|
|
Perché servono più soldi alle università?
|
|
DISCLAIMER: NON USATE QUESTE INFORMAZIONI PER COMMETTERE REATI! USATE LA CONOSCENZA PER MIGLIORARE IL MONDO!
I soldi servono a tutti. I tagli in tempi di crisi sono necessari... ma... cosa succede se si perde lo spirito del migliorarsi? Un Università potrebbe organizzare corsi di sicurezza informatica e usare i propri sistemi per permettere agli studenti di sperimentare durante le ore di lezione nuove vulnerabilità e tecniche di hacking. Invece? Invece qualcuno tira su un servizio, qualcuno installa un software, qulcuno fa qualche modifica... e poi chi si occupa di mettere in sicurezza le risorse? Io non lo so, ma so che è possibile accedere all'università di Roma in un paio di click, violando il sistema w3.uniroma1.it, entrando così a gamba tesa nel database dell'università della capitale d'Italia! (capitale d'Italia, huahuahu ;)
|
|
NeCoSi
- 6 5 2010
- 00:19
Letture: 2865
Scrivi |
Commenti (1)
Continua... |
|
AutoClick per Adsense
|
Tu navighi e la scimmia fa click: un connubbio pericoloso per il gigante, come annunciato tempo fa in Kill Google, Kill Web, Kill Business. Nome in codice: Blackspot Google
Randomly. Si tratta di un javascript da importare in GreaseMonkey. Procedura di installazione: Click su GreaseMonkey, installa, poi click su Blackspot Google Randomly, installa, finito. Non usi Firefox? Peccato :)
Cosa succede dopo questa configurazione? Mentre navighi, in ogni sito che incontrerai, per ogni banner Adsense, il browser farà click su un banner Adsense, ma tu non noterai nulla perchè avviene tramite richiesta XMLHttpRequest, Ajax per intenderci... insomma, non da fastidio.
E' possibile anche configurare lo script da GreaseMonkey per non
eseguirlo sui propri domini su cui si è sottoscritto un contratto con
Google perchè questo vieta espressamente di fare click sugli Adsense
pubblicati sui propri siti, pena il ban.
|
|
NeCoSi
- 2 5 2010
- 02:17
Letture: 2828
Scrivi |
Commenti (2)
Continua... |
|
Facebook è stato violato, ma nessuno ne parla
|

Un gruppo di hacker è riuscito a violare i server di Facebook. I dati personali di milioni di persone sono ora a rischio ma il mondo dell'informazione non sembra interessato. Punto-Informatico e altri quotidiani anche specialistici non hanno menzionato la notizia. Il documento che racconta i dettagli è firmato in data 6 aprile 2010 dal team Inj3ct0r. Il racconto ufficiale è molto tecnico, si parla di problemi di validazione degli input che causano una vulnerabilità di tipo sql injection. Tramite questa vulnerabilità è stato possibile comunicare con il database di facebook e prelavare infomazioni sensibili, dalle password, alle fotografie. Ci sono anche scoperte interessanti sul sorgente di facebook che sembrerebbe basato sul noto cms di blogging Wordpress.
Il documento apparso in rete è stato scritto secondo la codifica Leet o 31337, questo
significa che alcune lettere sono sostituite da numeri. Questo
comportamento è tipico del mondo hacker giovanile/scherzoso e dimostra
lo spirito giocoso della violazione.
|
|
NeCoSi
- 28 4 2010
- 22:25
Letture: 4016
Scrivi |
Commenti (3)
Continua... |
|
YouTube è come la Tv?
|
Youtube cosa è? Diciamo una sorta di tv interattiva ok?
Chi risponde dei contenuti di una tv? Il proprietario della tv.
Tutti difendono youtube, che è stata acquistata da google, come mai?
Perchè il servizio è in beta e ancora non ha rivelato la sua natura.
|
|
NeCoSi
- 4 3 2010
- 20:00
Letture: 1868
Scrivi |
Commenti (0)
Continua... |
|
Infostrada e la latenza di World of Warcraft
|
Un mio amico gioca World of WarCraft. Da qualche giorno presenta una latenza di 450ms, un lag troppo alto per giocare!
Cerco di aiutarlo... Mi spiega che il disservizio si è presentato dopo
aver installato una patch. Sembrandomi già evidente il problema, gli
consiglio di cercare in rete se altri come lui hanno avuto problemi, di
leggere il changelog della patch per evidenziare eventuali modifiche
relative ad hardware specifici... e al massimo di reinstallare il gioco.
Dopo essersi informato e dopo aver reinstallato tutto, il problema continuava a manifestarsi.
Allora, cerchiamo di capire il collo di bottiglia dove si trova...
|
|
NeCoSi
- 6 10 2009
- 23:43
Letture: 4840
Scrivi |
Commenti (1)
Continua... |
|
Film in Streaming: La Matassa
|
Un film di Ficarra e Picone. Un capolavoro made in Italy! Il film narra una storia semplice, reale sotto molti punti di vista, molto divertente ed emozionante. Ambientato in Sicilia, tra i temi più rilevanti troviamo la mafia, la famiglia, l'amicizia, due profili psicologici ben sviluppati, l'amore, il business, ...
Non è stato facile trovare una versione disponibile in streaming di buona qualità, ma ora vi condivido il risultato della mia ricerca, un DvdRip.
|
|
NeCoSi
- 27 9 2009
- 00:27
Letture: 21632
Scrivi |
Commenti (0)
Continua... |
|
Storie di Google - Il cuoco Charlie e Larry Page
|
Una sera, Charlie stava preparando la cena per Larry, suo fratello Carl jr e il loro zio, quando vide lo zio muoversi al ritmo della musica dei Grateful Dead che arrivava dalla cucina. Charlie era curioso, ma non voleva fare il ficcanaso. Lo zio sorrise a Charlie e gli disse delle emozioni e dei ricordi che quella musica evocava in lui.
"Volevo farti sapere che, quando Larry sente questa musica, pensa a suo padre", disse lo zio.
"Perché", domandò Charlie.
"Larry non te l'ha mai detto? Lo portavamo ai concerti dei Grateful Dead, quando era bambino".
"Quando parla con te", Carl jr disse a Charlie "gli fai venire in mente papà".
|
|
NeCoSi
- 17 9 2009
- 19:46
Letture: 2530
Scrivi |
Commenti (0)
Continua... |
|
Canon 450d e Nikon d60
|
Quando è il momento di scegliere la propria macchina fotografica
reflex, ci si chiede quale fra tutte sia la migliore. Vediamo di
raccogliere ora in questo articolo le informazioni necessarie per una scelta consapevole.
Dal punto di vista economico, la Canon 450d è leggermente più costona della Nikon d60.
Il kit della Canon 450d, cioè il corpo macchina più l'obiettivo 18-55mm Canon Stabilizzato (IS) e AutoFocus(AF) è
possibile trovarlo ad un prezzo di circa 550€.
|
|
NeCoSi
- 1 9 2009
- 23:40
Letture: 25737
Scrivi |
Commenti (3)
Continua... |
|
Lo stato del WiFi in Italia? Aggiornate le vostre Password!
|
Oggi mi sono imbattuto in qualcosa che mi ha fatto sorridere per
l'intera giornata. Gli argomenti principali, o i tag, come direbbe qualche
blogger web 2.0 sono: WiFi, Hacking, Fastweb, Telecom, Angelo Righi e SaxDax.
Prima di continuare a leggere questo articolo fareste bene a modificare la password di default del WiFi del vostro router, e non sto scherzando!!!
Tutto ha inizio dall' articolo "Cracking Istantaneo di Chiavi WPA/WPA2" di Angelo Righi datato 20 aprile, in cui si legge:
"sono riuscito a dimostrare la dipendenza del Serial Number dal SSID (e
dal Mac). Con una maggior quantità di dati da analizzare sarebbe
probabilmente possibile superare anche l’anomalia e creare uno script
per implementare l’algoritmo di generazione delle key."
|
|
NeCoSi
- 31 5 2009
- 19:12
Letture: 37000
Scrivi |
Commenti (9)
Continua... |
|
Offerte di lavoro - Cercasi SEO e Consulente di Sicurezza Informatica
|
Nonostante ci sia un periodo di crisi economica e i licenziamenti minacciano la stabilità dei dipendenti, a me continuano a chiedere se conosco qualcuno che abbia voglia di andare a lavorare. Ho ricevuto due richieste, SEO e Consulente di Sicurezza Informatica.
Il lavoro da SEO può essere svolto da casa, e la società è seria e garantita, e si trova a Malta. Per il Consulente di S.I. è richiesta la presenza in sede: Roma o Milano, si può scegliere!
|
|
NeCoSi
- 10 4 2009
- 11:20
Letture: 4993
Scrivi |
Commenti (4)
Continua... |
|
I 25 errori di programmazione più pericolosi
|
Il 12 gennaio a Washington 30 esperti di sicurezza informatica hanno stilato una lista dei 25 errori di programmazione piu' pericolosi, che han permesso spionaggi e crimini informatici.
L'incontro è stato organizzato dal SANS Institute e dal MITRE.
Al primo posto si è classificato l' "Improper Input Validation" (ma va? :), ovvero la mancata verifica dei dati inseriti, mentre al secondo posto si è piazzato l' "Improper Encoding or Escaping of Output".
A seguire troviamo: 3)"Failure to Preserve SQL Query Structure"; 4)"Failure to Preserve Web Page Structure (aka 'Cross-site Scripting')"; 5)"Failure to Preserve OS Command Structure (aka 'OS Command Injection')".
Questi ultimi tre errori personalmente credo siano pero' un sottoinsieme del primo tipo di errore e quindi dovrebbero essere considerati in modo diverso.
|
|
NeCoSi
- 2 2 2009
- 13:38
Letture: 5643
Scrivi |
Commenti (2)
Continua... |
|
Fanta-Trade.eu la community sbarca in borsa
|
Nel periodo in cui Facebook pare abbia battuto Youporn spunta la community virtuale che si basa sulle speculazioni borsistiche.
www.Fanta-Trade.eu
è il progetto italiano di una community, un browser game, un portale di
simulazione basato sugli investimenti in borsa. Utilizzando strumenti
gratuiti gli sviluppatori sono riusciti a ricreare uno spazio virtuale dove ognuno può investire i proprio 100'000 fanta-euro come meglio crede e nei mercati che preferisce.
E' dunque possibile comprare azioni nelle borse di quasi tutta Europa,
Stati Uniti, Giappone, India... se non bastasse non sono solo
disponibili titoli azionari, ma anche derivati (come etf e warrant) o
valute (per ora una venticinquina). Tutti i prezzi sono naturalmente
reali, quelli che si formano minuto per minuto nelle borse di tutto il
mondo, per i titoli USA è anche stato implementato un sistema di
real-time che consente di evitare il gap di qualche minuto che invece
ancora persiste nelle altre borse. Insomma il progetto lanciato a fine
estate di questo anno sembra avere le spalle abbastanza laghe per
diventare il punto di riferimento per chi vuole farsi le ossa, vuole
conoscere una realtà della quale si sente parlare ogni giorno nelle
pagine economiche dei telegiornali.
|
|
Andrea
- 17 11 2008
- 15:19
Letture: 10060
Scrivi |
Commenti (2)
Continua... |
|
Manifestazione informatica contro la legge 133 e 137
|
Il 13 Novembre ci sarà alle ore 14:00 un Netstrik. In breve si tratta di manifestare in modo tecnologico. Cosa puoi fare? Organizzati per avere un accesso ad internet per visitare il sito www.miur.it.
Puoi scegliere una delle seguenti modalità per partecipare, calibrate in base alla difficoltà tecnica e il tempo
richiesto:
Low
Ingredienti: un browser e 5 minuti del tuo tempo, accessibile praticamente a chiunque sappia usare un mouse :D
[continua]
Medium
Ingredienti: Utilizzare come browser firefox oppure opera.
[continua]
High
Ingredienti: Sai cos'è wget? allora questa è la sezione fatta apposta per te
[continua]
|
|
NeCoSi
- 11 11 2008
- 10:34
Letture: 4253
Scrivi |
Commenti (0)
Continua... |
1 2 3 4 5 6 ... |