Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Garanzie per la privacy

    Sto sviluppando un sito in cui un utente si iscrive e inserisce vari suoi dati strettamente personali.
    A questo punto, l'utente che mi ha chiesto di creare il sito mi chiede:
    Per quanto riguarda la sicurezza dei dati che garanzie avrebbe il sito? Può succedere che per motivi a me impensabili all'utenza del sito vengano ad essere visibili dati che non dovrebbero comparire?
    Scusate la mia ignoranza/negligenza e chi + ne ha + ne metta. E' il my primo lavoretto. Come devo e cosa devo rispondere?

  2. #2
    Non ti offendere... ma se dici che è il tuo primo lavoretto, e come sembra non sai di cosa stai parlando, hai solo tre opzioni:

    1- rinunci (la più igienica)
    2- Gli dici che siccome non hai ancora esperienza non ti assumi alcuna responsabilità (e probabilmente si ritira lui)
    3- ti metti a studiare programmazione e sicurezza lato server in modo serio (la migliore, ma non so se i tempi sono compatibili con quelli di chi ti ha commissionato il tutto)

    Spero che non penserai che qualche risposta ricevuta qui ti faccia diventare esperto di programmazione sicura, magari in tre giorni.

    Forse ti conviene rimandare i lavori su commissione al futuro.
    Marco Allegretti
    shishii@tiscalinet.it
    Lang: PERL, PHP, SQL.
    Linux user n° 268623 Fedora Core 10, Fedora Core 6, Debian Sarge on mips

  3. #3
    Originariamente inviato da shishii
    Spero che non penserai che qualche risposta ricevuta qui ti faccia diventare esperto di programmazione sicura, magari in tre giorni.
    Assolutamente non pretendo e non dico questo. Comunque il cliente chiede un mio parere non garanzie...solo che non saprei cosa dirgli. Ammetto che questa parte del web non l'ho studiata.

  4. #4
    Il problema è il seguente:

    sul web hai tre elementi fondamentali, e tutti e tre possono contenere fasi critiche per la sicurezza.

    1- Il client
    L'utente per collegarsi usa un client, tipicamente un browser (ma non necessariamente), tale applicazione può contenere parecchie falle, così come il computer stesso.

    2- la rete
    la rete è per sua natura insicura. Tale problema si può risolvere in buona parte tramite una connessione protetta tipo SSL.

    3- il server
    Qui ci sono i problemi della sicurezza della macchina in se stessa, del sistema operativo, e dell'applicativo che vai a creare.

    Come vedi la situazione è molto complessa e necessita di molta riflessione.
    Marco Allegretti
    shishii@tiscalinet.it
    Lang: PERL, PHP, SQL.
    Linux user n° 268623 Fedora Core 10, Fedora Core 6, Debian Sarge on mips

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.