/ -->
XjTyMPT.png XjTyMPT.png

Sep 30, 2015

Security Online // Https Everywhere

Il post unico è sistemato qui

Adesso inizio a descrivere "quest'altra forma" di sicurezza online ( è attualmente il massimo possibile e ovviamente tutte le cose inserite fanno parte delle pubblicazioni specifiche stesse e anche quelle generaliste perche' le impostazioni una volta scelte diventano effettive in ogni  ambito di pubblicazione e valgono per qualsiasi ricerca di rete e anche per le persone che materialmente fanno le proposte e quindi anche per me stesso!) Per inserire tutti i pensieri relativi a questo passaggio (all'interno delle forme di sicurezza) occorrerebbero in realta' decine di post per farlo e quindi cerchero' di sistemare le idee in questo stesso spazio limitandomi alle cose essenziali e poi eventualmente aggiungero' dei pensieri in altre occasioni (in questo caso non ho aggiunto un elemento complementare per difficolta' tecniche nel farlo (sono le espansioni descritte all'inizio) ed è il sistema SSL (nel caso specifico SKN enforcer)...è un app anche questa e serve per obbligare gli accessi (verso siti propri e in quelli delle ricerche) all'utilizzo del sistema Https (cioe' se non hanno "i requisiti specifici" gli spazi per accedere,legati alle ricerche,diventano "indisponibili" e al loro post ci sono in genere degli scritti in default che indicano "in maniera generica" un numero di errore (questi sono all'interno di un elenco di casistica e spesso sono "solo indicativi" e non forniscono i motivi reali per cui quel determinato url "non è disponibile")...nel mio caso personale i motivi per cui alcuni spazi possono risultare indisponibili non dipendera' mai da un errore nella connessione ma dalle cose scritte sopra (ovviamente ad eccezione degli spazi sospesi nello scorso febbraio)...l'app descritta sopra (SKN SSL enforcer) è naturalmente generale mentre nel caso personale diventa valida sia per le pubblicazioni ma anche per me stesso (cioe' se non utilizzo i protocolli insieme, anche per me, le pagine diventano indisponibili a prescindere dall'appartenza e quindi in questo sono compresi anche i miei spazi!)...
Sono compresi tutti i sistemi e i maggior browsers (nella pagina non è sistemata IE pero' con una piccola ricerca si puo trovare)
Il sistema Https è il massimo di decrittazione possibile ed è lo stesso che permette i collegamenti "senza nessuna possibilita' d'intrusioni" di qualsiasi genere.Il protocollo è stato creato sopratutto come sistema di difesa dagli "operatori delle truffe":)...in gergo tecnico la loro denominazione è di " man-in-the-middle attack" 
ed è semplicemente un metodo per "procurarsi informazioni" molto specifiche ("quelle predilette dagli operatori" sono transazioni finanziarie e il motivo è estremamente semplice in quanto "il middle attack" si trasforma "in una doppia interfaccia"  e potra' utilizzare sia le informazioni del "richiedente di servizi" e di coloro che li forniscono.Qui l'ho scritta in modo semplice anche per non allungare in maniera eccessiva la pubblicazione.
Sopra ho descritto il senso del sistema Https e ovviamente è legato alle mie pubblicazioni semplicemente perche' l'utilizzo, pero' il fine "è quasi una sorta tecnica d'accademia" per sistemare i contenuti specifici in un ambito di difesa con garanzie al massimo livello possibile.Il senso dell'accademia descritta sopra è molto semplice perche' la triplice sequenza di codici (indirettamernte sara' risistemata nelle prossime pubblicazioni) + il singolo ID degli spazi dedicati rende le pubblicazioni specifiche del tutto invulnerabili da qualsiasi cosa ad iniziare dal  "man-in-the-middle attack". Tecnicamente è l'operazione piu' "devastante" che è possibile applicare in rete ed è tutt'altro che semplice da fare pero' per paradosso "questi operatori" in rapporto alle pubblicazioni specifiche rappresenterebbero in realta' l'unico vantaggio possibile:) (il senso è molto semplice perche' qualsiasi prelievo d'informazione "extra naturale" non potra' in nessun modo usufruire degli stessi per "propri tornaconti" ma quest'ultimi saranno sempre legati alla persona che ha fatto le pubblicazioni (qualsiasi essa sia naturalmente e potra' essere singola oppure una societa' e non cambia nulla nel rapporto perche' la prima sequenza di numeri applicati ai codici sara' sempre unica e chi ne viene a conoscenza dopo non ne puo fare nessun uso anche conoscendo tutte l'estensioni dei codici alfanumerici).Il sub-senso è altrettanto semplice perche' "il middle attack" non avrebbe possibilita' di funzionare nemmeno "con una sfera di cristallo" che gli indicasse "le direttive giuste"!...quest'ultime sono i codici numerici iniziali e non li conoscevo nemmeno io personalmente prima di averli e gli stessi vanno poi combinati con le aziende e quello delle pubblicazioni (+ l'ID dello spazio dedicato).Quindi non esiste nessuna possibilita' di conoscerli in anticipo e colui che dovesse fare il "middle attack" e portare dei pacchetti alle aziende fara' solo "un lavoro inutile" perche' le combinazioni dei numeri (cioe' codici) debbono essere complete e non avendo "in carico" il primo è inutile fare gli altri!) (cioe' nel mio caso è quello personale e quindi non potra' essere mai di altri ad iniziare dal middle attack e quindi figurarsi gli imbecilli di base e globali!:)  (è una cosa straordinaria e paradossale insieme pero' è del tutto vera!)...cioe' le pubblicazioni specifiche non hanno nessuno dei vantaggi rispetto a quelle generaliste(ad iniziare dagli embed) mentre per paradosso l'unico vantaggio verrebbe proprio dai "professionisti delle truffe":)(cioe' qualsiasi operazione possano fare il vantaggio andra' alla persona che ha fatto materialmente le pubblicazioni e che ha ricevuto il primo codice e "quindi  l'eventuale apporto" sarebbe perfettamente legittimo ed effettivo in maniera piena pure!:)...è troppo forte questa cosa!:)))
Adesso invece mi occupo dell'altra "parola allegata" e cioe' "Everywhere" ed è tuttaltro che secondaria perche' la scelta di rendere il protocollo Https valido per tutti e in maniera gratuita non è affatto una cosa scontata! Il senso relativo l'ho scritto in uno dei primi post di questo periodo ed era un complimento strepitoso per Google! Nemmeno questi sono "scontati" perche' "ho avuto qualche problemino con "Big G" pero',nonostante le mie vicende personali, l'intelligenza nel loro caso resta sempre effettiva e notevole pure:)...Adesso cerchero' di spiegarne il senso in breve spazio e per farlo descrivo la cosa piu' semplice e cioe' il costo originale del sistema Https ed è di alcune centinaia di euro.Potrebbe rappresentare una piccola e media cifra pero' se inserita nel primo motore al mondo con centinaia di milioni d'accessi la somma per Https diventerebbe esponenziale perche' la "trasformazione" avverrebbe in diversi miliardi di dollari per fornire "solo un software"! La scelta di renderlo gratuito e per tutti quindi deve avere dei motivi "assolutamente fondati" e la prima ad "iniziare questo percorso" è stata proprio Google ed essendo la piu' grande in tutto anche gli altri operatori hanno dovuto fare la stessa scelta.Quando ho iniziato a fare le ricerche per Https la prima cosa che mi è venuta in mente è stata proprio Google ADS come "prima associazione" alla base della scelta fatta (cioe' di rendere gratuito il sistema) e l'idea è molto semplice d'associare perche' il protocollo rappresenta la massima garanzia possibile per gli inserzionisti nei quadri di ricerca (quest'ultimi non sono "indifferenti ai volumi" in quanto i costi delle inserzioni sono relativi agli stessi e in quelli di notevoli dimensioni l'associazione degli spazi pubblicitari con i termini di ricerca hanno anch'essi dei costi notevoli e quindi occorre fornire garanzie rispetto agli investimenti richiesti alle aziende...il protocollo Https è il metodo migliore per farlo e da questo deriva la scelta di Google.
Detto questo ho fatto delle "ricerche collaterali" nello stesso periodo (cioe' alcuni mesi fa') e poco dopo sono venuto a conoscenza di "particolari" che confermano lo scritto sopra e
per dare un termine di paragone ho preso in esame il primo store online
è Amazon ed è sistemata qui e all'interno c'è un quadro del 2013
per quanto riguarda l'azienda specifica ne ho gia' scritto in diversi post e ovviamente non sono paragonabili le dimensioni con questi spazi pero' lo sono i metodi di pubblicazione (l'esempio l'ho fatto anche di recente inserendo dei riferimenti alla musica e a prodotti commerciali in generale e il senso è legato al modo di fare le proposte stesse e cioe' in quelle dimensioni possono avvenire solo all'interno di "sistemi motore" in maniera asettica...quindi ognuno è costretto a fare ricerche autonome e questo metodo è indirettamente inserito nella barra indirizzi stessa con 1 solo blocco di numeri come codici e quindi l'insieme non è molto semplice da gestire da parte di chi utilizza quel servizio (per quanto riguarda questi spazi è l'opposto e restando sempre le differenze in dimensioni,li considero oggettivamente molto piu' validi dei motori in quanto "non sono asettici" ma danno indicazioni molto precise (questo non è solo merito mio ma sopratutto delle aziende...anche su Amazon ci sono pero' non in maniera diretta ma sono solo prodotti ed è per questo motivo che troverete solo 1 sequenza di numeri nella barra indirizzi...quest'ultimo è un grande vantaggio per chi fa' le pubblicazioni (cioe' puo' gestirle come vuole in quanto non dipende dalla volonta' di altri soggetti) ma è un grande svantaggio per chi fa' le ricerche in quanto le informazioni potranno essere solo di carattere generalista (cioe' uno store online non potra' mai avere "Know How" per ogni singolo prodotto equivalente a quello di un azienda diretta e quest'ultima è impensabile che lo possa fornire ad altri senza avere "possibilita' di gestione"...
Qui trovate invece il Q1 di Google ed è il bilancio del primo quadrimestre 2015
Posso anticipare qui che è il piu' grande di tutti i tempi per Google (inteso solo come motore) e il bilancio è di circa 17miliardi di dollari!(tutto questo in solo 3 mesi)...scritta in questo modo è gia' una cifra stratosferica pero' rappresenta solo una parte di lettura.Se osservate Amazon e il suo quadro in 1 anno (2013) anche li' le cifre sono "iperboliche" pero' debbono essere anche "un bel po' decurtate" per tutte le cose inserite (cioe' personale e anche costi di logistica in quanto Amazon i prodotti li vende in proprio e la forma online è solo la maggiore di queste)...
Nel caso di Google i "costi vivi" sono assai relativi (per gestire un "servizio" colossale come youtube,sempre di Google,le persone impegnate non arrivano nemmeno a un centinaio in tutto il mondo e nel caso specifico "il servizio" non è nemmeno compreso) poi il resto delle spese sono in pratica solo software e quindi anch'essi hanno "un costo relativo" quasi a livello "d'inezia" rispetto alle dimensioni ciclopiche dell'azienda...quindi il paragone diventa molto semplice perche il Q1 (2015) è in pratica "quasi tutto guadagno!"...da questo è nato effettivamente l'Https everywhere e gratuito per tutti e quindi non è "un atto di bonta"' ma semplicemente è stato conveniente farlo!:) (quindi i furbi e i millantatori hanno "vita durissima" rispetto a Big G !:)dei riferimenti specifici sono sistemati nel link sopra dedicato "ai trucchi" possibili da utilizzare in rete (se dovessero avvenire,in genere è per pochissimo tempo e quest'ultimo ormai è "standardizzato in una manciata di nanosecondi":)...quindi "la vita durissima dei  pseudo furbi" non è affatto una battuta ma i motivi sono quelli scritti sopra e per Google,ovviamente, sono serissimi! 
(immaginate le pseudo forze e tutti gli IGM,hanno il massimo in tutto pero' "producono solo costi" quantificabili in 1 anno in 15 miliardi di euro per avere "dei pessimi servizi pure" e per difendere degli imbecilli come loro:)...
icon