Post

Dual_EC_DRBG Added to Windows Vista - Where is the NSA backdoor?

Microsoft has added the random-number generator Dual_EC-DRBG to Windows Vista, as part of SP1. Yes, this is the same RNG that could have an NSA backdoor . It's not enabled by default, and my advice is to never enable it. Ever. Schneier on Security: Dual_EC_DRBG Added to Windows Vista Ma veramente complimenti mia cara Microsoft sbagliare una volta si ma perseverare autem diabolicum Che facciamo, la si lascia lì questa feature così l'accendiamo ( stile Gerry Scotti ) al prossimo Update? SP Tags: microsoft , Dual_EC_DRBG , NSA , backdoor

Oggi ho rispolverato Twitter

... mettendo in evidenza come la legge di Murphy non sbagli mai! Tags: twitter , murphy

Google Knol sarà concorrente di Wikipedia?

Immagine
Sono almeno due giorni che mi documento sulla questione Google Knol . Anche repubblica ha titolato da brava testata giornalistica " Google lancia la sfida a Wikipedia " ma a leggere e rileggere in giro non riesco a convincermi della cosa. Inutile dire che Knol si andrà a sovrapporre a Wikipedia, soprattutto per la sua vocazione "multi purpose" come descritto nell'articolo di lancio ma io non vedo Knol come una enciclopedia, piuttosto mi sembra una Comunità di Best Practice, qualcosa come Experts Exchange , ma non rivolta solamente agli ambiti tecnologici. Possibile che mi sbagli ed in effetti trovo difficile non concordare con affermazioni del tipo: Nicholas Carr sul suo blog ipotizza quali siano i termini della faccenda e le probabili ragioni per cui Google decida di aprire un progetto che, nella sostanza, vorrebbe duplicare Wikipedia. E la ragione principale sarebbe che Wikipedia è diventato ormai, da molti punti di vista, un concorrente di Google. Anteprima...

Lettori RFID su singolo Chip per i cellulari Samsung

Immagine
Ebbene, si, questo potrebbe essere il futuro. Samsung Electronics ha annunciato di aver sviluppato un lettore di Tag RFID su sigolo chip, tanto da poterlo collocare, in un futuro prossimo, anche sui cellulari. Obiettivo? Quello di dotare, come dicevamo all'inizio, eserciti di consumatori impazziti che cercano e chiedono tutte le informazioni possibili sui singoli prodotti. Lettori RFID su singolo Chip per i cellulari Samsung del futuro? - ICTBLOG.it "Ecco un buono spunto per il vostro progetto!" PS: non sono impazzito ma ho un gruppo di ragazzi ascolani ragazzi che studiano(?) ad Ascoli, alle prese con uno dei tanti progetti di Ingegneria del Software ;) Tags: rfid , cellulari , samsung

OfficeLipDub

No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No Play All Work No ...

Which CAPTCHA Do You Want to Decode Today?

Immagine
Once you anticipate your success, you logically start putting more efforts into achieving a decent level of efficiency in the process of breaking CAPTCHA , now that's of course in between commercializing your know-how. CAPTCHA breaking or decoding on demand has been a reality for a while , with malicious parties empowered by proprietary tools , publicly available DIY CAPTCHA breakers , or services like this one doing it on demand. Which CAPTCHA Do You Want to Decode Today? Ancora un'altra chicca da Dancho Danchev , che tra le sue sempre innumerevoli analisi, oggi (son passati giorni ma facciamo finta di nulla) ci delizia con questo splendido "prezzario". Dalla serie "ho sbagliato mestiere". Chi ha detto che il crimine non paga? Comunque, se volete risparmiare due lire potete trovare qualche info in un mio vecchio post sui captcha che linka direttamente ad un decoder , provare per credere PS: Sorry Mr. Danchev, I forgot to publish the article referred to RBN...

Sql Injection and XSS exploiting addons for Firefox

Immagine
Una azienda canadese, Security Compass sta rilasciando una suite di addons per Firefox dal nome Exploit-me . Al momento sono disponibili due moduli: XSS-me e SQL inject-me. La prima delle due, quando viene lanciata, esamina la pagina scelta e i form presenti, consentendo di scegliere contro quale campo lanciare gli attacchi presenti nel suo archivio, derivati dalla lista mantenuta da RSnake , (l’autorità assoluta in materia). Gli attacchi provati sono di tipo1, ovvero “reflected XSS”, presenti in web application vulnerabili perché non effettuano un controllo sulla presenza di contenuti attivi nei parametri di input al browser permettendo all’attaccante di inettare del codice nell’url. SQL injection e XSS exploiting addons per Firefox « Fare, disfare e rifare Che dire ... semplicemente stupendo! Roba da mettere sotto l'albero di natale :) Tags: security , hacking , tool