Autore: Luigi Rosa

  • Metadati

    I metadati sono le informazioni che descrivono un insieme di dati.

    Detta così, è una definizione che crea più dubbi di quanti non ne risolva. Prendiamo ad esempio una lettera scritta con un elaboratore di testi. Il contenuto e la formattazione della lettera sono l’insieme di dati, il nome del file, la data e ora di creazione e di ultimo aggiornamento sono i metadati.

    Nell’informatica per anni i metadati sono stati largamente ignorati, sia perché i programmi non li gestivano sia perché non si sentiva la necessità di utilizzarli.

    Quando la mole di documenti informatici è iniziata a diventare cospicua (vuoi per l’accumularsi dello storico, vuoi per l’uso preponderante del computer) è diventata sempre più pressante la necessità di catalogare i documenti elettronici in un modo tale da rendere semplice reperire un’informazione specifica.

    (altro…)

  • Nevica sul terminale

    La neve artificiale non è solamente per i campi da sci, ma anche per le interfacce a riga di comando di *NIX.

    Con una semplice command line si può far nevicare nel proprio terminale (o fare uno scherzo ad un collega).

    Questa è la versione ASCII (tutta su una riga):

    clear;while :;do echo $LINES $COLUMNS $(($RANDOM%$COLUMNS));sleep 0.1;done|gawk '{a[$3]=0;for(x in a) {o=a[x];a[x]=a[x]+1;printf "33[%s;%sH ",o,x;printf "33[%s;%sH*33[0;0H",a[x],x;}}'

    questa invece è la versione UNICODE:

    clear;while :;do echo $LINES $COLUMNS $(($RANDOM%$COLUMNS)) $(printf "\u2743\n");sleep 0.1;done|gawk '{a[$3]=0;for(x in a) {o=a[x];a[x]=a[x]+1;printf "33[%s;%sH ",o,x;printf "33[%s;%sH%s 33[0;0H",a[x],x,$4;}}'

    Nell’esempio UNICODE viene utilizzato il carattere 0x2743 HEAVY TEARDROP-SPOKED PINWHEEL ASTERISK, ma si possono utilizzare altri simboli simili del range Dingbats. (via climagic)

  • Laptop fai da te

    NovenaAndrew “bunnie” Huang ha progettato un laptop open, battezzato Novena.

    Sono stati utilizzati solamente componenti con specifiche prive di NDA che possono funzionare senza parti binarie di codice proprietario.

    La progettazione è iniziata in giugno e pochi giorni fa una ditta ha consegnato ad Andrew un prototipo funzionante di Novena.

    Le caratteristiche hardware sono:

    • CPU ARM quad core;
    • firmware su microSD per il boot;
    • RAM DDR3 a 64bit, massimo 4 Gb;
    • SATA II;
    • slot mini PCI Express per la connettività wireless;
    • connettore LVDS a doppio canale per il display LCD (massima risoluzione 2048×1536) con un canale USB 2 per la telecamera;
    • due connettori interni USB 2 per mouse e tastiera;
    • controller per touchscreen resistivo;
    • microfono e speaker;
    • accelerometro.

    (altro…)

  • IPv6: attacco RA flood

    Sam Bowne ha scoperto e verificato sul campo che molti sistemi operativi sono vulnerabili ad un attacco di RA flood.

    L’attacco, che si verifica solamente se sono attivi lo stack IPv6 e l’assegnamento automatico dell’indirizzo, consiste nel bombardare la vittima con dei pacchetti RA creati appositamente con un numero tale di informazioni da mandare in crash i sistemi.

    I sistemi interessati da questo problema sono moltissimi: Microsft Surface, Android, tutti gli iPad (incluso il mini), Mac OSX, Windows 7, Windows 2008 e Windows 2008 R2.

    Se viene installato l’IPv6 Readiness Update su Windows il problema viene leggermente mitigato, anche se il sistema si congela durante l’attacco, per riprendersi una volta che l’invio di pacchetti termina.

    Linux Ubuntu ha passato indenne questo tipo di attacco.

    Non è la prima volta che viene dimostrata una vulnerabilità dei sistemi di autoconfigurazione di IPv6. Eventuali test in un ambiente non controllato dovrebbero essere condotti per il momento senza attivare questi automatismi sugli host per evitare che qualche buontempone si diverta con uno dei tanti script che sono in circolazione.

  • Internet Explorer vi osserva

    spider.io ha scoperto una feature di Internet Explorer dalla versione 6 alla versione 10 che permette di tracciare i movimenti del mouse.

    Con un semplice programma JavaScript è possibile sapere la posizione del mouse sullo schermo, anche se questo si trova al di fuori della finestra di Explorer o se il programma è ridotto a icona.

    La feature potrebbe sembrare utile o innocua, ma bisogna considerare che alcuni sistemi di sicurezza, come Kaspersky, o la funzione integrata della tastiera virtuale di Windows vengono suggeriti come metodi per evitare che i keylogger riescano a carpire le password o altri dati sensibili.

    Questi metodi potrebbero essere vanificati da alcune righe JavaScript che si possono vedere in azione qui (ovviamente funziona solo con Internet Explorer).

    Contattata da spider.io, Microsoft ha risposto che non ritiene opportuno sistemare il problema. (via Naked Security)

  • The Quantum Thief

    The Quantum ThiefQuando si fa passare lo scaffale di una libreria londinese e ci si trova davanti ad un romanzo che riporta una frase simile di Charles Stross in copertina è difficile lasciarlo lì.

    The Quantum Thief è il primo romanzo scritto dal finlandese Hannu Rajaniemi e non sembra affatto un’opera prima.

    Il racconto è molto denso di informazioni e la narrazione deve essere seguita con un po’ di attenzione per evitare di perdersi qualcosa per strada. Il lato positivo è che il lettore non viene trattato come un cerebroleso e i concetti non vengono ripetuti ad nauseam “perchè sennò non capisce”.

    La narrazione è ambientata nel nostro sistema solare, popolato da post-umani che hanno raggiunto un notevole livello tecnologico.

    (altro…)

  • D.ROOT-SERVERS.NET cambierà indirizzo IPv4

    D.ROOT-SERVERS.NET cambierà IPv4 il 3 gennaio 2013.

    Il nuovo IPv4 è 199.7.91.13 che sostituisce l’attuale 128.8.10.90, che risolve anche TERP.UMD.EDU

    Al fine di ridurre eventuali disservizi, il nuovo IPv4 del root DNS è già attivo e raggiungibile e il vecchio indirizzo sarà attivo per non meno di sei mesi dopo il cambio.

    I SysAdmin possono cambiare, quindi, già da ora il file con le hint dei DNS che gestiscono. Dal 3 gennaio 2013 verranno aggiornati i file named.root e named.cache disponibili per il download presso InterNIC.

    L’IPv6 del root DNS non cambia e rimane 2001:500:2d::d. (via nanog)

  • WSUS: un regalo sotto l’albero

    Microsoft K2506143Il patch tuesday di questa settimana include l’aggiornamento Windows Management Framework 3.0 for Windows 7 SP1 and Windows Server 2008 R2 SP1 (KB 2506143).

    Su WSUS bisogna aver abilitato la categoria “Aggiornamenti” per poter vedere questo aggiornamento tra quelli disponibili. L’installazione richiede come prerequisito .Net 4.0.

    Il pacchetto contiene l’aggiornamento di una serie di tool che potrebbero facilitare la gestione:

    • Windows PowerShell 3.0
    • Windows Management Instrumentation (WMI) 3.0
    • Windows Remote Management (WinRM)
    • Estensione di IIS per Open Data (OData)

    È facile intuire che questi aggiornamenti, specialmente PowerShell, potrebbero causare problemi alle installazioni esistenti o ad altri applicativi che sfruttano questi tool; sono già stati registrati alcuni problemi (qui e qui).

  • Pagine cancellate da Wikipedia

    WikipediaLa versione inglese di Wikipedia tiene traccia delle pagine cancellate con nomi o contenuti strani o degni di nota umoristica.

    Per ricollegarsi all’articolo precedente, è stata proposta (e cassata) molte volte la creazione di una pagina con titolo
    3.141592653589793238462643383279502884197169399375105820974944592307816406286208998628034825342117068 che sarebbe stata una ridirezione a Pi.

    Ce ne sono alcune legate alla Star Wars, come la List of caves on Dagobah that are strong with the dark side of the force (con un solo elemento, ovviamente) e Noooooooo e ‘N’ seguito da moltissime ‘0’  che ridirigevano verso Darth Vader.

    Non esiste un analogo nella versione italia, che tiene però traccia delle pagine cancellate nell’ambito della categoria delle cancellazioni.

  • Salvare in un PST le singole cartelle di Exchange

    Può capitare di voler fare un backup supplementare rispetto a quello canonico di alcune cartelle di Exchange per alcuni utenti.

    Lo scopo di quanto segue è fornire uno strumento schedulabile con il servizio integrato di Windows che consenta di salvare con cadenza regolare tutta o una parte di una mailbox di Exchange su un file PST.

    Questa procedura non sostituisce il normale backup, ma lo affianca, in quanto potrebbe essere eseguita con una frequenza diversa rispetto al backup e il file generato può essere aperto dall’utente in maniera autonoma o con un minimo di supporto.

    (altro…)
  • Sempre colpa dei computer

    I computer sono oramai diventati il default gateway delle colpe quando qualcosa va storto.

    Non fa nulla se i computer sono utilizzati dalle persone, se i software sono (dovrebbero essere) approvati dalle persone, se i dati sono caricati dalle persone, se la supervisione è affidata alle persone.

    La colpa è del computer.

    Così nessuno ha colpa, nessuno è responsabile, nessuno paga. Comodo.

    Ultimo ma non ultimo il caos di questa mattina dei convogli Trenord nell’area di Milano. La colpa? Il software di gestione dei turni del personale.

    Non chi ha omesso le verifiche, non chi ha firmato il verbale di collaudo del software, non chi non ha richiesto opportuni test, non chi ha steso il bando di gara, non chi ha approvato la fornitura. Loro no, il software sì.

    Aggiornamento 11/12/2012 – Dai twit che leggo sembra che oggi la situazione non sia migliorata di molto. Maledetti software…

  • Sony cessa la produzione dei registratori a nastro portatili

    Sony ha annunciato che il prossimo gennaio 2013 completerà le ultime spedizioni di registratori a nastro portatili.

    I modelli  TCM-400, TCM-410 e TCM-450 erano gli ultimi tre modelli di registratore a nastro portatile monofunzione prodotti da Sony.

    Questa decisione mette definitivamente fine alla saga di apparecchiature elettroniche nate con i Walkman nel 1979.

    Sony continuerà a produrre altri dispositivi elettronici non portatili che includono registratori o riproduttori a nastro.