<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><description></description><title>XForceTeam</title><generator>Tumblr (3.0; @xforceteam)</generator><link>http://www.xforceteam.com/</link><item><title>X-Reporter Ep.2</title><description>&lt;p&gt;&lt;img src="http://38.media.tumblr.com/tumblr_ma4ex38SJt1r7za5l.jpg"/&gt;&lt;/p&gt;
&lt;p&gt;La seconda puntata di &lt;strong&gt;X-Reporter&lt;/strong&gt; è dedicata alla recente pubblicazione del &lt;em&gt;&amp;ldquo;&lt;a href="http://www.mcafee.com/it/resources/reports/rp-quarterly-threat-q2-2012.pdf" target="_blank"&gt;McAfee Threats Report 2012 Q2&lt;/a&gt;&lt;/em&gt;&amp;rdquo;, ovvero il rapporto sullo stato delle minacce informatiche rilasciato con cadenza trimestrale da McAfee, noto produttore di software antivirale.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;In questo video, &lt;strong&gt;XForceTeam&lt;/strong&gt; evidenzierà brevemente gli aspetti più rilevanti che emergono dal citato rapporto a partire dall'enorme e continuo aumento registrato nel numero di malware presente &lt;em&gt;in-the-wild&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="360" src="http://www.youtube.com/embed/6UpL9PfNWDc" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/31259140521</link><guid>http://www.xforceteam.com/post/31259140521</guid><pubDate>Mon, 10 Sep 2012 08:31:00 +0200</pubDate><category>malware</category><category>mcafee</category><category>report</category><category>x-reporter</category></item><item><title>Speaker's Corner - Ep.5</title><description>&lt;p&gt;&lt;img height="461" src="http://33.media.tumblr.com/tumblr_m7zb4wBd7V1r7za5l.jpg" width="461"/&gt;&lt;/p&gt;
&lt;p&gt;Anche se la sua rilevanza non è una novità per chi si occupi professionalmente di Incident Response, la Memory Analysis sta divenendo sempre più l'approccio privilegiato in tutte quelle situazioni in cui si debba velocemente verficare la presenza di attività illecite di natura malevola.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;La prova del ruolo di primo piano che questo approccio analitico sta conquistando a fianco dei più tradizionali metodi di analisi ( Live e Post-Mortem Analysis ), può essere ritrovata anche nell'interesse che importanti attori del settore come il progetto Volatility e la Mandiant hanno ultimamente mostrato nello sviluppare strumenti di analisi anche per piattaforme comunemente ritenute meno esposte come Mac OS X e Linux.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="360" src="http://www.youtube.com/embed/k8fHjwqq-aE" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/28337887060</link><guid>http://www.xforceteam.com/post/28337887060</guid><pubDate>Mon, 30 Jul 2012 16:59:00 +0200</pubDate><category>memory analysis</category><category>mac os x</category><category>mandiant</category><category>volatility</category></item><item><title>Speaker's Corner - Ep.4</title><description>&lt;p&gt;&lt;img height="461" src="http://33.media.tumblr.com/tumblr_m6q9dppKDg1r7za5l.jpg" width="461"/&gt;&lt;/p&gt;
&lt;p&gt;La pubblicazione del &lt;a href="http://technet.microsoft.com/it-it/security/advisory/2719615" target="_blank"&gt;Security Advisory 2719615&lt;/a&gt; da parte di Microsoft ci fornisce lo spunto per ragionare su un tema che sta divenendo sempre più rilevante, ovvero su come si sia spesso chiamati a porre in campo soluzioni proattive di difesa che vadano oltre il tradizionale ( ed ovviamente irrinunciabile ) meccanismo dell'aggiornamento delle piattaforme software.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;Infatti, la vulnerabilità &lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1889" target="_blank"&gt;CVE-2012-1889&lt;/a&gt;, scelta da XForceTeam per questo quarto appuntamento di Speaker&amp;rsquo;s Corner, non avendo ancora ad oggi ( 6 Luglio 2012 ) una &lt;em&gt;&lt;a href="http://it.wikipedia.org/wiki/Patch_%28informatica%29" target="_blank"&gt;patch&lt;/a&gt;&lt;/em&gt; definitiva, offre la possibilità per soffermarci brevemente sulle molte possibilità di &lt;em&gt;workaround&lt;/em&gt; che tanto in ambito SOHO come in contesti Enteprise forniscono un valido esempio per realizzare in modo compiuto il celebrato, ma spesso trascurato, paradigma &amp;ldquo;&lt;a href="http://en.wikipedia.org/wiki/Defense_in_depth_%28computing%29" target="_blank"&gt;&lt;em&gt;Defense in Depth&lt;/em&gt;&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="360" src="http://www.youtube.com/embed/AgffDj-vb3w" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;[ UPDATE ] - 10 Luglio 2012&lt;br/&gt;E&amp;rsquo; stata rilasciata la patch ufficiale per la vulnerabilità critica in questione.&lt;br/&gt;I dettagli sono disponibili sulla pagina web del Bollettino Microsoft &lt;a href="http://technet.microsoft.com/it-it/security/bulletin/ms12-043" target="_blank"&gt;MS12-043&lt;/a&gt;.&lt;/p&gt;</description><link>http://www.xforceteam.com/post/26616932888</link><guid>http://www.xforceteam.com/post/26616932888</guid><pubDate>Fri, 06 Jul 2012 09:05:00 +0200</pubDate><category>speaker's corner</category><category>patch</category><category>vulnerabilità</category><category>CVE-2012-1889</category><category>Microsoft XML Core Services</category><category>Defense in Depth</category></item><item><title>Security Onion 10.04 First Steps</title><description>&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;img alt="image" height="358" src="http://31.media.tumblr.com/tumblr_m4n6ldgZYH1r7za5l.jpg" width="471"/&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://xforceteam.tumblr.com/en/security-onion-nsm-1" target="_self"&gt;&lt;strong&gt;&lt;em&gt;English Version&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Questo è il primo di una serie di video dedicati a &lt;a href="http://code.google.com/p/security-onion/" target="_blank"&gt;Security Onion&lt;/a&gt;, un'ottima distribuzione Linux creata da &lt;a href="https://plus.google.com/111329543725174220559/posts" target="_blank"&gt;Doug Burks&lt;/a&gt; per chi si occupi di &amp;ldquo;Network Security Monitoring&amp;rdquo; (&lt;a href="http://xforceteam.tumblr.com/nsm" target="_blank"&gt;NSM&lt;/a&gt;) e &amp;ldquo;Network Intrusion Response&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;br/&gt;In questo video ci occupiamo di alcuni aspetti introduttivi e basilari quali:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Download dell'iso e dell'hash md5&lt;/li&gt;
&lt;li&gt;Verifica del checksum md5&lt;/li&gt;
&lt;li&gt;Installazione su macchina virtuale&lt;/li&gt;
&lt;li&gt;Principali comandi da shell&lt;/li&gt;
&lt;li&gt;Installazione VMWare Tools&lt;/li&gt;
&lt;li&gt;Upgrade della piattaforma&lt;/li&gt;
&lt;li&gt;Creazione snapshot VM&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;&lt;iframe frameborder="0" height="270" src="http://www.youtube.com/embed/HBA8HLYWO0w" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/23807933914</link><guid>http://www.xforceteam.com/post/23807933914</guid><pubDate>Sat, 26 May 2012 20:03:00 +0200</pubDate><category>NSM</category><category>Network Security Monitoring</category><category>Security Onion</category></item><item><title>Speaker's Corner - Ep.3</title><description>&lt;p&gt;&lt;img height="447" src="http://38.media.tumblr.com/tumblr_m2l1qrnbEC1r7za5l.jpg" width="447"/&gt;&lt;/p&gt;
&lt;p&gt;Nelle ultime settimane, l’intero mondo della Sicurezza Informatica si è dedicato a ragionare sulla ormai notissima vulnerabilità CVE-2012-0507 che affligge versioni non aggiornate del &lt;a href="http://it.wikipedia.org/wiki/Java_Runtime_Environment" target="_blank"&gt;JRE ( Java Runtime Environment )&lt;/a&gt; e sulle molteplici forme che gli attaccanti hanno escogitato  per sfruttare tale vulnerabilità.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;Tra queste, l'ultima in termini di tempo è stata la comparsa del malware &lt;strong&gt;Flashback&lt;/strong&gt; che colpendo specificamente le piattaforme &lt;span&gt;&lt;strong&gt;Mac OS X&lt;/strong&gt; di Apple ha evidenziato come le minacce informatiche odierne non risparmino nemmeno quei Sistemi Operativi tradizionalmente considerati maggiormente al riparo dai rischi di attacco.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span&gt;In mezzo ad un continuo susseguirsi di notizie su patch rilasciate da &lt;a href="http://www.java.com/it/download/installed.jsp" target="_blank"&gt;Oracle&lt;/a&gt; ed &lt;a href="http://support.apple.com/kb/HT5243?viewlocale=en_US&amp;amp;locale=en_US" target="_blank"&gt;Apple&lt;/a&gt;, &lt;em&gt;removal tools&lt;/em&gt; creati ad-hoc ( a volte forse anche &lt;a href="http://www.computerworld.com/s/article/9226174/Kaspersky_Lab_suspends_Flashback_removal_tool" target="_blank"&gt;troppo affrettatamente &lt;/a&gt;) e critiche incrociate &lt;/span&gt;&lt;span&gt;per i ritardi manifestati &lt;/span&gt;&lt;span&gt;nell'affrontare il problema, XForceTeam cerca con questo breve video di fare il punto sull'intricata situazione.&lt;br/&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="355" src="http://www.youtube.com/embed/FsMHgN-LSZ4" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/21216695286</link><guid>http://www.xforceteam.com/post/21216695286</guid><pubDate>Mon, 16 Apr 2012 19:24:00 +0200</pubDate><category>java</category><category>Flashback</category><category>speaker's corner</category><category>malware</category><category>patch</category></item><item><title>Speaker's Corner - Ep.2</title><description>&lt;p&gt;&lt;img height="446" src="http://33.media.tumblr.com/tumblr_m1w97bPb661r7za5l.jpg" width="446"/&gt;&lt;/p&gt;
&lt;p&gt;Tra le molte caratteristiche dei &lt;a href="http://it.wikipedia.org/wiki/Certificato_digitale" target="_blank"&gt;certificati digitali&lt;/a&gt;, una delle più interessanti è sicuramente quella di poter firmare digitalmente il codice in modo da garantire l'identità dello sviluppatore e rassicurare l'utilizzatore finale riguardo all'esecuzione di un dato software.&lt;/p&gt;
&lt;p&gt;Il controllo esercitato sulla validità del certificato da parte del Sistema Operativo potrebbe sembrare un limite insuperabile per gli aggressori informatici che puntino a far eseguire codice malevolo sulle piattaforme dei target da loro scelte.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;Purtroppo però, se da una parte gli attaccanti hanno la possibilità di firmare il proprio codice con certificati rubati a soggetti universalmente riconosciuti come &amp;ldquo;&lt;em&gt;trusted&lt;/em&gt;&amp;rdquo;, dall'altra possono anche decidere di fare leva sull'ingenuità e l'imperizia dell'utente finale proponendo certificati di tipo &amp;ldquo;&lt;a href="http://en.wikipedia.org/wiki/Self-signed_certificate" target="_blank"&gt;&lt;em&gt;self-signed&lt;/em&gt;&lt;/a&gt;&amp;rdquo;.&lt;br/&gt;In questo episodio di &lt;em&gt;Speaker&amp;rsquo;s Corner&lt;/em&gt;, &lt;strong&gt;XForceTeam&lt;/strong&gt; mostra perchè sempre più malware utilizzino le firme digitali per meglio ingannare target umani e sistemi informatici al fine di indurli ad eseguire codice malevolo.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="355" src="http://www.youtube.com/embed/xFJao8n-De4" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/20400031070</link><guid>http://www.xforceteam.com/post/20400031070</guid><pubDate>Tue, 03 Apr 2012 10:08:00 +0200</pubDate><category>malware</category><category>certificati digitali</category><category>firma digitale</category><category>rootkit</category></item><item><title>TrueCrypt &amp; Two-Factor Authentication</title><description>&lt;p&gt;&lt;img height="330" src="http://33.media.tumblr.com/tumblr_m1lrh3STS61r7za5l.jpg" width="462"/&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://xforceteam.tumblr.com/en/truecrypt-two-factor-authentication" target="_self"&gt;&lt;strong&gt;&lt;em&gt;English Version&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.truecrypt.org/" target="_blank"&gt;TrueCrypt&lt;/a&gt; è sicuramente uno dei software più conosciuti per la cifratura di dati &amp;ldquo;&lt;em&gt;&lt;a href="http://en.wikipedia.org/wiki/On-the-fly_encryption" target="_blank"&gt;on-the-fly&lt;/a&gt;&lt;/em&gt;&amp;rdquo;. I contenitori di dati cifrati, chiamati &amp;ldquo;&lt;em&gt;volumi&lt;/em&gt;&amp;rdquo;, sono normalmente protetti da una password, ma si può scegliere di utilizzare dei &amp;ldquo;&lt;em&gt;&lt;a href="http://www.truecrypt.org/docs/keyfiles" target="_blank"&gt;keyfiles&lt;/a&gt;&lt;/em&gt;&amp;rdquo; per rafforzare il modello di autenticazione passando da un paradigma di tipo &amp;ldquo;&lt;em&gt;&lt;strong&gt;what we know&lt;/strong&gt;&lt;/em&gt;&amp;rdquo; ( una password o una passphrase ) ad uno di tipo &amp;ldquo;&lt;strong&gt;&lt;em&gt;what we have&lt;/em&gt;&lt;/strong&gt;&amp;rdquo; ( un file, un token o una smart-card ).&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;br/&gt;Purtroppo, TrueCrypt attualmente non supporta i &amp;ldquo;&lt;em&gt;keyfiles&lt;/em&gt;&amp;rdquo; per la &lt;a href="http://www.truecrypt.org/docs/system-encryption" target="_blank"&gt;cifratura di sistema&lt;/a&gt;, come risulta dalla &lt;a href="http://www.truecrypt.org/docs/keyfiles" target="_blank"&gt;documentazione ufficiale&lt;/a&gt;:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;Note: Keyfiles are currently not supported for system encryption.&amp;rdquo;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Prendendo spunto da una &lt;a href="http://blog.didierstevens.com/2012/02/09/quickpost-disassociating-the-key-from-a-truecrypt-system-disk/" target="_blank"&gt;recente idea&lt;/a&gt; di &lt;a href="http://blog.didierstevens.com/" target="_blank"&gt;Didier Stevens&lt;/a&gt;, XForceTeam mostra in questo video come sia possibile creare una forma di &lt;a href="http://en.wikipedia.org/wiki/Two-factor_authentication" target="_blank"&gt;autenticazione a due fattori&lt;/a&gt; anche per i dischi di sistema interamente cifrati con TrueCrypt.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="274" src="http://www.youtube.com/embed/GuDPdYiD8JE" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;[NOTA: questo video non ha una voce narrante in sottofondo poichè riteniamo che le diapositive e le didascalie presenti nel video siano sufficienti per comprendere quanto mostrato nelle sezioni demo.]&lt;/p&gt;</description><link>http://www.xforceteam.com/post/20064538055</link><guid>http://www.xforceteam.com/post/20064538055</guid><pubDate>Wed, 28 Mar 2012 17:43:00 +0200</pubDate><category>truecrypt</category><category>cifratura</category><category>system disk encryption</category><category>two-factor authentication</category></item><item><title>Speaker's Corner - Ep.1</title><description>&lt;p&gt;&lt;strong&gt;&lt;img height="463" src="http://33.media.tumblr.com/tumblr_m1j9is6ZT31r7za5l.jpg" width="463"/&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;XForceTeam&lt;/strong&gt; lancia oggi una nuova serie di appuntamenti periodici che, attraverso brevissimi video, vogliono essere un'occasione per proporre al pubblico i temi più attuali e rilevanti tra quelli presenti nel vasto scenario della Sicurezza Informatica.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;In occasione dell'imminente rilascio di &lt;strong&gt;Firefox 12&lt;/strong&gt; ( l'uscita è prevista per il 24 Aprile 2012 ), XForceTeam pone in evidenza luci ed ombre della nuova strategia seguita da Mozilla nel cercare di non perdere &lt;a href="http://www.w3schools.com/browsers/browsers_stats.asp" target="_blank"&gt;quote di mercato&lt;/a&gt; a favore di Google Chrome, il suo principale e più temibile avversario nella lotta per il predominio sul Web.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="355" src="http://www.youtube.com/embed/fx1TEbLwZNk" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/20001232853</link><guid>http://www.xforceteam.com/post/20001232853</guid><pubDate>Tue, 27 Mar 2012 09:45:00 +0200</pubDate><category>firefox 12</category><category>web browser</category><category>speaker's corner</category></item><item><title>X-Reporter Ep.1</title><description>&lt;p&gt;&lt;strong&gt;&lt;img height="375" src="http://33.media.tumblr.com/tumblr_m1bx3hSazX1r7za5l.jpg" width="480"/&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;X-Reporter&lt;/strong&gt; vuole periodicamente analizzare alcuni dei molti &lt;em&gt;Reports&lt;/em&gt; sulla stato della Sicurezza Informatica resi disponibili dai più importanti &lt;em&gt;Advisors&lt;/em&gt; e &lt;em&gt;Vendors&lt;/em&gt; presenti sul mercato ( Symantec, Verizon-Business, Cisco, Microsoft, IBM, Secunia, etc ).&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;Per fare ciò, gli analisti di XForceTeam pubblicheranno di volta in volta un breve video in lingua italiana che ponendo in evidenza i dati maggiormente significativi tra quelli emersi dal Report li renda velocemente fruibili a chiunque desideri tenersi aggiornato sull'evoluzione degli scenari globali.&lt;/p&gt;
&lt;p&gt;Questa prima puntata è dedicata al &amp;ldquo;Verizon 2011 Investigative Response Caseload Review&amp;rdquo;, estratto in forma sintetica del recentissimo &amp;ldquo;&lt;a href="http://www.verizonbusiness.com/resources/reports/rp_data-breach-investigations-report-2012_en_xg.pdf" target="_blank"&gt;2012 &lt;em&gt;Data Breach Investigations Report&lt;/em&gt;&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="274" src="http://www.youtube.com/embed/lx4hGAVJTkM" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://www.xforceteam.com/post/19776458389</link><guid>http://www.xforceteam.com/post/19776458389</guid><pubDate>Fri, 23 Mar 2012 09:38:00 +0100</pubDate><category>advisor</category><category>analisi</category><category>report</category><category>review</category><category>verizon</category><category>x-reporter</category></item><item><title>PIANO dell'OPERA</title><description>&lt;p&gt;&lt;a href="http://xforceteam.tumblr.com/en/work-plan" target="_self"&gt;&lt;em&gt;&lt;strong&gt;English Version&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Vogliamo brevemente esporre quelli che saranno i principali contenuti di XForceTeam.com.&lt;/p&gt;
&lt;p&gt;&lt;br/&gt;I video proposti saranno di due tipi:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Video tutorial di breve durata senza commento vocale. Riteniamo infatti che, per questo tipo di video, le diapositive e le didascalie siano sufficienti per comprendere quanto mostrato nelle sezioni demo.&lt;/li&gt;
&lt;li&gt;Video corsi completi che approfondiscano una tematica di largo respiro attraverso una serie di vere e proprie video lezioni. Grazie ad una maggiore durata dei video e all'utilizzo del commento vocale sarà possibile trattare gli argomenti in esame partendo dagli aspetti basilari per arrivare a quelli più avanzati.&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;Inoltre, XForceTeam.com pubblicherà una serie di post a cadenza periodica sotto forma di brevi video informativi che porranno in evidenza alcuni temi caldi presenti sullo scenario globale.&lt;/p&gt;</description><link>http://www.xforceteam.com/post/19444059819</link><guid>http://www.xforceteam.com/post/19444059819</guid><pubDate>Sat, 17 Mar 2012 09:42:00 +0100</pubDate></item><item><title>SSDEEP ON STEROIDS</title><description>&lt;p&gt;&lt;img height="358" src="http://33.media.tumblr.com/tumblr_m0u2jtFxg81r7za5l.jpg" width="479"/&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;&lt;a href="http://xforceteam.tumblr.com/en/ssdeep-no-limits" title="Ssdeep On Steroids" target="_self"&gt;English Version&lt;/a&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Questo video mostra come utilizzare &lt;strong&gt;&lt;a href="http://ssdeep.sourceforge.net/" target="_blank"&gt;Ssdeep&lt;/a&gt;&lt;/strong&gt; con file di grandi dimensioni come ad esempio immagini binarie in formato raw (.dd).&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;Infatti, &lt;a href="http://sourceforge.net/projects/ssdeep/files/ssdeep-2.7/" target="_blank"&gt;&lt;strong&gt;Ssdeep versione 2.7&lt;/strong&gt;&lt;/a&gt; pur essendo la più recente ha ancora un bug che gli impedisce di calcolare il &lt;strong&gt;&lt;a href="http://www.forensicswiki.org/wiki/Context_Triggered_Piecewise_Hashing" target="_blank"&gt;Fuzzy Hashing&lt;/a&gt;&lt;/strong&gt; su file di dimensione superiore a 2GB.&lt;br/&gt;La ricompilazione del codice sorgente consente di superare tale limite ma &lt;strong&gt;&lt;a href="http://jessekornblum.com/" target="_blank"&gt;Jesse Kornblum&lt;/a&gt;&lt;/strong&gt;, il creatore di ssdeep, sta lavorando per rilasciare a breve una versione del tool ( dovrebbe essere la 2.8 ) che supporti nativamente i file di grandi dimensioni.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.webprog.net/xforceteam/media/images/ssdeep-beyond-limits/ssdeep-bug-2.png" title="Ssdeep-Bug" target="_self"&gt;&lt;img height="249" src="http://38.media.tumblr.com/tumblr_m0u29mnv3a1r7za5l.png" width="480"/&gt;&lt;/a&gt;&lt;br/&gt;I risultati delle demo presenti nel video si riferiscono esclusivamente all'utilizzo di &lt;strong&gt;&lt;a href="http://ssdeep.sourceforge.net/" target="_blank"&gt;Ssdeep&lt;/a&gt;&lt;/strong&gt; in ambiente &lt;a href="http://it.wikipedia.org/wiki/Linux" target="_blank"&gt;&lt;strong&gt;Linux&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;iframe frameborder="0" height="274" src="http://www.youtube.com/embed/ekOByEoXhFA?rel=0" width="480"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;[NOTA: questo video non ha una voce narrante in sottofondo poichè riteniamo che le diapositive e le didascalie presenti nel video siano sufficienti per comprendere quanto mostrato nelle sezioni demo.]&lt;/p&gt;</description><link>http://www.xforceteam.com/post/19236285152</link><guid>http://www.xforceteam.com/post/19236285152</guid><pubDate>Tue, 13 Mar 2012 15:59:00 +0100</pubDate><category>ssdeep</category><category>fuzzy hashing</category><category>context triggered piecewise hashes</category><category>code bug</category></item><item><title>"XFORCETEAM - MANIFESTO"</title><description>“XFORCETEAM - MANIFESTO”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;&lt;a href="http://xforceteam.tumblr.com/en/manifesto" target="_self"&gt;English Version&lt;/a&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;img height="24" src="http://www.webprog.net/xforceteam/media/icons/bullet.png" width="24"/&gt;XForceTeam.com è un blog interamente dedicato alla &lt;a href="http://xforceteam.tumblr.com/malware-analysis" target="_blank"&gt;Malware Analysis&lt;/a&gt; e al &lt;a href="http://xforceteam.tumblr.com/nsm" target="_blank"&gt;Network Security Monitoring (NSM)&lt;/a&gt; che si propone di mettere a disposizione dei propri visitatori una modalità di accesso ai materiali proposti piuttosto differente da quella in uso sulla maggior parte degli altri blog.  &lt;/p&gt;
&lt;p&gt;&lt;img height="24" src="http://www.webprog.net/xforceteam/media/icons/bullet.png" width="24"/&gt;Infatti, noi crediamo che il modo migliore per essere davvero utili a chiunque voglia comprendere a fondo tematiche complesse come la Malware Analysis e la NSM sia di mostrare il lato pratico delle tecniche di analisi e delle procedure operative senza mancare di sottolinearne i necessari aspetti teorici.&lt;/p&gt;
&lt;p&gt;&lt;img height="24" src="http://www.webprog.net/xforceteam/media/icons/bullet.png" width="24"/&gt;Per fare ciò riteniamo che il mezzo del video tutorial sia da considerarsi molto migliore del semplice testo scritto corredato da qualche screenshot.&lt;/p&gt;
&lt;p&gt;&lt;img height="24" src="http://www.webprog.net/xforceteam/media/icons/bullet.png" width="24"/&gt;La nostra scelta si basa sull'esperienza che i membri dell'XForceTeam hanno maturato durante un periodo di oltre dieci anni di attività professionale svolta nel campo della formazione aziendale ( principalmente incentrata su tematiche relative alla Sicurezza Informatica ).&lt;/p&gt;
&lt;p&gt;&lt;img height="24" src="http://www.webprog.net/xforceteam/media/icons/bullet.png" width="24"/&gt;Infine, vogliamo sottolineare come per noi la Malware Analysis e la NSM rivestano un ruolo particolarmente importante all'interno del vasto mondo della Sicurezza Informatica poichè riteniamo che in uno scenario dominato da minacce sempre più sofisticate diverrà sempre più decisivo il poter disporre di analisti che siano&lt;br/&gt;altamente preparati e qualificati a fornire risposte tempestive.&lt;/p&gt;
&lt;p&gt;&lt;img height="24" src="http://www.webprog.net/xforceteam/media/icons/bullet.png" width="24"/&gt;Per avvalorare quanto appena affermato, vogliamo citare le seguenti parole come chiaro esempio di quello che crediamo sia già lo scenario attuale ed allo stesso tempo anche un'anteprima di ciò che ci riserverà il prossimo futuro:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“…non è più una questione di ‘se’ saremo attaccati, ma di 'quando’ e 'quante volte’ lo saremo……Sono convinto che esistano solo due tipi di aziende: quelle che sono state violate e quelle che lo saranno in futuro”.     &lt;/p&gt;
&lt;p&gt;Robert S. Mueller, III&lt;br/&gt;Direttore of Federal Bureau of Investigation&lt;br/&gt;RSA Cyber Security Conference&lt;br/&gt;San Francisco, CA&lt;br/&gt;1 Marzo 2012&lt;/p&gt;
&lt;/blockquote&gt;&lt;/em&gt;</description><link>http://www.xforceteam.com/post/18970972524</link><guid>http://www.xforceteam.com/post/18970972524</guid><pubDate>Fri, 09 Mar 2012 00:41:00 +0100</pubDate></item><item><title>"Opening: March, 2012"</title><description>“Opening: March, 2012”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;Apertura del blog XForceTeam.com: Marzo 2012&lt;/em&gt;</description><link>http://www.xforceteam.com/post/18907839023</link><guid>http://www.xforceteam.com/post/18907839023</guid><pubDate>Wed, 07 Mar 2012 19:15:00 +0100</pubDate></item></channel></rss>