<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arturu.it &#187; News</title>
	<atom:link href="http://www.arturu.it/blog/category/news/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arturu.it/blog</link>
	<description>La necessità di parlare, l&#039;imbarazzo di non aver nulla da dire e la brama di mostrarsi persone di spirito sono tre cose capaci di rendere ridicolo anche l&#039;uomo più grande.</description>
	<lastBuildDate>Sun, 24 Jan 2010 15:30:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Come rubare una Botnet</title>
		<link>http://www.arturu.it/blog/2010/01/24/come-rubare-una-botnet/</link>
		<comments>http://www.arturu.it/blog/2010/01/24/come-rubare-una-botnet/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 14:51:51 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Frodi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Reti]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[carta di credito]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[torpig]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=679</guid>
		<description><![CDATA[

Recentemente mi sto interessando di botnet, qualche giorno fa ho visto un interessante video-lezione-conferenza sul furto di botnet. Una botnet è una rete di computer collegati ad internet che fanno parte di un insieme di computer controllato da un&#8217;unica entità, il botmaster. Ciò può essere causato da falle nella sicurezza o mancanza di attenzione da [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-575" title="tux_scorpione" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/tux_scorpione.jpg" alt="tux_scorpione" width="100" height="100" />Recentemente mi sto interessando di botnet, qualche giorno fa ho visto un interessante video-lezione-conferenza sul furto di botnet. Una botnet è una rete di computer collegati ad internet che fanno parte di un insieme di computer controllato da un&#8217;unica entità, il botmaster. Ciò può essere causato da falle nella sicurezza o mancanza di attenzione da parte dell&#8217;utente e dell&#8217;amministratore di sistema, per cui i computer vengono infettati da virus informatici o trojan i quali consentono ai loro creatori di controllare il sistema da remoto. I controllori della botnet possono in questo modo sfruttare i sistemi compromessi per scagliare attacchi distribuiti del tipo denial-of-service (DDoS) contro qualsiasi altro sistema in rete oppure compiere altre operazioni illecite, in taluni casi agendo persino su commissione di organizzazioni criminali. I computer che compongono la botnet sono chiamati bot (da roBOT) o zombie. Un gruppo di ricercatori presso UCSB di recente è riuscito a prendere il controllo su una parte di Torpig botnet per 10 giorni. Durante questo periodo, hanno osservato 180 mila infezioni e registrate quasi 70GB di dati raccolti che i bot. Questi dati includono le informazioni presentate da tutti i siti che la persona infetta aveva visitato, smtp, ftp, pop3, Windows, password, numeri di carta di credito e le password da parte dei manager password.</p>
<p><span id="more-679"></span>Qui ci sono i fatti più interessanti della conferenza:</p>
<p>Torpig utilizza una tecnica chiamata <strong>&#8220;flussante dominio&#8221;</strong> per evitare di essere <em>arrestato</em>, semplicemente bloccando l&#8217;IP o il <em>nome del dominio</em> del server del centro di controllo. L&#8217;idea è semplice &#8211; in funzione della data e ora l&#8217;algoritmo genera un <em>nome di dominio</em> a cui connettersi. Se il dominio viene chiuso, il bot userà semplicemente un dominio diverso, dopo qualche tempo. I ricercatori conoscendo la generazione dei <em>nomi di domino</em> sono stati in grado di assumere il controllo su una parte della botnet crackando l&#8217;algoritmo di generazione <em>nome di dominio</em> e la registrazione di alcuni dei <em>nome di dominio</em> da utilizzare per la comunicazione.</p>
<p>Successivamente, i <em>cattivi</em> notato che una parte della botnet è stata sottratta, rilasciano un aggiornamento software per tutti i bot che utilizzeranno un nuovo algoritmo di flusso di dominio, questi nuovi algoritmi usano gli argomenti popolari del giorno sul social network Twitter e li utilizzano per generare i <em>nomi di dominio</em>.Con questo nuovo algoritmo i ricercatori non erano più in grado di prevedere il dominio che sarebbe stato utilizzato il giorno successivo, bisognerebbe conoscere un giorno prima l&#8217;argomento più polare su un social network che riporta per l&#8217;80% notizie in tempo reale.</p>
<p>Quando i bot comunicano con il server di comando trasmettono un campo ID univoco che è stato generato dall&#8217;hardware della macchina. Questo ha permesso ai ricercatori di stimare il numero reale di computer infetti. I ricercatori hanno visto 1,2 milioni di indirizzi IP unici, ma soltanto 180.000 macchine. I bot analizzati rubavano i dati finanziari da 410 istituti finanziari (top 5: PayPal, Poste Italiane, Capital One, E * Trade, Chase), avrebbero un registro di carte di credito (prime 5 carte: Visa, Mastercard, American Express, Maestro, Discover ), e avrebbero anche rubato tutte le password dal gestore delle password dei browser.</p>
<p>In uno studio del 2008 Symantec ha stimato che le informazioni riguardanti le carte di credito sono vendute da 10 a 25 dollari per ogni carta nel mercato nero. Le informazioni dei conti bancari sono vendute da 10.00 a 1,000 dollari per ogni conto. L&#8217;utilizzo di questo studio ha permesso ai ricercatori di stimare, durante il periodo di 10 giorni, l&#8217;importo delle risorse finanziarie che i bots hanno raccolto sono state del valore di 83.000 a 8,3 milioni di dollari. Utilizzando varie stime dei ricercatori si è calcolato che i bot sono usati per il denial of service e la larghezza di banda totale sarebbe 17Gbps.</p>
<p>Dal momento che è stato Torpig a inviare tutti i dati HTTP POST e-mail al server di comando e controllo, i ricercatori hanno statistiche sulle e-mail e hanno scoperto che il 14% di tutte le email sono state lette sui posti di lavoro, il 10% ha parlava di sicurezza del computer / malware, 7% di denaro, 6% erano appassionati di sport, il 5% erano preoccupati per gli esami e la loro qualità, il 4% parlavano della ricerca di partner online. Il 28% delle persone riutilizzato la propria password su più domini. Ci sono state 173.686 password univoche.</p>
<p>I ricercatori hanno convertito le password in formato Unix e hanno cercato di forzarle con John the Ripper. 56.000 erano crackate in meno di 65 minuti con attacco di forza bruta, invece utilizzando un dizionario 14.000 password son bastati 10 minuti. E altri 30.000 sono state le password crackate nelle 24 ore successive. Il 58% di tutte le password sono state crackate in 24 ore.</p>
<p>Il video conferenza è lungo 1h 15m ed è presentato da Richard A. Kemmerer.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/2GdqoQJa6r4&amp;hl=en_US&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/2GdqoQJa6r4&amp;hl=en_US&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<a href="http://www.youtube.com/watch?v=2GdqoQJa6r4">Rubare una botnet</a></p>
<p>Qui ci sono tutti gli argomenti della conferenza:</p>
<ul>
<li> [02:00] terminologia botnet &#8211; bot, botnet, server di comando e controllo, canale di controllo, botmaster.</li>
<li> [03:00] Introduzione al trojan Torpig e la piattaforma Mebroot malware.</li>
<li> [05:00] Come Torpig opere.</li>
<li> [11:30] Torpig iniezione HTML.</li>
<li> [15:00] fluxing dominio.</li>
<li> [19:15] Capofila c Torpig&#8217;s &amp; C server.</li>
<li> [24:10] principi di raccolta dei dati.</li>
<li> [26:00] C &amp; C protocollo del server.</li>
<li> [31:10] stima botnet di dimensioni.</li>
<li> [37:00] minacce &#8220;botnet&#8221; è: il furto di informazioni finanziarie, denial of service, server proxy, furti privacy.</li>
<li> [37:30] Minaccia: furto di informazioni finanziarie.</li>
<li> [42:00] Threat: Denial of Service.</li>
<li> [43:30] minacce: i server proxy.</li>
<li> [44:20] Minaccia: furto Privacy.</li>
<li> [47:00] Analisi Password.</li>
<li> [50:40] punizione penale.</li>
<li> [53:00] applicazione della legge.</li>
<li> [58:00] Rimpatrio dei dati.</li>
<li> [01:00:00] Etica.</li>
<li> [01:02:00] Conclusioni.</li>
<li> [01:06:00] Domande e risposte.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2010/01/24/come-rubare-una-botnet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Non usate Internet Explorer</title>
		<link>http://www.arturu.it/blog/2010/01/22/non-usate-internet-explorer/</link>
		<comments>http://www.arturu.it/blog/2010/01/22/non-usate-internet-explorer/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 21:20:01 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=675</guid>
		<description><![CDATA[In Francia e Germania le autorità diffondono una nota: non usate Internet Explorer. Alla base della vicenda c&#8217;è una vulnerabilità relativa a Internet Explorer versione 6 su sistema operativo Windows XP. Lo stesso problema di sicurezza starebbe alla base del contenzioso tra Google governo cinese.
Il governo tedesco agli utenti: «Non usate Explorer»&#8221;,&#8221; Explorer, anche la [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-align: justify;"><em><img class="alignleft size-full wp-image-566" style="margin: 5px;" title="fallawin3" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/fallawin3.jpg" alt="fallawin3" width="122" height="122" />In Francia e Germania le autorità diffondono una nota: non usate Internet Explorer. Alla base della vicenda c&#8217;è una vulnerabilità relativa a Internet Explorer versione 6 su sistema operativo Windows XP. Lo stesso problema di sicurezza starebbe alla base del contenzioso tra Google governo cinese.</em></span></p>
<p><span style="font-style: italic;">Il governo tedesco agli utenti: «Non usate Explorer»&#8221;,&#8221; Explorer, anche la Francia lancia l&#8217;allarme&#8221;</span>. Sono questi i titoli di alcuni dei principali quotidiani online dedicati a una vicenda che merita un minimo approfondimento. Riportiamo il calendario a qualche giorno fa e per rinfrescare la memoria segnaliamo <a href="http://www.hwupgrade.it/articoli/software/2359/google-spiata-dalla-cina-usando-un-buco-di-explorer_index.html" target="_blank">questo</a> link dedicato alla vicenda in cui Google e Governo cinese si trovano a confrontarsi. Google ha  rilevato alcune violazioni dei propri sistemi informatici notando accessi indesiderati ad alcuni account di posta elettronica: tali caselle email sarebbero per di più riconducibili ad alcuni attivisti cinesi per i diritti umani.</p>
<p><span id="more-675"></span></p>
<p>Da Mountain View vengono chieste spiegazioni alle autorità cinesi con la minaccia da parte di Google di sospendere ogni attività in Cina: Google parrebbe disposta a rinunciare alle enormi opportunità di business legate ai forti tassi di crescita del mercato IT in Cina e all&#8217;elevato numero di utenti potenzialmente raggiungibile. Per il momento il governo cinese non ha dato importanti riscontri, e pure le autorità americane si sono fatte avanti per far chiarezza sull&#8217;accaduto: oltre a Google ci sarebbero altre 30 aziende fatte oggetto di attacchi informatici provenienti dalla Cina. La vicenda è ancora tutta da chiarire nei suoi dettagli e, forse, ai giornali giungerà solo una parte di tali informazioni.</p>
<p>Questi appena descritti sono in estrema sintesi i fatti di cronaca a cui però si deve aggiungere un dettaglio essenziale e importante per poter comprendere i titoli dei quotidiani citati in apertura. Stando a quanto identificato da molti esperti di sicurezza informatica, tra i quali i tecnici di <a href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/" target="_blank">McAfee</a>, alla base degli attacchi subiti da Google e dai già citati account Gmail vi sarebbe una vulnerabilità di alcune versioni datate di Internet Explorer.</p>
<p>Sarebbe proprio la vulnerabilità di Internet Explorer ad aver scatenato un putiferio in Europa tanto da indurre il Bundesamt fuer Sicherheit in der Informationstechnik &#8211; l&#8217;Ufficio Federale responsabile per la sicurezza informatica &#8211; a diffondere un comunicato nel quale invita a non usare Internet Explorer senza se e senza ma. Anche disattivando ActiveX e impostando il più alto livello di sicurezza Internet Explorer nelle versioni 6, 7 e 8 viene definito insicuro da BSI e gli utenti sono invitati a utilizzare browser alternativi.</p>
<p style="text-align: center;"><img style="width: 590px; height: 296px;" src="http://www.hwupgrade.it/articoli/software/2362/certa1.gif" alt="" /></p>
<p>Alla presa di posizione delle autorità tedesche fa eco un&#8217;analoga dichiarazione del CERTA (Centre d&#8217;Expertise Gouvernemental de Réponse et de Traitement des Attaques informatique) francese. Il messaggio è in sostanza il medesimo: utilizzate un browser alternativo.</p>
<p>A tutte queste dichiarazioni si contrappongono altre prese di posizione non così convinte della pericolosità di Internet Explorer, o meglio non convinte che altre alternative possano offrire condizioni di utilizzo veramente sicure all&#8217;utente finale. Sophos prende chiaramente posizione a fianco di <a style="border-bottom: 0.075em solid darkgreen ! important; font-weight: normal ! important; font-size: 100% ! important; text-decoration: underline ! important; padding-bottom: 1px ! important; color: darkgreen ! important; background-color: transparent ! important; background-image: none; padding-top: 0pt; padding-right: 0pt; padding-left: 0pt;" href="http://www.hwupgrade.it/articoli/software/2362/microsoft-internet-explorer-per-francia-e-germania-pericoloso_index.html#" target="_blank">Microsoft</a> e nel blog di Graham Cluley &#8211; senior technology consultant &#8211; si legge:</p>
<div style="margin-left: 40px;"><span style="font-style: italic;">“Sembra che i governi europei facciano a gara a mettere in guardia gli utenti e gli enti pubblici contro i pericoli di Internet Explorer, invitandoli a non utilizzare questo strumento fino a quando Microsoft non avrà risolto i problemi di sicurezza ma non bisogna agire in modo avventato! Spingere gli utenti ad abbandonare Internet Explorer può essere rischioso in quanto non tutti sono a proprio agio nell’utilizzare altri browser e potrebbero dunque riscontrare dei problemi nel supporto, soprattutto in considerazione del fatto che alcune applicazioni web-based non funzionano adeguatamente senza Internet Explorer. Cambiare browser ha senso solo se l’utente ha una buona conoscenza del nuovo strumento prescelto. Questo è il classico caso in cui potrebbe essere meglio non lasciare la strada vecchia per quella nuova, a meno di non conoscere perfettamente l’alternativa che si è deciso di seguire”. </span></div>
<p>Ora, in un contraddittorio è lecito dare la parola all&#8217;accusa &#8211; e lo abbiamo fatto indicando gli annunci fatti dalle autorità francesi e tedesche &#8211; ma anche alla difesa, e lo facciamo segnalandovi questo breve video diffuso poche ore fa da Microsoft Italia.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=8813503&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=8813503&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><a href="http://vimeo.com/8813503">Internet Explorer -</a></p>
<p>Il video per ovvie ragioni non scende troppo nel dettaglio ma da parte Microsoft vengono citate ulteriori <a href="http://blogs.technet.com/msrc/" target="_blank">fonti</a> di approfondimento. Cerchiamo ora di capire meglio il problema relativo a Internet Explorer e alla vicenda nel suo complesso per poi valutare in maniera autonoma l&#8217;accaduto.</p>
<p>Dalle caratteristiche pubblicate per sfruttare la vulnerabilità di Internet Explorer 6 &#8211; Microsoft indica solo questa versione affetta dalla vulnerabilità in oggetto- gli utenti che hanno subito un attacco sono stati indotti a visitare una particolare pagina web appositamente creata. Nel caso specifico potrebbe essere stata usata una email, insomma Microsoft sottolinea la natura mirata degli attacchi ai singoli utenti e non all&#8217;infrastruttura di Google.</p>
<p>A ciò nella ricostruzione di Redmond viene fatto notare un dato di fatto non trascurabile: la vulnerabilità è sfruttabile su sistema operativo <a style="border-bottom: 0.075em solid darkgreen ! important; font-weight: normal ! important; font-size: 100% ! important; text-decoration: underline ! important; padding-bottom: 1px ! important; color: darkgreen ! important; background-color: transparent ! important; background-image: none; padding-top: 0pt; padding-right: 0pt; padding-left: 0pt;" href="http://www.hwupgrade.it/articoli/software/2362/microsoft-internet-explorer-per-francia-e-germania-pericoloso_2.html#" target="_blank">Microsoft Windows XP</a> e con Internet Explorer versione 6. Microsoft sottolinea come entrambi i prodotti siano vetusti &#8211; vengono definiti paleolitici dal<a href="http://blogs.technet.com/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx" target="_blank"> blog</a> di Feliciano Intini &#8211; sottolineando come oggi sia disponibile Windows 7 e Internet Explorer 8. Per la versione del browser ci sentiamo di condividere la posizione di Microsoft mentre per quanto riguarda il sistema operativo è inutile sottolineare quanto Windows XP sia tutt&#8217;oggi diffuso, soprattutto in molte aziende. Per Microsoft pare non esserci alcun allarme straordinario, anzi i vari esponenti approfittano della situazione per sensibilizzare su un aspetto fondamentale per la sicurezza: l&#8217;aggiornamento del software e del sistema operativo.</p>
<p>Un dettaglio però non ci tornava e abbiamo voluto chiedere diretto riscontro a Feliciano Intini -chief security advisor di Microsoft Italia -. Nelle note delle autorità tedesche e francesi vengono indicati come potenzialmente vulnerabili anche Internet Explorer 7 e 8, mentre dalle informazioni diffuse da Microsoft il problema parrebbe limitato alla sola versione 6 in abbinamento a Windows XP. Inutile sottolineare che su molti altri articoli pubblicati non venga nemmeno indicata la versione di Internet Explorer. Questa omissione farebbe quindi supporre che tutti gli utenti abituati all&#8217;uso di tale software siano in pericolo.</p>
<p>Siamo quindi andati alla fonte rivolgendo il quesito all&#8217;esperto di Microsoft. La situazione più pericolosa si concretizza su PC dotati di sistemi operativi Microsoft Windows XP in abbinamento Internet Explorer versione 6. La stessa vulnerabilità è presente in Internet Explorer 7 e 8 ma con sistema operativo più recente preoccupa di meno se l&#8217;utente abilità la modalità IE Protected Mode e DEP. Al momento è nota l&#8217;esistenza di attacchi a sistemi dotati di Internet Explorer 6 e Windows XP e pare più complicato sfruttare le medesime vulnerabilità su sistemi più aggiornati. Detto ciò, e Microsoft stessa lo ammette, il problema va risolto e anche in fretta.</p>
<p>Nell&#8217;apertura di questo articolo abbiamo descritto una situazione molto seria e problematica, soprattutto in relazione alla diffusione di Internet Explorer e al potenziale bacino di utenti a rischio. Nell&#8217;analisi dei fatti il tutto risulta più limitato e circostanziato. Sia chiaro: la vulnerabilità in Internet Explorer 6 rimane e al momento è meno preoccupante nelle versioni 7 e 8, andrà risolta magari senza aspettare il prossimo patch day.</p>
<p>Stando alle attuali informazioni disponibili e in attesa di eventuali sviluppi,  la sitazione diviene pericolosa in un contesto nel quale l&#8217;utente o chi per esso non sia in grado di gestire correttamente il proprio sistema omettendo poche e semplici abitudini che ormai da anni descriviamo: software e sistema operativo aggiornato con le ultime patch in abbinamento a suite per la sicurezza completa (il solo <a style="border-bottom: 0.075em solid darkgreen ! important; font-weight: normal ! important; font-size: 100% ! important; text-decoration: underline ! important; padding-bottom: 1px ! important; color: darkgreen ! important; background-color: transparent ! important; background-image: none; padding-top: 0pt; padding-right: 0pt; padding-left: 0pt;" href="http://www.hwupgrade.it/articoli/software/2362/microsoft-internet-explorer-per-francia-e-germania-pericoloso_2.html#" target="_blank">antivirus</a> potrebbe non bastare!), magari non sviluppata da Microsoft ma da terze parti in virtù di una maggiore possibilità di scelta.</p>
<p>In apertura abbiamo citato enti francesi e tedeschi e pare doveroso segnalare il punto di vista del CERT-SPC -unità di prevenzione e gestione degli incidenti informatici del Sistema Pubblico di Connettività &#8211; italiano che in una nota diffusa <a href="http://www.cert-spc.it/index.php/bollettini/notiziari/333-vulnerabilita-su-internet-explorer-al-sicuro-gli-utenti-della-versione-8" target="_blank">qui</a> riporta:</p>
<blockquote><p><em>In relazione alla vulnerabilità di tipo &#8220;zero-day&#8221; che interessa Internet Explorer già  osservata dal CERT-SPC dallo scorso 15 Gennaio ed illustrata nella sezione bollettini, si rappresenta che in ambito SPC al momento non sono stati segnalati incidenti riconducibili alla stessa.  Si evidenzia però il rischio associato alla possibilità di sfruttare tale vulnerabilità in associazione ad iniziative di spam, ai risultati proposti  dai motori di ricerca ed ai collegamenti presenti sui social network, inerenti eventi di particolare ed attuale interesse collettivo, quali il recente sisma  che ha devastato HAITI o all’attenzione mediatica sull’uscita del film AVATAR. Tali circostanze possono essere utilizzate dagli attaccanti per indurre gli utenti a visitare pagine web appositamente realizzate per inoculare malware o la sfruttare anche questa vulnerabilità in Explorer.<br />
&#8230;Microsoft, infine, in una nota preventivamente anticipata al CERT-SPC ha indicato anche l&#8217;ipotesi di un aggiornamento di sicurezza di tipo &#8220;OUT OF BAND&#8221; ovvero straordinario rispetto al normale ciclo di rilascio del software correttivo appena avvenuto per il mese di Gennaio. </em></p></blockquote>
<p><a href="http://www.hwupgrade.it/articoli/software/2362/microsoft-internet-explorer-per-francia-e-germania-pericoloso_index.html" target="_blank">Fonte</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2010/01/22/non-usate-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows: un bug che dura da 17 anni</title>
		<link>http://www.arturu.it/blog/2010/01/22/windows-un-bug-che-dura-da-17-anni/</link>
		<comments>http://www.arturu.it/blog/2010/01/22/windows-un-bug-che-dura-da-17-anni/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 16:31:12 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=672</guid>
		<description><![CDATA[In tutte le versioni ancora supportate di Windows esiste una vulnerabilità che, secondo il suo scopritore, se ne sta lì nascosta da almeno 17 anni. Nel frattempo BigM si industria per sanare IE.
Mentre Microsoft è ancora impegnata nello sviluppo di una patch per Internet Explorer che risolva la falla recentemente utilizzata negli attacchi a Google, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-566" style="margin: 5px;" title="fallawin3" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/fallawin3.jpg" alt="fallawin3" width="122" height="122" />In tutte le versioni ancora supportate di Windows esiste una vulnerabilità che, secondo il suo scopritore, se ne sta lì nascosta da almeno 17 anni. Nel frattempo BigM si industria per sanare IE.</p>
<p>Mentre Microsoft è ancora impegnata nello sviluppo di una patch per Internet Explorer che risolva <a href="http://punto-informatico.it/2788034/PI/News/google-bucata-via-internet-explorer.aspx" target="_blank">la falla</a> recentemente utilizzata negli attacchi a Google, un esperto di sicurezza ha divulgato i dettagli di una vulnerabilità apparentemente celata in Windows dalla &#8220;notte dei tempi&#8221;, ovvero dall&#8217;anno 1993. Ad esserne interessate sarebbero tutte le versioni a 32 bit di Windows a partire da NT, inclusi XP, Server 2003, Vista, Server 2009 e 7.</p>
<p><span id="more-672"></span><a href="http://taviso.decsystem.org/" target="_blank">Tavis Ormandy</a>, scopritore della falla e information security engineer presso Google, spiega in <a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0346.html" target="_blank">questo advisory</a> che il problema è legato alla <a href="http://en.wikipedia.org/wiki/Virtual_DOS_Machine" target="_blank">Virtual DOS Machine</a>, e può essere sfruttato per iniettare del codice direttamente nel kernel di Windows: questo potrebbe consentire a un aggressore o a un malware di prendere il controllo delle aree più &#8220;sensibili&#8221; e protette del sistema, e installare ad esempio key logger o rootkit.</p>
<p><em>The Register</em> <a href="http://www.theregister.co.uk/2010/01/19/microsoft_escalation_bug/" target="_blank">riporta</a> che la società <a href="http://www.immunitysec.com/" target="_blank">Immunity</a> di Miami ha già aggiunto l&#8217;exploit della vulnerabilità al proprio software di auditing indirizzato ai professionisti della sicurezza. La società afferma che l&#8217;exploit è stato testato con successo su tutte le versioni di Windows ad eccezione della 3.1.</p>
<p>In attesa che Microsoft rilasci una patch, Ormandy afferma che è possibile proteggersi della debolezza disattivando i sottosistemi MSDOS e WOWEXEC di Windows: per farlo è necessario modificare alcune voci di registro così come spiegato in <a href="http://support.microsoft.com/default.aspx/kb/220159" target="_blank">questo articolo</a> del supporto tecnico di Microsoft. Va rimarcato che disattivando questi due componenti si perde la compatibilità con i vecchi programmi a 16 bit (quelli per DOS e Windows 3.1), ma per la stragrande maggioranza degli utenti questo non dovrebbe essere un problema.</p>
<p>Ormandy sostiene di aver segnalato il bug a Microsoft nel giugno del 2009, tenendone nel frattempo segreti i dettagli: non avendo ricevuto da BigM alcuna risposta, e avendo constatato che il baco è ancora aperto, negli scorsi giorni si è deciso a rendere il problema di pubblico dominio insieme a un exploit dimostrativo.</p>
<p>Contattata da <em>The Register</em>, Microsoft ha fatto sapere, per bocca di un suo portavoce, di stare vagliando l&#8217;advisory di Ormandy e di non essere a conoscenza di attacchi che sfruttino questa vulnerabilità.</p>
<p>Ieri il big di Redmond <a href="http://blogs.technet.com/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx" target="_blank">ha anche annunciato</a> che la recente falla di Internet Explorer verrà corretta appena possibile, e al di fuori del suo ordinario ciclo di pubblicazione dei bollettini di sicurezza. Sui rischi e la portata di tale vulnerabilità Microsoft Italia <a href="http://punto-informatico.it/2789511/PI/News/vulnerabilita-ie-microsoft-rassicura.aspx" target="_blank">ha recentemente minimizzato</a>.</p>
<p>&#8220;Pur non essendo mutato in modo significativo lo scenario di rischio (nel senso che gli attacchi noti sono rimasti quelli mirati e circoscritti, ed efficaci solo su sistemi con IE6), il clamore mediatico e la confusione da parte dei clienti che ne è derivata (vedi dubbi tra versioni impattate dalla vulnerabilità &#8211; praticamente tutte &#8211; e quella seriamente impattate da eventuali attacchi intrusivi &#8211; solo IE6), anche relativamente alle contromisure temporanee di difesa (vedi abilitazione del DEP), hanno spinto verso la decisione di un rilascio in modalità Out-of-band (OOB)&#8221; ha scritto ieri Feliciano Intini, chief security advisor di Microsoft Italia, sul suo blog.</p>
<p><a href="http://punto-informatico.it/2790858/PI/News/windows-si-puo-bucare-via-dos.aspx" target="_blank">Fonte</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2010/01/22/windows-un-bug-che-dura-da-17-anni/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DECAF e Microsoft non ti spia più</title>
		<link>http://www.arturu.it/blog/2009/12/22/decaf-e-microsoft-non-ti-spia-piu/</link>
		<comments>http://www.arturu.it/blog/2009/12/22/decaf-e-microsoft-non-ti-spia-piu/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 22:29:17 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=668</guid>
		<description><![CDATA[Due hacker pubblicano un software ideato per contrastare le misure di indagine forense rese possibili dai tool automatizzati di Microsoft. COFEE è un software progettato dalla Microsoft che serve per indagini forensi, in parole povere tutte le polizie del mondo e le forze dell&#8217;ordine hanno in dotazione questo software che usano per le loro indagini, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-568" title="icona" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/freebsd1.png" alt="icona" width="96" height="96" />Due hacker pubblicano un software ideato per contrastare le misure di indagine forense rese possibili dai tool automatizzati di Microsoft. COFEE è un software progettato dalla Microsoft che serve per indagini forensi, in parole povere tutte le polizie del mondo e le forze dell&#8217;ordine hanno in dotazione questo software che usano per le loro indagini, fin qua non c&#8217;è problema. Ma, non si capisce come, è finito sulle reti p2p; dopo questo evento spunta DECAF.</p>
<p>Microsoft ci aveva provato a chiudere il vaso di Pandora aperto con la <a href="http://punto-informatico.it/2747281/PI/News/caffe-forensics-microsoft-sale-sul-p2p.aspx" target="_blank">distribuzione non autorizzata di COFEE</a> sui network di P2P, temendo possibili contromosse da parte di hacker o cybercriminali. Ma la <a href="http://punto-informatico.it/2761243/PI/News/troppo-cofee-rende-microsoft-nervosa.aspx" target="_blank">minaccia legale</a> non è bastata a fermare il libero fluire in Rete del tool forense e <strong>alla fine quella contromossa si è concretizzata</strong> nella forma di <a href="http://decafme.org/" target="_blank">DECAF</a>: ovvero <em>Detect and Eliminate Computer Assisted Forensics</em>.</p>
<p><span id="more-668"></span>Nella stessa misura in cui COFEE serve agli investigatori per raccogliere prove e tracce su sistemi informatici connessi a indagini e crimini, così DECAF appronta una serie di contromisure tese a bloccare tutti i tentativi di intromissione, analisi e log possibili col tool gratuito di Redmond.</p>
<p>&#8220;Vogliamo promuovere un sano e illimitato flusso del traffico Internet e dimostrare perché le forze dell&#8217;ordine non dovrebbero affidarsi soltanto a Microsoft per automatizzare la ricerca intelligente di prove&#8221; <a href="http://www.theregister.co.uk/2009/12/14/microsoft_cofee_vs_decaf/" target="_blank">ha detto</a> uno degli autori di DECAF spiegando <strong>le motivazioni</strong> alla base del software da lui contribuito a creare.</p>
<p>Da Redmond avevano provato a far sparire le tracce di COFEE minacciando ritorsioni legali per quei siti che lo avessero continuato a offrire come download, e come dimostra l&#8217;esistenza di DECAF la possibilità di veder nascere una contromisura in quegli ambienti dove per Microsoft si annida l&#8217;illegalità, il software non certificato e ogni genere di pericoli per l&#8217;utente, era ben più che concreta.</p>
<p>Una volta installato in pianta stabile sul sistema, DECAF agisce monitorando il PC e verificando l&#8217;avvio dei processi, il collegamento di chiavette USB e l&#8217;esistenza di tracce riconducibili ai file di COFEE. Nel qual caso l&#8217;esito del monitoraggio dinamico fosse positivo, DECAF provvede automaticamente a <strong>cancellare i log creati dall&#8217;utility forense</strong>, camuffare gli indirizzi fisici MAC, &#8220;smontare&#8221; e disabilitare i drive USB e altro ancora. I suoi due autori promettono inoltre future versioni capaci di bloccare il sistema protetto agendo da remoto.</p>
<p>Appare ovviamente scontato il fatto che, anche qualora Microsoft provasse a buttare il giù il sito di DECAF, il tool continuerebbe a essere disponibile in rete, sul P2P e altrove, magari su <em>Wikileaks</em> dove già hanno provveduto a <a href="http://wikileaks.org/wiki/Microsoft_COFEE_%28Computer_Online_Forensics_Evidence_Extractor%29_tool_and_documentation,_Sep_2009" target="_blank">ospitare COFEE</a>. Si attende ora la risposta che Redmond deciderà di fornire all&#8217;esistenza del &#8220;decaffeinato&#8221; del loro forensics tool.</p>
<p><a href="http://punto-informatico.it/2772856/PI/News/cofee-microsoft-meglio-decaf.aspx" target="_blank">Fonte</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/12/22/decaf-e-microsoft-non-ti-spia-piu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows: schermata nera della morte</title>
		<link>http://www.arturu.it/blog/2009/12/04/windows-schermata-nera-della-morte/</link>
		<comments>http://www.arturu.it/blog/2009/12/04/windows-schermata-nera-della-morte/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 14:38:04 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[xp]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=666</guid>
		<description><![CDATA[L&#8217;ultimo aggiornamento rilasciato da Microsoft per ovviare a problemi di sicurezza potrebbe causare all&#8217;utente finale problemi ben più seri, secondo quanto riportato da Pc World. In molti casi, infatti, l&#8217;installazione dell&#8217;aggiornamento causerebbe un diffuso problema di schermo nero che rende il PC inutilizzabile.
Secondo quanto affermato da Mel Morris, CEO e CTO di Prevx, una società [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;ultimo aggiornamento rilasciato da Microsoft per ovviare a problemi di sicurezza potrebbe causare all&#8217;utente finale problemi ben più seri, secondo quanto riportato da <a href="http://www.pcworld.com/article/183335/" target="_blank">Pc World</a>. In molti casi, infatti, l&#8217;installazione dell&#8217;aggiornamento causerebbe un diffuso problema di schermo nero che rende il PC inutilizzabile.</p>
<p>Secondo quanto affermato da Mel Morris, CEO e CTO di Prevx, una società inglese specializzata in sicurezza, il problema colpirebbe in modo uguale Windows 7, Vista e XP.</p>
<p>Prevx aveva già ricevuto alcuni campanelli di allarme nel corso della passata settimana, attraverso alcune segnalazioni pervenute dagli utenti. Microsoft, avrebbe infatti, con l&#8217;ultimo aggiornamento, apportato dei cambiamenti all&#8217;Access Control List (ACL), una lista di permessi per gli utenti loggati. L&#8217;ACL interagisce con le chiavi di registro, creando alcuni componenti visibili sul desktop, come la sidebar. L&#8217;aggiornamento, a quanto pare, modifica in modo errato queste chiavi di registro, causando il problema che dà come risultato il simpatico schermo nero.</p>
<p><span id="more-666"></span></p>
<p>Mel Morris è perentorio quando afferma: &#8220;if you&#8217;ve got this problem, it&#8217;s massively debilitating&#8221;, un problema c&#8217;è insomma e nemmeno di poco conto.</p>
<p>Prevx spiega nei dettagli <a href="http://www.prevx.com/blog/140/Black-Screen-woes-could-affect-millions-on-Windows--Vista-and-XP.html" target="_blank">sul proprio blog </a>il problema che causerebbe l&#8217;ultimo aggiornamento di Microsoft che, lo ricordiamo, è stato distribuito dal 10 di Novembre per risolvere vulnerabilità in Windows, Windows Server, Excel e Word. Mel Morris offre inoltre, <a href="http://info.prevx.com/download.asp?GRAB=blackscreenfix" target="_blank">a questo indirizzo</a>, una patch che potrebbe riuscire a risolvere il problema.</p>
<p><a href="http://www.hwupgrade.it/news/sicurezza/black-screen-of-death-per-l-ultima-patch-di-microsoft_30934.html" target="_blank">Fonte</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/12/04/windows-schermata-nera-della-morte/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Poste Italiane Hacked</title>
		<link>http://www.arturu.it/blog/2009/10/11/poste-italiane-hacked/</link>
		<comments>http://www.arturu.it/blog/2009/10/11/poste-italiane-hacked/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 08:46:40 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Pubblica Amministrazione]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[PA]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=647</guid>
		<description><![CDATA[Sotto attacco il sito delle Poste italiane. Pirati informatici ne hanno alterato l&#8217;homepage, scrivendoci una propria nota in italiano, dove dichiarano perché l&#8217;hanno fatto: per dimostrare quanto siano deboli le protezioni di Poste e così allarmare i correntisti sulla sicurezza dei loro dati.
Poste smentisce che questi siano mai stati in pericolo, tuttavia. Alle 20.20 di [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-575" title="tux_scorpione" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/tux_scorpione.jpg" alt="tux_scorpione" width="100" height="100" />Sotto attacco <a href="http://www.poste.it/"><span style="text-decoration: underline;">il sito delle Poste italiane</span></a>. Pirati informatici ne hanno alterato l&#8217;homepage, scrivendoci una propria nota in italiano, dove dichiarano perché l&#8217;hanno fatto: per dimostrare quanto siano deboli le protezioni di Poste e così allarmare i correntisti sulla sicurezza dei loro dati.</p>
<p>Poste smentisce che questi siano mai stati in pericolo, tuttavia. Alle 20.20 di sabato sera, l&#8217;attacco: il sito di Poste.it è stato sfregiato dai pirati. Dopo 30 minuti i responsabili se ne sono accorti e hanno messo il sito offline, rendendolo quindi non più raggiungibile dagli utenti.</p>
<p><span id="more-647"></span><br />
Sul sito campeggiava una grande scritta, &#8220;hacked&#8221;, e una nota scritta dai due presunti hacker, che si sono firmati Mr. Hipo e StutM. &#8220;Perché questo atto di forza? Per dimostrare a milioni di italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco &#8211; si legge &#8211; eppure tutta la sicurezza garantita nei servizi online di e-commerce è solamente apparente&#8221;, era scritto nella nota. &#8220;Per vostra fortuna noi siamo persone non malintenzionate, perciò i vostri dati e i vostri accounts non sono stati toccati; ma cosa succederebbe &#8211; si legge ancora &#8211; se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre?&#8221;.</p>
<p><img class="aligncenter" title="Pagina Hacked" src="http://www.macitynet.it/artimgs/aA40169/img1.jpg" alt="" width="500" height="186" /><br />
&#8220;Con questo gesto quindi &#8211; continua la nota &#8211; invitiamo i responsabili a occuparsi della grave mancanza di sicurezza nei servizi online delle Poste s.p.a.&#8221;. I responsabili però minimizzano. &#8220;È solo un &#8216;defacement&#8217; che riguarda il sito informativo di Poste.it. Non sono stati violati i server con i dati personali degli utenti, che quindi non sono mai stati in pericolo&#8221; dice a <em>Repubblica.it</em> Gerardo Costabile, responsabile Sicurezza Logica, Poste Italiane.</p>
<p>Il defacement è un&#8217;azione dimostrativa abbastanza comune, che consiste nello sfregiare un sito. Al solito, per riuscirci, i pirati sfruttano bug ed errori sul server che regge il sito. &#8220;Ancora non sappiamo come l&#8217;hanno fatto. Lo sapremo entro domani mattina, probabilmente. Adesso la polizia postale è nei nostri datacenter per le indagini sul caso&#8221;, aggiunge. &#8220;I defacement comunque sono un fenomeno abbastanza fisiologico su internet, se ne contano circa mille all&#8217;anno solo in Italia&#8221;.</p>
<div id="adv180x150m"><!-- OAS AD 'Middle' - da inserire per 200x200 --> <!--script language="javascript" type="text/javascript">OAS_RICH(&#8217;Middle&#8217;);</script--> <script src="http://www.repubblica.it/javascript/adtags/jx_speciale.js"></script><script src="http://oas.repubblica.it/RealMedia/ads/adstream_jx.ads/repubblica.it/nz/cronaca/interna/1979204099@Middle"></script></div>
<p><!--/inserto--><img class="aligncenter" title="Messaggio degli Hacker" src="http://www.macitynet.it/artimgs/aA40169/img2.jpg" alt="" width="519" height="292" /></p>
<p>Vero è che, negli anni, i pirati hanno colpito così siti di varie levature, anche istituzionali. <a href="http://exploit.blogosfere.it/2006/05/un-deface-al-si.html"><span style="text-decoration: underline;">Nel 2006 è capitato persino al ministero della Difesa</span></a>. &#8220;Questa volta fa rumore perché si tratta di Poste e perché i pirati lanciano un&#8217;accusa in italiano&#8221;, aggiunge. Questo dettaglio in effetti è inusuale. Di solito i defacement sono neutri (semplicemente i pirati fanno vedere quanto sono bravi e scrivono in inglese); stavolta hanno voluto invece gettare fango direttamente sulla reputazione di Poste. Aspetti che potrebbero indirizzare le indagini verso i responsabili.</p>
<p><a class="wpGallery" href="http://www.repubblica.it/2009/10/sezioni/cronaca/poste-attacco/poste-attacco/poste-attacco.html?rss?ref=rephpnews">Fonte Repubblica.it</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/10/11/poste-italiane-hacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Migliaia di account Hotmail a rischio</title>
		<link>http://www.arturu.it/blog/2009/10/06/migliaia-di-account-hotmail-a-rischio/</link>
		<comments>http://www.arturu.it/blog/2009/10/06/migliaia-di-account-hotmail-a-rischio/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 08:40:02 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=643</guid>
		<description><![CDATA[Nella giornata di ieri  Neowin.net ha pubblicato un&#8217;importante notizia: le credenziali relative a  miglia di account Hotmail sono state pubblicate per alcune ore online. Da  quanto riporta Neowin.net l&#8217;elenco disponibile era relativo solo a profili con  lettera iniziale a e b, ma questa circostanza potrebbe suggerire l&#8217;esistenza di  un archivio [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-460" title="windows_users" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/windows_users.png" alt="windows_users" width="128" height="128" />Nella giornata di ieri <a href="http://www.neowin.net/news/main/09/10/05/thousands-of-hotmail-passwords-leaked-online" target="_blank"> Neowin.net</a> ha pubblicato un&#8217;importante notizia: le credenziali relative a  miglia di account Hotmail sono state pubblicate per alcune ore online. Da  quanto riporta Neowin.net l&#8217;elenco disponibile era relativo solo a profili con  lettera iniziale a e b, ma questa circostanza potrebbe suggerire l&#8217;esistenza di  un archivio ben più ricco.</p>
<p>Il Microsoft Security Response Center ha ricevuto prontamente notifica  dell&#8217;accaduto e ha promesso di comunicare ulteriori informazioni a breve. In una  prima fase venne ipotizzato un problema di sicurezza interno ai sistemi  Microsoft ma tale circostanza viene negata dalla casa di Redmond.</p>
<p>E&#8217; disponibile una <a href="http://windowslivewire.spaces.live.com/blog/cns%212F7EB29B42641D59%2141528.entry?wa=wsignin1.0&amp;sa=654988517" target="_blank"> nota</a> ufficiale diffusa da Microsoft in cui si riconduce il problema a un  classico fenomeno di Phishing. Nel documento pubblicato da Microsoft vengono  anche fornite alcune indicazioni di tipo generale per cautelarsi nei confronti  del phishing: oltre a molta cautela da parte dell&#8217;utente nel fornire le  proprie credenziali relative a user e password viene suggerito un aggiornamento  costante della password oltre ovviamente all&#8217;utilizzo di un software antivirus completo, ben configurato e aggiornato.</p>
<p>A <a href="http://windowslivewire.spaces.live.com/blog/cns%212F7EB29B42641D59%2141528.entry?wa=wsignin1.0&amp;sa=654988517" target="_blank"> questo</a> indirizzo sono riportate anche indicazioni dedicate a chi è caduto  vittima di questo problema con il proprio account Hotmail.</p>
<p><a class="wpGallery" href="http://www.hwupgrade.it/news/software/migliaia-di-account-hotmail-a-rischio_30338.html">Fonte</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/10/06/migliaia-di-account-hotmail-a-rischio/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Exploit minaccia Vista e Windows 7</title>
		<link>http://www.arturu.it/blog/2009/10/03/exploit-minaccia-vista-e-windows-7/</link>
		<comments>http://www.arturu.it/blog/2009/10/03/exploit-minaccia-vista-e-windows-7/#comments</comments>
		<pubDate>Sat, 03 Oct 2009 10:17:10 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Buffer over flow]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=640</guid>
		<description><![CDATA[Un esperto di sicurezza ha pubblicato un exploit per una recente vulnerabilità di Windows Vista. Potrebbe essere utilizzato per eseguire del codice a distanza. Microsoft sta ultimando una patch
 Roma &#8211; A rendere più urgente la correzione di un recente bug di Windows relativo al protocollo di rete Server Message Block (SMB) 2 è stata [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-460" title="windows_users" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/windows_users.png" alt="windows_users" width="128" height="128" />Un esperto di sicurezza ha pubblicato un exploit per una recente vulnerabilità di Windows Vista. Potrebbe essere utilizzato per eseguire del codice a distanza. Microsoft sta ultimando una patch</p>
<p><!--testo--> <!--inn-->Roma &#8211; A rendere più urgente la correzione di <a href="http://punto-informatico.it/2705160/PI/News/sicurezza-caldo-settembre-microsoft.aspx" target="_blank">un recente bug di Windows</a> relativo al protocollo di rete Server Message Block (SMB) 2 è stata la divulgazione, negli scorsi giorni, di un nuovo exploit pubblico utilizzabile per eseguire codice sui PC in cui girano Windows Vista, Windows Server 2008 e le versioni di Windows 7 precedenti alla RTM.</p>
<p><span id="more-640"></span>Ad allarmare gli esperti c&#8217;è il fatto che il nuovo exploit, scritto dal ricercatore Stephen Fewer di Harmony Security, è stato inserito in <a href="http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/smb/smb2_negotiate_func_index.rb" target="_blank">Metasploit</a>, un toolkit open source per il penetration testing utilizzato di frequente anche per fini poco leciti.</p>
<p>Microsoft è a conoscenza del problema da circa un mese e sebbene non abbia ancora rilasciato una patch ha messo a disposizione degli utenti un workaround automatizzato: per applicarlo è sufficiente visitare <a href="http://support.microsoft.com/kb/975497" target="_blank">questa pagina</a> e cliccare sul pulsante Fix it di sinistra, il quale provvede a disattivare SMB 2. Per riattivare questo componente, preferibilmente dopo aver applicato la relativa patch (in via di sviluppo), basterà cliccare sul pulsante Fix it di destra.</p>
<p>La falla, relativa all&#8217;implementazione del protocollo SMB 2, è stata scoperta lo scorso mese dall&#8217;esperto di sicurezza Laurent Gaffié, il quale pubblicò anche un exploit proof of concept: tale codice era però soltanto dimostrativo, e non poteva essere utilizzato direttamente per lanciare degli attacchi. Nonostante ciò, ai ricercatori di sicurezza non è occorso molto tempo per mettere a punto i primi exploit funzionanti: fino ad oggi il loro codice è circolato però soprattutto in forma privata, e poteva essere utilizzato solo per attacchi di denial of service.</p>
<p>Fewer sostiene che il suo exploit può essere utilizzato anche per l&#8217;esecuzione di codice a distanza, e per installare sui PC delle vittime backdoor o malware. L&#8217;efficacia del programma <a href="http://www.pcworld.com/businesscenter/article/172739/pressure_on_microsoft_as_windows_attack_now_public.html" target="_blank">è stata però messa in dubbio</a> da Kostya Kortchinsky, ricercatore senior presso la società Immunity, il quale afferma di essere riuscito ad eseguire del codice per mezzo dell&#8217;exploit di Fewer esclusivamente all&#8217;interno di una macchina virtuale VMware: al di fuori dell&#8217;ambiente di virtualizzazione il codice di Fewer causerebbe soltanto il crash del sistema.</p>
<p>Microsoft dovrebbe correggere definitivamente la falla con il rilascio dei prossimi bollettini di sicurezza, previsti per il 13 ottobre.</p>
<p>Come si è detto, BigM ha già fornito una soluzione temporanea al problema servendosi di uno script Fix it, una forma di workaround introdotta circa sei mesi fa e, da allora, <a href="http://hardware.silicon.com/desktops/0,39024645,39550668,00.htm" target="_blank">utilizzata in oltre 300 occasioni</a> per risolvere problemi, modificare le configurazioni di Windows o proteggere gli utenti da certi virus. Microsoft afferma che in oltre il 95% dei casi il pulsante Fix it &#8220;ha completamente risolto il problema&#8221;.</p>
<p><a class="wpGallery" href="http://punto-informatico.it/2719089/PI/News/un-nuovo-exploit-minaccia-vista.aspx">Fonte Punto-Informatico</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/10/03/exploit-minaccia-vista-e-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicurezza, il caldo settembre di Microsoft</title>
		<link>http://www.arturu.it/blog/2009/09/29/sicurezza-il-caldo-settembre-di-microsoft/</link>
		<comments>http://www.arturu.it/blog/2009/09/29/sicurezza-il-caldo-settembre-di-microsoft/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 19:39:13 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Zero-day]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=623</guid>
		<description><![CDATA[Cinque bollettini di sicurezza, tutti critici, e un advisory nel quale si conferma l&#8217;esistenza di una vulnerabilità zero-day. Salva la versione finale di Seven, problemi per le release candidate e Vista
 Roma &#8211; Nella tarda serata di ieri Microsoft ha pubblicato cinque bollettini di sicurezza, tutti classificati con il massimo grado di rischio e tutti [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-564" title="Vista_Logo_circolare" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/Vista_Logo_circolare.png" alt="Vista_Logo_circolare" width="90" height="133" />Cinque bollettini di sicurezza, tutti critici, e un advisory nel quale si conferma l&#8217;esistenza di una vulnerabilità zero-day. Salva la versione finale di Seven, problemi per le release candidate e Vista</p>
<p><!--testo--> <!--inn-->Roma &#8211; Nella tarda serata di ieri Microsoft ha pubblicato <a href="http://www.microsoft.com/technet/security/bulletin/ms09-sep.mspx" target="_blank">cinque bollettini di sicurezza</a>, tutti classificati con il massimo grado di rischio e tutti relativi a vulnerabilità che, almeno potenzialmente, potrebbero essere sfruttate da malintenzionati per eseguire del codice a distanza. BigM ha anche pubblicato un advisory in cui prende atto dell&#8217;esistenza di una vulnerabilità zero-day in Windows Vista.<br />
<span id="more-623"></span><br />
Come previsto, <a href="http://punto-informatico.it/2703886/PI/News/ftp-microsoft-nel-mirino-dei-cracker.aspx" target="_blank">la recente vulnerabilità zero-day</a> nel servizio FTP di Internet Information Services rimane aperta: Microsoft sta ancora testando la relativa patch, che conta di distribuire non appena possibile <em>out-of-band</em>, ossia fuori dal suo tradizionale ciclo mensile. Nel frattempo il big di Redmond invita i propri utenti a consultare <a href="http://www.microsoft.com/technet/security/advisory/975191.mspx" target="_blank">questo advisory</a>, dove fornisce alcune soluzioni temporanee al problema.</p>
<p>Tutte le vulnerabilità descritte nei nuovi bollettini di sicurezza riguardano versioni di Windows precedenti alla 7, e sono causate da bug contenuti nel motore JScript (<a href="http://go.microsoft.com/fwlink/?LinkId=157304" target="_blank">MS09-045</a>), nel Wireless LAN AutoConfig Service (<a href="http://go.microsoft.com/fwlink/?LinkID=151360" target="_blank">MS09-049</a>), nel formato Windows Media (<a href="http://go.microsoft.com/fwlink/?LinkID=158082" target="_blank">MS09-047</a>), nell&#8217;implementazione del protocollo TCP/IP (<a href="http://go.microsoft.com/fwlink/?LinkId=155978" target="_blank">MS09-048</a>) e nel controllo ActiveX DHTML Editing Component (<a href="http://go.microsoft.com/fwlink/?LinkID=158009" target="_blank">MS09-046</a>).</p>
<p><a href="http://blogs.technet.com/msrc/default.aspx" target="_blank">Sul blog</a> del <em>Microsoft Security Response Center</em> (MSRC) si evidenzia come le debolezze contemplate nei bollettini MS09-045, MS09-046 e MS09-047 possano essere sfruttate inducendo un utente a visitare una pagina web maligna, mentre quelle corrette nei bollettini MS09-048 e MS09-049 sono potenzialmente innescabili da attacchi diretti via rete tesi ad eseguire del codice a distanza o creare condizioni di denial of service.</p>
<div style="text-align: center;"><img src="http://www.punto-informatico.it/punto/20090910/tabellams.gif" alt="" /></div>
<p>Microsoft ritiene che <strong>le patch da applicare con più urgenza</strong> siano quelle relative alle vulnerabilità del motore JScript e del formato Windows Media: in entrambi i casi la probabilità che i cracker riescano a sfruttare queste falle è assai elevata. Gli scenari di attacco sono piuttosto classici: una pagina web contenente uno script maligno o un file Windows Media appositamente creato per innescare il bug ed eseguire del codice con gli stessi privilegi dell&#8217;utente locale. Le versioni di Windows interessate sono tutte quelle attualmente supportate (tranne Seven).</p>
<p><strong>La seconda falla più urgente</strong> è quella legata al controllo ActiveX DHTML Editing Component, che Microsoft afferma non essere in alcun modo legata a quella dell&#8217;<a href="http://punto-informatico.it/2684415/PI/Brevi/microsoft-ecco-patch-salva-windows.aspx" target="_blank">Active Template Library</a>. In questo caso gli utenti a rischio sono quelli di Windows 2000, XP e Server 2003.</p>
<p>Il problema relativo al <strong>servizio di autoconfigurazione del Wireless</strong> riguarda invece Windows Vista e Windows Server 2008 e, sebbene potenzialmente serio, Microsoft sostiene sia piuttosto difficile da sfruttare per via delle protezioni contenute nei suoi più recenti sistemi operativi.</p>
<p>Delle <strong>tre vulnerabilità relative allo stack TCP/IP</strong>, una interessa Windows Vista e Windows Server 2008 e potrebbe essere sfruttata per eseguire codice in modalità remota. Le altre due falle possono essere utilizzate per lanciare attacchi di denial of service contro sistemi su cui giri Windows 2000: in questo caso Microsoft afferma che, a causa dell&#8217;architettura stessa del componente TCP/IP di Windows 2000, non è possibile risolvere il problema mediante un semplice aggiornamento. Per tale ragione BigM invita i clienti che non posso migrare ad una versione più recente di Windows Server di configurare attentamente il proprio firewall.</p>
<p>Il blog sulla sicurezza <em>Threatpost</em> <a href="http://threatpost.com/blogs/microsoft-cisco-issue-patches-tcp-dos-flaw-108" target="_blank">spiega</a> che le patch relative al TCP/IP appena rilasciate da Microsoft e <a href="http://www.cisco.com/warp/public/707/cisco-sa-20090908-tcp24.shtml" target="_blank">da Cisco</a> risolvono <a href="http://punto-informatico.it/2427930/PI/Commenti/sockstress-buco-che-minaccia-internet.aspx" target="_blank">alcuni problemi</a> scoperti circa un anno fa in molte implementazioni del celebre protocollo di Internet.</p>
<p>Microsoft <strong>ha infine aggiornato il bollettino <a href="http://www.microsoft.com/technet/security/bulletin/ms09-037.mspx" target="_blank">MS09-037</a></strong> relativo alla famosa e già citata vulnerabilità Active Template Library (ATL). Il motivo dell&#8217;update è da ricercare nella scoperta di una falla correlata a quella ATL e contenuta in un altro controllo ActiveX contenuto in Windows XP Media Center 2005 e in Windows Vista.</p>
<p>Una tabella sinottica dei bollettini di settembre è stata pubblicata <a href="http://isc.sans.org/diary.html?storyid=7099&amp;rss" target="_blank">qui</a> dall&#8217;<em>Internet Storm Center</em>.</p>
<p><strong>Security Advisory 975497</strong><br />
Nella giornata di ieri Microsoft ha anche pubblicato un <a href="http://www.microsoft.com/technet/security/advisory/975497.mspx" target="_blank">advisory di sicurezza</a> che conferma l&#8217;esistenza di una vulnerabilità zero-day legata al protocollo <a href="http://it.wikipedia.org/wiki/Server_message_block" target="_blank">SMB</a> 2.0 in alcune recenti versioni di Windows. A differenza di <a href="http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html" target="_blank">quanto riportato</a> dallo scopritore della falla, l&#8217;esperto di sicurezza Laurent Gaffié, Microsoft afferma che il problema interessa esclusivamente Windows Vista, Windows Server 2008 e Windows 7 RC, ma non la versione finale (RTM) di Seven.</p>
<p>BigM ha criticato Gaffié per aver &#8220;irresponsabilmente&#8221; divulgato i dettagli della falla prima che questa venisse corretta. Sebbene il ricercatore abbia anche pubblicato un exploit proof of concept, Microsoft afferma che al momento <strong>non è al corrente di attacchi che sfruttino la debolezza</strong>.</p>
<p>Il problema è causato da un bug nell&#8217;implementazione del protocollo System Message Block (SMB) Version 2, che si trova esclusivamente in Vista, Seven e Server 2008. La precedente versione di SMB alla base di XP e 2000 non è vulnerabile.</p>
<p><em>The Inquirer</em> <a href="http://www.theinquirer.net/inquirer/news/1532862/ancient-flaw-hits-vista" target="_blank">sostiene</a> che quello appena corretto <strong>sia lo stesso bug che Microsoft corresse anni or sono in Windows 2000 e XP</strong>, e che per qualche ragione ha poi re-intrdotto in Vista. La debolezza può essere sfruttata inviando dei pacchetti malformati verso la porta 445 di un sistema vulnerabile e innescando un cosiddetto <em>Blue Screen of Death</em>, ossia un errore irreversibile di sistema. Questo tipo di attacco, secondo Gaffié, funziona sia con la versione a 32 bit che con quella a 64 bit di Vista.</p>
<p>In attesa di rilasciare una patch, Microsoft suggerisce ai propri utenti di disattivare SMB e bloccare nel firewall le porte 139 e 445.</p>
<p>SMB è un protocollo di rete che consente a Windows di condividere file, directory e dispositivi. SMB2 è un aggiornamento del protocollo originale che, tra le altre cose, ottimizza la comunicazione tra client e server.</p>
<p>Fonte: <a class="wpGallery" href="http://punto-informatico.it/2705160/PI/News/sicurezza-caldo-settembre-microsoft.aspx">Punto Informatico</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/09/29/sicurezza-il-caldo-settembre-di-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Oggi Sciopero. Sciopero dei Blog contro il DDL alfano.</title>
		<link>http://www.arturu.it/blog/2009/09/29/oggi-sciopero-sciopero-dei-blog-contro-il-ddl-alfano/</link>
		<comments>http://www.arturu.it/blog/2009/09/29/oggi-sciopero-sciopero-dei-blog-contro-il-ddl-alfano/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 15:38:51 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Senza categoria]]></category>
		<category><![CDATA[Sciopero DDL Aalfano]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=613</guid>
		<description><![CDATA[&#8220;Rumoroso silenzio&#8221; in Internet e sit in con bavaglio
in piazza Navona a Roma (ore 19)
comunicato stampa
Per la prima volta nella storia della Rete i blog entrano in sciopero.
Accadrà domani, 14 luglio, con una giornata di rumoroso silenzio dei blog italiani contro il disegno di legge Alfano, i cui effetti sarebbero quelli di imbavagliare l&#8217;informazione in [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;Rumoroso silenzio&#8221; in Internet e sit in con bavaglio</p>
<p>in piazza Navona a Roma (ore 19)</p>
<h3>comunicato stampa</h3>
<p><img src="http://api.ning.com/files/ru1e5hAnWsFuTEYS55oimzW5rIp4MNrVr*7eQjbBorGsNddhy1wmRkh072zvJeyrI7Z7ErzD*oGc4wXH1XUIBfyIDzIoUw1V/locandinanavona.jpg" border="0" alt="Manifesto della protesta" hspace="5" vspace="5" width="258" height="355" align="right" />Per la prima volta nella storia della Rete i blog entrano in sciopero.<br />
Accadrà domani, 14 luglio, con una giornata di rumoroso silenzio dei blog italiani contro il disegno di legge Alfano, i cui effetti sarebbero quelli di imbavagliare l&#8217;informazione in Rete.<br />
Il cosiddetto obbligo di rettifica, pensato sessant&#8217;anni fa per la stampa, se imposto a tutti i blog (anche amatoriali) e con le pesanti sanzioni pecuniarie previste, metterebbe di fatto un silenziatore alle conversazioni on line e alla libera espressione in Internet.<br />
<span id="more-613"></span><br />
Domani 14 luglio dunque, invece dei consueti post, i blog italiani metteranno on line solo il logo della protesta, con un link al manifesto per il Diritto alla Rete: http://dirittoallarete.ning.com. Sul network verrà pubblicato inoltre uno slideshow di tuti i blogger imbavagliati che hanno aderito.</p>
<p>L&#8217;iniziativa prevede anche un incontro-sit in piazza Navona a Roma, alle ore 19 di martedì 14 luglio, e un simbolico imbavagliamento sia dei blogger presenti sia della statua simbolo della libertà di espressione, quella del Pasquino.</p>
<p>Hanno aderito all&#8217;iniziativa blogger di ogni area politica (ma anche non politici) ed esponenti di diversi partiti e associazioni.</p>
<p>Tra gli altri: Ignazio Marino, Vincenzo Vita, Mario Adinolfi e Francesco Verducci (Pd); Antonio Di Pietro (Idv): Pietro Folena (Partito della Sinistra Europea); Amici di Beppe Grillo di Roma, Calabria e Taranto; Articolo 21; Sinistra e Libertà; Per il Bene Comune; Partito Liberale Italiano (PLI).</p>
<p>Hanno aderito a titolo personale anche Giuseppe Civati, Sergio Ferrentino, Massimo Mantellini, Alessandro Robecchi, Claudio Sabelli Fioretti, Ivan Scalfarotto, Luca Sofri, Marco Travaglio e Vittorio Zambardino.</p>
<p>Anche alcuni parlamentari della maggioranza (come Antonio Palmieri e Bruno Murgia), seppur non verranno in piazza, hanno espresso la loro contrarietà alla norma imbavaglia-Rete presente nel ddl Alfano.</p>
<p>Sarà in piazza Navona anche il professor Derrick de Kerckhove, guru della Rete e docente all’Università di Toronto. Verrà infine annunciata la costituzione della “Consulta permanente per il Diritto alla Rete”: avrà l’obiettivo di aprire un tavolo di confronto tra il mondo della Rete e la politica, che tenga conto della libertà di espressione e di informazione, e soprattutto delle necessità di chi la Rete la vive ogni giorno come utente e cittadino.</p>
<p><a href="http://gilioli.blogautore.espresso.repubblica.it/" target="_blank">Alessandro Gilioli</a><br />
<a href="http://www.enzodifrennablog.it/" target="_blank">Enzo Di Frenna</a><br />
<a href="http://www.guidoscorza.it/" target="_blank">Guido Scorza</a></p>
<h2><img src="http://api.ning.com/files/X1d1tq8cv-WGiWNI9j9I6zHDdkzO3IDrXsSYz0Jzc5x9gBElZI*ritNvH1MGIkvh1QTRfoKg2*lxz4-Rl8t*nFkFJNaJx-xS/bandierainglesemini.jpg" border="0" alt="" width="79" height="35" />ENGLISH VERSION</h2>
<p>On July 14, 2009, Italian bloggers will muzzle themselves in the Web as well as in Piazza Navona in Rome, at 7PM where they will meet to protest against an Italian government bill (the Alfano decree) introducing a number of new rules which will limit the freedom of expression in Italian internet. The so-called &#8220;obligation to rectify&#8221; imposed to the manager of an information site (blogs, social networks such as Facebook, Twitter etc) [....]<br />
<a href="http://api.ning.com/files/X1d1tq8cv-V5*TWrJrPwlptiWyrHgvPKbkFizmmpYaIyCH12cSSw5Wk*8Y-0VKy6fHOeAD7rtjIcw3RgY3icKuemuYWjyY3P/downloadenglishversion.pdf">download english version.pdf</a></p>
<p>ECCO COSA FARE<br />
il 14 luglio sul tuo blog<br />
<img src="http://api.ning.com/files/OG2MPW6V3GZe9Y1e30vQowBPMs-SkskXwgSArkQlinPYzPKrQteGcddvsZvtTr19RHGdNtyOembZZ1wOgBfwx0EyNizUKR-T/scaricaillogo2.jpg" border="0" alt="Logo Protesta" hspace="5" vspace="5" width="161" height="168" align="right" /></p>
<p>1 &#8211; pubblica sul tuo blog il logo col megafono che vedi a lato: <a href="http://api.ning.com/files/dbITv0Vy15IfS0NgYA-XtugLAX2kJpk0eNbJK7Gvu4g-0AuOkbsSKddeGTY4M1PR54CmLdxLP9oR-21zY8Ek9VQkOO5URY3j/SCARICAILLOGOEPUBBLICALO.jpg">SCARICA IL LOGO E PUBBLICALO.jpg</a></p>
<p>2 &#8211; Titolo del post: &#8220;Oggi sciopero&#8221;</p>
<p>3 &#8211; Pubblica la tua foto col bavaglio, se puoi.</p>
<p>4 &#8211; Segnala il link a &#8220;Diritto alla Rete&#8221; per le nuove adesioni</p>
<p>Scrivi ad esempio: &#8220;Adesione all&#8217;appello di <a href="http://dirittoallarete.ning.com/" target="_blank">Diritto alla Rete</a> contro il DDl alfano che imbavaglia la Internet italiana&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/09/29/oggi-sciopero-sciopero-dei-blog-contro-il-ddl-alfano/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
