Passa ai contenuti principali

Post

Revoca di certificati e update di sistema

L'update di Windows di stamani contiene una revoca di certificati ( "update to the certificate revocation list" ). Questo update è anche necessario al fine di "keep your systems certificate list up to date" . Questa frasetta in apparenza innocua ("vabbé, uno dei soliti aggiornamenti") nasconde in realtà qualcosa di molto delicato ed importante. L'update infatti serve a rimuovere dal TrustSet alcuni Issuer Microsoft (!). Ripeto: serve a rimuovere dal TrustSet alcuni Issuer Microsoft. Spero sia chiaro a tutti cosa significhi. L'update riferisce un articolo della Knowledge Base Microsoft identificato con KB2718704. Cercando questo identificatore su Google si trova un security advisory emesso da Microsoft proprio ieri: Microsoft is aware of active attacks using unauthorized digital certificates derived from a Microsoft Certificate Authority. An unauthorized certificate could be used to spoof content, perform phishing attacks, or perf...

Sfera di cristallo (e verbalizzazione online)

Mi è accaduto più volte di descrivere un rischio in una lezione di sicurezza informatica e poi, pochi giorni dopo, vedere una notizia che dimostra la concretizzazione proprio di quel rischio. In questi giorni ho corretto gli esami del corso che ho tenuto al " Master in gestione della privacy e del rischio ICT nella pubblica amministrazione ". L'esame consisteva di una elaborazione sul tema "Verbalizzazione online degli esami universitari". Tra le osservazioni collettive che ho fatto c'erano queste: ... 3) Quasi nessuno ha dimostrato di essere consapevole delle potenziali conseguenze di malware, virus e cose del genere (solo per dirne una, la possibilità di verbalizzare esami all'insaputa del docente; magari verbalizzandone uno o due in più proprio quando il docente sta verbalizzando una sessione d'esame).  Anche in questo caso valuto negativamente il mio operato: non essere riuscito a trasmettere la nozione basilare che il pc può fare ciò c...

Concorso di poesia

La scorsa settimana ho partecipato alla 22-esima edizione di un concorso di poesia. Mi sono classificato secondo. Il tema di quest'anno era "la responsabilità". Segue il mio componimento... Democrazia Et voilà, ecco qua, chi l’avrebbe mai detto, salta fuori un altro furbetto, solo perché è stato eletto, gli par normale farsi un bel tesoretto Anche i suoi amici ed i suoi figli brillanti, rimborsi e regali, diplomi e diamanti, paghette mensili euro cinquemila per incassare facevan la fila Degna sequela di un altro cammeo di quella casetta al Colosseo “non so proprio come l’abbia avuta, certamente comprata a mia insaputa” Certo, certo, anche gli altri, lo so bene, tutti assai scaltri si urlano insulti di tutti i colori poi tutti insieme ad intascare i valori Pensioni, prebende e rimborsi a milioni regalati da noi, come tanti "oioni", a noi ogni giorno togliete qualcosa, ma per voi la vita non è mai faticosa Dovreste mostrare responsabilità ma pensate solo alla...

Ma chissene degli hacker...

Consiglio caldissimamente la lettura a chiunque abbia a che fare anche solo lontanamente con la sicurezza informatica, anche da un punto di vista non tecnico. Every Major US Company Already Compromised by Chinese Hackers, Says Former Official   "Every major company in the United States has already been penetrated by China." That's the claim being made by  Richard A. Clarke , the former top US government counterterrorism official at the White House, in  a long interview about cyber security  (or lack thereof) in the April issue of Smithsonian magazine. Nortel Penetrated by Hackers Since at Least 2000 There is a long but fascinating  story  about hacking in today's  Wall Street Journal  that should send a cold chill into every corporate board room. It concerns the infiltration of  Nortel Networks'  computer systems by suspected Chinese-based hackers since at least the year 2000. According to the WSJ, the hack...

Su quale sito sono "collegato" ?

E' ben noto, come sottolineo spesso a "Reti di Calcolatori I", che: una pagina web è composta da molti documenti; questi documenti possono essere prelevati da molti host; gli host spesso non hanno nulla a che vedere con il sito dal quale si sta prelevando la pagina. L'immagine seguente mostra questo fenomeno in modo interessante. Il server DNS del nostro lab ogni tanto "perde" le richieste (ne stiamo installando uno nuovo) il che, ogni tanto, impedisce il prelievo di qualche documento web. Quando ciò succede, Chrome visualizza un avviso nello spazio in cui avrebbe dovuto visualizzare il documento (clickare per ingrandire e vedi colonna di destra): uno crede di contattare solo www.corriere.it  ma in realtà contatta anche rcspfm.simply.com . Questo meccanismo è utilizzato per molti motivi leciti, ad esempio la delega della gestione delle pubblicità, del conteggio delle visite etc. E' utilizzato anche per motivi meno leciti, quali la diffusione d...

Ridere o Piangere ?

Obama Administration Unveils $200M Big Data R&D Initiative The Obama Administration this morning unveiled details about its Big Data R&D Initiative, committing more than $200 million in new funding through six agencies and departments to improve “our ability to extract knowledge and insights from large and complex collections of digital data.” The effort, spearheaded by the White House Office of Science and Technology Policy (OSTP) and National Science Foundation [...] Il finanziamento dello stato italiano per i progetti di ricerca in TUTTI i settori dell'ingegneria industriale e dell'informazione (meccanica, civile, elettrica, etc etc etc) per l'anno 2012 è di circa $25M (cosiddetti programmi "PRIN", per l'esattezza 19.125.369 euro). Poi si sente tanta gente blaterare di innovazione... (" big data " sono le applicazioni di machine learning, data mining e simili, le cose di cui ci occupiamo nel nostro lab )