Dario Vignali's Blog

Il Virus KoobFace dilaga su Facebook

Pubblicato in Facebook, News, Security, Social Network da Dario Vignali il Marzo 15, 2009

Noto da un po’ di tempo che ricevo dagli amici su Facebook diverse email veramente strane. Queste contengono sempre un link a youtube e se ci clicchi sopra finisci una pagina di google cache che visualizza un aggiornamento di Flash da fare, se lo scarichi vieni infettato (poichè non è l’aggiornamento ma il virus stesso). Vi consiglio la lettura seguente:

Da Repubblica:

WASHINGTON – Non fidatevi di tutti gli amici di Facebook. Dietro a uno di loro – per altro inconsapevole – ci potrebbe essere un vero nemico. Si chiama “Koobface” ed è un virus molto insidioso che si sta diffondendo tra il popolo virtuale del famoso network che riunisce più di 120 milioni di persone in tutto il mondo.

Si diffonde in modo subdolo: il navigatore riceve una email con il collegamento al sito di YouTube, con un invito allettante del genere “Sembri così divertente sul nostro nuovo video”. Di solito il videoclip non parte e all’utente viene richiesto di scaricare un aggiornamento del programma Flash Player di Adobe. E il gioco è fatto: il virus si inocula nel nostro computer e crea disfunzioni nei tradizionali motori di ricerca, tentando di accedere a dati personali come il numero della nostra carta di credito.
Il rischio di infezione è molto alto. Presentandosi come “amico” infatti, ossia come qualcuno che ha ricevuto l’accettazione di una richiesta di amicizia come prevede Facebook, gli utenti tendono a fidarsi, abbassano le difese e senza indugiare aprono le porte al virus.

Proprio per la sua struttura di comunità selettiva, che prevede la registrazione dell’utente e diverse autorizzazioni, Facebook è stato finora protetto dall’attacco di virus. La scorsa estate però, è avvenuto qualcosa di simile al network MySpace, che era stato infettato proprio da una variante del “Koobface”.

Taggato con:, ,

L’Etica su cui si fonda l’Hacking

Pubblicato in Hacking da Dario Vignali il Marzo 15, 2009

Un buon post sull’etica hacker :)

Hacker:“persona che si diverte ad esplorare i dettagli dei sistemi programmabili e che ne espande le capacita’, al contrario di molti utenti che preferiscono apprendere il minimo indispensabile ” (traduzione dal Jargon File).

Questa forse la definizione “ufficiale” del termine, ma in realtà cosa vuol dir bene questa parola?
Chi è un hacker, o meglio cos’è l’hacking?

Tutto naque negli ormai lontani anni 50 al M.I.T quando gruppi di giovani ragazzi incominciarono ad associare al termine “hack” il significato dell’odierno “goof”(goliardata), solo successivamente incominciò ad associarsi questo termine con quell’odierno di guru del computer, di “sperimentatore informatico”.
Come per tutte le grandi parole anche questa risulta difficile da definire e da “circoscrivere” in modo oggettivo, anzi credo che l’essere hacker sia qualcosa di molto soggettivo, che io tenterò di descrivere nelle prossime righe.

(continua…)

Taggato con:,

Leopard su Pc o Linux Ubuntu con VMware

Pubblicato in Apple & Mac, Cracking, Hacking, Linux, Mac, Tips, Tips & Tricks da Dario Vignali il Marzo 15, 2009

Leggo su evilsocket.net con notevole sorpresa che esiste un’immagine di Leopard già preparata in un disco di VMware, lo potete scaricare qua.
Ovviamente lo dovete aprire con VMware stesso e il gioco è fatto ;)

Vi chiederete, perchè farlo? Beh, magari siete curiosi di sperimentare mac, o magari come evil avete bisogno di utilizzare l’ambiente di lavoro SDK per sviluppare applicazioni per iphone che gira solo su mac!

In ogni caso, fatene buon uso :)

Intervista a Giancarlo Giustini, Direttore del progetto Caine

Pubblicato in Hacking, Interviste, Security, Tutte, sicurezza da Dario Vignali il Marzo 11, 2009

Giancarlo GiustiniCiao Giancarlo, e benvenuto sul mio piccolo weblog! Hai detto di lavorare all’Università di Modena e Reggio Emilia. Che carica svolgi nell’università? Ma sopratutto, di cosa ti occupi?

Ciao Dario, grazie per la calda accoglienza. Allora, sono quello che si definisce un “Research Grant”, cioè un ricercatore a contratto. Ho iniziato il 5 maggio del 2008, subito dopo la laurea specialistica in Ingegneria Informatica. Lavoro per il dipartimento di ingegneria dell’informazione e mi occupo di Computer Forensics; nello specifico sono il responsabile del progetto CAINE.

Ah si? Veramente molto interessante! Puoi raccontarci com’è iniziata questa tua carriera lavorativa nell’ambito del “computer forensics” all’università di Modena e di Reggio Emilia?

E’ una bella storia. Tutto è iniziato durante l’ultimo anno della laurea specialistica. Ho seguito un corso alla facoltà di Giurisprudenza, “Informatica Giuridica”, perchè pura curiosità. Ma fu un’esperienza illuminante: indagini digitali, recupero di dati, tutela della privacy, cyber-culture, open-source… Alla fine del corso ero entusiasta! Non persi tempo e andai dal Prof. Colajanni che mi diede carta bianca per la mia tesi e le risorse del CRIS* (Centro di Ricerca Interdipartimentale per la Sicurezza). Da lì iniziai il mio percorso nell’Informatica forense, sviluppando i primi applicativi per i cyber-investigatori, perloppiù interfacce e framework. E continuo tutt’ora… Fantastico!
(continua…)

Facebook ti ruba il copyright!

Pubblicato in Facebook, News, Social Network da Dario Vignali il Febbraio 24, 2009

Sta facendo il giro del mondo una notizia del tutto scorcentante: Facebook, il SocialNetwork più importante ed invoga al momento, ha cambiato alcune clausole del suo contratto di iscrizione.
La notizia è davvero attendibile poichè io stesso ho letto i termini del nuovo contratto. Vediamo da dove è nata l’indignazione degli utenti web 2.0:

You hereby grant Facebook an irrevocable, perpetual, non-exclusive, transferable, fully paid, worldwide license (with the right to sublicense) to (a) use, copy, publish, stream, store, retain, publicly perform or display, transmit, scan, reformat, modify, edit, frame, translate, excerpt, adapt, create derivative works and distribute (through multiple tiers), any User Content you (i) Post on or in connection with the Facebook Service or the promotion thereof subject only to your privacy settings or (ii) enable a user to Post, including by offering a Share Link on your website and (b) to use your name, likeness and image for any purpose, including commercial or advertising, each of (a) and (b) on or in connection with the Facebook Service or the promotion thereof. You represent and warrant that you have all rights and permissions to grant the foregoing licenses

In poche parole Facebook si prende il diritto di acquisire tutto il  materiale presente sul nostro account FB (foto, nostri brani, testi, ecc..) e di metterlo sotto i propri Copyrights. In questo modo Facebook ha la possibilità di rivendere il nostro materiale a terzi e trarre per se gli eventuali guadagni.
Esempio: Immaginatevi un fotografo che dopo mesi di lavoro non può vendere le proprie foto perchè scopre che il suo prodotto fotografico, che aveva caricato su Facebook per mostrarlo agli amici, appartiene a FB stesso!

Tutto ciò è davvero scandaloso, ed è davvero incredibile il modo con cui Facebook lucra sui propri utenti.
La domanda che ora io mi pongo è: “Questa nuova clausola che Facebook ha introdotto è retroattiva?”

Statistica e Casualità

Pubblicato in How-to & Guide, Scienza, Tutte da Dario Vignali il Febbraio 24, 2009

 

"La generazione dei numeri casuali è troppo importante per essere lasciata al caso” R. Coveyou

Ne trattavamo proprio oggi a scuola e ieri pomeriggio mi è capitato di leggere questa guida riguardo ai generatori di numeri casuali.
E’ abbastanza comprensibile.

Gmail mi ha graziato :)

Pubblicato in News da Dario Vignali il Febbraio 24, 2009


Sembro essere l’unico internauta a cui Gmail è andato tutto il giorno. 

Taggato con:, , , ,

Mac, Crackare un prodotto Adobe

Pubblicato in Apple & Mac, Cracking, Hacking, Security da Dario Vignali il Febbraio 23, 2009

Non vi parlerò di come crackare un prodotto adobe (quali photoshop, illustrator, lightroom, ecc…) ma bensì del passo assolutamente necessario che va fatto prima di procedere con la fase di  Cracking: Chiudere le connessioni in entrata con Adobe.

Quando installiamo un software Adobe, lo stesso programma apre delle porte virtuali sulla rete attraverso le quali Adobe si prende il diritto di controllare che il nostro software sia originale e non contraffatto.

Lo scopo di questo articolo è quello di impedire questo controllo. Questo procedimento va svolto prima ancora di installare il software.

Partiamo:

  1. Aprite il terminale (lo si trova in Applicazioni > Uility > Terminale).
  2. A questo punto digitate”sudo /Applications/TextEdit.app/Contents/MacOS/TextEdit /etc/hosts” e date invio. (continua…)

Facebook Connect per WordPress

Pubblicato in Blogging, Facebook, News, Servizi online, Social Network, Wordpress da Dario Vignali il Febbraio 23, 2009

 Dopo Google Friend Connect nasce Facebook Connect, un plugin per WordPress che consente di integrare il Social Network nel nostro blog.

Facebook mania afferma:

Facebook Connect permette agli utenti di “connettere” senza soluzione di continuità il proprio account e informazioni Facebook al proprio sito web; connettere e trovare i propri amici che utilizzano lo stesso sito; e condividere informazioni ed azioni sul proprio sito con gli amici Facebook. Le informazioni dell’account Facebook che vengono “riflesse” da Facebook Connect includono informazioni generali di profilo, immagini di profilo, nome, amici, foto, eventi, gruppi, e molto altro.

Qui il link al download del plugin.

Le password più scelte dai navigatori Web 2.0

Pubblicato in Hacking, News, Security, sicurezza da Dario Vignali il Febbraio 23, 2009

Mi ha fatto sorridere leggere alcune statistiche su OneSecurity:

Il 16% delle persone ha scelto come password per i propri servizi online un nome di persona, il proprio o quello della moglie o del figlio. Un altro 14% ha scelto invece una combinazione semplice dei tasti della tastiera: “1234″, “12345678″ ma anche “qwerty”.

Un altro 5% delle password recuperate sono di nomi di programmi televisivi o personaggi della televisione: “matrix”, “Pokémon”, “ironman”, ecc.

Solo la parola “password” (e qualche sua leggera variazione, come “password1″) è addirittura al 4%.

L’amore vince anche in questo caso: non solo, come detto, il nome della fidanzata o della moglie, ma anche frasi: “iloveyou” piuttosto che l’opposto “ihateyou“.

Beh che dire… Facciamoci un po’ più furbi! Comunque, vi giuro che se dovessi trovare la password di qualcuno tramite tentativi non inizierei mai con queste banalità, ma piuttosto andrei a scervellarmi fino a far eruttare il cervello :)

The Pirate Bay

Pubblicato in Hacking, News, Servizi online, Tips, Tips & Tricks, sicurezza da Dario Vignali il Febbraio 23, 2009

La Baia dei Pirati, per chi non la conoscesse, è il miglior tool di ricerca online di files torrent. Questo servizio è super efficente, tutti i torrents sono gratuiti, ottimi e la velocità di scaricamento è sempre molto buona.

C’è tutto, per dirvi, io ci ho trovato iwork ‘09 (pulito), ilife ‘09, Aperture 2, Adobe Photoshop Cs4, Adobe Lightroom 2, tutto regolamente crackato e senza presenza di virus e gabole varie.

Insomma è davvero un ottimo tool per chiunque non sopporti di pagare cifre esorbitanti per software proprietari.

Ovviamente tutto ciò è illegale :)

Nasce GDI Italia

Pubblicato in Di guadagno, News, Servizi online da Dario Vignali il Febbraio 23, 2009

 

Nulla da dire. Solo da visitare. Il mio unico lavoro :)

Installare Mac OSX su PC in modo ancora più semplice!

Pubblicato in Hacking, Mac, Mac Hack, News, Tips, Tips & Tricks da Dario Vignali il Febbraio 8, 2009

Dopo averne già parlato qua posso affermare di avere delle news:

A partire dal 23 Giugno di quest’anno installare mac su pc sarà veramente semplice. Come?

Grazie a EFiX che ci permetterà di  installare Leopard a partire da un qualunque DVD  su hardware PC normale, anche se non Apple.

Il suo segreto è una chiavetta USB che viene utilizzata per avviare il computer. Grazie a questa il DVD di Leopard va a riconoscere l’hardware come se fosse Apple, dotandolo dell’EFI, cosa che i pc normali non hanno!

Quindi tenete d’occhio il progetto, oppure il mio blog, tanto sarò il primo a parlarne quando uscirà :)

 

Taggato con:, , , , ,

Creare un Social Network con WordPress

Pubblicato in How-to & Guide, News, Social Network, Wordpress da Dario Vignali il Febbraio 8, 2009

Ecco uno dei migliori plugin per wordpress che ti permette di creare un vero e proprio social network per avere una rete di amici con grandi possibilità di interazione, Qua il plugin, qua invece e risultati che potete ottenere.

Buon Social :)

Nuovo Feed, Nuova Newsletter.

Pubblicato in Tutte da Dario Vignali il Febbraio 7, 2009
  • Vi avviso che per motivi di dominio ho spostato il mio feed ed è cambiato il suo indrizzo. Ora si trova qui. Quindi, se mi leggevate via feed aggiornatelo!
  • Di conseguenza bisogna riiscriversi alla Newsletter se volete ricevere gli articoli nelle vostra mail. Cliccate qua.
  • Inoltre ora il mio indicatore di lettori di feed segna 0. :)

Infine, ricordo che potete tutti partecipare all’ottimo progetto che abbiamo costruito insieme qua. La mailing list. 

Grazie dell’attenzione. Buon Weekend