RSS |

Archivio per gennaio, 2009

Lorem Ipsum…

gennaio 30, 2009 | No Comments | internet

Lorem Ipsum è un testo segnaposto utilizzato nel settore della tipografia e della stampa. Lorem Ipsum è considerato il testo segnaposto standard sin dal sedicesimo secolo, quando un anonimo tipografo prese una cassetta di caratteri e li assemblò per preparare un testo campione. È sopravvissuto non solo a più di cinque secoli, ma anche al passaggio alla videoimpaginazione, pervenendoci sostanzialmente inalterato. Fu reso popolare, negli anni ’60, con la diffusione dei fogli di caratteri trasferibili “Letraset”, che contenevano passaggi del Lorem Ipsum, e più recentemente da software di impaginazione come Aldus PageMaker, che includeva versioni del Lorem Ipsum.

Il sito è utile per chi si occupa di grafica, quante volte avete avuto bisogno di testo per riempire uno spazio, una tabella, un banner, testi con punti elenco al fine di poter visualizzare l’effetto grafico durante la composizione di una newsletter, un sito web o altro… ecco, il sito contiene tutto questo.

La possibilità di produrre testo su più paragrafi, set di banner con diverse misure e colori, elenchi puntati, addirittura con la traduzione in oltre 30 lingue, basta copiare e incollare .

Un sito da tenere nei segnalibri (o preferiti) per le vostre esigenze grafiche.

Vai al sito

Clickjacking?

gennaio 30, 2009 | No Comments | internet

In pratica: un team di ricercatori americani che si occupano di sicurezza ha trovato una vulnerabilità che affligge tutti i browser e che permette a chi gestisce un sito di far clickare l’utente dove vuole, costringendolo, di fatto, ad agire sotto il suo controllo mentre si trova sulle pagine del suo sito.

La tecnica usata viene chiamata clickjacking (“autostop dei click”, “scippo dei click” o qualcosa del genere).

La scoperta di questa vulnerabilità risale al 15 di Settembre ma è stata mantenuta semi-segreta fino a ieri su richiesta di Adobe (che ha una grave vulnerabilità, correlata a questa, in uno dei suoi prodotti – quasi certamente Flash – ed ha chiesto tempo per correggerla).

Cos’è il Clickjacking

In buona sostanza, il clickjacking consiste nell’appropriarsi dei click che l’utente esegue su un oggetto A (che si trova all’interno di una pagina web) e redirigerli, a sua insaputa, sull’oggetto B. L’oggetto B si trova dentro la stessa pagina web ma potrebbe non essere visibile.

Ad esempio, l’utente potrebbe essere indotto a fornire una grande quantità di click mettendogli a disposizione un giochino scritto in Adoble Flash. I click dell’utente (anche solo una parte di essi) potrebbero essere rediretti verso un pulsante invisibile, nascosto dentro un IFRAME, e usati per fargli sottoscrivere l’abbonamento ad una newsletter o cose simili.

Con questa tecnica si può portare l’utente a svolgere qualunque operazione desiderata senza che l’utente stesso se ne possa accorgere.
C’è da Preoccuparsi?

Si, abbastanza.

Questa tecnica NON può essere usata per costringervi ad acquistare la vostra ottava Fiat Punto e tenere in vita la FIAT contro la vostra volontà. L’hacker dovrebbe disporre del numero di un conto corrente su cui addebitarvi l’acquisto per poterlo fare. Non rischiate quindi nulla di “concreto”.

Il sito della vostra banca (l’unico che abitualmente tratta i vostri dati finanziari) è, ovviamente, sicuro.

Tuttavia, questa vulnerabilità riguarda tutti i browser e non può essere corretta in tempi brevi. Di conseguenza è un problema molto serio per Internet. Non è possibile sapere adesso che uso ne faranno gli “hacker” domani o fra dieci giorni. Potrebbero inventarsi applicazioni pericolose che ora non riusciamo ad immaginare.

Per esempio, tutti i siti a cui siete soliti dare il vostro numero di carta di credito potrebbero usare questa tecnica per vendervi qualcosa contro la vostra volontà. Non c’è da dubitare di Amazon, ovviamente, ma forse di certi altri siti (porno…) si può legittimamente dubitare.
Quali browser ne sono afflitti?

Tutti.

Più esattamente, tutti quelli che supportano il tag IFRAME ed alcune altre funzionalità, tra cui JavaScript. Sia Microsoft Internet Explorer (tutte le versioni posteriori alla 4.0, fino alla 8.0) che Mozilla Firefox (tutte le versioni) sono vulnerabili. Opera, Goggle Chrome, Konqueror, Safari e molti altri browser sono vulnerabili.

Uno dei pochi che non è vulnerabile è il browser “solo testo” Lynx (ed il suo equivalente Links) perchè non supportano le funzionalità necessarie. Purtroppo, i browser di questo tipo sono pressochè inutilizzabili sulla moderna Internet.

La vulnerabilità in questione può essere sfruttata con più facilità se è attivo JavaScript ma non richiede JavaScript per essere sfruttata. Lo si può fare anche senza. È solo un po’ meno comodo. Disabilitare JavaScript, quindi, NON risolve il problema (ma lo attenua).
Come ci si difende?

Usando un browser che non supporti le funzionalità necessarie all’exploit, come Lynx (e sopportando pazientemente un WWW in modo solo testo).

Oppure, disabilitando sia lo scripting JavaScript che la funzionalità IFRAME del browser. Se usate Mozilla Firefox dovete installare il plug-in NoScript di Giorgio Maone ed attivare (dalla pagina delle preferenze del plug-in) la funzionalità “Forbid ”.</p> <p>Se usate un altro browser dovete chiedere a qualcun’altro come sia risovibile questo problema perchè io non he proprio idea.<br /> Chi deve “mettere la pezza”?</p> <p>I produttori dei browser (Microsoft, Mozilla, Opera, KDE, Gnome, etc.). Gli sviluppatori di siti web e gli amministratori dei siti non possono farci granchè.<br /> Conclusioni</p> <p>Cercherò di tenervi aggiornati.</p> <p>Nel frattempo, state in campana. Usate Firefox, installate NoScript ed disabilitate l’IFRAME.</p> <p>Cercate di tenervi aggiornati di vostra iniziativa, anche. Leggete i magazine del Web e magari iscrivetevi a qualche newsletter sulla sicurezza.</p>

[fonte: http://alessandrobottoni.wordpress.com]

Di software per cellulari che emulano calcolatrici la rete è stracolma.

Ma questa questa volta l’emulazione è quella della famoso calcolatore Hewllet Packard “HP-42S”

hp-42s-s

hp-42s-s

Free42 è una completa reimplementazione del leggendario calcolatrice HP-42s.

Per creare il programma, l’autore è a partire da zero, senza usare il codice da parte di HP. E ‘quindi senza alcun bisogno di una ROM proprietaria per utilizzarlo.

Disponibile per la maggior parte degli smartphone presenti sul mercato.

Download dal sito ufficiale

Peer Guardian 2

gennaio 28, 2009 | No Comments | freeware

PeerGuardian è un software Open Source di filtraggio ip sviluppato da Phoenix Labs.
Il programma blocca le connessioni in entrata e in uscita basandosi su una serie di indirizzi IP contenuti nella blocklist.
La lista si aggiorna automaticamente e permette di bloccare pubblicità, spyware, fake, major, agenzie governative e soprattutto organizzazioni che vorrebbero identificare gli utenti come accade per esempio nelle reti p2p(le compagnie anti-p2p)
PeerGuardian2 (la seconda versione del programma)è stato riformulato in modo tale da essere più leggero e funzionale a livello di kernel (da windows 2000 in poi) bloccando così un miliardo di indirizzi ip(gli IPv4:TCP, UDP, ICMP, ecc) potenzialmente pericolosi.
Esso inoltre integra anche un sistema di blocco HTTP per le pagine web ritenute nocive.
E’ un software leggero che lavora autonomamente in background posizionandosi in maniera non invadente nella tray di Windows.

Download dal sito ufficiale

Scaricare la mail, chattare su MSN ed iscriverci ad un gruppo su Facebook.. Oggi tutte queste ci sembrano operazioni normali, però è strano pensare che soltanto 50 anni fa tutto questo accadeva solo nella fantasia. L’evoluzione di internet è infatti un fenomeno affascinante che in pochi anni ha subito dei cambiamenti impressionanti, riducendo le distanze globali e facendoci entrare in un mondo del quale fanno parte oltre un miliardo di persone! Melih Bilgil ha creato un video nel quale ci da un’idea dell’evoluzione di internet, a partire dal 1957 ai giorni nostri.

Il video a questo indirizzo.

Siete in ufficio ed avete già finito il lavoro affidatovi dal “capo” ed ora il vostro unico pensiero è: “il pc a casa avrà finito di scaricare il film che da tanto volevo vedere?”?

Allora potete tranquillamente controllare dalla vostra postazione!! Vi basterà una connessione intenet ed un account facebook, che ora è in grado di farvi visualizzare lo stato di avanzamento dei vostri torrent, a patto che in vostro pc a casa sia acceso e stia scaricando. Per provare questa novità vi basterà accedere all’applicazione facebook a questo indirizzo.

SpywareBlaster

gennaio 28, 2009 | No Comments | freeware

SpywareBlaster è un programma anti spyware e anti adware per Microsoft Windows.
SpywareBlaster
blocca l’installazione di molti spyware, adware, browser hijackers, dialers ed altri programmi indesiderati basati su ActiveX. SpywareBlaster funziona con una blacklist in cui vi sono tutti i CLSID di programmi malware conosciuti, prevenendo davvero le infezioni del computer. Questo approccio differisce da altri programmi anti-spyware, che offrono all’utente la possibilità di “scannerizzare” la memoria del computer e di rimuovere il software indesiderato, dopo che esso è già stato installato.

SpywareBlaster permette anche all’utente di prevenire i pericoli di privacy come le tracce dei cookies. Un’altra caratteristica è l’abilità di bloccare l’accesso ai siti conosciuti per diffondere spyware. SpywareBlaster supporta diversi web browser, inclusi Internet Explorer, Netscape, Mozilla e Mozilla Firefox.

SpywareBlaster attualmente è sotto licenza freeware, per usi non-commerciali. Comunque, è presente anche una caratteristica in più a pagamento chiamata AutoUpdate. La AutoUpdate semplicemente cerca e installa ogni aggiornamento di SpywareBlaster. Questa funzione non è inclusa nella versione freeware a causa dell’alto costo dell’uso della banda che causa.

Download dal sito ufficiale

Quante volte vi sarà capitato di installare un programma, una volta provato decidete che non fà al caso vostro e cercate l’unistaller… che puntualmente non c’è!!

Revo Unistaller è uno strumento innovativo nel suo genere per quanto riguarda la rimozione delle applicazioni dal vostro sistema operativo.

Il software oltre ad eliminare il programma, provvede anche ad eliminare i file e le chiavi di registro collegati ad esso,  è possibile la rimozione anche di quelle applicazioni che, per qualsiasi problema, non si possono eliminare dall’unistaller di Windows.

Con un’interfaccia estremamente facile e gradevole  è velocissimo nell’eseguire l’operazione di disinstallazione, inoltre all’interno del software vi sono una serie di tools per mantenere in piena efficienza il nostro sistema operativo.

Disponibile per Windows 2000, Windows XP, Windows 2003, Windows Vista, in lingua italiana, anche in versione portable.

Download dal sito ufficiale