Banda Larga: Novanta milioni di euro per la banda larga dall'Europa

Riporto integralmente dal sito dell’Unione Europea… sperando che un po’ alla volta anche da noi cambi qualcosa e che le promesse di banda larga non siano solo le chiavette o le adsl paventate come banda larghissima…

€90 million available for research in future internet to make Europe’s systems smart and efficient

(20/07/2010) The EU is investing in the future of the Internet to ensure it will be able to support increasing demands from citizens, businesses and governments. The European Commission today made available €90 million under the Future Internet Public-Private Partnership.

“Ultra fast internet holds the key to delivering sustainable economic and social benefits” Commissioner Neelie Kroes

Researchers from all parts of the Information and Communication Technologies (ICT) sector can apply for funding for projects in 2011. This research will focus on innovative internet applications to make infrastructures like health systems, energy grids or traffic management systems ‘smart’.

The €90 million are part of the €300 million from the EU research framework programme (FP7) that will be provided for this purpose over 2011-2013 (see IP/10/966 and MEMO/10/339) – with a further €300 million coming from industry. This complements the Commission’s €200 million yearly ICT support to ongoing research for internet technology. Under the Digital Agenda for Europe (see IP/10/581, MEMO/10/199 and MEMO/10/200 ), the Commission has committed to maintain the pace of yearly increases of the ICT research budget until 2013. The Digital Agenda also invites EU Member States to double annual total public spending on ICT research by 2020 to €11 billion.

Commission Vice-President for the Digital Agenda, Neelie Kroes, said: “Ultra fast internet holds the key to delivering sustainable economic and social benefits. Europe and its businesses should seize the opportunity to develop new technologies and applications that can increase tremendously the economic and social efficiency of processes we use every day.”

Internet data traffic is today growing by 60% every year. We already rely on the Internet to deliver many essential services. In the coming years we will depend on it for delivering a whole range of new services supporting policy objectives in climate change, mobility, energy saving, healthcare, governance etc.

The aim of the Future Internet Public-Private Partnership is to improve key ICT infrastructures of Europe’s economy and society by making them better able to process massive amounts of data coming from different sources. It should also render the Internet more reliable and secure to allow real time information to be processed into real time services.

Under the Future Internet Public-Private Partnership, €90 million of funding is available from the EU for 2011, with a further €210 million in 2012-2013. EU funding for the Future Internet PPP will go to strategic projects that link industry sectors across Europe to leverage advanced internet infrastructure and build innovative services. The call published today for 2011 seeks innovative projects integrating different industries to build on previous achievements and use the strengths of the public sector.

The Future Internet PPP aims to close the gap between research and innovation, and between technology supply and the user demand. To receive financial support, projects have to show commitment to the bigger picture. Phase one looks at integrating the underlying technology and developing use case scenarios; phase two looks at making available the future internet core platform, large scale trials and pilots; and phase three massively broadens the scope to large-scale trials with real applications. SMEs and user-driven innovation are expected to play a key role.

Until now, EU research funding in this field has been split between many different projects. The Future Internet PPP will focus the combined efforts of the European Commission, Member States and industry on a few innovation flagship projects to make Europe a leader in the research and roll-out of future innovative internet technologies needed to ‘smarten up’ infrastructures in areas affecting daily life like health, transport, and energy.

The Future Internet public-private partnership fits into the EU2020 strategy that sets out for a social market economy with a smart, sustainable and inclusive growth. The public-private partnership is part of the Digital Agenda for Europe’s efforts to deliver economic benefits from fast and ultrafast internet and interoperable applications. The PPP aims to support an internet-enabled service economy using so-called ‘cloud computing’ (i.e. computer services delivered over the internet) and a wealth of real world data.

Examples of existing EU smart network research

Smart systems are already being piloted in regions and cities throughout Europe. For example, the city of Santander, together with Telefonica, is establishing “Smart Santander”, a unique city-scale experimental research facility that supports internet applications and services for a smart city. More than 20,000 sensors and objects such as cameras will be connected to the internet for testing new ideas and new services for managing traffic, energy consumption and other services. This project has received €6 million from the EU and an extra €4 million from private investors.

The SmartTouch project in Finland is the EU’s largest project on testing Near Field Communication (NFC) technology, a wireless communication technology which enables data to be exchanged between devices over about a 10 centimeter distance. The project involved partners from different fields: technology and service producers, researchers and organizations setting up first pilots. Two years after the start of the project, the basis of NFC-enabled services has been laid. In addition to the usual payment and ticketing services, SmartTouch partners have also tackled access control, infotainment and entertainment services.

ICiNG, the Innovative Cities of the Next Generation, creates an integrating city that remains sensitive to the needs of its citizens to continuously improve their quality of life. The ICiNG city has a network of environmental sensors and points of interaction for the mobile devices of its citizens which leads to a reduction in response time of the public services.

The Commission wants governments and industry to work together so that European research focuses further on key internet technologies and their fast application to daily life. The Commission, as shown in the examples, is already funding research that is making the internet itself smarter, with €650 million invested in nearly 100 European projects under its ICT research programme for 2007-2013

Articoli Correlati

Nuovo aggiornamento di sicurezza per mozilla Firefox

A tempo di record un nuovo aggiornamento di sicurezza per mozilla Firefox. La nuova versione, 3.6.8 viene rilasciata  a causa di un bug che rendeva il browser instabile in particolari combinazioni di siti Web e plugin. Qui le note tecniche del rilascio.

Articoli Correlati

Sql server 2008 express non ascolta sulla porta 1433

Non siamo esperti di sql server ma lo utiliziamo abbastanza frequentemente per i nostri progetti.

L’altro giorno un cliente ci chiede di fare dei test con un noto programma open source di content management chiedendoci pero’ di utilizzare, al posto dei classici Mysql oppure Postgresql, il server MSSQL. Vabbe’, che ci vuole?

Installiamo in una macchina Windows2008 il succitato pacchetto express di Microsoft, configuriamo accessi e database, applichiamo le patch varie configuriamo il server per permettere le connessioni via TCP/IP, come sempre via pannello di controllo di SQL server. Facile no?  Da un’altra macchina collegata in rete (ma non nel dominio), fiduciosi, cerchiamo di connetterci al server e… Sorpresa!!!! non ci connettiamo!!!! Ma come? Lanciamo una scansione e poi un telnet sulla porta 1433 e nulla… La porta non sembra aperta.

Impossibile!!!!

Proviamo a fare il browser dei database da una macchina collegata in dominio e… tutto funziona!!!! Riproviamo dall’altra macchina e ancora nulla!!!!

A questo punto cominciamo una ricerca su internet. Una miriade di siti che dicono di fare come abbiamo fatto e che tutto DEVE funzionare. Ma non funziona.  Se non funziona dicono di reinstallare tutto. No, questa non ci sembra una ipotesi percorribile. Proviamo a fare la stessa cosa sul nostro portatile di sviluppo e…. stessa situazione (stavolta il sistema operativo è windows 7 professional ma la sostanza non cambia).

Una mezza idea era quella di abilitare esplicitamente la connessione alla porta 1433 su tutte le schede di rete configurate ma abbiamo preferito continuare la nostra ricerca su internet e ci siamo imbattuti in questo articolo. Sembra esattamente il nostro caso.

Applichiamo quello che dicono, all’esclusione della modifica del registro e…. ora tutto funziona.

Alla faccia di chi crede ancora che l’informatica sia sempre più user friendly… Un giorno perso per connettere in rete un server sql server 2008…..

Articoli Correlati

Mozilla: importanti aggiornamenti per Firefox e Thunderbird

Da mozillaitalia.

Firefox:

È disponibile per il download la versione 3.6.7 di Firefox (note di versione). Questo aggiornamento risolve diversi problemi di sicurezza e stabilità dell’applicazione.

Gli utenti che già utilizzano Firefox 3.6.6 riceveranno automaticamente l’aggiornamento in queste ore; ricordiamo che è comunque possibile avviare manualmente la ricerca degli aggiornamenti attraverso l’apposito comando nel menu Aiuto.

È disponibile per il download anche la versione 3.5.11 di Firefox (note di versione). Questo aggiornamento risolve alcuni problemi di sicurezza e stabilità della precedente versione.

Gli utenti che già utilizzano Firefox 3.5.x riceveranno automaticamente l’aggiornamento in queste ore; ricordiamo che è comunque possibile avviare manualmente la ricerca degli aggiornamenti attraverso l’apposito comando nel menu Aiuto.

Ricordiamo che il ramo 3.0.x non è più supportato. Per questo motivo consigliamo di effettuare quanto prima il passaggio alla versione 3.6 (dopo aver verificato i requisiti di sistema).

Thunderbird:

È disponibile per il download Mozilla Thunderbird 3.1.1 in italiano (note di versione in inglese). Questo aggiornamento risolve diversi problemi di sicurezza e stabilità della precedente versione, invitiamo pertanto tutti gli utenti ad installarlo.

Gli utenti della versione 3.1 del client di posta riceveranno automaticamente l’aggiornamento nelle prossime ore; è comunque possibile cercare manualmente gli aggiornamenti disponibili attraverso l’apposito comando presente nel menu Aiuto.

È inoltre disponibile per il download Mozilla Thunderbird 3.0.6 in italiano (note di versione in inglese). Questo aggiornamento corregge diverse criticità segnalate su BugZilla, invitiamo pertanto tutti gli utenti ad installarlo.

Gli utenti della versione 3.0.5 del client di posta riceveranno automaticamente l’aggiornamento nelle prossime ore; è comunque possibile cercare manualmente gli aggiornamenti disponibili attraverso l’apposito comando presente nel menu Aiuto.

Ricordiamo a coloro che ancora stiano usando la versione 1.5 che tale versione non è più supportata da Mozilla, presto lo sarà anche il ramo 2.0.x; consigliamo perciò di effettuare l’aggiornamento alla versione 3.0.5 (dopo aver verificato i requisiti di sistema)

Articoli Correlati

Aria di pensionamento in casa Microsoft

Aria di pensionamento in casa Microsoft.

Oggi, martedi’ 13 luglio è l’ultimo giorno utile per ottenere supporto per Microsoft Windows XP SP2. Da oggi, chi deciderà di rimanere con questa versione del sistema operativo non riceverà più patch di sicurezza. Dovrà necessariamente passare a Microsoft Windows XP service pack 3 oppure a Windows 7.

L’8 aprile 2014 invece terminerà il supporto anche per Microsoft Windows XP SP3, e in quel momento il glorioso sistema operativo di Microsoft sarà definitivamente pensionato.

Passando a Windows 2000, sia nella versione client che server, oggi è l’ultimo giorno di supporto. Da domani sarà pensionato anche questo sistema operativo.

Anche per Windows 2003 oggi è una data importante. Da oggi parte il supporto esteso, saranno rilasciate solo le patch di sicurezza per poi pensionarlo definitivamente il 13 luglio 2015.

Articoli Correlati

Datawarehouse e Business Intelligence: Strumenti open source per soluzioni enterprise – Capitolo 2

Riprendiamo la nostra serie di articoli sul datawarehoure e la business intelligence in ambiente open source, vista la crescente domanda di spiegazioni che quotidianamente riceviamo sul nostro sito.

Oggi ci occuperemo dell’installazione del server Pentaho e della sua configurazione per un uso più aziendale, su un ambiente server linux Ubuntu 9.04 (dovrebbe andare bene anche con l’ultima release, magari con qualche piccolo cambiamento).

Procuratevi l’ultima release del server da sourceforge.

Creiamo la directory /opt/pentaho  eseguento in un terminale il comando sudo mkdir /opt/pentaho

Fatto questo creiamo un utente per esguire il server pentaho:

sudo addgroup pentaho

sudo adduser –system –ingroup pentaho –disabled-login pentaho

scompattiamo il software sulla cartella desiderata:

sudo  cd /opt/pentaho

sudo tar -zxvf  /directory/di/downloads/biserver-ce-stable-3.5.2.stable.tar.gz (è la versione corrente al momento della scrittura)

Cambiamo permessi alla directory:

sudo chown -R pentaho:pentaho /opt/pentaho

A questo punto siamo pronti per fare partire il server con il seguente comando:

sudo -u pentaho JAVA_HOME=/usr/lib/jvm/java-6-sun ./start-pentaho.sh

Se tutto è andato bene, indirizzando il proprio browser su http://localhost:8080/pentaho dovreste vedere la pagina di benvenuto.

Nel caso voleste cambiare la porta su cui ascolta il server, dovrete modificare le configurazioni di tomcat. Cercate quindi sotto la directory /opt/pentaho/biserver-ce/tomcat/conf il file server.xml e cambiate la seguente parte:

<Connector port=”8080″ maxHttpHeaderSize=”8192″
maxThreads=”150″ minSpareThreads=”25″ maxSpareThreads=”75″
enableLookups=”false” redirectPort=”8443″ acceptCount=”100″
connectionTimeout=”20000″ disableUploadTimeout=”true” />

Se cambiate la porta di ascolto, dovrete modificare anche un altro file, web.xml, situato in tomcat/webapps/pentaho/WEB-INF nella seguente parte:

<context-param>
<param-name>base-url</param-name>
<param-value>http://localhost:8080/pentaho/</param-value>
</context-param>

Riavviate il server e verificate la nuova configurazione.

Buona norma sarebbe a questo punto creare uno script per l’avvio automatico del sistema quando si accende il server. (ma lo vedremo un’altra volta)

Un altro punto per la configurazione del server in ambito aziendale, è la configurazione dei connettori agli svariati database che si possono trovare in ambito aziendale. Di default il sistema viene fornito con i driver per i seguenti tre database:

  1. HSQLDB
  2. MySQL
  3. PostgreSQL

Tali driver li troverete nella directory tomcat/commn/lib. In tale directory dovrebbero essere messi ulteriori driver per la connesisone ad altri database (ad esempio i driver per la connessione ai sistemi Oracle oppure SQL Server).

Di default il sistema viene fornito con tre databases di sistema:

  1. hibernate – usato per registrare gli utenti, le password, i repositary di soluzioni ed altro;
  2. quartz – lo scheduler;
  3. sampledata – un database di esempio per cominciare a lavorare con il sistema.

Tutti e tre sono gestiti tramite il sistema HSQLDB, ma è più utile migrarli su qualcosa di più conosciuto, come MySQL, ORACLE oppure PostgreSQL.

Qui vediamo come migrarli su MySQL (premesso che il server MySQL sia gia’ installato e configurato).

Spostatevi quindi nella directory /opt/pentaho/biserver-ce/data/mysql5 ed eseguite i seguenti comandi:

  1. mysql -h localhost –u root -p < /opt/pentaho/biserver-ce/data/mysql5/create_repositary_mysql.sql
  2. mysql -h localhost –u root -p < /opt/pentaho/biserver-ce/data/mysql5/create_sample_datasource_mysql.sql
  3. mysql -h localhost –u root -p < /opt/pentaho/biserver-ce/data/mysql5/create_quartz_mysql.sql

A questo punto, dobbiamo riconfigurare Quartz e Hibernate.

Niente di più semplice.

Quartz:

Aprite il file tomcat/webapps/pentaho/META-INF/context.xml e modificatelo così:

<?xml version=”1.0″ encoding=”UTF-8″?>
<Context path=”/pentaho” docbase=”webapps/pentaho/”>
<Resource name=”jdbc/Hibernate” auth=”Container” type=”javax.sql.DataSource”
factory=”org.apache.commons.dbcp.BasicDataSourceFactory” maxActive=”20″ maxIdle=”5″
maxWait=”10000″ username=”hibuser” password=”password”
driverClassName=”org.hsqldb.jdbcDriver” url=”jdbc:hsqldb:hsql://localhost/hibernate”
validationQuery=”select count(*) from INFORMATION_SCHEMA.SYSTEM_SEQUENCES” />

<Resource name=”jdbc/Quartz” auth=”Container” type=”javax.sql.DataSource”
factory=”org.apache.commons.dbcp.BasicDataSourceFactory” maxActive=”20″ maxIdle=”5″
maxWait=”10000″ username=”pentaho_user” password=”password”
driverClassName=”com.mysql.jdbc.Driver” url=”jdbc:mysql://localhost:3306/quartz
validationQuery=”select 1“/>
</Context>

Hibernate:

aprite il file tomcat/webapps/pentaho/META-INF/context.xml e modificatelo nel seguente modo:

<?xml version=”1.0″ encoding=”UTF-8″?>
<Context path=”/pentaho” docbase=”webapps/pentaho/”>
<Resource name=”jdbc/Hibernate” auth=”Container” type=”javax.sql.DataSource”
factory=”org.apache.commons.dbcp.BasicDataSourceFactory” maxActive=”20″ maxIdle=”5″
maxWait=”10000″ username=”hibuser” password=”password”
driverClassName=”com.mysql.jdbc.Driver” url=”jdbc:mysql://localhost:3306/hibernate
validationQuery=”select 1” />

<Resource name=”jdbc/Quartz” auth=”Container” type=”javax.sql.DataSource”
factory=”org.apache.commons.dbcp.BasicDataSourceFactory” maxActive=”20″ maxIdle=”5″
maxWait=”10000″ username=”pentaho_user” password=”password”
driverClassName=”com.mysql.jdbc.Driver” url=”jdbc:mysql://localhost:3306/quartz
validationQuery=”select 1“/>
</Context>

Ora spostatevi in pentaho-solutions/system/hibernate e modificate il file hibernate-settings.xml:

<?xml version=’1.0′ encoding=’utf-8′?>
<settings>

<!–
* This setting allows the deployment to specify where to find the
* database-specific hibernate configuration. The samples supplied
* include the following:
*
* system/hibernate/hsql.hibernate.cfg.xml
* system/hibernate/mysql5.hibernate.cfg.xml
* system/hibernate/postgresql.hibernate.cfg.xml
* system/hibernate/oracle10g.hibernate.cfg.xml
*
–>
<config-file>system/hibernate/mysql5.hibernate.cfg.xml</config-file>

<!–
*
* managed should be set to true if running the BI Platform
* in a managed environment (like JBoss, Orion, etc). In this configuration,
* you should specify another location for the hibernate.cfg.xml (see below)
* instead of simply using the default one provided. This setting essentially
* tells the HibernateUtil class to use JNDI to locate the factory class for
* getting sessions. This allows the platform to use Hibernate across boundaries
* in message beans (for example).
*
<managed>false</managed>
–>

<managed>false</managed>
</settings>

Editate quindi il file mysql5.hibernate.cfg.xml:

<?xml version=’1.0′ encoding=’utf-8′?>
<!DOCTYPE hibernate-configuration
PUBLIC “-//Hibernate/Hibernate Configuration DTD//EN”
“http://hibernate.sourceforge.net/hibernate-configuration-3.0.dtd”>
<hibernate-configuration>
<session-factory>

<property name=”cache.provider_class”>org.hibernate.cache.EhCacheProvider</property>

<property name=”hibernate.generate_statistics”>true</property>
<property name=”hibernate.cache.use_query_cache”>true</property>

<!–  MySQL Configuration –>
<property name=”connection.driver_class”>com.mysql.jdbc.Driver</property>
<property name=”connection.url”>jdbc:mysql://localhost:3306/hibernate</property>
<property name=”dialect”>org.hibernate.dialect.MySQL5InnoDBDialect</property>
<property name=”connection.username”>hibuser</property>
<property name=”connection.password”>password</property>
<property name=”connection.pool_size”>10</property>
<property name=”show_sql”>false</property>
<property name=”hibernate.jdbc.use_streams_for_binary”>true</property>
<!– replaces DefinitionVersionManager –>
<property name=”hibernate.hbm2ddl.auto”>update</property>
<!– load resource from classpath –>
<mapping resource=”hibernate/mysql5innodb.hbm.xml” />
<!–  This is only used by Pentaho Administration Console. Spring Security will not use these mapping files –>
<mapping resource=”PentahoUser.hbm.xml” />
<mapping resource=”PentahoRole.hbm.xml” />

</session-factory>
</hibernate-configuration>

Siamo quasi alla fine.

editate il file pentaho-solutions/system/applicationContext-sring-security-jdbc.xml:

<?xml version=”1.0″ encoding=”UTF-8″?>
<!DOCTYPE beans PUBLIC “-//SPRING//DTD BEAN//EN” “http://www.springsource.org/dtd/spring-beans.dtd”>

<!–+
| Application context containing JDBC AuthenticationProvider
| implementation.
+–>

<beans>

<bean id=”daoAuthenticationProvider”
class=”org.springframework.security.providers.dao.DaoAuthenticationProvider”>
<property name=”userDetailsService”>
<ref bean=”userDetailsService” />
</property>
<property name=”passwordEncoder”>
<ref bean=”passwordEncoder” />
</property>
</bean>

<bean id=”userDetailsService”
class=”org.springframework.security.userdetails.jdbc.JdbcDaoImpl”>
<property name=”dataSource”>
<ref local=”dataSource” />
</property>
<property name=”authoritiesByUsernameQuery”>
<value>
<![CDATA[SELECT username, authority FROM GRANTED_AUTHORITIES WHERE username = ? ORDER BY authority]]>
</value>
</property>
<property name=”usersByUsernameQuery”>
<value>
<![CDATA[SELECT username, password, enabled FROM USERS WHERE username = ? ORDER BY username]]>
</value>
</property>
</bean>
<!–  This is only for Hypersonic. Please update this section for any other database you are using –>
<bean id=”dataSource”
class=”org.springframework.jdbc.datasource.DriverManagerDataSource”>
<property name=”driverClassName” value=”com.mysql.jdbc.Driver” />
<property name=”url”
value=”jdbc:mysql://localhost:3306/hibernate” />
<property name=”username” value=”hibuser” />
<property name=”password” value=”password” />
</bean>

<bean id=”passwordEncoder”
/>

</beans>

editate il file pentaho-solutions/system/applicationContext-spring-security-hibernate.properties:

jdbc.driver=com.mysql.jdbc.Driver
jdbc.url=jdbc:mysql://localhost:3306/hibernate
jdbc.username=hibuser
jdbc.password=password
hibernate.dialect=org.hibernate.dialect.MySQLDialect

Fate ripartire tutto e… buon divertimento.

Alla prossima



Articoli Correlati

E' arrivata la nuova versione di UBUNTU LTS

Canonical ha rilasciato la versione definitiva di Ubuntu 10.04 Lucid Lynx, che porta con sé numerosi miglioramenti, tra cui un nuovo editor video, l’integrazione dei social network e una crescente selezione di software aggiuntivo. Assieme a Ubuntu, viene fornito anche il browser Firefox.

Per la condivisione, il fotoritocco e l’organizzazione delle immagini, c’è un rinnovato F-Spot, che permette di assegnare etichette alle foto e di esportare i file per masterizzare le immagini su CD, inviarle agli amici o condividerle on line. Rhythmbox, invece, è l’applicazione per organizzare contenuti musicali, ascoltare web radio, acquistare canzoni e gestire gli abbonamenti ai podcast. Canonical propone anche Ubuntu One Music Store, un negozio di musica digitale on line che offre brani primi di DRM. Ubuntu 10.04 permette di collegarsi a servizi on line di chat e social network, come Facebook, Twitter, Windows Live e Google Talk.

Non mancano software per la produttività e l’ufficio: Evolution si occupa di gestire la posta elettronica e il calendario, OpenOffice provvede a fornire strumenti per documenti, fogli di calcolo e presentazioni. Senza dimenticare Ubuntu Software Center, dove reperire migliaia di applicazioni. Ubuntu 10.04 consente anche di sincronizzare documenti, musica, segnalibri, rubriche e note su più dispositivi, come PC desktop, notebook e netbook. Disponibile, inoltre, uno spazio gratuito di 2 GB su un cloud personale.

Articoli Correlati

Le patch del mese di aprile

Anche questo mese un po’ di patch di sicurezza da Microsoft ed Oracle.

Microsoft in un colpo solo tappa 25 falle di sicurezza di cui tre sono ritenute molto importanti come si legge dal Microsoft security Response Center (MSRC):

MS10-019, che interessa tutte le versioni di Windows, corregge un bug che può consentire ad un cracker di alterare il contenuto di un file PE o CAB senza invalidarne la firma digitale;
MS10-026 risolve una vulnerabilità relativa al codec MP3 incluso in Windows che può essere innescata semplicemente visitando una pagina web contenente uno stream video AVI. Il problema affligge in modo serio Windows 2000, XP e Server 2003/2008 (tranne le edizioni per Itanium), mentre non interessa Windows 7 e Server 2008 R2;
l’MS10-027 illustra un problema di Windows Media Player 9 quando gira su Windows 2000 e XP, poblema che può essere sfruttato inducendo un utente a visitare una certa pagina web contenente del codice maligno.

Poi ce ne sono altre che correggono un problema del tasto F1 in VBScript, un aggiornamento del Kernel di Windows ed svariate altre che potete vedere nel link sopra esposto.

Per quanto riguarda Oracle si consiglia di fare riferimento al seguente link. Anche qui i prodotti affetti sono molti.

Comunque non dimentichiamoci delle varie distribuzioni linux che anche in questo periodo hanno proposto tutta una serie di aggiornamenti e per ultimo l’amato Mac, che dopo la grossa patch/update di due settimane fa che ha di fatto portato la release di Mac OSX alla versione 10.6.3, l’altra notte Apple ha rilasciato un aggiornamento che l’azienda di Cupertino ha chiamato 10.6.3 v1.1.

Buon aggiornamento quindi.

Articoli Correlati

ROSI: un approccio per valutare gli investimenti in sicurezza IT

E’ stato sviluppato un approccio metodologico decisionale per chi deve in aziend acompiere e quindi giustificare investimenti in sicureza aziendale.

Nasce da un’iniziativa italiana promossa da Oracle, Clusit (associazione italiana per la sicurezza informatica) e AIEA (Associazione Italiana Information Systems Auditors). Al gruppo di lavoro hanno partecipato anche Deloitte, Ernst & Young, KPMG e PricewaterhouseCoopers, vale a dire le quattro più importanti società di revisione e consulenza nel campo economico-finanziario.

Queste organizzaizoni, assieme, hanno creato un insieme di linee guida per la valutazione di questo particolare tipo di investimento.

I promotori di ROSI evidenziano come oggigiorno le spese per mettere in sicurezza i l’IT e i dati siano vissute dalle aziende come un mero costo da sostenere per conformarsi alle pratiche correnti e alle normative, e non come un investimento da cui ci si attendono precisi ritorni, magari non a livello economico ma comunque vantaggiosi per l’organizzazione.

“Le spese in sicurezza, in realtà, ripagano essenzialmente con la minore probabilità di subire dei danni. Pertanto, nel momento in cui la minaccia si manifesta, il valore delle contromisure volte a contrastarla diventa almeno pari, se non superiore, al valore del bene protetto, in considerazione dei mancati danni indiretti: riduzione del business, ricadute sulla reputazione aziendale, sanzioni pecuniarie e così via”, sottolineano le parti.

Il metodo ROSI quindi è stato concepito per stimare, tramite criteri oggettivi e best practice, il valore degli investimenti in soluzioni per la sicurezza IT e a giustificarli considerando che essi sono destinati principalmente a prevenire potenziali rischi non completamente quantificabili anziché a generare un beneficio diretto.

ROSI propone due approcci utilizzabili in alternativa o congiuntamente: uno più analitico (approccio top-down), che parte dalle ipotesi per giungere alle conclusioni, e uno più pragmatico (approccio verify), che si basa su una serie di soluzioni note a problemi comuni e cerca di capirne l’applicabilità alla situazione in esame.

In tutti i casi, il percorso si conclude con la redazione di un documento, che trae il sostegno per le proprie tesi dal lavoro precedente (con l’approccio top-down, l’approccio verify o una combinazione dei due)..

Il documento, con licenza creative commons è reperibile qui: Rosi V1 oppure direttamente dal sito del Clusit.

Articoli Correlati

Password: un po' di precauzioni

Girovagando per Internet si trovano sempre delle cose interessanti.

Un bell’articolo sulla gestione delle password, un po’ datatto ma attuale come non mai per gli amministratori di sistema si puo’ trovare qui.

Buona lettura

Articoli Correlati