<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2italianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Gianni Amato</title>
	
	<link>http://www.gianniamato.it</link>
	<description>Il primo fondamento della sicurezza non e' la tecnologia. E' l'attitudine mentale.</description>
	<lastBuildDate>Thu, 31 May 2012 00:29:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/gianniamato" /><feedburner:info uri="gianniamato" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>gianniamato</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:browserFriendly>This is an XML content feed. It is intended to be viewed in a newsreader or syndicated to another site, subject to copyright and fair use.</feedburner:browserFriendly><item>
		<title>The Flame risale (probabilmente) al 2008</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/ZBW-LDcGhzM/the-flame-risale-probabilment-al-2008.html</link>
		<comments>http://www.gianniamato.it/2012/05/the-flame-risale-probabilment-al-2008.html#comments</comments>
		<pubDate>Thu, 31 May 2012 00:29:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[forensics]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[peframe]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2400</guid>
		<description><![CDATA[Uno degli enigmi che sta mettendo a dura prova ricercatori di tutto il mondo è la data di creazione di The Flame (aka sKyWIper). La soluzione al quesito rappresenta uno dei tasselli fondamentali per la ricostruzione del puzzle più complesso di &#8230; <a href="http://www.gianniamato.it/2012/05/the-flame-risale-probabilment-al-2008.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Uno degli enigmi che sta mettendo a dura prova ricercatori di tutto il mondo è la data di creazione di <a href="http://www.gianniamato.it/tag/the-flame" target="_blank">The Flame</a> (aka sKyWIper). La soluzione al quesito rappresenta uno dei tasselli fondamentali per la ricostruzione del puzzle più complesso di tutti i tempi.</p>
<p>I componenti <a href="http://artemonsecurity.blogspot.it/2012/05/flamer-goes-itw.html" target="_blank">finora rilevati</a> sono stati passati al setaccio dai ricercatori. Tra questi, l&#8217;analisi di una nuova componente, la seconda, di <strong>mssecmgr.ocx</strong> (con hash md5: ee4b589a7b5d56ada10d9a15f81dada9) ci porta al <strong>9 dicembre del 2008</strong>, circa 3 anni e mezzo fa.</p>
<p>Facciamo un passo indietro. Dal report di <a href="http://www.crysys.hu/skywiper/skywiper.pdf" target="_blank">CrySyS Lab</a> l&#8217;analisi della prima componente di mssecmgr.ocx riporta tra le informazioni contenute nella entry Debug un TimeDateStamp: <strong>Aug 31 2011</strong>.</p>
<p>Nella giornata di ieri, il gruppo di ricerca <strong>AlienVault </strong>ha <a href="http://labs.alienvault.com/labs/index.php/2012/how-old-is-flame/" target="_blank">pubblicato</a> i risultati dell&#8217;analisi della nuova componente (mssecmgr.ocx) di cui è venuta in possesso. Questa volta è la Export Table a rivelare la nuova data <strong>2008-12-09</strong>, chiaramente differente da quella di compilazione presente nell&#8217;header che risulta falsata: <em>1993-08-11</em>.</p>
<p>Ecco alcune delle informazioni interessanti sul nuovo <em>mssecmgr.ocx</em> ottenute analizzando la componente con <a href="https://code.google.com/p/peframe/" target="_blank">peframe</a>.</p>
<pre class="brush: text; gutter: false">$ python peframe.py --hash mssecmgr.ocx

MD5 : ee4b589a7b5d56ada10d9a15f81dada9
SHA1: 005a0a4a931333f05dc16c73224e5b9b42e83836</pre>
<p>Contenuto dell&#8217;header <em>(peframe con opzione &#8211;info)</em>, data falsata:</p>
<pre class="brush: text; gutter: false">$ python peframe.py --info mssecmgr.ocx

Optional Header: 0x10000000
Address Of Entry Point: 0x13ba30
Compile Time: 1993-08-11 01:32:26
Subsystem: IMAGE_SUBSYSTEM_WINDOWS_GUI
Required CPU type: IMAGE_FILE_MACHINE_I386
Number of RVA and Sizes: 16
DLL: True
Number of Sections: 3</pre>
<p>Contenuto della Export Table <em>(peframe con opzione &#8211;export)</em>, la nuova data:</p>
<pre class="brush: text; gutter: false">$ python peframe.py --export mssecmgr.ocx

[IMAGE_EXPORT_DIRECTORY]
0x5F694 0x0 Characteristics: 0x0
0x5F698 0x4 TimeDateStamp: 0x493EA336 [Tue Dec 9 16:56:22 2008 UTC]
0x5F69C 0x8 MajorVersion: 0x0
0x5F69E 0xA MinorVersion: 0x0
0x5F6A0 0xC Name: 0x13C4EE
0x5F6A4 0x10 Base: 0x1
0x5F6A8 0x14 NumberOfFunctions: 0x5
0x5F6AC 0x18 NumberOfNames: 0x5
0x5F6B0 0x1C AddressOfFunctions: 0x13C4BC
0x5F6B4 0x20 AddressOfNames: 0x13C4D0
0x5F6B8 0x24 AddressOfNameOrdinals: 0x13C4E4</pre>
<p>Le informazioni su eventuali packer utilizzati per la compressione <em>(peframe con opzione &#8211;peid)</em></p>
<pre class="brush: text; gutter: false">$ python peframe.py --peid mssecmgr.ocx

[[&#039;ACProtect 1.3x - 1.4x DLL -&gt; Risco Software Inc.&#039;]
[&#039;UPX v0.89.6 - v1.02 / v1.05 - v1.22&#039;]
[&#039;UPX v0.89.6 - v1.02 / v1.05 - v1.22 DLL&#039;]]</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/the-flame-risale-probabilment-al-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/the-flame-risale-probabilment-al-2008.html</feedburner:origLink></item>
		<item>
		<title>The Flame o sKyWIper</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/WUOIMcbym2E/the-flame-skywiper.html</link>
		<comments>http://www.gianniamato.it/2012/05/the-flame-skywiper.html#comments</comments>
		<pubDate>Mon, 28 May 2012 18:08:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[malware]]></category>
		<category><![CDATA[skywiper]]></category>
		<category><![CDATA[the flame]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2396</guid>
		<description><![CDATA[L&#8217;analisi di CrySyS Lab, che lo identifica come sKyWIper, pare sia quella più dettagliata, e si evince anche il motivo per cui Kaspersky Lab lo abbia battezzato The Flame. Il target, come nei casi precedenti, è ancora una volta l&#8217;Iran e lo &#8230; <a href="http://www.gianniamato.it/2012/05/the-flame-skywiper.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://www.securelist.com/en/images/pictures/klblog/208193524.png" alt="" width="700" height="455" /></p>
<p>L&#8217;analisi di <a href="http://www.crysys.hu/skywiper/skywiper.pdf" target="_blank">CrySyS Lab</a>, che lo identifica come <strong>sKyWIper</strong>, pare sia quella più dettagliata, e si evince anche il motivo per cui <a href="http://www.securelist.com/en/blog/208193522/The_Flame_Questions_and_Answers" target="_blank">Kaspersky Lab</a> lo abbia battezzato <strong>The Flame</strong>.</p>
<p>Il target, come nei <a href="http://www.gianniamato.it/tag/stuxnet" target="_blank">casi</a> <a href="http://www.gianniamato.it/tag/duqu" target="_blank">precedenti</a>, è ancora una volta l&#8217;Iran e lo spionaggio industriale. In Italia non è stata rilevata alcuna infezione.</p>
<p>Un ottimo <a href="http://hackmageddon.com/2012/05/28/a-flame-on-the-cyberwarfare-horizon/" target="_blank">resoconto</a> lo trovate sul blog di <strong>Paolo Passeri</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/the-flame-skywiper.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/the-flame-skywiper.html</feedburner:origLink></item>
		<item>
		<title>PEFrame – Analisi statica del malware</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/x4n60Sr27YU/peframe-analisi-statica-malware.html</link>
		<comments>http://www.gianniamato.it/2012/05/peframe-analisi-statica-malware.html#comments</comments>
		<pubDate>Mon, 28 May 2012 16:45:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[malware]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[peframe]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2394</guid>
		<description><![CDATA[Quando posso cerco sempre di semplificarmi la vita. Questa volta credo di esserci riuscito. Per la gioia degli utenti Windows il tool è scritto in python.]]></description>
			<content:encoded><![CDATA[<p>Quando posso cerco sempre di semplificarmi la vita. Questa volta credo di <a title="peframe" href="https://code.google.com/p/peframe/" target="_blank">esserci riuscito</a>.</p>
<p><em>Per la gioia degli utenti Windows il tool è scritto in python.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/peframe-analisi-statica-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/peframe-analisi-statica-malware.html</feedburner:origLink></item>
		<item>
		<title>DevBug</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/LYx_1UPJCoM/devbug.html</link>
		<comments>http://www.gianniamato.it/2012/05/devbug.html#comments</comments>
		<pubDate>Sun, 20 May 2012 13:10:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[code]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[devbug]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[review]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2388</guid>
		<description><![CDATA[Anche questa volta Ryan Dewhurst ha sfornato qualcosa di buono. Link: www.devbug.co.uk]]></description>
			<content:encoded><![CDATA[<p>Anche questa volta Ryan Dewhurst ha <a href="http://www.ethicalhack3r.co.uk/security/devbug-php-static-code-analysis/" target="_blank">sfornato</a> qualcosa di buono.</p>
<div id="attachment_2389" class="wp-caption alignnone" style="width: 310px"><a href="http://www.gianniamato.it/wp-content/uploads/2012/05/before.png"><img class="size-medium wp-image-2389" title="Prima" src="http://www.gianniamato.it/wp-content/uploads/2012/05/before-300x280.png" alt="Prima" width="300" height="280" /></a><p class="wp-caption-text">Prima</p></div>
<div id="attachment_2390" class="wp-caption alignnone" style="width: 310px"><a href="http://www.gianniamato.it/wp-content/uploads/2012/05/after.png"><img class="size-medium wp-image-2390" title="Dopo" src="http://www.gianniamato.it/wp-content/uploads/2012/05/after-300x249.png" alt="Dopo" width="300" height="249" /></a><p class="wp-caption-text">Dopo</p></div>
<p><strong>Link:</strong> <a href="http://www.devbug.co.uk/" target="_blank">www.devbug.co.uk</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/devbug.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/devbug.html</feedburner:origLink></item>
		<item>
		<title>Soluzione dell’Enigma</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/6iE5NRQB3Cs/soluzione-enigma.html</link>
		<comments>http://www.gianniamato.it/2012/05/soluzione-enigma.html#comments</comments>
		<pubDate>Fri, 18 May 2012 16:34:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[code]]></category>
		<category><![CDATA[base64]]></category>
		<category><![CDATA[riddle]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2380</guid>
		<description><![CDATA[L&#8217;algoritmo arcinoto di cui si parlava nel post precedente è il Base64. La sequenza di numeri altro non è che l&#8217;esito della codifica in Base64 mancante dell&#8217;ultimo step: la conversione da decimane in ASCII. Decimale 26-6-21-44-27-6-60-32-29-54-61-50-27-6-16 ASCII a-G-V-s-b-G-8-g-d-2-9-y-b-G-Q Se fosse &#8230; <a href="http://www.gianniamato.it/2012/05/soluzione-enigma.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>L&#8217;algoritmo arcinoto di cui si parlava nel <a href="http://www.gianniamato.it/2012/05/enigma.html" target="_blank">post</a> precedente è il Base64. La sequenza di numeri altro non è che l&#8217;esito della codifica in Base64 mancante dell&#8217;ultimo step: la conversione da decimane in ASCII.</p>
<p><span style="text-decoration: underline;">Decimale</span><br />
26-6-21-44-27-6-60-32-29-54-61-50-27-6-16</p>
<p><span style="text-decoration: underline;">ASCII</span><br />
a-G-V-s-b-G-8-g-d-2-9-y-b-G-Q</p>
<p>Se fosse stato presentato in questo modo <em><strong>aGVsbG8gd29ybGQ=</strong></em> avreste riconosciuto immediatamente il tipo di codifica. Magari dal carattere uguale (= o ==) che chiude la stringa. Vi consiglio comunque di non lasciarvi ingannare da quei simboli perchè rappresentano le coppie (1 o 2) di bit nulli (00) mancanti per completare il gruppo e arrivare a 6.</p>
<p><strong>Vediamo passo passo come arrivare alla codifica.</strong></p>
<p>Il primo step riguarda la <span style="text-decoration: underline;">conversione da ASCII in binario (8 bit)</span></p>
<pre class="brush: text; gutter: false">h - 01101000
e - 01100101
l - 01101100
l - 01101100
o - 01101111
  - 00100000
w - 01110111
o - 01101111
r - 01110010
l - 01101100
d - 01100100</pre>
<p>Gli step successivi sono: <span style="text-decoration: underline;">suddivisione in gruppi di 6 bit</span>, <span style="text-decoration: underline;">conversione in decimale</span> e in fine la (ri)<span style="text-decoration: underline;">conversione in ASCII</span>.</p>
<pre class="brush: text; gutter: false">011010 - 26 - a
000110 -  6 - G
010101 - 21 - V
101100 - 44 - s
011011 - 27 - b
000110 -  6 - G
111100 - 60 - 8
100000 - 32 - g
011101 - 29 - d
110110 - 54 - 2
111101 - 61 - 9
110010 - 50 - y
011011 - 27 - b
000110 -  6 - G
0100oo - 16 - Q</pre>
<p>Come potete notare, <strong>fermandoci al penultimo step otteniamo la sequenza di numeri proposta nell&#8217;enigma</strong>. I bit nulli (00) in coda all&#8217;ultimo gruppo (in cui erano rimasti solo 4 bit) sono quelli necessari per arrivare a 6 bit. Ecco spiegata la presenza del simbolo uguale (=) spesso (ma non sempre) in coda alla stringa in Base64.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/soluzione-enigma.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/soluzione-enigma.html</feedburner:origLink></item>
		<item>
		<title>Enigma</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/ZP7FBC813dA/enigma.html</link>
		<comments>http://www.gianniamato.it/2012/05/enigma.html#comments</comments>
		<pubDate>Tue, 15 May 2012 17:54:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[code]]></category>
		<category><![CDATA[riddle]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2376</guid>
		<description><![CDATA[La seguente codifica è il frutto di un algoritmo arcinoto. 26-6-21-44-27-6-60-32-29-54-61-50-27-6-16 Decifrare questa sequenza di numeri, senza che venga fornito un indizio a cui appigliarsi, credo sia realmente difficile. (Tutta colpa di Touch. Mi sta dando alla testa)]]></description>
			<content:encoded><![CDATA[<p>La seguente codifica è il frutto di un algoritmo arcinoto.</p>
<p>26-6-21-44-27-6-60-32-29-54-61-50-27-6-16</p>
<p>Decifrare questa sequenza di numeri, senza che venga fornito un indizio a cui appigliarsi, credo sia realmente difficile.</p>
<p><em>(Tutta colpa di <a href="http://it.wikipedia.org/wiki/Touch_(serie_televisiva)" target="_blank">Touch</a>. Mi sta dando alla testa)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/enigma.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/enigma.html</feedburner:origLink></item>
		<item>
		<title>ZeuS prende di mira Google, Yahoo!, Hotmail e Facebook</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/Ivu9A7WXa3A/zeus-prende-di-mira-google-yahoo-hotmail-facebook.html</link>
		<comments>http://www.gianniamato.it/2012/05/zeus-prende-di-mira-google-yahoo-hotmail-facebook.html#comments</comments>
		<pubDate>Tue, 15 May 2012 15:59:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[malware]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2373</guid>
		<description><![CDATA[Attraverso l&#8217;injection di nuovi moduli scritti ad hoc e un po&#8217; di social engineering ZeuS trae in inganno le proprie vittime proponendo loro un (falso) layer di sicurezza. Lo scopo è sempre lo stesso: sottrarre numero di carta, data di &#8230; <a href="http://www.gianniamato.it/2012/05/zeus-prende-di-mira-google-yahoo-hotmail-facebook.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignnone" style="width: 493px"><img title="Google Checkout" src="http://www.trusteer.com/sites/default/files/gmail%20malware%20inject.png" alt="Google Checkout" width="483" height="463" /><p class="wp-caption-text">Google Checkout</p></div>
<p>Attraverso l&#8217;injection di nuovi moduli scritti ad hoc e un po&#8217; di social engineering ZeuS trae in inganno le proprie vittime proponendo loro un (falso) layer di sicurezza. Lo scopo è sempre lo stesso: sottrarre numero di carta, data di scadenza, codice di sicurezza e PIN.</p>
<p>Si <a href="http://www.trusteer.com/blog/zeus-p2p-variant-exploits-trusted-brands-steal-debit-card-data" target="_blank">parla</a> di una nuova variante ma conoscendo il modus operandi delle versioni precedenti il vecchio builder non avrebbe avuto difficoltà a compilare i nuovi moduli aggiunti al file di configurazione per le web injection.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/zeus-prende-di-mira-google-yahoo-hotmail-facebook.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/zeus-prende-di-mira-google-yahoo-hotmail-facebook.html</feedburner:origLink></item>
		<item>
		<title>Carolina Dieckmann e le foto di nudo divulgate online</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/U5Onk82RSTc/carolina-dieckmann-foto-nudo-online.html</link>
		<comments>http://www.gianniamato.it/2012/05/carolina-dieckmann-foto-nudo-online.html#comments</comments>
		<pubDate>Tue, 08 May 2012 12:13:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[carolina dieckmann]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2368</guid>
		<description><![CDATA[Storielle come questa non capitano solo ai VIP, le procure italiane potrebbero scriverci un libro. Foto di nudo scattate in casa dal telefonino, altre da una fotocamera. Successivamente le foto vengono esportate dai dispositivi e riversati sul mac dell&#8217;attrice Carolina Dieckmann. Pochi &#8230; <a href="http://www.gianniamato.it/2012/05/carolina-dieckmann-foto-nudo-online.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Storielle come <a href="http://www.ojuaraxd.com/2012/05/fotos-da-atriz-carolina-dieckmann-nua.html" target="_blank">questa</a> non capitano solo ai VIP, le procure italiane potrebbero scriverci un libro.</p>
<p>Foto di nudo scattate in casa dal telefonino, altre da una fotocamera. Successivamente le foto vengono esportate dai dispositivi e riversati sul mac dell&#8217;attrice <a href="https://www.google.it/search?q=Carolina+Dieckmann">Carolina Dieckmann</a>. Pochi giorni fa, venerdì 4 maggio, le foto finiscono su internet e i link rimbalzano immediatamente su <a href="https://twitter.com/#!/search/Carolina%20Dieckmann" target="_blank">twitter</a> e altri social network.</p>
<p>Il tutto è avvenuto <a href="http://www.em.com.br/app/noticia/nacional/2012/05/08/interna_nacional,293054/defesa-de-carolina-dieckmann-reclama-de-falta-de-leis-para-crimes-na-internet.shtml" target="_blank">in seguito</a> ad una serie di ricatti, durati due settimane, attraverso messaggi di posta elettronica in cui veniva richiesta in maniera esplicita la cifra di 10.000$ per non procedere con la divulgazione. Insomma un ricatto.</p>
<p>Il computer viene sottoposto a perizia. I sospetti ricadono anche sul centro assistenza Apple dove in passato era stato consegnato il mac dell&#8217;attrice e dove qualcuno si sarebbe potuto impossessare del materiale.</p>
<p>Vi state ancora chiedendo <a href="http://www.truecrypt.org/" target="_blank">qual è la morale</a> della favola?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/carolina-dieckmann-foto-nudo-online.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/carolina-dieckmann-foto-nudo-online.html</feedburner:origLink></item>
		<item>
		<title>DDoS e Spunti di riflessione</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/jwduxZv3XvI/ddos-e-spunti-di-riflessione.html</link>
		<comments>http://www.gianniamato.it/2012/05/ddos-e-spunti-di-riflessione.html#comments</comments>
		<pubDate>Sat, 05 May 2012 11:16:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[ddos]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2366</guid>
		<description><![CDATA[In merito all&#8217;argomento DDoS, per nulla semplice da affrontare, Roberto Scaccia ha buttato giù alcuni spunti di riflessione Il DDoS condotto su una macchina o un sistema di front-end infatti potrebbe propagarsi all&#8217;interno inficiando anche i sistemi o le applicazioni utilizzate &#8230; <a href="http://www.gianniamato.it/2012/05/ddos-e-spunti-di-riflessione.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>In merito all&#8217;argomento DDoS, per nulla semplice da affrontare, Roberto Scaccia ha buttato giù alcuni <a href="http://geekinfosecurity.blogspot.it/2012/05/ddos-ed-effetto-domino.html" target="_blank">spunti di riflessione</a></p>
<blockquote><p>Il DDoS condotto su una macchina o un sistema di front-end infatti potrebbe propagarsi all&#8217;interno inficiando anche i sistemi o le applicazioni utilizzate dentro l&#8217;infrastruttura. A quel punto tutte le belle idee del tipo &#8220;ma tanto al massimo il sito non è raggiungibile&#8221; si vanno a far friggere. E&#8217; questo il cosiddetto <strong>effetto domino</strong> e <a href="http://news.idg.no/cw/art.cfm?id=3F6822FF-1A64-6A71-CE67724BB606D61C">qui</a> ne avete un esempio &#8220;reale&#8221;.</p></blockquote>
<p><a href="http://geekinfosecurity.blogspot.it/2012/05/ddos-ed-effetto-domino.html" target="_blank">Buona lettura</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/ddos-e-spunti-di-riflessione.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/ddos-e-spunti-di-riflessione.html</feedburner:origLink></item>
		<item>
		<title>MS SQL Server e Linux SQSH</title>
		<link>http://feedproxy.google.com/~r/gianniamato/~3/MwFeHZ4Jys0/ms-sql-server-e-linux-sqsh.html</link>
		<comments>http://www.gianniamato.it/2012/05/ms-sql-server-e-linux-sqsh.html#comments</comments>
		<pubDate>Fri, 04 May 2012 15:38:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[howto]]></category>
		<category><![CDATA[sql server]]></category>
		<category><![CDATA[sqsh]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2358</guid>
		<description><![CDATA[Promemoria: connettersi a un database Microsoft SQL Server ed eseguire le query direttamente da una macchina Linux con SQSH. Installare i seguenti pacchetti sudo apt-get install sqsh sudo apt-get install freetds Editare freetds.conf nano /etc/freetds/freetds.conf Aggiungere il proprio host # &#8230; <a href="http://www.gianniamato.it/2012/05/ms-sql-server-e-linux-sqsh.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>Promemoria:</strong> connettersi a un database Microsoft SQL Server ed eseguire le query direttamente da una macchina Linux con SQSH.</p>
<p><span style="text-decoration: underline;">Installare i seguenti pacchetti</span></p>
<pre class="brush: bash; gutter: false">sudo apt-get install sqsh
sudo apt-get install freetds</pre>
<p><span style="text-decoration: underline;">Editare freetds.conf</span></p>
<pre class="brush: bash; gutter: false">nano /etc/freetds/freetds.conf</pre>
<p><span style="text-decoration: underline;">Aggiungere il proprio host</span></p>
<pre class="brush: bash; gutter: false"># A typical Microsoft server
[myhost]
      host = myhost.domain.com
      port = 1433
      tds version = 7.0</pre>
<p><span style="text-decoration: underline;">Connettersi al DB ed eseguire la Query</span></p>
<pre class="brush: bash; gutter: false">sqsh -S myhost -D dbname -U username -P password -X -i $QUERYFILE</pre>
<p>Aggiungendo l&#8217;opzione <strong>-o $FILENAME</strong> l&#8217;output ottenuto verrà scritto su un file di testo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/05/ms-sql-server-e-linux-sqsh.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.gianniamato.it/2012/05/ms-sql-server-e-linux-sqsh.html</feedburner:origLink></item>
	</channel>
</rss>

