[Scuola] Registro elettronico

GIlberto Conti jb.gilberto@gmail.com
Mon Mar 25 11:24:46 CET 2013


Per prima cosa ti segnalo questo link che ti dovrebbe aiutare nella tua
ricerca.
http://linuxaria.com/article/open-source-school-management-software-for-teachers-and-students?lang=it&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Linuxaria_It+%28Linuxaria%C2%BB+Italian%29

Io studio in una scuola superiore dove utilizziamo un software proprietario
che dovrebbe essere accessibile solo dalla nostra intranet, dico dovrebbe
per un mio "amico" è riuscito con un cellulare android da 100€ a sniffare
le password assolutamente non protette (http no https) e dopo tre giorni
grazie a strumenti disponibili da qualsiasi bash unix ad avere una
collezione quasi totale di password d'accesso di professori, segreteria e
presidenza e non contento di questo anche i permessi di root sul server
locale e l'accesso al wifi "protetto".

Una volta avuti questi dati il mio "amico" ha contattato in modo anonimo e
non rintracciabile alcuni sviluppatori di questo software chiedendo
spiegazioni e il responsabile della scuola dando la disponibilità alla
consegna di tutti i dati in piena riservatezza, ma dai primi ha ricevuto
minacce ed un alquanto maldestro tentativo di rintracciamento e dal secondo
un prevedibile "è più comodo lasciare le cose così".

Spero che con l'esperienza di questo mio "amico" possa far capire come il
tema della sicurezza viene trattato dalle stesse aziende che pa dovrebbero
preservare.

ps
Per vostra curiosità attualmente si è tenuto solo l'accesso wifi.
-- 

********************************************
Militante Free Software Foundation
***********************************
Prima di stampare pensa all'ambiente - Think about the environment before
printing
********************************************************************************************

Le informazioni contenute in questo messaggio di posta elettronica sono
riservate e confidenziali e ne è vietata la diffusione in qualunque modo
eseguita. Qualora Lei non fosse la persona a cui il presente messaggio è
destinato, La invitiamo a eliminarlo e a non leggerlo, dandone gentilmente
comunicazione al mittente.

The information contained in this e-mail and any attachments is
confidential and may well also be legally privileged. If you are not among
the named recipients, please notify the sender immediately by reply e-mail
and then delete this message from your system, do not use the contents for
any purpose whatsoever nor disclose them to anyone else.
 Il giorno 23/mar/2013 10:51, "Guido Vinciguerra" <gvinci@gmail.com> ha
scritto:

> Volevo chiedere in lista se qualcuno ha affrontato il problema del
> registro elettronico nella propria scuola. Personalmente mi hanno
> coinvolto diversi istituti in questa impresa e tutti mi hanno mostrato
> prodotti "commerciali" che non mi convinco per varie ragioni, non solo
> per la questione software proprietario/libero. Conoscete delle
> soluzioni libere che possono essere adottate o alle quali si potrebbe
> contribuire per svilupparle?
>
> saluti
>
> guido
>
> --
> guido vinciguerra
> gvinci@gmail.com
> _______________________________________________
> scuola mailing list
> scuola@lists.linux.it
> http://lists.linux.it/listinfo/scuola
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.linux.it/pipermail/scuola/attachments/20130325/034923a5/attachment.html>


More information about the scuola mailing list