<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Luca Mondini &#187; Security</title>
	<atom:link href="http://www.lucamondini.it/archives/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.lucamondini.it</link>
	<description>Pensieri sparsi di un geek...</description>
	<lastBuildDate>Tue, 24 Jan 2012 12:44:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Fingerprinting sui fogli di carta</title>
		<link>http://www.lucamondini.it/archives/426</link>
		<comments>http://www.lucamondini.it/archives/426#comments</comments>
		<pubDate>Mon, 16 Mar 2009 19:25:55 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[carta]]></category>
		<category><![CDATA[fingerprint]]></category>
		<category><![CDATA[firma digitale]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/?p=426</guid>
		<description><![CDATA[Via ArsTechnica: Professor Ed Felten and his team of researchers have been working on security and anticounterfeiting measures from a different angle. Instead of incorporating additional watermarks and dyes into the paper, Felten has focused on uniquely identifying the paper &#8230; <a href="http://www.lucamondini.it/archives/426">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<p>Via <a href="http://arstechnica.com/security/news/2009/03/forget-the-watermarks-secure-the-paper.ars">ArsTechnica</a>:</p>
<blockquote><p>Professor Ed Felten and his team of researchers have been working on security and anticounterfeiting measures from a different angle. Instead of incorporating additional watermarks and dyes into the paper, Felten has focused on uniquely identifying the paper itself, and he uses commodity hardware to do it.</p></blockquote>
<p>Per chi fosse interessato, il paper della ricerca in <abbr title="Portable Document Format">PDF</abbr> è disponibile <a href="http://citp.princeton.edu/pub/paper09oak.pdf">qui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/426/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rimuovere Antivirus XP 2008</title>
		<link>http://www.lucamondini.it/archives/413</link>
		<comments>http://www.lucamondini.it/archives/413#comments</comments>
		<pubDate>Tue, 21 Oct 2008 17:10:37 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[antivirus xp 2008]]></category>
		<category><![CDATA[rimuovere]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/?p=413</guid>
		<description><![CDATA[Sabato pomeriggio un caro (e sottolineo caro, altrimenti non mi sarei certo lasciato impietosire) amico mi ha chiamato allarmato perché il suo pc era invaso dai virus. Avvio la macchina e mi ritrovo la finestra di un presunto antivirus, Antivirus &#8230; <a href="http://www.lucamondini.it/archives/413">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<p>Sabato pomeriggio un caro (e sottolineo caro, altrimenti non mi sarei certo lasciato impietosire) amico mi ha chiamato allarmato perché il suo pc era invaso dai virus.<br />
Avvio la macchina e mi ritrovo la finestra di un presunto antivirus, <strong>Antivirus XP 2008</strong>, che mi avvisa dell&#8217;infezione di oltre mille file.</p>
<p><img src="http://img.bleepingcomputer.com/swr-guides/a/antivirus-xp-2008/antivirus-xp-2008.jpg" alt="Antivirus XP 2008" width="430px" /></p>
<p>Utilizzando sempre <a href="http://free.avg.com/">AVG</a> come antivirus per gli amici Windows-dotati, comincio a chiedermi come abbia fatto Antivirus XP 2008 ad installarsi senza il consenso del proprietario. Come se non bastasse il programma di disinstallazione crasha irrimediabilmente. Un caso?</p>
<p>Cercando in rete, <a href="http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&#038;_a=viewarticle&#038;kbarticleid=272&#038;nav=0">scopro</a> che:</p>
<blockquote><p>Antivirus XP 2008 non è un antivirus. E&#8217; uno dei più devastanti malware che si possono trovare in circolazione. La sua installazione viene generalmente veicolata quando l&#8217;utente del pc desidera installare particolari codec per la visualizzazione di file video. Il programma si attiva automaticamente rilevando un numero abnorme di virus che &#8220;sarebbero&#8221; installati sul computer e invita a visitare il sito del produttore per pagare la licenza completa. Ovviamente vi invitiamo a non farlo: prima di tutto perchè Antivirus XP 2008 non è assolutamente un antivirus anzi è un virus lo stesso programma e quindi non rimuoverà un bel niente. In secondo luogo perchè è molto probabile che i dati di carta di credito che vi verrebbero richiesti per l&#8217;acquisto sarebbero trattati da sistemi poco sicuri (per utilizzare un eufemismo).</p></blockquote>
<p>Per rimuoverlo, esistono due strade:</p>
<ol>
<li>Soluzione rapida: scaricare un tool di rimozione, come ad esempio <a href="http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe">Malwarebytes&#8217; Anti-Malware</a> ed eseguire una <a href="http://www.bleepingcomputer.com/malware-removal/remove-antivirus-xp-2008">scansione</a> del sistema.</li>
<li>Soluzione lunga (ma indispensabile se la macchina non può essere connessa in rete): procedere manualmente come indicato in <a href="http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&#038;_a=viewarticle&#038;kbarticleid=272&#038;nav=0">questa pagina</a>.</li>
</ol>
<p>Un bel riavvio ed il gioco è fatto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/413/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Links 30.07.2007</title>
		<link>http://www.lucamondini.it/archives/236</link>
		<comments>http://www.lucamondini.it/archives/236#comments</comments>
		<pubDate>Mon, 30 Jul 2007 16:50:58 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/archives/236</guid>
		<description><![CDATA[Xtimeline: ennesimo servizio 2.0, permette di creare e condividere cronologie online in modo semplice. Towards the Attention Economy: Will Attention Silos Ever Open Up? Alex Iskold di Read/Write Web ritorna sul concetto di Attention Economy, affrontando il problema della chiusura &#8230; <a href="http://www.lucamondini.it/archives/236">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://xtimeline.com">Xtimeline</a>: ennesimo servizio 2.0, permette di creare e condividere cronologie online in modo semplice.</li>
<li><a href="http://www.readwriteweb.com/archives/towards_the_attention_economy_opening_silos.php">Towards the Attention Economy: Will Attention Silos Ever Open Up?</a> <strong>Alex Iskold</strong> di Read/Write Web ritorna sul concetto di Attention Economy, affrontando il problema della chiusura delle informazioni contenute nei database delle applicazioni web che abitualmente usiamo.</li>
<li><a href="http://radar.oreilly.com/archives/2007/07/sharkrunners_re.html">Sharkrunners: Realtime Data Used for a Game</a> <strong>Brady Forrest</strong> ci parla di <a href="http://www.sharkrunners.com/">Sharkrunners</a>: dotati di barca ed equipaggio virtuale, si andrà a caccia di informazioni sugli squali, come veri biologi marini! Dove sta l&#8217;originalità? Gli esemplari che via via si incontrano sono reali, in quanto sono squali che sono stati dotati di ricevitori <abbr title="Global Positioning System ">GPS</abbr> a fini scientifici. Curioso.</li>
<li><a href="http://www.aiderss.com/">AideRSS</a>: il vostro aggregatore è sommerso da feed <abbr title="">rss</abbr>? AideRSS vi da la possibilità di creare filtri avanzati per selezionare solo i migliori. [Via <a href="http://slashdot.org/articles/07/07/24/2241222.shtml">Slashdot</a>]</li>
<li><a href="http://chris.pirillo.com/2007/07/27/pownce-social-networks-arent-identity-networks/">Pownce: Social Networks aren’t Identity Networks</a> Ciò che è successo a <strong>Chris Prillo</strong> ci ricorda che i problemi legati alla identità online saranno sempre più frequenti, ora che i servizi di <em>social web</em> si moltiplicano. Personalmente, ho comiciato ad usare <a href="http://claimid.com/">ClaimID</a>, ma mi rendo conto che, come <a href="http://www.web-strategist.com/blog/2007/07/28/yet-another-reason-why-we-need-a-single-trusted-and-protected-identity-system/">fa giustamente notare</a> <strong>Jeremiah Owyang</strong>, si tratta di una soluzione un po&#8217; troppo geeky.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/236/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Links 17.05.2007 &amp; altro</title>
		<link>http://www.lucamondini.it/archives/204</link>
		<comments>http://www.lucamondini.it/archives/204#comments</comments>
		<pubDate>Thu, 17 May 2007 09:15:05 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Books]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Stuff]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/archives/204</guid>
		<description><![CDATA[Flickrvision: dopo la versione per Twitter, ecco quella dedicata al sito di foto sharing più famoso del web. Attenzione: da dipendenza!. (Via Manteblog). Recuperare sms/mms &#8220;cancellati&#8221; dai telefoni Nokia (Symbian S60): il nostro Dante Alighieri ha scoperto una vulnerabilità che &#8230; <a href="http://www.lucamondini.it/archives/204">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://flickrvision.com/">Flickrvision</a>: dopo la versione per Twitter, ecco quella dedicata al sito di foto sharing più famoso del web. Attenzione: da dipendenza!. (Via <a href="http://www.mantellini.it/2007_05_01_archivio.htm#4740624080396785230">Manteblog</a>).</li>
<li><a href="http://www.alighieri.org/advisories/recuperare_sms_cancellati.txt">Recuperare sms/mms &#8220;cancellati&#8221; dai telefoni Nokia (Symbian S60)</a>: il nostro <a href="http://www.alighieri.org/">Dante Alighieri</a> ha scoperto una vulnerabilità che consente, attraverso una semplice procedura, di recuperare gli sms cancellati con tanto di numero di telefono del destinatario. Vi invito a leggere i primi commenti anche su <a href="http://www.lastknight.com/2007/05/16/recuperare-gli-sms-cancellati-dai-cellulari-nokia-grazie-a-dante/">LK</a>.
</li>
<li><a href="http://strangemaps.wordpress.com/">Strange Maps</a>: un blog dedicato alle mappe più strane e inverosimili. Curioso. (Via <a href="http://www.backupbrain.com/2007_05_06_archive.html#a005053">Backup Brain</a>).</li>
</ul>
<p>Latito da qualche tempo, purtroppo. Il periodo è denso di impegni. Fortunatamente oggi parto insieme ad un gruppo di amici per la Sardegna in occasione della tappa italiana del <a href="http://www.wrc.com/">World Rally Championship</a>. Spero di staccare la spina, ne ho proprio bisogno. A volte ho la sensazione di voler fare troppe cose tutte insieme. Mi guardo intorno, ammirando coloro i quali sono impegnati in mille attività senza (apparentemente) sacrificarne alcuna e dando il massimo in tutto.</p>
<p>By the way, dopo un backup totale ho abbandonato la mia amata <a href="http://www.gentoo.org">Gentoo</a> in favore di <a href="http://www.ubuntulinux.org">Ubuntu</a> Feisty Fawn: il tempo necessario a mantenerla come si deve scarseggiava, in più volevo provare questa distribuzione che è sulla bocca di tutti. Nonostante l&#8217;approccio sia totalmente diverso, non mi sono trovato male. Con poche configurazioni, una decina di pacchetti e qualche ora a disposizione, ho ottenuto un sistema usabile e coerente. Per completare l&#8217;opera, sono tornato al mio vecchio client mail, <a href="http://www.mozilla.com/en-US/thunderbird/">Mozilla Thunderbird</a> di cui volevo provare la versione 2, ricca di novità interessanti, dal tagging alle ricerche salvabili.<br />
Adoro la comodità di queste migrazioni sotto linux: programmi diversi condividono i medesimi formati di dati. Installi Thunderbird, gli dici dove trovare le cartelle di posta (in formato mbox o maildir) e ti ritrovi tutto all&#8217;istante.</p>
<p>Settimana scorsa sono anche stato, insieme a <a href="http://www.gabrielelana.it">Gabri</a>, alla <a href="http://www.sergiomaistrello.it/2007/05/07/mercoledi-sera-a-milano/">presentazione</a> del libro <strong>La parte abitata della rete</strong>, di cui ho <a href="http://www.lucamondini.it/archives/191">già</a> <a href="http://www.lucamondini.it/archives/200">parlato</a> recentemente. Era la prima volta che andavo ad una presentazione (che si teneva tra l&#8217;altro nella <a href="http://www.hoepli.it">mia libreria preferita</a>!): ero quasi emozionato, nonostante l&#8217;atmosfera fosse informale e ironica, grazie anche al prezioso contributo di <a href="http://www.wittgenstein.it/">Luca Sofri</a> e <a href="http://www.tommasolabranca.eu/">Tommaso Labranca</a>. Dopo qualche minuto, il libro è diventato un pretesto per parlare della rete, della sua evoluzione, dei suoi meccanismi, <a href="http://palmasco.blogs.com/palmasco/2007/05/camminare_sulla.html">disagi compresi</a>. La discussione sarebbe potuta durare qualche settimana, peccato che alle 19.30 la Hoepli avesse proprio intenzione di chiudere&#8230; Discussione istruttiva comunque, anche se del libro si è parlato meno di quanto mi aspettassi.</p>
<p>Per concludere questa miscellanea del tutto improvvisata e disordinata di idee, in attesa di tempi migliori vi lascio con un disegno di <a href="http://www.gapingvoid.com/">Gaping Void</a> che sento particolarmente vicino:<br />
<img src="http://www.gapingvoid.com/talented554-thumb.jpg" alt="Only talented people" /></p>
<p>A presto! <img src='http://www.lucamondini.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/204/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Links 13.02.2007</title>
		<link>http://www.lucamondini.it/archives/178</link>
		<comments>http://www.lucamondini.it/archives/178#comments</comments>
		<pubDate>Tue, 13 Feb 2007 20:06:45 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/archives/178</guid>
		<description><![CDATA[IBM plants Linux on the desktop: IBM has announced an open-source desktop, running Lotus apps and Firefox on top of Red Hat or SUSE Linux. It&#8217;s based on an internal project which has deployed Linux desktops to several thousand IBM &#8230; <a href="http://www.lucamondini.it/archives/178">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://www.channelregister.co.uk/2007/02/13/ibm_open_client/">IBM plants Linux on the desktop</a>: IBM has announced an open-source desktop, running Lotus apps and Firefox on top of Red Hat or SUSE Linux. It&#8217;s based on an internal project which has deployed Linux desktops to several thousand IBM staff, in what IBM said was one of the largest corporate Linux roll-outs to date.</li>
<li><a href="http://www.virtualbox.org/wiki/News">InnoTek releases VirtualBox 1.3.4</a>: E&#8217; uscita una nuova versione dell&#8217;ormai popolare software di virtualizzazione open source. Qui trovate il <a href="http://www.virtualbox.org/wiki/Changelog">changelog</a>. L&#8217;aggiornamento, sotto linux, consiste solamente nel lanciare il programma di installazione, dopo essere usciti da tutte le macchine virtuali in esecuzione.</li>
<li><a href="http://www.schneier.com/blog/archives/2007/02/drm_in_windows.html">DRM in Windows Vista</a>: interessante articolo di <strong>Bruce Schneier</strong> a proposito della gestione del <abbr title="Digital Rights Management">DRM</abbr> su Windows Vista. Di sicuro non la approva&#8230;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/178/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Links 10.01.2007</title>
		<link>http://www.lucamondini.it/archives/166</link>
		<comments>http://www.lucamondini.it/archives/166#comments</comments>
		<pubDate>Wed, 10 Jan 2007 18:46:04 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Business]]></category>
		<category><![CDATA[Gui]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Stuff]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/archives/166</guid>
		<description><![CDATA[The Inevitable Death of DRM: interessante articolo sulla fine del DRM. Proprio ieri è girata la notizia che la EMI sia in procinto di abbandonare questa strada. Windows Vista Test Drive: per chi vuole testare il look &#038; feel dell&#8217;ultimo &#8230; <a href="http://www.lucamondini.it/archives/166">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://www.techcrunch.com/2007/01/10/the-inevitable-death-of-drm/">The Inevitable Death of DRM</a>: interessante articolo sulla fine del <abbr title="Digital Right Management">DRM</abbr>. Proprio <a href="http://punto-informatico.it/p.aspx?id=1839199">ieri è girata la notizia</a> che la EMI sia in procinto di abbandonare questa strada.</li>
<li><a href="http://www.windowsvistatestdrive.com/">Windows Vista Test Drive</a>: per chi vuole testare il look &#038; feel dell&#8217;ultimo sistema operativo di casa Microsoft, basta un browser (IE ovviamente&#8230;) ed una connessione a banda larga!</li>
<li><a href="http://lifehacker.com/software/password-recovery/download-of-the-day-ophcrack-live-cd-226996.php">Ophrack live cd</a>: hai dimenticato la password di Windows e non sai come fare? Questo tool, proposto da Lifehacker, può fare al caso tuo! Una distribuzione live di Linux (basata su <a href="http://www.slax.org/">Slax</a>) riconosce la partizione Win presente e tenta di craccare le password, sfruttando le <a href="http://www.antsight.com/zsl/rainbowcrack/">tabelle Rainbow</a>. Il test effettuato sul mio laptop di lavoro ha rivelato le credenziali di 3 account sui 6 disponibili.</li>
<li><a href="http://www.visual-literacy.org/periodic_table/periodic_table.html">Periodic Table of Visualization Methods</a>: <a href="http://www.boingboing.net/2007/01/09/periodic_table_of_vi.html">postata da BoingBoing</a>, la tavola periodica dei metodi di visualizzazione classifica numerose tecniche di rappresentazione grafica in base alla complessità e all&#8217;area di utilizzo. Utile per avere uno sguardo d&#8217;insieme sull&#8217;argomento.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/166/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Links 14.11.2006</title>
		<link>http://www.lucamondini.it/archives/158</link>
		<comments>http://www.lucamondini.it/archives/158#comments</comments>
		<pubDate>Tue, 14 Nov 2006 20:10:47 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Links]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Media]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/archives/158</guid>
		<description><![CDATA[How to keep a detailed audit trail of what’s being done on your Linux systems: articolo che spiega come tenere sotto controllo il proprio sistema linux mediante l&#8217;utilizzo di psacct. Add graphics to your blog, book, or presentation: Kathy Sierra &#8230; <a href="http://www.lucamondini.it/archives/158">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://www.cyberciti.biz/tips/howto-log-user-activity-using-process-accounting.html">How to keep a detailed audit trail of what’s being done on your Linux systems</a>: articolo che spiega come tenere sotto controllo il proprio sistema linux mediante l&#8217;utilizzo di <a href="http://linux.maruhn.com/sec/psacct.html">psacct</a>.</li>
<li><a href="http://headrush.typepad.com/creating_passionate_users/2006/11/add_graphics_to.html">Add graphics to your blog, book, or presentation</a>: <strong>Kathy Sierra</strong> scrive dell&#8217;utilizzo di grafici ed illustrazione in articoli, blog e presentazioni.</li>
<li><a href="http://www.hbs.edu/research/pdf/07-028.pdf">The Business of Free Software: Enterprise Incentives, Investment, and Motivation in the Open Source Community</a>: paper a cura di <strong>Marco Iansiti</strong> e <strong>Gregory L. Richards</strong> (Harvard Business School) sull&#8217;economia dell&#8217;open source. Da leggere!</li>
<li><a href="http://www.linuxdevcenter.com/pub/a/linux/2006/11/09/degrees-of-openness.html">Degrees of Openness</a>: interessante articolo sui diversi concetti legati all&#8217;open: interoperabilità, licenze, standard, business model.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/158/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla al contrattacco</title>
		<link>http://www.lucamondini.it/archives/68</link>
		<comments>http://www.lucamondini.it/archives/68#comments</comments>
		<pubDate>Tue, 20 Sep 2005 21:05:46 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/?p=68</guid>
		<description><![CDATA[Hanno suscitato parecchio clamore la pubblicazione dell&#8217;Internet Security Threat Report 2005 di Symantec, e le successive dichiarazioni del suo general manager David Sykes. Secondo l&#8217;azienda, la diffusione di Firefox avrebbe contribuito a dilatare i tempi di attesa fra l&#8217;individuazione dei &#8230; <a href="http://www.lucamondini.it/archives/68">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<p>Hanno suscitato parecchio clamore la pubblicazione dell&#8217;<a href="http://enterprisesecurity.symantec.com/content.cfm?articleid=1539">Internet Security Threat Report 2005</a> di <a href="http://www.symantec.com/">Symantec</a>, e le successive dichiarazioni del suo general manager <strong>David Sykes</strong>. Secondo l&#8217;azienda, la diffusione di <a href="http://www.mozilla.org/products/firefox/">Firefox</a> avrebbe contribuito a dilatare i tempi di attesa fra l&#8217;individuazione dei bachi e la correzone degli stessi, a causa della natura del software Open Source. Programmi di questo tipo infatti si basano sul &#8220;volontariato&#8221; di molte persone, che non sono tuttavia spinte da imperativi commerciali e quindi possono permettersi tempi di risposta più lunghi.<br />
Tralasciando i commenti alle discutibili statistiche presentate da Symantec, riporto la <a href="http://news.zdnet.co.uk/0,39020330,39219186,00.htm">risposta</a> di <strong>Tristan Nitot</strong>, presidente di Mozilla Europe:</p>
<blockquote><p>If you look at our ability to respond, we are in much better shape. On 6 September an <abbr title="International Domain Name">IDN</abbr> buffer issue was reported to Mozilla. On 8 September it was publicly disclosed. We ask our developers not to mention any problems until we have a fix for them, but for some reason he went public. On 9 September we had a configuration change that disabled the IDN problem, that users could implement manually, or they could use a patch. Within ten days we had a newer version that was fixed completely.</p></blockquote>
<p>Inoltre, al di la del numero di falle individuale, è la gravità ad essere ben diversa, come confermano i dati di <a href="http://secunia.com/">Secunia</a>. Continua Nitot:</p>
<blockquote><p>Basically their vulnerabilities are more critical. With Firefox — yeah, you have holes, but they&#8217;re much less serious. [...] Which would you prefer, to have a broken finger, or your head ripped off?</p></blockquote>
<p>E&#8217; naturale che, acquistando quote sempre maggiori di mercato, i software Open Source attirino l&#8217;attenzione dei malintenzionati. Questo però non dimostra certo che la politica della <a href="http://en.wikipedia.org/wiki/Security_through_obscurity">security through obscurity</a> sia vincente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/68/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scrivete le vostre password!</title>
		<link>http://www.lucamondini.it/archives/59</link>
		<comments>http://www.lucamondini.it/archives/59#comments</comments>
		<pubDate>Tue, 19 Jul 2005 18:33:11 +0000</pubDate>
		<dc:creator>Luca Mondini</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.lucamondini.it/?p=59</guid>
		<description><![CDATA[Bruce Schneier, guru assoluto della sicurezza informatica, sull&#8217;ultimo numero della sua newsletter CryptoGram, sfata uno dei dogmi sacri di questa disciplina, invitando a scrivere le proprie password sul classico foglietto di carta da conservare nel portafoglio. Allineandosi a quanto detto &#8230; <a href="http://www.lucamondini.it/archives/59">Continua a leggere <span class="meta-nav">&#8594;</span></a>
]]></description>
			<content:encoded><![CDATA[<p><strong>Bruce Schneier</strong>, guru assoluto della sicurezza informatica, sull&#8217;<a href="http://www.schneier.com/crypto-gram-0507.html#7">ultimo numero</a> della sua newsletter <em>CryptoGram</em>, sfata uno dei dogmi sacri di questa disciplina, invitando a scrivere le proprie password sul classico foglietto di carta da conservare nel portafoglio.<br />
Allineandosi a <a href="http://news.com.com/Microsoft+security+guru+Jot+down+your+passwords/2100-7355_3-5716590.html">quanto detto</a> da <strong>Jesper Johansson</strong> (senior program manager for security policy di <a href="http://www.microsoft.com">Microsoft</a>) un paio di mesi fa, Schneier sostiene che l&#8217;impossibilità di ricordare parole complicate facilita l&#8217;adozione di password deboli e facilmente craccabili. Scegliere password valide e annotarle su un pezzo di carta non è pertanto la politica più insicura. Per milgiorare ulteriormente il meccanismo, possono essere adottati alcuni tips, come, ad esempio, non annotare gli <abbr title="Uniform Resource Locator">URL</abbr>, o gli UserID.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucamondini.it/archives/59/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

