Sicurezza IT proattiva
 

Il PC come server Internet a portata di clic

Introduzione

La possibilità di scambiare informazioni e di connettere risorse provenienti da varie fonti sono tra le caratteristiche che rendono Internet uno strumento fenomenale tanto per le aziende private e pubbliche quanto per gli utenti individuali.

Agli albori di Internet i server che gestivano informazioni erano relativamente pochi. Ma si sono poi moltiplicati esponenzialmente, con nuovi computer e nuovi tipi di servizi disponibili.

Ormai da tempo sono facilmente accessibili software per configurare qualsiasi computer come una risorsa Internet. Tuttavia, le competenze necessarie per poterlo fare sono fin'ora state troppo elevate perché chiunque si sentisse in grado di occuparsene. Ma ora le cose potrebbero cambiare.

Opera Unite

Opera Unite è una nuova iniziativa di Opera Software, la società che ha sviluppato browser Web Opera, disponibile per molteplici dispositivi.
Opera Unite può essere attualmente scaricato e testato in versione alfa. Le informazioni rilasciate dalla società sulle funzionalità e l'usabilità del prodotto costituiscono un materiale di lettura molto interessante.

In base ad alcuni esempi presi dal sito Web dedicato al progetto risulta che saranno disponibili le seguenti funzionalità:

  • Hosting dei propri siti Web sul proprio computer.
  • Condivisione di foto con gli amici, ovunque essi siano, senza bisogno di caricarle.
  • Una simpatica funzionalità di scambio di messaggi tra amici; i messaggi possono essere lasciati direttamente sui rispettivi computer.
  • Un modo semplice e sicuro per condividere file direttamente dal proprio computer.
  • Accesso ai servizi di Opera Unite da qualsiasi browser aggiornato, compresi quelli mobili!

Per citare Lawrence Eng, product analyst di Opera Software:

"Con Opera Unite, i normali utenti che non dispongono di conoscenze tecniche avanzate possono gestire e condividere contenuti e servizi direttamente dal proprio computer (...)
I servizi di Opera Unite sono aperti a tutto. Sta agli sviluppatori, alle aziende, agli imprenditori, agli utenti finali e a chiunque comprenda che cosa significhi veramente un Web interpersonale usare la propria immaginazione e realizzare la prossima generazione di applicazioni in grado di connettere le persone in modi completamente nuovi."

È un'idea ambiziosa, animata dalla concezione di Internet come mezzo di interconnessione tra tutti, e con ottime probabilità di diventare molto popolare. Ma può nascondere anche dei pericoli…

Non c'è da stupirsi se sarà proprio di quest'ultimo aspetto che tratteremo nell'articolo sulla sicurezza di questa settimana.

Funzionamento di Opera Unite

In breve, una volta installata la prossima versione del browser Opera (versione 10), si avrà anche un menu che permetterà di:

  • installare servizi predefiniti come quello che consente di fare del proprio computer un browser Web
  • scaricare nuovi servizi sviluppati per Opera Unite.

Sembra proprio che Opera Unite offra a tutti gli utenti funzionalità prima accessibili solo a coloro in possesso di almeno un minimo di conoscenze tecniche.

Problemi relativi alla sicurezza

Un concetto come Opera Unite comporta due diversi tipi di problemi relativi alla sicurezza, che affronteremo separatamente.

Problemi di sicurezza nell'implementazione del sistema stesso

Come già affermato in diversi articoli dedicati alla sicurezza, facilità d'uso e funzionalità elevate sono in conflitto con la sicurezza. Ciò è emerso in quasi tutte le applicazioni sviluppate. Maggiori sono le funzionalità, maggiori saranno le vulnerabilità potenziali. Le applicazioni pronte all'uso contengono spesso opzioni predefinite per gli utenti. Queste potrebbero avere un grado di sicurezza inferiore rispetto a quelle che sceglierebbero gli utenti se ne avessero la possibilità.

Senza conoscere bene le caratteristiche tecniche d'implementazione di Opera Unite, si potrebbe presumere che gli hacker incentreranno la propria attenzione su questo prodotto. È allettante poter avere come bersaglio un bacino di computer completamente nuovo e vastissimo se si scoprono e sfruttano vulnerabilità nelle applicazioni.

Ovviamente Opera Software ne è consapevole ed è lecito presupporre che per il lancio del prodotto si concentrerà quanto più possibile sulla sua sicurezza. Ma torniamo a sottolineare quanto affermato all'inizio di questo paragrafo sul conflitto tra sicurezza e funzionalità...

Problemi di sicurezza legati all'uso da parte di utenti inesperti

L'altra questione relativa alla sicurezza riguarda gli utenti del sistema.

Quando vengono offerte nuove funzionalità, e in particolare se i destinatari sono utenti non esperti, è facile che ci si concentri eccessivamente sugli aspetti che rendono il prodotto interessante, per così dire "cool". Il fatto che tali funzionalità devono essere utilizzate con cautela potrebbe essere dimenticato nella foga di configurare il sistema e usarne i servizi.

Ad esempio:

  • Potrebbe non essere un'ottima idea condividere le proprie foto con chiunque abbia accesso a Internet. Sono molti gli esempi di foto presenti su Internet in situazioni inaspettate e indesiderate, tanto da coloro che le hanno pubblicate originariamente quanto da quelli che vi compaiono.
  • Avere il proprio server Web può essere un'idea allettante, ma occorre sapere che i server Web compromessi sono attualmente il mezzo di diffusione di malware più gettonato tra i cybercriminali. E si è sicuri di aver impostato limitazioni sufficienti circa chi e per quale motivo può accedere al proprio server Web? 
  • Opera Unite consente ad altri sviluppatori di creare servizi che possono essere installati dagli utenti finali. Sicuri che l'interessante applicazione Web che è possibile scaricare e configurare faccia (solo) quello che dichiara di offrire e non (anche) qualcos'altro di completamente diverso?

Nel mirino di individui e gruppi criminali

Se Opera Unite avrà sufficiente successo e abbastanza utenti, gli hacker e altri criminali lo prenderanno sicuramente di mira e tenteranno di sfruttare i suoi utenti in un modo o nell'altro.

La possibilità di disporre di un nuovo e ampio bacino di computer da attaccare è chiaramente allettante per gli hacker, che impiegheranno notevoli risorse per sfruttare la situazione.

Riepilogo

Opera Unite è un concetto molto interessante, che ha le potenzialità per consentire un'interazione ancora maggiore tra gli utenti della rete, incrementando dunque l'utilità di Internet.

Ma ciò potrebbe anche comportare dei rischi per la sicurezza, tra i quali i più rilevanti potrebbero essere quelli legati all'utilizzo da parte degli utenti.

Ulteriori informazioni

  • Opera Unite - sito Web contenente molte informazioni sul sistema