Anno: 2012

  • Ridondanza delle informazioni

    Non esiste organizzazione in cui ogni informazione è registrata una volta sola e pretendere di arrivare a questo utopico obbiettivo è irrealistico e, spesso, improduttivo.

    Però alcune volte le informazioni sono ridondate in maniera non necessaria, con rischi di costi nascosti dovuti alla manutenzione di più archivi e alle conseguenze del disallineamento degli stessi (o l’allineamento è fatto per via algoritmica o non è). In questo scenario si inserisce spesso un irrazionale antagonismo tra uffici (o tra scrivanie dello stesso ufficio) tale per cui un’informazione come un numero di telefono di un cliente diventa un dato custodito più gelosamente del PIN del bancomat.

    (altro…)
  • Pubblicato un file dei sorgenti di VMware ESX

    In un articolo del blog, Iain Mulholland, il direttore del Security Response Center, ha comunicato che è stato pubblicato su Internet il contenuto di un file dei sorgenti di ESX.

    Dalle analisi del file, risulta che il file faccia parte dei sorgenti di ESX del 2003 o del 2004, non sono state fornite altre informazioni in merito al tipo di file o al suo ruolo all’interno della struttura dei sorgenti del software.

    Dal momento che VMware condivide parte del codice sorgente con partner industriali, la parte pubblicata potrebbe essere stata trafugata sfruttando una vulnerabilità nella sicurezza di uno dei partner, sono in corso le indagini per tentare di individuare la fonte esatta.

    ESX è la versione dell’hypervisor abbandonata a partire dalla versione 5.0, che utilizza solamente la versione ESXi, ma non è ancora stato chiarito se il sorgente pubblicato si riferisca all’interfaccia ESX oppure al core del kernel di virtualizzazione, nel qual caso il problema potrebbe interessare anche ESXi. (via CRN)

  • Avviso ai fotografanti

    Dato che questo blog è popolato da numerosi fotoamatori, penso di fare cosa gradita segnalandovi una recente nota di sicurezza emessa da Nikon riguardo le batterie che equipaggiano i modelli di reflex e mirrorless più recenti.

    Si tratta della batteria agli ioni di litio  EN-EL15 che in alcuni casi può generare un surriscaldamenteo tale da deformare l’alloggiamento nell’impugnataura e, forse, anche provocare qualche piccolo danno fisico.
    I modelli di macchina che usano questa batteria sono le Nikon D7000, D800, D800E e Nikon 1 V1.
    Solo due partite di batterie possono mostrare questo difetto e vanno identificate tramite numero di serie stampigliato sull’involucro.

    I possessori di questo modello di batteria possono trovare tutte le informazioni necessarie per la corretta identificazione e per l’eventuale richiesta di sostituzione alla pagina https://nikoneurope-it.custhelp.com/app/answers/detail/a_id/52337

  • to send or not to send?

    Siamo onesti… a quanti di noi è capitato di inviare un’email non ancora completa o depurata da certi commenti o, peggio, di inviarla alla persona sbagliata?

    Ok, ora che abbiamo fatto un po’ di sano outing, possiamo leggere, sorridendo, questo articolo.
    Racconta di come 1300 dipendenti, nelle diverse filiali mondiali di Aviva, una società inglese, abbiano ricevuto una “simpatica” email che recitava, come riportato dall’articolo stesso:

    “I am required to remind you of your contractual obligations to the company you are leaving. You have an obligation to retain any confidential information pertaining to Aviva Investors operations, systems and clients.
    I would like to take this opportunity to thank you and wish you all the best for the future.”

    Sebbene già qualche minuto dopo siano arrivate le scuse per questo incredibile errore, l’email era infatti diretta ad un solo dipendente, la cosa ha generato un po’ di “suspence”, visto che qualche giorno prima era stato annunciato un ulteriore “rinnovamento” del board ed è già programmata una riduzione dei posti di lavoro.

     

  • Cos’è il genio? /9

    Mi hai “bloccato” su Facebook per qualche anno. Vabbuò.
    Hai ignorato le mie numerosissime richieste di rimuovere una mia foto da un tuo album, sino al punto di costringermi a passare tramite Facebook affinchè fosse tolta.

    Poi, di colpo, mi hai “sbloccato” solo perchè ti serviva leggere un mio post e io, per evitare problemi, ho preferito bloccarti io.
    E tu? Ti lamenti di questa cosa?

    Ma sei un genio !

     

     

  • Trentennale del Sinclair ZX Spectrum

    Il 23 aprile 1982 veniva lanciato un computer storico: lo ZX Spectrum della Sinclair.

    (altro…)

  • L’Enterprise sull’Intrepid

    Non si tratta dell’Enterprise e dell’Intrepid, ma dell’Enterprise e dell’Intrepid.

    (altro…)

  • Pulizie di primavera da Google

    Google ha annunciato alcune modifiche nei suoi servizi e la chiusura o lo spostamento di servizi non più utilizzati:

    • Le API subiranno alcune modifiche: alcune verranno ritirate, altre verranno marchiate come deprecated.
    • Il servizio Google Flu Vaccine Finder introdotto nel 2009 per combattere la pandemia di H1N1 negli Stati Uniti viene ceduto a HealthMap e ora si chiama Flu Vaccine Finder.
    • Il servizio Google Related viene cancellato.
    • Dal prossimo 1 giugno termina il supporto di Google Sync for Blackberry, da quel giorno non sarà più possibile scaricare l’applicazione, anche se quelle esistenti continueranno a funzionare.
    • Mobile web app for Google Talk cessa di funzionare, chi lo sta ancora utilizzando può passare all’applicazione nativa per Google Talk o a qualsiasi applicazione compatibile con XMPP.
    • Il servizio di pagamento One Pass è stato disattivato.
    • Il servizio di ricerca dei brevetti non è più un servizio a se stante, ma viene integrato nel motore di ricerca principale, mantenendo comunque la possibilità di fare ricerche avanzate sui brevetti.
    • Il supporto per l’uploader di Picasa basato su WINE viene interrotto, le installazioni attuali continueranno a funzionare, ma non saranno aggiunte altre feature al programma.
    • Picasa Web Albums Uploader for Mac e Picasa Web Albums Plugin for iPhoto non sono più supportati; anche in questo caso, le versioni installate continueranno a funzionare, ma gli utenti sono incoraggiati a passare a Picasa 3.9 for Mac.
  • Olimpiadi porno

    Lo so che questo titolo farà alzare a dismisura le hit di questa pagina, ma non l’ho scelto per questo. 🙂

    Come fa notare Mikko Hypponen (ne avevo bisogno perché non seguo gli eventi sportivi), la trentesima olimpiade estiva che si terrà a Londra espressa, come d’abitudine, in numeri romani contiene la stringa XXX.

    Bloccare quella stringa nel firewall/proxy è semplicemente da pirla, ma so che succederà, specialmente a quelli che metteranno .xxx non sapendo che il sistema interpreta una regex che matcha la stringa xxx preceduta da un qualsiasi carattere.

    Prepariamoci al salto degli ostacoli dei falsi positivi.

  • Cockpit dello shuttle

    Photo by Jon Brack for National Geographic

    National Geographic ha pubblicato un’immagine GigaPan del cockpit del Discovery realizzata da Jon Brack.

    Questa e solamente una delle dodici foto GigaPan realizzate dall’autore. (via BoingBoing)

  • #disperatimai

    Sappiamo tutti la situazione in cui ci troviamo dal punto di vista economico, non farò qui alcun riferimento alla politica e chiedo a chi volesse commentare di astenersi: non è una censura a priori, eventuali commenti politici non verranno cancellati e verranno comunque approvati.

    Siamo geek, ma ci sono molti geek che sono titolari di società, di partire IVA o sono dipendenti di aziende in difficoltà.

    Questa mattina Fabio Tamburini, il direttore di Radio 24, ha pubblicato questo editoriale [MP3] il cui testo proviene dal blog di Simone Spetia:

    La catena dei suicidi è impressionante, un lungo bollettino di una guerra mai dichiarata ma in corso, di cui le istituzioni non sembrano accorgersi. A nessun livello. Scriveteci le vostre storie all’indirizzo mail disperatimai@radio24.it, raccontateci le difficoltà con cui dovete fare i conti. Ne parleremo nei nostri programmi.
    Radio 24 è al vostro fianco, non vi lascia soli.
    La grande crisi sta cambiando la vita di tutti noi. E non è ancora finita. Sono destinate a cambiare abitudini consolidate, il modo di vivere la vita di ogni giorno e di fare impresa. Sono cambiamenti sempre difficili, a volte traumatici che, in molti casi, costringono a fronteggiare momenti drammatici, a fare scelte che lasciano il segno. A volte le difficoltà da affrontare portano alla disperazione per la paura di non farcela, di non essere all’altezza della situazione. La catena dei suicidi è impressionante, un lungo bollettino di una guerra mai dichiarata ma in corso, di cui le istituzioni non sembrano accorgersi. A nessun livello.
    Per questo Radio 24 ha deciso di scendere in campo contro la disperazione, ha deciso di non lasciarvi soli.
    Il primo passo è dare voce agli imprenditori in difficoltà.
    Scriveteci le vostre storie all’indirizzo mail disperatimai@radio24.it, raccontateci le difficoltà con cui dovete fare i conti. Ne parleremo nei nostri programmi.
    Radio 24 è al vostro fianco, non vi lascia soli.

    Togliersi la vita è un gesto estremo, tra tutti i motivi per farlo l’incapacità di pagare le tasse o i debiti è il più insensato, specialmente quando ci sono malfattori che si vantano di evadere o di truffare gli istituti di credito.

    Se conoscete qualcuno in difficoltà non emarginatelo e non fatelo sentire solo: anche una mano sulla spalla, un sorriso, un caffè offerto per avere 5 minuti di sollievo potrebbero fare la differenza.

    Il testo dell’editoriale di Fabio Tamburini viene citato senza intendere alcuna violazione di Copyright.

  • TLD non ASCII utilizzati dagli spammer

    Spammer e assimilati devono inventarsi ogni tipo di trucco per fare in modo che il social engineering funzioni nei confronti delle loro vittime.

    Tra i trucchi utilizzati di recente c’è lo sfruttamento dei nomi a dominio che fanno riferimento a dei ccTLD non ASCII.

    Una ricerca mirata su Google permette di vedere alcuni esempi dello sfruttamento di questa tecnica, in questo caso con il ccTLD non ASCII dello Sri Lanka .இலங்கை scritto in singalese tamil.

    L’utilizzo di questo tipo di ccTLD potrebbe mettere in crisi alcuni filtri di posta elettronica o accesso al web se questi non sono opportunamente aggiornati o il loro funzionamento con questo tipo di TLD non è stato verificato opportunamente.

    In questo quadro si inserisce la prossima approvazione dei gTLD, che non farà altro che complicare la vita a chi utilizza software non aggiornato o con delle regex di validazione limitate o antiquate. (via Mikko Hypponen)