• Chiavetta USB originale

    Finished 1Si trovano in giro moltissime chiavette USB, più o meno originali o divertenti.

    Evil Mad Science Laboratories propone un’alternativa divertente alla solita chiavetta USB.

    Per realizzare questo progetto serve una chiavetta sottile e un cavo USB da rottamare. (via Mikko Hypponen)

  • DDOS auto-inflitto

    Questa e` una storia di coglionaggine del sottoscritto.

    Qualche settimana addietro avevo pubblicato un articolo sulle Alix board, e avevo fornito a chi me l’aveva chiesta una immagine pronta da copiare sulla flash per usare debian 6 sulla Alix.

    Orbene, in questa immagine c’era una configurazione personalizzata di cui mi ero dimenticato, per cui la mail di root va ad un mio indirizzo sul dominio kurgan.org. Ora qualcuno ha configurato una Alix ma ha evidentemente ignorato il sistema di posta, che e` installato e mal configurato. Il risultato netto e` che ogni 24 ore questa Alix mi manda un mucchio di email di errore, e la cosa tragica e` che ogni giorno  il numero di queste email sale. Ad oggi siamo a 120 al giorno.

    Posso dire che distribuendo quella immagine mi sono fatto un DDOS da solo.

    Ora ho ovviamente tolto il file immagine dal mio web server, ma si sa che una volta che i buoi sono scappati, e` inutile chiudere la stalla.

    Se per caso siete fra quelli che hanno scaricato la mia immagine della Alix, per favore, verificate il sistema di email che c’e` installato e soprattutto il file /etc/aliases, togliendo l’alias che manda le mail di root a un indirizzo su kurgan.org.

     

  • Trello

    Trello è un sito social per organizzare l’elenco delle cose da fare all’interno di gruppi di lavoro.

    La società che ha creato questo sito è la Fog Creek cofondata da Joel Spolsky, che è stato, tra le altre cose, program manager per Excel presso la Microsoft.

    Lo scopo del sito è anche quello di rimpiazzare bigliettini, muri di Post-It, lavagne riscrivibili, pareti magnetiche e altre amenità simili del mondo reale.

    Uno degli scopi di Trello è per il programmatore avere una lista chiara delle cose da fare e per il coordinatore avere la situazione sotto controllo su chi sta lavorando a cosa.

    Il tool è scritto da programmatori professionisti (anche) per programmatori, con tutte le features del caso e merita senza dubbio un’occhiata. (via Joel on Software)

  • VMware Workstation 8

    Oggi è uscito VMware Workstation 8.

    L’installazione su Linux Ubuntu su cui era già installata la 7.x è filata via liscia: l’installer (da lanciare come root) ha prima rimosso rimosso i vecchi componenti e ha poi aggiunto le parti nuove.

    Durante l’installazione viene chiesta la directory che ospita la shared VM e la porta IP su cui vengono condivise (443 per default). Per ora ho disabilitato la funzione, probabilmente farò dei test in seguito quando avrò aggiornato alla 8 anche l’installazione del portatile.

    (altro…)

  • RAID Linux con mdadm + Fedora Live = 0 boot

    Scrivo un appunto di fretta, a futura memoria.

    Ho un computer con Linux (Ubuntu server, uhmmmmm, remixato a mano) con dischi in RAID. Su questa macchina ieri ho voluto fare un giro di prova con Fedora 15 Live. Shutdown di Ubuntu, infilo il pendrive USB con Fedora, avvio, funge benino, esploro un po’ l’hardware per vedere se/come lo riconosce, navigo un po’ in Rete, shutdown di Fedora, sfilo il pendrive, avvio, *non parte*.

    (altro…)

  • CentOS 5.7

    È stata rilasciata la CentOS 5.7.

    Il passaggio dalla 5.x alla 5.7 viene fatto con il comando yum update

    Chi ha installato il repository cr con yum update farà pochissimi aggiornamenti per passare alla 5.7.

     

  • …era il 13 Settembre 1999

    (commento inserito dopo il post iniziale) Per chiarire a chi non c’era. Come per molte persone della mia generazione, Spazio 1999 è arrivato prima di Guerre Stellari e prima di Star Trek.

    Assieme a UFO, a Il Prigioniero e a pochi altri, è il telefilm che ha forgiato il mio immaginario visuale della fantascienza.

    Un grazie infinito ai coniugi Anderson, alla coproduzione RAI, alle belle storie, ai bravissimi attori e ai tecnici degli effetti visuali. Sappiate che è tutta colpa vostra!

  • Mouse di Troia

    Oramai il vettore di penetrazione a mezzo chiavette USB disseminate nel parcheggio o spedite per posta è noto a (quasi) tutti: le persone che lavorano in ambienti sensibili sanno che eventuali chiavette USB di provenienza ignota devono essere analizzate prima dal personale IT.

    Netragard era stata incaricata di eseguire un test di penetrazione in una ditta in cui le persone erano difficilmente ingannabili con la solita chiavetta persa nel parcheggio. I termini dell’incarico prevedevano che non venissero utilizzati metodi di social engineering, mail, telefoni o accessi fisici alla vittima.

    I tecnici di Netragard hanno, quindi assemblato con materiale off the shelf un mouse all’interno del quale si trovava un hub USB e una flash USB. Collegando il mouse al computer si collegava, in realtà un hub USB a cui erano collegati il mouse e una chiavetta USB con del malware costruito ad hoc.

    Il tutto è stato confezionato in un confezione regalo con depliant e documentazione fasulli e inviato per posta alla vittima. Inutile dire che l’attacco è riuscito. (via Netragard Blog, con molti dettagli tecnici)

     

  • 60 milioni di innovatori

    Come tutti sappiamo, in Italia ci sono 60 milioni di Presidenti del Consiglio, 60 milioni di CT della Nazionale, 60 milioni arbitri di calcio, eccetera.

    Dalle 08:00 di domani 13 setttembre alle 24:00 del 14 per 40 ore i 60 milioni di innovatori potranno dire la loro in dieci forum con altrettanti temi diversi:

    • Innovazione e internazionalizzazione: Italia degli Innovatori
    • Giovani, talento e merito nella ricerca e nell’innovazione
    • Start up, incubatori, venture capital
    • I ranking dell’innovazione
    • Accessibilità, apps e nuovi canali
    • Digital agenda: open data, cloud computing e banda larga
    • E-commerce & e-tourism
    • Il Codice dell’Amministrazione Digitale
    • Informazione e nuovi canali
    • Le Smart Cities del futuro

    Il metodo per dire la propria è quello del jam, un evento sociale virtuale che, attraverso la partecipazione e la collaborazione tra migliaia di partecipanti, consente di far emergere, confrontare, discutere e sviluppare idee, best practice, valori e punti di vista (cito dal sito perché la cosa è ancora fumosa anche per me).

    Avete voglia di dire la vostra in un posto dove qualcuno potrebbe ascoltare davvero? Iscrivetevi!

  • Standardizzazione: cui prodest?

    Siamo nel 2011, ma a giudicare da alcuni avvenimenti sembra proprio che qualche entità, anche di grosse dimensioni sia rimasta negli anni ’40… del secolo scorso.
    Mi riferisco in particolare alla recente vicenda che ha contrapposto il veterano del caffè in Italia, l’azienda Vergnano, al colosso alimentare elvetico Nestlè.
    Per riassumere molto brevemente la vicenda, pochi giorni fa il produttore italiano ha lanciato una linea di cialde monodose per caffè compatibili con il sistema Nespresso (What else?).
    La pubblicità recita così:

    E’ arrivato.
    E’ italiano.
    E’ al supermercato.
    Èspresso le capsule sono compatibili con le macchine da caffè Nespresso

    Il mercato delle cialde monouso al momento rappresenta poco più del 3% del consumo di caffè in italia, ma l’azienda Vergnano ha deciso di buttarsi in questo mercato visto i tassi di crescita di questo – solo per ora – piccolo mercato. Con intelligenza, l’azienda italiana ha deciso di non reinventare la ruota e di non sfidare il gigante – come ha fatto Lavazza – inventandosi la ruota daccapo, ma si attaccata invece al carro dei vincitori, quelli che a colpi di boutiques e spot milionari (girati a Milano, ma  con cast Hollywodiani) dominano il mercato del caffè “semplice da fare”.

    (altro…)

  • Il Teorema Enorme

    Il Teorema Enorme è il teorema che classifica i gruppi semplici finiti.

    Stiamo parlando di gruppi come li si intendono in algebra. Una cosa che provoca non pochi mal di testa alla maggior parte delle persone.

    Michael Aschbacher riceverà il premio Rolf Schock per il suo contributo fondamentale nella dimostrazione del Teorema Enorme, lunga 15.000 pagine scritte da oltre 100 matematici.

    L’intera dimostrazione è comprensibile solamente per pochi matematici e, per il momento non ci sono applicazioni concrete che possono beneficiarne.

    Giova, tuttavia, ricordare a puro titolo di esempio che l’aritmetica binaria dei computer si basa sull’algebra booleana creata nel XIX secolo da George Boole, che si era basato sui postulati sulla logica enunciati da Gottfried Leibniz nel XVII secolo. (via NewScientist)

  • Le fiere-mercato della fuffa elettronica

    Erano nate come mercati dell’elettronica per radioamatori e appassionati di elettronica autocostruita, a partire dallo storico Radiant e sono diventati dei mercati di ogni tipo di immondizia elettronica e non.

    Eppure sono divertenti, se prese a piccole dosi e visitate in compagnia.

    (altro…)