Post

evercookie - un biscottino persistente!

Immagine
Continua la saga della navigazione anonima sul web , questa volta invece di spigare un modo per aggirare i vari " controlli " voglio porre l'accento su di un framework che ha come scopo quello di rendere disponibili sotto lo stesso cappello molte delle tecniche di tracciamento che rendono meno anonimo (ma è un eufemismo) il nostro incedere sulla rete, il suo nome è tutto un programma evercookie . Niente di fantascientifico sotto la gonna per carità, ma sviluppare un'API che si pone come obiettivo quello di " rendere estremamente persistenti i cookie identificando i client anche dopo aver effettuato le normali procedure di pulizia del browser, LSO compresi " beh un pò mi inquieta (e dovrebbe avere lo stesso effetto su di voi). Ma come è possibile raggiungere tale obiettivo? Semplice, il cookie "ever" tenterà di installarsi in ogni angolo del vostro computer sfruttando tutte le tecniche ad oggi conosciute per lo storage di informazioni lato cl...

Cambiare MAC Address su OSX

Immagine
Non capisco come mai ultimamente questo blog venga attratto da persone che tentano di cambiare mac address alle interfacce di rete del proprio MAC (che sia i-* o *book). Forse attirati da un vecchio post che parlava appunto del come cambiare mac address tramite macdaddyx (tra l'altro non più funzionante) non lo so ma vista la mole di traffico inbound mi trovo qui a scrivere come fare per risolvere questa cazz... banalità :) Lasciate perdere script di automator, programmi di terze parti improbabili bash script e tutta la pletora di altra robaccia che trovate in giro ed aprite "Terminale". Si Terminale quell'applicazione dall'icona nera un pò retrò che rende le vostre macbox qualcosa di più di un semplice oggetto giocattoloso per utenti freak-chic. I vostri problemi (o le vostre necessità) si risolvono in pochi semplici passi STEP 1 : Controllate l'attuale mac address dell'interfaccia (tipicamente en0: cavo, en1: airport) ifconfig en1 | grep ...

Spie russe - Cosa ci insegnano sulla security?

Immagine
Spie, a memoria credo che sia la prima volta che ascolto una notizia del genere, ma forse sono troppo "piccolo" per ricordare di notizie di guerra fredda nei TG nostrani, ho seguito un pò di straforo la questione dei 10 arresti e delle vicende annesse spizzicando  qua e la e non ho potuto veramente fare a meno di trarne qualche spunto (dopo tutto si tratta di errori eccellenti): Crittografa la tua wifi Le spie a quanto traspare dai fatti, usavano connessioni wifi per comunicare. Molto intelligentemente, invece di utilizzare il medesimo access point effettuavano delle connessioni adHoc ( WIN ). Il grande pregio di una soluzione come questa è che esclude di fatto la possibilità di essere spiati tramite una infrastruttura di comunicazione che non si possa controllare (internet point, gestore, wisp) costringendo l'FBI a fare degli appostamenti nei pressi di caffè/bar/abitazioni e/o altri luoghi di incontro con i rappresentanti dell'ambasciata. Tuttavia nel ten...

Google Apps 2010 - 6 mesi d'innovazione

Immagine
Nell'ultimo periodo (Q1/Q2 - 2009) Google sta spingendo fortemente la sua suite di (web)application per l'ufficio meglio nota come Google Apps al punto da poter trovare anche sulla carta stampata pubblicità che invitano allo "switch" Inutile nascondersi dietro ad un dito sono un Google Fan della prima ora ( mi esaltavo per Suggest , mi stupivo per Scholar ed imploravo per IMAP )  ma con quel minimo d'obiettività che (credo) mi contraddistingue sono molto orgoglioso del lavoro svolto dal team che si occupa di queste apps. Ho visto crescere la soluzione da semplice "accozzaglia" di startup comprate all'asta (chi ha detto writely e jotspot?) a prodotti di una maturità quasi imbarazzante (alcuni miei utenti/clienti scambiano sistematicamente la finestra del browser per quella del "wordprocessor") e, al di la delle competenze dei singoli, questo la dice lunga sulle possibilità e sull'integrazione espresse da queste applicazioni. Tut...

Wordpress 3.0

Immagine
Questa sera mi loggo qui sul blog e cosa ti trovo? Fresca fresca la versione 3.0 di wordpress da "scaricare" (in realtà fa tutto da solo) e aggiornare sopra la oramai vetusta 2.9.2 Era il 26 Dicembre 2005 quando passavo dalla 1.X alla 2.0 cinque anni più tardi il progetto wordpress è vivo più che mai e continua a covare in seno delle sorprese. Ma veniamo alle novità: Sarà possibile cambiare lo username : finalmente hanno capito che lasciare lo username admin di default era causa di selvaggio  bruteforcing Cambia il tema di default (era ora) che diventa TwentyTen E' possibile impostare uno sfondo per il blog (lo cito giusto per dovere di cronaca) Fusione tra WordPress (single) e WordPress MU ogni blog potrà diventare (quasi) automaticamente una piccola community Post, Pages e ... quello che volete : è stata aggiunta la possibilità di personalizzare la natura dei post Tassonomie rinnovate e gerarchiche FINALMENTE una gestione dei menù degna di quest...

Di PCI DSS e checklist per Windows 2008 e BES 5

Immagine
Questa settimana si aggiorna il materiale riguardante le varie checklist che uso per lavoro, le posto anche qui visto mai che per qualcuno possano essere utili (tanto sono tutto documenti unclassified ndr ) . Si parte con  Defense Information Systems Agency : WINDOWS SERVER 2008 SECURITY CHECKLIST - Version 6, Release 1.8 + Appendici BlackBerry Enterprise Server (BES) 5.0.1 - STIG (tool) Inoltre mi sono accorto solo oggi della presenza delle PCI DSS in ita (me tapino) PCI DSS Version 1.2 Non resta che augurarvi buona lettura ;)

Di simbiosi, vecchi ricordi e cicli

Immagine
Un week-end abbastanza riflessivo, passato tra il giardino, l'officina e il computer. Tra le tante cose con cui mi sono messo in pari c'era l'infinito task di armonizzazione delle categorie proprio qui, sul blog che stai leggendo. Un post alla volta sono andato a ritroso fin ai primi articoli con cui salutavo il mondo del web per la prima volta, è stato strano come estrarre dall'armadio un vecchio diario e cominciare a sfogliare pagine a caso, il bello è che non mi era mai capitato, dopo tutto non ho mai avuto un diario e non ho potuto fare a meno di constatare come tante cose siano cambiate. FreeUser ha subito alti e bassi un pò umorali, un pò dovuti, forse, alla noia, il tutto quasi misurabile dal numero di post. Ho visto come, da blog personale, questo spazio si è trasformato in un punto di ritrovo su tematiche specifiche per poi ritornare in quella sorta di oblio in cui le comunicazioni si facevano rarefatte... è stato bello rileggerlo. Tra i tanti post ce ...