Site menu:

Articoli recenti

 

marzo 2008
L M M G V S D
« feb   apr »
 12
3456789
10111213141516
17181920212223
24252627282930
31  

Site search

Categorie

Archivio

Archivio del mese di marzo, 2008

Sicurezza? ecco il vero security test!

La protezione dell’azienda passa per …
Router ben configurati, firewalls, iptables, rigorose turnazioni di password, policy restrittive …

Ma sarà mai un utente Windows così ‘pirla’ mettere in pericolo tutto ciò?
No, tutti sanno che non si devono lanciare eseguibili non richiesti, magari con nomi palesemente a rischio ecc.
Ma siamo proprio sicuri?

Ho quindi inventato un bel test che potrebbe farvi passare ‘fremiti di freddo’ e che si propone motivazioni didattiche.

E’ un eseguibile (Open Source in Visual Basic anche perchè avrebbe tutti i presupposti per essere invasivo).
L’ho chiamato ChickenFinder ma all’uso conviene rinominarlo in un SexiTest GiocoSuper PacMan o altri nomi accattivanti, più il nome è palesemente pericoloso più il test è significativo.
Mettete l’exe in una bella directory di rete condivisa sotto gli occhi di tutti.

Già così funziona, senza fare nulla (presenta pochi termini in inglese banale).

Il programma lanciato segna che utente Win lo ha lanciato, quando e da che PC.
Chiede conferma (e traccia pure quella).
Chiede l’email (e traccia pure quella)
Chiede di registrarsi inventando una password (ne tiene da conto la lunghezza e se i caratteri sono tutti uguali per capire se è verosimile, ma non la memorizza, anche per i pirla non vuole essere uno spyware).
Insomma un escalation di ‘pirlaggine’.
Se una arriva alla fine dice Chicken! (di default, onestamente il minimo che si possa dire), oppure quello che vi pare oppure potete metterci un ‘Error 221 in ExtraCicken.DLL’ (in modo che chi ci è cascato non allerti altri), oppure può rimandare a un sito che volete dove potete sbizzarrirvi in imprecazioni, ramanzine ed altro.

L’output esce in un file di testo con lo stesso nome del programma di default nella stessa directory con estensione jpg (ma è un log testuale), le eventuali configurazioni vanno invece in un bmp (altro file di testo).

Il programma può essere configurato e tradotto in qualsiasi lingua lanciando
chickenrun configure (minuscolo)

A fine giornata andate a leggervi il log, attenti alle coronarie.
In particolari situazioni consiglio di portare i risultati (senza presentare i nomi) a chi di competenza, potreste cominciare un po di formazione interna spendendo un po meno per le Policy e un po più per rieducare gli utenti.

Il non uso di tracciamento via Web o FTP è voluto, il programma è e deve restare un test non invasivo.
Buon divertimento

Lo trovate sul mio sito personale

Progetto Mono sotto Linux

La M$ fa bene a spingere il progetto Mono anche perché è un modo per generare nel tempo sotto Linux, anche se limitatamente, una ennesima dipendenza dalle proprie infrastrutture.

Ma non capirei mai uno Sviluppatore di Open Source che spenda un minuto su di un progetto del genere.

Mi ricorda tanto un film che ho visto da ragazzo, “Il Ponte su fiume KWay” chi capisce la metafora buon per lui.

Guerra e tecnologia, una riflessione

Oggi una miriade di telecamere, telefonini e webcam anche in paesi remoti consente di portare a nudo quello che i regimi cercano di nascondere.
Non c’è filtro che tenga l’informazione diventa trasparenza e mette a nudo quello che non si può più nascondere.

Volete dare un buon servizio alla democrazia? (in attesa di WiMax).
Un arma potente?! Circondate le zone di guerra dagli stati limitrofi con access point aperti e ripetitori cellulari!

Dal PC alle console

Perché la maggioranza delle persone di buon senso usa le console e su PC al massimo fa girare giochini flash?

Allora facciamo un semplice conto, quante volte avete acquistato un programma per PC che per qualche motivo ha trovato il vostro sistema insufficiente (versione DirectX se non scheda video o altro) , sotto Windows?
Quante volte un programma vi ha ‘intrombato’ il sistema ?
Quante volte un programma non ha funzionato ?
Quante volte un programma ve ne ha intrombato un altro (DLL ecc.), sotto Windows.
Quanto vi costa un PC per far girare programmi di gaiming ’spinto’ ?
Che esperienza vi è stata richiesta in fase di installazione ?

Su una console invece …
Ecco perché le persone di buon senso per giocare usano le console.
Poi mi si dirà che la gente non legge i manuali, che le specifiche sono sulla confezione ed altro, ma ricordate che il modo è composto enormemente più da utonti che da utenti.

La gente finalmente ha capito che i giochi vanno fatti sulle console (tranne eccezioni).

Sindaco di Firenze denuncia Wikipedia per post palesemente falso

Probabilmente prima di attivare rimedi ‘drastici’ (ed eterni!) come le vie legali, occorrerebbero le vie ‘normali’ in pratica richiedere la rimozione di contenuti palesemente falsi.
Se poi il problema non si risolve si passa ad altre vie.
Presumere immediatamente la malafede di un ‘facilone’ che magari ha prestato l’orecchio a chiacchiere forse è un po eccessivo.

Personalmente mi sarei accontentato di vedere la notizia immediatamente rimossa e la fonte della stessa citata come inattendibile.

Se poi questo non avesse avuto effetto o il mittente fosse un ‘detrattore interessato’ magari recidivo è giusto poter tutelare i propri diritti giudiziariamente.

?>