Ciao,

evito di risponderti in termini giuridici, mi limito all'etica
professionale:

> 1) nel momento in cui decidessi di condividere a titolo puramente 
> accademico (quindi per ulteriori studi e verifiche)

Se verifichi la finalita', eticamente questo e' accettabile. Tuttavia,
potrebbe non essere banale.

Considerando l'esistenza di ampi archivi di malware online, dovresti
chiederti se lo sbattimento e' compensato dall'utilita'...

> 5) รจ legale condividere i propri log (ad esempio di un firewall) 
> degli attacchi ricevuti verso i propri sistemi (con relativi 
> indirizzi IP)? 

Anche in questo caso, gli ip sorgente saranno, facilmente, macchine
compromesse. Non e' proprio il massimo fornire dati disaggregati su cio'
che stanno facendo.

Ti suggerisco di guardare le politiche applicate da altre iniziative del
genere (honeynet project, SGNET, etc.)

-- 
Cordiali saluti,
Stefano Zanero

Politecnico di Milano - Dip. Elettronica e Informazione
Via Ponzio, 34/5 I-20133 Milano - ITALY
Tel.    +39 02 2399-4017
Fax.    +39 02 2399-3411
E-mail: [email protected]
Web:    http://home.dei.polimi.it/zanero/
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a