Post

Backtrack 4 Final: pwnsauce è tra noi

Immagine
Ed eccola qui in tutto il suo splendore Debian Based, prima la beta p0i la pre-final e ora le versione definitiva (ma andrebbe tra apici) Non aggiungo nient'altro perché se veramente non la conoscete, beh mi spiace per voi! XD Scherzi a parte rinnovo l'invito, agli appassionati, di fare un salto su Server : irc.freenode.net Room Italiana : #backtrack.it Room Internazionale : #remote-exploit A tutti gli altri consiglio almeno un download Descrizione : DVD Image Nome : bt4-final.iso Grandezza : 1570 MB MD5 : af139d2a085978618dc53cabc67b9269 Downloads Torrent Design DVD:  Downloads Complimenti vivissimi ai sempre attivi membri del team italiano [Via backtrack.it ]

Windows GodMode: Una cartella per contenerli tutti

Immagine
Saranno una paio d'anni che passo da un OS all'altro un pò per lavoro ( *nix ), un pò per piacere ( OSX ) un pò per non rimanere indietro ( Vista , Win7 ), e risulta particolarmente difficile star dietro a tutte le impostazioni di tutti gli OS, specialmente dopo il restyling degli OS di Redmond. Cosa t'inventa Microsoft? O meglio, cosa lascia alla mercè di tutti? Una cartella con molti (non saprei dire se sono tutti) i settaggi che l'OS nasconde in una miriade di menù, sotto-menù, pannelli e quant'altro, per di più con la possibilità di sfruttare la funzione di ricerca. Certo, niente di nuovo per chi viene dal mondo OSX, Spotlight fa il suo mestiere alla grande sotto questo aspetto, ma è bello vedere che in un modo o nell'altro ci sia una sorta di miglioramento "globale" di molti aspetti che prima erano spigolosi (o secondari) negli OS di BigM e copiare da chi fa meglio è quanto meno sintomo d'intelligenza. Come "abilitare" il GodMode ? S...

Crittoanalisi: altro scossone 768-bit RSA crackato

Immagine
Il 6 Luglio scorso inauguravo la mia personale " Cryptanalysis season ". A distanza di 6 mesi dai due lavori che hanno affondato un tagliente stiletto nei fianchi di chi riteneva che AES e SHA-3 fossero il non plus ultra della sicurezza nelle trasmissioni digitali, mi ritrovo a dare la notizia dello scacco avvenuto ai danni del re, RSA . Non c'è da disperare (ancora) perché l'attacco è rivolto "solo" alla versione con chiavi lunghe 768bit (forse è il caso di dire corte), ad oggi molte trasmissioni a paradigma asimmetrico avvengono con chiavi da 1024bit in su (se così non fosse ponetevi rimedio asap), ma è indicativo di come all'aumentare delle potenze computazionali dei vari sistemi, incomincino a scricchiolare i pilastri su cui si basa la "segretezza" di buona fetta delle realtà del mondo business. Se poi consideriamo quanto sia facile condividere potenza di calcolo o semplicemente acquistarla , lo scenario diventa un tantino inquietante. (...

Facebook: Rubate 35M di password, è tempo di cambiarla?

Direi proprio di si ! (Mi autorispondo) Ogni tanto mi ricordo di avere un blog che per di più ha la pretesa di parlare di security e visto l'hype che c'è intorno al fenomeno di massa dei social network, riporto pari pari una news che ho già avuto modo di inoltrare sul mio profilo. Il tema non è nuovo, tempo fa parlavo di come funziona Facebook e di come "gestisce" le informazioni che noi stessi gli diamo e finalmente (ironicamente ndr.) è successo quello che da tanto aspettavo. Le varie applicazioni che con tanto amore curiamo in realtà se mal gestite possono creare seri problemi alla nostra privacy/immagine digitale. Prendete ad esempio  RockYou . Vengono offerti molti gadget/widget/*get/apps che dir si voglia che permettono di "abbellire" i profili di FB e MySpace oltre a questo le sotto citate apps (nello specifico per FB)  tenevano copia delle NOSTRE credenziali (o forse meglio dire vostre), che simpaticoni! E come nei migliori film arriva il "catt...

str0ke has passed away - R.I.P.

Prima rGod ora str0ke... ragazzi troppo giovani per morire... Un altro Generale ci lascia! Rest in peace, str0ke... we’ll miss you brotha. Funeral is this Friday Addio...

Gmail e Hotmail: Hacking(?) degli account o meta degli utonti?

Immagine
Quando sento parlare la tv italiana di H4ck3rS (si ci mettono anche la S) mi scompiscio letteralmente dalle risate. Quando poi nello stesso servizio sento che la parola hå¢kêr§ siene associata al phishing capisco che i giornalisti proprio non capiscono un bell'accidente di niente, conseguentemente o cambio canale o straccio l'articolo... Mi ero ripromesso dunque di non scrivere alcunché in merito alla questione tanto chiacchierata in questi giorni ma questa mattina sfogliando la newsletter di hardware upgrade trovo la summa (formale e non sboccata) a tutti i miei pensieri Attenzione : abbiamo scritto carpire all'utente , quindi la colpa non è di Google o di Microsoft ma di quei " 30mila polli " che hanno inserito username e password nella pagina sbagliata! via www.hwupgrade.it . 30000 polli + 9600 polli + molti altri polli = moltissimi polli!!!!

Google Chrome - Testiamo le performance

Immagine
Si sta molto leggendo in giro in merito al "nuovo" nato di casa Google che in questi giorni compie un anno di vita. Un anno di sviluppo e 3 major release alle spalle, certo la numerazione conta poco, ma non si può certo dire che in 12 mesi di cose non ne siano cambiate anzi. Oltre alle ultra citate : performance (che sviscererò in fondo al post) l' HTML 5 con i tag audio e video la rinnovata omnibox i temi il sistema di prevenzione XSS e ... le centinaia di bugfix ... vorrei porre l'accento su di una notizia quasi passata in sordina (penso volutamente) rispetto al clamore della nuova release e cioè la possibilità di creare estensioni per Chrome . Data la poca maturità della cosa e visti i rudimentali esempi , è comprensibile l'aver evitato i riflettori, ma dettagli come questo sono stati la fortuna di Firefox, basti pensare al numero di addon presenti per questo browser, ed il fatto che Mountain View si stia muovendo in questa direzione mi fa ...