<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>sicurezza &amp;mdash; Andreabont</title>
    <link>https://blog.andreabont.it/tag:sicurezza</link>
    <description>Il Blog di Andreabont</description>
    <pubDate>Wed, 22 Apr 2026 11:05:16 +0000</pubDate>
    <item>
      <title>Shit Happens</title>
      <link>https://blog.andreabont.it/shit-happens</link>
      <description>&lt;![CDATA[Come probabilmente già saprete, se non vivete su Marte, un aggiornamento software della azienda di sicurezza #CrowdStrike ha causato gravi problemi ai PC #Windows di tutto il mondo, con gravi ripercussioni ai servizi pubblici che diamo per scontati, come trasporti, banche, sanità, ecc...&#xA;&#xA;Ora ovviamente tutti stiamo cercando un colpevole, ci stiamo interrogando se i nostri sistemi informativi sono al sicuro e cosa fare eventualmente per rafforzarli. Tutte cose che è giusto che avvengano... ma...&#xA;&#xA;Shit Happens&#xA;&#xA;Non vedetelo come fatalismo sfrenato, è semplicemente la consapevolezza che nell&#39;informatica le cose non vanno sempre come vogliamo (e anche nella vita, ma nell&#39;informatica siamo persino riusciti a dimostrarlo matematicamente), anche solo perché l&#39;informatica è comunque una attività umana, e gli umani sbagliano.&#xA;&#xA;Il problema del mondo moderno non è tanto il fatto che non possiamo garantire il perfetto funzionamento dei nostri sistemi (che come già accennato, non è possibile neppure per via teorica) è il fatto che abbiamo ritenuto essere una buona idea centralizzare tutti questi sistemi, per motivi principalmente economici. (illudendoci con irrealistiche garanzie di stabilità)&#xA;&#xA;Il vero shock non è stato che CrowdStrike abbia rilasciato un software malfunzionante (si, ok, avrebbero dovuto fare dei test, ma il punto non è questo), il vero shock è stato prendere consapevolezza di quanto il software di CrowdStrike fosse diffuso nei vari sistemi critici del mondo, causando tutti i gravi disservizi che abbiamo visto.&#xA;&#xA;Dobbiamo comprendere che questo disastro è stato possibile solo grazie al successo economico di CrowdStrike, se fosse successo ad una società minore, i danni sarebbero stati molto limitati, e non ci saremmo quasi accorti (e probabilmente ci sono già casi del genere, che appunto, non conosciamo perché non sono stati così diffusi)&#xA;&#xA;Ovviamente non voglio tifare contro il successo economico delle aziende del settore IT, la mia è una provocazione per far comprendere il principio che ci stiamo tutti dimenticando: la #diversificazione.&#xA;&#xA;Usare tutti lo stesso #cloud, usare tutti lo stesso software di #sicurezza, vuole anche dire che quando ci sono problemi, ci sono per tutti. In contemporanea&#xA;&#xA;La nostra società può sostenere questo single point of failure?]]&gt;</description>
      <content:encoded><![CDATA[<p>Come probabilmente già saprete, se non vivete su Marte, un aggiornamento software della azienda di sicurezza <a href="https://blog.andreabont.it/tag:CrowdStrike" class="hashtag"><span>#</span><span class="p-category">CrowdStrike</span></a> <a href="https://www.csirt.gov.it/contenuti/problematiche-relative-ad-aggiornamento-crowdstrike-bl01-240719-csirt-ita">ha causato gravi problemi</a> ai PC <a href="https://blog.andreabont.it/tag:Windows" class="hashtag"><span>#</span><span class="p-category">Windows</span></a> di tutto il mondo, con gravi ripercussioni ai servizi pubblici che diamo per scontati, come trasporti, banche, sanità, ecc...</p>

<p>Ora ovviamente tutti stiamo cercando un colpevole, ci stiamo interrogando se i nostri sistemi informativi sono al sicuro e cosa fare eventualmente per rafforzarli. Tutte cose che è giusto che avvengano... ma...</p>

<p><strong>Shit Happens</strong></p>

<p>Non vedetelo come fatalismo sfrenato, è semplicemente la consapevolezza che nell&#39;informatica le cose non vanno sempre come vogliamo (e anche nella vita, ma nell&#39;informatica siamo persino riusciti a <a href="https://en.wikipedia.org/wiki/Rice%27s_theorem">dimostrarlo matematicamente</a>), anche solo perché l&#39;informatica è comunque una attività umana, e gli umani sbagliano.</p>

<p>Il problema del mondo moderno non è tanto il fatto che non possiamo garantire il perfetto funzionamento dei nostri sistemi (che come già accennato, non è possibile neppure per via teorica) è il fatto che abbiamo ritenuto essere una buona idea centralizzare tutti questi sistemi, per motivi principalmente economici. (illudendoci con irrealistiche garanzie di stabilità)</p>

<p>Il vero shock non è stato che CrowdStrike abbia rilasciato un software malfunzionante (si, ok, avrebbero dovuto fare dei test, ma il punto non è questo), il vero shock è stato prendere consapevolezza di quanto il software di CrowdStrike fosse diffuso nei vari sistemi critici del mondo, causando tutti i gravi disservizi che abbiamo visto.</p>

<p>Dobbiamo comprendere che questo disastro è stato possibile solo grazie al successo economico di CrowdStrike, se fosse successo ad una società minore, i danni sarebbero stati molto limitati, e non ci saremmo quasi accorti (e probabilmente ci sono già casi del genere, che appunto, non conosciamo perché non sono stati così diffusi)</p>

<p>Ovviamente non voglio tifare contro il successo economico delle aziende del settore IT, la mia è una provocazione per far comprendere il principio che ci stiamo tutti dimenticando: la <a href="https://blog.andreabont.it/tag:diversificazione" class="hashtag"><span>#</span><span class="p-category">diversificazione</span></a>.</p>

<p>Usare tutti lo stesso <a href="https://blog.andreabont.it/tag:cloud" class="hashtag"><span>#</span><span class="p-category">cloud</span></a>, usare tutti lo stesso software di <a href="https://blog.andreabont.it/tag:sicurezza" class="hashtag"><span>#</span><span class="p-category">sicurezza</span></a>, vuole anche dire che quando ci sono problemi, ci sono per tutti. <em>In contemporanea</em></p>

<p>La nostra società può sostenere questo <a href="https://en.wikipedia.org/wiki/Single_point_of_failure">single point of failure</a>?</p>
]]></content:encoded>
      <guid>https://blog.andreabont.it/shit-happens</guid>
      <pubDate>Sun, 21 Jul 2024 07:08:24 +0000</pubDate>
    </item>
  </channel>
</rss>