<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cavallette &#187; hacks</title>
	<atom:link href="http://cavallette.noblogs.org/category/hacks/feed" rel="self" type="application/rss+xml" />
	<link>http://cavallette.noblogs.org</link>
	<description>il blog di autistici.org</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:53:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Noblogs: torna la pubblicazione programmata dei post / Noblogs: scheduled post publication is back</title>
		<link>http://cavallette.noblogs.org/2011/11/7543</link>
		<comments>http://cavallette.noblogs.org/2011/11/7543#comments</comments>
		<pubDate>Sat, 26 Nov 2011 18:43:28 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Avvisi]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[hacks]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7543</guid>
		<description><![CDATA[Siamo sicuri che ve ne eravate accorti, ma da un po&#8217; di tempo (troppo) non funzionava la pubblicazione programmata dei posts. I recenti cambiamenti nell&#8217;architettura di noblogs ci hanno permesso di riattivare questa funzione che da troppo tempo non funzionava a dovere. &#160; We&#8217;re sure you noticed it: scheduled publication on noblogs stopped working some [...]]]></description>
			<content:encoded><![CDATA[<p>Siamo sicuri che ve ne eravate accorti, ma da un po&#8217; di tempo (troppo) non funzionava la pubblicazione programmata dei posts. I recenti cambiamenti nell&#8217;architettura di noblogs ci hanno permesso di riattivare questa funzione che da troppo tempo non funzionava a dovere.</p>
<p>&nbsp;</p>
<p>We&#8217;re sure you noticed it: scheduled publication on noblogs stopped working some time ago. The recent changes in the noblogs architecture allow us to finally re-enable scheduled publications.</p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/11/7543/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Come funziona noblogs / how noblogs works</title>
		<link>http://cavallette.noblogs.org/2011/11/7535</link>
		<comments>http://cavallette.noblogs.org/2011/11/7535#comments</comments>
		<pubDate>Fri, 18 Nov 2011 21:14:37 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[DailyHacking]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[Piano_R]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7535</guid>
		<description><![CDATA[Se vi interessa come funziona noblogs dal punto di vista tecnico, potete leggervi questo articolo (in inglese). If you are interested in understanding how noblogs is set up technically, you should check out this post.]]></description>
			<content:encoded><![CDATA[<div>Se vi interessa come funziona noblogs dal punto di vista tecnico, potete leggervi <a title="noblogs" href="http://0blivian.noblogs.org/post/2011/11/15/some-insight-on-the-inner-workings-of-noblogs/">questo articolo</a> (in inglese).</div>
<div>If you are interested in understanding how noblogs is set up technically, you should check out <a title="noblogs" href="http://0blivian.noblogs.org/post/2011/11/15/some-insight-on-the-inner-workings-of-noblogs/">this post</a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/11/7535/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RSA unSecure ID</title>
		<link>http://cavallette.noblogs.org/2011/06/7339</link>
		<comments>http://cavallette.noblogs.org/2011/06/7339#comments</comments>
		<pubDate>Thu, 09 Jun 2011 12:59:08 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[hacks]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7339</guid>
		<description><![CDATA[di Marco Calamari ﻿﻿﻿﻿Un bell&#8217;esempio di irresponsible non-disclosure. Pare che in marzo una intrusione informatica in RSA Data Security, notissima azienda che si occupa di sicurezza informatica, abbia portato alla  sottrazione di un database dei seed di tutti i token OTP prodotti. I token OTP sono quegli aggeggini che visualizzano una password numerica di 6 cifre e la cambiano [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://cavallette.noblogs.org/files/2011/06/sid700.jpg"><img class="alignleft size-thumbnail wp-image-7340" src="http://cavallette.noblogs.org/files/2011/06/sid700-150x150.jpg" alt="" width="150" height="150" /></a>di Marco Calamari</p>
<p>﻿﻿﻿﻿Un bell&#8217;esempio di irresponsible non-disclosure.<br />
Pare che in marzo una intrusione informatica in RSA Data Security, notissima azienda che si occupa di sicurezza informatica, abbia portato alla  sottrazione di un database dei seed di tutti i token OTP prodotti.<br />
I token OTP sono quegli aggeggini che visualizzano una password numerica di 6 cifre e la cambiano una volta al minuto; li usano alcune banche e molte grandi aziende per rafforzare la sicurezza dei login.<br />
Questo database non avrebbe nemmeno dovuto esistere, ma questo esula dalle considerazione qui esposte.<br />
In pratica oltre ad un PIN scelto dall&#8217;utente, per loggarsi ad un sistema che usi questi token, l&#8217;utente deve fornire anche la passsword visualizzata dal token in quel momento.</p>
<p>La conoscenza del seed di un token permette di prevedere tutte le password che questo generera&#8217; in ogni momento, e quindi la sicurezza del sistema torna ad essere quelle del solo PIN, che in molte applicazioni e&#8217; di solo 4 cifre.<br />
RSA ne ha dato vaghe comunicazioni dopo qualche giorno.<br />
Alla fine di aprile pero&#8217; ci sono stati alcuni casi di intrusioniinformatiche in grandi aziende ad alto livello di sicurezza cheutilizzavano questi token.<br />
Le modalita&#8217; di queste intrusioni suggeriscono che i seed dei tokenrubati siano stati in effetti utilizzati in uno schema di attaccocomplesso ma che non sembrerebbe realizzabile senza di essi.<br />
Stiamo parlando, per essere chiari, di fornitori dell&#8217;esercito americano.<br />
Ora che gli attacchi si stanno concretizzando RSA ha iniziato a offrire ai suoi clienti la sostituzione dei token &#8230;<br />
Qui trovate quanto serve per formarvi un vostro giudizio, ma e&#8217; questo il livello di privacy e sicurezza (le due cose sono inscindibili in questo caso) che dobbiamo aspettarci?<br />
Un po&#8217; di link sul tema:</p>
<p><a href="http://www.informationweek.com/news/security/attacks/229301301">﻿RSA SecurID Customers Fear Fallout From Targeted Attack On Security Firm</a></p>
<p><a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack">Anatomy of an Attack</a></p>
<p><a href="http://online.wsj.com/article/SB10001424052702304906004576369990616694366.html">Security &#8216;Tokens&#8217; Take Hit</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/06/7339/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Salva schermo, salva tempo!</title>
		<link>http://cavallette.noblogs.org/2007/07/661</link>
		<comments>http://cavallette.noblogs.org/2007/07/661#comments</comments>
		<pubDate>Wed, 11 Jul 2007 07:59:10 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Analogic_Revenge]]></category>
		<category><![CDATA[Ecology]]></category>
		<category><![CDATA[hacks]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/2007/07/661</guid>
		<description><![CDATA[Sei sistemista o programmatore precario, fuori c&#8217;e&#8217; il sole, e non hai voglia di lavorare oggi? Installa uno di questi screensaver, prendi la bici, e corri fuori! i don&#8217;t work since (via) &#124; cappuccino]]></description>
			<content:encoded><![CDATA[<p>Sei sistemista o programmatore precario, fuori c&#8217;e&#8217; il sole, e non hai voglia di lavorare oggi? Installa uno di questi screensaver, prendi la <a href="http://www.inventati.org/criticalmass">bici</a>, e corri fuori!</p>
<p><a href="http://www.paolocasalis.altervista.org/art/art_divertissments_I_dont_work.html">i don&#8217;t work since</a> (<a href="http://del.icio.us/neural">via</a>) | <a href="https://www.cgabriel.org/software/wiki/Cappuccino">cappuccino</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2007/07/661/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google&#039;$ not my friend</title>
		<link>http://cavallette.noblogs.org/2007/05/459</link>
		<comments>http://cavallette.noblogs.org/2007/05/459#comments</comments>
		<pubDate>Wed, 16 May 2007 16:53:41 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[DailyHacking]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[Paranoia]]></category>
		<category><![CDATA[Tech_Hype]]></category>
		<category><![CDATA[Web_Surfing]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/2007/05/459</guid>
		<description><![CDATA[Stanchi della pubblicita&#8217; su Internet ? Google vive di quella, e in Rete si trovano numerose estensioni di Firefox &#38; c. per evitare di avere questi maledetti &#8220;Ad&#8221; nelle pagine che visitiamo, ma soprattutto, nella pagina di ricerca di Google. Ecco due piccole perle per non fare apparire le pubblicita&#8217; &#8220;AdSense&#8221; di Google; la prima [...]]]></description>
			<content:encoded><![CDATA[<p>Stanchi della pubblicita&#8217; su Internet ?<br />
Google vive di quella, e in Rete si trovano numerose estensioni di Firefox &amp; c. per evitare di avere questi maledetti &#8220;Ad&#8221; nelle pagine che visitiamo, ma soprattutto, nella pagina di ricerca di Google.<br />
Ecco due piccole perle per non fare apparire le pubblicita&#8217; &#8220;AdSense&#8221; di Google; la prima e&#8217; facile,<br />
<span id="more-459"></span><br />
si tratta infatti di accedere a Google usando <a href="http://www.google.com/custom?hl=en&amp;safe=off&amp;client=google-coop-np&amp;cof=CX%3AGoogle%2520Accessible%2520Search%3B&amp;q=&amp;">questo</a> link</p>
<p>Inoltre, per non avere pubblicita&#8217; nei siti che usano AdSense, aggiungete queste righe al vostro file &#8220;hosts&#8221;</p>
<p><code><br />
127.0.0.1 pagead.googlesyndication.com<br />
127.0.0.1 pagead2.googlesyndication.com<br />
127.0.0.1 adservices.google.com<br />
127.0.0.1 ssl.google-analytics.com<br />
127.0.0.1 www.google-analytics.com<br />
127.0.0.1 imageads.googleadservices.com<br />
127.0.0.1 imageads1.googleadservices.com<br />
127.0.0.1 imageads2.googleadservices.com<br />
127.0.0.1 imageads3.googleadservices.com<br />
127.0.0.1 imageads4.googleadservices.com<br />
127.0.0.1 imageads5.googleadservices.com<br />
127.0.0.1 imageads6.googleadservices.com<br />
127.0.0.1 imageads7.googleadservices.com<br />
127.0.0.1 imageads8.googleadservices.com<br />
127.0.0.1 imageads9.googleadservices.com<br />
127.0.0.1 partner.googleadservices.com<br />
127.0.0.1 www.googleadservices.com<br />
127.0.0.1 apps5.oingo.com<br />
127.0.0.1 www.appliedsemantics.com<br />
127.0.0.1 service.urchin.com<br />
</code></p>
<p>Dove si trova questo file ?</p>
<p>Linux : /etc/hosts<br />
OSX : /etc/hosts, ma dovrete eseguire <em>sudo niload -v -m hosts . &lt; /etc/hosts</em> per far &#8220;digerire&#8221; il file al sistema operativo<br />
Windows 95/98/Me c:\windows\hosts<br />
Windows NT/2000/XP Pro  c:\winnt\system32\drivers\etc\hosts<br />
Windows XP Home c:\windows\system32\drivers\etc\hosts<br />
Per Windows e&#8217; necessario il riavvio, ovviamente ;)</p>
<p>Come funziona tutto cio&#8217;? Semplicemente quel file dice al vostro computer che quei server hanno come indirizzo quello della vostra macchina Il risultato e&#8217; che per contattare i server delle pubblicita&#8217; Google, viene contattato il vostro computer, il quale non ha pubblicita&#8217; ;-)</p>
<p>Buona navigazione !</p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2007/05/459/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

