Scritto da: Alessandro Rodolfi | 2 Febbraio 2012

Apetizer ItSecPro: “Whistleblowing e Security, nemici o alleati?”

February 2, 2012 at 6:30 PM - 10:00 PM - Pacino Cafè - Piazzale Francesco Bacone, 9 - Milano

Sarà, come di consueto, un’occasione di networking fra i membri del gruppo, per incontrare o rincontrare colleghi, amici ed adetti ai lavori. Affronteremo un tema delicato e che recentemente ha conosciuto grande attenzione dall’opinione pubblica. “Con il termine inglese whistleblower viene definito un individuo che denuncia pubblicamente o riferisce alle autorità attività illecite o fraudolente all’interno del governo, di un’organizzazione pubblica o privata o di un’azienda.” …Assange considers WikiLeaks a whistleblower protection intermediary.

AGENDA

* ore 18:30 Apertura Lavori. Interverranno:

- Alessandro Rodolfi, sul tema normativo italiano e di sviluppo di politiche comunitarie sul Whistleblowing

- Giuliano Tavaroli, sull’esperienza vissuta nella gestione di un programma di Whistleblowing aziendale

- Fabio Pietrosanti, sul Whistleblowing per fini di pubblico interesse, all’interno del macro argomento *leaks

Q&A, Dibattito

* – 20:30 Aperitivo e Networking fra i membri

Qui l’evento

Scarica le mie slide wb-sec_milano-feb-2012-v10.pdf

  • Share/Bookmark

Tag:, , ,

Scritto da: Alessandro Rodolfi | 2 Febbraio 2012

Forensics Milano “Dalla Tecnologia all’investigazione” 3° Lezione

I dati su Facebook, le piattaforme di condivisione di contenuti e dati e il Cloud Computing, il mondo del social networking e delle relazioni telematiche: corretta gestione, acquisizione e produzione nel giudizio penale, nel giudizio civile, nel diritto di famiglia e in ambito stragiudiziale dei dati e delle informazioni

9.00 - 11.00
Introduzione tecnica preliminare alla tecnologia attuale e ai formati di memorizzazione e di trasmissione in rete dei dati su Facebook e sulle piattaforme di social network e di cloud. Analisi dei dati inseriti, della visibilità, sicurezza e privacy (o meno) degli stessi, dei formati di memorizzazione e trasmissione, dell’acquisizione, salvataggio e cristallizzazione di contenuti, dei log in un’ottica investigativa. La gestione delle possibili fonti di prova e la raccolta delle stesse. La “resistenza” delle stesse in un possibile giudizio. L’attività sotto copertura da parte della PG sui social network.

11.30 - 13.00
Analisi esaustiva della giurisprudenza di legittimità e di merito in tema di produzione in giudizio di dati provenienti da Facebook, da altre piattaforme di condivisione o di social network, da servizi di cloud.

14.00 - 16.00
La corretta gestione di dati da Facebook, da altri servizi di social network e di cloud in ambito civilistico (illecito sfruttamento dell’immagine e dei dati personali di un soggetto, risarcimento del danno conseguente alla pubblicazione dell’immagine o dei dati di un soggetto da parte degli organi di stampa), di diritto di famiglia, di diritto del lavoro (reputation management aziendale, fedeltà del prestatore di lavoro) e di diritto tributario.

16.30 - 18.30
La corretta gestione di dati da Facebook, da altri servizi di social network e di cloud in ambito penalistico (tutela dell’onore e della reputazione della persona).

  • Share/Bookmark

Tag:, , , ,

Scritto da: Alessandro Rodolfi | 29 Gennaio 2012

Forensics Milano “Dalla Tecnologia all’investigazione” 2° Lezione

La pagina web, il messaggio di posta elettronica e i file di log di conversazioni o chat: corretta gestione, acquisizione e produzione nel giudizio penale, nel giudizio civile, nel diritto di famiglia e in ambito stragiudiziale

9.00 - 11.00
Introduzione tecnica preliminare alla tecnologia attuale e ai formati di memorizzazione e di trasmissione in rete dei dati. Analisi del messaggio di posta elettronica e dei formati di trasmissione, degli header e dei contenuti, della pagina Web (e della “stampata” della pagina Web), della acquisizione, salvataggio e cristallizzazione di un sito, dei log di chat e di conversazioni in un’ottica investigativa. La gestione delle possibili fonti di prova e la raccolta delle stesse. La “resistenza” delle stesse in un possibile giudizio.
11.30 - 13.00
Analisi esaustiva della giurisprudenza di legittimità e di merito in tema di produzione in giudizio di pagine Web, di messaggi di posta elettronica e di log di chat o conversazioni.
14.00 - 16.00
La corretta raccolta e gestione di pagine Web, messaggi di posta elettronica e conversazioni telematiche in ambito civilistico, di diritto di famiglia, di diritto del lavoro, di diritto d’autore e di diritto tributario.
16.30 - 18.30
La corretta raccolta e gestione di pagine Web, messaggi di posta elettronica e conversazioni telematiche in ambito penalistico (tutela dell’onore e della reputazione della persona). Sotto l’intervento dell’Avv. Fabio Bravo

img00562-20120126-1543.jpg

  • Share/Bookmark

Tag:, , , ,

Osservatorio Europeo: mio contributo sul numero 4/2011. Futuri aggiornamenti sullo sviluppo della situazione in questi due Paesi qui.

Per maggiori informazioni: http://www.digitalresistance.eu/

images.jpg

  • Share/Bookmark

Tag:, , , ,

Scritto da: Alessandro Rodolfi | 19 Gennaio 2012

Forensics Milano “Dalla Tecnologia all’investigazione” 1° Lezione

Si parte! Il mio contributo nella lezione dell’Avv. Marcello Bergonzi Perrone sull’analisi della giurisprudenza di legittimità e di merito in tema di
produzione in giudizio di SMS, MMS e di altri dati. Sotto il programma compelto della giornata:

Produzione di messaggi, immagini, video e altri dati provenienti da telefoni cellulari nel giudizio penale, nel giudizio civile, nei casi di diritto di famiglia e in ambito stragiudiziale

9.00 - 11.00
Introduzione tecnica preliminare alla tecnologia attuale e ai formati di memorizzazione utilizzati dai più comuni telefoni cellulari e smartphone. Analisi e cristallizzazione del telefono cellulare e dei suoi contenuti in un’ottica investigativa. La gestione delle possibili fonti di prova e la raccolta delle stesse. Il recupero di dati cancellati. Gli strumenti più sicuri e utilizzati per il trattamento di tali dispositivi da parte dell’esperto di computer forensics.
11.30 - 13.00
Analisi della giurisprudenza di legittimità e di merito e della dottrina più importante in tema di produzione in giudizio di SMS, MMS e di altri dati (dump della rubrica, analisi dello storico delle telefonate fatte e ricevute, video, fotografie) provenienti da un telefono cellulare o da uno smartphone.
14.00 - 16.00
La corretta gestione dei dati acquisiti da un telefono cellulare in ambito civilistico, di diritto di famiglia e di diritto del lavoro, con particolare attenzione ai casi di separazione e divorzio, ai rapporti contrattuali e di commercio elettronico, alle ipotesi di licenziamento o di controllo del prestatore di lavoro.
16.30 - 18.30
La corretta gestione dei dati acquisiti da un telefono cellulare in ambito penalistico, con particolare attenzione a eventuali file di log e ai rapporti tra gli investigatori, gli avvocati e le compagnie telefoniche.
Nella foto l’intervento, apprezzatissimo, dell’Avv. Andrea Monti
img00557-20120119-1539.jpg

  • Share/Bookmark

Tag:, ,

Ho avuto il grande piacere di partecipare, come relatore, all’evento che si è tenuto il 2 dicembre 2011 presso il bellissimo Software Executive Briefing Center di Roma.
Durante la mezza giornata di lavoro si sono trattate le principali tematiche relative alla Compliance ICT sia dal punto di vista tecnico che legale. E’ stata anche l’occasione per condividere temi di comune interesse nel contesto del laboratorio di sviluppo e supporto delle soluzioni per la Security Intelligence Event Managment e per la protezione dei Data Base.

Questa è l’agenda preliminare dell’incontro:
ore 10.30 - 10.40 Introduzione
ore 10.40 - 11.30 Aspetti legali e ICT Security scenario
ore 11.30 - 11.45 Coffee break
ore 11.45 - 12.15 IBM TSIEM
ore 12.15 - 12.45 IBM Infosphere Guardium
ore 12.45 - 13.00 Q&A
ore 13.00 - 13.30 Pranzo

Scarica qui le slide: dataconsec_roma-dicembre-2011-v11.pdf

Nella foto sotto l’IBM Software Executive Briefing Center
center_roma1.jpg

  • Share/Bookmark

Tag:, , ,

Nell’articolo analizzo come alcuni strumenti possano essere efficacemente utilizzati al giorno d’oggi per promuovere la trasparenza e la responsabilità all’interno della società civile.

…“Io volevo uscirne fuori. Cristo, erano tutti contro di me!
E così uno tira avanti… a meno che uno non torna
a mettersi l’uniforme e ricomincia a soffiare nel fischietto

Il poliziotto “esattore” Sarno a Serpico

Per saperne di più:

http://it.wikipedia.org/wiki/Whistleblower

http://globaleaks.org/

http://leakdirectory.org/index.php/Leak_Site_Directory

http://frankserpico.blogspot.com/

Per scaricare la copertina di Ciberspazio e Diritto cliccare qui: cop.pdf

  • Share/Bookmark

Tag:, , ,

Scritto da: Alessandro Rodolfi | 5 Novembre 2011

Hacking and Digital Resistance Party al ToShare di Torino

Oggi verrà presentato al Museo Regionale di Scienze Naturali di Torino, durante la rassegna ToShare,  L’Osservatorio Europeo su Resistenza Digitale, Tecnologie per la Libertà e Diritti Umani all’Università di Milano (Cattedre di Informatica Giuridica). All’evento Parteciperà anche Bruce Sterling, famoso scrittore americano di romanzi di fantascienza e del genere cyberpunk.

L’Osservatorio ha lo scopo di riunire in un network, accademici, ricercatori, giuristi, hacker, tecnici, politici e dissidenti al fine di disegnare un quadro attuale sulle attività di resistenza digitale nel mondo, sull’uso della tecnologia a fini di libertà, sugli episodi di violazione dei diritti umani. In particolare in qualità di Principal Investigator & Project Leader mi occuperò dal 2012 al 2014 della sezione “Liberation and Circumvention Technologies”. Il 20 aprile 2012 si terrà a Milano il mio Freedom Friday, seminario sulle ricerche che ho svolto negli Stai della Siria e dell’Arabia Saudita.

A seguire L’Hacking and Digital Resistance Party per festeggiare, in questo piovoso 5 novembre, il “Guy Fawkes Day”.

Remember, remember, the fifth of November…

v-for-vendetta-remember-the-5th-of-november1.jpg

  • Share/Bookmark

Scritto da: Alessandro Rodolfi | 29 Ottobre 2011

Athletic Club di Bilbao, squadra hacker!

Alla libreria “La Vecchia Talpa” di Fidenza, Simone Bertelegni ha presentato il suo ultimo libro “L’utopia calcistica dell’Athletic Bilbao” edito per i tipi della Bradipolibri. Ha introdotto l’opera dell’autore lo storico basco Igor Santos Salazar, ed è intervenuto l’appassionato tifoso Remo Gandolfi.

…Se il Prof. Ziccardi, uno dei massimi esperti in materia, ritiene che “l’essenza dell’hacking siano il gioco, le idee, la ribellione, le competenze, la creatività, la curiosità, la volontà, e il pensare al di fuori degli schemi” allora l’Athletic Club è veramente un hacker team! Rispetta in pieno ogni requisito, vediamoli uno a uno:

Il gioco. Facile! Il calcio, senza dubbio uno degli sport più emozionanti e praticati nel Vecchio Continente!

Le idee. Rivoluzionarie! Per sopravvivere agli scandali finanziari, alle logiche utilitaristiche del profitto ad ogni costo e al divismo imperante, l’Athletic annovera nella propria rosa esclusivamente giocatori proveninti dal settore giovanile e nati nei Paesi Baschi.

Leggi il seguito…

  • Share/Bookmark

Tag:, , , , ,

Scritto da: Alessandro Rodolfi | 28 Giugno 2011

Tor Day 28 giugno 2011 ore 14:30 Unimi

Interessante incontro all’Università Statale di Milano sul progetto Tor relativo all’anonimato in rete.

“The name “Tor” can refer to several different components”.
(1) The Tor software: a program you can run on your computer that helps keep you safe on the Internet. Tor protects you by bouncing your communications around a distributed network of relays run by volunteers all around the world: it prevents somebody watching your Internet connection from learning what sites you visit, and it prevents the sites you visit from learning your physical location.
(2) The Tor network: This set of volunteer relays is called the Tor network.
(3) The Tor Project is a non-profit (charity) organization that maintains and develops the Tor software.

Qui le slidestor.pdf di Pierluigi Perri, Jan Reister, Andrea Trentini e Giovanni Ziccardi.

img00287-20110628-1501.jpgtor-project.png

  • Share/Bookmark

Tag:, , ,

« Vecchi articoli

Categorie

Bad Behavior has blocked 26 access attempts in the last 7 days.