Joe
2017-05-19 08:55:43 UTC
Recentemente su icoli ho chiesto qualche consiglio
relativo al controllo di una rete locale senza fili,
una wlan appunto, che un amico gestore di un locale
pubblico, un bar nella fattispecie, ha attivato.
Alla wlan accedono anche i clienti del bar, chiedono
la password e sempliceemnte si collegano senza alcun
login o simili.
I problemi che mi riferiva l'amico e che sono emersi
dalla discussione su icoli sono tre sintetizzando:
1.
l'amico si è accorto in qualche occasione che la wlan
era congestionata e nessuno tiusciva più a navigare.
Sospetta che un utente abbia in qualche modo fatto uso
spinto della banda a disposizione.
Da qui già si ha un'esigenza di controllare chi fa cosa
o comunque di regolare la gestione della banda tra i vari
utenti. Forse questo si riesce a fare già con le impostazioni
del router.
2.
In caso di illecito commesso da un utente, non si è in
grado di risalire al "colpevole", in quanto non viene
registrato nulla delle navigazioni varie. Come ho detto
il gestore del bar rivela semplicemente la password della
wlan e stop. Questo potrebbe mettere nei guai il titolare
della connesione cioè il gestore del locale in questo caso.
Da qui la necessità di registrare parte della navigazione
e delle azioni degli utenti, in modo da essere anche in grado
di associare l'utente X alla propria attività su internet.
Su icoli mi hanno suggerito che la cosa forse più adeguata
sarebbe quella di far passare tutto il traffico della wlan
da un proxy predisposto ad hoc che si occupi di monitorare
il trafico registrando i "dati salienti" della navigazione
degli utenti.
3.
Dal punto precedente emerge però il problema che l'utente
potrebbe anche utilizzare dati sensibili, tipo proprie
credenziali a servizi di pagamento, email, account su vari
servizi online ecc.
E da qui la domanda per voi:
Quali dati possono essere registrati per tutelarsi contro
eventuali illeciti commessi dall'utenza della wlan?
E allo stesso tempo, quali dati non possono in alcun modo
essere registrati per non incorrere in violazione della
privacy dell'utenza stessa?
Perchè il problema potrebbe essere l'utente che si vede
la propria mail "hackerata" e dà la colpa al gestore della
wlan che gli ha carpito le credenziali d'accesso... Tanto
per dirne una.
Ok, è tutto. Grazie in anticipo!
Saluti! :)
relativo al controllo di una rete locale senza fili,
una wlan appunto, che un amico gestore di un locale
pubblico, un bar nella fattispecie, ha attivato.
Alla wlan accedono anche i clienti del bar, chiedono
la password e sempliceemnte si collegano senza alcun
login o simili.
I problemi che mi riferiva l'amico e che sono emersi
dalla discussione su icoli sono tre sintetizzando:
1.
l'amico si è accorto in qualche occasione che la wlan
era congestionata e nessuno tiusciva più a navigare.
Sospetta che un utente abbia in qualche modo fatto uso
spinto della banda a disposizione.
Da qui già si ha un'esigenza di controllare chi fa cosa
o comunque di regolare la gestione della banda tra i vari
utenti. Forse questo si riesce a fare già con le impostazioni
del router.
2.
In caso di illecito commesso da un utente, non si è in
grado di risalire al "colpevole", in quanto non viene
registrato nulla delle navigazioni varie. Come ho detto
il gestore del bar rivela semplicemente la password della
wlan e stop. Questo potrebbe mettere nei guai il titolare
della connesione cioè il gestore del locale in questo caso.
Da qui la necessità di registrare parte della navigazione
e delle azioni degli utenti, in modo da essere anche in grado
di associare l'utente X alla propria attività su internet.
Su icoli mi hanno suggerito che la cosa forse più adeguata
sarebbe quella di far passare tutto il traffico della wlan
da un proxy predisposto ad hoc che si occupi di monitorare
il trafico registrando i "dati salienti" della navigazione
degli utenti.
3.
Dal punto precedente emerge però il problema che l'utente
potrebbe anche utilizzare dati sensibili, tipo proprie
credenziali a servizi di pagamento, email, account su vari
servizi online ecc.
E da qui la domanda per voi:
Quali dati possono essere registrati per tutelarsi contro
eventuali illeciti commessi dall'utenza della wlan?
E allo stesso tempo, quali dati non possono in alcun modo
essere registrati per non incorrere in violazione della
privacy dell'utenza stessa?
Perchè il problema potrebbe essere l'utente che si vede
la propria mail "hackerata" e dà la colpa al gestore della
wlan che gli ha carpito le credenziali d'accesso... Tanto
per dirne una.
Ok, è tutto. Grazie in anticipo!
Saluti! :)