<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Good2Know &#187; Sicurezza</title>
	<atom:link href="http://www.good2know.it/category/sicurezza/feed" rel="self" type="application/rss+xml" />
	<link>http://www.good2know.it</link>
	<description>Webmaster's blog</description>
	<lastBuildDate>Sun, 29 Jan 2012 15:21:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>I nuovi numeri telefonici &#8220;truffa&#8221;: 894 e 895</title>
		<link>http://www.good2know.it/sicurezza/i-nuovi-numeri-telefonici-truffa-894-e-895/ </link>
		<comments>http://www.good2know.it/sicurezza/i-nuovi-numeri-telefonici-truffa-894-e-895/ #comments</comments>
		<pubDate>Wed, 04 Mar 2009 07:16:01 +0000</pubDate>
		<dc:creator>Filippo Matteo Riggio</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[894]]></category>
		<category><![CDATA[895]]></category>
		<category><![CDATA[compagnie telefoniche]]></category>
		<category><![CDATA[numeri telefonici]]></category>
		<category><![CDATA[truffe]]></category>

		<guid isPermaLink="false">http://www.good2know.it/?p=588</guid>
		<description><![CDATA[
Dopo l&#8217;era dell&#8217; 899, il fantastico numero a super pagamento eccone spuntare altri due: 894 e 895.
Il fantastico 899 bloccato dall&#8217;Agicom a seguito delle lamentele dei consumatori sta per avere due nuovi amici.
Alcune compagnie telefoniche stanno già utilizzando le nuove numerazioni per i servizi ad alto pagamento.
Ed ora si aspetta il nuovo blocco di Agicom,ci [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-589" title="truffe" src="http://www.good2know.it/wp-content/uploads/2009/03/truffe.jpg" alt="truffe" width="185" height="139" /></p>
<p>Dopo l&#8217;era dell&#8217; <strong>899</strong>, il fantastico <strong>numero a super pagamento</strong> eccone spuntare altri due: <strong>894 e 895</strong>.</p>
<p>Il fantastico <strong>899 bloccato dall&#8217;<a href="http://www.agcom.it">Agicom</a></strong> a seguito delle lamentele dei consumatori sta per avere due nuovi amici.</p>
<p>Alcune <strong>compagnie telefoniche</strong> stanno già utilizzando le nuove numerazioni per i servizi ad alto pagamento.</p>
<p>Ed ora si aspetta il nuovo <strong>blocco di Agicom</strong>,ci sarà da aspettare tanto?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/i-nuovi-numeri-telefonici-truffa-894-e-895/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lesson 9: Buffer Overflow</title>
		<link>http://www.good2know.it/sicurezza/lesson-9-buffer-overflow/ </link>
		<comments>http://www.good2know.it/sicurezza/lesson-9-buffer-overflow/ #comments</comments>
		<pubDate>Fri, 16 Jan 2009 06:24:20 +0000</pubDate>
		<dc:creator>Filippo Matteo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[attacco hacker]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=291</guid>
		<description><![CDATA[
Analizziamo ora uno degli attacchi hacker più usati.
Teoria
Il Buffer overflow consiste nello sfruttare la mancanza di un controllo all’interno di programmi affacciati sulla rete.
Il programma in questione non controlla la lunghezza dei dati che riceve ma li scrive direttamente su un buffer di lunghezza prestabilita.
Se vengono inviati più dati di lunghezza maggiore di quella del [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-506" title="Buffer Overflow" src="http://www.good2know.it/wp-content/uploads/2009/01/buffer-overflow.jpg" alt="Buffer Overflow" width="248" height="294" /></p>
<p>Analizziamo ora uno degli <strong>attacchi hacker</strong> più usati.</p>
<p><span id="more-291"></span><strong>Teoria</strong></p>
<p>Il <strong>Buffer overflow</strong> consiste nello sfruttare la <strong>mancanza</strong> di un <strong>controllo</strong> all’interno di programmi affacciati sulla rete.</p>
<p>Il programma in questione non controlla la<strong> lunghezza dei dati</strong> che riceve ma li scrive direttamente su un buffer di lunghezza prestabilita.</p>
<p>Se vengono inviati più dati di lunghezza maggiore di quella del buffer si <strong>blocca </strong>il programma o il computer, ma da qualche anno a questa parte si è scoperto che <strong>dimensionando </strong>a modo<strong> i dati extra si riesce a prendere il controllo</strong> del programma e a volte anche del computer attaccato.</p>
<p><strong>Effettuare un attacco buffer overflow</strong></p>
<p>Nelle seguenti righe verrà fatto un esempio di buffer overflow, serviranno particolari file, se si vuole effettuare tale test.</p>
<p><strong>Cosa serve avere?</strong></p>
<p><a href="http://ctrlaltcancorp.altervista.org/Exploit/vuln.c">Vuln.c</a> // Il sorgente del programma vulnerabile<br />
<a href="http://ctrlaltcancorp.altervista.org/Exploit/vuln.zip">Vuln.exe</a> //Il programma vulnerabile compilato per Windows<br />
<a href="http://ctrlaltcancorp.altervista.org/Exploit/perl.zip">Perl.exe + perl58.dll</a> // Il compilatore perl a riga di comando<br />
<a href="http://ctrlaltcancorp.altervista.org/Exploit/expl.pl">Exp.pl</a> // Un file perl per effettuare l&#8217;exploiting</p>
<p><strong>Iniziamo:</strong><br />
<strong>1)</strong> Mettiamo tutti i file in una cartella a nostro piacimento.</p>
<p><strong>2)</strong> Osserviamo il sorgente del programma vulnerabile:<br />
<strong><br />
int main(int argc,char *argv[])<br />
{<br />
char buffer[500];<br />
strcpy(buffer, argv[1]);<br />
return 0;<br />
}<br />
</strong><br />
<strong>3)</strong>Analiziamo il codice:<br />
la prima riga decide che il programma ammette un argomento all&#8217;avvio (Per esempio: &#8220;Vuln.exe Ciao&#8221;).</p>
<p>La terza e la quarta sono decisamente piu interessanti, per cui l&#8217;argomento passato al programma viene inserito in un buffer che misura 500 byte.  						<strong></strong></p>
<p><strong>4)</strong>Ed ecco l&#8217;attacco: se noi inseriamo un contenuto maggiore di 500 byte?</p>
<p>Il programma sovrascriverà la parte adiacente di memoria.</p>
<p><strong>5)</strong>Ora proviamo:<br />
se apriamo il file Exp.pl notiamo le seguenti righe:</p>
<div style="background:#ffffff none repeat scroll 0 0;color:#000000;font-weight:bold;padding:10px;">print &#8220;a&#8221; x502;</div>
<p><strong>6)</strong>Apriamo col prompt dei comandi il file Vuln.exe e procediamo.</p>
<div style="background:#ffffff none repeat scroll 0 0;color:#000000;font-weight:bold;padding:10px;">Vuln.exe | perl.exe exp.pl</div>
<p>Il carattere &#8220;pipe&#8221; redirige l&#8217;output della compilazione dello script perl (la stampa di 502 volte della lettera &#8220;a&#8221;,altrimenti impossibile da fare a mano) fino all&#8217;argomento del programma,tanto da risultare:</p>
<p><strong>7)</strong>Il programma ha dato luogo ad un crash (su linux appare come &#8220;segmentation fault&#8221; nella shell).</p>
<p><strong>Considerazioni finali</strong><br />
Se invece di accodare 2 caratteri in più nel buffer inseriamo del codice che il programma capisce e interpreta giustamente, possiamo fargli eseguire ciò che vogliamo.</p>
<p>Questo tipo di applicazione è chiamata <strong>shellcode</strong>.</p>
<p>Quando un attacker prova questo tipo di attacco non è in possesso del sorgente vulnerabile, ma va molto per tentativi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/lesson-9-buffer-overflow/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Easter Egg di FireFox &#8211; About:robots</title>
		<link>http://www.good2know.it/sicurezza/easter-eggfirefox-aboutrobots/ </link>
		<comments>http://www.good2know.it/sicurezza/easter-eggfirefox-aboutrobots/ #comments</comments>
		<pubDate>Thu, 15 Jan 2009 07:00:43 +0000</pubDate>
		<dc:creator>Filippo Matteo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[easter egg]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=279</guid>
		<description><![CDATA[

Ecco un bel Easter Egg su FireFox 3, basta aprire una nuova scheda e digitare about:robots.
Bello vero?
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.imli.com/imlog/archivi/images/firefox3_easteregg.png"><img class="alignnone size-full wp-image-514" title="Robots:Easter Egg" src="http://www.good2know.it/wp-content/uploads/2009/01/easter-egg1.png" alt="Robots:Easter Egg" width="319" height="150" /><br />
</a></p>
<p>Ecco un bel Easter Egg su FireFox 3, basta aprire una <strong>nuova scheda</strong> e digitare <strong>about:robots</strong>.</p>
<p>Bello vero?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/easter-eggfirefox-aboutrobots/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;UE concede le intrusioni nei pc alle forze dell&#8217;ordine</title>
		<link>http://www.good2know.it/sicurezza/lue-concede-le-intrusioni-nei-pc-alle-forze-dellordine/ </link>
		<comments>http://www.good2know.it/sicurezza/lue-concede-le-intrusioni-nei-pc-alle-forze-dellordine/ #comments</comments>
		<pubDate>Fri, 09 Jan 2009 06:44:34 +0000</pubDate>
		<dc:creator>Filippo Matteo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[polizia]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[ue]]></category>
		<category><![CDATA[unione europea]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=271</guid>
		<description><![CDATA[
L&#8217;Unione Europea permetterà le perquisizioni anonime sui computer dei cittadini.
Prima d&#8217;ora la polizia aveva bisogno di un mandato per poter accedere al computer dei cittadini, ora non sarà più necessario il mandato e potranno entrare in maniera anonima molto liberamente.
Naturalmente associazioni come Liberty , che si batte per la salvaguardia della privacy, hanno risposto ad [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-761" title="polizia" src="http://www.good2know.it/wp-content/uploads/2009/01/polizia.jpg" alt="polizia" width="400" height="396" /></p>
<p>L&#8217;<strong>Unione Europea</strong> permetterà le perquisizioni anonime sui computer dei cittadini.</p>
<p><span id="more-271"></span>Prima d&#8217;ora la <strong>polizia</strong> aveva bisogno di un mandato per poter accedere al computer dei cittadini, ora non sarà più necessario il mandato e potranno entrare in maniera anonima molto liberamente.</p>
<p>Naturalmente associazioni come <strong>Liberty</strong> , che si batte per la salvaguardia della privacy, hanno risposto ad un <strong>NO</strong> corale.</p>
<p>Non si può non pensare al fatto che gli inquirenti potrebbero utilizzare questo potere abusandone.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/lue-concede-le-intrusioni-nei-pc-alle-forze-dellordine/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kevin Mitnick, l&#8217;hacker più famoso del mondo</title>
		<link>http://www.good2know.it/sicurezza/kevin-mitnick-lhacker-piu-famoso-del-mondo/ </link>
		<comments>http://www.good2know.it/sicurezza/kevin-mitnick-lhacker-piu-famoso-del-mondo/ #comments</comments>
		<pubDate>Thu, 04 Dec 2008 08:36:38 +0000</pubDate>
		<dc:creator>Filippo Riggio</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[fujitsu]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[Kevin Mitnick]]></category>
		<category><![CDATA[nokia]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=211</guid>
		<description><![CDATA[
Questa è la storia del più grande hacker di tutti tempi, che è rimasto imprigionato per più di 5 anni in carcere  e che ora è diventato consulente informatico nella sua azienda, la Mitnick Security Consulting.
Kevin David Mitnick nasce il 6 Agosto 1963 in California, a Van Nuys.
A 3 anni i suoi genitori divorziano, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://upload.wikimedia.org/wikipedia/commons/2/2d/Kevin_Mitnick_w_Polsce_01_(ubt).png"><img class="alignnone" src="http://upload.wikimedia.org/wikipedia/commons/2/2d/Kevin_Mitnick_w_Polsce_01_(ubt).png" alt="" width="300" height="200" /></a></p>
<p>Questa è la storia del <strong>più grande hacker</strong> di tutti tempi, che è rimasto imprigionato per <strong>più di 5 anni in carcere </strong> e che ora è diventato consulente informatico nella sua azienda, la <strong>Mitnick Security Consulting</strong>.</p>
<p><strong><span id="more-211"></span>Kevin David Mitnick</strong> nasce il 6 Agosto 1963 in California, a Van Nuys.</p>
<p>A 3 anni i suoi genitori divorziano, reincarna il tipico ragazzino brufoloso e solitario di certi film.</p>
<p>A 8 anni è gia <strong>radioamatore</strong>, a 9 anni inizia a girovagare per i negozi di elettronica del suo paese, alla ricerca di pezzi usati da modificare o studiare.</p>
<p>A 11 anni scopre i PC e i modem, e già a 13 anni riesce ad entrare nell&#8217;archivio della sua e delle altre scuole, da cui viene cacciato.</p>
<p><strong>Trasferisce la bolletta di un ospedale(30.000 dollari) sul conto di un signore che gli stava antipatico</strong>.</p>
<p>Si battezza &#8220;<strong>Il Condor</strong>&#8221; dal film &#8220;I 3 giorni col condor&#8221;.</p>
<p>A 17 anni viene arrestato per la prima volta, per il furto di manuali informatici mediante <strong>trashing</strong> .</p>
<p>Per chi non lo sa il <strong>trashing</strong> è l&#8217;atto di rovistare nelle immondizie di fronte alle aziende importanti sperando di trovare documenti,dati,manuali sull&#8217;azienda.</p>
<p>Altri <strong>3 arresti nell&#8217; &#8216;83 nell&#8217; &#8216;87 e nell&#8217; &#8216;88</strong>.</p>
<p>Il giudice di Los Angeles, <strong>Mariana Pfaelzer</strong>, lo mette<strong> in carcere</strong> con una <strong>condanna superiore a quella richiesta dal Pubblico Ministero!!!</strong></p>
<p>Il giudice nel 1999 deve decidere <strong>se far pagare a Kevin gli 80 millioni di dollari richiesti dalle Big Company</strong> (Motorola, Fujitsu, Nokia, Nec, Sun Microsystem, Novell).</p>
<p>Per una volta, decide di non aggiungere altri danni all&#8217;accusato.</p>
<p>Sono gli anni &#8216;90, e <strong>Kevin gira per tutti gli States nascondendosi</strong>, notebook e cellulare modificato, <strong>per carpire informazioni alle Big Company</strong>(IBM, Sun microsystem, Fujitsu) perchè Kevin è per la <strong>libertà delle idee</strong>.</p>
<p>Gli unici sistemi che non riesce a sfondare sono i <strong>VAX della Digital</strong>.</p>
<p>Allora agisce per altre vie, utilizzando il <strong>Social Engineering</strong> e spacciandosi per un dipendente di una filiale della Digital.</p>
<p><strong>Intercetta le e-mail della Digital</strong> e così apprende anche questi segreti.</p>
<p>Ora fa il <strong>consulente per la sicurezza</strong> alla Digital.</p>
<p>Tornando agli anni &#8216;90, l&#8217; FBI si muove e lui lo sa, si fa beffe di loro, modifica le comunicazioni.</p>
<p>Kevin nel frattempo è entrato ovunque: <strong>multinazionali, società d&#8217;informatica, agenzie governative</strong>.</p>
<p>Entra e copia: progetti, piani, budget, business plan, contatti, consulenze esterne.</p>
<p><strong>Non vende nulla, non baratta, non cancella: apprende, impara, conosce.</strong></p>
<p>Per lui la conoscenza è importante. Sa come funzionano le cose.</p>
<p>Capisce che il nuovo business sta partendo: telecomunicazioni, telefonia cellulare, satellitare, pay-Tv. I bit avanzano, l&#8217;analogico scompare. Kevin lo sa. Forse inizia a capire il potere che ha in mano.<br />
Lo capiscono anche altre persone.</p>
<p><strong>Kevin ha accesso ad informazioni riservatissime, e questo dà molto fastidio alle multinazionali.</strong></p>
<p>Le lobby USA si muovono,<strong> l&#8217;FBI lo inserisce ufficialmente tra i &#8220;Top Wanted&#8221;</strong> , come per i peggiori criminali.</p>
<p>Il <strong>4 Luglio 1994</strong> appare sul New York Times <strong>un articolo sul &#8220;Condor&#8221; scritto da John Markoff</strong>.</p>
<p><strong>Sul computer dell&#8217;esperto di sicurezza informatica del governo, Tsutomu Shimomura, appare un messaggio :<br />
&#8220;Found me, i&#8217;m on the net&#8221;.</strong></p>
<p>Inizia la sfida, <strong>durata 168 mesi</strong>.</p>
<p>Le multinazionali, il governo, l&#8217; FBI e anche John Markoff gli danno la caccia.<br />
Lo stesso <strong>Markoff lo fa apparire come un criminale</strong> sui giornali e <strong>Mitnick non ci sta</strong>.</p>
<p><strong>Contatta</strong> il giornalista <strong>Jonathan Littmann</strong>.<br />
Ecco il primo errore del &#8220;Condor&#8221;, si fida di una persona, e sbaglia&#8230;</p>
<p><strong>Littmann si confida con Markoff</strong>, rivelando la posizione di Kevin.<br />
Il &#8220;condor&#8221; sta per cadere.</p>
<p>Viene chiamata l&#8217;FBI che con un van blu lo preleva quasi fosse un super criminale.</p>
<p><strong>La lista dei capi d&#8217;accusa è impressionante</strong>, farebbe impallidire Al Capone.<br />
Viene <strong>condannato a 4 anni</strong>, mentre<strong> in USA per l&#8217;omicidio sono &#8220;solo&#8221; 3</strong>.</p>
<p>Lo mettono in<strong> isolamento per 8 mesi</strong>. Non gli danno la libertà neanche su cauzione.</p>
<p>Intanto <strong>Shimomura e Markoff scrivono un libro</strong>, &#8220;Sulle tracce di Kevin&#8221;, e incassano 750mila dollari.</p>
<p>Viene <strong>rilasciato nel gennaio 2000</strong>, ma con <strong>l&#8217;obbligo di non utilizzare Internet fino al 21 Gennaio 2003</strong>.<br />
Attualmente è <strong>CEO per la sua azienda la Mitnick Security Consulting LLC</strong>.</p>
<p><strong>Nel 2000 uscì anche un film, &#8220;Takedown&#8221;</strong>, sulla sua storia, ma con delle parti censurate dal governo USA.</p>
<p><strong>Nel 2002 e 2005 scrive</strong> rispettivamente due libri, <strong>&#8220;L&#8217;arte dell&#8217;inganno&#8221; e &#8220;L&#8217;arte dell&#8217;intrusione&#8221;</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/kevin-mitnick-lhacker-piu-famoso-del-mondo/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RAM vulnerabile, Cool Boot Attack</title>
		<link>http://www.good2know.it/sicurezza/ram-vulnerabile-cool-boot-attack/ </link>
		<comments>http://www.good2know.it/sicurezza/ram-vulnerabile-cool-boot-attack/ #comments</comments>
		<pubDate>Tue, 02 Dec 2008 13:40:05 +0000</pubDate>
		<dc:creator>Filippo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[princeton]]></category>
		<category><![CDATA[ram]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=205</guid>
		<description><![CDATA[
E&#8217; uno studio fatto alla Princeton University che dimostra l&#8217;insicurezza di un computer spento.
Il componente incolpato è la RAM .

Cosa succede se la RAM del nostro pc, ritenuta da sempre invulnerabile dopo lo spegnimento del computer non lo fosse?
La RAM funziona in modo che i bit 0 e 1 siano associati alla capacità dei singoli [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://citp.princeton.edu/memory/"><img class="alignnone" src="http://citp.princeton.edu/wordpress/wp-content/themes/itpolicy/images/personalheader.jpg" alt="" width="400" height="100" /></a></p>
<p>E&#8217; uno studio fatto alla <strong>Princeton University</strong> che dimostra <strong>l&#8217;insicurezza di un computer spento</strong>.</p>
<p>Il componente incolpato è la <strong>RAM</strong> .</p>
<p><span id="more-205"></span></p>
<p>Cosa succede se la RAM del nostro pc, <strong>ritenuta </strong>da sempre <strong>invulnerabile </strong>dopo lo spegnimento del computer <strong>non lo fosse</strong>?</p>
<p>La RAM funziona in modo che <strong>i bit 0 e 1 siano associati alla capacità dei singoli moduli</strong>.</p>
<p>Es:</p>
<p><strong>bit 0 -&gt; modulo scarico</strong></p>
<p><strong>bit 1-&gt; modulo carico</strong></p>
<p>Con il passare del tempo <strong>la carica decade</strong>, allora entra in atto al funzione di <strong><em>refresh</em></strong> .</p>
<p>La funzione di refresh serve a <strong>ricaricare correttamente la RAM</strong> mantenendo l&#8217;informazione presente.</p>
<p>Quasi tutti sanno che, <strong>quando il pc viene spento</strong>, i dati in RAM dovrebbero <strong>perdersi</strong>.</p>
<p>Ma il problema è, <strong>quanto tempo</strong> richiede?</p>
<p>Si è scoperto che <strong>più si abbassa la temperatura e più il tempo di decadimento dell&#8217;informazione aumenta</strong>.</p>
<p>Ad una <strong>temperatura di 30°</strong>, lo svuotamento impiega <strong>60 secondi</strong> con una percentuale di <strong>errore del 40%</strong>.</p>
<p>Diminuendo ancora la temperatura si ha la media di <strong>2 minuti a -50°</strong> con una percentuale di <strong>errore prossima allo zero</strong>.</p>
<p>In alcuni casi, <strong>i moduli più vecchi</strong> di RAM mantengono l&#8217;informazione per <strong>6 minuti a -50°</strong>.</p>
<p>Avere &#8211; 50° non è difficile, basta comprare <strong>una bomboletta di aria compressa al supermercato</strong> e spruzzarla sui banchi di RAM.</p>
<p>Utilizzando <strong>l&#8217;azoto liquido a -196°</strong> <strong>le informazioni restano in memoria per alcune ore</strong>.</p>
<p><strong>Gli errori</strong>,poi, si possono <strong>correggere </strong>analiticamente.</p>
<p>Quindi le informazioni sensibili sarebbero a rischio.</p>
<p>Ora il punto è, come effettuare l&#8217;attacco?</p>
<p>La condizione ideale sarebbe di avere <strong>fisicamente a disposizione il pc</strong> o laptop che sia. <strong></strong></p>
<p><strong>Anche</strong> essendo <strong>in stand-by</strong>, i dati restano memorizzati in RAM.</p>
<p>Una volta che si ha il pc sotto mano bisogna <strong>evitare che il bios o il s.o. sovrascriva la ram</strong>.</p>
<p>Per farlo si utilizza il <strong>Cool Boot Attack</strong>; cioè <strong>si forza ad uno spegnimento il pc</strong>(<strong>togliendo la batteria</strong> ad esempio).</p>
<p>Quindi bisogna avere <strong>un software leggero(non un s.o.)</strong> che esegua il <strong>dump</strong>(&#8220;il prelievo&#8221;)<strong> </strong>dei dati.</p>
<p>A <strong>Princeton </strong>hanno fatto anche questo, hanno creato <strong>un&#8217;applicazione stand-alone</strong> che occupa pochissima memoria e che può essere <strong>avviato da rete PXE, da disco USB o da EFI</strong>.</p>
<p>E se il <strong>bios </strong>è impostato in modo da <strong>non permettere il boot da periferiche esterne</strong>?</p>
<p><strong>Si montano i moduli di memoria su un altra macchina</strong>.</p>
<p>Analizzando l&#8217;immagine della RAM si può anche <strong>riconoscere la chiave di crittazione del disco</strong> per programmi come <strong>Microsoft BitLocker, Apple FileVault e TrueCrypt</strong>.</p>
<p>Si è visto come molto probabilmente, <strong>attraverso calcoli crittografici si riesce a risalire alle chiavi nel 98% dei casi</strong>.</p>
<p>Come proteggersi?</p>
<p>-<strong>Cancellando la ram all&#8217;avvio, impostando il bios</strong>.</p>
<p>-<strong>Impedendo l&#8217;avvio da rete o dispositivi esterni</strong>, sempre da bios.</p>
<p>-<strong>Tenere d&#8217;occhio il sistema per qualche minuto allo spegnimento</strong>.</p>
<p>-<strong>Impedire l&#8217;accesso fisico ai moduli di memoria</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/ram-vulnerabile-cool-boot-attack/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lesson 8:Security Through Obscurity e Principio di kerchhoffs</title>
		<link>http://www.good2know.it/sicurezza/lesson-8security-through-obscurity-e-principio-di-kerchhoffs/ </link>
		<comments>http://www.good2know.it/sicurezza/lesson-8security-through-obscurity-e-principio-di-kerchhoffs/ #comments</comments>
		<pubDate>Fri, 07 Nov 2008 13:05:08 +0000</pubDate>
		<dc:creator>Filippo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=154</guid>
		<description><![CDATA[Il Security Through Obscurity è un principio secondo il quale tenere nascosto il funzionamento di un sistema lo protegga ma è in contrasto con il principio di Kerchhoffs, che dice che un sistema deve essere sicuro anche se di dominio pubblico.
]]></description>
			<content:encoded><![CDATA[<p>Il <strong>Security Through Obscurity</strong> è un principio secondo il quale <strong>tenere nascosto il funzionamento di un sistema lo protegga</strong> ma è in <strong>contrasto con il principio di Kerchhoffs</strong>, che dice che <strong>un sistema deve essere sicuro anche se di dominio pubblico</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/lesson-8security-through-obscurity-e-principio-di-kerchhoffs/ /feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lesson 7: Sicurezza passiva</title>
		<link>http://www.good2know.it/sicurezza/lesson-7-sicurezza-passiva/ </link>
		<comments>http://www.good2know.it/sicurezza/lesson-7-sicurezza-passiva/ #comments</comments>
		<pubDate>Thu, 06 Nov 2008 13:33:24 +0000</pubDate>
		<dc:creator>Filippo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[passiva]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=152</guid>
		<description><![CDATA[La sicurezza passiva è un insieme di tecniche e strumenti, che cercano di proteggere da attacchi esterni, riuscendo a limitare i danni, che la nostra macchina o la nostra rete potrebbe ricevere.
]]></description>
			<content:encoded><![CDATA[<p>La <strong>sicurezza passiva</strong> è un insieme di tecniche e strumenti, che cercano di <strong>proteggere da attacchi esterni</strong>, <strong>riuscendo a limitare i danni</strong>, che la nostra macchina o la nostra rete potrebbe ricevere.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/lesson-7-sicurezza-passiva/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lesson 6: Disponibilità</title>
		<link>http://www.good2know.it/sicurezza/lesson-6-disponibilita/ </link>
		<comments>http://www.good2know.it/sicurezza/lesson-6-disponibilita/ #comments</comments>
		<pubDate>Thu, 06 Nov 2008 13:26:25 +0000</pubDate>
		<dc:creator>Filippo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[disponibilità]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=146</guid>
		<description><![CDATA[La disponibilità indica la capacità del sistema di non rendere disponibili dati e informazioni  agli utenti  non autorizzati.
In poche parole il modo in cui il sistema vi protegge dall&#8217;esterno.
Vedremo in seguito come proteggerci.
]]></description>
			<content:encoded><![CDATA[<p>La <strong>disponibilità</strong> indica la <strong>capacità del sistema di non rendere disponibili dati</strong> e informazioni  agli utenti  non autorizzati.</p>
<p>In poche parole il modo in cui il sistema vi protegge dall&#8217;esterno.</p>
<p>Vedremo in seguito come proteggerci.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/lesson-6-disponibilita/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lesson 5: Integrità</title>
		<link>http://www.good2know.it/sicurezza/lesson-5-integrita/ </link>
		<comments>http://www.good2know.it/sicurezza/lesson-5-integrita/ #comments</comments>
		<pubDate>Thu, 06 Nov 2008 11:52:37 +0000</pubDate>
		<dc:creator>Filippo Riggio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[integrità]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://noqwertynoparty.wordpress.com/?p=144</guid>
		<description><![CDATA[Con integrità si intende la protezione dei dati da eventuali modifiche effettuate da terzi, con il conseguente rilevamento della modifica da parte del sistema.
Un sistema garantisce integrità se non permette la modifica dei dati da altri che non siano mittente e destinatario in modo che i dati siano integri quando arrivano al destinatario.
]]></description>
			<content:encoded><![CDATA[<p>Con <strong>integrità</strong> si intende la <strong>protezione dei dati da eventuali modifiche effettuate da terzi</strong>, con il conseguente rilevamento della modifica da parte del sistema.</p>
<p>Un <strong>sistema garantisce integrità</strong> <strong>se non permette la modifica dei dati da altri</strong> che non siano mittente e destinatario in modo che i dati siano integri quando arrivano al destinatario.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.good2know.it/sicurezza/lesson-5-integrita/ /feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

