Archive for the ‘hacks’ Category

Noblogs: torna la pubblicazione programmata dei post / Noblogs: scheduled post publication is back

sabato, novembre 26th, 2011

Siamo sicuri che ve ne eravate accorti, ma da un po’ di tempo (troppo) non funzionava la pubblicazione programmata dei posts. I recenti cambiamenti nell’architettura di noblogs ci hanno permesso di riattivare questa funzione che da troppo tempo non funzionava a dovere.

 

We’re sure you noticed it: scheduled publication on noblogs stopped working some time ago. The recent changes in the noblogs architecture allow us to finally re-enable scheduled publications.

Come funziona noblogs / how noblogs works

venerdì, novembre 18th, 2011
Se vi interessa come funziona noblogs dal punto di vista tecnico, potete leggervi questo articolo (in inglese).
If you are interested in understanding how noblogs is set up technically, you should check out this post.

RSA unSecure ID

giovedì, giugno 9th, 2011

di Marco Calamari

Un bell’esempio di irresponsible non-disclosure.
Pare che in marzo una intrusione informatica in RSA Data Security, notissima azienda che si occupa di sicurezza informatica, abbia portato alla  sottrazione di un database dei seed di tutti i token OTP prodotti.
I token OTP sono quegli aggeggini che visualizzano una password numerica di 6 cifre e la cambiano una volta al minuto; li usano alcune banche e molte grandi aziende per rafforzare la sicurezza dei login.
Questo database non avrebbe nemmeno dovuto esistere, ma questo esula dalle considerazione qui esposte.
In pratica oltre ad un PIN scelto dall’utente, per loggarsi ad un sistema che usi questi token, l’utente deve fornire anche la passsword visualizzata dal token in quel momento.

La conoscenza del seed di un token permette di prevedere tutte le password che questo generera’ in ogni momento, e quindi la sicurezza del sistema torna ad essere quelle del solo PIN, che in molte applicazioni e’ di solo 4 cifre.
RSA ne ha dato vaghe comunicazioni dopo qualche giorno.
Alla fine di aprile pero’ ci sono stati alcuni casi di intrusioniinformatiche in grandi aziende ad alto livello di sicurezza cheutilizzavano questi token.
Le modalita’ di queste intrusioni suggeriscono che i seed dei tokenrubati siano stati in effetti utilizzati in uno schema di attaccocomplesso ma che non sembrerebbe realizzabile senza di essi.
Stiamo parlando, per essere chiari, di fornitori dell’esercito americano.
Ora che gli attacchi si stanno concretizzando RSA ha iniziato a offrire ai suoi clienti la sostituzione dei token …
Qui trovate quanto serve per formarvi un vostro giudizio, ma e’ questo il livello di privacy e sicurezza (le due cose sono inscindibili in questo caso) che dobbiamo aspettarci?
Un po’ di link sul tema:

RSA SecurID Customers Fear Fallout From Targeted Attack On Security Firm

Anatomy of an Attack

Security ‘Tokens’ Take Hit

Salva schermo, salva tempo!

mercoledì, luglio 11th, 2007

Sei sistemista o programmatore precario, fuori c’e’ il sole, e non hai voglia di lavorare oggi? Installa uno di questi screensaver, prendi la bici, e corri fuori!

i don’t work since (via) | cappuccino

Google'$ not my friend

mercoledì, maggio 16th, 2007

Stanchi della pubblicita’ su Internet ?
Google vive di quella, e in Rete si trovano numerose estensioni di Firefox & c. per evitare di avere questi maledetti “Ad” nelle pagine che visitiamo, ma soprattutto, nella pagina di ricerca di Google.
Ecco due piccole perle per non fare apparire le pubblicita’ “AdSense” di Google; la prima e’ facile,
(continua…)