2013-02-08

FACILE: aggiornamento v1.3.5.0/149

Le novità principali dell'aggiornamento riguardano:
  • supporto per listini personalizzati (in base al cliente);
  • modalità di inserimento e modifica voci in listino potenziata e semplificata;
  • ricerca avanzata fra i preventivi;
  • capacità di esportazione e stampa migliorata;
  • aggiornamento librerie / componenti (Firebird v2.5.1, Quickreport v5.05.1, NextGrid v5.4.3);
  • gestione movimenti in fatture /DDT / ricevute fiscali modificata per risultare a prova di errore;
  • miglioramento interfaccia (componenti per l'inserimento dati obsoleti sostituiti con nuovi);
  • correzione di vari bug e perfezionamenti.

2013-02-02

Connessione ad un database Firebird

L'autore dell'articolo è Ivan Prenosil. L'originale, in inglese, è reperibile all'indirizzo: Ivan Prenosil's Firebird/InterBase site.

Per connettersi ad un database Firebird bisogna specificare:
  • Nome del database
  • Nome del server
  • Protocollo
  • Informazioni per il login
  • Altri parametri di connessione
Il nome del database, del server ed il protocollo vengono combinati nella stringa di connessione.

Nome del database

Si tratta o del nome del file contenente i dati o di un alias definito in aliases.conf. È meglio, anche se non obbligatorio, utilizzare percorsi completamente specificati (fully qualified filename): d:\databases\db.fdb (evitando d:databases\db.fdb).

Nome del server

È il nome dell'elaboratore su cui risiede il server Firebird (il file dati è sempre sullo stesso elaboratore del server). Connettendosi mediante il protocollo tcp/ip è solitamente possibile specificare un indirizzo al posto di un nome (per esempio 192.168.12.34:D:\DB.FDB), ma questa funzionalità non è incorporata in Firebird, bensì offerta dal network layer (per esempio WinSock2). Bisogna considerare che in certe situazioni/configurazione questo meccanismo può essere molto più lento che ricorrere al nome.

Protocollo

Segue una lista di protocolli supportati e di come specificarli nella stringa di connessione:
 SintassiEsempio
Locale<db_file>D:\DB.FDB
tcp/ip<server>:<db_file>myserver:D:\DB.FDB
<server><numero_porta>:<db_file>myserver/3050:D:\DB.FDB
<server>/<servizio>:<db_file>myserver/gds_db:D:\DB.FDB
NetBEUI\\<server>\<db_file>\\myserver\D:\DB.FDB

Note

  1. Per connessioni all'embedded Firebird engine è obbligatorio utilizzare il protocollo locale.
  2. Non è possibile utilizzare il protocollo locale per connettersi al Classic Firebird engine.
  3. La possibilità di specificare il è disponibile da Firebird 1.
  4. La possibilità di specificare un è disponibile in tutte le versioni di Firebird/Interbase.
  5. Si può utilizzare NetBEUI solo se il server adotta Windows NT/2000/XP.
  6. Sebbene la sintassi del protocollo NetBEUI ricordi quella per la connessione a risorse condivise, la similarità è una semplice coincidenza. Non si dovrebbero mai condividere cartelle contenenti file dell'archivio.
  7. Con Firebird 1.5 il server può essere configurato in modo da disabilitare certi protocolli.
  8. Firebird 1.5 permette di utilizzare alias, specificati in aliases.conf, al posto di nomi di file.
  9. Sebbene Firebird non abbia preferenze per l'estensione da utilizzare per un database, è meglio utilizzare:
    • *.fdb - Firebird
    • *.ib - Intebase
    • *.gdb - versioni interbase pre-6 (non raccomandato a causa di problemi col Windows System Restore)

Informazioni per il login

Gli utenti sono identificati tramite username e autenticati tramite password. I loro privilegi vengono determinati specificando un ruolo (role) durante la connessione. Username e password possono esser specificati:
sulla linea comando dell'applicazione
ISQL D:\DB.FDB -U SYSDBA -P masterkey
tramite comando SQL
CONNECT 'D:\DB.FDB' USER 'SYSDBA' PASSWORD 'masterkey';
tramite variabili d'ambiente
SET ISC_USER=SYSDBA e SET ISC_PASSWORD=masterkey.

Questa funzionalità è incorporata nelle librerie lato client di Firebird e non richiede un esplicito supporto da parte dell'applicazione.

Note

  • Vengono controllati solo i primo 8 caratteri della password.
  • Se si specifica un ruolo inesistente, non vengono mostrati messaggi di errore ed all'utente viene assegnato il ruolo di default (NONE).

Altri parametri di connessione

Il modo in cui specificare altri parametri dipende dal metodo di accesso utilizzato (ISQL, FB API, IBO, FIB+…). Questa è solo una lista parziale:
  • Set di caratteri (e.g. SET NAMES ;).
  • Numero di pagine buffer (e.g. clausola CACHE in un comando CONNECT).
  • Richiesta di mantenere valori stabili per RDB$DB_KEY durante la connessione (e.g. parametro isc_dpb_dbkey_scope in DPB).
  • Richiesta di disabilitare il garbage collection durante la connessione (e.g. switch -garbage_collect del programma gbak.
  • Eliminazione crittografia password sul client.
  • Nome del file messaggi.
  • Settaggio proprietà (Forced Writes, Read Only…).

2012-07-22

EOS e CLUSIT


La diffusione capillare dei sistemi informatici espone le aziende ad una serie di nuovi rischi di varia natura: dagli incidenti (e.g. distruzione di apparecchiature per calamità), agli errori (trasmissioni errate, erronea cancellazione di dati…), fino ai veri e propri attacchi (furto di dati, virus, frodi…).
Per far fronte a questi rischi, ogni giorno più sensibili e potenzialmente disastrosi, gli strumenti più efficaci sono la formazione, il continuo aggiornamento professionale e lo scambio di informazioni.
Questa consapevolezza ha portato la EOS ad aderire al CLUSIT, la prestigiosa associazione punto di riferimento italiano nel settore della sicurezza informatica.
Il contatto privilegiato con il mondo accademico e della ricerca, lo scambio di opinioni, la condivisione di esperienze con colleghi dello stesso settore, l'accesso a ricerche, studi di mercato e pubblicazioni scientifiche specializzate
costituiscono, per la EOS, un'opportunità di rafforzare le proprie conoscenze teoriche e possibilità operative, per il cliente, un'ulteriore garanzia di competenza.

2012-07-17

La via della qualità



MANTIS, è il nuovo servizio web based che EOS offre ai propri clienti per la gestione del bug tracking ed il monitoraggio dei processi aziendali legati allo sviluppo del software.

La standardizzazione di queste procedure permetterà al cliente di verificare, in tempo reale, lo stato delle proprie richieste/segnalazioni (incremento della trasparenza) ed alla EOS di operare con la massima efficienza (riduzione dei tempi di intervento).

Attualmente il servizio, disponibile per Facile e DBFarm, permette, previa registrazione, di:
  • segnalare problemi e controllare lo stato di segnalazioni passate;
  • richiedere nuove funzionalità;
  • effettuare ricerche nell'archivio e scoprire lo stato di avanzamento nello sviluppo del software;
  • verificare nel dettaglio i cambiamenti apportati in versioni successive delle applicazioni;
  • monitorare l'efficienza dei processi aziendali.
In una visione di più ampio respiro si tratta di un primo passo per realizzare nuove soluzioni di datawarehouse e business intelligence e continuare ad incrementare i nostri standard di qualità.

2012-04-17

EOS partner certificato di ZyXEL



Superando i corsi di certificazione tecnica ZyXEL Certified Engineer la EOS diventa un partner certificato di ZyXEL, confermando così di possedere il know how necessario per supportare al meglio i propri clienti.

2011-10-29

XHTML e caratteri speciali

Tabelle di riferimento dei caratteri speciali in HTML/XHTML

È possibile inserire singoli caratteri in un documento usando riferimenti numerici o sigle speciali; così facendo possiamo integrare il set di caratteri adottato con tutti gli eventuali simboli mancanti che desideriamo utilizzare.

Di seguito riportiami tre tabelle riassuntive.

ISO 8859-1

CarattereSiglaCodiceDescrizione
nbsp;&#160;non-breaking space
¢cent;&#162;centesimo
£pound;&#163;Sterlina
¤curren;&#164;valuta
¥yen;&#165;Yen
¨uml;&#168;dieresi
´acute;&#180;accento acuto
¸cedil;&#184;cedilla
©copy;&#169;copyright
®reg;&#174;marchio registrato
«laquo;&#171;doppie virgolette angolari, apertura
»raquo;&#187;doppie virgolette angolari, chiusura
¬not;&#172;negazione logica
±plusmn;&#177;più o meno
·middot;&#183;moltiplicazione (punto)
×times;&#215;moltiplicazione (x)
÷divide;&#247;divisione
°deg;&#176;grado
ªordf;&#170;indicatore ordinale femminile
ºordm;&#186;indicatore ordinale maschile
¹sup1;&#185;esponente 1
²sup2;&#178;esponente 2
³sup3;&#179;esponente 3
¼frac14;&#188;frazione un quarto
½frac12;&#189;frazione un mezzo
¾frac34;&#190;frazione tre quarti
µmicro;&#181;micro
§sect;&#167;sezione
¯macr;&#175;macron
para;&#182;pilcrow
¦brvbar;&#166;barra verticale con interruzione
­shy;&#173;soft hyphen
¿iquest;&#191;punto interrogativo rovesciato
ÀAgrave;&#192;lettera A con accento grave
ÁAacute;&#193;lettera A con accento acuto
ÂAcirc;&#194;lettera A con accento circonflesso
ÃAtilde;&#195;lettera A con tilde
ÄAuml;&#196;lettera A con dieresi
ÅAring;&#197;lettera A con anello
ÆAElig;&#198;lettera AE
ÇCcedil;&#199;lettera C con cedilla
ÈEgrave;&#200;lettera E con accento grave
ÉEacute;&#201;lettera E con accento acuto
ÊEcirc;&#202;lettera E con accento circonflesso
ËEuml;&#203;lettera E con dieresi
ÌIgrave;&#204;lettera I con accento grave
ÍIacute;&#205;lettera I con accento acuto
ÎIcirc;&#206;lettera I con accento circonflesso
ÏIuml;&#207;lettera I con dieresi
ðeth;&#208;lettera maiuscola eth
ÑNtilde;&#209;lettera N con tilde
ÒOgrave;&#210;lettera O con accento grave
ÓOacute;&#211;lettera O con accento acuto
ÔOcirc;&#212;lettera O con accento circonflesso
ÕOtilde;&#213;lettera O con tilde
ÖOuml;&#214;lettera O con dieresi
ØOslash;&#216;lettera O sbarrata
ÙUgrave;&#217;lettera U con accento grave
ÚUacute;&#218;lettera U con accento acuto
ÛUcirc;&#219;lettera U con accento circonflesso
ÜUuml;&#220;lettera U con dieresi
ÝYacute;&#221;lettera Y con accento acuto
þthorn;&#222;thorn maiuscolo
ßszlig;&#223;doppia esse tedesca
àagrave;&#224;lettera a con accento grave
áaacute;&#225;lettera a con accento acuto
âacirc;&#226;lettera a con accento circonflesso
ãatilde;&#227;lettera a con tilde
äauml;&#228;lettera a con dieresi
åaring;&#229;lettera a con anello
æaelig;&#230;lettera ae
çccedil;&#231;lettera c con cedilla
èegrave;&#232;lettera e con accento grave
éeacute;&#233;lettera e con accento acuto
êecirc;&#234;lettera e con accento circonflesso
ëeuml;&#235;lettera e con dieresi
ìigrave;&#236;lettera i con accento grave
íiacute;&#237;lettera i con accento acuto
îicirc;&#238;lettera i con accento circonflesso
ïiuml;&#239;lettera i con dieresi
ðeth;&#240;lettera minuscola eth
ñntilde;&#241;lettera n con tilde
òograve;&#242;lettera o con accento grave
óoacute;&#243;lettera o con accento acuto
ôocirc;&#244;lettera o con accento circonflesso
õotilde;&#245;lettera o con tilde
öouml;&#246;lettera o con dieresi
øoslash;&#248;lettera o sbarrata
ùugrave;&#249;lettera u con accento grave
úuacute;&#250;lettera u con accento acuto
ûucirc;&#251;lettera u con accento circonflesso
üuuml;&#252;lettera u con dieresi
ýyacute;&#253;lettera y con accento acuto
þthorn;&#254;thorn minuscolo
ÿyuml;&#255;lettera y con dieresi

Simboli, lettere greche e latine

CarattereSiglaCodiceDescrizione
ƒ&fnof;&#402;funzione
Α&Alpha;&#913;Alpha
Β&Beta;&#914;Beta
Γ&Gamma;&#915;Gamma
Δ&Delta;&#916;Delta
Ε&Epsilon;&#917;Epsilon
Ζ&Zeta;&#918;Zeta
Η&Eta;&#919;Eta
Θ&Theta;&#920;Theta
Ι&Iota;&#921;Iota
Κ&Kappa;&#922;Kappa
Λ&Lambda;&#923;Lambda
Μ&Mu;&#924;Mu
Ν&Nu;&#925;Nu
Ξ&Xi;&#926;Xi
Ο&Omicron;&#927;Omicron
Π&Pi;&#928;Pi
Ρ&Rho;&#929;Rho
Σ&Sigma;&#931;Sigma
Τ&Tau;&#932;Tau
Υ&Upsilon;&#933;Upsilon
Φ&Phi;&#934;Phi
Χ&Chi;&#935;Chi
Ψ&Psi;&#936;Psi
Ω&Omega;&#937;Omega
α&alpha;&#945;alpha
β&beta;&#946;beta
γ&gamma;&#947;gamma
δ&delta;&#948;delta
ε&epsilon;&#949;epsilon
ζ&zeta;&#950;zeta
η&eta;&#951;eta
θ&theta;&#952;theta
ι&iota;&#953;iota
κ&kappa;&#954;kappa
λ&lambda;&#955;lambda
μ&mu;&#956;mu
ν&nu;&#957;nu
ξ&xi;&#958;xi
ο&omicron;&#959;omicron
π&pi;&#960;pi
ρ&rho;&#961;rho
ς&sigmaf;&#962;sigma finale
σ&sigma;&#963;sigma
τ&tau;&#964;tau
υ&upsilon;&#965;upsilon
φ&phi;&#966;phi
χ&chi;&#967;chi
ψ&psi;&#968;psi
ω&omega;&#969;omega
&bull;&#8226;punto
&hellip;&#8230;punti di spospensione
&prime;&#8242;primi
&Prime;&#8243;secondi
&oline;&#8254;vettore
&frasl;&#8260;frazione
&weierp;&#8472;script capital
&image;&#8465;blackletter capital I
&real;&#8476;blackletter capital R
&trade;&#8482;marchio registrato
&alefsym;&#8501;alef
&larr;&#8592;freccia verso sinistra
&uarr;&#8593;freccia verso l'alto
&rarr;&#8594;freccia verso destra
&darr;&#8595;freccia verso il basso
&harr;&#8596;freccia sinistra-destra
&crarr;&#8629;downward arrow with corner leftward
&forall;&#8704;per ogni
&part;&#8706;derivata parziale
&exist;&#8707;esiste
&empty;&#8709;insieme vuoto
&nabla;&#8711;nabla
&isin;&#8712;appartiene a
&notin;&#8713;non appartiene a
&prod;&#8719;prodotto multiplo
&sum;&#8721;sommatoria
&minus;&#8722;meno
&radic;&#8730;radice quadrata
&prop;&#8733;proporzionale
&infin;&#8734;infinito
&ang;&#8736;angolo
&and;&#8743;e logico
&or;&#8744;o logico
&cap;&#8745;intersezione
&cup;&#8746;unione
&int;&#8747;integrale
&there4;&#8756;tale che
&sim;&#8764;tilde
&cong;&#8773;approssimativamente uguale
&asymp;&#8776;quasi uguale
&ne;&#8800;diverso
&equiv;&#8801;coincide
&le;&#8804;minore uguale
&ge;&#8805;maggiore uguale
&sub;&#8834;sottoinsieme
&sup;&#8835;superinsieme
&nsub;&#8836;non sottoinsieme
&sube;&#8838;sottoinsieme od uguale
&supe;&#8839;superinsieme od uguale
&oplus;&#8853;più cerchiato
&otimes;&#8855;prodotto cerchiato
&lceil;&#8968;limitazione superiore (sinistro)
&rceil;&#8969;limitazione superiore (destro)
&lfloor;&#8970;limitazione inferiore (sinistro)
&rfloor;&#8971;limitazione inferiore (destro)
&loz;&#9674;lozenge
&spades;&#9824;picche
&clubs;&#9827;fiori
&hearts;&#9829;cuori
&diams;&#9830;quadri

Caratteri di markup

CarattereSiglaCodiceDescrizione
"&quot;&#34;virgolette doppie
&&amp;&#38;e commerciale
<&lt;&#60;minore di
>&gt;&#62;maggiore di
Œ&OElig;&#338;lettera OE
œ&oelig;&#339;lettera oe
Š&Scaron;&#352;lettera S con caron
š&scaron;&#353;lettera s con caron
ˆ&circ;&#710;accento circonflesso
˜&tilde;&#732;piccola tilde
&ensp;&#8194;spazio en
&emsp;&#8195;spazio em
&thinsp;&#8201;spazio thin
&zwnj;&#8204;zero width non-joiner
&ndash;&#8211;linea en
&mdash;&#8212;linea em
&lsquo;&#8216;virgoletta sinistra singola
&rsquo;&#8217;virgoletta destra singola
&ldquo;&#8220;virgolette (sinistra)
&rdquo;&#8221;virgolette (destra)
&dagger;&#8224;dagger
&Dagger;&#8225;doppio dagger
&permil;&#8240;per mille
&lsaquo;&#8249;parentesi graffa aperta
&rsaquo;&#8250;parentesi graffa chiusa
&euro;&#8364;Euro

2011-06-13

Sicurezza ed internet, avvertenze di base

Sicurezza ed Internet, misure di base

Sopravvalutare o sottovalutare i rischi per la sicurezza di calcolatori connessi ad Internet è abbastanza comune. Se, come spesso accade, non siamo un bersaglio primario degli hacker, quello che bisogna ottenere è un livello moderato ed uniforme di sicurezza. Gli attacchi ad una rete hanno, di solito, successo perché diretti contro gli anelli deboli del sistema: le debolezze che non avevamo previsto.

Problemi per la sicurezza

Un approccio, anche di base, alla sicurezza deve tener conto di tutti questi rischi:
snooping
la lettura non autorizzata di posta e dati personali;
danneggiamento dei dati
sia con attacco diretto agli stessi che indiretto (e.g. rendendo inutilizzabile il calcolatore su cui risiedono);
furto di informazioni
fra le più appetibili: numeri di carte di credito, indirizzi e-mail, dati aziendali…
interruzione di un servizio offerto dal calcolatore
per esempio impedendo il login agli utenti autorizzati;
abuso delle risorse messe a disposizione
tipicamente l'invio di spam senza che i responsabili dell'elaboratore ne siano a conoscenza;
altro
scherzi, forzatura di un sistema per sfida…

Consigli fondamentali

Frapporre un firewall fra rete aziendale ed Internet

Social engineering bypasses all technologies, including firewalls
Kevin Mitnick

È una misura prevista anche dal disciplinare tecnico della privacy (sebbene non si specifichi che genere di firewall adottare e, pertanto, risulti legalmente sufficiente anche il semplice software disponibile con Windows XP Service Pack 2).

Aggiornare costantemente sistema operativo e browser

Molti sistemi operativi / software di sistema prevedono procedure di aggiornamento automatico che è bene attivare per prevenire vulnerabilità e correggere difetti rilevati. Incidentalmente osserviamo che l'allegato B del Codice della Privacy richiede, a seconda della tipologia di dati trattati, un aggiornamento annuale/semestrale: si tratta certamente di un frequenza troppo bassa. Comunque da non sottovalutare gli eventuali problemi di compatibilità con software applicativo già installato (basti ricordare la situazione nei mesi immediatamente successivi l'introduzione del secondo service pack per Windows XP). L'aggiornamento del firmware dei dispositivi andrebbe invece effettuato con maggiore cautela, valutando caso per caso se le nuove feature e/o le correzioni apportate siano effettivamente necessarie.

Utilizzare programmi antivirus, configurandoli in modo efficace ed aggiornandoli frequentemente

Valgono le stesse considerazione del precedente paragrafo. Nella scelta dell'antivirus da adottare, può risultare utile la lettura di AV Comparatives.
Da non sottovalutare anche il problema dell'invasività del software antivirus.

Non utilizzare la posta elettronica ordinaria per trasmettere dati importanti

Le normali e-mail transitano in chiaro su canali pubblici, attraversando, prima di raggiungere la destinazione, un numero imprecisato di stazioni intermedie sulle quali restano memorizzate per un tempo indeterminato alla mercé di sconosciuti. Per queste ragioni non è opportuno affidare alla posta elettronica dati di valore senza ricorrere a sistemi di cifratura. Importante osservare come l'uso sic et simpliciter della posta elettronica nel trattamento di dati si configuri, per quanto riguarda la privacy, come diffusione e non semplice comunicazione.

Evitare la comunicazione di dati confidenziali a terzi

In particolare i numeri di carte di credito. Anche considerando affidabili interlocutore e canale di comunicazione, resta la possibilità che la banca dati della controparte venga, in futuro, forzata. È di gran lunga preferibile ricorrere a sistemi di pagamento quali PayPal. Particolare attenzione va prestata ad un tranello denominato phishing: il furto di credenziali di autenticazione attuato mediante il ricorso a messaggi di posta elettronica fasulli, opportunamente creati per apparire autentici e sfruttare l'ingenuità dell'utente. Nessuna banca richiede ai proprio clienti la comunicazione di informazioni confidenziali tramite posta elettronica. Un accorgimento che può risultare valido in caso di dubbio è sbagliare volutamente la password di accesso: siti fasulli non hanno modo di discernere se il dato inserito è esatto o meno.

Non lasciare le parole d'ordine (password) al loro valore preimpostato

The big lie of computer security is that security improves by imposing complex passwords on users. In real life, people write down anything they can't remember. Security is increased by designing for the way humans actually behave
Jakob Nielsen
Nella registrazione ad un sito / servizio / banca dati, capita sovente che il sistema generi automaticamente una password iniziale e ce la comunichi tramite e-mail. Tale password deve esser considerata compromessa e dunque da sostituire immediatamente. Avvertenze di base consistono nel:
  • non ricorrere a nomi comuni, nomi propri, date tipiche (e.g. compleanno);
  • utilizzare parole d'ordine alfanumeriche (composte sia da lettere che da numeri) non troppo brevi;
  • cambiare periodicamente le parole d'ordine;
  • non utilizzare la stessa parola d'ordine per l'accesso a sistemi differenti.

Il disciplinare tecnico della privacy prevede password della lunghezza minima di otto caratteri, da aggiornare ogni sei/tre mesi a seconda della tipologia dei trattamenti effettuati.

Disabilitare l'utente Guest e rinominare l'utente Administrator (Windows 2000/XP/2003)

Col primo cambiamento obbligano gli utenti ad autenticarsi, evitando l'accesso anonimo; col secondo si rende un po' più difficile la vita agli aspiranti intrusi.

Non utilizzare il meccanismo di accesso automatico ai siti

La prima volta che si immettono le credenziali di autenticazione (nome utente e parola d'ordine) per accedere ad un sito Internet, capita che il sistema ci chieda se memorizzare tali credenziali in modo da non doverle reinserire successivamente. Sebbene si tratti di una funzionalità comoda, bisogna categoricamente astenersi dall'utilizzarla quando si lavora su elaboratori pubblici: recuperare credenziali così memorizzate può risultare un'operazione semplice e comportare danni gravi (per esempio compromettere il proprio servizio di online banking).

In caso di rete wireless, adottare una cifratura WEP o WPA

Senze questi protocolli i dati vengono trasmessi in chiaro e risultano immediatamente disponibili per chi li intercettasse. Il WEP è uno dei primi protocolli concepiti e risulta ormai non molto sicuro (comunque meglio di niente). Il WAP è un protocollo più avanzato e sicuro, ma può presentare maggiori problemi di configurazione ed ha un impatto sensibile sulla velocità di trasmissione.

Limitare la potenza del segnale wireless

Ricorrere a segnali sufficientemente intensi da permettere un trasferimento dati alla massima velocità, ma senza eccedere: non ha senso trasmettere informazioni in zone pubblicamente accessibili.

Limitare l'uso di cartelle condivise

Se possibile disabilitare completamente la condivisione.
Impostare il livello di sicurezza del proprio browser ad un valore elevato
Nel caso di Internet Explorer si può utilizzare il menù Strumento → Opzioni Internet… → Protezione → Livello predefinito assicurandosi di scegliere almeno Medio; con questa impostazione alcune pagine Internet potrebbero presentare piccoli problemi.

Software e certificati scaricati da Internet

Durante la "navigazione" non accettare alcun genere di software, anche se accompagnato da un certificato, a meno che la fonte sia certa ed affidabile.

Non rispondere a messaggi di spam

Inoltre NON CLICCARE su voci come "Cliccare su questo link per esser rimossi dalla mailing list" (con l'ovvia eccezione di un'azienda a cui si è precedentemente, volontariamente fornito il proprio indirizzo e-mail).

Disconnettere LAN da WAN

The only truly secure system is one that is powered off, cast in a block of concrete and sealed in a lead-lined room with armed guards
Gene Spafford

Se esistono periodi in cui la rete aziendale non ha ragione di esser interfacciata con Internet, allora disconnetterla; è una misura radicale ma, in quanto tale, assai sicura.

Server pubblici

Server pubblicamente accessibili (per esempio web server) sono fonte di varie problematiche e richiedono un costante aggiornamento tecnico da parte del personale preposto alla loro supervisione. Considerare inoltre i pericoli derivanti dalla loro presenza sulla LAN e la possibilità di ricorrere a soluzioni quali la DMZ.