<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Bing on Melabit</title>
    <link>https://static.233.196.69.159.clients.your-server.de/it/tags/bing/</link>
    <description>Recent content in Bing on Melabit</description>
    <generator>Hugo</generator>
    <language>it</language>
    <lastBuildDate>Sat, 14 Oct 2023 06:00:00 +0000</lastBuildDate>
    <atom:link href="https://static.233.196.69.159.clients.your-server.de/it/tags/bing/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Bing bangs</title>
      <link>https://static.233.196.69.159.clients.your-server.de/it/2023/10/14/bing-bangs/</link>
      <pubDate>Sat, 14 Oct 2023 06:00:00 +0000</pubDate>
      <guid>https://static.233.196.69.159.clients.your-server.de/it/2023/10/14/bing-bangs/</guid>
      <description>&lt;p&gt;Era almeno un mese che Skype cercava in ogni modo di convincermi ad utilizzare Bing (eh sì, ogni tanto devo ancora usare Skype). Nei giorni scorsi ho deciso di dargli una possibilità. Dovevo recarmi all&amp;rsquo;aeroporto in piena ora di punta e mi sono detto: &amp;ldquo;Perché non chiedere a Bing se c&amp;rsquo;è traffico sulla strada, invece di affidarmi alle solite Mappe e Google Maps?&amp;rdquo;&lt;/p&gt;&#xA;&lt;img src=&#34;https://static.233.196.69.159.clients.your-server.de/img/2023-10-14-bing-bangs/sono-bing.png&#34; alt=&#34;&#34; class=&#34;gallery-2-left&#34;&gt;&lt;img src=&#34;https://static.233.196.69.159.clients.your-server.de/img/2023-10-14-bing-bangs/bing-aereoporto.png&#34; alt=&#34;&#34; class=&#34;gallery-2-right&#34;&gt;&lt;p&gt;Tutto bene, se non fosse che non dovevo andare all&amp;rsquo;aereoporto di Napoli, ma a quello di Bari! Tanto più che, prima di iniziare, Bing mi aveva chiesto l&amp;rsquo;accesso alla mia posizione corrente.&lt;/p&gt;&#xA;&lt;p&gt;Nel poco tempo che avevo ho provato e riprovato, ma non sono riuscito a convincere Bing a darmi le informazioni corrette. Al massimo, quando più tardi mi sono deciso a chiedergli esplicitamente se c&amp;rsquo;era traffico &lt;strong&gt;da casa all&amp;rsquo;aereoporto di Bari&lt;/strong&gt;, ha aperto sconsolato le braccia e mi ha consigliato di guardare sul web.&lt;/p&gt;&#xA;&lt;img src=&#34;https://static.233.196.69.159.clients.your-server.de/img/2023-10-14-bing-bangs/bing-aereoporto-bari.png&#34; alt=&#34;&#34; class=&#34;gallery-2-left&#34;&gt;&lt;p&gt;Insomma, se questa è l&amp;rsquo;intelligenza artificiale targata Microsoft, grazie tante, mi tengo la mia.&lt;/p&gt;&#xA;&lt;p&gt;P.S. Mi dispiace per il titolo in inglese, ma il gioco di parole (e il riferimento al Big Bang) mi piaceva troppo per farmelo sfuggire. Altrimenti avrei dovute scrivere &lt;em&gt;Bing va a sbattere&lt;/em&gt;, volete mettere?&lt;/p&gt;&#xA;</description>
    </item>
    <item>
      <title>Sicurezza a rischio con Microsoft Docs.com?</title>
      <link>https://static.233.196.69.159.clients.your-server.de/it/2017/04/04/sicurezza-a-rischio-con-microsoft-docs-com/</link>
      <pubDate>Tue, 04 Apr 2017 06:00:00 +0000</pubDate>
      <guid>https://static.233.196.69.159.clients.your-server.de/it/2017/04/04/sicurezza-a-rischio-con-microsoft-docs-com/</guid>
      <description>&lt;p&gt;Condividere i documenti sui vari servizi &lt;em&gt;cloud&lt;/em&gt;, lo sappiamo tutti, è comodissimo. Possiamo mantenere un backup remoto dei nostri file, mettendoci al sicuro dai crash improvvisi del computer.&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;&#xA;Possiamo lavorare su computer diversi, ritrovando il documento esattamente nello stato in cui lo avevamo lasciato.&#xA;Possiamo perfino lavorare con altre persone sullo stesso documento senza bisogno di essere fisicamente vicini.&lt;/p&gt;&#xA;&lt;p&gt;Ci sono rischi per la privacy e in teoria è possibile che dei documenti riservati finiscano in mani sbagliate o vengano &lt;em&gt;occhieggiati&lt;/em&gt; dagli stessi gestori del servizio cloud.&#xA;Ma, per quanto se ne sa, la diffusione di documenti privati è sempre avvenuta finora attraverso il &lt;a href=&#34;http://www.zdnet.com/article/icloud-accounts-breach-gets-bigger-here-is-what-we-know/&#34;&gt;furto delle credenziali di accesso&lt;/a&gt; del servizio cloud usato &lt;a href=&#34;http://bgr.com/2016/03/16/jennifer-lawrence-nudes-icloud-hack/&#34;&gt;dalla (o dal) malcapitata&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;h4 id=&#34;docscom&#34;&gt;Docs.com&lt;/h4&gt;&#xA;&lt;p&gt;OneDrive è l&amp;rsquo;equivalente Microsoft di &lt;a href=&#34;https://www.icloud.com/&#34;&gt;iCloud di Apple&lt;/a&gt; o di &lt;a href=&#34;https://docs.google.com&#34;&gt;Google Docs&lt;/a&gt;, una piattaforma dove si possono salvare i propri documenti e modificarli con le versioni online di Word, Excel, PowerPoint e OneNote.&lt;/p&gt;&#xA;&lt;p&gt;In parallelo a OneDrive, Microsoft ha anche messo a punto &lt;a href=&#34;https://docs.com&#34;&gt;Docs.com&lt;/a&gt;, un servizio di condivisione gratuita dei documenti presenti su OneDrive o caricati dal proprio computer.&lt;/p&gt;&#xA;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/docs-com-it.png&#34; alt=&#34;&#34;&gt;&lt;p&gt;Ogni volta che si condivide un documento si può decidere se renderlo &lt;em&gt;pubblico&lt;/em&gt;, accessibile a chiunque e indicizzabile dai motori di ricerca, oppure &lt;em&gt;privato&lt;/em&gt;, e quindi visibile solo da chi dispone di un collegamento diretto al documento stesso.&lt;/p&gt;&#xA;&lt;p&gt;Negli ultimi giorni qualcuno ha scoperto che su Docs.com sono liberamente accessibili anche parecchi &lt;a href=&#34;https://twitter.com/GossiTheDog/status/845446263244050434&#34;&gt;documenti contenenti informazioni riservate&lt;/a&gt;. La notizia è rimbalzata immediatamente da Twitter ai &lt;a href=&#34;https://arstechnica.com/security/2017/03/doxed-by-microsofts-docs-com-users-unwittingly-shared-sensitive-docs-publicly/&#34;&gt;siti specializzati&lt;/a&gt; e a quelli della &lt;a href=&#34;http://www.bbc.com/news/technology-39417479&#34;&gt;stampa generica&lt;/a&gt;, montando il solito scandalo planetario circa la sicurezza del cloud in generale e di Docs.com in particolare.&lt;/p&gt;&#xA;&lt;p&gt;Ho provato anch&amp;rsquo;io a cercare qualche documento &lt;em&gt;compromettente&lt;/em&gt; su &lt;a href=&#34;https://docs.com&#34;&gt;Docs.com&lt;/a&gt; e in effetti ho trovato cose che non avrei dovuto vedere: la diagnosi di un radiologo, una richiesta di risarcimento danni di uno studio legale, il backup degli SMS di uno smartphone, tanto per fare alcuni esempi (nelle immagini che seguono ho cancellato i riferimenti personali, anche se ormai la frittata è stata fatta).&lt;/p&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/radiografia.png&#34; alt=&#34;&#34;&gt;&#xA;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/risarcimento_danni.png&#34; alt=&#34;&#34;&gt;&#xA;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/sms.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Fra tantissime cose innocue, si trovano anche delibere di enti pubblici, attestati, curriculum vitae, esami diagnostici, contratti, atti legali. Tutte informazioni che non si dovrebbero mettere in giro, esposte agli occhi di chiunque.&lt;/p&gt;&#xA;&lt;p&gt;Ma di chi è la colpa?&lt;/p&gt;&#xA;&lt;p&gt;La colpa è di Microsoft, che ha scelto come opzione di default la condivisione &lt;em&gt;pubblica&lt;/em&gt; del documento, cioè l&amp;rsquo;opzione meno restrittiva e più aperta a possibili rischi?&lt;/p&gt;&#xA;&lt;p&gt;Oppure la colpa è degli stessi utenti, che fanno sempre tutto di fretta e non si preoccupano di perdere pochi secondi a leggere e a riflettere su quello che stanno facendo?&lt;/p&gt;&#xA;&lt;h4 id=&#34;mettiamo-alla-prova-docscom&#34;&gt;Mettiamo alla prova Docs.com&lt;/h4&gt;&#xA;&lt;p&gt;Per verificare di persona, sono entrato nel mio account su OneDrive (ne ho uno anch&amp;rsquo;io, lo uso soprattutto per le presentazioni, che così posso modificare e scaricare fino all&amp;rsquo;ultimissimo momento) e ho creato due due semplicissimi documenti in Word, uno da mantenere riservato, l&amp;rsquo;altro destinato ad essere condiviso pubblicamente. Ciascun documento contiene un breve testo di presentazione e due parole inventate di sana pianta, in modo da facilitare la ricerca su Docs.com e sui vari motori di ricerca.&lt;/p&gt;&#xA;&lt;p&gt;Poi ho fatto il login in Docs.com e ho condiviso i due documenti da OneDrive, stando ben attento a come configuravo ciascuno dei due.&lt;/p&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/documento-privato.png&#34; alt=&#34;&#34;&gt;&#xA;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/documento-pubblico.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Configurando il primo documento come privato (&amp;ldquo;con limitazioni&amp;rdquo;) non succede niente di particolare, ma quando rendo pubblico l&amp;rsquo;altro file, Docs.com salta su e mi avvisa chiaramente di quello che sto facendo, consigliandomi di non condividere pubblicamente sul web documenti contenenti informazioni personali riservate. Sta a me leggere e decidere per il meglio (e soprattutto &lt;strong&gt;non&lt;/strong&gt; spuntare l&amp;rsquo;opzione per non visualizzare più il messaggio).&lt;/p&gt;&#xA;&lt;img src=&#34;https://melabit.files.wordpress.com/2017/04/autorizzazione.png&#34; alt=&#34;&#34;&gt;&lt;p&gt;Poiché sono malfidente non mi sono fermato qui. Ho aspettato un paio di giorni, per dare tempo a Docs.com di indicizzare i miei file, e poi ho fatto una ricerca usando come parole chiave le parole inventate dei due documenti.&lt;/p&gt;&#xA;&lt;p&gt;La ricerca l&amp;rsquo;ho fatta senza fare prima login in Docs.com, in modo da imitare quello che potrebbe fare un utente &lt;em&gt;ficcanaso&lt;/em&gt;, alla ricerca di informazioni riservate nel servizio di condivisione di Microsoft.&lt;/p&gt;&#xA;&lt;p&gt;Risultato: come previsto Docs.com trova facilmente il documento pubblico, mentre il documento configurato come &lt;em&gt;privato&lt;/em&gt; rimane giustamente ben nascosto ed accessibile solo da me o da chi viene autorizzato esplicitamente da me. Google invece non trova assolutamente niente, non credo che due giorni siano troppo pochi, è più probabile che Microsoft impedisca a Google di accedere ai file del suo servizio di condivisione.&lt;/p&gt;&#xA;&lt;p&gt;Provo allora ad usare Bing, il motore di ricerca di Microsoft. Come volevasi dimostrare, Bing trova subito il documento pubblico ma non trova (come deve essere) quello privato. Non mi piace particolarmente questa guerra a colpi di motori di ricerca, ma per fortuna la privacy è salva.&lt;/p&gt;&#xA;&lt;h4 id=&#34;conclusioni&#34;&gt;Conclusioni&lt;/h4&gt;&#xA;&lt;p&gt;Quando c&amp;rsquo;è di mezzo la Microsoft ci sono spesso magagne, problemi, scopiazzature, assurdità. Tutte cose che ho messo in evidenza più di una volta, anche su questo blog.&lt;/p&gt;&#xA;&lt;p&gt;Ma in questo caso specifico, basterebbe solo fare un po&amp;rsquo; di attenzione per evitare problemi.&lt;/p&gt;&#xA;&lt;p&gt;Il succo dello scandalo è banale: tanti utenti non si sono curati di quello che stavano facendo e, nonostante gli avvisi, hanno condiviso pubblicamente dei documenti che sarebbe stato molto meglio mantenere riservati.&lt;/p&gt;&#xA;&lt;p&gt;Gli sviluppatori Microsoft forse sono stati un po&amp;rsquo; leggeri nello scegliere come opzione di default quella che rende il documento pubblico, ma dato che Docs.com è un servizio di &lt;em&gt;condivisione di documenti&lt;/em&gt;, mi sembra  normale aspettarsi che chi condivide un file lo voglia rendere accessibile a chiunque.&lt;/p&gt;&#xA;&lt;p&gt;Sta all&amp;rsquo;utente usare un minimo di attenzione per decidere &lt;em&gt;cosa condividere&lt;/em&gt;, quali documenti possono essere resi pubblici e quali è meglio che rimangano riservati. Ogni volta che seleziona un file da includere in Docs.com, l&amp;rsquo;utente viene avvisato chiaramente di quello che sta facendo. Se, nonostante tutto, non si cura di leggere i messaggi di avviso e di usare il cervello, possiamo dare la colpa alla Microsoft per questo?&lt;/p&gt;&#xA;&lt;p&gt;Sarebbe come se qualcuno incolpasse Facebook per essere stato licenziato dopo aver postato sul suo profilo foto di vacanze o di pranzi pantagruelici mentre in teoria dovrebbe essere al lavoro.&lt;/p&gt;&#xA;&lt;p&gt;Una minima attenzione a quello che si fa su internet è non solo necessaria ma anche doverosa. Non pensare alle conseguenze d quello che si fa e avere pure il coraggio di lamentarsi mi sembra francamente una cosa insensata.&lt;/p&gt;&#xA;&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;&#xA;&lt;hr&gt;&#xA;&lt;ol&gt;&#xA;&lt;li id=&#34;fn:1&#34;&gt;&#xA;&lt;p&gt;Che avvengono sempre ne momenti meno indicati.&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;/div&gt;&#xA;</description>
    </item>
  </channel>
</rss>
