MicrosoftAmazonOracleIBM
Microsoft scelta dal Dipartimento della Difesa US per la fornitura di servizi cloud per un valore di 10 miliardi di dollari
di Roberto Colombo pubblicata il 26 Ottobre 2019, alle 16:01 nel canale MarketIl Pentagono modernizza i suoi sistemi e firma un contratto con Microsoft per la fornitura di infrastruttura e servizi cloud per la durata di 10 anni. Il valore del contratto ha un tetto massimo di 10 miliardi di dollari
346 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuesto è uno fra i PROBLEMI più grossi!
C'è un fornitore americano che DEVE essere confacente alle leggi e regolamenti nazionali che implicano l' obbligo a "RISERVARE" l' accesso a tutti i server per le "autorità" che ne fanno lecita e leggitima richiesta ...a prescindere se si trovino o meno NEL territorio americano...
...e questo è un "dettaglio" richiamato a "sproposito"!?!
...ma DAJE!!!
il "Cloud Act" è un ulteriore elemento di ENORME FRAGILITA' delle soluzioni cloud ...tanto per rimanere eufemistici
Desidero ricordarti che, se qualcuno come l'FBI ha _reale motivo_ di venire a sapere cose su di te, verranno a sapere comunque tutto (in collaborazione coi servizi segreti italiani) che tu abbia i tuoi dati sul cloud o sul server scollegato da internet nel tuo sgabuzzino.
I dati dal lato datacenter (quindi qualcuno che entri direttamente e fisicamente lì per rubarti i tuoi dati) sono protetti e assicurati da Microsoft/Amazon/altro provider (e finora, che si sappia, non è mai successo niente dal loro lato: ci sono controlli molto, molto restrittivi); dal lato utente fai esattamente quello che faresti col tuo server/NAS/quel che ti pare come se fosse fisicamente nel tuo ufficio: lo proteggi con FW, educhi gli utenti ad usare un password manager, MFA e tante belle cosucce che vanno fatte a prescindere: il provider cloud ti garantisce che il loro datacenter non te lo viola nessuno a livello infrastrutturale; ma l'accesso a quei dati _dall'esterno_ è responsabilità tua (e così è sempre stato).
Ci sono anche clienti a cui vado a montare un FreeNAS con hotswap o a cui faccio un DC e preparo soluzioni d'infrastruttura ibrida senza alcun problema: c'è chi ha bisogno di avere soluzioni immediate e chi, invece, può rimanere con lo stesso cabinotto in ripostiglio per 5/10 anni. Non sono mica razzista
Perché, checché se ne dica, assieme a AWS e IBM è quella che offre gli standard di sicurezza interni più alti per lavorare con tutti i governi (ministeri della difesa inclusi) di _tutto il mondo_. E solo a pensare ai costi e alle tempistiche per arrivare a quel livello di certificazione fa paura.
Poi, come sempre: contesto e fare la scelta razionale per quel contesto.
tanaaaa..
cmq giusto difendere il proprio business, sarebbe anche giusto però esserne degni critici laddove merita
Disse il coder ....
cmq giusto difendere il proprio business, sarebbe anche giusto però esserne degni critici laddove merita
Eh va be', escludi volutamente dove ho scritto le mie critiche.
- per i file, la paura di essere attaccati o la paura che MS, il governo ecc... ti leggano i tuoi file di progetto e fatture?
- per quanto riguarda le webmail per esempio, la paura che riesca a entrate con un attacco, o la paura che l'utonto di turno si fa' fregare la password con dei metodi che hanno poco a che fare con la SICUREZZA?
- A quanto pare...
- Esatto!
Tutta colpa del cloud, mica di pessima formazione del personale (sia IT che utonti)
- per i file, la paura di essere attaccati o la paura che MS, il governo ecc... ti leggano i tuoi file di progetto e fatture?
- per quanto riguarda le webmail per esempio, la paura che riesca a entrate con un attacco, o la paura che l'utonto di turno si fa' fregare la password con dei metodi che hanno poco a che fare con la SICUREZZA?
- certamente la prima... la seconda è scontata direi.. o pensate che MS e google campino di aria fritta
- entrambe..tutto fa brodo nel calderone della sicurezza.. se l'utonto è suscettibile di attacco man in the middle per la pessima architettura sw, è colpa dell'utonto o dell'architettura sw?
- entrambe..tutto fa brodo nel calderone della sicurezza.. se l'utonto è suscettibile di attacco man in the middle per la pessima architettura sw, è colpa dell'utonto o dell'architettura sw?
- Certo, perché è come Facebook: non paghi nulla però vendono i tuoi dati...
Ma smettiamola.
- Così pessima che non l'hanno mai bucata. Ma smettiamola.
Fai una cosa: partecipa ad un Hackathon Microsoft e vedi come riesci a sfondarla/rovinarla. Avrai un doppio guadagno (se riesci nell'impresa in cui gruppi più o meno ufficiali non sono mai riusciti a fare in quasi 10 anni): renderai il sistema più sicuro e MS ti darà una valanga di soldi per aver trovato una falla. Ho il sospetto, però, che non ci riuscirai...
Così, eh.
scelta delle ciliegine e ...acqua al mulino nelle nuvole
Quando ho scritto di problemi e criticità della "soluzione" CLOUD non mi riferivo a questi dettagli tecnici o alle back-door nei firmware dei server fisici ( venduti per simpatiche NUVOLETTE ) che di tanto in tanto fanno capolino fra le architetture date per STRASICURE ....
Mi riferivo ai problemi che scaturiscono dall'abuso dei dati.... come tentato di specificare nelle frasi successive.
...riformulare il concetto di CONVENIENZA e SCELTA RAZIONALE !?! ... anche qui fai esempi completamente scollati dalla realtà oggetto di simpatica disquisizione
La valutazione economica di una soluzione è basata su una analisi, per quanto possibile omnicomprensiva, dei costi e dei benefici che dall'adozione di questa scaturiscono.
Adottando il CLOUD, se non si inserisce la variabile del RISCHIO di spionaggio sui propri dati, qualsiasi rappresentazione economico/finanziaria NON è confacente alla realtà.
Ed in quanto tale, porta a scelte NON razionali ( capci di massimizzare l'efficacia e l'efficienza ).....quindi per calare il tutto nel tuo esempio "nutrizionale", la realtà è che l'utente NON sa di essere affetto da diabete e si "beve" la pubblicità che spaccia la bevanda gasata super energetica come la migliore soluzione IN CASO di mancanza di energia.... quando si potrebbe fare un 'ottima MATRICIANA bevendo del buon vino....
...un pò quello che avviene con chi spaccia il CLOUD come la migliore soluzione per gestire i dati...degli altri!
...è chiaro e lampante che tu non conosca il significato di clausole vessatorie e di condizioni ASIMMETRICHE poste ed imposte da operatori come MICROSOFT... che chiarmente sta sempre in ottima compagnia insieme alle altre OTT. Solo per offrire un punto di vista "alternativo" alla pubblicità del cloud panacea del mondo ICT
https://protezionedatipersonali.it/...-dati-personali
https://www.agendadigitale.eu/sicur...ti-linee-guida/
... mai sentito parlare di Elizabeth Warren....in corsa per la casa Bianca contro Trump...nello scandalo CAPITAL ONE vuole inchiodare AMAZON alle sue responsabilità ( https://www.cnbc.com/2019/10/24/eli...fmu-status.html )
...complottismo?!...fa rima con NEGAZIONISMO!
Negare che Accordi, Regolamenti e Leggi siano state SISTEMATICAMENTE:
- Non rispettati
- Non attuati
- Non applicate
...è semplicemente sotto gli occhi di TUTTI!
Hai mai sentito parlare di SAFE HARBOUR e del fatto che sia STATO ANNULLATO?! ( https://www.webnews.it/2015/10/06/c...arbor-facebook/ )
....Ma sai chi è Edward Snowden? Hai mai sentito parlare di "DATA GATE"!?
...senti, con rispetto, ma da ciò che scrivi veramente sembri un residente di un altro pianeta...
Non solo LE agenzie di intelligence americane avevano ed hanno il potere di spiare chiunque sia un sospettato ( cosa lecita)...ma che lo facessero entrando nei server di soggetti PRIVATI che stanno spiando tutto, proprio non ti fa sobbalzare sulla sedia....per te è una cosa regolare!?!?! ....
Il CLOUD ACT è semplicemente un ribadire che CIA,NSA e compagnia cantante si riservino l'ACCESSO ai server delle OTT americane....come vuoi che te lo scriva!?!?!....il problema non è sul fatto che CIA ed NSA possano farlo....IL PROBLEMA è il FATTO che i dati siano raccolti ILLIMITATAMENTE da soggetti che NON sono investiti della potestà di spiare .... ma lo stanno facendo SEMPRE E COMUNQUE....ricordiamolo...grazie alla tecnologia "Smart"+CLOUD! e ricordiamo anche il PERCHE' : profilazione incrociata ( capace di ricondurre dati anonimizzati o pseudonimizzati ai rispettivi utenti proprietari di quelle tracce digitali...e la pubblicità è solo la punta dell iceberg.... )
...ed in fatti, W le agenzie di Intelligence ( sempre che si comportino LECITAMENTE )....ma assolutamente NO-WAY per chi spia allo scopo della profilazione incrociata ....
....è proprio questo il punto...vendere e pubblicizzare un servizio SOLO dal lato tecnico LUCENTE ( esposto alla luce del sole ), senza evidenziare il lato tecnico OSCURO ( della faccia della luna NON illuminata dal sole, MA PRESENTE!!!! ) è una presentazione PARZIALE che confluisce in una rappresentazione di convenienza ECONOMICA NON VERITIERA....parlare con i tuoi colleghi del marketing significherebbe scontrarci sulla variabile "della faccia oscura"... cosa che SPIAZZEREBBE qualsiasi soluzione sul tavolino.... e cosa per la quale la pubblicità fa il suo "sporco" lavoro
...anche in queste parole ci cela il pericolo per chi MAL comprende il servizio cloud perchè ha preso per oro colato la pubblicità descrittiva del servizio....
...TU cloud provider ( proprietario dei server FISICI ) mi garantisci che non vi possa accedere FISICAMENTE NESSUNO...ok... ottimo sforzo di protezione...magari per evitare che qualcuno inserisca una USB per sfruttare Meltdown e Spectre ...ma vabbè sorvoliamo sulla penetrazione fisica .... MA poi , per gli attacchi "logici" ....la responsabilità è tua....HAHAHAHA!!!! ...che ci può stare, ma metti che a richiedere l'accesso sia l NSA....Microsoft si mette a dire:" hey cicci, qui non entra nessuno con le usb al peperoncino....quindi rimaniamo integri...." e magari succede altro.... tanto e di varietà incredibile!!!!
Se deve accadere, come ribadito, accade anche con un server scollegato da internet.
....ok, ma allora proprio non resisto...alla luce di fatti e scandali....quale sarebbe secondo te la soluzione migliore per una azienda che voglia PROTEGGERE i DATI dal business del momento...rubarli per farne data brokerage!?!?
...il parallelismo solitamente ha coerenza...fra la ruota ed il cloud non ne vedo...tutto qui!
...quindi la sicurezza è intesa sul fatto che mancando la corrente il server va giù.... mentre per la sicurezza dei dati ci devo pensare io....quindi la domanda ritorna impellente: meglio tutto in casa o in mano a terzi( quarti, quinti, sesti ecc ecc ?!)
....come la metti-la metti, è sempre il bue che dice cornuto all'asino....
Poi, come sempre: contesto e fare la scelta razionale per quel contesto.
...su una cosa siamo d'accordo ....il CLOUD FA PAURA
- per i file, la paura di essere attaccati o la paura che MS, il governo ecc... ti leggano i tuoi file di progetto e fatture?
- per quanto riguarda le webmail per esempio, la paura che riesca a entrate con un attacco, o la paura che l'utonto di turno si fa' fregare la password con dei metodi che hanno poco a che fare con la SICUREZZA?
....notevole passo avanti...paventare quello...cha sta realmente accadendo
- entrambe..tutto fa brodo nel calderone della sicurezza.. se l'utonto è suscettibile di attacco man in the middle per la pessima architettura sw, è colpa dell'utonto o dell'architettura sw?
...mbhè in affetti la REALTA' dei fatti è talmente imbarazzante per le OTT che altro, sul loro spionaggio continuativo, proprio non si può dire....
...aspè...una cosa si: che il GDPR, se ancora non fosse chiaro, ha definitivamente SPIAZZATO il modello di business delle OTT
Ma smettiamola.
- Così pessima che non l'hanno mai bucata. Ma smettiamola.
Fai una cosa: partecipa ad un Hackathon Microsoft e vedi come riesci a sfondarla/rovinarla. Avrai un doppio guadagno (se riesci nell'impresa in cui gruppi più o meno ufficiali non sono mai riusciti a fare in quasi 10 anni): renderai il sistema più sicuro e MS ti darà una valanga di soldi per aver trovato una falla. Ho il sospetto, però, che non ci riuscirai...
Così, eh.
smettiamola?!?! ....MA SMETTETELA di difendere l INDIFENDIBILE e cmq se l'amore rimane smisurato verso il cloud , va bene anche così ... è bello essere in democrazia e pensarla diversamente
Fixed
Il computarte pensiero in 3 parole.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".