giovedì 16 giugno 2011

L'https - Navigare in sicurezza

Gran parte del web che visitiamo ogni giorno si basa sull'utilizzo di un protocollo, l'http (Hiper Text Transfer Protocol) ovvero un protocollo che gestisce il trasferimento dei dati attraverso il World Wide Web. Questo protocollo è quello che utilizziamo per vedere quasi tutte le pagine web, fatta eccezione per alcune che trattano dei cosiddetti dati sensibili. Alcuni esempi sono i siti di banche, poste o siti dove effettuiamo dei pagamenti; in questi casi viene utilizzato il protocollo https (Hypertext Transfer Protocol over Secure Socket Layer) in pratica ha le stesse funzioni del protocollo descritto precedentemente, ma questa volta i dati trasferiti vengono crittografati affinché non si corra il rischio che qualche hacker possa essere in ascolto dei nostri dati, ovvero possa avere accesso ai dati che stiamo scambiando. Per i siti che abbiamo descritto prima questo è assolutamente necessario, basti provare ad immaginare cosa possa succedere se qualcuno possa avere le nostre credenziali d'accesso a siti di banche, poste ecc.
Tuttavia questi protocolli si stanno diffondendo anche in altri siti che gestiscono le nostre e mail e siti di social network.
Quello che vi consiglio è di controllare le impostazioni del vostro gestore e mail e di usare sempre l'https (per Gmail ad esempio questa opzione si trova tra le impostazioni); stessa cosa dicasi per i siti di social network. Facebook ad esempio di default non utilizza l'https anche perché vi sono alcuni giochi o applicazioni che hanno bisogno di usare il protocollo http.
Vi consiglio anche in questo caso di usare sempre il protocollo https, anche a discapito delle app di facebook perché credetemi al giorno d'oggi basta avere un estensione di Firefox ed è essere nella stessa rete di altri pc per poter scoprire i loro dati d'accesso se non si utilizza il protocollo https.

Per ulteriori informazioni vi consiglio di vedervi questa bella puntata di Report incentrata anche su questo argomento.