1 00:00:05,000 --> 00:00:08,000 Negli anni '80 2 00:00:08,000 --> 00:00:11,000 nella Germania comunista, 3 00:00:11,000 --> 00:00:15,000 se possedevi una macchina da scrivere 4 00:00:15,000 --> 00:00:17,000 dovevi registrarla obbligatoriamente. 5 00:00:17,000 --> 00:00:19,000 Dovevi registrare 6 00:00:19,000 --> 00:00:21,000 un foglio di testo 7 00:00:21,000 --> 00:00:23,000 battuto con quella macchina. 8 00:00:23,000 --> 00:00:25,000 In questo modo 9 00:00:25,000 --> 00:00:28,000 il governo poteva risalire al suo autore. 10 00:00:28,000 --> 00:00:31,000 Se avessero trovato un foglio dattiloscritto 11 00:00:31,000 --> 00:00:34,000 con frasi non idonee, 12 00:00:34,000 --> 00:00:36,000 avrebbero potuto identificare 13 00:00:36,000 --> 00:00:38,000 il suo autore. 14 00:00:38,000 --> 00:00:41,000 In Occidente 15 00:00:41,000 --> 00:00:44,000 non potevamo capire come fosse possibile 16 00:00:44,000 --> 00:00:47,000 limitare in quel modo la libertà di espressione. 17 00:00:47,000 --> 00:00:49,000 Non lo avremmo mai permesso 18 00:00:49,000 --> 00:00:52,000 nei nostri paesi. 19 00:00:52,000 --> 00:00:55,000 Ma oggi, nel 2011, 20 00:00:55,000 --> 00:00:59,000 se comprate una stampante laser a colori 21 00:00:59,000 --> 00:01:02,000 presso uno qualsiasi dei maggiori distributori 22 00:01:02,000 --> 00:01:04,000 e ne stampate una pagina, 23 00:01:04,000 --> 00:01:06,000 la pagina avrà 24 00:01:06,000 --> 00:01:09,000 dei puntini gialli, 25 00:01:09,000 --> 00:01:11,000 stampati su ogni singola pagina 26 00:01:11,000 --> 00:01:14,000 secondo uno schema che rende la pagina 27 00:01:14,000 --> 00:01:18,000 unica per voi e per la stampante. 28 00:01:18,000 --> 00:01:20,000 Questo accade 29 00:01:20,000 --> 00:01:23,000 oggi. 30 00:01:23,000 --> 00:01:27,000 E sembra che a nessuno importi niente. 31 00:01:27,000 --> 00:01:30,000 Questo è un esempio 32 00:01:30,000 --> 00:01:32,000 di come 33 00:01:32,000 --> 00:01:35,000 i nostri governi 34 00:01:35,000 --> 00:01:37,000 stiano usando la tecnologia 35 00:01:37,000 --> 00:01:41,000 contro di noi, i cittadini. 36 00:01:41,000 --> 00:01:44,000 Questa è una delle tre fonti dei problemi 37 00:01:44,000 --> 00:01:46,000 online di oggi. 38 00:01:46,000 --> 00:01:49,000 Se diamo uno sguardo a ciò che sta succedendo nel mondo online, 39 00:01:49,000 --> 00:01:52,000 possiamo raggruppare gli attacchi in base a chi li effettua. 40 00:01:52,000 --> 00:01:54,000 Ci sono tre gruppi principali. 41 00:01:54,000 --> 00:01:56,000 Abbiamo i criminali online. 42 00:01:56,000 --> 00:01:58,000 Qui, per esempio, c'è il Sig. Dimitry Golubov 43 00:01:58,000 --> 00:02:00,000 dalla città di Kiev in Ucraina. 44 00:02:00,000 --> 00:02:03,000 E le ragioni dei criminali online 45 00:02:03,000 --> 00:02:05,000 sono facili da capire. 46 00:02:05,000 --> 00:02:07,000 Questa gente fa soldi. 47 00:02:07,000 --> 00:02:09,000 Usano gli attacchi online 48 00:02:09,000 --> 00:02:11,000 per fare soldi, 49 00:02:11,000 --> 00:02:13,000 ma proprio tanti. 50 00:02:13,000 --> 00:02:15,000 Abbiamo di fatto diversi casi 51 00:02:15,000 --> 00:02:18,000 di milionari online, multimilionari, 52 00:02:18,000 --> 00:02:20,000 che si sono arricchiti con i loro attacchi. 53 00:02:20,000 --> 00:02:23,000 Questo è Vladimir Tsastsin da Tartu in Estonia. 54 00:02:23,000 --> 00:02:25,000 Questo è Alfred Gonzalez. 55 00:02:25,000 --> 00:02:27,000 Stephen Watt. 56 00:02:27,000 --> 00:02:29,000 Questo è Bjorn Sundin. 57 00:02:29,000 --> 00:02:32,000 Qui abbiamo Matthew Anderson, Tariq Al-Daour 58 00:02:32,000 --> 00:02:34,000 e così via. 59 00:02:34,000 --> 00:02:36,000 Questa gente 60 00:02:36,000 --> 00:02:38,000 fa fortuna online, 61 00:02:38,000 --> 00:02:41,000 ma lo fanno in modo illegale 62 00:02:41,000 --> 00:02:43,000 facendo uso di espedienti come i trojan bancari 63 00:02:43,000 --> 00:02:45,000 per rubare soldi dai nostri conti bancari, 64 00:02:45,000 --> 00:02:47,000 mentre facciamo operazioni online, 65 00:02:47,000 --> 00:02:49,000 o facendo uso di keylogger 66 00:02:49,000 --> 00:02:52,000 per rubare i dati delle nostre carte di credito 67 00:02:52,000 --> 00:02:55,000 quando facciamo acquisti online su un computer infettato. 68 00:02:55,000 --> 00:02:57,000 I servizi segreti Statunitensi, 69 00:02:57,000 --> 00:02:59,000 due mesi fa, 70 00:02:59,000 --> 00:03:01,000 hanno congelato il conto svizzero 71 00:03:01,000 --> 00:03:03,000 del Sig. Sam Jain che vedete qui, 72 00:03:03,000 --> 00:03:06,000 e sul conto c'erano 14,9 milioni di dollari americani 73 00:03:06,000 --> 00:03:08,000 quando lo hanno bloccato. 74 00:03:08,000 --> 00:03:10,000 Il Sig. Jain stesso è a piede libero; 75 00:03:10,000 --> 00:03:13,000 nessuno sa dove si trovi. 76 00:03:13,000 --> 00:03:16,000 E io vi dico che già oggi 77 00:03:16,000 --> 00:03:19,000 è sempre più probabile per ognuno 78 00:03:19,000 --> 00:03:22,000 di noi diventare vittima di un reato online, 79 00:03:22,000 --> 00:03:25,000 piuttosto che di un reato non virtuale. 80 00:03:25,000 --> 00:03:27,000 Ed è ovvio 81 00:03:27,000 --> 00:03:29,000 che sarà sempre peggio. 82 00:03:29,000 --> 00:03:31,000 In futuro la maggior parte dei reati 83 00:03:31,000 --> 00:03:34,000 avverrà online. 84 00:03:35,000 --> 00:03:37,000 Il secondo maggiore gruppo di attacchi 85 00:03:37,000 --> 00:03:39,000 a cui assistiamo oggi 86 00:03:39,000 --> 00:03:41,000 non è motivato da denaro. 87 00:03:41,000 --> 00:03:43,000 Sono motivati da altro -- 88 00:03:43,000 --> 00:03:45,000 dalla protesta, 89 00:03:45,000 --> 00:03:47,000 da un'opinione, 90 00:03:47,000 --> 00:03:50,000 o solo per farsi due risate. 91 00:03:50,000 --> 00:03:52,000 Gruppi come Anonymous 92 00:03:52,000 --> 00:03:55,000 si sono messi in evidenza negli ultimi 12 mesi 93 00:03:55,000 --> 00:03:57,000 e sono tra i principali artefici 94 00:03:57,000 --> 00:04:00,000 degli attacchi online. 95 00:04:00,000 --> 00:04:02,000 Questi sono i 3 principali autori di attacchi informatici: 96 00:04:02,000 --> 00:04:04,000 criminali che lo fanno per soldi, 97 00:04:04,000 --> 00:04:07,000 'hacktivisti' come Anonymous 98 00:04:07,000 --> 00:04:09,000 che lo fanno per protesta, 99 00:04:09,000 --> 00:04:12,000 ma gli ultimi sono alcuni stati nazionali, 100 00:04:12,000 --> 00:04:15,000 sono i loro governi a condurre gli attacchi. 101 00:04:16,000 --> 00:04:18,000 E poi abbiamo casi 102 00:04:18,000 --> 00:04:20,000 come quello di DigiNotar. 103 00:04:20,000 --> 00:04:22,000 Questo è un primo esempio di ciò che succede 104 00:04:22,000 --> 00:04:24,000 quando i governi attaccano 105 00:04:24,000 --> 00:04:26,000 i propri cittadini. 106 00:04:26,000 --> 00:04:29,000 DigiNotar è un'autorità di certificazione 107 00:04:29,000 --> 00:04:31,000 olandese -- 108 00:04:31,000 --> 00:04:33,000 o, meglio, lo era. 109 00:04:33,000 --> 00:04:35,000 Stava andando in bancarotta 110 00:04:35,000 --> 00:04:38,000 lo scorso autunno 111 00:04:38,000 --> 00:04:40,000 dopo l'attacco di alcuni hacker. 112 00:04:40,000 --> 00:04:42,000 Erano entrati nel sistema 113 00:04:42,000 --> 00:04:45,000 e l'avevano violato completamente. 114 00:04:45,000 --> 00:04:47,000 La scorsa settimana, 115 00:04:47,000 --> 00:04:51,000 durante un meeting con rappresentanti del governo olandese, 116 00:04:51,000 --> 00:04:56,000 ho chiesto a uno dei leader del gruppo 117 00:04:56,000 --> 00:04:59,000 se ritenesse plausibile 118 00:04:59,000 --> 00:05:02,000 che qualcuno morisse 119 00:05:02,000 --> 00:05:05,000 in seguito al caso DigiNotar. 120 00:05:05,000 --> 00:05:10,000 La risposta è stata 'sì'. 121 00:05:10,000 --> 00:05:12,000 Ma com'è possibile morire 122 00:05:12,000 --> 00:05:15,000 a causa di una violazione informatica? 123 00:05:15,000 --> 00:05:17,000 Beh, la DigiNotar è un'autorità di certificazione. 124 00:05:17,000 --> 00:05:19,000 Vendono certificati. 125 00:05:19,000 --> 00:05:21,000 A cosa serve un certificato? 126 00:05:21,000 --> 00:05:23,000 Vi serve un certificato 127 00:05:23,000 --> 00:05:25,000 se avete un sito 'https', 128 00:05:25,000 --> 00:05:28,000 con protocollo di sicurezza SSL, 129 00:05:28,000 --> 00:05:31,000 tipo Gmail. 130 00:05:31,000 --> 00:05:33,000 Ora noi tutti, o quasi, 131 00:05:33,000 --> 00:05:35,000 usiamo Gmail o software simili, 132 00:05:35,000 --> 00:05:37,000 ma questi servizi sono particolarmente popolari 133 00:05:37,000 --> 00:05:39,000 negli stati totalitari 134 00:05:39,000 --> 00:05:41,000 come l'Iran, 135 00:05:41,000 --> 00:05:43,000 in cui i dissidenti 136 00:05:43,000 --> 00:05:46,000 usano servizi stranieri come Gmail 137 00:05:46,000 --> 00:05:49,000 perché sanno che sono più affidabili dei servizi locali 138 00:05:49,000 --> 00:05:52,000 e i contenuti sono crittografati con connessioni SSL, 139 00:05:52,000 --> 00:05:54,000 per cui il governo locale non può mettere il naso 140 00:05:54,000 --> 00:05:56,000 nelle loro discussioni. 141 00:05:56,000 --> 00:05:59,000 Ma lo potrebbe fare se violassero una C.A. straniera 142 00:05:59,000 --> 00:06:01,000 ed emettessero certificati fasulli. 143 00:06:01,000 --> 00:06:03,000 Ed è proprio quello che è successo 144 00:06:03,000 --> 00:06:06,000 nel caso DigiNotar. 145 00:06:09,000 --> 00:06:11,000 E che dire della Primavera Araba 146 00:06:11,000 --> 00:06:14,000 e di tutto ciò che è successo, ad esempio, in Egitto? 147 00:06:14,000 --> 00:06:16,000 Bene, in Egitto 148 00:06:16,000 --> 00:06:18,000 i rivoltosi hanno depredato le sedi 149 00:06:18,000 --> 00:06:20,000 della polizia segreta egiziana 150 00:06:20,000 --> 00:06:22,000 nell'aprile 2011, 151 00:06:22,000 --> 00:06:25,000 e negli edifici hanno trovato moltissima documentazione. 152 00:06:25,000 --> 00:06:27,000 Tra i documenti 153 00:06:27,000 --> 00:06:29,000 c'era un raccoglitore con scritto "FINFISHER". 154 00:06:29,000 --> 00:06:32,000 Conteneva delle annotazioni 155 00:06:32,000 --> 00:06:34,000 di una società con sede in Germania 156 00:06:34,000 --> 00:06:37,000 che aveva venduto al governo egiziano 157 00:06:37,000 --> 00:06:39,000 una serie di strumenti 158 00:06:39,000 --> 00:06:41,000 per l'intercettazione -- 159 00:06:41,000 --> 00:06:43,000 e su vasta scala -- 160 00:06:43,000 --> 00:06:45,000 di tutte le comunicazioni dei propri cittadini. 161 00:06:45,000 --> 00:06:47,000 Hanno venduto questi strumenti 162 00:06:47,000 --> 00:06:50,000 per 280mila Euro al governo egiziano. 163 00:06:50,000 --> 00:06:53,000 La sede della società è proprio lì. 164 00:06:53,000 --> 00:06:55,000 Dunque dei governi occidentali 165 00:06:55,000 --> 00:06:58,000 stanno fornendo ad alcuni governi totalitari i mezzi 166 00:06:58,000 --> 00:07:01,000 per contrastare i propri cittadini. 167 00:07:01,000 --> 00:07:04,000 Ma i governi occidentali danneggiano anche se stessi. 168 00:07:04,000 --> 00:07:06,000 Ad esempio, in Germania, 169 00:07:06,000 --> 00:07:08,000 solo un paio di settimane fa, 170 00:07:08,000 --> 00:07:11,000 è stato identificato lo Scuinst Trojan, 171 00:07:11,000 --> 00:07:13,000 un trojan 172 00:07:13,000 --> 00:07:15,000 usato dai governanti tedeschi 173 00:07:15,000 --> 00:07:17,000 per indagare sui propri cittadini. 174 00:07:17,000 --> 00:07:21,000 Se fate parte di una lista di indagati, 175 00:07:21,000 --> 00:07:23,000 beh, è ovvio, il vostro telefono verrà messo sotto controllo. 176 00:07:23,000 --> 00:07:25,000 Ma oggi vanno oltre. 177 00:07:25,000 --> 00:07:27,000 Entreranno nel vostro collegamento a Internet. 178 00:07:27,000 --> 00:07:30,000 Faranno perfino uso di strumenti come Scuinst Trojan 179 00:07:30,000 --> 00:07:33,000 per infettare il vostro PC con un trojan, 180 00:07:33,000 --> 00:07:35,000 che consentirà loro 181 00:07:35,000 --> 00:07:37,000 di rintracciare tutte le vostre comunicazioni, 182 00:07:37,000 --> 00:07:40,000 ascoltare le vostre conversazioni online, 183 00:07:40,000 --> 00:07:43,000 raccogliere le vostre password. 184 00:07:46,000 --> 00:07:48,000 Ora, se pensiamo bene 185 00:07:48,000 --> 00:07:51,000 a questi fatti, 186 00:07:51,000 --> 00:07:56,000 la risposta ovvia della gente dovrebbe essere 187 00:07:56,000 --> 00:07:59,000 "D'accordo, non sembra corretto, 188 00:07:59,000 --> 00:08:02,000 ma non mi riguarda perché osservo la legge. 189 00:08:02,000 --> 00:08:04,000 Perché dovrei essere preoccupato? 190 00:08:04,000 --> 00:08:07,000 Non ho nulla da nascondere". 191 00:08:07,000 --> 00:08:09,000 È un'osservazione 192 00:08:09,000 --> 00:08:11,000 senza senso. 193 00:08:11,000 --> 00:08:14,000 Parliamo di privacy. 194 00:08:14,000 --> 00:08:19,000 Il diritto alla privacy non si discute. 195 00:08:19,000 --> 00:08:21,000 Non si tratta di scegliere 196 00:08:21,000 --> 00:08:25,000 tra privacy 197 00:08:25,000 --> 00:08:28,000 e sicurezza. 198 00:08:28,000 --> 00:08:31,000 Ma tra libertà 199 00:08:31,000 --> 00:08:34,000 e controllo. 200 00:08:34,000 --> 00:08:38,000 E anche se potremmo fidarci dei nostri governanti 201 00:08:38,000 --> 00:08:41,000 adesso, nel 2011, 202 00:08:41,000 --> 00:08:44,000 ogni diritto a cui rinunciamo lo perdiamo per sempre. 203 00:08:44,000 --> 00:08:47,000 E possiamo dire di avere cieca fiducia 204 00:08:47,000 --> 00:08:49,000 in ogni governo futuro, 205 00:08:49,000 --> 00:08:51,000 qualsiasi forma di governo 206 00:08:51,000 --> 00:08:53,000 da qui a 50 anni? 207 00:08:55,000 --> 00:08:58,000 Queste sono le domande 208 00:08:58,000 --> 00:09:01,000 che dovremmo porci per i prossimi 50 anni.