<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TechBugs &#8211; Associazione ROOT APS</title>
	<atom:link href="https://www.rootclub.it/tag/techbugs/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.rootclub.it</link>
	<description>APS ROOT il circolo più nerd nel raggio di 12 parsec.</description>
	<lastBuildDate>Wed, 15 Apr 2026 08:21:39 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.rootclub.it/wp-content/uploads/2018/10/cropped-logo14c-1-32x32.png</url>
	<title>TechBugs &#8211; Associazione ROOT APS</title>
	<link>https://www.rootclub.it</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">153411733</site>	<item>
		<title>La comodità non è sicurezza: Quando i tuoi 1040 finiscono su Google</title>
		<link>https://www.rootclub.it/la-comodita-non-e-sicurezza-quando-i-tuoi-1040-finiscono-su-google/</link>
					<comments>https://www.rootclub.it/la-comodita-non-e-sicurezza-quando-i-tuoi-1040-finiscono-su-google/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 08:21:39 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[DataPrivacy]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[nerdlife]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[TechBugs]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/la-comodita-non-e-sicurezza-quando-i-tuoi-1040-finiscono-su-google/</guid>

					<description><![CDATA[Un altro esempio lampante di come l'hype e la voglia di velocità possano scavalcare le basi della sicurezza. Fiverr ha lasciato i file dei suoi utenti, compresi dati sensibili, pubblicamente indicizzabili da Google. Preparatevi a rispolverare i manuali di sicurezza, nerd.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/04/La-comodita-non-e-sicurezza-Quando-i-tuoi-1040-finiscono-su-Google-1776241293.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/04/La-comodita-non-e-sicurezza-Quando-i-tuoi-1040-finiscono-su-Google-1776241293.png" alt="La comodità non è sicurezza: Quando i tuoi 1040 finiscono su Google" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Qual è la cosa più pericolosa di una tecnologia? Non è il bug critico che fa crashare il sistema. È la comodità che ci fa ignorare completamente le fondamenta.</p>
<p>Se lavorate con cose che dovrebbero stare chiuse—dati finanziari, PII (Personally Identifiable Information), progetti di codici sorgenti, cosa mi dite—sapete quanto è facile che la nostra cieca fiducia nei big tech diventi un problema di sicurezza reale. E qui, c’è un caso recente che fa drizzare i peli sui polsi a chi ha mai dovuto *smontare* un servizio digitale per capire dove sta il punto debole.</p>
<p>Stiamo parlando di Fiverr, la piattaforma gig economy che ci mette in contatto con i bravi mestieri digitali. Il succo è questo: per processare PDF o immagini nei messaggi tra cliente e lavoratore, usano un servizio tipo Cloudinary. Il problema, ragazzi, non è che usano Cloudinary, ma *come* lo usano.</p>
<p>Invece di implementare URL &#8216;firmati&#8217; (signed URLs) che scadono e che sono specifici per un utente e un contesto (la best practice, pensate all&#8217;analogia AWS S3!), hanno optato per URL pubblici. E non solo. I documenti sensibili – giuramenti fiscali, dati personali – sono stati serviti in modo tale da finire smistati nei risultati di Google, ricercabili con query semplicissime. Letteralmente, le tue finanze personali sono diventate contenuto web indexabile.</p>
<p>La cosa che mi fa sobbalzare, e che non è solo un bug da reportare, è il contesto aziendale. Parliamo di una piattaforma che sta comprando annunci su Google per la ricerca di &#8216;form 1234 filing&#8217; (ad esempio), nonostante abbia chiari motivi per sapere che il work product risultante non è adeguatamente protetto, rischiando così di far violare normative come GLBA/FTC Safeguards Rule. È la perfetta miscela di negligenza finanziaria e colpevole ignoranza tecnica.</p>
<p>Per noi sgranocchiatori, maker e chi vive di passare le notti a debuggare circuiti o codice, questo è un classico monito. La tentazione di ‘semplicità’ e ‘zero manutenzione’ che offrono i servizi SaaS esterni è sempre un rischio. Non è che devi scrivere ogni singolo script di autenticazione, ma devi comunque capire se quel servizio, con la sua API magica, ti sta dando *effettivamente* un lucchetto da banca, o se ti sta solo dando un bel colore sulla faccia.</p>
<p>Il mio punto è: non farti abbindolare dalla patina di «semplicità» e «efficienza». Ogni volta che vedi una grande piattaforma che gestisce dati sensibili, chiediti con la lucidità di un ingegnere e il sospetto di un hacker: «Questo è accessibile solo con URL signed, o sono dei semplici bucket S3 aperti al mondo?». Se non sai rispondere, è un problema *loro*, non tuo. </p>
<p>Ricordiamoci che la sicurezza non è una funzione, è un processo. E la velocità non deve mai essere più importante della privacy. Trovate botto nel retrocomputing? Perfetto. Usatelo per qualcosa di *veramente* utile, non per far credere a tutti che i vostri dati siano in un cassaforte fatto di *cloud* generici.</p>
<p class="aing-source"><em>Source: <a href="https://news.ycombinator.com/item?id=47769796" target="_blank" rel="noopener noreferrer">Tell HN: Fiverr left customer files public and searchable</a></em></p>
<p><!-- AI News Generator | Content: RSS Feed | Feed: 1238 chars | Final: 1238 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/la-comodita-non-e-sicurezza-quando-i-tuoi-1040-finiscono-su-google/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11302</post-id>	</item>
	</channel>
</rss>
