<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://ziobudda.net" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>security</title>
 <link>http://ziobudda.net/tag_aggiuntivi/security</link>
 <description>The taxonomy view with a depth of 0.</description>
 <language>it</language>
<item>
 <title>Chi fa da sè fa per tre!</title>
 <link>http://ziobudda.net/notizie/chi-fa-da-s%C3%A8-fa-tre</link>
 <description>Capita spesso di leggere come qualche ingegnoso smanettone, scovando delle vulnerabilità presenti nei software, le abbia sfruttate per garantirsi la possibilità di portare a compimento un’incursione o quanto meno riuscire ad inquinare un sistema informatico. Qualcuno però ha affermato di riuscire a guadagnarsi l’accesso ad una applicazione Web senza avere la necessità di analizzare il codice del software.E’ il caso di Chris Nickerson, amministratore di un’impresa americana impegnata nel settore security consulting, il quale ha affermato che la correzione di falle individuate in un applicativo non dà la certezza di possedere un prodotto blindato.Nella conferenza tenuta alcuni giorni fa a New York, il signor Nickerson ha mostrato ai partecipanti all’OWASP - Open Web Application Security Project – quale è il panorama dei rischi in cui possono incappare le aziende prese ad obiettivo dagli 007 dello spionaggio industriale ed il conseguente danno economico. L’approccio adottato dal suo Tiger Team, composto anche da Ryan Jones e Luke McOmie, è quello di effettuare, oltre ai consueti test finalizzati alla ricerca di bug, verifiche di carattere prettamente basate sulla componente umana…. A cura di Davide Mancini, ispettore della Guardia di Finanza, responsabile dell’Unità Computer Forensic del GAT Nucleo Speciale Frodi Telematiche</description>
 <comments>http://ziobudda.net/notizie/chi-fa-da-s%C3%A8-fa-tre#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://ziobudda.net/tags/gat">GAT</category>
 <category domain="http://ziobudda.net/tags/gdf">Gdf</category>
 <category domain="http://ziobudda.net/tags/hacking">hacking</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Fri, 03 Oct 2008 11:56:37 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">103214 at http://ziobudda.net</guid>
</item>
<item>
 <title>Postfix&#039;s Creator Outlines Spam Solution</title>
 <link>http://ziobudda.net/notizie/postfixs-creator-outlines-spam-solution</link>
 <description>Wietse Venema started out as a physicist, but became interested in the security of the programs he wrote to control his physics experiments. He went on to create several well-known network and security tools, including the Security Administrator&#039;s Tool for Analyzing Networks (SATAN) and The Coroner&#039;s Toolkit with Dan Farmer. He is also the creator of the popular MTA Postfix and TCP Wrapper. SecurityFocus chatted up Venema to talk about software security, how to improve the code quality, what solutions we might have to fight spam successfully, the principle of least privilege, and the philosophy behind the design of Postfix. Venema is currently a researcher at IBM&#039;s T.J. Watson Research Center.</description>
 <comments>http://ziobudda.net/notizie/postfixs-creator-outlines-spam-solution#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/articolien">Articoli EN</category>
 <category domain="http://ziobudda.net/tags/email">email</category>
 <category domain="http://ziobudda.net/tags/mta">mta</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/opensource">open source</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/postfix">postfix</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/spam">spam</category>
 <category domain="http://ziobudda.net/tags/wietsevenema">wietse venema</category>
 <pubDate>Mon, 22 Sep 2008 19:21:55 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">100394 at http://ziobudda.net</guid>
</item>
<item>
 <title>Le novita` di Flash 10</title>
 <link>http://ziobudda.net/notizie/le-novita-di-flash-10</link>
 <description>Quali sono le novita` di flash 10 in tema di sicurezza</description>
 <comments>http://ziobudda.net/notizie/le-novita-di-flash-10#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/bsd">*BSD</category>
 <category domain="http://ziobudda.net/tags/flash">flash</category>
 <category domain="http://ziobudda.net/tags/hacker">hacker</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <pubDate>Thu, 04 Sep 2008 13:15:06 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">95891 at http://ziobudda.net</guid>
</item>
<item>
 <title>TrueCrypt - Free opensource on the fly Disk Encryption tool</title>
 <link>http://ziobudda.net/articoli/truecrypt-free-opensource-fly-disk-encryption-tool</link>
 <description>TrueCrypt is a free opensource software system for establishing and maintaining an on-the-fly-encrypted volume (data storage device). On-the-fly encryption means that data are automatically encrypted or decrypted right before they are loaded or saved, without any user intervention. No data stored on an encrypted volume can be read (decrypted) without using the correct password/keyfile(s) or correct encryption keys. Entire file system is encrypted (e.g., file names, folder names, contents of every file, free space, meta data, etc).</description>
 <comments>http://ziobudda.net/articoli/truecrypt-free-opensource-fly-disk-encryption-tool#comments</comments>
 <category domain="http://ziobudda.net/categoria_articolo/suse">Suse</category>
 <category domain="http://ziobudda.net/tags/datastorage">data-storage</category>
 <category domain="http://ziobudda.net/tags/disk">disk</category>
 <category domain="http://ziobudda.net/tags/encryption">encryption</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/linux">linux</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/opensource_0">opensource</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/opensuse">OpenSUSE</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tags/truecrypt">TrueCrypt</category>
 <pubDate>Fri, 08 Aug 2008 00:43:07 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">89266 at http://ziobudda.net</guid>
</item>
<item>
 <title>nUbuntu 8.04 alpha: la distro per la sicutrezza basata su Ubuntu</title>
 <link>http://ziobudda.net/notizie/nubuntu-804-alpha-la-distro-la-sicutrezza-basata-su-ubuntu</link>
 <description>Ricordo di aver scoperto nUbuntu
circa sei mesi fa, all&#039;epoca però il progetto era in fase di stallo e
sembrava destinato all&#039;abbandono totale. Rinunciai quindi a provarlo,
amareggiato di non averlo trovato prima. In questi giorni, ad un anno
di distanza dall&#039;ultima release, è stata finalmente rilasciata l&#039;alpha di nUbuntu 8.04.</description>
 <comments>http://ziobudda.net/notizie/nubuntu-804-alpha-la-distro-la-sicutrezza-basata-su-ubuntu#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/news">News</category>
 <category domain="http://ziobudda.net/tags/aircrack">aircrack</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/distro">Distro</category>
 <category domain="http://ziobudda.net/tags/fluxbox">fluxbox</category>
 <category domain="http://ziobudda.net/tags/forensic">forensic</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/gnulinux">Gnu/Linux</category>
 <category domain="http://ziobudda.net/tags/hacking">hacking</category>
 <category domain="http://ziobudda.net/tags/nubuntu">nUbuntu</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/opensource">open source</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <category domain="http://ziobudda.net/tags/ubuntu804lts">Ubuntu 8.04 LTS</category>
 <pubDate>Mon, 28 Jul 2008 14:55:44 +0200</pubDate>
 <dc:creator>koo23</dc:creator>
 <guid isPermaLink="false">86337 at http://ziobudda.net</guid>
</item>
<item>
 <title>GOOGLE CALENDAR E PRIVACY</title>
 <link>http://ziobudda.net/notizie/google-calendar-e-privacy</link>
 <description>Che sia una falla 
piuttosto che una tecnica per rendere più performante il servizio offerto dalla 
casa di Mountian View non è dato saperlo. E’ certo comunque che chi della 
privacy “a tutti i costi” non ne può proprio fare a meno sobbalzerà sulla 
poltrona quando si renderà conto che l’utility “Calendar” messa a disposizione 
da Google permette a chiunque di conoscere le generalità fornite in sede di 
registrazione di un indirizzo di posta elettronica “@gmail.com”. &lt;i&gt;&lt;b&gt;A cura di 
Davide Mancini, ispettore della Guardia di Finanza, responsabile dell’Unità 
Computer Forensic del GAT Nucleo Speciale Frodi Telematiche&lt;/b&gt;&lt;/i&gt;</description>
 <comments>http://ziobudda.net/notizie/google-calendar-e-privacy#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://ziobudda.net/tags/gat">GAT</category>
 <category domain="http://ziobudda.net/tags/gdf">Gdf</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/gmail">gmail</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/google">Google</category>
 <category domain="http://ziobudda.net/tags/googlecalendar">google calendar</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/privacy">privacy</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Mon, 21 Jul 2008 09:42:20 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">84406 at http://ziobudda.net</guid>
</item>
<item>
 <title>La sicurezza di Firefox è &quot;made in Sicilia&quot;</title>
 <link>http://ziobudda.net/notizie/la-sicurezza-di-firefox-%C3%A8-made-sicilia</link>
 <description>&lt;i&gt;Con le sue 
estensioni, il browser Mozilla diventa una piattaforma sempre più applicativa. 
Ma è minacciato da un malware in grado di assumere “identità” non sue. Giorgio 
Maone, sviluppatore italiano invitato al Firefox Summit 2008, parla delle 
contromisure. Alcune componenti per la sicurezza vengono sviluppate in Sicilia 
da InformAction &lt;/i&gt;Nei giorni 
precedenti il lancio della terza versione del browser Firefox, Mike Schroepfer, 
responsabile dell’ingegnerizzazione della piattaforma Mozilla, ha fatto tappa a 
Milano in occasione di un breve tour Europeo. E’ stata una serata molto 
interessante, perché il progetto Mozilla è davvero un formidabile esempio del 
successo del modello open source, anche se da solo non può rispondere agli 
interrogativi sulla sostenibilità economica del modello stesso.
Ma non è di questa 
fabbrica del software popolata da 800 sviluppatori volontari e migliaia di 
betatester sparsi per tutto il pianeta che voglio parlarvi oggi. Tra questi 
volontari, mi ha spiegato Giuliano Masseron, il coordinatore dei collaboratori Mozilla in Italia, c’è anche un programmatore 
siciliano, Giorgio Maone, il cui nome compare in effetti tra quelli visualizzati 
da Firefox digitando la Url “about:credits”. L’ho chiamato al telefono il giorno 
dopo...&amp;nbsp;</description>
 <comments>http://ziobudda.net/notizie/la-sicurezza-di-firefox-%C3%A8-made-sicilia#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/browser">browser</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/firefox">firefox</category>
 <category domain="http://ziobudda.net/tags/maone">maone</category>
 <category domain="http://ziobudda.net/tags/masseroni">Masseroni</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/mozilla">mozilla</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tags/sicilia">sicilia</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Wed, 16 Jul 2008 11:26:14 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">83315 at http://ziobudda.net</guid>
</item>
<item>
 <title>DNS PIU’ SICURI</title>
 <link>http://ziobudda.net/notizie/dns-piu%E2%80%99-sicuri</link>
 <description>Che sia stato il primo a scoprire la terrificante falla nel sistema di progettazione del Domain Name System di certo non lo si può dire, ma &lt;b&gt;Dan Kaminsky&lt;/b&gt;, un esperto di sicurezza della IO Active, è stato sicuramente il primo che ha avuto la capacità di riuscire a mobilitare 16 tra le maggiori compagnie che si occupano di sviluppare gli applicativi gestionali dei DNS - Microsoft, Sun Microsystem e Cisco sono solo alcune delle aziende coinvolte – per porre rimedio a quella che può essere considerata senza ombra di dubbio la vulnerabilità tra le vulnerabilità.&lt;b&gt;&lt;i&gt;A cura di Davide Mancini, ispettore della Guardia di Finanza, responsabile dell’Unità Computer Forensic del GAT Nucleo Speciale Frodi Telematiche&lt;/i&gt;&lt;/b&gt;</description>
 <comments>http://ziobudda.net/notizie/dns-piu%E2%80%99-sicuri#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tags/dns">dns</category>
 <category domain="http://ziobudda.net/tags/gat">GAT</category>
 <category domain="http://ziobudda.net/tags/gdf">Gdf</category>
 <category domain="http://ziobudda.net/tags/hacking">hacking</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Mon, 14 Jul 2008 16:46:05 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">82816 at http://ziobudda.net</guid>
</item>
<item>
 <title>Fail2ban security tool</title>
 <link>http://ziobudda.net/notizie/fail2ban-security-tool</link>
 <description>Fail2banOttimo tool per la sicurezza.Come riporta il sito ufficiale :Fail2ban scans log files like /var/log/pwdfail or /var/log/apache/error_log and bans IP that makes too many password failures. It updates firewall rules to reject the IP address.Ovvero controlla alcuni file di loge secondo alcune regole è in grado di bannare l&#039;IPper un tempo prestabilito.</description>
 <comments>http://ziobudda.net/notizie/fail2ban-security-tool#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://ziobudda.net/tags/ban">ban</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/debian">debian</category>
 <category domain="http://ziobudda.net/tags/fail2ban">fail2ban</category>
 <category domain="http://ziobudda.net/tags/ftp">ftp</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/linux">linux</category>
 <category domain="http://ziobudda.net/tags/proftpd">proftpd</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <pubDate>Wed, 02 Jul 2008 15:10:43 +0200</pubDate>
 <dc:creator>mm-barabba</dc:creator>
 <guid isPermaLink="false">79968 at http://ziobudda.net</guid>
</item>
<item>
 <title>[OT]DOT QUELLOCHEVUOI</title>
 <link>http://ziobudda.net/notizie/otdot-quellochevuoi</link>
 <description>A Parigi, l’ICANN – 
l’ente internazionale non-profit che ha l’incarico di gestire il sistema dei 
nomi a dominio di primo livello – ha approvato una apertura indiscriminata nelle 
opportunità di scelta dei TLD. Come se non bastasse questo a complicare le cose, 
è stata accolta, sempre all’unanimità, la richiesta avanzata da quei Paesi che 
non utilizzano l’alfabeto latino di poter registrare e quindi digitare un 
indirizzo web sfruttando i propri caratteri o i propri ideogrammi. Qualcuno 
vocifera che già la Colombia sta predisponendo una mozione nei confronti della 
Coca Cola per accaparrarsi il suffisso “.coke”.A parte i possibili contenziosi 
che potranno instaurarsi per accampare un diritto, qualcuno avrà da gioire di 
queste innovazioni: i titolari dei portali a luci rosse potranno probabilmente, 
dopo anni di rifiuti, targarli con il tanto contestato “.xxx”. Truffatori e 
spammer, che sicuramente troveranno qualcosa di interessante da poter sfruttare 
a proprio vantaggio, avranno un periodo piuttosto florido in questa che si 
prospetta essere davvero una Babele del Terzo Millennio… &lt;i&gt;&lt;b&gt;A cura di Davide 
Mancini, ispettore della Guardia di Finanza, responsabile dell’Unità Computer 
Forensic del GAT Nucleo Speciale Frodi Telematiche&lt;/b&gt;&lt;/i&gt;</description>
 <comments>http://ziobudda.net/notizie/otdot-quellochevuoi#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/domini">domini</category>
 <category domain="http://ziobudda.net/tags/gat">GAT</category>
 <category domain="http://ziobudda.net/tags/gdf">Gdf</category>
 <category domain="http://ziobudda.net/tags/icann">icann</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Mon, 30 Jun 2008 10:31:42 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">79376 at http://ziobudda.net</guid>
</item>
</channel>
</rss>
