Quelle di wind assomigliano molto a supercazzole, un blackout del genere non
deve semplicemente succedere, tant'è che nella storia italiana io ricordo
solamente un altro blackout, della sola rete internet per un paio d'ore, in
fastweb 7 o 8 anni fa.
Esistono tutte le tecnologie, i protocolli, le procedure, per rendere
completamente resilienti le reti da qualunque guasto, anche multiplo.
La rete di un operatore non può fermarsi per il guasto di un apparato, ma
nemmeno nell'improbabile ipotesi che gli apparati a rompersi siano stati
due, oppure per un blackout elettrico di una centrale o il tranciamento di
un fascio di cavi.
Mi sembra evidente che si tratta di un errore umano, che però potrebbe
essere a molti livelli, di progetto (rete malamente ridondata), di procedure
(policy di upgrade apparati troppo lasche, catena di approvazione modifiche
malfunzionante), di gestione (sistema di monitoraggio inefficiente), o
magari un po' tutte queste.
Dubito che sia un errore di programmazione, in quanto le modifiche di
configurazione sul backbone dovrebbe (in teoria) passare per una catena di
approvazione che serve proprio a scongiurare problemi del genere, comunque
una singola modifica su un apparato non può richiedere un giorno per essere
corretta.
Per fare un danno del genere dovrebbero aver lanciato un task di
configurazione massiva da remoto su tutti (o molti) gli apparati del
backbone, sbagliando talmente tanto la configurazione da non poterla
recuperare da remoto, o da richiedere così tanto per recuperarla, se fosse
così però la colpa sarebbe più a monte del povero tecnico che ha dato
l'enter.

Massimo.

-----Messaggio originale-----
Da: Pasquale Mari [mailto:[email protected]]
Inviato: venerdì 4 luglio 2014 17:04
A: [email protected]
Oggetto: Re: [ml] Wind, e blackout

Il 04/07/2014 15:44, Piero Cavina ha scritto:
> Ci sono dei contratti con gli ISP che prevedono risarcimenti in caso
> di disservizio? Pensavo che al massimo ti rimborsassero una parte del
> canone. Giusto per sapere, eh..

Se fanno come Enel quando accadde il blackout nazionale mi sa che ci si
becca sui 5 euro di rimborso... :)

Comunque non ho capito il motivo per cui la discussione sia finita poi sui
protocolli invece di restare IMHO forse sulla cosa più semplice, errore
umano! In questo caso una serie di errori, dai tecnici che probabilmente
hanno commesso un "EPIC FAIL", agli operatori che non hanno comunicato una
beneamata notizia manco a pagarli e questo per l'utente finale soprattutto
se aziendale è una bella mazzata.

Wind alla fine ha rilasciato questo comunicato
http://www.windgroup.it/it/media/comunicati/comunicato/article/wind-informa-i-suoi-clienti/
dove in effetti dicono che sono stati commessi errori sulla configurazione
dei loro apparati.

Ora qualche scettico potrà domandarsi: "Wind si è defilata dicendo che il
casino è da imputare a qualche errore BGP di qualche tipo", può essere, sta
di fatto che comunque avrebbero potuto comunicare con i loro clienti in
maniera differente invece di sparare super cazzole come i venti solari che
stranamente erano mirati solo alla rete Wind tralasciando gli altri
operatori indenni (che fortuna!), probabilmente abbiamo rischiato
l'estinzione e non ce ne siamo accorti :) .

Saluti.

P.M.


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a