Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

28/04/2016: Violata la criptografia quantica

E noi che credevamo di essere al sicuro! Di Adalberto Biasiotti.

I lettori che seguono con attenzione l’evoluzione delle tecniche criptografiche sanno che una delle più moderne, che sino a poco tempo fa si riteneva inviolabile, è la criptografia quantica, che viene utilizzata trasmettendo quanti fotonici lungo fibre ottiche.
Sino ad oggi, questa tecnica protetta di trasmissione era considerato del tutto impervia a possibili attacchi sia per intercettazione, sia per impersonamento. Sino ad oggi, tutte le tecniche di disturbo che sono state ipotizzate sono state messe sotto controllo da costanti aggiornamenti del protocollo.
Da notare che vi è una bella differenza fra disturbare una comunicazione ed intercettarla!
In particolare, il protocollo che  è stato violato è quello che viene utilizzato quando viene effettuata una verifica della connessione tra i due estremi del collegamento e allo stesso tempo si invia una chiave di cifratura.
Due fotoni vengono inviati contemporaneamente in due direzioni diverse. Agli estremi della connessione si installa un interferometro, dove si aggiunge una piccola rotazione di fase. Questa informazione aggiunta viene utilizzata per confrontare i dati che arrivano dalle due stazioni.
Se il flusso dei fotoni viene intercettato, si genera del rumore che può essere facilmente individuato mediante un teorema di meccanica quantistica (il teorema dell’ineguaglianza di Bell).
Se invece la connessione  è libera da rumori di fondo, si può essere certi che i dati trasmessi, vale a dire i fotoni, possono essere usati come chiave di cifratura per il successivo messaggio.
Gli studiosi dell’università di Stoccolma hanno accertato che se la sorgente dei fotoni è sostituita con una tradizionale sorgente luminosa, una intercettatore può identificare la chiave. Può quindi successivamente leggere il messaggio senza che questo fatto venga individuato dalla stazione trasmittente e ricevente.
Il test di sicurezza sino ad oggi utilizzato non reagisce anche se l’attacco è in corso.
Comportandosi in modo assai corretto, i ricercatori, ch e hanno individuato questo problema, hanno anche proposto un certo numero di contromisure, che vanno da semplici interventi tecnici fino a una riprogettazione dell’intera macchina di cifratura.
Ancora una volta, questa situazione consiglia a tutti i professionisti della security di evitare di utilizzare l’aggettivo “impossibile”, attestandosi su un’espressione assai più ragionevole, come “assai difficile” oppure “ad oggi poco probabile”.
 
Adalberto Biasiotti

09/04/2015: Un sito che raccoglie le prove di efficacia degli interventi di prevenzione

Un supporto alle Regioni nella fase di progettazione e implementazione di interventi per la riduzione dei fattori di rischio indicati nel Piano Nazionale della Prevenzione (PNP) 2014-2018.


08/04/2015: Cancellati di colpo 6.500 Medici Competenti su 10.000

Che cosa è successo? Il giorno di Pasquetta sono letteralmente spariti 6.500 medici su 10.000 circa, ne rimangono circa 4.400.


08/04/2015: Segnaletica stradale: in scadenza il termine per l'aggiornamento degli addetti

Indicazioni per la formazione degli operatori che effettuano posa di segnaletica stradale in presenza di traffico veicolare. La scadenza dell’aggiornamento formativo del 20 aprile 2015.


07/04/2015: Amianto alla Fincantieri di Palermo, per la Cassazione le morti erano prevedibili

Le motivazioni della sentenza che ha confermato la condanna per omicidio colposo di tre ex dirigenti, processati per il decesso di 37 operai e per le malattie sviluppate da altri 24


07/04/2015: Nuovi modelli per la prevenzione del burnout degli insegnanti

Relazione tenuta presso l’Università Ca’ Foscari all’interno del Seminario: “Il burnout dell’insegnante di sostegno: riconoscerlo, prevenirlo, elaborarlo”.


03/04/2015: Nuovo Codice di prevenzione incendi: rinvio di 3 mesi

L’Europa ha emesso un “parere circostanziato” in attesa di chiarimenti/integrazioni che fa scattare automaticamente la proroga dei tempi di ulteriori tre mesi.


03/04/2015: Prevenzione incendi: la marcatura CE dei prodotti e le responsabilita’ dei professionisti

Indicazioni e moduli per la conformità degli impianti antincendio.


03/04/2015: Convegno gratuito sui sistemi SGSL e MOG 231

L'attuazione dell'art. 30 del Tusl attraverso il sistema e la sua eventuale certificazione. Un convegno a Bari il 10 aprile 2015


02/04/2015: Convegno gratuito sulla sicurezza nella scuola

Si terrà a Roma il 15 maggio il convegno gratuito "Sicurezza e benessere nelle scuole"


02/04/2015: UNI: una norma per il calcolo della valutazione del rischio chimico

Esposizione dei lavoratori agli agenti chimici: una norma per il calcolo della valutazione del rischio


01/04/2015: Formaldeide cancerogena? sì! ma solo dal 1° gennaio 2016

Posticipata la classificazione della Formaldeide come “cancerogena, 1/B”: l'aggiornamento delle valutazioni dei rischi sul tema è rinviato al 1° gennaio 2016.:


01/04/2015: Informatori e rappresentanti: il pericolo è sulla strada

L’ambiente stradale è il luogo ove avvengono principalmente gli infortuni che coinvolgono informatori, rappresentanti e rappresentanti di commercio.


31/03/2015: Condanna di un Datore di Lavoro per non aver attuato quanto espresso nel giudizio di idoneità

Cosa può succedere quando il Datore di Lavoro non rispetta il giudizio di idoneità e affida ad un lavoratore una mansione senza tenere conto del suo stato di salute?


31/03/2015: Sigaretta elettronica: sostanze nocive e sicurezza sul lavoro

Quali sono le sostanze normalmente presenti nella sigaretta elettronica? E' possibile usarla nei luoghi di lavoro?


30/03/2015: Bonifiche dell’amianto: nuovi incentivi per le imprese

Il testo del governo prevede un credito di imposta del 50% delle spese sostenute dalle imprese per la messa in sicurezza delle aree produttive e la creazione di un fondo per gli interventi sugli edifici pubblici.


30/03/2015: Prevenzione incendi: nuova regola tecnica per le strutture sanitarie

Pubblicato il Decreto 19 marzo 2015 che introduce il sistema di gestione finalizzato all’adeguamento antincendio e il Responsabile tecnico della sicurezza antincendio


27/03/2015: Convegno "Rischi psicosociali: quali percorsi per la tutela dei lavoratori?"

Si terrà il 31 marzo presso la Cgil Nazionale una giornata di studio dal titolo: 'Rischi psicosociali in Italia ed in Europa: quali percorsi per la tutela dei lavoratori?'


27/03/2015: Aggiornata Banca Dati Campi Elettromagnetici

La banca dati Campi Elettromagnetici contenuta nel PAF è stata aggiornata con l'inserimento delle misure dei campi elettromagnetici emessi da alcuni macchinari.


26/03/2015: L’obbligo di registrare i mancati incidenti

Riproponiamo un articolo di Rolando Dubini con i nuovi commenti dell'Avvocato e dei lettori.


25/03/2015: Confronto e scambio di buone prassi di SSL


99 100 101 102 103 104 105 106 107 108 109