• Missione Cassini

    [vimeo http://vimeo.com/24410924 w=480]

    Chris Abbas ha pubblicato questo magnifico filmato ottenuto montando le immagini inviate a Terra dalla sonda Cassini.

  • RegEx live

    Non sono un grande fan delle espressioni regolari.

    Ogni tanto, però, servono e risolvono dei problemi. Per evitare mal di testa e debugging infiniti ho trovato un sito che permette di verificare in tempo reale le espressioni regolari.

    Oggi mi ha fatto veramente risparmiare un sacco di tempo. E di mal di testa.

  • Patch tuesday per OSX

    Apple ha rilasciato un aggiornamento di sicurezza per OSX 10.6.7 (Snow Leopard).

    Questo aggiornamento permette al sistema operativo di individuare, disabilitare e rimuovere MacDefender.

    Vengono anche aggiornate le definizioni del sistema di quarantena dei file e viene abilitata una funzione di aggiornamento automatico giornaliero delle definizioni del sistema di quarantena.

    L’aggiornamento automatico può essere disabilitato nelle impostazioni di Sicurezza delle Preferenze di Sistema, ma è sconsigliabile. (via PCMag)

    Aggiornamento 1/6/2011 07:30NakedSecurity riporta la notizia di un altro finto antivirus nello stile di MacDefender che si starebbe diffondendo su Facebook travestito da presunti video delle scene di sesso di Dominique Strauss-Kahn.

  • Linux 3

    Oggi Linus Torvalds ha fatto una modifica al Makefile del kernel tale per cui la versione passa da 2.6.39 a 3.0.0-rc1

    Secondo quanto scritto dallo stesso Linus in una mailing list, la versione 3.0.0 dovrebbe uscire all’incirca per il ventesimo anniversario del software.

    A differenza di altri software, la 3.0 non conterrà sostanziali modifiche rispetto alla 2.6. Si tratta solamente di un cambio di numerazione che era già nell’aria da tempo e che è stato deciso da Linus.

    In buona sostanza, sarà solamente una nuova release di un software che, piaccia o no, ha cambiato la storia dell’informatica.

  • Time-lapse dall’European Southern Observatory

    Serie di riprese time-lapse prese dall’European Southern Observatory in Cile:

    [youtube=http://www.youtube.com/watch?v=wFpeM3fxJoQ&w=480]

    I raggi laser che si vedono ogni tanto servono a calibrare l’ottica adattiva.

  • openWAF

    openWAF è un firewall applicativo distribuito per il web.

    Il mondo dei firewall per le applicazioni è ancora da esplorare, ma le recenti notizie di cronaca invitano a prendere rapidamente in esame questo aspetto della sicurezza.

    Normalmente i firewall operano a livello di protocollo di rete e fanno pochissime incursioni nei livelli applicativi.

    Inoltre, con una curiosa allegoria del teorema di Gödel, i firewall migliori sono quelli posti all’esterno di ciò che si vuole proteggere.

    Possiamo, infatti, scrivere l’applicazione web nel modo più sicuro che ci viene in mente, sanificando ogni input, ma una distrazione o un giro imprevisto della procedura sono sempre in agguato.

    (altro…)

  • Antivirus per Mac OSX

    Dopo la prima versione di MACDefender, i produttori di malware non sono rimasti con le mani in mano.

    Naked Security ha scovato una versione del malware che non richiede la password di utente privilegiato per essere installata, così come in ogni sistema *NIX non è necessario copiare un eseguibile (binario o script shell che sia) nella propria home directory.

    Dopo le prime reazioni un po’ sorprendenti, Apple ha deciso di pubblicare una nota tecnica in cui spiega come rimuovere il malware e ha annunciato che il prossimo aggiornamento del sistema conterrà un programma che rimuove automaticamente il software dannoso, una ragione in più per tenere il Mac sempre aggiornato.

    Chi utilizza Safari e non l’avesse ancora fatto, può disabilitare l’apertura automatica dei file scaricati che Safari giudica, sbagliando, essere sicuri; è l’ultima opzione del primo pannello della configurazione del programma.

    Ovviamente i produttori di antivirus  non stanno a guardare. Dopo Sophos, anche F-Secure ha annunciato la disponibilità di un antivirus. La società di Helsinki aveva già un prodotto per MacOS negli anni ’90, ma l’aveva abbandonato per assenza di malware per quella piattaforma. Anche Symantec ha a catalogo un prodotto per la protezione del Macintosh.

    Invocare congiure e complotti è inutile e fuori da ogni ragionevolezza. Il malware per OSX è qui e colpisce l’anello più debole del sistema: quello che si trova tra la sedia e la tastiera. Un atteggiamento negazionista farà solamente il gioco del malware.

  • Prova gratuita Amazon EC2

    Amazon EC2 (Amazon Elastic Compute Cloud) è un servizio di cloud computing a capacità scalabile/ridimensionabile, erogato con modello “pay per use”: si paga solo per il tempo e le risorse utilizzate.
    Consente di creare “istanze” contenenti sistemi operativi.
    Sono disponibili “immagini” preconfigurate per varie distribuzioni Linux e Windows server.

    I prezzi sono piuttosto abbordabili anche paragonati con quelli di altri gestori che offrono servizi di VPS.

    Per chi volesse effettuare una prova gratuita viene offerta la possibilità di far girare a tempo pieno un’istanza “micro” (altro…)

  • MysqlPasswordAuditor

    MysqlPasswordAuditor è un tool per crackare verificare la sicurezza di un server MySQL.

    Questa versione funziona solamente con un dizionario di password, ma nulla impedisce di utilizzare appositi tool per creare il dizionario, specialmente se è nota una parte della password.

    Il programma necessita solamente l’accesso alla porta TCP di MySQL.

    La scansione avviene abbastanza velocemente: in una macchina virtuale su un sistema relativamente carico, la scansione in rete gigabit di 3150 password ha richiesto 23 secondi. L’attività non ha lasciato tracce nel log di MySQL utilizzando le impostazioni standard di CentOS 5.6.

    Se MysqlPasswordAuditor riesce a crackare la password del vostro MySQL utilizzando il database di password distribuito assieme al software, avete un bel problema.

    Vista la natura del programma, è fortemente consigliabile installarlo solamente in una macchina virtuale dopo aver creato uno sanpshot e tornare a quel punto dopo aver utilizzato MysqlPasswordAuditor.

  • Se gli autisti fossero assunti come i programmatori

    Se gli autisti fossero assunti nello stesso modo in cui vengono assunti i programmatori, questo sarebbe un annuncio tipico per la ricerca di un autista.

    AUTISTA

    Sono richieste capacità professionali nella guida di vari automezzi, tra cui: scooter, automobili private, mezzi commerciali leggeri e pesanti, autobus, camion, tram, filobus, corriere urbane ed extraurbane, autobus per viaggi turistici ad elevato chilometraggio, metropolitane convenzionali e leggere, trattori, ruspe e altri mezzi per la movimentazione terra, carri armati e altri mezzi militari utilizzati dalla NATO negli ultimi 40 anni, inclusi quelli non correntemente in uso.

    Sono richiesti gli skill di guida nei rally e nelle situazioni estreme (ghiaccio, deserto roccioso e sabbioso). L’abilitazione alla guida di monoposto di Formula 1 costituirà titolo preferenziale.

    Richieste altresì la conoscenza e l’esperienza nella riparazione di motori a combustione interna (pistoni e Wankel), di trasmissioni automatiche e manuali, di sistema di iniezione e carburatori aspirati, di centraline elettroniche, di sistemi elettronici quali ABS, ABD, GPS, autoradio, sistemi multimediali.

    Costituisce titolo preferenziale l’esperienza nella verniciatura della carrozzeria e nella personalizzazione delle automobili.

    I candidati devono possedere la certificazione BMW, General Motors e Bosch non più vecchia di due anni.

    Titolo di studio minimo: laurea in ingegneria meccanica.

  • Infografica della vicenda Sony

    CreditCardFinder ha creato un’interessante infografica che ripercorre le travagliate vicende che hanno interessato il network della PlayStation (PSN).

    La vicenda, iniziata a metà aprile e non ancora conclusa, è un misto di incompetenze, false partenze e disastri annunciati.

    Secondo alcune notizie, la prima versione del PSN non avrebbe avuto le protezioni di sicurezza necessarie. Non parlo di quelle avanzate, visto che il sistema è stato compromesso, ma nemmeno quelle di base: firewall e aggiornamenti sarebbero stati una materia ignota prima di metà aprile.

    Questo è quello che succede quando vengono anteposte le necessità del marketing e dei vari dipartimenti legali a quelle degli esperti di sicurezza.

    Costa di più mezz’ora di disservizio per aggiornamento e test dei sistemi o una figuraccia come quella illustrata a fianco? Pensateci bene la prossima volta che darete retta ad un consulente legale o pubblicitario per decidere il destino della vostra infrastruttura tecnologica.

  • 111 Gigapixel e… non sentirli

    C’è poco da dire. C’è tanto (veramente tanto) da vedere.

    http://www.sevilla111.com/

    ps: Grazie a Franz, ho scoperto che ci sono alcuni cartelloni pubblicitari un po’ particolari (no, niente di porno). Trovateli.
    Un indizio? Uno è sopra la repsol…