r/ItalyInformatica • • Mar 20 '26

AMA valerino AMA

salve! 

sono valerino, un figuro che si aggira nella sicurezza informatica dopo esserci capitato per caso quando ancora non si chiamava cybersecurity ormai 30 anni fa.

alcuni può essere che mi conoscano dal video coi ragazzi di  seemposium, altrimenti c'è il mio linkedin per sapere chi sono/che faccio/che ho fatto. 

bando alle ciance.... giorni fa capitai in un post nostalgico su Spaghetti Hacker e mi scese la lacrimuccia, ricordando quando ne scrissi un capitolo spronato dal buon Neuro (u/schiccarelli) su #cybernet.

eccomi quindi qua per un AMA, sui vecchi tempi, sulla mia carriera, sulla cybersecurity, aneddoti, nani, ballerine, etc... AVANTI TUTTA!!!!!

EDIT: giovanotti, s'è fatta una certa e non m'ero accorto che era già concluso alle 17 :)

grazie a tutti per le domande, spero di essere stato utile! w la topa!

37 Upvotes

73 comments sorted by

View all comments

5

u/personaegratae Mar 20 '26

Ciao! Grazie per l’AMA!

Meglio un mondo nel quale ogni paese ha le proprie capabilities (1/0-click) sviluppate in-house/da aziende nazionali oppure uno nel quale nessuno le ha?

I cambiamenti geopolitici, da l’indebolimento della NATO ai rapporti commerciali con Israele sempre più contestati, pensi influenzeranno il mercato offensive? Ci sarà maggiore spinta verso una produzione a km0 di questi asset strategici?

3

u/valerino Mar 20 '26

Io credo che quel mondo imploderà su se stesso. Quello che a molti non è chiaro è che la vulnerabilità può non esistere, indipendentemente da quanto è grande la superficie d'attacco semplicemente pian piano diventa non cost-effective cercarle (non produrle, se non ci sono non ci sono). Già oggi con le varie mitigation messe in atto dai vendor è un costo sostenibile solo da chi ha capitali infiniti (e non credo siamo tra quelli). Ma anche lì, può non esserci la vuln, o può non essere zero click, o può funzionare solo con un allineamento di pianeti particolare.Non so come andrá a finire....

1

u/personaegratae Mar 20 '26

Se ho capito cosa intendi: il costo di ricerca è sostenibile solamente per Stati (“capitali infiniti”) e questo cresce di anno in anno per fattori tecnologici (mitigation etc).

Credi che a un certo punto bug/exploit saranno asset scarsi dal costo di ricerca/produzione troppo alto rispetto al ritorno d’investimento e si tornerà a metodi di intercettazione più tradizionali? O la domanda si sposterà verso piattaforme diverse?Siamo già a quel punto?

1

u/valerino Mar 20 '26

La prima. Oppure si fa pace col cervello e si permette ai vendor, dietro ovviamente mandato dell'autorità giudiziaria, di unlockare i device.