sicurezza informatica

Infrastrutture a rischio backdoor: la via open source per ridurre i problemi



Indirizzo copiato

ACN ha creato il Centro di Valutazione e Certificazione Nazionale e sta incentivando, anche attraverso i fondi PNRR, la creazione di laboratori di prova accreditati per valutare l’hardware per l’infrastruttura di comunicazione e il software, sia proprietario che open source. Obiettivo: la completa ispezionabilità. Ecco le problematiche da risolvere per andare nella direzione giusta

Pubblicato il 22 ago 2023

Lorenzo Ivaldi

DITEN, Università di Genova



Infrastruttura di comunicazione: un approccio open source

Da anni si parla di backdoor (segmenti di codice nascosto che consentono un accesso privilegiato e non documentato a un’apparecchiatura) negli apparati usati dagli operatori di rete e nel cloud. Ed in particolar modo quando ci si riferisce alle tecnologie abilitanti di ultima generazione, quali il 5G e l’Edge computing.

Da tempo le istituzioni Europee ed internazionali, compresa l’italiana ACN, si sono poste il problema, arrivando ad escludere da alcune gare i costruttori cinesi. L’ultima segnalazione è del Financial Times.

Il timore è che le aziende cinesi, essendo a partecipazione statale, possano vendere la tecnologia sottocosto (dumping) in modo da avere poi la possibilità di usare alcune vulnerabilità inserite in base a particolari normative nazionali, per penetrare le nuove reti ad alta velocità e violare i sistemi ad esse connessi in relativa tranquillità. Analoga
problematica esiste anche al livello inferiore dell’infrastruttura di comunicazione, quello degli apparati radio.

In realtà, lo stesso discorso è potenzialmente applicabile a qualsiasi fornitore tecnologico che utilizzi software proprietario. Proprio per questo motivo ACN ha creato il Centro di Valutazione e Certificazione Nazionale e sta incentivando, anche attraverso i fondi PNRR, la creazione di laboratori di prova accreditati per valutare il software e l’hardware.

What is Open Radio Access Network (Open RAN)

Infrastrutture di comunicazione: la via open source

Esiste da alcuni anni una via open source che potrebbe apportare un significativo
vantaggio architetturale. L’approccio infatti è la separazione dall’hardware (ossia il livello bare-metal che può presentare comunque vulnerabilità, ma più complesse da sfruttare) dal software di gestione a bordo degli apparati stessi.
Partendo da apparati hardware con il supporto a software open source, si potrebbe ridurre al minimo il rischio di backdoor grazie alla completa ispezionabilità del software e si aumenterebbe l’efficienza.
In aggiunta, soluzioni open-source basate su Linux possono fruire di community molto numerose e attive, e sono da anni all’avanguardia nell’identificazione di vulnerabilità e di soluzioni per rafforzare la sicurezza del software.

Dal 2018, esiste una fondazione Open Radio Access Network (Open RAN) e alcuni Stati stanno attualmente sovvenzionando lo sviluppo di sistemi Open RAN, come per esempio la Gran Bretagna.
Per il livello degli apparati di rete, Microsoft è stata un’apripista con la creazione della Sonic Foundation. L’intera infrastruttura del suo cloud è infatti basata sul
NOS Sonic (altrimenti detto Network Operating System – NOS) che è liberamente scaricabile come sorgenti dal relativo GitHub. Sonic non è l’unico NOS open-
source, esistono anche Open Switch e Open Network Linux per citare altri due progetti molto conosciuti.
Esistono soluzioni open-source anche al livello superiore, quello dei sistemi di gestione e virtualizzazione dell’infrastruttura di centri dati (Infrastructure as-a-Service – IaaS): il più diffuso è OpenStack, che consente di suddividere le risorse su più progetti da
dedicare a diversi “tenant” a seconda della necessità allo stesso modo di un cloud provider.

Ad un livello ancora più alto è possibile inserire soluzioni di sicurezza avanzata sempre open-source (come per esempio Falco.org) per proteggere le soluzioni “containerizzate” che costituiscono l’architettura a microservizi che ormai fa parte integrante delle reti cloud e 5G e gli host di virtualizzazione che li ospitano.

Le criticità

In questo modo si otterrebbe la totale ispezionabilità dell’intero stack, un livello di sicurezza di certo migliore e una riduzione dei costi in quanto si avrebbero tecnologie in massima parte non soggette a copyright.
Bisogna però tener conto di almeno tre problematiche. Si deve partire dagli standard internazionali riconosciuti ed ove questi non esistessero è necessario crearli come primissima cosa.

Entità come la Fondazione Open RAN, infatti, assolvono a questo compito. Considerata la velocità di sviluppo di queste tecnologie, non ci si può basare solo sugli sforzi degli enti internazionali che si occupano di standardizzazione (ISO, IEC, EN).
Sia le Fondazioni sia i software open source hanno un costo, e gli sforzi delle comunità di sviluppatori vanno ricompensati con sufficienti capitali pubblici e privati. Le iniziative citate in precedenza non potrebbero esistere senza le sovvenzioni dei vari stakeholder, e la gestione dei fondi deve essere pubblica e trasparente in modo che prevalga l’interesse generale sul particolare.
Il software open source può essere manipolato ad arte in modo da inserire vulnerabilità, quindi i laboratori di verifica del software sono ovviamente i benvenuti.

Essere open source non è di per sé un rimedio universale a ogni problema, ma di certo agevola l’ispezione del codice, e lo sforzo congiunto di una fondazione sviluppatrice che può firmare digitalmente i pacchetti e un ente pubblico che li valida è, inoltre, un sistema che va nella direzione di una corretta gestione delle criticità di sicurezza.

EU Stories - La coesione innova l'Italia

Tutti
L'ANALISI
INIZIATIVE
PODCAST
Video&podcast
Analisi
VIDEO&PODCAST
Video & Podcast
Social
Iniziative
INNOVAZIONE
EU Stories | Dalla produzione industriale a fucina di innovazione: come il Polo universitario della Federico II a San Giovanni a Teduccio ha acceso il futuro
L'INIZIATIVA
DNSH e Climate proofing: da adempimento ad opportunità. Spunti e proposte dal FORUM PA CAMP Campania
INNOVAZIONE
EU Stories, il podcast | Laboratori Aperti: riqualificazione e innovazione in 10 città dell’Emilia-Romagna
Da OpenCoesione 3.0 a Cap4City: ecco i progetti finanziati dal CapCoe.  Il podcast “CapCoe. La coesione riparte dalle persone”
Capacità amministrativa e coesione: il binomio vincente per lo sviluppo dei territori
FORUM PA PLAY: come unire sostenibilità e investimenti pubblici. Speciale FORUM PA CAMP Campania
Scenari
Il quadro economico del Sud: tra segnali di crescita e nuove sfide
Sostenibilità
Lioni Borgo 4.0: un passo verso la città del futuro tra innovazione e sostenibilità
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
INNOVAZIONE
EU Stories | Dalla produzione industriale a fucina di innovazione: come il Polo universitario della Federico II a San Giovanni a Teduccio ha acceso il futuro
L'INIZIATIVA
DNSH e Climate proofing: da adempimento ad opportunità. Spunti e proposte dal FORUM PA CAMP Campania
INNOVAZIONE
EU Stories, il podcast | Laboratori Aperti: riqualificazione e innovazione in 10 città dell’Emilia-Romagna
Da OpenCoesione 3.0 a Cap4City: ecco i progetti finanziati dal CapCoe.  Il podcast “CapCoe. La coesione riparte dalle persone”
Capacità amministrativa e coesione: il binomio vincente per lo sviluppo dei territori
FORUM PA PLAY: come unire sostenibilità e investimenti pubblici. Speciale FORUM PA CAMP Campania
Scenari
Il quadro economico del Sud: tra segnali di crescita e nuove sfide
Sostenibilità
Lioni Borgo 4.0: un passo verso la città del futuro tra innovazione e sostenibilità
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati