"Se ci sono due o più modi di fare una cosa,
e uno di questi modi può condurre a una catastrofe,
allora qualcuno la farà in quel modo.

(Edward Murphy)

hacking

Come installare e configurare Ubuntu 12.04 su MacBook Pro 8

Ven, 08/06/2012 - 00:00 -- arturu
Linux VS OSX

Recentemente ho comprato un MacBook Pro, l'impatto per chi lavora su linux non è proprio morbido. Un linuxiano sul Mac si sente come un hyppie in un negozio di Armani "Se vesti Armani non sei sfigato". Non mi riferisco all'hardware che è veramente performante, ma al sistema operativo, OSX è un sistema chiuso e non ha un sacco di funzionalità che i sistemi linux danno per scontate. Quindi, per diversi motivi ho deciso di installare Ubuntu 12.04 LTS, l'installazione è semplice, invece, il tuning del sistema richiede un po' di impegno aggiuntivo.

Hardening di base di un sistema linux ovvero i vaneggiamenti di un sysadmin paranoico

Sab, 16/07/2011 - 00:00 -- arturu
Tux linux

Premesso che la sicurezza in modo assoluto non esiste, oggi affronteremo un argomento molto vasto e complesso l'hardening di un sistema linux, cioè come rendere più sicuro un sistema esposto sulla rete. In realtà non esiste una guida o "la guida" per mettere in sicurezza un sistema linux ma esistono delle regole per evitare che un sistema sia meno attaccabile. Inoltre, questa non vuole essere una guida esaustiva ma una specie di promemoria sulle operazioni da compiere appena installato un sistema linux.

SSL Strip

Mer, 20/10/2010 - 00:00 -- arturu
SSL Strip

Oggi si parla di sicurezza informatica, o di insicurezza informatica dipende dai punti di vista. SSL Strip è una tecnica presentata al Black Hat DC del 2009 che rientra nella categoria dei MITM (Main in the middle). All'interno di una rete LAN, questa tecnica permette di sniffare le password provenienti da un server sicuro, HTTPS per fare un esempio.

Come rubare una Botnet

Dom, 24/01/2010 - 00:00 -- arturu
Tux linux

Recentemente mi sto interessando di botnet, qualche giorno fa ho visto un interessante video-lezione-conferenza sul furto di botnet. Una botnet è una rete di computer collegati ad internet che fanno parte di un insieme di computer controllato da un'unica entità, il botmaster. Ciò può essere causato da falle nella sicurezza o mancanza di attenzione da parte dell'utente e dell'amministratore di sistema, per cui i computer vengono infettati da virus informatici o trojan i quali consentono ai loro creatori di controllare il sistema da remoto.

Non usate Internet Explorer

Ven, 22/01/2010 - 00:00 -- arturu
Aiuto Windows

In Francia e Germania le autorità diffondono una nota: non usate Internet Explorer. Alla base della vicenda c'è una vulnerabilità relativa a Internet Explorer versione 6 su sistema operativo Windows XP. Lo stesso problema di sicurezza starebbe alla base del contenzioso tra Google governo cinese. Il governo tedesco agli utenti: «Non usate Explorer»"," Explorer, anche la Francia lancia l'allarme". Sono questi i titoli di alcuni dei principali quotidiani online dedicati a una vicenda che merita un minimo approfondimento.

DECAF e Microsoft non ti spia più

Mar, 22/12/2009 - 00:00 -- arturu

Due hacker pubblicano un software ideato per contrastare le misure di indagine forense rese possibili dai tool automatizzati di Microsoft. COFEE è un software progettato dalla Microsoft che serve per indagini forensi, in parole povere tutte le polizie del mondo e le forze dell'ordine hanno in dotazione questo software che usano per le loro indagini, fin qua non c'è problema. Ma, non si capisce come, è finito sulle reti p2p; dopo questo evento spunta DECAF.

Overflow per imbranati

Sab, 31/10/2009 - 00:00 -- arturu
Overflow per imbranati

Oggi ho deciso di parlare di Stack Overflow. In molti stanno pensando "nooo ancora, e basta, non ci capisco niente di quelle cose che scrive". Vediamo stavolta di fare un po teoria, molto spicciola. Poi cercherò di rispondere ad alcune domande che qualcuno mi ha posto: che cos'è l'Overflow? come lo trovo? ma dopo che trovo sto Overflow che ci faccio? come funziona e funziona sempre? bisogna utilizzare particolari programmi? mi possono arrestare?

Tags: 

Pagine

Abbonamento a RSS - hacking