<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lorenzo Braghetto's Blog &#187; Sicurezza</title>
	<atom:link href="http://www.lorenzobraghetto.com/index.php/categoria/informatica/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lorenzobraghetto.com</link>
	<description>Get out of the box</description>
	<lastBuildDate>Fri, 03 Feb 2012 19:25:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Il futuro di internet</title>
		<link>http://www.lorenzobraghetto.com/index.php/2012/01/27/il-futuro-di-internet/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2012/01/27/il-futuro-di-internet/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 11:49:54 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Aziende]]></category>
		<category><![CDATA[Etica]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Open source/Free software]]></category>
		<category><![CDATA[Politica]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Censura]]></category>
		<category><![CDATA[Free Software]]></category>
		<category><![CDATA[Standard]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.lorenzobraghetto.com/?p=2775</guid>
		<description><![CDATA[Ieri twitter pubblica questo post. Sostanzialmente twitter sotto richiesta da parte di un Governo può censurare alcuni tweet in quel Paese, mentre rimarranno disponibili nel resto del mondo. Questo è stato necessario, dice twitter, perchè altrimenti l&#8217;alternativa sarebbe stata non poter del tutto operare in alcuni Paesi. Una buona analisi e qualche dubbio, che fanno pensare [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-2776 alignright" style="border-style: initial; border-color: initial;" title="tweetthis_tienamen" src="http://www.lorenzobraghetto.com/wp-content/uploads/2012/01/tweetthis_tienamen.jpg" alt="" width="315" height="225" /></p>
<p>Ieri <strong>twitter</strong> pubblica questo <a href="http://blog.twitter.com/2012/01/tweets-still-must-flow.html">post</a>.</p>
<p>Sostanzialmente twitter sotto richiesta da parte di un <strong>Governo</strong> può <strong>censurare</strong> alcuni tweet in quel Paese, mentre rimarranno disponibili nel resto del mondo. Questo è stato necessario, dice twitter, perchè altrimenti l&#8217;alternativa sarebbe stata non poter del tutto operare in alcuni Paesi.</p>
<p>Una buona analisi e qualche dubbio, che fanno pensare che quasi quasi era meglio non andare proprio in alcuni Paesi, l&#8217;ha scritto <a href="http://blog.quintarelli.it/blog/2012/01/twittercensura.html">Quintarelli</a> qui. In questo post ne linka anche uno più vecchio che mi ha fatto pensare (ci pensavo già da un po&#8217;, ma lo uso come spunto).</p>
<p><a href="http://blog.quintarelli.it/blog/2010/05/diaspora-un-passo-nella-giusta-direzione.html">Diaspora: un passo nella giusta direzione</a></p>
<p>In che direzione sta andando <strong>internet</strong>?</p>
<div>
<p>Se le <strong>e-mail</strong> fossero state pensate prima da un <strong>privato</strong> piuttosto che dalle <strong>università</strong>? Sarebbe nato il solito <em>&#8220;social&#8221; coso</em> con un&#8217;azienda dietro?! Software prorpietario, API chiuse, EULA, dati utente tenuti ben stretti, monopolio su quel tipo di servizio e tanti saluti ad una sana competizione?</p>
<p>Abbiamo bisogno di <strong>protocolli aperti</strong>, di <strong>servizi interoperabili</strong> fra di loro e di possedere noi i nostri dati.</p>
<p>Ora invece abbiamo soggetti terzi che detengono il <strong>monopolio</strong> su un tipo di servizio, che possiedono i<strong> nostri dati</strong> e che si fanno la guerra fra di loro per poterli gestire, rendendo facile un <strong>controllo</strong> dall&#8217;alto, vedi appunto twitter e la sua decisione di <strong>censura facile</strong>.</p>
<p>Questa è la dimostrazione che <strong>non</strong> <strong>può</strong> essere sempre il <strong>mercato</strong> a <strong>decidere</strong> il futuro di una tecnologia, soprattutto se si parla di comunicazione e informazione, vedi internet. Bisogna sedersi ad un tavolo e prendere decisioni comuni, definire <strong>standard</strong>, senza interessi economici dietro.</p>
<p>Il cloud di Google, i social network proprietari, dropbox, megaupload &amp; co, tutte cose che andrebbero ripensate con cose come <a href="http://owncloud.org/">Owncloud</a>, <a href="http://status.net/">Status.net</a> &#8211; <a href="http://diasporaproject.org/">Diaspora</a>, Torrent ecc&#8230;</p>
<p>Meno business e meno aziende? Forse si o forse no. Politiche di &#8220;<a href="http://www.dataliberation.org/">data liberation</a>&#8221; forti e <strong>servizi</strong> basati non sui software (che sarebbero open source e interoperabili), ma sulle <strong>risorse</strong> (hosting) e <strong>assistenza</strong>, risolverebbero molti problemi, segnerebbero <strong>un&#8217;evoluzione</strong> di internet a favore degli utenti che costringerebbe le aziende ad <strong>adattarsi</strong> salvando solo quelle migliori.</p>
<p>Tecnicamente già molto è possibile, basterebbe volerlo, tutti. Della chat ho già <a href="http://www.lorenzobraghetto.com/index.php/2011/12/28/scelte-consapevoli-aka-perche-non-usare-whatsapp/">parlato</a>, no?</p>
</div>
<p><br/><br/><a class="geolocation-link" href="#" id="geolocation2775" name="45.417,11.883000000000038" onclick="return false;">Posted from Padova, Veneto, Italy.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2012/01/27/il-futuro-di-internet/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>L&#8217;hardware è mio.</title>
		<link>http://www.lorenzobraghetto.com/index.php/2010/12/31/lhardware-e-mio/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2010/12/31/lhardware-e-mio/#comments</comments>
		<pubDate>Fri, 31 Dec 2010 12:03:12 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Game]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Smanettamenti]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tumblelog]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Playstation 3]]></category>

		<guid isPermaLink="false">http://www.lorenzobraghetto.com/?p=2190</guid>
		<description><![CDATA[www.youtube.com/watch?v=lGI0EnNQ5GE Rispetto per questi ragazzi, l&#8217;hardware è mio e ci faccio quello che meglio credo, come, per esempio, farci girare qualsiasi software legalmente posseduto. Per tutto il resto c&#8217;è la rivoluzione digitale che qualcuno non ha ancora capito cosa significhi. via Posted from Padova, Veneto, Italy.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p><a href="http://www.youtube.com/watch?v=lGI0EnNQ5GE&#038;fmt=18">www.youtube.com/watch?v=lGI0EnNQ5GE</a></p>
</p>
<p style="text-align: center;"><object id="__sse6408570" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=178027c3consolehacking2010-101230085440-phpapp01&#038;stripped_title=1780-27c3-consolehacking2010&#038;userName=Maxconsole1" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed name="__sse6408570" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=178027c3consolehacking2010-101230085440-phpapp01&#038;stripped_title=1780-27c3-consolehacking2010&#038;userName=Maxconsole1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object></p>
<p style="text-align: left;">
Rispetto per questi ragazzi, l&#8217;hardware è mio e ci faccio quello che meglio credo, come, per esempio, farci girare qualsiasi software legalmente posseduto.</p>
<p>Per tutto il resto c&#8217;è la rivoluzione digitale che <a href="http://www.mantellini.it/?p=10677" target="_blank">qualcuno</a> non ha ancora capito cosa significhi.</p>
<p style="text-align: right;"><a href="http://www.gamesblog.it/post/22785/modifica-ps3-lhack-definitivo-di-fail0verflow-spiegato-e-forse-datato" target="_blank">via</a></p>
<p><br/><br/><a class="geolocation-link" href="#" id="geolocation2190" name="45.417,11.883" onclick="return false;">Posted from Padova, Veneto, Italy.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2010/12/31/lhardware-e-mio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hack Uniweb</title>
		<link>http://www.lorenzobraghetto.com/index.php/2010/09/18/1885/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2010/09/18/1885/#comments</comments>
		<pubDate>Sat, 18 Sep 2010 13:01:21 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tumblelog]]></category>
		<category><![CDATA[Università]]></category>

		<guid isPermaLink="false">http://www.lorenzobraghetto.com/?p=1885</guid>
		<description><![CDATA[www.youtube.com/watch?v=zquHgbSIozU Il trucco? javascript:document.body.contentEditable='true'; void 0 Ne parla il gazzettino di Padova di oggi, dicono che ci sia cascato (non ho modo di leggerlo).Posted from Padova, Veneto, Italy.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p><a href="http://www.youtube.com/watch?v=zquHgbSIozU&#038;fmt=18">www.youtube.com/watch?v=zquHgbSIozU</a></p>
</p>
<p style="text-align: center;">Il trucco?</p>
<p><code>javascript:document.body.contentEditable='true'; void 0</code></p>
<p>Ne parla il gazzettino di Padova di oggi, dicono che ci sia cascato (non ho modo di leggerlo).<br/><br/><a class="geolocation-link" href="#" id="geolocation1885" name="45.417,11.883000000000038" onclick="return false;">Posted from Padova, Veneto, Italy.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2010/09/18/1885/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook? Dei geni!</title>
		<link>http://www.lorenzobraghetto.com/index.php/2010/05/05/1543/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2010/05/05/1543/#comments</comments>
		<pubDate>Wed, 05 May 2010 14:49:59 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tumblelog]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.lorenzobraghetto.com/?p=1543</guid>
		<description><![CDATA[Se si visualizza l&#8217;anteprima del proprio profilo Facebook con l&#8217;opzione per vederlo come lo vede un proprio amico è possibile spiare la sua chat. Per ora i geni di FB si sono limitati a disabilitarla . www.youtube.com/watch?v=ny8ui4delEo Posted from Padova, Veneto, Italy.]]></description>
			<content:encoded><![CDATA[<p>Se si visualizza l&#8217;anteprima del proprio profilo Facebook con l&#8217;opzione per vederlo come lo vede un proprio amico è possibile <em>spiare</em> la sua chat.<br />
Per ora i geni di FB si sono limitati a disabilitarla <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  .</p>
<p style="text-align: center;">
<p><a href="http://www.youtube.com/watch?v=ny8ui4delEo&#038;fmt=18">www.youtube.com/watch?v=ny8ui4delEo</a></p>
</p>
<p><br/><br/><a class="geolocation-link" href="#" id="geolocation1543" name="45.417,11.883000000000038" onclick="return false;">Posted from Padova, Veneto, Italy.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2010/05/05/1543/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Fedora 12 non richiede root per l’installazione di pacchetti, ed è subito polemica</title>
		<link>http://www.lorenzobraghetto.com/index.php/2009/11/23/fedora-12-non-richiede-root-per-l%e2%80%99installazione-di-pacchetti-ed-e-subito-polemica/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2009/11/23/fedora-12-non-richiede-root-per-l%e2%80%99installazione-di-pacchetti-ed-e-subito-polemica/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 09:32:02 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tumblelog]]></category>
		<category><![CDATA[Distro Linux]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[fedora 12]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Prima ancora dell’arrivo dei commenti sulla bontà dell’ultimo rilascio, è piovuta su Fedora una tempesta di polemiche riguardo la decisione, inizialmente non documentata, di permettere agli utenti locali di installare software proveniente dai repository ufficiali senza la necessità delle credenziali di root.
Le decisione, discutibile, ha scatenato le ire di numerosi utenti, spiazzati da un cambiamento ...<br /><a href="http://www.oneopensource.it/23/11/2009/fedora-12-non-richiede-root-per-linstallazione-di-pacchetti-ed-e-subito-polemica/" title="Leggi tutto">Leggi tutto</a><br />Autore: Andrea de Palo<br />Tags: fedora, fedora 12, sicurezza<div>
<a href="http://feeds.feedburner.com/~ff/oneOpenSource?a=H-GkY7P1uG8:SOmszjjeSSk:xurIQenXBRI"><img src="http://feeds.feedburner.com/~ff/oneOpenSource?d=xurIQenXBRI" border="0"></a> <a href="http://feeds.feedburner.com/~ff/oneOpenSource?a=H-GkY7P1uG8:SOmszjjeSSk:uiO3_RfGj_4"><img src="http://feeds.feedburner.com/~ff/oneOpenSource?d=uiO3_RfGj_4" border="0"></a>
</div><img src="http://feeds.feedburner.com/~r/oneOpenSource/~4/H-GkY7P1uG8" height="1" width="1">]]></description>
			<content:encoded><![CDATA[<p>Prima ancora dell’arrivo dei commenti sulla bontà dell’ultimo rilascio, è piovuta su Fedora una tempesta di polemiche riguardo la decisione, inizialmente non documentata, di permettere agli utenti locali di installare software proveniente dai repository ufficiali senza la necessità delle credenziali di root.<br />
Le decisione, discutibile, ha scatenato le ire di numerosi utenti, spiazzati da un cambiamento &#8230;<br /><a href="http://www.oneopensource.it/23/11/2009/fedora-12-non-richiede-root-per-linstallazione-di-pacchetti-ed-e-subito-polemica/" title="Leggi tutto">Leggi tutto</a><br />Autore: Andrea de Palo<br />Tags: fedora, fedora 12, sicurezza
<div>
<a href="http://feeds.feedburner.com/~ff/oneOpenSource?a=H-GkY7P1uG8:SOmszjjeSSk:xurIQenXBRI"><img src="http://feeds.feedburner.com/~ff/oneOpenSource?d=xurIQenXBRI" border="0"></a> <a href="http://feeds.feedburner.com/~ff/oneOpenSource?a=H-GkY7P1uG8:SOmszjjeSSk:uiO3_RfGj_4"><img src="http://feeds.feedburner.com/~ff/oneOpenSource?d=uiO3_RfGj_4" border="0"></a>
</div>
<p><img src="http://feeds.feedburner.com/~r/oneOpenSource/~4/H-GkY7P1uG8" height="1" width="1"></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2009/11/23/fedora-12-non-richiede-root-per-l%e2%80%99installazione-di-pacchetti-ed-e-subito-polemica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jabber+Ssh rules!</title>
		<link>http://www.lorenzobraghetto.com/index.php/2008/11/04/jabberssh-rules/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2008/11/04/jabberssh-rules/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 11:57:01 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Smanettamenti]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Jabber]]></category>
		<category><![CDATA[Pioggia]]></category>
		<category><![CDATA[Ssh]]></category>
		<category><![CDATA[XMMP]]></category>

		<guid isPermaLink="false">http://freebox.blogdns.com/?p=406</guid>
		<description><![CDATA[In università abbiamo una connessione wireless dedicata agli studenti, non mi risulta che blocchi siti particolari (thepiratebay per esempio funziona) e ciò è bene. Però blocca un sacco di porte in uscita, sono disponibili solo le principali, web ftp pop imap ssh ecc&#8230; Questo vuol dire niente jabber o messenger (fra le altre cose). Già [...]]]></description>
			<content:encoded><![CDATA[<p>In università abbiamo una connessione wireless dedicata agli studenti, non mi risulta che blocchi siti particolari (thepiratebay per esempio funziona) e ciò è bene. Però blocca un sacco di porte in uscita, sono disponibili solo le principali, web ftp pop imap ssh ecc&#8230;</p>
<p>Questo vuol dire niente jabber o messenger (fra le altre cose). Già per controllare i download di aMule usavo <a href="http://freebox.blogdns.com/index.php/2008/01/17/ssh-rules/" target="_blank">questo</a> trucchetto di ssh, in pratica creo un tunnell ssh della porta 4712 fra il mio eeepc e il mio server. Poi dico ad aMuleGui di connettersi a localhost su quella porta&#8230;ecco che vedo i miei download <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
<p>Settimana scorsa mi sono creato un server jabber sul mio server casalingo, vedendo che jabberd non è per niente pesante ho deciso di usarlo stabilmente&#8230;vantaggio? Avere come account jabber monossido@lorenzobraghetto.com <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
<p>Ora unendo le due cose in questo momento ho un tunnel ssh della porta 5222 e pidgin che crede di connettersi a localhost mentre si connette al mio server&#8230;wireless dell&#8217;uni powned <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  .</p>
<p>Tutto questo era ovviamente possibile con messenger vero??? bha&#8230;</p>
<p>E fuori piove&#8230;io non ho nemmeno la giacca.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2008/11/04/jabberssh-rules/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Craccare l&#8217;abbonamento dell&#8217;autobus</title>
		<link>http://www.lorenzobraghetto.com/index.php/2008/03/20/craccare-labbonamento-dellautobus/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2008/03/20/craccare-labbonamento-dellautobus/#comments</comments>
		<pubDate>Thu, 20 Mar 2008 13:36:17 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Aziende]]></category>
		<category><![CDATA[Copyright/Brevetti]]></category>
		<category><![CDATA[Open source/Free software]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Crittografia]]></category>
		<category><![CDATA[Software open]]></category>
		<category><![CDATA[Software proprietario]]></category>

		<guid isPermaLink="false">http://freebox.blogdns.com/?p=215</guid>
		<description><![CDATA[Il problema è serio e al tempo stesso mooolto intrigante . Una dimostrazione anche di come la scelta di sviluppare tecnologie proprietarie per cercare di tenere segreto il loro funzionamento non è vincente, paradossalmente infatti il funzionamento (ovviamente non la chiave) delle tecniche di crittografia più famose è di pubblico dominio. Consigli di leggere qua, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/NW3RGbQTLhE" frameborder="0" allowFullScreen="true"> </iframe></p>
<p style="text-align: left;">Il problema è serio e al tempo stesso mooolto intrigante <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  . Una dimostrazione anche di come la scelta di sviluppare tecnologie proprietarie per cercare di tenere segreto il loro funzionamento non è vincente, paradossalmente infatti il funzionamento (ovviamente non la chiave) delle tecniche di crittografia più famose è di pubblico dominio.</p>
<p style="text-align: left;">Consigli di leggere <a title="Come ti cracco l'abbonamento dell'autobus" href="http://www.lastknight.com/2008/03/17/insicurezza-come-ti-cracco-labbonamento-dellautobus/" target="_blank">qua</a>, e in generale riguardo la sicurezza del software open <a title="Ma perchè i sistemi open source sono più sicuri?" href="http://www.lastknight.com/2006/07/12/ma-perche-i-sistemi-opensource-sono-piu-sicuri/" target="_blank">qua</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2008/03/20/craccare-labbonamento-dellautobus/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Falla di sicurezza nel sito del PD</title>
		<link>http://www.lorenzobraghetto.com/index.php/2008/02/20/falla-di-sicurezza-nel-sito-del-pd/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2008/02/20/falla-di-sicurezza-nel-sito-del-pd/#comments</comments>
		<pubDate>Wed, 20 Feb 2008 18:22:04 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Aziende]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Smanettamenti]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[ASP]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Partito democratico]]></category>

		<guid isPermaLink="false">http://freebox.blogdns.com/index.php/2008/02/20/falla-di-sicurezza-nel-sito-del-pd/</guid>
		<description><![CDATA[Io mi domando nel 2008 come caz*o si fa ad usare ASP.NET&#8230;o meglio&#8230;come si fa ad affidarsi ad aziende che utilizzano ASP.NET per lavorare! Effettivamente php fa schifo no? Qui la spiegazione della falla, fra l&#8217;altro l&#8217;azienda che ha realizzato il sito non è nuova a questo tipo di vulnerabilità.]]></description>
			<content:encoded><![CDATA[<p><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5169130230816078114"></a></p>
<p style="text-align: center"><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5169130230816078114"><img src="http://lh5.google.it/racing.inside/R7xwjsWGeSI/AAAAAAAAAms/cVkodE4nbGQ/s800/pd_asp.png" /></a></p>
<p>Io mi domando nel 2008 come caz*o si fa ad usare ASP.NET&#8230;o meglio&#8230;come si fa ad affidarsi ad aziende che utilizzano ASP.NET per lavorare!</p>
<p>Effettivamente php fa schifo no?</p>
<p><a href="http://geekinfosecurity.blogspot.com/2008/02/sito-web-del-pd-si-pubucare.html" title="Sito web del PD si può bucare" target="_blank">Qui</a> la spiegazione della falla, fra l&#8217;altro l&#8217;azienda che ha realizzato il sito non è nuova a questo tipo di vulnerabilità.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2008/02/20/falla-di-sicurezza-nel-sito-del-pd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Questa è tachente</title>
		<link>http://www.lorenzobraghetto.com/index.php/2008/02/11/questa-e-tachente/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2008/02/11/questa-e-tachente/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 09:35:50 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Smanettamenti]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://freebox.blogdns.com/index.php/2008/02/11/questa-e-tachente/</guid>
		<description><![CDATA[Leggo su ossblog che il kernel 2.6 è vulnerabile a un exploit locale che permette di ottenere permessi di root sfruttando una vulnerabilità di vmsplice (non so minimamente cosa sia), in realtà non tutti i kernel 2.6 ma &#8220;solo&#8221; dal 2.6.17 al 2.6.24.1 (uscito l&#8217;8 febbraio). Per un bug così grave pensavo che per far [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5165647794023069906"></a></p>
<p style="text-align: center"><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5165647794023069906"><img src="http://lh3.google.it/racing.inside/R7ARTMWGeNI/AAAAAAAAAlM/lzw-erLhEBA/s400/Schermata-1.png" align="left" /></a></p>
<p>Leggo su <a href="http://www.ossblog.it/post/3754/scoperta-vulnerabilita-locale-in-linux-26" title="Linux 2.6.17+ vulnerabile" target="_blank">ossblog</a> che il kernel 2.6 è vulnerabile a un exploit locale che permette di ottenere permessi di root sfruttando una vulnerabilità di vmsplice (non so minimamente cosa sia), in realtà non tutti i kernel 2.6 ma &#8220;solo&#8221; dal 2.6.17 al 2.6.24.1 (uscito l&#8217;8 febbraio). Per un bug così grave pensavo che per far girare il rispettivo exploit ci volesse una laurea in fisica nucleare. Invece come si può vedere dall&#8217;immagine bastano 2 comandi.</p>
<p>I primi a segnalarlo sono stati i rispettivi bug reports di <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953" title="Debian bug reports">debian</a> e <a href="https://bugs.launchpad.net/ubuntu/+source/linux-source-2.6.22/+bug/190587" title="Ubuntu bug reports" target="_blank">ubuntu</a>, su <a href="http://www.milw0rm.com/exploits/5092" title="Exploit" target="_blank">milw0rm</a> è possibile trovare l&#8217;exploit.</p>
<p>Sappiate che il mio server è già patchato con <a href="http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c" title="Workaround exploit 2.6 vmsplice()" target="_blank">questo</a> workaround <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
<p><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5165653171322124514"></a></p>
<p style="text-align: center"><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5165653171322124514"><img src="http://lh3.google.it/racing.inside/R7AWMMWGeOI/AAAAAAAAAlU/YpcWsxKGCfw/s288/Schermata.png" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2008/02/11/questa-e-tachente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sti cacchio di Web Master ;)</title>
		<link>http://www.lorenzobraghetto.com/index.php/2007/11/24/sti-cacchio-di-web-master/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2007/11/24/sti-cacchio-di-web-master/#comments</comments>
		<pubDate>Sat, 24 Nov 2007 10:31:12 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tips and tricks]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://freebox.blogdns.com/index.php/2007/11/24/sti-cacchio-di-web-master/</guid>
		<description><![CDATA[www.diodellalove.com Ho sentito la loro canzone una mattina a colazione alla TV, come succede spesso quando ascolti una canzone la mattina poi mi è rimasta in testa. Sono andato nel loro sito poi ho cliccato su audio e lì in streming è possibile ascoltare il singolo. Wow fanno scaricare la canzone dal loro sito?? No! [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.diodellalove.com/">www.diodellalove.com</a></p>
<p>Ho sentito la loro canzone una mattina a colazione alla TV, come succede spesso quando ascolti una canzone la mattina poi mi è rimasta in testa.</p>
<p>Sono andato nel loro sito poi ho cliccato su audio e lì in streming è possibile ascoltare il singolo. Wow fanno scaricare la canzone dal loro sito??</p>
<p>No! &#8220;<strong>Acquista Ragazza MySpace su <a href="http://phobos.apple.com/WebObjects/MZStore.woa/wa/viewAlbum?playlistId=258182003&amp;s=143450&amp;i=258182008" target="_blank">iTunes Music Store</a>&#8220;</strong></p>
<p>Mmmm la canzone però è là perchè devo comprarla? Apro il codice sorgente e vedo questo:</p>
<p><span id="more-126"></span></p>
<blockquote>
<pre id="line60">&lt;<span class="start-tag">div</span><span class="attribute-name"> id</span>=<span class="attribute-value">"flashcontent2"</span>&gt;Per visualizzare correttamente il menu in flash, &lt;<span class="start-tag">a</span><span class="attribute-name"> href</span>=<span class="attribute-value">"http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash" </span><span class="attribute-name">target</span>=<span class="attribute-value">"_blank"</span>&gt;&lt;<span class="start-tag">b</span>&gt;scarica l'ultimo player&lt;/<span class="end-tag">b</span>&gt;&lt;/<span class="end-tag">a</span>&gt;&lt;/<span class="end-tag">div</span>&gt;&lt;<span class="start-tag">script</span><span class="attribute-name"> type</span>=<span class="attribute-value">"text/javascript"</span>&gt;

 			   var fo2 = new FlashObject("playerAudio.swf", "mymovie2", "300", "200", "8", "#ffffff");

 			   fo2.addParam("quality", "high");

 			   fo2.addParam("wmode", "transparent");

 			   fo2.addVariable("categoria", "studio");

 			   fo2.addVariable("mp3", "Ragazza Myspace.mp3");

 			   fo2.addVariable("titolo", "Ragazza MySpace");

 			   fo2.addVariable("foto", "GreatestHitsII.gif");

 			   fo2.write("flashcontent2");

 			&lt;/<span class="end-tag">script</span>&gt;</pre>
</blockquote>
<p>Mmm nessun server rtsp? Sembra un semplice flash player e il file mp3 sembra essere &#8220;Ragazza Myspace.mp3&#8243;. Proviamo www.diodellalove.com/Ragazza Myspace.mp3.</p>
<p>No niente&#8230;poco più giù però si vede :</p>
<blockquote>
<pre id="line75">&lt;<span class="start-tag">img</span><span class="attribute-name"> src</span>=<span class="attribute-value">"media/audio/studio/GreatestHitsII.gif" </span><span class="attribute-name">width</span>=<span class="attribute-value">"30" </span><span class="attribute-name">height</span>=<span class="attribute-value">"30" </span><span class="error"><span class="attribute-name">/</span></span>&gt;</pre>
</blockquote>
<p>Che è l&#8217;immagine presente anche nel flash player  identificata da :&#8221;fo2.addVariable(&#8220;foto&#8221;, &#8220;GreatestHitsII.gif&#8221;)&#8221;</p>
<p>Indovinate dov&#8217;è Ragazza Myspace.mp3! <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2007/11/24/sti-cacchio-di-web-master/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sicurezza Wifi pubblici</title>
		<link>http://www.lorenzobraghetto.com/index.php/2007/11/18/sicurezza-wifi-pubblici/</link>
		<comments>http://www.lorenzobraghetto.com/index.php/2007/11/18/sicurezza-wifi-pubblici/#comments</comments>
		<pubDate>Sun, 18 Nov 2007 14:47:27 +0000</pubDate>
		<dc:creator>monossido</dc:creator>
				<category><![CDATA[Altro informatica]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Me]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Smanettamenti]]></category>

		<guid isPermaLink="false">http://freebox.blogdns.com/index.php/2007/11/18/sicurezza-wifi-pubblici/</guid>
		<description><![CDATA[In università nelle aule dove normalmente facciamo lezione abbiamo a disposizione un collegamento a internet tramite il wireless. Non è aperta a tutti, possono usarla solo gli studenti del dipartimento di Matematica che hanno il login per accedere normalmente al laboratorio. L&#8217;autenticazione è protetta con WPA-EAP un certificato e il login con user e password, [...]]]></description>
			<content:encoded><![CDATA[<p>In università nelle aule dove normalmente facciamo lezione abbiamo a disposizione un collegamento a internet tramite il wireless. Non è aperta a tutti, possono usarla solo gli studenti del dipartimento di Matematica che hanno il login per accedere normalmente al laboratorio.</p>
<p>L&#8217;autenticazione è protetta con WPA-EAP  un certificato e il login con user e password, insomma hanno fatto le cose per bene.</p>
<p>Una settimana fa mi è venuto un dubbio, se qualcuno si mettesse a sniffare cosa succede? Il primo punto interrogativo riguardava il fatto che eravamo in una connessione senza fili e non in una rete cablata. Nelle varie documentazioni riguardanti gli sniffer si parlava di reti switchate o no, ma pur sempre di reti col filo.<br />
<a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5134191065581230722"></a></p>
<p style="text-align: center"><a href="http://picasaweb.google.it/racing.inside/Varie_blog/photo#5134191065581230722"><img src="http://lh3.google.it/racing.inside/R0BPknD0GoI/AAAAAAAAAVw/DfLONKGrmqc/s288/sniffing.jpg" /></a></p>
<p style="text-align: center"><em>Mi pare sia una rete switchata questa no? <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em></p>
<p><span id="more-123"></span><br />
In una rete senza fili protetta ogni singolo pacchetto è cifrato no? La chiave crittografata cambia ogni volta che qualcuno si collega oppure è comune a tutti? Bho!&#8230;Senza andare a cercare di capire a fondo perchè non avrebbe dovuto funzionare o perchè il contrario ho detto&#8230;la cosa migliore è provare.</p>
<p>E l&#8217;ho fatto, risultato? si riesce a sniffare tutto! In una ventina di minuti ho catturato 200mb di pacchetti tutti riguardanti utenti che navigavano in internet. Fra l&#8217;altro credo si riesca a catturare non solo il traffico riguardante la wireless nelle aule ma anche quello dei laboratori.</p>
<p>Ho iniziato un pò a preoccuparmi, quando vedi i risultati che riesci ad ottenere con poco sforzo allora capisci quanto bisogna stare attenti in termini di sicurezza. Più che altro perchè non credo ci siano soluzioni definitive per prevenire lo sniffing, addirittura dal man di ettercap si legge che riesce tramite un certificato falso a eludere le connesisoni protette https (devo ancora provare bene&#8230;) e ssh1.</p>
<p>Esistono dei metodi per rivelare la prensenza di sniffer in una rete, ma bisognerebbe controllare regolarmente&#8230;se lo fanno sono fregato perchè anche se mi spoofassi il mac address c&#8217;è sempre il login e password che mi identifica <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p>Allargando la questione io esulto quando si sentono parlare di HotSpot gratuiti in giro per il territorio, recentemente ho sentito anche di interi comuni in zone turistiche coperte dal wifi. Ora so che bisogna stare attenti&#8230;o meglio&#8230;bisogna pregare che non ci sia nessuno stronzo in giro <img src='http://www.lorenzobraghetto.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lorenzobraghetto.com/index.php/2007/11/18/sicurezza-wifi-pubblici/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

