{"id":5239,"date":"2014-11-14T14:27:13","date_gmt":"2014-11-14T14:27:13","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=5239"},"modified":"2022-06-07T18:23:21","modified_gmt":"2022-06-07T16:23:21","slug":"i-9-servizi-di-messaggistica-piu-sicuri","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/i-9-servizi-di-messaggistica-piu-sicuri\/5239\/","title":{"rendered":"I 9 servizi di messaggistica pi\u00f9 sicuri"},"content":{"rendered":"<p>Nell\u2019era dello spionaggio via Internet, inviare messaggi in forma sicura e privata \u00e8 una grande necessit\u00e0. The Electronic Frontier Foundation EFF ha di recente pubblicato un\u2019analisi approfondita dove valuta il livello di sicurezza e privacy di diversi servizi di messaggistica mobile e per computer.<\/p>\n<p>Alcuni provider hanno riscosso un grande successo, altri lottano per farcela e alcuni non hanno raggiunto buoni risultati. Oggi parleremo dei migliori, mentre la prossima settimana parleremo di quelli che hanno riscosso i peggiori risultati.<\/p>\n<p>L\u2019EFF ha dato un voto ad ogni servizio in base a sette criteri. Nella nostra lista compaiono i servizi che hanno risposto positivamente ad almeno sei delle seguenti domande (nonostante vi garantiamo che sono ottimi anche quelli che rispondono bene a quattro o pi\u00f9 quesiti).<\/p>\n<p>1. I dati vengono criptati in transit?<\/p>\n<p>2. I dati vengono criptati in modo tale che il service provider non possa leggerli?<\/p>\n<p>3. \u00c8 possibile identificare la vera identit\u00e0 dei contatti?<\/p>\n<p>4. Il provider mette in pratica quello che \u00e8 conosciuto come <em>perfect forward secrecy<\/em>, in italiano \u201csegretezza in avanti\u201d (il che significa che le crypto-chiavi sono temporanee e una chiave rubata non decritter\u00e0 le comunicazioni esistenti)?<\/p>\n<p>5. Il codice del service provider \u00e8 open-source e disponibile ad un\u2019analisi pubblica?<\/p>\n<p>6. Le procedure di implementazione crittografiche ed i processi sono documentati?<\/p>\n<p>7. \u00c8 stato sottoposto ad un audit indipendente negli ultimi 12 mesi?<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Which messaging technologies are truly safe &amp; secure? See EFF\u2019s<br>'Secure Messaging Scorecard' <a href=\"https:\/\/t.co\/eBVIY9xgGB\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/eBVIY9xgGB<\/a> <a href=\"http:\/\/t.co\/sBeF0QquAx\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/sBeF0QquAx<\/a><\/p>\n<p>\u2014 EFF (@EFF) <a href=\"https:\/\/twitter.com\/EFF\/status\/529744638882885632?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 4, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<blockquote class=\"twitter-pullquote\"><p>Nove servizi di messaggistica offrono alti livelli di #sicurezza e #privacy secondo la #EFF<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F9dxP&amp;text=Nove+servizi+di+messaggistica+offrono+alti+livelli+di+%23sicurezza+e+%23privacy+secondo+la+%23EFF+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Nel loro insieme questi 7 quesiti sono stati disegnati per misurare quali servizi offrono la migliore protezione dalla sorveglianza governativa, la raccolta di informazioni ad opera delle grandi aziende o da quei <a href=\"https:\/\/www.kaspersky.it\/blog\/darkhotel-apt\/5205\/\" target=\"_blank\" rel=\"noopener\">criminali che ci spiano<\/a> per ottenere dati. Detto questo, aggiungiamo che n\u00e9 EFF n\u00e9 Kaspersky Daily stanno promuovendo i seguenti programmi. La lista vuole solo indicare quali applicazioni seguono le <em>best practices<\/em>.<\/p>\n<h2>La medaglia d\u2019oro: sette criteri<\/h2>\n<p>EFF ha annunciato che 6 applicazioni sono riuscite a compiere tutti e 7 i criteri.<\/p>\n<p>Chatsecure \u00e8 un\u2019app gratuita open source, disponibile per iPhone e Android, capace di critpare le chat. Sviluppata da Guardian Project, compie tutti i requisiti di EFF, ma solo quando usata in associazione con Orbot, il plugin per la privacy che si serve della rete Tor.<\/p>\n<p><a href=\"https:\/\/crypto.cat\/\" target=\"_blank\" rel=\"noopener nofollow\">CryptoCat<\/a> \u00e8 un servizio di messaggistica criptata open source disponibile per Chrome, FireFox, Safari e Opera cos\u00ec come il sistema operativo Mac OS X e l\u2019iPhone. Gli sviluppatori di CryptoCat stavano cercando finanziamenti per disegnare una versione Android e abilitare la video chat criptata.<\/p>\n<p>Signal, RedPhone e Textsecure sono le rispettive piattaforme di messaggistica sicura create da <a href=\"https:\/\/whispersystems.org\/\" target=\"_blank\" rel=\"noopener nofollow\">WhisperSystem<\/a> per iOS e Android (telefonate sicure e piattaforma di messaggistica). Sono tutte gratuite ed open-source e, e offrono una criptografia end-to-end e uno storage sicuro.<\/p>\n<p>Silent Phone e <a href=\"https:\/\/silentcircle.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Silent Text<\/a> sono due servizi per inviare messaggi e realizzare in forma sicura, entrambi sviluppati da Silent Circle. Sono servizi a pagamento, ma compatibili sia con iOS che Android e funzionano anche sui computer tradizionali. Inoltre, Silent Circle ha prodotto il suo proprio smartphone con un sistema operativo per Android modificato chiamato Blackphone; l\u2019azienda offre inoltre supporto aziendale.<\/p>\n<h2>Medaglia d\u2019argento: sei criteri<\/h2>\n<p><a href=\"https:\/\/jitsi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Jitsi<\/a> \u00e8 un servizio di videoconferenza, VoIP e messaggistica instantanea sicura open source per Windows, Linux, Mac OS X; \u00e8 compatibile con vari protocolli di messaggistica instantanea e di telefonia. Tuttavia, se associato con il servizio di chiamate criptate <a href=\"https:\/\/guardianproject.info\/archive\/ostel\/\" target=\"_blank\" rel=\"noopener nofollow\">Ostel<\/a>, perde uno dei criteri di EFF: nell\u2019ultimo anno non \u00e8 stato analizzato da enti indipendenti.<\/p>\n<p><a href=\"https:\/\/www.mailvelope.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Mailvelope<\/a> \u00e8 un\u2019estensione per browser per l\u2019invio di mail in formato criptato sotto la crittografia standard OpenPGP. Il servizio \u00e8 stato preconfigurato di modo da essere compatibile con Yahoo, Gmail, Outlook e GMX. Si sarebbe guadagnato un posto d\u2019onore nel gruppo della medaglia d\u2019oro, se avesse adottato il PFS (perfect forward secrecy).<\/p>\n<p><a href=\"https:\/\/adium.im\/\" target=\"_blank\" rel=\"noopener nofollow\">Adium<\/a>, il servizio di messaggistica con protocollo OTR per Mac e <a href=\"https:\/\/pidgin.im\/\" target=\"_blank\" rel=\"noopener nofollow\">Pidgin<\/a>, la sua versione per Windows, sono essenzialmente plugin che supportano il protocollo di messaggistca OTR. OTR sta per <em>off the record<\/em> ed \u00e8 un protocollo crittografico per i servizi di messaggistica. Entrambi i servizi sono stati valutati positivamente da EFF, ma nessuno \u00e8 stato analizzato da un organismo indipendente lo scorso anno.<\/p>\n<p><a href=\"https:\/\/retroshare.cc\/\" target=\"_blank\" rel=\"noopener nofollow\">RetroShare <\/a>si auto-proclama come un servizio open-source, multi-piattaforma e decentralizzato. Gli utenti possono chattare e condividere file in forma sicura, e autenticarsi con l\u2019identit\u00e0 reale di un altro. Tuttavia, come molti altri servizi di questa categoria, non \u00e8 stato soggetto ad un audit esterno.<\/p>\n<p><a href=\"https:\/\/subrosa.io\/\" target=\"_blank\" rel=\"noopener nofollow\">Subrosa<\/a> \u00e8 un\u2019altra piattaforma di comunicazione end-to-edn criptata. Anche questo servizio avrebbe ricevuto il punteggio massimo se solo avesse applicato il <em>perfect forward secrecy<\/em>. Le vecchie comunicazioni sarebbero al sicuro, se le loro chiavi crittografiche diventassero pubbliche.<\/p>\n<h2>Menzione di merito (ma medaglia di bronzo)<\/h2>\n<p>Infine, ci piacerebbe offrivi una breve panoramica anche su quei servizi che hanno superato positivamente pi\u00f9 della met\u00e0 dei quesiti sollevati da EFF. FaceTime e iMessange di Apple sono fedeli alle migliori <em>best practices<\/em> di sicurezza; iPGMail, PGP for Mac (GPGTools), PGP per Windows (Gpg4win) sono altrettanto solidi; il messenger per iOS e Android SureSpot ha risposto bene a cinque quesiti; lo stesso si pu\u00f2 dire di Telegram, il servizio di messaggistica privato basato sul cloud, e di Threema, l\u2019app di messagistica con criptografia end-to-end.<\/p>\n<p>Non cambiate canale, la prossima settimana pubblicheremo una recensione con le app di messaggistica meno sicure. Sul <a href=\"https:\/\/www.eff.org\/pages\/secure-messaging-scorecard\" target=\"_blank\" rel=\"noopener nofollow\">sito di EFF<\/a>, potete leggere il report completo e verificare il voto assegnato alla vostra app preferita.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nell&#8217;era dello spionaggio via Internet, inviare messaggi in forma sicura e privata \u00e8 una grande necessit\u00e0. The Electronic Frontier Foundation EFF ha di recente pubblicato un&#8217;analisi approfondita dove valuta il livello di sicurezza e privacy di diversi servizi di messaggistica mobile e per computer. Oggi vi parliamo dei migliori. <\/p>\n","protected":false},"author":42,"featured_media":5241,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[202,1271,1026],"class_list":{"0":"post-5239","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-app","9":"tag-messenger","10":"tag-servizi-di-messaggistica"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/i-9-servizi-di-messaggistica-piu-sicuri\/5239\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/app\/","name":"app"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=5239"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5239\/revisions"}],"predecessor-version":[{"id":26784,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5239\/revisions\/26784"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/5241"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=5239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=5239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=5239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}