{"id":6648,"date":"2022-10-18T15:19:22","date_gmt":"2022-10-18T13:19:22","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/it\/crittografare-le-email-nel-modo-giusto"},"modified":"2024-05-24T14:11:38","modified_gmt":"2024-05-24T12:11:38","slug":"crittografare-le-e-mail-nel-modo-giusto","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/it\/crittografare-le-e-mail-nel-modo-giusto\/","title":{"rendered":"Efficace cifratura della posta elettronica con Retarus"},"content":{"rendered":"
Tra Microsoft e i ricercatori nel campo della sicurezza \u00e8 in corso un dibattito sulla crittografia dei messaggi integrata in Office 365: \u00e8 sicura, oppure no? In ogni caso, \u00e8 lecito chiedersi a cosa serva esattamente la crittografia dei messaggi di Office (Office Message Encryption – OME).<\/p>
Ufficialmente, Office Message Encryption \u00e8 un modo per “inviare e ricevere messaggi di posta elettronica crittografati tra persone all’interno e all’esterno dell’organizzazione”. Secondo WithSecure, tuttavia, la crittografia a blocchi ECB (Electronic Codebook) utilizzata per l’OME non \u00e8 adatta ai dati con schemi ripetitivi, quali il testo normale o le immagini e i video non compressi. Ciononostante, Microsoft non ritiene necessario apportare modifiche a questa situazione, cos\u00ec come riportato anche dalla testata giornalistica britannica di settore “The Register”<\/a>.<\/p> Ma WithSecure non \u00e8 certo l’unica realt\u00e0 a muovere critiche in tal senso. Il rinomato istituto NIST (National Institute of Standards and Technology), ad esempio, ritiene che “l’uso del sistema ECB per crittografare informazioni riservate rappresenti una grave lacuna nella sicurezza”. Secondo WithSecure, non \u00e8 di aiuto neanche il fatto che OME utilizzi AES, pur trattandosi di un sistema di cifratura forte. I ricercatori nel campo della sicurezza individuano nel fatto che i messaggi OME vengano inviati come allegati di posta elettronica un ulteriore punto debole: “I criminali informatici che riescono accedere a pi\u00f9 messaggi potrebbero utilizzare le informazioni ECB trapelate per scoprire i contenuti crittografati”, spiega<\/a> Harry Sintonen di WithSecure.<\/p> Microsoft non ritiene necessario reagire alla segnalazione. “Il rapporto non implica la necessit\u00e0 di una manutenzione di sicurezza n\u00e9 pu\u00f2 essere ritenuto una notifica di non conformit\u00e0 in materia di sicurezza. Non \u00e8 stata apportata alcuna modifica al codice e pertanto non \u00e8 stato assegnato alcun CVE per questa segnalazione”, ha dichiarato in un comunicato. Inoltre, da quando Microsoft ha introdotto la a propria soluzione di data governance, chiamata Purview, nell’aprile di quest’anno, il gruppo stesso classifica OME come un sistema legacy.<\/p> WithSecure, in ogni caso, raccomanda alle aziende di considerare le possibili conseguenze legali derivanti dall’utilizzo di OME, soprattutto alla luce delle severe norme sulla protezione dei dati vigenti in Europa e in California. “Poich\u00e9 Microsoft non ha in programma la risoluzione di questa vulnerabilit\u00e0, l’unico rimedio possibile \u00e8 evitare di utilizzare Office 365 Message Encryption”, concludono i ricercatori.<\/p> Chi desidera crittografare i messaggi e-mail in modo sicuro e conforme agli standard pu\u00f2 utilizzare il servizio di Email Encryption<\/a> basato su gateway di Retarus. Funziona con qualsiasi sistema di posta elettronica basato su SMTP, \u00e8 indipendente dal dispositivo finale utilizzato e supporta S\/MIME, PGP e OpenPGP. Lo standard X.509 v3, compresi i certificati dell’utente, \u00e8 pienamente supportato; Retarus gestisce centralmente tutte le chiavi interne ed esterne. I destinatari che non dispongono di una propria soluzione di crittografia possono visualizzare i messaggi tramite un portale web sicuro. Per ulteriori informazioni, gli interessati possono visitare il sito web di Retarus o rivolgersi direttamente al referente di zona<\/a>.<\/p> ","protected":false},"excerpt":{"rendered":" Tra Microsoft e i ricercatori nel campo della sicurezza \u00e8 in corso un dibattito sulla crittografia dei messaggi integrata in Office 365: \u00e8 sicura, oppure no? In ogni caso, \u00e8 lecito chiedersi a cosa serva esattamente la crittografia dei messaggi di Office (Office Message Encryption – OME).<\/p>\n","protected":false},"author":14,"featured_media":6649,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[8,15],"tags":[254,164,3739],"dipi_cpt_category":[],"class_list":["post-6648","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-email-encryption","tag-microsoft-office-365","tag-ome"],"acf":[],"yoast_head":"\n