E-mail, lavoro, casa: criteri di utilizzo


Qualche giorno fa un conoscente mi raccontava della seccatura di dover spesso lavorare a casa durante i week-end. Tra le altre cose mi ha confessato di utilizzare spesso il suo account di e-mail personale per inviare informazioni a suoi collaboratori e clienti. L'ho fermato subito e gli ho chiesto se aveva verificato la politica aziendale a tal proposito.

Perché questa domanda? Beh, ecco alcune buone ragioni per essere cauti. Molte aziende adottano politiche sull'utilizzo delle e-mail che spesso comprendono regole per l'invio e la ricezione di messaggi di carattere lavorativo dai computer personali dei dipendenti. Queste regole hanno generalmente lo scopo di prevenire e impedire la diffusione di virus che potrebbero essersi introdotti in un computer personale. Basta immaginare una situazione come la seguente: mentre sei fuori tuo figlio usa il tuo computer per accedere a Internet e incappa in qualche virus. Tu arrivi a casa e copi il lavoro sul computer, invii messaggi di lavoro a colleghi e clienti e senza accorgertene invii anche un regalino inaspettato. Come pensi che la prendono azienda, colleghi e clienti?

Non solo, alcune aziende devono conformarsi a normative di legge riguardanti il reperimento e l'archiviazione delle e-mail aziendali.

Se ha effettivamente l'esigenza di inviare e-mail di lavoro da casa, consulta qualcuno del settore IT in azienda per ottenere un accesso sicuro al tuo account di e-mail aziendale dal tuo computer di casa. Se il sistema di e-mail dell'azienda lo prevede, accedi alle e-mail direttamente sul Web senza scaricarle sul computer.

Read more...

Il ruolo delle patch e i punti deboli della sicurezza

"Applica sempre le patch aggiornate, attiva gli aggiornamenti automatici...", è il ritornello ricorrente in Internet e nei siti di tutti i principali produttori di software, e anche di hardware, in nome del fatto che così Impedisci a virus e cattivi di sfruttare i punti deboli presenti nel sistema operativo e nelle applicazioni.
 
Ma che cosa sono queste fatidiche “patch”? Come accade quasi sempre, a parte i soliti "io la so tutta...e anche di più", per la maggior parte dei poveri mortali questa strana parola ha un significato oscuro: “eh sì, sono cose tecniche, io non me ne intendo, devo chiedere a chi ne capisce...”. In realtà, la complicazione qui non è tanto capire cosa sono di fatto queste cose, ma come gestirle in generale.


Un paragone può aiutarci a capire di cosa stiamo parlando. Nel mondo offline , in genere un malvivente va alla ricerca di una finestra socchiusa o di una porta non chiusa a chiave o con una serratura poco resistente per introdursi nelle case altrui e rubare proprietà di valore. Anche online i cattivi vanno alla ricerca di "aperture", che però assumo lo forma di vulnerabilità del software, per introdursi nei sistemi di computer e appropriarsi di dati riservati, commettere furti di identità o manomettere i sistemi in modo da utilizzarlo per inviare spamming o diffondere virus ad altri computer.

 
Le vulnerabilità sono difetti o aree del software che non sono state progettate a dovere. Il lavoro di programmazione che richiedono le applicazioni e i sistemi operativi moderni è enorme ed è praticamente impensabile sperare che sia immune da errori. Cicli di commercializzazione sempre più brevi che accorciano le fasi di test e il trasferimento di gran parte delle attività di sviluppo in paesi emergenti che offrono costi inferiori (ma anche livelli di efficienza inferiori) hanno come risultato prodotti che non sono a prova di errore.
Per ovviare a questo problema e al fatto che le fasi di test in realtà proseguono anche dopo il rilascio del prodotto, i produttori devono continuamente metterci una "pezza", la famosa "patch" (traduzione letterale). Per tamponare falle, punti deboli ed errori, vengono quindi rilasciati periodicamente aggiornamenti sotto forma di patch. In effetti questo aspetto è importante perché la presenza di punti deboli e vulnerabilità nel software offre ai criminali informatici la possibilità di sfruttarli in modi poco leciti.

 
Ecco quindi qualche indicazione pratica per gestire adeguatamente le patch:


1. Verificare e applicare le patch I produttori di software rispondono alle vulnerabilità note dei loro prodotti rilasciando patch della sicurezza gratuite, che possono essere scaricate dal loro sito Web. È importante controllarne regolarmente la disponibilità. Alcuni programmi sono particolarmente suscettibili ad attacchi, pertanto è particolarmente importante che siano sempre aggiornati con le patch più recenti: sistema operativo, browser Web, lettore multimediale e programma di e-mail. Purtroppo, questo approccio è manuale e richiede la buona volontà dell'utente, che non sempre ne capisce (giustamente) o è informato a sufficienza per decidere correttamente.

  
2. Tenere aggiornata automaticamente la protezione In alternativa, è possibile configurare il computer in modo da controllare automaticamente la disponibilità di patch della sicurezza per i programmi principali e scaricarle automaticamente non appena vengono rese disponibili.

  • PC Ad esempio, gli aggiornamenti automatici del sistema operativo Windows comprenderanno tutte le patch disponibili per Windows Media Player, Outlook Express e Internet Explorer. Per configurare i download automatici nel tuo PC, accedi al menu Start > Pannello di controllo > Aggiornamenti automatici. Sul sito Web dell'azienda è possibile trovare patch per Microsoft Office, Microsoft Word, Microsoft Excel e altro software Microsoft:
  • Mac In un Mac, puoi accedere al menu Apple principale e fare clic su Aggiornamento Software per ricevere le patch più recenti. Per configurare gli aggiornamenti automatici, accedi a Preferenze Sistema > Aggiornamento software.
  • Programmi Web Per la maggior parte degli altri programmi Internet, di norma è possibile trovare la voce relativa agli aggiornamenti nel menu Strumenti o Guida. Ad esempio: Mozilla Firefox: Strumenti > Opzioni > Avanzate > Aggiornamenti.
3. Aggiungere ulteriori livelli di sicurezza Chiunque si connette a Internet deve disporre di una protezione firewall, antivirus e antispyware sempre in esecuzione. Anche se i provider di servizi Internet possono offrire alcuni di questi strumenti, può essere necessario installare un software per la sicurezza in Internet specifico e completo per garantire una protezione adeguata.
 

Questi tre punti riassumono brevemente cosa fare per non esporre il computer a problemi indesiderati e rappresentano anche le indicazioni generali che vengono costantemente raccomandate da tutti i produttori. Ma torniamo dalla parte dell'utente.
 

Un utente medio utilizza un computer Windows, un browser, Office o una suite simile per documenti e fogli di calcolo, un antivirus, qualche altra applicazione multimediale, spesso le applicazioni associate ai gadget elettronici  acquistati (fotocamera digitale, telefonino, iPod, ecc.). 

Alzi la mano chi utilizzando un sistema di questo tipo non ha subito periodicamente la visualizzazione di finestre che minacciano catastrofi se non aggiorni subito questo o quell'altro. Chi non ha subito l'ermetico messaggio di Windows che in fase di chiusura intima di non spegnere assolutamente perché c'è un aggiornamento in corso. Viene da chiedersi, ma tutto ciò è corretto? Va bene lasciare che tutte le applicazioni installate attivino il proprio aggiornamento automatico a intervalli periodici?
 

Beh! Mi farò dei nemici, ma la mia risposta è: Assolutamente no! Attenzione, con questo non voglio affermare che le patch non sono importanti, ma certamente vanno gestite in modo accordo. Qualche spiegazione.
 
Occorre subito dire che non tutti gli aggiornamenti vanno bene. Qualche tempo fa ho aggiornato per l'ennesima volta il driver della scheda di uno dei miei PC e al riavvio del computer, il sistema si è bloccato e non c'è stato verso. Con un certo fastidio e perdita di tempo ho dovuto ripristinare la versione precedente (fortuna che ne avevo una copia!). Eppure, il sito del produttore, dopo avere eseguito un'applicazione che ha testato la mia configurazione affermava tranquillamente che l'aggiornamento era corretto.

 
Qual è la morale? La questione in realtà è complicata, ma lasciamo le disquisizioni tecniche ai "bittaroli" programmatori. Per i comuni mortali invece, l'approccio deve essere diverso e più prudente. La strategia che io utilizzo è in realtà piuttosto semplice. 

 
Innanzitutto, disattivo l'aggiornamento automatico sia del sistema operativo che di tutte le applicazioni, tranne l'antivirus che è opportuno tenere sempre attivo e aggiornato. Questo fatto ha anche un importante effetto collaterale: riduce il numero di moduli in memoria che continuano a interrogare Internet per vedere se ci sono aggiornamenti, riducendo così le interferenze nel sistema. In alternativa, è possibile lasciare attiva solo la funzione di controllo degli aggiornamenti in modo da venire informati sulle nuove disponibilità. 

 
Quindi, periodicamente eseguo l'aggiornamento del sistema operativo e delle applicazioni avendo però cura di adottare un accorgimento molto importante: prima di procedere creo un'immagine di backup del computer con un programma come Norton Ghost. A tal scopo, va bene anche un qualsiasi programma di backup, purché tale backup venga eseguito su un disco diverso dal disco principale in cui è installato Windows (ad esempio, un'unità esterna).
 

Nel caso l'aggiornamento non produca gli effetti normalmente previsti, è possibile riportare il sistema nella condizione precedente nel giro di qualche minuto. Dopodiché, occorre procedere per gradi, eseguendo solo alcuni aggiornamenti alla volta, divisi per applicazioni e sistema operativo, e verificando gli effetti di ciascuna operazione. 
 
Per concludere, le patch svolgono un ruolo importante per garantire livelli di efficienza e protezione sempre maggiori, ma attenzione a pensare che siano la medicina risolutiva per guarire un sistema complesso come il tuo computer. 


Prendile con prudenza, come ogni medicina!

Read more...

Vista o non Vista?

O è meglio sperare in Windows 7?

È bastato l'accenno a una nuova versione di Windows in un futuro non molto lontano per far sottolineare un dilemma che assilla utenti e aziende: passare o non passare a Vista? Non è raro ormai incontrare qualcuno che chiede disperatamente dove trovare un buon PC con XP, visto che le grandi catene ormai propongono solo modelli con Vista in varie salse.

Per le aziende con numeri diversi, il problema non è ancora così drammatico, qualche rifornimento si trova. Il dilemma semmai è un altro: mantenere XP e firmare la famosa petizione Save Windows XP sperando che il problema venga quanto più possibile rimandato o tapparsi occhi e orecchie e fare il tuffo nell'acqua gelata?
Molti si sono lanciati in questo dibattito con varie opinioin. Un recente articolo di InfoWorld offre uno spunto interessante mettendo a confronto le conclusioni di una ricerca svolta da Forrester che si conclude a favore del passaggio a Vista con una serie di considerazioni tecniche e commerciali a difesa di XP.
Il report di Forrester punta principalmente sul fatto che Windows è il sistema operativo presente sul 99% dei PC in America e in Europa, 97% se parliamo delle piccole aziende. Su questo fronte, malgrado Mac OSX e Unix/Linux nelle sue varie forme abbiano negli ultimi tempi conquistato una visibilità sempre maggiore, rimane il fatto che migrare decine, centinaia o più di utenti aziendali a una nuova piattaforma è una strada non percorribile. Le spinte verso Vista arrivano poi dalle previste scadenze del ciclo di vita di XP: dalla prossima estate XP non sarà più disponibile e le date di rilascio di una nuova versione di Windows non sono ben chiare, ancor meno le funzionalità e i requisiti. Quindi il passaggio sarebbe necessario per acquisire competenze sulla piattaforma, consolidare le applicazioni verticali e non trovarsi ad affrontare l'imprevisto rischiando il famoso bagno di sangue.

Sull'altro versante, i fautori di XP motivano l'approccio prudente con una serie di punti critici. Primo fra tutti la sicurezza: malgrado funzionalità tanto decantate quali il Controllo account utente, la modalità protetta di Internet Explorer e una serie di altri ritocchi strutturali che hanno contribuito a complicare la vita degli utenti più che a semplificarla, Vista non è poi così sicuro. Chi usava antivirus, firewall, backup, ecc. deve prevederli anche per Vista. In realtà, molti dei problemi risolti da Vista sono stati già risolti e consolidati da tempo anche in XP da applicazioni di terze parti.
Gestibilità e affidabilità sono altri due punti da considerare e ai quali è stata dedicata molta attenzione in Vista. Tuttavia, malgrado le numerose innovazioni che Vista incorpora al sui interno, è difficile identificare in queste una rivoluzione radicale. Per contro, dopo il rilascio di Service Pack 2, Windows XP è diventato un sistema decisamente stabile e consolidato, aspetto da non sottovalutare assolutamente.
“Ogni programma si espanderà fino a occupare tutta la memoria disponibile”
Murphy's Law
Qui si innesca una delle note più dolenti: le prestazioni. È ormai ampiamente nota a tutti la fame di risorse di Vista. I requisiti necessari per garantire prestazioni analoghe a quelle di XP sono decisamente superiori. La dotazione di memoria minima in commercio è ormai 1 GB di memoria, ma molti sistemi, soprattutto in ambito entertainment, sono carrozzati con 2-4 GB. Lo stesso dicasi per i processori. Certamente, il passaggio a Vista comporta una rivisitazione significativa del parco hardware con costi facilmente calcolabili ma senza garanzie di un ritorno a livello di prestazioni.
Un altro punto caldo riguarda la compatibilità hardware e software, emerso soprattutto nella fase iniziale della diffusione di Vista. Anche se conflitti, carenze, non disponibilità di driver sono problemi in fase di attenuazione, rimane il fatto che ogni azienda dotata di rigorosi criteri di certificazione interna delle configurazioni hardware e software si trova nella necessità di ripetere tutte le procedure di test, diagnosi, risoluzione e approvazione. Chiaro invece che XP offre una base di compatibilità matura e collaudata. Non solo, a prescindere da ciò che farà Microsoft, è molto probabile che qualsiasi produttore di hardware e di software provvederà a creare ancora per parecchio tempo driver compatibili con XP, mettendoci al riparo da qualsiasi timore di incompatibilità.
Quest'ultimo aspetto è anche un motivo che consolida XP quale piattaforma a prova di futuro. È ovvio che prima o poi Microsoft porrà il timbro di fine del ciclo di vita anche su XP, ma è certo che la cosa non potrà avvenire a breve.

La decisione
Da tutto questo cosa emerge? Difficile prendere una posizione, come è anche difficile affermare che esiste un'unica soluzione. Come è possibile decidere di consigliare la migrazione, aspettare o magari passare un po' alla volta?

Nel caso di un singolo utente, è solo questione di tempo perché la scelta è ormai obbligata vista l'offerta ormai unilaterale di negozi e grandi catene dell'informatica. Certamente, i più capaci hanno la possibilità di scegliere se conservare il vecchio hardware e passare a soluzioni diverse come Linux, mentre i meno esperti possono passare al mondo Mac per ritrovarsi alla moda con iPod e iPhone. Queste scelte personali non hanno un grande impatto economico in termini di investimento, in quanto l'acquisto di un sistema Vista è più o meno simile a quello di un sistema XP. Più critico è invece l'utilizzo, perché malgrado la tanto decantata facilità d'uso, Vista non è poi così facile da usare per chi ha poca o nulla esperienza col computer.
Passando al mondo delle aziende, la cosa è più complicata. Se per una piccola azienda è plausibile ipotizzare che una migrazione graduale può non creare grossi traumi e contribuire a una pianificazione corretta del futuro (ad esempio, sfruttando le tecnologie di virtualizzazione software a fini di test e apprendimento), per tutte le medie e grandi realtà la questione è decisamente più complicata. La scelta di procedere alla migrazione può comportare investimenti decisamente onerosi in hardware, software, sviluppo e training con un livello di incognite ancora piuttosto preoccupante. Ritengo che l'unica via percorribile sia partire da un'accurata valutazione della situazione esistente (inventario hardware e software) seguita da un'attenta valutazione delle esigenze di crescita per stabilire un piano di interventi che sia commisurato alle effettive capacità dell'azienda. Sarà così possibile scoprire se è fattibile il tuffo in Vista o se la via verso Vista deve essere articolata in un percorso graduale e sia in termini di investimenti che di sviluppo e training delle persone.
Facile da dire, forse un po' più difficile per il consulente e l'IT manager che devono prendere le decisioni.

Read more...

About This Blog

Lorem Ipsum

  © Free Blogger Templates Autumn Leaves by Ourblogtemplates.com 2008

Back to TOP