{"id":3631,"date":"2014-04-16T16:15:35","date_gmt":"2014-04-16T16:15:35","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=3631"},"modified":"2020-02-26T17:23:07","modified_gmt":"2020-02-26T15:23:07","slug":"messaggi-sicuri-su-internet-solo-fantascienza","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/messaggi-sicuri-su-internet-solo-fantascienza\/3631\/","title":{"rendered":"Messaggi sicuri su Internet? Solo fantascienza"},"content":{"rendered":"<p>Oggigiorno non c\u2019\u00e8 persona al mondo che non utilizzi un servizio di messaggistica istantanea che funziona con connessione a Internet. Solo WhatsApp \u00e8 presente in centinaia di milioni di dispositivi in tutto il mondo e gestisce centinaia di milioni di messaggi al giorno. Tuttavia, non bisogna dimenticare dell\u2019esistenza di altri servizi come Skype, Viber, ICQ e molti altri, pi\u00f9 o meno popolari, come la chat di Facebook e LinkedIn. Con la diffusione di questi servizi, il problema della <a href=\"https:\/\/www.kaspersky.it\/blog\/quanto-e-importante-per-voi-la-privacy-online\/\" target=\"_blank\" rel=\"noopener\">privacy<\/a> si fa sempre pi\u00f9 forte, soprattutto quando scambiamo messaggi. Questa preoccupazione pu\u00f2 risultare talvolta esagerata, soprattutto tenendo in considerazione tutte le informazioni che si condividono ogni giorno online. Tuttavia, in certi casi, abbiamo bisogno di mandare messaggi confidenziali, comunicazioni che nessuno dovrebbe leggerle. \u00c8 possibile comunicare su Internet senza che qualcuno entri nelle nostre conversazioni di nasconsto, \u201calla Snowden\u201d? Forse s\u00ec, vediamolo insieme.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232737\/Mensajes-encriptados.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"Mensajes encriptados\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232737\/Mensajes-encriptados.jpg\" width=\"640\" height=\"480\"><\/a><\/p>\n<p><b>Introduzione<\/b><\/p>\n<p>In primo luogo, dobbiamo considerare in che modo una catena di messaggi o un messaggio vocale pu\u00f2 essere esposto. Qualsiasi messaggio, indipendentemente dalla sua natura o dal fatto che includa una foto, un video o un messaggio vocale, viene in primo luogo registrato nella memoria locale del dispositivo, sia del mittente che del destinatario, poi viene inviato via Internet, attraverso cavo o reti wireless e, infine, viene processato dal server del gestore (sebbene questa fase non sia obbligatoria). Se qualcuno potesse intercettare in qualche modo le prime fasi, si perderebbe di conseguenza il controllo del resto della catena. La crittografia potrebbe certamente aiutare molto, ma non \u00e8 un sistema perfetto. Chi pu\u00f2 garantirci che il protocollo non contenga vulnerabilit\u00e0, soprattutto se si utilizza un algoritmo di <a href=\"https:\/\/www.kaspersky.it\/blog\/limportanza-della-crittografia-nella-protezione-dei-dati\/\" target=\"_blank\" rel=\"noopener\">crittografia<\/a> comune?<\/p>\n<p>Prendiamo il caso per esempio di Skype. Fino a poco tempo fa, era considerato uno dei migliori sistemi per l\u2019invio di messaggi privati, una sorta di roccaforte inespugnabile che non avrebbe mai ceduto ad un attacco, includendo anche quelli degli hacker e delle potenti entit\u00e0 governative. Tuttavia, da quando Skype Ltd ha perso la sua indipendenza in seguito all\u2019acquisizione da parte di Microsoft, tutto \u00e8 cambiato. Ora quando chattiamo o parliamo via skype, non possiamo pi\u00f9 stare completamente tranquilli.<\/p>\n<p>Nemmeno con Whatsupp, servizio che processa ogni giorno centinaia di milioni di messaggi, siamo al sicuro. Durante gli ultimi mesi sono apparse varie notizie su alcune vulnerabilit\u00e0 (sebbene solo nella versione Android e non in altre piattaforme) e i dettagli sono abbastanza allarmanti. Per esempio, un recente studio sull\u2019app ha dimostrato che all\u2019interno del dispositivo si pu\u00f2 hackerare il file crittografato che contiene la cronologia dei messaggi, tutto in pochi secondi e con un semplice script. Inoltre, l\u2019<a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-compra-whatsapp-consecuencias-para-los-usuarios\/\" target=\"_blank\" rel=\"noopener\">acquisizione di Whatsup da parte di Facebook<\/a> non gioca a favore della sicurezza: il fatto che Mark Zuckerberg abbia pagato milioni e milioni di dollari solo per la tecnologia e il team di sviluppatori, e non per appropriarsi dei dati degli utenti, \u00e8 abbastanza sorprendente.<\/p>\n<p>Per l\u2019esattezza, oltre ai servizi che abbiamo appena menzionato, bisogna dire che anche altre piattaforme di messaggistica gratuita, da Viber a iMessage, hanno problemi simili. In tutte queste piattaforme si pu\u00f2 accedere senza grandi difficolt\u00e0 alla corrispondenza privata degli utenti. In un certo senso, sarebbe meglio che questi servizi fossero di propriet\u00e0 di grandi aziende perch\u00e9 queste in genere devono rispondere ai governi e, cosa ancora pi\u00f9 importante, alle forze dell\u2019ordine. Per fortuna, a ogni azione corrisponde una reazione: i problemi di sicurezza di questi servizi sono di dominio pubblico e sono sorte molte applicazioni simili, pi\u00f9 attente alla protezione dei messaggi. Ma prima di tutto dobbiamo individuare il livello di sicurezza che pi\u00f9 si adatti alle nostre necessit\u00e0.<\/p>\n<p>Oggigiorno i sistemi di messaggistica istantanea popolari non sono la scelta migliore in quanto a privacy. Esistono alternative pi\u00f9 sicure? Saranno capaci di sostituire Skype o Whatsupp?<\/p>\n<p>Tra gli \u201caddetti ai lavori\u201d \u00e8 nata un\u2019espressione bastante curiosa: \u201ctheater of security\u201d (teatro della sicurezza o sicurezza effimera). Con questa espressione si indica quelle misure di sicurezza apparentemente efficaci, ma che in realt\u00e0 non lo sono affatto. Per capirci meglio, prendiamo come esempio le misure di sicurezza anti-terrorismo applicate ai mezzi di trasporto pubblici (metropolitana, aeroporti, ecc\u2026): gli oggetti e le persone pericolose vengono controllate solo in alcune zone determinate. Lo stesso succede, per esempio, ai sistemi di vigilanza degli edifici, altro esempio di \u201ctheater of security\u201d. Questa definizione si pu\u00f2 applicare anche al campo del software, soprattutto in riferimento alle app di messaggistica istantanea. Questo non significa necessariamente che alcuni di questi servizi siano completamente inutili: alcuni possono costituire una valida alternativa, soprattutto per coloro che non sono completamente soddisfatti del livello di privacy e sicurezza offerto loro dalle app pi\u00f9 comuni. Tornando alle comparazioni precedenti, assumere agenti di sicurezza o programmare un\u2019ispezione su di un mezzo di trasporto pubblico \u00e8 sempre utile in fin de conti. Rispetto alle app, si possono ancora utilizzare i servizi di messaggistica, ma \u00e8 necessario sapere quale tipo di protezione si necessita per comunicare e quali sono i rischi che si vogliono evitare: dal fidanzato o fidanzata gelosa che leggono i messaggi, a persone che vogliono intercettare il traffico tra mittente e destinatario. Per non parlare delle situazioni in cui \u00e8 l\u2019altro interlocutore a voler violare la nostra privacy: in questi casi, non c\u2019\u00e8 software di sicurezza che tenga. Dunque, il primo consiglio \u00e8: se non vi fidate della persona a cui dovete inviare il messaggio via chat, non inviateglielo.<\/p>\n<p>Ora vi proponiamo alcune app utili, divise in 3 categorie.<\/p>\n<p><b>L\u2019illusione della sicurezza<\/b><\/p>\n<p>In questa lista si trovano le app di messagistica che non rispettano i requisiti di sicurezza desiderati o non garantiscono una protezione adeguata in caso di attacchi, come nel caso dei <span style=\"text-decoration: underline\"><a href=\"https:\/\/www.kaspersky.it\/blog\/che-cose-un-attacco-man-in-the-middle\/\" target=\"_blank\" rel=\"noopener\">man-in-the-middle<\/a><\/span>.<\/p>\n<p><b><span style=\"text-decoration: underline\"><a href=\"https:\/\/itunes.apple.com\/it\/app\/confide-your-off-record-messenger\/id779883419?mt=8\" target=\"_blank\" rel=\"noopener nofollow\">Confide<\/a><\/span><\/b><b> <\/b><\/p>\n<p>In un certo senso, si tratta di un\u2019app unica: tutti i messaggi di <a href=\"https:\/\/itunes.apple.com\/it\/app\/confide-your-off-record-messenger\/id779883419?mt=8\" target=\"_blank\" rel=\"noopener nofollow\">Confide<\/a> si trovano in un rettangolo senza testo, visibile solo quando si clicca nei rettangoli. Inoltre, l\u2019app non permette immagazzinare i messaggi per molto tempo e in questo modo nessuno potr\u00e0 scoprire la vostra corrispondenza. Se si prova a realizzare una screenshot del messaggio, il programma re-invier\u00e0 all\u2019utente la lista dei contatti e l\u2019interlocutore ricever\u00e0 la rispettiva notifica. Queste funzionalit\u00e0 molto evidenti per gli esperti del settore fanno in modo che si possa leggere un messaggio, ma non lo si possa salvare. Ma c\u2019\u00e8 dell\u2019altro: se l\u2019utente vuole salvare un messaggio, al posto di scattare una screenshot, potrebbe utilizzare una webcam per registrare la comunicazione, parola per parola. Per questa ragione, si tratta di un programma parte del denominato \u201ctheatre of security\u201d; in altre parole, attraverso varie funzionalit\u00e0 si crea una illusione di sicurezza. Tutto questo pu\u00f2 far comodo a coloro a cui piace giocare agli agenti segreti.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232737\/Confide.jpg\" width=\"269\" height=\"500\"><a href=\"https:\/\/www.mywickr.com\/en\/index.php\" target=\"_blank\" rel=\"noopener nofollow\"><b>Wickr<\/b><\/a><\/p>\n<p>Non cos\u00ec elegante in termini di design, ma rimane sempre un\u2019app ambiziosa. Questa app non lascia traccia dei messaggi nei dispositivi: cancella (in alcuni casi in forma permanente) la cronologia dei messaggi dalla memoria del dispositivi e del server, protegge i messaggi con complessi algoritmi di sicurezza, dispone di strumenti che vi aiuteranno a gestire il tempo in cui il messaggio rimarr\u00e0 nel dispositivo del destinatario e disabilita la possibilit\u00e0 di copiare i messaggi. Come anche nel caso dell\u2019app precedente, esistono alcune limitazioni tecniche dovute alle funzionalit\u00e0 degli smartphone: questo sistema non pu\u00f2 far molto di fronte alle webcam integrate ormai su qualsiasi dispositivo mobile.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232736\/Wickr.jpg\" width=\"250\" height=\"440\"><\/p>\n<p><!--[if gte mso 9]&gt;--><\/p>\n<p><b><span style=\"text-decoration: underline\"><a href=\"https:\/\/telegram.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Telegram<\/a><\/span><\/b><\/p>\n<p>Quando parliamo di servizi di messaggistica istantanea sicuri non possiamo non menzionare <a href=\"https:\/\/telegram.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Telegram<\/a>, una delle app pi\u00f9 popolari del settore. Quindi anche Telegram \u00e8 incluso nella lista dei servizi del cos\u00ec detto \u201cTheatre of security\u201d. Beh, bisogna dire che non c\u2019\u00e8 mai stata una dimostrazione oggettiva della sua sicurezza e vale la pena essere un po\u2019 scettici.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232736\/Telegram.jpg\" width=\"297\" height=\"500\"><\/p>\n<p>Molto di voi ricorderanno che i creatori dell\u2019app avevano offerto una ricompensa di 200 mila dollari per coloro che sarebbero riusciti a hackerare il protocollo di sicurezza MTProto di Telegram. Per alcuni, questa \u201csfida\u201d rappresentava una prova dell\u2019affidabilit\u00e0 del prodotto. Ciononostante, bisogna dire che questo concorso, nel quale bisognava decifrare un messaggio trasferito da una emittente a un destinatario, metteva in evidenza il fatto che hackerare il sistema non era il modo pi\u00f9 efficace per mettere alla prova il sistema e verificare la sua sicurezza. Un giornalista di <a href=\"http:\/\/www.cryptofails.com\/\" target=\"_blank\" rel=\"noopener nofollow\">cryptofails.com<\/a> ha sottolineato che l\u2019algoritmo MTProto era molto insicuro e non era affidabile dato che \u201cignora tutti gli studi di crittografia pi\u00f9 importanti pubblicati durante gli ultimi 20 anni\u201d. Il giornalista ha suggerito agli sviluppatori di Telegram di contattare dei veri esperti di crittografia.<\/p>\n<p>Un dato curioso: sebbene alla base di Telegram ci sia un protocollo di sicurezza abbastanza complicato, l\u2019app \u00e8 vulnerabile agli attacchi diretti. Non stiamo parlando di azioni complicate, ma di qualcosa che si trova a livello base. L\u2019utente quando si registra, riceve un SMS e deve introdurre un codice di sicurezza ricevuto per attivare l\u2019applicazione. Ma se un hacker si appropria del messaggio che ha ricevuto l\u2019utente, pu\u00f2 attivare la sua copia dell\u2019app con il codice di un\u2019altra persona e, di conseguenza, ricever\u00e0 tutti i messaggi inviati alla vittima. Considerando, inoltre, che l\u2019opzione \u201cchat sicura\u201d non \u00e8 attiva di default, la privacy durante lo scambio di messaggi \u00e8 sicuramente in pericolo.<\/p>\n<p>L\u2019aspetto positivo di Telegram \u00e8 la sua velocit\u00e0: i messaggi arrivano praticamente all\u2019istante, essendo molto pi\u00f9 veloce di altri servizi. Quindi si tratta di un sistema rapido? S\u00ec. \u00c8 sicuro? Beh, in parte.<\/p>\n<p><b>Sicurezza reale<\/b><\/p>\n<p>Questa categoria comprende applicazioni e servizi che garantiscono un buon livello di protezione; rispettano, infatti, gli standard di sicurezza ormai comunemente accettati che impediscono l\u2019accesso ai dati da parte di persone non autorizzate.<\/p>\n<p><a href=\"https:\/\/threema.ch\/en\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Threema<\/b><\/a><b><\/b><\/p>\n<p>Si tratta di un <a href=\"https:\/\/threema.ch\/en\/\" target=\"_blank\" rel=\"noopener nofollow\">progetto<\/a> svizzero divenuto molto popolare subito dopo l\u2019acquisizione di Whatsapp da parte di Facebook. Gli sviluppatori propongono un ottimo livello di protezione per i messaggi: innanzitutto, il software cifra i dati in modo affidabile; inoltre, quando si aggiunge un nuovo contatto, la privacy dell\u2019utente viene protetta dal metodo di conferma \u201cfaccia a faccia\u201d. In altri termini, i due utenti deve incontrarsi di persona per scambiarsi e scannerizzare i rispettivi codici QR. Si tratta di un sistema efficace dal punto di vista della sicurezza ma meno da quello della praticit\u00e0.<\/p>\n<p>Ovviamente \u00e8 possibile aggiungere un nuovo contatto utilizzando metodi pi\u00f9 tradizionali (ad esempio, inserendo l\u2019ID dell\u2019utente), ma in questo modo inevitabilmente si perde qualcosa in termini di protezione. L\u2019aspetto interessante \u00e8 che gli sviluppatori non creano false illusioni sull\u2019applicazione o millantano prestazioni eccezionali che poi non si dimostrano tali, il che \u00e8 un punto a loro favore. Un altro piccolo dettaglio: la app costa due dollari, e si pagano una volta sola.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232736\/Threema.jpg\" width=\"260\" height=\"460\"><\/p>\n<p><a href=\"https:\/\/silentcircle.com\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Silent Circle<\/b><\/a><\/p>\n<p>Uno dei pochi progetti sviluppati da uno dei guru della crittografia. Il team di sviluppatori comprende Phil Zimmermann, il <a href=\"https:\/\/www.kaspersky.it\/blog\/pgp-privacy-sicurezza-e-autenticazione\/\" target=\"_blank\" rel=\"noopener\">creatore della tecnologia PGP<\/a>. Simile a Telegram, il servizio Silent Circle si basa sull\u2019algoritmo SCIMP, creato appositamente per l\u2019applicazione. L\u2019aspetto positivo \u00e8 che si possono cancellare completamente i messaggi senza lasciare traccia: n\u00e9 il mittente, n\u00e9 il destinatario possono recuperare i messaggi sul proprio dispositivo. Questa funzionalit\u00e0 si pu\u00f2 attivare manualmente o in automatico: dopo un certo tempo, i messaggi si eliminano automaticamente dall\u2019account. Tuttavia, il merito principale \u00e8 l\u2019uso di un ottimo sistema di cifratura, che rende inutile qualsiasi tentativo dei cybercriminali di accedere ai messaggi. L\u2019app non cifra solo messaggi, ma anche video e file audio. Per il resto, ci sono molti aspetti da migliorare, come una procedura di registrazione piuttosto confusa e un prezzo abbastanza proibitivo: l\u2019abbonamento annuale a <a href=\"https:\/\/silentcircle.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Silent Circle<\/a> \u00e8 di 100 dollari (circa 73 euro)<\/p>\n<p>\u00a0<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232735\/Silent-Text.jpg\" width=\"265\" height=\"465\"><\/p>\n<p><a href=\"https:\/\/github.com\/WhisperSystems\/TextSecure\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>TextSecure<\/b><\/a><b> <\/b><b><\/b><\/p>\n<p>La versione gratuita di TextSecure ha ricevuto una buona accoglienza tra gli utenti e la casa sviluppatrice, \u00a0WhisperSystems, \u00e8 stata raccomandata da Edward Snowden. Si tratta di un semplice software per lo scambio di messaggi, senza fronzoli o complicate funzioni, offre un buon livello di crittografia sia per i messaggi che vengono inviati che per quelli che si salvano sulla memoria del telefono. Se proprio vogliamo parlare di difetti, non sono disponibili molte funzionalit\u00e0 e, soprattutto, la pi\u00f9 grande pecca \u00e8 che l\u2019applicazione non \u00e8 compatibile con i dispositivi Android. Ricordiamo, comunque, che la compagnia che ha sviluppato l\u2019app \u00e8 di propriet\u00e0 di Twitter e uno dei fondatori dell\u2019azienda \u00e8 Moxy Marlinspike, un vero specialista della crittografia.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232735\/TextSecure.jpg\" width=\"275\" height=\"450\"><\/p>\n<p><a href=\"https:\/\/itunes.apple.com\/es\/app\/sj\/id551363268?mt=8\" target=\"_blank\" rel=\"noopener nofollow\"><b>SJ<\/b><\/a><b><\/b><\/p>\n<p><a href=\"https:\/\/itunes.apple.com\/es\/app\/sj\/id551363268?mt=8\" target=\"_blank\" rel=\"noopener nofollow\">SJ <\/a>\u00a0\u00e8 una delle applicazioni pi\u00f9 care di messaggistica istantanea (costa 50 dollari) , ma bisogna dire che \u00e8 affidabile e compatibile con i dispositivi iOS. Il vantaggio principale \u00e8 che utilizza chiavi complementari individuali per l\u2019invio di messaggi. Guardandolo da un altro punto di vista, per\u00f2, ci\u00f2 costituisce anche uno svantaggio, dipende pi\u00f9 che altro dalle conoscenze tecniche dell\u2019utente.\u00a0 Coloro che sono abituati ad applicazioni come Skype o Whatsapp, questa applicazione forse pu\u00f2 sembrare difficile da usare ma, si sa, \u00e8 sempre una questione di scelte: in questo caso, bisogna optare o per un ottimo livello di sicurezza o per una grande facilit\u00e0 d\u2019uso.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232734\/SJ.jpg\" width=\"305\" height=\"510\"><\/p>\n<p><a href=\"http:\/\/www.pidgin.im\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Pidgin<\/b><\/a><b><\/b><\/p>\n<p>\u00c8 un popolare <a href=\"http:\/\/www.pidgin.im\/\" target=\"_blank\" rel=\"noopener nofollow\">servizio di messaggistica open-standard<\/a> che offre diverse opzioni di sicurezza. \u00c8 gratuito e compatibile con Windows, Linux e Mac (in ogni caso, gli sviluppatori consigliano agli utenti Apple di utilizzare Adium, che arriva fino a 4096 bit di cifratura, che \u00e8 pi\u00f9 che sufficiente). \u00a0Il software utilizza il protocollo OTR (Off-The Record Messaging) che garantisce un buon livello di privacy durante lo scambio dei messaggi; inoltre, vengono messi a disposizione diversi plugin. Un aspetto positivo \u00e8 che il servizio supporta anche XMPP\/Jabber, un sistema d\u2019invio flessibile, decentralizzato e sicuro.<\/p>\n<p><b><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232733\/Pidgin.jpg\" width=\"207\" height=\"436\"><\/b><\/p>\n<p><a href=\"https:\/\/crypto.cat\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Cryptocat<\/b><\/a><b><\/b><\/p>\n<p>Simile ad altre applicazioni di cui abbiamo gi\u00e0 parlato, <a href=\"https:\/\/crypto.cat\/\" target=\"_blank\" rel=\"noopener nofollow\">Cryptocat<\/a> \u00e8 un\u2019applicazione per l\u2019invio di messaggi che comprende anche funzionalit\u00e0 di cifratura; tuttavia, a differenza di altri servizi, mette a disposizione i plugin per i browser Chrome, Firefox, Safari e Opera. Per gli utenti Mac, OS X e iPhone, \u00e8 stata creata un\u2019applicazione apposita. Un po\u2019di tempo fa, dei cybercriminali sono riusciti a compromettere i dati d\u2019entrata e d\u2019uscita della app; in seguito a questo incidente, gli sviluppatori si sono sforzati molto per aumentare la sicurezza del programma. Ad esempio, adesso l\u2019aggiornamento di Cryptocat \u00e8 molto frequente (l\u2019ultima versione risale proprio a questo mese). Una curiosit\u00e0: il creatore del progetto, sul sito Internet del programma, ha dichiarato che, nonostante Cryptocat offra delle funzionalit\u00e0 di crittografia importanti, \u00e8 comunque un programma che gestisce dati personali e, per tale motivo, gli utenti non devono fidarsi al 100%. L\u2019onest\u00e0 prima di tutto.<\/p>\n<p><b><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232733\/Cryprocat.jpg\" width=\"310\" height=\"535\"><\/b><\/p>\n<p><b>Le app \u201ccoming soon\u201d<\/b><\/p>\n<p>In questa categoria si trovano alcune app non ancora disponibili sul mercato,\u00a0 ma delle quali gi\u00e0 si conoscono alcune caratteristiche interessanti. Vedremo se questi servizi riusciranno a soddisfare le aspettative create dai loro sviluppatori.<\/p>\n<p><a href=\"https:\/\/heml.is\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Heml.is<\/b><\/a><b><\/b><\/p>\n<p>Anche se ancora in fase di sviluppo, l\u2019app Heml.is si \u00e8 gi\u00e0 fatta notare. Non \u00e8 una sorpresa, dal momento che al progetto ha preso parte Peter Sunde, uno dei fondatori di The Pirate Bay, la piattaforma tracker di file torrent. Tra le varie opzioni a disposizione vanno segnalate il protocollo XMPP e la libreria PGO come elementi di base di crittografia. Tra gli aspetti positivi segnaliamo un design gradevole (almeno \u00e8 quello che ci \u00e8 sembrato dalle presentazioni che abbiamo visto) e la compatibilit\u00e0 con varie piattaforme. Un servizio di messaggistica piuttosto promettente ma non ancora disponibile.<\/p>\n<p><b><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232732\/Hemlis.jpg\" width=\"225\" height=\"385\"><\/b><\/p>\n<p><a href=\"https:\/\/trac.torproject.org\/projects\/tor\/wiki\/org\/meetings\/2014WinterDevMeeting\/notes\/RoadmapTIMB\" target=\"_blank\" rel=\"noopener nofollow\"><b>Tor Instant Messaging Bundle<\/b><\/a><b>\u00a0<\/b><b>(TIMB)<\/b><\/p>\n<p>\u00c8 del febbraio scorso la notizia che il team di sviluppatori di Tor si sia messo a lavorare su un\u2019applicazione di messaggistica. Inizialmente si pensava che il prodotto si sarebbe basato sull\u2019applicazione Pidgin, ma poi la scelta \u00e8 caduta su Instantbird. <a href=\"https:\/\/trac.torproject.org\/projects\/tor\/wiki\/org\/meetings\/2014WinterDevMeeting\/notes\/RoadmapTIMB\" target=\"_blank\" rel=\"noopener nofollow\">TIMB<\/a>, almeno in teoria, funzioner\u00e0 con il protocollo OTR (di cui abbiamo gi\u00e0 parlato) e gli sviluppatori avranno la consulenza di esperti indipendenti sulla sicurezza. Molto probabilmente, TIMB far\u00e0 parte del Tor Launcher, ma non sono ancora disponibili informazioni dettagliate circa quando sar\u00e0 disponibile l\u2019applicazione. In ogni caso, l\u2019attesa varr\u00e0 la pena: quale altro sistema di messaggistica istantanea potr\u00e0 non solo cifrare i messaggi in entrata e in uscita ma anche salvaguardare l\u2019anonimato degli utenti?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/04\/05232732\/TIMB.jpg\" width=\"300\" height=\"270\"><\/p>\n<p><b>Conclusioni<\/b><\/p>\n<p>Ovviamente nessuna applicazione \u00e8 perfetta. L\u2019ideale sarebbe trovare il giusto compromesso tra prezzo, facilit\u00e0 d\u2019uso e livello di sicurezza. In ogni caso, non si pu\u00f2 ottenere la protezione completa delle nostre comunicazioni online attraverso un unico programma, la sicurezza a tutto tondo si ottiene con la combinazione di diversi strumenti. Va anche detto che qualsiasi tipo di programma serve a poco se non ci fidiamo al 100% dei nostri interlocutori, se la rete \u00e8 controllata dall\u2019esterno o se nel nostro dispositivo \u00e8 stato installato un <a href=\"https:\/\/www.kaspersky.es\/blog\/que-es-un-keylogger\/\" target=\"_blank\" rel=\"noopener\">keylogger<\/a> a nostra insaputa. Per quanto riguarda la fiducia, non \u00e8 facile trovare una soluzione; negli altri due casi invece s\u00ec: la prima cosa da fare \u00e8 avvalersi di un <a href=\"https:\/\/www.kaspersky.it\/blog\/vpn-cose-e-perche-usarla\/\" target=\"_blank\" rel=\"noopener\">accesso VPN<\/a> (con meno di 5 euro al mese sarete protetti dalle minacce derivanti dalle <a href=\"https:\/\/www.kaspersky.it\/blog\/con-wi-fi-alliance-verso-una-rete-wireless-pubblica-piu-sicura\/\" target=\"_blank\" rel=\"noopener\">reti Wi-Fi pubbliche<\/a>). Per quanto riguarda keylogger e malware, esistono alcune <a href=\"http:\/\/store.kaspersky.it\/prova_gratuita_kaspersky_internet_security_multidevice-769159.html\" target=\"_blank\" rel=\"noopener nofollow\">soluzioni di sicurezza<\/a> (come la nostra) che possono essere molto utili. Con questi strumenti e un programma di messaggistica istantanea basato su XMPP\/Jabber, avrete costruito un buon sistema di protezione per le vostre comunicazioni.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 possibile comunicare su Internet senza che qualcuno entri nelle conversazioni di nascosto? Forse s\u00ec, vediamolo insieme.<\/p>\n","protected":false},"author":214,"featured_media":3632,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[202,1025,1026],"class_list":{"0":"post-3631","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-app","10":"tag-messanger","11":"tag-servizi-di-messaggistica"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/messaggi-sicuri-su-internet-solo-fantascienza\/3631\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/app\/","name":"app"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=3631"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3631\/revisions"}],"predecessor-version":[{"id":20408,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3631\/revisions\/20408"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/3632"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=3631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=3631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=3631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}