Torniamo seri: perchè usare Sistemi operativi liberi?

18 10 2007

Nel giorno dell’uscita dell’ennesima versione di Ubuntu ( Gutsy Gibbon ) è ancora più importante rispondere alla “fatal” domanda…
…e la risposta ( non solo alla domanda del titolo) la possiamo trovare in un video pescato da internet e che sarà possibile vedere in tv (se non sbaglio) il 24 Ottobre…

Vi lascio l’indirizzo: “Lo gnu, il pinguino e il cerbiatto esuberante”

Seguitelo con attenzione!





Virus MSN: Photo.zip

31 07 2007

Aggiornamento: aggiungo un link interessante Pc al sicuro

Ricevo e pubblico una mail che mi ha inviato un caro amico (ripulisco dall’uso sconsiderato delle k :-D ):

Ragazzi da un po’ di tempo alcuni dei miei contatti msn mi inviano un file photo.zip (potrebbe avere anche un nome diverso tipo photo_album.zip) di circa 100 Kb.
In pratica è un virus, quindi se qualche vostro contatto vi invia un file del genere non lo aprite…sicuramente non è lui che ve lo sta mandando ma è infettato dal virus che in automatico si collega su msn e inoltra l’allegato.
Fate girare questa mail. Leggi il seguito di questo post »





VistaBalle

31 05 2007

Voglio fare ancora un confronto di notizie.
La prima è del 12 Novembre 2006: “Allchin:Vista sicuro anche senza antivirus
Tra le altre cose si legge:

Il co-presidente di Microsoft, Jim Allchin, ha dichiarato che le nuove caratteristiche di sicurezza integrate in Windows Vista sono così complete tanto da farlo utilizzare al figlio di sette anni senza un software antivirus installato. Questa risposta è stata fornita alla domanda: “il livello di confidenza con Vista sarà più elevato rispetto a quello che le persone hanno con Windows XP SP2?”.

Ora vediamo un articolo del 31 Maggio 2007 (appena 7 mesi dopo): “Microsoft Vista non è più sicuro di XP

DOPO UNA SETTIMANA di prove, i tester di Computer Reseller News hanno concluso che Windows Vista è più sicuro del suo predecessore XP solo in modo marginale.

Dalla comparativa pubblicata qui, risulta che riducendo Vista e XP alle linee essenziali si trovano poche differenze tra i due.

L’analisi dice che Vista è “pieno di buchi”, nonostante l’architettura di sicurezza multilivello e gli strumenti di sicurezza incorporati tanto pubblicizzati da Microsoft.

Dal test risulta che il sistema non assicura nessun miglioramento nella protezione antivirus. Rispetto al suo predecessore, Vista apporta piccoli vantaggi, se non nessuno, contro minacce come exploit da remoto, da script, da immagini, da VML, contro pagine web pericolose e URL maligni. Sia Vista che XP non sono stati in grado di individuare due worm e un virus del test.

Ho-detto-tutto!





Le ultime parole famose… “vista non si può craccare”

23 05 2007

Ricordo pochi mesi fa, prima dell’uscita di Windows Vista, i tantissimi proclami di inattaccabilità del nuovo sistema operativo di casa Redmond.
Prendo un articolo a caso:

Microsoft ha deciso di dare un giro di vite alla pirateria in vista dell’uscita di Windows Vista, il nuovo sistema operativo.

Se Windows XP presentava la famigerata registrazione del codice prodotto presso Microsoft per validarne l’autenticità, Vista utilizzerà nuovi sistemi di “persuasione” molto efficaci per convincere gli utenti a non installare versioni non originali del sistema operativo.

Secondo Thomas Lindeman, senior product manager di Microsoft, la mancata comunicazione all’azienda del codice prodotto entro il primo mese dall’avvio di Vista provocherà una serie di blocchi funzionali che faranno girare il sistema operativo in modalità ridotta. Sarà possibile avviare il sistema operativo, ma lavorare sarà molto difficile.

Leggi il seguito di questo post »





Virus dalla polizia di Stato

17 05 2007

E’ da un paio di giorni che la notizia impazza… ed è di oggi l’articolo su punto informatico che vi invito a leggere.
Sembra che la cosa abbia avuto dimensioni mai raggiunte prima… personalmente ho sentito, solo ieri, di almeno un paio di amici che me ne hanno parlato avendo ricevuto la mail incriminata.
Io come al solito voglio soffermarmi sul testo:

Avviso
Sono capitano della polizia Prisco Mazzi. I rusultati dell’ultima verifica hanno rivelato che dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d’autore e sono stati scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la responsabilita amministrativa.
Il suo numero nel nostro registro e 00098361420.

Non si puo essere errore, abbiamo confrontato l’ora dell’entrata al sito nel registro del server e l’ora del Suo collegamento al Suo provider. Come e l’unico fatto, puo sottrarsi alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti d’autore.

Per questo per favore conservate l’archivio (avviso_98361420.zip parola d’accesso: 1605) allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l’accordo che si trova dentro.
La vostra parola d’accesso personale per l’archivio: 1605
E obbligatorio.
Grazie per la collaborazione”.

Vi faccio notare solo alcune frasi…
I rusultati dell’ultima verifica hanno rivelato che dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d’autore e sono stati scaricati i file pirati nel formato mp3.
I siti che trasgrediscono il diritto d’autore?? i file pirati?? :|

E obbligatorio.
eh?? mh…

Ok forse il capitano Mazzi è albanese… :)
Ovviamente la mail contiene un allegato che se avete Ubuntu potete anche aprire.. con windows ve lo sconsiglio ;-) .
Detto questo.
Fate una ricerca prima di aprire allegati da mail “strane”.





Phishing Banco Posta

5 05 2007

Oggetto: Comunicazione nr. 91219 del 26 Aprile 2007 – Leggere con attenzioneGentile Cliente,Nell’ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei
servizi di Posteitaliane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto
da Lei forniti all momento della sottoscrizione contrattuale.L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo
gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente
perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei
dati forniti in auto certificazione.

Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati relativi
all’anaagrafica dell’Intestatario dei servizi Postali.
Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:

https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp

Cordiali Saluti.

Devo dire che questa e-mail di phishing è fatta molto bene.
L’italiano è corretto e non sono evidenti errori grossolani nella mail.
I primi dubbi però cominciano ad arrivare se si fa qualche ricerca su qualche motore di ricerca.
Come prima cosa si trova facilmente il sito di poste italiane in cui è scritto ed evidenziato:

PER ACCEDERE AL TUO CONTO NON CLICCARE MAI SUI LINK PRESENTI NELLE E-MAIL

Poste Italiane non chiede mai, attraverso messaggi di posta elettronica, di fornire il “nome utente”, la password, il codice per le operazioni dispositive di BancoPosta online, i dati delle carte di credito o della carta Postepay.

La seconda cosa che salta all’occhio sono gli articoli citati… :)
Potrebbero anche essere reali ma se si fa una ricerca
Saltano fuori tutte le magagne :)

Un’altra cosa da notare è il link inviato nella mail.

https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp

All’apparenza è quello esatto… ma se guardate meglio risulta contraffatto… ovviamente linka a server truffaldini studiati per lo scopo.

Concludo ricordandovi sempre di non compilare form con dati sensibili se i link vi arrivano da una mail… o al massimo controllate il tutto con una bella ricerca ;)





Per fortuna che c’è internet…

4 05 2007

…unico mezzo contro la censura…

The Code

Wired





Phishing Intesa Sanpaolo

27 04 2007

Guardate che bella mail mi è arrivata:

Caro membro di Intesa Sanpaolo,

Per i motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie
in linea a Intesa Sanpaolo. Dovete confermare che non siete una vittima del
furto di identit? per ristabilire il vostro conto.

Dovete scattare il collegamento qui sotto e riempire la forma alla seguente
pagina per realizzare il processo di verifica.

http://0322.0274.0332.067/www.sanpaolo.com/

Li ringraziamo per la vostra attenzione rapida a questa materia. Capisca prego
che questa e una misura di sicurezza progettata per contribuire a proteggere voi
ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.

Francamente, Reparto Di Rassegna Di Conti Di Intesa Sanpaolo

Non risponda prego a questo E-mail. La posta trasmessa a questo indirizzo non
puo essere risposta a.

© Intesa Sanpaolo Codice Fiscale n. 00799960158 – Partita I.V.A. n. 10810700152

Io non sono “membro” (che vogliano inconsciamente chiamare “caxxone” chi ci casca? :) ) di intesa San Paolo… ma analizziamo il testo:

Per i motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie
in linea a Intesa Sanpaolo

Dovete scattare il collegamento qui sotto e riempire la forma alla seguente
pagina per realizzare il processo di verifica.

Qui sono evidenti gli errori grammaticali e di traduzione… cosa che fa pensare ad una traduzione su un motore come google translate… “scattare il collegamento” e “riempire la forma” non sono proprio concetti italiani :D

Il link poi è una poesia :D

http://0322.0274.0332.067/www.sanpaolo.com/

ma daiii… tra l’altro non è neanche più raggiungibile (per fortuna) quindi probabilmente è già stato bloccato.

E in ultimo:

Francamente, Reparto Di Rassegna Di Conti Di Intesa Sanpaolo

Francamente?!?!?!? :D

Comunque è bene tenere sempre la guardia alzata e non fidarsi di queste mail che arrivano… per esempio in questo caso sarebbe stato opportuno chiamare la banca prima di compilare questa fantomatica “forma”.
Ciao





E-mail e messaggi "bufale"

14 03 2007

Mi è arrivato oggi solo l’ultimo di quei messaggi che un pò tutti una volta abbiamo ricevuto… il mio era questo:

Attenzione nei prossimi giorni!
Non aprite nessun messaggio con un archivio chiamato “inivitation”,
indipendentemente da chi ve lo ha inviato.
E’ un virus che apre “una torcia olimpica” che “brucia” tutto il Disco
rigido del computer. Questo virus arriverà da una persona conosciuta che
ha il vostro nome e la vostra lista di indirizzi, per questo è necessario
che inviate questo messaggio a tutti i tuoi contatti.
E’ meglio ricevere 25 volte questo messaggio che ricevere il virus e
aprirlo.
Se ricevete il messaggio chiamato “INVITATION” non aprite e spegnete
immediatamente il computer . E’ il peggior virus annunciato dalla CNN¨
classificato dalla Microsoft come il piu distruttivo che è mai esistito.
INVIATE QUESTO MESSAGGIO A TUTTI QUELLI CHE CONOSCETE
DISTINTI SALUTI

Ora… a me già a prima vista® sembrano cavolate ma andiamo ad analizzarne il testo:

  • “Non aprite nessun messaggio con un archivio chiamato “inivitation”"
    E’ buona norma SEMPRE non aprire allegati di mail senza prima controllarli con un buon antivirus.
  • “E’ un virus che apre “una torcia olimpica” che “brucia” tutto il Disco
    rigido del computer”
    Ma credete veramente che un virus (quindi un software in fin dei conti) possa “bruciare il disco rigido”?? ma va..
  • “E’ il peggior virus annunciato dalla CNN”
    Avete sentito voi per caso un tg o un articolo su qualche rivista on-line seria che parla di questo virus? no?? ma come ci sono migliaia di pc incendiati e nessuno ne parla???
  • “classificato dalla Microsoft come il piu distruttivo che è mai esistito”
    Come mai in questa mail che ci avvisa di questo fantomatico virus non c’è il link alla pagina dove microsoft avrebbe “classificato” la pericolosità dello stesso??

Queste sono solo le prime cose che mi vengono in mente… ma effettivamente esistono catene di spam fatte anche meglio.. per saperne di più vi piazzo il link a Paolo Attivissimo noto “cacciatore di Bufale”. Sul sito trovate altri esempi di queste e-mail.

Oltre alle mail vi sarà capitato anche qualche “buontempone” che mentre state lì per i fatti vostri a chiacchierare sul (brrr) messanger (almeno usate aMsn) vi mandi un messaggio con scritto.. “non aggiungere il contatto cicciobello@hotmail.it che è un virus che ti infetta tutto il pc…” ecc. ecc…
Ok.. ora voglio una spiegazione precisa di com’è possibile prendere un virus aggiungendo un contatto… è facile rendersi conto che se fosse possibile sarebbe un Bug gravissimo di Msn.. e va bene che da microsoft uno si potrebbe aspettare di tutto ma questo… è ovvio che il pericolo esiste se qualcuno vi manda un file infetto.. (oppure se avete spuntato la casella con “accetta i file automaticamente..”) ma in questo caso CHIUNQUE potrebbe farlo… anche il vostro migliore amico inconsapevolmente…
Conclusione: prima di spammare a destra e a manca queste caxxate… vi prego fate una ricerchina su google!!

Ciao





….e cinque!

27 01 2007

Non vi bastano quattro motivi per NON passare a Vista?
Vi dò il quinto..
Si legge nel blog di Marco Giuliani, studioso di informatica e ottimo conoscitore di sicurezza informatica…

“Insomma, con Windows Vista non c’é piú bisogno di software di sicurezza? Parlando con alcuni amici di societá di antivirus si é arrivati alla conclusione che, con molta probabilitá, in meno di un anno Vista avrá piú o meno gli stessi problemi di Windows XP.”

Vi invito a visitare il suo blog e a leggere per intero l’interessante articolo…
link

Ciao