui riservatezza e' normalmente garantita da un sistema di crittografia (SSL), sono da considerarsi intercettate da parte di personale non autorizzato della Polizia Postale.

come e' successo

L'accesso ai dati sensibili dei nostri utenti e' riservato esclusivamente agli amministratori dell'associazione investici,ne' i tecnici di Aruba ne' tantomeno terzi non identificati avrebbero la possiblita', senza ricorrere a violazioni illegali, di accedere ai dati conservati rispettosamente conservati sui nostri computer.

La polizia Postale, coadiuvata dallo Staff di Aruba, ha scelto la via piu' semplice e meno rispettosa, lo spegnimento fisico del sistema, con interruzione duratura del servizio per oltre 30.000 persone, provvedendo succesivamente alla copia coatta dei dati a loro ritenuti necessari, senza che fosse possibile per i nostri tecnici di verificare la correttezza dell'operazione.

Da quel momento e' stato possibile, mediante l'uso di tecnologie abbastanza diffuse, intercettare tutte le comunicazioni successivamente avvenute, di tutti i nostri utenti.

ma gli altri come fanno

Nonostante sia evidente la gravita' del problema, ci teniamo a ricordare che le comunicazioni che avvengono normalmente, utilizzando servizi commerciali, non tengono nemmno in considerazione questo problema; sono pochi i casi in cui sono disponibili protocolli di crittazione e nessuno, a memoria di google, ha mai avvertito i propri utenti di quello che per noi e' un problema: la compromissione della sicurezza dei dati potenzialmnete sensibli dei propri utenti.
Ricordiamo che per tutte i provider di servizio commerciali, i dati sensibili degli utenti sono sistematicamente disponibili a terzi non meglio identificati, senza che questo sia considerato un problema.