{"id":14416,"date":"2017-10-30T14:25:35","date_gmt":"2017-10-30T12:25:35","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14416"},"modified":"2019-11-22T11:09:49","modified_gmt":"2019-11-22T09:09:49","slug":"even-more-transparency","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/even-more-transparency\/14416\/","title":{"rendered":"Gli astrologi hanno deciso: il 2018 \u00e8 l&#8217;anno della trasparenza. La ricompensa del nostro bug bounty aumenta di ben venti volte"},"content":{"rendered":"<p>Ho grandi notizie.<\/p>\n<p>Aspettate, ricominciamo daccapo.<\/p>\n<p>HO GRANDI NOTIZIE!<\/p>\n<p>Stiamo per lanciare (lungo sospiro di emozione) la nostra nuova Global Transparency Initiative. L\u2019indizio lo troverete nel nome: ruota tutto intorno alla parola trasparenza. E ora qualche informazione in pi\u00f9.<\/p>\n<p>A proposito, in questo post abbiamo una succulente proposta per tutti gli esperti in cybersicurezza. Leggete l\u2019articolo fino alla fine e la scoprirete!<\/p>\n<p><em>Global Transparency Initiative: di cosa si tratta esattamente?<\/em><\/p>\n<p>In un futuro molto prossimo, per l\u2019esattezza parliamo dell\u2019inizio del prossimo anno, renderemo disponibile il nostro codice sorgente dei nostri prodotti all\u2019analisi e all\u2019audit di terze parti. Sottoponiamo il codice a regolari audit interni da tempo ormai, ma questo non sembra essere pi\u00f9 sufficiente; per questo siamo pronti a fare un ulteriore passo in avanti, perch\u00e9 non abbiamo nulla da nascondere.<\/p>\n<p>Durante i primi mesi del 2018 apriremo il primo dei tre Transparency Center previsti. I centri apriranno in Europa, Asia e USA tra il 2018 e il 2020.<\/p>\n<p>Andiamo dritto al sodo: non solo renderemo disponibile il codice sorgente dei nostri prodotti, ma anche gli aggiornamenti dei nostri database AV e gli aggiornamenti del software. In questo modo, se esistono vulnerabilit\u00e0 o, speriamo proprio di no, QUALSIASI backdoor di cui non siamo a conoscenza, sar\u00e0 visibile agli occhi di tutti o non potremo nascondere nulla.<\/p>\n<p>Cosa che comunque non avremmo fatto a prescindere!<\/p>\n<p><em>Perch\u00e9 lo facciamo?<\/em><\/p>\n<p>Semplice. La cybersicurezza si basa sulla fiducia e senza trasparenza non si pu\u00f2 avere fiducia. \u00c8 assolutamente indispensabile.<\/p>\n<p>Non ci faremmo operare se non ci fidassimo di chi ha in mano il bisturi. Non affidereste i vostri figli a un asilo se non vi facessero entrare per vedere cosa fanno. Non comprereste una verdura al supermercato se non ci fosse la data di scadenza. Voglio sottolineare il fatto che non stiamo parlando\u00a0 della presenza o meno di vulnerabilit\u00e0, ma della semplice eventualit\u00e0 che possano esistere. E quando si tratta di ci\u00f2 che ci importa di pi\u00f9, non ci sono compromessi che tengano.<\/p>\n<p>Nessuno \u00e8 convinto pi\u00f9 di noi di ci\u00f2.<\/p>\n<p>I nostri utenti sono la nostra preoccupazione principale e siamo disposti a metterci a nudo, digitalmente parlando. Stiamo per sottoporre i nostri prodotti ai raggi X e a distruggere l\u2019alone di mistero che circonda il mondo IT. A essere sinceri, non \u00e8 che ci sia tutta questa magia, solo un codice e nessun comportamento erroneo.<\/p>\n<p>Un\u2019altra cosa. Probabilmente avete notato che stiamo vivendo un\u2019epoca di turbolenze e di cambiamenti quasi rivoluzionari, l\u2019era della post-verit\u00e0, dove le emozioni prendono il sopravvento sui fatti. E in un mondo di questo tipo, dobbiamo afferrarci pi\u00f9 che mai a un isolotto di affidabilit\u00e0 e sicurezza.<\/p>\n<p>Kaspersky Lab \u00e8 uno di questi isolotti, e siamo disposti a dimostrarlo.<\/p>\n<p>Sono fermamente convinto che la nostra affidabilit\u00e0 sia la conseguenza naturale di vent\u2019anni di sviluppo all\u2019avanguardia. Se non lanciassimo <em>ora <\/em>questa iniziativa, lo avremmo fatto comunque da qui a pochi anni. E se non l\u2019avessimo fatto noi, ci avrebbe pensato qualcun altro. Per questo voglio dire nuovamente grazie ai politici americani; grazie a loro siamo ancora una volta un passo in avanti pi\u00f9 degli altri e sono sicuro che da qui a un paio d\u2019anni questo genere di trasparenza diventer\u00e0 un nuovo standard industriale. \u00c8 sempre positivo essere dei pionieri.<\/p>\n<p>Nota importante: non preoccupatevi se abbiamo deciso di mostrare a tutti il nostro codice sorgente. Il nostro obiettivo principale \u00e8 quello di proteggere i nostri clienti, per cui faremo in modo che il codice sia disponibile solo alle forze dell\u2019ordine e agli organismi regolatori. Tutto sotto stretta supervisione all\u2019interno di una Sensitive Compartment Information Facility (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Sensitive_Compartmented_Information_Facility\" target=\"_blank\" rel=\"noopener nofollow\">SCIF<\/a>). Il codice NON SAR\u00c0 fisicamente disponibile per le agenzie esterne, la revisione avr\u00e0 luogo nel centro indipendente dove saranno invitati gli organismi regolatori. Ancora una volta, ci teniamo a precisare che non daremo il nostro codice sorgente su una chiavetta USB a chiunque ce lo chieder\u00e0. Sar\u00e0 una procedura rigida ma trasparente che avr\u00e0 luogo in una SCIF di terze parti.<\/p>\n<p>E ora passiamo alla proposta di cui vi avevo parlato all\u2019inizio.<\/p>\n<p>Come parte della Global Transparency Initiative, abbiamo migliorato il nostro programma di bug bounty. Tutti i succosi dettagli saranno disponibili verso fine anno, ma faccio un piccolo spoiler. La ricompensa massima sar\u00e0 di 100 mila dollari! Parliamo di una cifra 20 volte maggiore rispetto all\u2019ultima disponbile.<\/p>\n<p>Esperti in cybersicurezza di tutto il mondo, <a href=\"mailto:transparency@kaspersky.com\" target=\"_blank\" rel=\"noopener\">unitevi!<\/a> Tutti insieme sconfiggeremo il sospetto e continueremo a proteggere gli utenti a livello globale.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cos\u2019\u00e8 la nostra nuova Global Transparency Initiative? Eugene Kaspersky ci fornisce qualche dettaglio in pi\u00f9. <\/p>\n","protected":false},"author":13,"featured_media":14417,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,2642],"tags":[2629,1999,191,941,2630,45,2618],"class_list":{"0":"post-14416","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-special-projects","9":"tag-analisi-del-codice","10":"tag-bug-bounty","11":"tag-kaspersky-lab","12":"tag-prodotti","13":"tag-ricompensa","14":"tag-sicurezza","15":"tag-trasparenza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/even-more-transparency\/14416\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/even-more-transparency\/9764\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/even-more-transparency\/13126\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/even-more-transparency\/12032\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/even-more-transparency\/11648\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/even-more-transparency\/14694\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/even-more-transparency\/19105\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/even-more-transparency\/4353\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/even-more-transparency\/19943\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/even-more-transparency\/9725\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/even-more-transparency\/8453\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/even-more-transparency\/15131\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/even-more-transparency\/18573\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/even-more-transparency\/19000\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/even-more-transparency\/18992\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/kaspersky-lab\/","name":"Kaspersky Lab"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14416"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14416\/revisions"}],"predecessor-version":[{"id":18722,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14416\/revisions\/18722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14417"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}