Category Archives: News

Hardening Linux come utilizzare gli script: firewall, brute force e DDoS

Tempo fa in questo articolo sull’hardening di base dei sistemi linux si è parlato delle tecniche basilari per mettere in sicurezza un sistema linux esposto sulla rete. In questo articolo vedremo come aumentare di un altro gradino la sicurezza utilizzando alcuni tra gli script più famosi, ovvero: apf (Advanced Policy-based Firewall), bfd (Brute Force Detection) e DDoS Deflate. In questo articolo vedremo come installare i citati scripts e la prima configurazione, inoltre, vedremo dove si trovano i file di configurazione per eventuali regolazioni “di fino”. Questo articolo è rivolto a persone che hanno una buona padronanza dei sistemi linux, inoltre, l’uso del solo “copia e incolla” incosciente può causare un blocco del vostro sistema, come sempre consiglio di ragionare prima di compiere azioni avventate.

Continue reading “Hardening Linux come utilizzare gli script: firewall, brute force e DDoS” »

Che cos’è anonymous, alla ricerca del movimento che vuole cambiare il mondo

AnonymousUltimamente mi ha incuriosito un movimento nato su Internet chiamato Anonymous. Il movimento nasce anni fa sulla piattaforma Imageboard di http://www.4chan.org/, dalla spontanea aggregazione di persone che commentavano la board /b/ firmandosi come Anonymous. Quel primo movimento caotico e multiculturale, è formato da numerose culture e idee ma una tra tutte prevale e che accomuna i suoi membri: “Cambiare il Mondo e renderlo più giusto”; favoloso, chi non ha mai avuto un desiderio simile, un po’ tutti penso. Questo movimento cresce e si diffonde in tutto il mondo, fino a diventare quello che è oggi, dai più definito superficialmente come un gruppo di hacker che compiono crimini, ma, secondo quello che ho visto fino ad ora, non è solo questo, c’è dell’altro.

Continue reading “Che cos’è anonymous, alla ricerca del movimento che vuole cambiare il mondo” »

Notizie interessanti luglio 2011: Kernel 3, vmware 5, hack SecureID, Ebay, hack Skype, Anonymous

Ecco un elenco di notizie degli ultimi due mesi che reputo interessanti per il modo informatico e le ripropongo ai lettori del blog. Gli argomenti spaziano da: rilascio del kernel linux 3.0, rilascio di vmware 5, SecureID violato, Ebay acquista Magento, Skype violato, Social Network, una notizia di un mese fa su Anonymous.
Continue reading “Notizie interessanti luglio 2011: Kernel 3, vmware 5, hack SecureID, Ebay, hack Skype, Anonymous” »

Ubuntu come vedere la rai con il player Silverlight (Moonlight) della Microsoft

Da molto tempo cerco una soluzione per vedere i programmi Rai su Ubuntu, oggi su Rai Tre mentre vedevo uno dei miei programmi preferiti: Va’ Pensiero (tre secoli dell’opera lirica spiegata da Antonio Pappano); improvvisamente Rai Tre non si vede più. Panico!!! Faccio partire il mio Ubuntu e dopo 10 secondi sono sul sito Rai. Come tutti sanno, la Rai ha scelto di adottare un sistema proprietario della Microsoft per diffondere in rete i suoi canali televisivi: Silverlight. Questa scelta per chi utilizza Ubuntu o i sistemi linux in generale è una tragedia, perché, anche se esiste una alternativa open (Moonlight) sui siti Rai non ha mai funzionato o funzionato male. L’ultima volta che ho provato ad installare Silverligh mi faceva vedere solo la pubblicità, quando andava a caricare il video mi usciva un avviso che mi avvertiva che Silverlight non era installato, bho, ancora non mi sono spiegato il perché funzionasse soltanto quando c’era della pubblicità da visionare.

Oggi è successo un evento che mi ha fatto risolvere il problema, potenza della lirica?

Continue reading “Ubuntu come vedere la rai con il player Silverlight (Moonlight) della Microsoft” »

Incendio Server Aruba

Arezzo Mattina del 29 Aprile – Si è sviluppato un incendio nella zona degli UPS di Aruba, attualmente i server sono stati spenti per sicurezza (a quanto dice Aruba), quindi mezzo web italiano non è raggiungibile. A quanto sembra si presenta una mattinata lunga per chi ha ospitato presso Aruba il proprio servizio web, posta, posta certificata e altro, circa mezzo web italiano, si è parlato di circa un milione di domini.

Aruba per correre ai ripari ha aperto un account su twitter a questo indirizzo: http://twitter.com/#!/Arubait, le prime informazioni sono state queste:

Arubait Aruba it
Aruba:Causa principio di incendio nella serverfarm principale si è attivato l’energit poweroff togliendo energia alla struttura

 

Arubait Aruba it
sono in corso le verifiche e le operazioni di messa in sicurezza della zona. seguiranno aggiornamenti.
Arubait Aruba it
Aruba: il principio di incendio ha coinvolto la zona degli ups senza intaccare le sale dati.
Arubait Aruba it
A seguito del principio di incendio sulle batterie degli UPS, confermiamo che le macchine server e le sale dati non hanno subito alcun danno
Il resto delle informazioni si possono trovare su: http://twitter.com/#!/Arubait

Wireless, wi-fi, wi-max… Ma ancora viaggio con l’ISDN…

Ultimamente nel panorama politico italiano si ritorna a discutere di connettività senza fili, tema a me molto caro che i miei lettori conoscono bene perché molto spesso me ne esco con questa tematica. In passato ho parlato di come il Wi-Max italiano sarebbe miseramente fallito a causa di scelte governative poco intelligenti, tecnologia che in altri paesi come il Giappone permette di collegarsi a fino a 200 Mbit/s con un raggio massimo di 50 Km dalla stazione (Articolo 1, Articolo 2).

Continue reading “Wireless, wi-fi, wi-max… Ma ancora viaggio con l’ISDN…” »

Come rubare una Botnet

tux_scorpioneRecentemente mi sto interessando di botnet, qualche giorno fa ho visto un interessante video-lezione-conferenza sul furto di botnet. Una botnet è una rete di computer collegati ad internet che fanno parte di un insieme di computer controllato da un’unica entità, il botmaster. Ciò può essere causato da falle nella sicurezza o mancanza di attenzione da parte dell’utente e dell’amministratore di sistema, per cui i computer vengono infettati da virus informatici o trojan i quali consentono ai loro creatori di controllare il sistema da remoto. I controllori della botnet possono in questo modo sfruttare i sistemi compromessi per scagliare attacchi distribuiti del tipo denial-of-service (DDoS) contro qualsiasi altro sistema in rete oppure compiere altre operazioni illecite, in taluni casi agendo persino su commissione di organizzazioni criminali. I computer che compongono la botnet sono chiamati bot (da roBOT) o zombie. Un gruppo di ricercatori presso UCSB di recente è riuscito a prendere il controllo su una parte di Torpig botnet per 10 giorni. Durante questo periodo, hanno osservato 180 mila infezioni e registrate quasi 70GB di dati raccolti che i bot. Questi dati includono le informazioni presentate da tutti i siti che la persona infetta aveva visitato, smtp, ftp, pop3, Windows, password, numeri di carta di credito e le password da parte dei manager password.

Continue reading “Come rubare una Botnet” »

Non usate Internet Explorer

fallawin3In Francia e Germania le autorità diffondono una nota: non usate Internet Explorer. Alla base della vicenda c’è una vulnerabilità relativa a Internet Explorer versione 6 su sistema operativo Windows XP. Lo stesso problema di sicurezza starebbe alla base del contenzioso tra Google governo cinese.

Il governo tedesco agli utenti: «Non usate Explorer»”,” Explorer, anche la Francia lancia l’allarme”. Sono questi i titoli di alcuni dei principali quotidiani online dedicati a una vicenda che merita un minimo approfondimento. Riportiamo il calendario a qualche giorno fa e per rinfrescare la memoria segnaliamo questo link dedicato alla vicenda in cui Google e Governo cinese si trovano a confrontarsi. Google ha  rilevato alcune violazioni dei propri sistemi informatici notando accessi indesiderati ad alcuni account di posta elettronica: tali caselle email sarebbero per di più riconducibili ad alcuni attivisti cinesi per i diritti umani.

Continue reading “Non usate Internet Explorer” »

Windows: un bug che dura da 17 anni

fallawin3In tutte le versioni ancora supportate di Windows esiste una vulnerabilità che, secondo il suo scopritore, se ne sta lì nascosta da almeno 17 anni. Nel frattempo BigM si industria per sanare IE.

Mentre Microsoft è ancora impegnata nello sviluppo di una patch per Internet Explorer che risolva la falla recentemente utilizzata negli attacchi a Google, un esperto di sicurezza ha divulgato i dettagli di una vulnerabilità apparentemente celata in Windows dalla “notte dei tempi”, ovvero dall’anno 1993. Ad esserne interessate sarebbero tutte le versioni a 32 bit di Windows a partire da NT, inclusi XP, Server 2003, Vista, Server 2009 e 7.

Continue reading “Windows: un bug che dura da 17 anni” »

DECAF e Microsoft non ti spia più

iconaDue hacker pubblicano un software ideato per contrastare le misure di indagine forense rese possibili dai tool automatizzati di Microsoft. COFEE è un software progettato dalla Microsoft che serve per indagini forensi, in parole povere tutte le polizie del mondo e le forze dell’ordine hanno in dotazione questo software che usano per le loro indagini, fin qua non c’è problema. Ma, non si capisce come, è finito sulle reti p2p; dopo questo evento spunta DECAF.

Microsoft ci aveva provato a chiudere il vaso di Pandora aperto con la distribuzione non autorizzata di COFEE sui network di P2P, temendo possibili contromosse da parte di hacker o cybercriminali. Ma la minaccia legale non è bastata a fermare il libero fluire in Rete del tool forense e alla fine quella contromossa si è concretizzata nella forma di DECAF: ovvero Detect and Eliminate Computer Assisted Forensics.

Continue reading “DECAF e Microsoft non ti spia più” »