Così come accaduto lo scorso anno, oltre trenta organizzazioni internazionali che si occupano di sicurezza, si sono sedute attorno ad un tavolo per stilare la lista dei 25 errori di programmazione più pericolosi.
Si tratta di "leggerezze" che sono considerate particolarmente gravi perché possono esporre le applicazioni sviluppate ad attacchi esterni favorendo, ad esempio, attività criminali e sottrazione di dati.
Il documento che illustra gli errori di programmazione più deleteri è consultabile facendo riferimento al sito CWE.
Ogni errore è stato commentato, valutato in termini di criticità e suddiviso in categorie.
Nella sezione "insecure interaction" sono raccolti gli errori che possono condurre all'iniezione di codice dannoso, nell'area "risky resource management" sono esposte problematiche di programmazione che possono portare ad attacchi di tipo buffer overflow o risultati non validi mentre nella sezione "porous defenses" vengono affrontate le "falle" nelle procedure di autenticazione o crittografia.
Per ciascun errore, viene indicata anche la semplicità nell'individuazione dello stesso, i costi per la risoluzione del problema, la frequenza di attacchi ed il livello di conoscenza generale del problema da parte degli aggressori.
In testa alla classifica, per gravità del problema, ci sono sempre le vulnerabilità che espongono un sito web ad attacchi "cross-site scripting" (XSS); al secondo posto la mancata "pulizia", effettuata dal programmatore delle stringhe ricevute in ingresso dall'utente ed utilizzate all'interno delle interrogazioni SQL. Seguono, al terzo e quarto posto, le classiche vulnerabilità di "buffer overflow" (la copia di un dato ricevuto in input senza verificarne la corretta dimensione) e le "cross-site request forgery" (CSRF).
Appena un paio degli errori descritti nel documento di pubblica consultazione, sarebbero responsabili - secondo le stime - di quasi due milioni di attacchi sferrati nei confronti di siti web.
Benvenuti nel mio blog personale...Un blog è la tua voce sul web, uno spazio dove raccogliere e condividere qualsiasi cosa che ritieni interessante, uno spazio in cui annotare i tuoi pensieri. La parola in sé non ha alcun significato, perché in realtà nasce dalla contrazione di due termini inglesi: web (rete) e log (diario). Quindi, il blog è una sorta di diario in rete. Questo è il mio, semplice e che tratta tutto, spero possa essere un punto d'incontro tra amici. Buona navigazione!
Visualizzazione post con etichetta Pirateria. Mostra tutti i post
Visualizzazione post con etichetta Pirateria. Mostra tutti i post
giovedì 18 febbraio 2010
sabato 26 settembre 2009
Office Genuine Advantage hack
Premetto che prima di scrivere questo articolo, vi ricordo che Microsoft sviluppa software di sua completa proprietà con le relative restrizioni e controlli al suo codice sorgente di cui appunto software proprietario per cui, è necessario che per i suoi prodotti (office, windows, ecc...) siate in possesso delle rispettive licenze originali che ovviamente avrete solo acquistandone appunto la copia originale con il proprio famoso Product key.
Detto ciò, succede ancor più spesso (guarda te!) che molti utenti utilizzano copie diciamo illegali di questi prodotti e nel momento in cui aggiornano poi il sistema operativo con i diversi aggiornamenti che rilascia casa Gates, in particolare l'aggiornamento relativo al controllo sulla licenza originale che viene fatto prima per windows poi per office (KB949810) ma anche altri ancora...
ecco che non appena avrete effettuato questo aggiornamento succede questo:
“La copia di Microsoft Office in uso non è autentica."
Nelle copie non autentiche di Office XP e 2003 viene aggiunta una barra degli strumenti, in cui viene visualizzato il messaggio: “La copia di Office in uso non è autentica. Fare clic qui per ulteriori informazioni“. Alle copie non autentiche di Office 2007 viene aggiunta una barra multifunzione, in cui viene visualizzato il messaggio: “La copia di Office in uso non è autentica. Fare clic qui per ulteriori informazioni“.
Ora, se ancora non avete avuto questo problema e però avete una licenza originale del sistema operativo (windows vista, XP) vi consiglio di effettuare gli aggiornamenti manualmente, per windows vista basta andare nel pannello di controllo - poi in windows update e quando visualizzate gli updates disponibili fate una scelta personalizzata e deselezionate gli aggiornamenti che riguardano office, in particolare quello segnalato sopra.
Su XP utilizzate direttamente il link di windows update (start-sopra i programmi) poi entrati nel sito scegliete sempre di personalizzare gli aggiornamenti e deselezionate quelli relativi a office. In questo modo non dovreste avere problemi.
Nel caso in cui invece avete già la notifica descritta sopra allora dovrete usare, anche se in maniera illegale, dei piccoli tools capaci di rimuovere e persino convalidare la vostra copia di office (sia 2003 che 2007, e ultimamente cracckano anche windows, diciamo un all inclusive!) basta semplicemente lanciarli una volta scaricati e penseranno a tutto, o quasi, loro.
Non vi dò il link diretto per scaricarli che và a finire che mi arrestano :-D ma vi do un consiglio: Provate a digitare su google "office genuine advantage"...
vi usciranno 1.480.000 risultati riguardo a questo argomento...hai voglia di crack!
Questo è un altro vantaggio a favore dell'open source a mio parere, che adoro sempre sottolineare, visto e considerato che con OpenOffice hai tutto ciò che serve ma in maniera gratuita e sempre aggiornatissima!!!
Vi auguro una buona ricerca e navigazione!
Detto ciò, succede ancor più spesso (guarda te!) che molti utenti utilizzano copie diciamo illegali di questi prodotti e nel momento in cui aggiornano poi il sistema operativo con i diversi aggiornamenti che rilascia casa Gates, in particolare l'aggiornamento relativo al controllo sulla licenza originale che viene fatto prima per windows poi per office (KB949810) ma anche altri ancora...
ecco che non appena avrete effettuato questo aggiornamento succede questo:
“La copia di Microsoft Office in uso non è autentica."
Nelle copie non autentiche di Office XP e 2003 viene aggiunta una barra degli strumenti, in cui viene visualizzato il messaggio: “La copia di Office in uso non è autentica. Fare clic qui per ulteriori informazioni“. Alle copie non autentiche di Office 2007 viene aggiunta una barra multifunzione, in cui viene visualizzato il messaggio: “La copia di Office in uso non è autentica. Fare clic qui per ulteriori informazioni“.
Ora, se ancora non avete avuto questo problema e però avete una licenza originale del sistema operativo (windows vista, XP) vi consiglio di effettuare gli aggiornamenti manualmente, per windows vista basta andare nel pannello di controllo - poi in windows update e quando visualizzate gli updates disponibili fate una scelta personalizzata e deselezionate gli aggiornamenti che riguardano office, in particolare quello segnalato sopra.
Su XP utilizzate direttamente il link di windows update (start-sopra i programmi) poi entrati nel sito scegliete sempre di personalizzare gli aggiornamenti e deselezionate quelli relativi a office. In questo modo non dovreste avere problemi.
Nel caso in cui invece avete già la notifica descritta sopra allora dovrete usare, anche se in maniera illegale, dei piccoli tools capaci di rimuovere e persino convalidare la vostra copia di office (sia 2003 che 2007, e ultimamente cracckano anche windows, diciamo un all inclusive!) basta semplicemente lanciarli una volta scaricati e penseranno a tutto, o quasi, loro.
Non vi dò il link diretto per scaricarli che và a finire che mi arrestano :-D ma vi do un consiglio: Provate a digitare su google "office genuine advantage"...
vi usciranno 1.480.000 risultati riguardo a questo argomento...hai voglia di crack!
Questo è un altro vantaggio a favore dell'open source a mio parere, che adoro sempre sottolineare, visto e considerato che con OpenOffice hai tutto ciò che serve ma in maniera gratuita e sempre aggiornatissima!!!
Vi auguro una buona ricerca e navigazione!
venerdì 25 settembre 2009
MSN attaccato da diversi virus
A differenza di sistemi linux e mac che forniscono diversi software di messaggistica istantanea, in particolare per linux ci sono i famosi KOPETE, AMSN, PIDGIN (disponibile anche per Windows) e molti altri ancora, ma particolarmente sicuri grazie al sicurissimo sistema su cui operano, in windows invece e in particolar modo il famosissimo Windows Live Messenger la questione è tutt'altro che sicura...infatti molto spesso anche dai miei contatti succede che mi arrivano degli strani inviti e/o messaggi particolari.
Infatti La particolarità di questi virus consiste nel diffondersi sottoforma di invito, da parte di contatti amici, a visitare un link di foto. Molti ricorderanno photo album.zip, preceduto dal messaggio hey man accept my new photo album, o ancora “le mie foto calde“, “myalbum.zip, fotos.zip“. Può succedere che noi, o qualcuno dei nostri contatti, cadiamo nel tranello pensando ad uno scherzo di un contatto amico e quindi clicchiamo su questi link finendo per diffondere l’infezione come un interminabile catena. Questi virus a volte non creano molti danni, ma sono più che altro una tortura psicologica per chi ogni tot minuti si ritrova a visualizzare sempre il solito fastidioso messaggio. Ora però passiamo al dunque! Poniamo che per ingenuità o distrazione siamo rimasti fregati da uno di questi “caldi” link, come eliminiamo il virus da messenger? La risposta consiste nell’utilizzare una chicca di nome MSNFix, un programma che in un paio di passaggi scansiona, intercetta ed elimina qualunque tipo di virus da Windows Live Messenger.
Procedura:
0. Chiudete MSN!
1. scaricate MSNFIX (trovate il link per il download in fondo all'articolo);
2. decomprimete il file (non cliccate direttamente il file dallo zip), aprite la cartella MSNFIX appena creata ed eseguite il file MSNFix.bat: si avvierà il programma;
3. premete I per scegliere la lingua e premete Invio;
4. premete R per cercare il malware;
5. dopo la ricerca il programma vi avviserà degli eventuali problemi presenti, eventualmente ne dovesse trovare premete N per eliminarlo.
6. premete un tasto qualsiasi (non Q) per proseguire;
7. durante la pulizia le altre applicazioni saranno bloccate per un attimo; al temine delle operazioni premete un tasto qualsiasi per chiudere MSNFix.
Potete scaricare msnfix da qui.
martedì 23 giugno 2009
Attenzione ai "FAKE"!!!


Vi è mai capitato di scaricare file dalla rete utilizzando i più famosi software P2P tipo Emule, Torrent e tutti i loro derivati? Penso che ho fatto una domanda che non necessita di risposta perchè non può che essere positiva! Tutto il mondo ormai scarica l'impossibile dal web, e questo purtroppo aumenta di molto la pirateria, e non solo, aumentano di molto i rischi, per cui la mia domanda è un'altra e cioè, dopo aver scaricato i file, magari dei film che vi piacevano, alla loro apertura avete mai trovato un contenuto del tutto differente rispetto al nome cercato? Beh, sorpresa! siete di fronte ad un "fake" ovvero ad un FALSO file, che dopo lunghe ore di download ora vi ritrovate nel vostro pc.Questi esistono perchè nella maggior parte dei casi vengono creati appositamente con diversi intenti, che possono essere per un semplice scherzo, oppure per evitare di far scaricare un determinato file, per guadagnarsi crediti senza fatica (con emule è possibile che colui da cui abbiamo scaricato un file abbia la precedenza nello scaricare da noi, perciò c'è chi crea false copie di file molto ricercati per accumulare questo tipo di crediti), e anche per diffondere virus.
Per fortuna le nuove versioni di emule offrono nuovi metodi di difesa contro i fake. Per cominciare esiste un sistema di commenti con cui gli utenti diffondono le proprie valutazioni sul materiale scaricato, liberamente consultabile. Si può anche riuscire a vedere l'anteprima di un file che dopo una certa percentuale di download è possibile vedere e capire subito se è il file che cerchiamo. Infine è possibile anche verificare se il file è presente nella rete con molti nomi diversi (un indizio quasi certo della sua falsità).
Per farla breve, se volete scaricare roba quanto meno senza rischiare le cose scritte poco fà, utilizzate un verificatore di torrent come VERTOR (Verified Torrent) è una nuova generazione di siti torrent che forniscono agli utenti non solo la ricerca di file da scaricare ma soprattutto la verifica degli stessi perchè tutti i file cercati in questi siti sono controllati da virus, password e altro. Per cui fate attenzione e dateci un'occhiata che magari andate sul sicuro quanto meno!
Good night friends and see you in the next post! :-D
sabato 20 giugno 2009
Multa record per via del P2P
Il file sharing di musica pirata costerà ad una madre di famiglia ben 1,92 milioni di dollari. Questa la sanzione comminata da un tribunale statunitense a Jammie Thomas-Rasset, per violazione delle norme sul diritto d'autore. In verità si tratta del secondo processo dedicato alla questione: il primo si era concluso con una condanna al pagamento di 222mila dollari di risarcimento e un successivo annullamento della pena.
A questo giro di tribunale, la Giuria l'ha giudicata colpevole di violazione volontaria e "bacchettata" per una Difesa a dir poco fantasiosa. La sanzione record è il frutto della valutazione del danno: circa 80mila dollari per traccia audio scambiata.
A questo punto gli avvocati di Thomas-Rasset potrebbero tentare la via dell'Appello, oppure una soluzione extra-giudiziale che punti al ridimensionamento delle richieste economiche delle major coinvolte.
A questo giro di tribunale, la Giuria l'ha giudicata colpevole di violazione volontaria e "bacchettata" per una Difesa a dir poco fantasiosa. La sanzione record è il frutto della valutazione del danno: circa 80mila dollari per traccia audio scambiata.
A questo punto gli avvocati di Thomas-Rasset potrebbero tentare la via dell'Appello, oppure una soluzione extra-giudiziale che punti al ridimensionamento delle richieste economiche delle major coinvolte.
Iscriviti a:
Post (Atom)