admin
Webmaster
    

Regione: Italy
Prov.: Pisa
Città: Capannoli
24849 Messaggi |
Inserito il - 22/02/2006 : 12:00:25
|
Brutta falla Mac; 11 settembre; caccia al wireless
by Paolo Attivissimo
__Brutta falla per gli utenti Mac__
L'Internet Storm Center segnala una falla molto grave per gli utenti Mac: riguarda Safari, il browser di Mac OS X, e più in generale l'intero sistema operativo. La falla consente di eseguire qualsiasi comando, a scelta dell'aggressore, sul computer della vittima semplicemente inducendola a visitare un sito-trappola con Safari oppure inviando alla vittima un e-mail appositamente confezionato.
Se siete utenti Mac, ho preparato un articolo che spiega la falla e le tecniche per evitarla, in attesa che Apple ci metta una pezza:
http://attivissimo.blogspot.com/2006/02/falla-safari.html
Una delle tecniche di difesa fondamentali contro questa e altre possibili falle di Mac OS X è non avere privilegi di amministratore durante la navigazione in Rete. Purtroppo l'impostazione standard di Mac OS X invece assegna all'utente questi privilegi, che consentono alla falla scoperta ieri di agire. Se volete reimpostare il vostro Mac in modo da correggere questa manchevolezza, leggete qui come "degradare" il vostro utente e creare un utente separato da usare per l'amministrazione:
http://attivissimo.blogspot.com/2006/02/mac-dis-adminizzato.html
__11 settembre, caccia al wifi, pattinatori bucati__
Nei giorni scorsi sono stato talmente di corsa che non ho avuto modo di preparare la newsletter, ma ho scritto vari articoli nel blog. La corsa non è ancora finita, per cui vi accenno qui i temi che ho trattato e vi invito a leggere gli articoli nel blog se vi interessano.
Il sito di due pattinatori olimpici è stato oggetto di un attacco che ne sfruttava una falla: problema risolto, ma viene da chiedersi quanti altri siti siano altrettanto vulnerabili perché non configurati correttamente:
http://attivissimo.blogspot.com/2006/02/vandalismo-olimpico.html
Nei giorni scorsi è andato in onda uno speciale del TG1 sull'11 settembre e sull'ipotesi del Boeing mancante al Pentagono. E' stato strano vedere la Rai occuparsi di queste ipotesi di complotto, come se avessero raggiunto una rilevanza tale da meritarsi un'indagine. La trasmissione non è stata molto efficace, ma ha avuto alcuni momenti interessanti. Potete vederla via Internet al link indicato in questo mio articolo di commento:
http://attivissimo.blogspot.com/2006/02/pentatg1.html
Sempre sull'11 settembre, ho scritto anche un articolo di approfondimento (con foto) su un dettaglio che è stato oggetto di una lunga discussione nei commenti ad altri miei articoli sul tema: le bobine di cavo che, secondo i complottisti, provano il falso impatto perché sono troppo vicine alla breccia nella facciata del Pentagono per consentire a un aereo di colpire l'edificio senza toccare appunto queste bobine:
http://attivissimo.blogspot.com/2006/02/pentabobine.html
Ricordate la mia missione esplorativa a caccia di reti wireless per la televisione svizzera? Il servizio è andato in onda un paio di giorni fa, ed è visibile con Real Player presso il sito della RTSI:
Il mio articolo sulla caccia è qui:
http://attivissimo.blogspot.com/2006/02/wardriving.html
Il filmato è qui:
http://www.rtsi.ch/trasm/falo/welcome.cfm?idg=0&ids=0&idc=9525
Io appaio a 12:32 e a 15:43. Prometto sviluppi e una versione estesa di questa rapidissima dimostrazione nelle prossime settimane. Per ora non posso dire di più, è un esperimento ancora in evoluzione.
Ciao da Paolo.
-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.- (C) 2006 by Paolo Attivissimo (www.attivissimo.net).
|
|