<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpippolAzione.net &#187; crypto</title>
	<atom:link href="http://www.spippolazione.net/index.php/cat/crypto/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spippolazione.net</link>
	<description>La vita e&#039; un workaround</description>
	<lastBuildDate>Mon, 19 Jul 2010 08:14:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Nascondere un file compresso dentro un&#8217;immagine</title>
		<link>http://www.spippolazione.net/index.php/2010/06/28/nascondere-un-file-compresso-dentro-unimmagine/</link>
		<comments>http://www.spippolazione.net/index.php/2010/06/28/nascondere-un-file-compresso-dentro-unimmagine/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 11:35:47 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[steganografia]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=4493</guid>
		<description><![CDATA[Inserire delle informazioni in una fotografia è un modo per nascondere dati e farli viaggiare sotto il naso di tutti senza dare nell&#8217;occhio. Per questa cosa esistono programmi di Steganografia anche molto sofisticati. Se però non avete a disposizione gli strumenti per nascondere i dati in modo efficente potete risolvere usando una cosa artigianle detta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://i397.photobucket.com/albums/pp59/fr3d120_2008/BigTitA11.jpg" alt="" width="308" height="308" />Inserire delle informazioni in una fotografia è un modo per nascondere dati e farli viaggiare sotto il naso di tutti senza dare nell&#8217;occhio.</p>
<p>Per questa cosa esistono programmi di <a href="http://it.wikipedia.org/wiki/Steganografia" target="_blank">Steganografia</a> anche molto sofisticati.</p>
<p>Se però non avete a disposizione gli strumenti per nascondere i dati in modo efficente potete risolvere usando una cosa artigianle detta la &#8220;<strong>steganografia de noartri</strong>&#8221; <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Il vecchio caro dos, nel comando copy, implementa la possibilità di concatenare più file in modo binario.</p>
<p>Esempio: poniamo di avere di file di testo puro, detti <strong>1.txt</strong> e <strong>2.txt</strong>, potemo concatenare questi file usando il comando</p>
<p>copy 1.txt + 2.txt 3.txt</p>
<p>il file risultante <strong>3.txt</strong> è il file, ovviamente sempre di testo, che conterra&#8217; il concatenamento dei due file originali.</p>
<p>Possiamo fare la stessa cosa con dei file binari, poniamodi avere in <strong>1.jpg</strong> una foto che farà da contenitore, quella di questo post, che mi sembra ottima <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , e <strong>2.rar</strong> un file compresso contenente informazioni (rar per comodità mia, ma funziona anche con i formati .zip), con il comando:</p>
<p>copy 1.jpg + 2.rar 3.jpg</p>
<p>avremo un file immagine che a prima vista, aprendolo con un programma di visualizzazoine qualunque, appare identico all&#8217;originale ma se guardiamo le dimensioni si intuisce facilmente che e&#8217; la somma dei due.</p>
<p>Il problema è: come estrarre fuori il <strong>2.rar</strong> dal file immagine ?</p>
<p>Facile: basta rinominare il <strong>3.jpg</strong> in <strong>3.rar</strong> e farci coppio clik, winrar aprirà regolarmente il file compresso mopstrando il contenuto.</p>
<p>Quesata tecnica ha due problemi: non possiamo nascondere ungrosso file compresso dentro un piccolo file imamgine perchè darebbe troppo nell&#8217;occhio ed è facile risalire al file originale, basta cambiare l&#8217;estensione, quindi il livello di sicurezza è piuttosto basso, ma sufficente in taluni ambienti dove il livello di informatizzazione è piuttosto basso o dove, per policy impostate nel computer, non si possono installare programmi.</p>
<p>Ovviamente, già che ci siamo, non sarebbe male cifrare il file compresso con una password.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2010/06/28/nascondere-un-file-compresso-dentro-unimmagine/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>OpenSuse e ssh server</title>
		<link>http://www.spippolazione.net/index.php/2010/05/28/opensuse-e-ssh-server/</link>
		<comments>http://www.spippolazione.net/index.php/2010/05/28/opensuse-e-ssh-server/#comments</comments>
		<pubDate>Fri, 28 May 2010 15:57:40 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[opensuse]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=4457</guid>
		<description><![CDATA[Non monto opensuse perche è un partito preso, solo che mi piace più debian e tant&#8217;è, poi mi sembra, pe ri lpoco che ho visto ma posso anche sbagliare, una distro un pò &#8220;puffosa&#8221; come ubuntu. Solo che abbiamo un programma che e&#8217; certificato su suse e opensuse e quella m&#8217;è toccato mettere. Questa caccola [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://spippolazione.interfree.it/opensuse.png" alt="" width="185" height="224" />Non monto opensuse perche è un partito preso, solo che mi piace più debian e tant&#8217;è, poi mi sembra, pe ri lpoco che ho visto ma posso anche sbagliare, una distro un pò &#8220;puffosa&#8221; come ubuntu.</p>
<p>Solo che abbiamo un programma che e&#8217; certificato su suse e opensuse e quella m&#8217;è toccato mettere.</p>
<p>Questa caccola nasce con l&#8217;ssh attivo ma di fatto disabilitato.</p>
<p>Ergo, si deve editare il file /etc/ssh/sshd_config alla voce PasswordAuthentication si deve mettere si al posto di no</p>
<p>Poi si riavvia il servizio con</p>
<p>/etc/init.d/ssh restart</p>
<p>mortacci loro <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2010/05/28/opensuse-e-ssh-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cracca al tesoro 2010</title>
		<link>http://www.spippolazione.net/index.php/2010/02/22/cracca-al-tesoro-2010/</link>
		<comments>http://www.spippolazione.net/index.php/2010/02/22/cracca-al-tesoro-2010/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 11:55:20 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[cat]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=4189</guid>
		<description><![CDATA[Anche quest&#8217;anno si replica la Cracca Al Tesoro. Su invito dell&#8217;amico Mayhem, pubblico l&#8217;annuncio della replica dell&#8217;evento 2009 Buon WarDriving a tutti Si chiama CAT, “Cracca al Tesoro” (o “Crack a Treasure” in lingua inglese), e dopo l&#8217;enorme successo della prima edizione tenutasi ad Orvieto nel luglio scorso, il primo hacking game cittadino chiamerà a [...]]]></description>
			<content:encoded><![CDATA[<p>Anche quest&#8217;anno si replica la Cracca Al Tesoro.</p>
<p>Su invito dell&#8217;amico Mayhem, pubblico l&#8217;annuncio della replica <a href="http://www.spippolazione.net/index.php/2009/06/18/hacking-wardriving-e-giochi-da-geek/" target="_blank">dell&#8217;evento 2009</a></p>
<p>Buon WarDriving a tutti <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p><img class="aligncenter" src="http://spippolazione.interfree.it/cat2010.jpg" alt="" width="400" height="88" /></p>
<p>Si chiama CAT,  “<strong>Cracca al Tesoro</strong>” (o “<strong>Crack a Treasure</strong>” in lingua inglese), e dopo  l&#8217;enorme successo della prima edizione tenutasi ad Orvieto nel luglio  scorso, il primo hacking game cittadino chiamerà a raccolta hackers,  esperti informatici e curiosi da tutta Italia per una sfida all’ultimo byte a Milano il prossimo 13 marzo 2010.</p>
<p><strong>CAT</strong>, che si inserisce nelle iniziative organizzate in occasione del  Security Summit in programma all’Hotel Executive nei giorni 16, 17 e 18  marzo, è una versione moderna e tecnologica della ben nota Caccia al  Tesoro e richiede ai giocatori che compongono le diverse squadre di superare con intelligenza, abilità e un po&#8217; di social  engineering le prove preparate per loro dal team tecnico.</p>
<p>Una squadra  di esperti in sicurezza, consulenti delle principali organizzazioni che  combattono il cybercrime: Raoul Chiesa, Alessio Pennasilico, Cristiano Cafferata, Paolo Giardini sono il team che ha  preprato il &#8220;percorso&#8221; e che sarà, nel corso del contest, nella  “situation-room“, il centro di controllo, abilmente camuffato, dal quale  sarrano monitorate le apparecchiature e i movimenti di tutte le squadre.</p>
<p>Per partecipare alla Cracca Al Tesoro milanese è sufficiente iscriversi (<a href="https://posta.sempla.it/owa/redir.aspx?C=753889ff1c6d4ac2b43f1f2de87d8a08&amp;URL=http%3a%2f%2fwww.wardriving.it" target="_blank">http://www.wardriving.it</a>) e dotarsi di un  dispositivo con accesso wi fi (dal notebook ad un telefono cellulare, da una consolle portatile ad un  netbook&#8230;ma a Orvieto <a href="http://www.spippolazione.net/index.php/2009/07/15/wardriving-con-la-cariola/" target="_blank">si sono presentati anche con una cariola</a>!!!!) con  connessione internet wireless.</p>
<p>Il contest prevede di “craccare”, cioè violare, una serie di access  point che in questa caccia al tesoro saranno gli ostacoli via via da  superare per arrivare al traguardo e al premio finale.</p>
<p>Divertimento, lavoro di squadra, ironia, capacità tecnica e regole di  &#8220;ingaggio&#8221; molto rigide sono gli elementi che contraddistinguono CAT: la  manifestazione infatti si svolge nel più rigoroso rispetto delle regole  della privacy e delle strutture commerciali e private dell&#8217;area di Corso Como.</p>
<p>In palio per i vincitori apparecchiature, gadget tecnologici ma  soprattutto la soddisfazione di avere sfidato, e per i vincitori  BATTUTO, alcuni degli esperti italiani più qualificati.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2010/02/22/cracca-al-tesoro-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows 7, test sul campo. Credevo peggio.</title>
		<link>http://www.spippolazione.net/index.php/2009/10/14/windows-7-test-sul-campo-credevo-peggio/</link>
		<comments>http://www.spippolazione.net/index.php/2009/10/14/windows-7-test-sul-campo-credevo-peggio/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 14:59:46 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=3801</guid>
		<description><![CDATA[Lo stò usando su un paio di computer, un fisso pittosto carrozzato ed il mio portatile aziendale, un Asus N20, entrambi con la versione Enterprise 64 bit italiana. Devo dire che, a parte Outlook 2007 che mi non mi salva la password quando lo uso over rcp, il client cisco per la VPN che non [...]]]></description>
			<content:encoded><![CDATA[<p>Lo stò usando su un paio di computer, un fisso pittosto carrozzato ed il mio portatile aziendale, un Asus N20, entrambi con la versione Enterprise 64 bit italiana.</p>
<p>Devo dire che, a parte Outlook 2007 che mi non mi salva la password quando lo uso over rcp, il client cisco per la VPN che non funziona ed una fastidiosa tendenza a chiedere la conferma quando lancio i programmi dalla barra in basso, per il resto sembra funzionare assai bene.</p>
<p>Sembra un XP travestito da Vista. <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>La questione della password l&#8217;ho risolta usando la mia tattica preferita: uso Outlook meno che posso, visto che mi fà anche un poco ribrezzo <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Il client Cisco, in attesa che esca una versione Seven-compatibile, l&#8217;ho sostituito.</p>
<p><a href="http://www.shrew.net/download/vpn" target="_blank">Uso il client vpn di Shrew, che trovate QUI</a>,  è gratis e disponibile anche per linux.<br />
<!--adsense--></p>
<p>Con la versione 2.2.0-alpha-9 si importa il file di configurazione .pcf di cisco e si collega al volo.</p>
<p>Per la questione della barra di esecuzione dei programmi ho rispolverato una cosa comodissima e gratuita che usavo tempo addietro:</p>
<p><a href="http://rocketdock.com/download" target="_blank">RocketDock e si scarica da qui</a><br />
<!--adsense--></p>
<p>Una piccola demo sul come si presenta, gli utenti apple e linux magari hanno già visto roba simile.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/d6UVb15it6A&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/d6UVb15it6A&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>vero ? <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2009/10/14/windows-7-test-sul-campo-credevo-peggio/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cancellare un disco prima di prestarlo venderlo o regalarlo</title>
		<link>http://www.spippolazione.net/index.php/2009/10/12/cancellare-un-disco-prima-di-prestarlo-venderlo-o-regalarlo/</link>
		<comments>http://www.spippolazione.net/index.php/2009/10/12/cancellare-un-disco-prima-di-prestarlo-venderlo-o-regalarlo/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 08:24:29 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[cancellare]]></category>
		<category><![CDATA[eraser]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[wipe]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=3778</guid>
		<description><![CDATA[Spesso tra amici ci scambiamo le unita esterne usb, ormai diventate un gadget indispendabile per gli smanettoni, visto i loro innumerevoli vantaggi: sono poco costose, molto capienti, funzionano bene, una porta usb ormai ce l&#8217;hanno tutti e funzionano senza driver su ogni sistema operativo. Non voglio stare a questionare cosa la gente tiene sui propri [...]]]></description>
			<content:encoded><![CDATA[<p>Spesso tra amici ci scambiamo le unita esterne usb, ormai diventate un gadget indispendabile per gli smanettoni, visto i loro innumerevoli vantaggi: sono poco costose, molto capienti, funzionano bene, una porta usb ormai ce l&#8217;hanno tutti e funzionano senza driver su ogni sistema operativo.</p>
<p>Non voglio stare a questionare cosa la gente tiene sui propri supporti usb, ma nel caso vi troviate nelle condizioni di prestare, regalare, vendere, o semplicemente passare ad un amico / collega una memoria esterna per farci mettere qualunque cosa, forse può convenire azzerare il disco prima di darlo via, per evitare che l&#8217;amico curiosone provi un <strong>undelete</strong> sul disco per vedere cosa c&#8217;era prima.</p>
<p>Per azzerare non intendo una formattazione veloce, quella il disco lo svuota in modo molto veloce ma molto molto insicuro, la rete è piena di programmi che recupearno i dati dagli hardi disk che sono stati formattati, cancellati e via dicendo.</p>
<p><a href="http://eraser.heidi.ie/index.php">Io per ripulire i dischi uso QUESTO</a><br />
<!--adsense--></p>
<p>è comodo, veloce, volendo esiste in versione portabile ed è software libero, che, anche su Windows, non guasta mai.</p>
<p>Qui sotto uno screenshot del programma.</p>
<p><img class="aligncenter" title="Eraser" src="http://spippolazione.interfree.it/eraser.jpg" alt="" width="500" height="317" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2009/10/12/cancellare-un-disco-prima-di-prestarlo-venderlo-o-regalarlo/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Rippare e decriptare un dvd video su linux</title>
		<link>http://www.spippolazione.net/index.php/2009/10/09/rippare-e-decriptare-un-dvd-video-su-linux/</link>
		<comments>http://www.spippolazione.net/index.php/2009/10/09/rippare-e-decriptare-un-dvd-video-su-linux/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 10:28:27 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[multimedia]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[dvddecrypt]]></category>
		<category><![CDATA[dvdrip]]></category>
		<category><![CDATA[hellboy]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=3734</guid>
		<description><![CDATA[Per la precisione su Sidux, almeno nel mio caso. Esiste un comodo tool da prompt di shell che si chiama (ma và ?) DVDBACKUP si va a prompt di shell, si diventa root, si crea una cartella, si ci entra dentro, si inserisce il dvd del film da rippare  e si digita il comando: dvdbackup [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" title="HellBoy" src="http://spippolazione.interfree.it/hellboy.jpg" alt="" width="240" height="330" />Per la precisione su Sidux, almeno nel mio caso.</p>
<p>Esiste un comodo tool da prompt di shell che si chiama (ma và ?) <strong>DVDBACKUP</strong></p>
<p>si va a prompt di shell, si diventa root, si crea una cartella, si ci entra dentro, si inserisce il dvd del film da rippare  e si digita il comando:</p>
<p><strong>dvdbackup -M</strong></p>
<p>quindi si deve aspettare che il processo fnisca.</p>
<p>Se non hanno le librerie <strong>libdvdcss </strong>installate si deve aggiungere la riga:</p>
<p><strong>deb http://debian-multimedia.org/ sid main</strong></p>
<p>al file <strong>/etc/apt/source</strong> e si deve dare un</p>
<p><strong>apt-get update &amp;&amp; apt-get install libdvdcss2</strong></p>
<p>In questo modo ho vinto la scommessa (un caffè) con un conoscente che reputava il suo <strong>HellBoy 2 &#8211; The Golden Army </strong>incopiabile, almeno con i programmi su windows che usa lui, che davano un tempo stimato di quasi 5 ore e dopo 10 minuti si fermavano.</p>
<p>Invece <strong>dvdbackup</strong> ha impiegato 31 miunti per rippare 7.2 giga di dvd sul mio portatile che era pure a batteria, perchè mi faceva fatica attaccare l&#8217;alimentatore.</p>
<p><!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2009/10/09/rippare-e-decriptare-un-dvd-video-su-linux/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Un altro programma di chat multiprotocollo (MSN, ICQ, Yahho, AIM, Gtalk, Jabber, IChat)</title>
		<link>http://www.spippolazione.net/index.php/2009/07/15/un-altro-programma-di-chat-multiprotocollo-msn-icq-yahho-aim-gtalk-jabber-ichat/</link>
		<comments>http://www.spippolazione.net/index.php/2009/07/15/un-altro-programma-di-chat-multiprotocollo-msn-icq-yahho-aim-gtalk-jabber-ichat/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 08:56:48 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[utility]]></category>
		<category><![CDATA[chat]]></category>
		<category><![CDATA[gtalk]]></category>
		<category><![CDATA[jabber]]></category>
		<category><![CDATA[man]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=3529</guid>
		<description><![CDATA[Questo mi sembra veramente carino: # Qnext can be use as Universal Instant Messenger to keep you connected to all popular IM&#8217;s such as Yahoo!, AIM, ICQ, Jabber, Google Talk, iChat and MSN. # Play instant games such as Backgammon,Chess, Checkers and Poker with anyone anywhere privately. # Qnext file sharing and photo sharing service [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.qnext.com/download.shtml" target="_blank">Questo mi sembra veramente carino:</a><br />
<!--adsense--></p>
<p># Qnext can be use as Universal Instant Messenger to keep you connected to all popular IM&#8217;s such as Yahoo!, AIM, ICQ, Jabber, Google Talk, iChat and MSN.</p>
<p><img class="alignnone" title="Qnext" src="http://www.qnext.com/_lib/images/features/video_conferensing.gif" alt="" width="505" height="269" /></p>
<p># Play instant games such as Backgammon,Chess, Checkers and Poker with anyone anywhere privately.</p>
<p># Qnext file sharing and photo sharing service allow you to share documents, photos and stream music among your friends in your IM or make it publicly available to anyone. Qnext using SSL encryption to ensure security for file sharing.</p>
<p># Remote PC Access and Application Sharing to control your PC remotely or share application with other. This serivce need to be purchase.</p>
<p>Per windows, linux e mac, tutto cifrato, gratis, protocollo p2p che non usa i server di chi ha fatto il programma, videoconferenza massimo 4 utenti, audioconferenza massimo 8 utenti.</p>
<p>Sembra quasi meglio di skype <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a href="http://www.qnext.com/product.shtml" target="_blank">QUI altre info</a><br />
<!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2009/07/15/un-altro-programma-di-chat-multiprotocollo-msn-icq-yahho-aim-gtalk-jabber-ichat/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Recuperare la password di VNC</title>
		<link>http://www.spippolazione.net/index.php/2009/07/07/recuperare-la-password-di-vnc/</link>
		<comments>http://www.spippolazione.net/index.php/2009/07/07/recuperare-la-password-di-vnc/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:38:48 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[vnc]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=3498</guid>
		<description><![CDATA[Può capitare di dimenticarsi la password di un VNC installato da epoche immemori o, per vari motivi, anche un poco &#8220;loschi&#8221; dover recuperare la password invece di cambiarla. Per far questo esiste un simpatico programma chiamato vncpwdump (freeware, riga di comando, nessuna installazione) che recupera la voce di registro e lo crack istantaneamente. Ovviamente ci [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://spippolazione.interfree.it/vnc1.jpg" alt="" width="220" height="219" />Può capitare di dimenticarsi la password di un VNC installato da epoche immemori o, per vari motivi, anche un poco &#8220;loschi&#8221; dover recuperare la password invece di cambiarla.</p>
<p>Per far questo esiste un simpatico programma chiamato <strong>vncpwdump </strong>(freeware, riga di comando, nessuna installazione) che recupera la voce di registro e lo crack istantaneamente.</p>
<p>Ovviamente ci vuole l&#8217;accesso fisico alla macchina o l&#8217;accesso via rete al suo registro di sistema.</p>
<p>Dal sito del creatore:</p>
<p><em>VNCPwdump can be used to dump and decrypt the registry key containing the encrypted VNC password in a few different ways.</em></p>
<p><em>It supports dumping and decrypting the password by:<br />
- Dumping the current users registry key<br />
- Retrieving it from a NTUSER.DAT file<br />
- Decrypting a command line supplied encrypted password<br />
- Injecting the VNC process and dumping the owners password</em></p>
<p><a href="http://www.cqure.net/tools/vncpwdump-win32-1_0_6.zip" target="_blank">Il programma lo trovate qui</a><br />
<!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2009/07/07/recuperare-la-password-di-vnc/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Io con la privacy mi ci pulisco il &#8230;</title>
		<link>http://www.spippolazione.net/index.php/2009/05/05/io-con-la-privacy-mi-ci-pulisco-il/</link>
		<comments>http://www.spippolazione.net/index.php/2009/05/05/io-con-la-privacy-mi-ci-pulisco-il/#comments</comments>
		<pubDate>Tue, 05 May 2009 08:14:52 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[facezie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=3127</guid>
		<description><![CDATA[E&#8217; quello che mi ha detto un mio collega di Parma qualche giorno addietro durante la mia visita in filiale parmigiana per sistemare un po&#8217; di cose tecniche. &#8230;e non lo diceva tanto per dire, infatti mi ha portato in bagno e mi ha fatto vedere questa cosa qui: MI HA FATTO TROPPO RIDERE ]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" title="Privacy" src="http://spippolazione.interfree.it/privacy2.jpg" alt="" width="240" height="197" />E&#8217; quello che mi ha detto un mio collega di Parma qualche giorno addietro durante la mia visita in filiale parmigiana per sistemare un po&#8217; di cose tecniche.</p>
<p>&#8230;e non lo diceva tanto per dire, infatti mi ha portato in bagno e mi ha fatto vedere questa cosa qui:</p>
<p><a href="http://spippolazione.interfree.it/privacy.jpg" target="_blank">MI HA FATTO TROPPO RIDERE  <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </a><br />
<!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2009/05/05/io-con-la-privacy-mi-ci-pulisco-il/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cifrare un file compresso con tar da prompt di shell</title>
		<link>http://www.spippolazione.net/index.php/2008/10/28/cifrare-un-file-compresso-con-tar-da-prompt-di-shell/</link>
		<comments>http://www.spippolazione.net/index.php/2008/10/28/cifrare-un-file-compresso-con-tar-da-prompt-di-shell/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 10:12:05 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[cifratura]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[tar]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=1880</guid>
		<description><![CDATA[TAR (Tape Archive) non permette, nativamente, di cifrare con una password i file che comprime, ma possiamo ovviare passando per GPG. Prendiamo come esempio un file caso, chiamato FileDiProva.xxx Se voglio comprimere il file e cifrarlo con una passaword che in questo caso sarà &#8220;trovami&#8221; possiamo fare cosi: tar cjvf &#8211; FileDiProva.xxx &#124; gpg -c [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://spippolazione.interfree.it/gpg.jpg" alt="" width="181" height="270" /><strong>TAR</strong> (Tape Archive) non permette, nativamente, di cifrare con una password i file che comprime, ma possiamo ovviare passando per <strong>GPG</strong>.</p>
<p>Prendiamo come esempio un file caso, chiamato <strong>FileDi</strong><strong>Prova.xxx</strong></p>
<p>Se voglio comprimere il file e cifrarlo con una passaword che in questo caso sarà &#8220;trovami&#8221; possiamo fare cosi:</p>
<p><strong>tar cjvf &#8211; </strong><strong>FileDi</strong><strong>Prova.xxx</strong><strong> | gpg -c &#8211;passphrase trovami -o FileDi</strong><strong>Prova</strong><strong>.stbz2</strong><br />
<!--adsense--></p>
<p>come risultato avremo:</p>
<p><em>-rw-r&#8211;r&#8211; 1 lospippolo lospippolo 546012 2008-10-22 09:32 FileDiProva.xxx<br />
-rw-r&#8211;r&#8211; 1 lospippolo lospippolo 549814 2008-10-28 10:57 FileDiProva.stbz2</em></p>
<p>in questo specifico caso la compressione è minima, dipende dal contenuto del file, ma questo non ci interessa.</p>
<p>Per estrarre il file operiamo al contario:</p>
<p><strong> gpg &#8211;passphrase trovami -d FileDiProva.stbz2 | tar xfj -</strong></p>
<p>e riavremo il nostro file decriptato e decompresso.</p>
<p>se togliamo lo statement</p>
<p><strong>&#8211;passphrase trovami</strong></p>
<p>la password verrà chiesta al volo durante le operazioni di (de)cifratura.<br />
<!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/10/28/cifrare-un-file-compresso-con-tar-da-prompt-di-shell/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Creare una buona password facile da ricordare</title>
		<link>http://www.spippolazione.net/index.php/2008/10/03/creare-una-buona-password-facile-da-ricordare/</link>
		<comments>http://www.spippolazione.net/index.php/2008/10/03/creare-una-buona-password-facile-da-ricordare/#comments</comments>
		<pubDate>Fri, 03 Oct 2008 09:11:17 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=1696</guid>
		<description><![CDATA[Una password valida, lunga abbastanza, complicata abbastanza, è spesso l&#8217;unica cosa che tiene il naso o gli interessi della gente (conosciuta o sconosciuta) lontana dai fatti nostri. Si possono cifrare le informazioni in modo fortissimo, ma se la password di truecrypt o di root è pippo beh&#8230; In giro ho visto delle cose che voi [...]]]></description>
			<content:encoded><![CDATA[<p>Una password valida, lunga abbastanza, complicata abbastanza, è spesso l&#8217;unica cosa che tiene il naso o gli interessi della gente (conosciuta o sconosciuta) lontana dai fatti nostri.</p>
<p><a href="http://www.truecrypt.org/" target="_blank">Si possono cifrare le informazioni in modo fortissimo, ma se la password di truecrypt o di root è pippo beh&#8230;</a><br />
<!--adsense--></p>
<p>In giro ho visto delle cose che voi umani (cit: <strong>Blade Runner</strong>) tipo password &#8220;12345678&#8243;, &#8220;abcd&#8221; &#8220;pippo&#8221;, la propria data di nascita, il nome del coniuge, roba che con 5 minuti di riflessione, un po&#8217; di tempo ed un briciolo di ingegneria sociale si arriva in un sacco di posti interessanti.</p>
<p>Senza contare che a volte e&#8217; sufficente leggere i post-it attaccati sullo schermo&#8230;.</p>
<p>Il problema di gestire password lunghe e complicate è come fare a ricordarle. Io consiglio sempre di applicare un sistema semplicissimo: usare password semplici e renderle complicate con un metodo.</p>
<p>Prendiamo una frase a piacere, come &#8220;<strong>la divina commedia</strong>&#8221;</p>
<p>1) rendiamo maiuscole le lettere iniziali</p>
<p><strong>La Divina Commedia</strong></p>
<p>2) convertiamo in numeri le lettere &#8220;i&#8221; e&#8221;o&#8221; rispettivamente in uno e zero</p>
<p><strong>La D1v1na C0mmed1a</strong></p>
<p>3) le &#8220;a&#8221; diventano @ e le &#8220;e&#8221; diventano &amp;</p>
<p><strong>L@ D1v1n@ C0mm&amp;d1@</strong></p>
<p>4) sostituiamo gli spazi con degli underscore</p>
<p><strong>L@_D1v1n@_C0mm&amp;d1@</strong></p>
<p>abbiamo ottenuto una password di 18 caratteri, alfanumerica, con caratteri speciali, che <strong>non dovremo ricordare</strong>, basterà ricordare la semplice frase iniziale (facile) ed applicare il metodo (semplice), metodo che è solo indicativo, ogniuno se lo personalizzi come vuole muovendo per esempio le maiuscole e usando 7 al posto di &#8220;t&#8221; o il 3 al posto della &#8220;e&#8221; e via dicendo.</p>
<p>Lezione per casa: provate a convertire il nostro nome e cognome.</p>
<p><a href="http://www.passwordmeter.com/" target="_blank">Potete provare QUI quanto è forte la password che avete generato.</a><br />
<!--adsense--></p>
<p>Vediamo chi si ricorda la password del nonno multimediale di Mai dire Goal ??</p>
<p>Eccovi un aiutino&#8230;</p>
<p><img class="alignnone" src="http://www.musicroom.it/img/pippo-baudo1.jpg" alt="" width="395" height="285" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/10/03/creare-una-buona-password-facile-da-ricordare/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>La semplice procedura da seguire per tenere un server di posta in casa.</title>
		<link>http://www.spippolazione.net/index.php/2008/09/24/procedura-da-seguire-per-mettere-un-server-di-posta-in-casa/</link>
		<comments>http://www.spippolazione.net/index.php/2008/09/24/procedura-da-seguire-per-mettere-un-server-di-posta-in-casa/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 07:02:55 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[casalingo]]></category>
		<category><![CDATA[cname]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[mx]]></category>
		<category><![CDATA[qmail]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=1564</guid>
		<description><![CDATA[Ovvero come addomesticare un dns per far funzionare un mail server tenuto in casa sull&#8217;adsl a ip dinamico. Mantenere un server di posta esposto su internet con il un dominio comprato da noi è facile: basta pagare qualcuno che lo faccia.  L&#8217;alternativa, per il vero smanettone, è fare tutto da solo, ma sorgono alcuni di [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ovvero come addomesticare un dns per far funzionare un mail server tenuto in casa sull&#8217;adsl a ip dinamico.<br />
</strong></p>
<p>Mantenere un server di posta esposto su internet con il un dominio comprato da noi è facile: basta pagare qualcuno che lo faccia.  <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>L&#8217;alternativa, per il vero smanettone, è fare tutto da solo, ma sorgono alcuni di problemi, niente di insormontabile, ma un server di posta è un sistema piuttosto delicato, più che altro perché ci sono un sacco di componenti che devono interagire tra di loro, che vanno tenuti aggiornati, con un antivirus ed un antispam decenti per evitare che le nostre caselle di posta siano sommerse da spazzatura di ogni tipo, e soprattutto&#8230;</p>
<p>&#8230;dove la mettiamo <strong>FISICAMENTE</strong> ???</p>
<p><img class="alignnone" src="http://spippolazione.interfree.it/postina1.jpg" alt="" width="210" height="444" /></p>
<p>Guardando in giro per la rete ho sempre trovato scritto che, avendo una linea adsl casalinga con ip dinamico, non si poteva mettere in linea un mail server.</p>
<p>In effetti, così su due piedi, saltano all&#8217;occhio due problemi principali:</p>
<p>1) il software e l&#8217;hardware, che macchina devo usare e che software uso ?<br />
2) l&#8217;indirizzo ip dinamico, come lo gestisco ?</p>
<p>Per l&#8217;hardware tutto deve essere commisurato a quanti domini e utenti avrà il nostro server e soprattutto quanta posta dovrà smistare.</p>
<p>Spannometricamente, partendo dal presupposto che abbiamo una adsl asimmetrica che difficilmente più forte di mezzo megabit al secondo (512 Kbs/sec) e che si vuole mettere in linea un mail server personale per se e qualche amico diciamo che una macchina virtuale montata nel pc di casa può essere sufficiente, della serie &#8220;<strong>Se sta acceso è sufficiente</strong>&#8220;.</p>
<p>Per il software abbiamo a disposizione un certo numero di candidati, molti su linux gratuiti e liberi, altri per windows, ma in questo caso sono tutti più o meno a pagamento, tranne uno che mi pare interessante e che proverò e di cui scriverò prossimamente.</p>
<p>Io per le mie prove ho usato <strong>Qmail</strong> e un dominio per adesso non uso, il mio server di posta quindi sarà raggiungibile all&#8217;indirizzo &#8220;<strong>mail.spippolatori.net</strong>&#8220;.</p>
<p>Ho installato <strong>Qmail</strong> in una macchina virtuale con <strong>Linux CentoOS 5.0</strong> nel pc di casa mia, ed ho impostato il mio firewall sempre Linux ma una<strong> Debian Lenny</strong>, per fare il port forward delle porte necessarie al corretto funzionamento del mail server.</p>
<p>La posta viaggia usando alcune porte ben precise:</p>
<p>la porta <strong>25 (SMTP)</strong> serve per ricevere le e-mail dagli utenti del mio domino &#8220;spippolatori.net&#8221; che saranno poi inviate ad altri domini esterni o ad altri utenti del dominio stesso.</p>
<p>sempre la porta 25 serve per ricevere le e-mail di altri server di posta i cui utenti mandano le email ai MIEI utenti</p>
<p>la porta <strong>110 (POP3)</strong> che serve per scaricare la posta dal server al client (outlook, thunderbird etc etc)</p>
<p>la porta  <strong>143 (IMAP)</strong> Imap è uno splendido sistema che gestisce la posta senza scaricarla, e permette di lavorare anche in più persone sulla stessa casella contemporaneamente, provatela su Gmail funziona alla grande</p>
<p>la porta <strong>80</strong> per la <strong>webmail</strong>, per poter leggere ed inviare la posta usando solo il browser</p>
<p>Tutti questi protocolli posso essere usati anche in forma cifrata usando le porte <strong>465</strong> per il <strong>Secure SMTP</strong>, la <strong>993</strong> per il <strong>Secure POP3</strong>, la <strong>993</strong> per il <strong>Secure IMAP</strong> e <strong>443</strong> per la <strong>webmail</strong> cifrata su HTTPS.</p>
<p>Ovviamente non avendo comprato un certificato da una certification autority si presenteranno una serie di warning che avvertono che il certificato è self signed, ma per i nostri scopi di test chissenefrega <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Tutti questi protocolli sono supportati dal mio <strong>Qmail</strong> senza problemi, una volta aperte le porte di cui sopra sul firewall il server è pronto a fare i suo lavoro verso il mondo.</p>
<p>Solo che il resto del mondo non ha la più pallida idea di dove sia il mio server di posta.</p>
<p>Infatti qui sorge il secondo problema: l’indirizzo ip dell&#8217;Alice flat 7 mega.</p>
<p>La mia connessione casalinga gode di quello che viene comunemente detto <strong>IP DINAMICO</strong>, ovvero l’indirizzo ip che il mio provider mi assegna ogni volta che mi collego ad internet e soprattutto, quando mi scollego e mi ricollego, cambia.</p>
<p>Potrei comprare un ip fisso, ma telecom con i privati fa un sacco di storie e sopratutto vuole un secchio di soldi.</p>
<p>Quindi è improponibile gestire un qualunque servizio in questo modo se non ricorriamo ad nomi mnemonici invece che ad indirizzi ip che dovrebbero essere fissi.</p>
<p>I passi da fare per arrivare al nostro server sono diversi: come prima cosa ci si deve registrarsi ad uno dei servizi gratuiti che permettono di collegare il nostro ip dinamico ad un nome di domino di terzo livello, e grazie ad un programma che risiede sul nostro computer di casa ogni volta che il nostro ip varia il programma avverte il server del servizio dove ci siamo registrati ed il nostro nome viene aggiornato.</p>
<p>Io per queste cose uso preferibilmente <a href="http://www.no-ip.org" target="_blank"><strong>NO-IP</strong></a>, dove ci si deve registrare gratis e si può prendere un nome di domini di terzo livello, io per questa prova ho preso</p>
<p><strong>servermail.no-ip.org</strong></p>
<p>Ho installato il programma nel firewall linux e l’ho attivato, dopo pochi secondi ero già registrato, quindi se qualcuno nel mondo manda un ping verso <strong>servermail.no-ip.org</strong> si vedrà rispondere il mio indirizzo ip di casa, se mi scollego e ricollego l’indirizzo ip viene aggiornato in pochi secondi.</p>
<p>A questo punto dobbiamo obbligatoriamente spendere qualche euro, necessari a registrare un dominio di secondo livello, tipo il mio <strong>spippolazione.net</strong> che costa, sui servizi very very low price, una dozzina di euro iva inclusa all’anno, per queste cose, dove serve gestire <strong>SOLO</strong> il nome uso preferibilmente TopHost.</p>
<p>TopHost non ha una grande nomea come provider internet, ma se questo è vero o meno non mi interessa, sulle loro macchine non tengo nulla, mi serve solo per la gestione dei nomi di dominio, e soprattutto, ottimo per i nostri scopi, ha una caratteristica piuttosto interessante: ha una gestione dei DNS veramente spettacolare, un nuovo nome inserito sul dominio non si propaga nelle canoniche 24/48 ore ma è disponibile nel giro di pochi minuti ed inoltre, cosa fondamentale per il nostro progetto, permette la gestione dei record <strong>CNAME</strong> che non ho trovato in altri provider low cost.</p>
<p>Adesso devo fare una piccola parentesi sulla gestione del DNS per spiegare cosa serve a un server di posta.</p>
<p>Il DNS è il <strong>Domain Name System</strong>, il servizio IP che dato il nome di un sito ne fornisce l’indirizzo ip.</p>
<p>Quando dal nostro browser apriamo il sito www.qualchesito.com il browser non è in condizione di trovare da solo il server web che ospita <strong>www.qualchesito.com</strong>, quindi chiede al DNS:</p>
<p>&#8220;DNS, per cortesia, mi dici l&#8217;indirizzo ip del server web www.qualchesito.com&#8221;</p>
<p>Il dns interroga per prima cosa le sue tabelle interne, se non lo trova se va&#8217; un po&#8217; in giro per internet, chiede agli amici, fa&#8217; qualche telefonata e poi, quando ha trovato l&#8217;informazione necessaria risponde al browser:</p>
<p>&#8220;&#8216;Mio caro browser, il sito lo trovi all&#8217;indirizo ip 209.85.135.99&#8243; (ip di fantasia)</p>
<p>Quello che il DNS ha appena fatto è stato risolvere un record di <strong>tipo A</strong>, una semplice corrispondenza <strong>nome &lt;-&gt; ip</strong> per un host e niente altro, di solito, se il DNS è una macchinetta vispa ci mette una frazione di secondo, nel migliore dei casi, pochi millesimi.</p>
<p>Poi ci sono i record di <strong>tipo CNAME</strong> che sono uguali ai record A tranne che per il fatto che invece di rispondere un indirizzo IP rispondo <strong>un altro nome</strong>, dopo di che viene fatta una seconda richiesta al DNS (tanto è gratis) per avere la risoluzione dell&#8217;indirizzo ip del secondo nome e solo a quel punto viene restituito l’IP, se non viene restituito un altro nome CNAME e cosi via.</p>
<p>Poi ci sono i record di <strong>tipo MX</strong>, che sono simili ai record A ma vengono usati solo per la posta, l&#8217;acronimo MX infatti sta per Mail eXchange. Simili ma non uguali, infatti mentre il record ha una corrispondenza univoca possono esistere più record MX per un dominio, questi record hanno infatti un numero che ne identifica la priorità, se il primo server risulta irraggiungibile viene utilizzato il secondo e cosi via.</p>
<p>Ci sono altri tipi di record, ma per i nostri usi di postini non servono.</p>
<p>Attenzione: se un host ha solo il record A non può essere usato come mail server (ma può essere un perfetto web server), mentre se non ha record A ma solo l&#8217;MX si, lo dico per chiarezza, una volta avevo scritto male il record A nel pannello di controllo del domino e la posta funzionava lo stesso, ma non si apriva la webmail <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>A questo punto, ricapitolando, per avere la corretta raggiungibilità del mio server di posta in casa devo:</p>
<p>1) avere il programma di no-ip che mi tiene aggiornato il mio indirizzo ip dinamico al nome servermail.no-ip.org</p>
<p>2) nel pannello di controllo del sito spippolatori.net di TopHost devo solo impostare</p>
<p><strong>un record CNAME </strong>che assegna a <strong>mail.spippolatori.net</strong> il record <strong>servermail.no-ip.org</strong></p>
<p><strong>un record MX</strong> che indica come <strong>mail.spippolatori.net</strong> come server mail di priorità piu&#8217; alta (numero più piccolo).</p>
<p><a href="http://spippolazione.interfree.it/postaincasa.jpg" target="_blank">QUI potete vedere uno screen-shot del pannello configurato</a></p>
<p>Come ho già detto la priorità serve per poter usare più server mail, ogni indirizzo di server di posta ha un numero associato, per primo si cerca di utilizzare il server con il numero più basso, se il server non è raggiungibile si usa quello immediatamente sopra e così via.</p>
<p>TopHost per default inserisce due suoi mail server, uno al numero 10 e al 20, noi metteremo <strong>mail.spippolatori.net</strong> al 5, per essere avanti a tutti.</p>
<p>A questo punto dovrebbe essere tutto a posto.</p>
<p>Faccio un giro di prova:</p>
<p>1) usando un account di gmail mando un&#8217;e-mail al mio server di posta ad una mail creata appositamente, poniamo a <strong>prova@spippolatori.net</strong></p>
<p>2) il server di gmail guarda l’indirizzo e-mail del destinatario, il nostro <strong>prova@spippolatori.net</strong>, ne prende la parte a destra della <strong>@</strong> (il dominio, spippolatori.net nel caso nostro) e ne richiede il <strong>record MX al suo DNS</strong></p>
<p>3) il DNS risponderà il record MX con priorità più bassa, cioè <strong>mail.spippolatori.net</strong>, gmail chiede la risoluzione dell&#8217;indirizzo IP di <strong>mail.spippolatori.net</strong></p>
<p>4) il DNS risponde con il CName: <strong>servermail.no-ip.org</strong></p>
<p>5) il server di posta di gmail chiede la risoluzione di <strong>servermail.no-ip.org</strong>, no-ip risponde l’ip del mio computer di casa.</p>
<p>6) gmail adesso è in grado di raggiungere casa mia, si infila per la porta 25 del firewall, e depone l&#8217;email per  <strong>prova@spippolatori.net</strong> in mano al Qmail che riposa nella macchina virtuale.</p>
<p>Per quello che invece riguarda l&#8217;<strong>invio usando il server di posta in casa</strong> si deve tenere presente una cosa: la stragrande maggioranza di server di posta nel mondo <strong>non accetterà MAI una mail proveniente da un server di posta attestato su un indirizzo ip dinamico</strong>, nemmeno pregando in aramaico antico, perchè penserà, e al 99% delle volte ha ragione, che si tratti di <strong>un pc infettato da un bot che spara spam</strong>.</p>
<p>Per questo dovremo impostare nel nostro server di posta una cosa che si chiama <strong>SmartHost</strong>.</p>
<p>Usare lo smarthost significa che tutta le e-mail che il nostro server di posta di casa deve spedire non le manderà al server di posta del destinatario come usuale, ma le passerà senza nemmeno guardare a chi vanno, ad un altro server di posta, <strong>e sarà questo secondo server a curare la consegna vera e propria</strong>.</p>
<p>Nel mio caso di Alice 7 mega devo mettere come smarthost il server di posta che il mio abbonamento Alice mi consente di usare.</p>
<p>Ogni provider ha il suo, in questo modo il server di posta di destinazione si troverà raggiunto da un server con un <strong>full qualified name</strong> valido ed accetterà l&#8217;email.</p>
<p>Mi pare di non essermi dimenticato nulla. Se avete domande o osservazioni sono qui.</p>
<p>Happy mailing <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/09/24/procedura-da-seguire-per-mettere-un-server-di-posta-in-casa/feed/</wfw:commentRss>
		<slash:comments>45</slash:comments>
		</item>
		<item>
		<title>Controllare la vulnerabilita&#8217; dei propri DNS per una navigazione sicura</title>
		<link>http://www.spippolazione.net/index.php/2008/07/25/controllare-la-vulnerabilita-dei-propri-dns-per-una-navigazione-sicura/</link>
		<comments>http://www.spippolazione.net/index.php/2008/07/25/controllare-la-vulnerabilita-dei-propri-dns-per-una-navigazione-sicura/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 13:54:07 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[cache poisoning]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=691</guid>
		<description><![CDATA[Forse sarete a conoscenza di un grave bug che affligge praticamente tutti i software di gestione dns al mondo, a parte djbdns visto che l&#8217;autore paventava problemi già 7 anni fà, ma questo perchè l&#8217;autore (lo stesso di QMail) e&#8217; paranoico &#8220;by design&#8221; (che in certe situazioni non guasta) e dopo l&#8217;uscita in pubblico del [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://oreilly.com/catalog/covers/1565925122_cat.gif" alt="" width="180" height="236" />Forse sarete a conoscenza <a href="http://www.caughq.org/exploits/CAU-EX-2008-0002.txt" target="_blank">di un grave bug</a> che affligge praticamente tutti i software di gestione dns al mondo, a parte <a href="http://freshmeat.net/projects/dnscache/" target="_blank">djbdns</a> visto che l&#8217;autore <a href="http://cr.yp.to/djbdns/forgery-cost.txt" target="_blank">paventava problemi già 7 anni fà</a>, ma questo perchè l&#8217;autore (lo stesso di QMail) e&#8217; paranoico &#8220;by design&#8221; (che in certe situazioni non guasta) e dopo l&#8217;uscita in pubblico del bug tutti i produttori di software sono corsi al riparo.</p>
<p>Non altrettanto veloci sono stati <strong>i gestori </strong>dei dns, infatti se i dns di Fatweb, sono a posto:</p>
<p><em>Your name server, at 213.140.2.43, appears to be safe, but make sure the ports listed below aren&#8217;t following an obvious pattern.Requests seen for 9f29448c6043.toorrr.com:<br />
213.140.2.43:61448 TXID=32293<br />
213.140.2.43:34136 TXID=7707<br />
213.140.2.43:31321 TXID=48506<br />
213.140.2.43:26625 TXID=15395<br />
213.140.2.43:45683 TXID=47463</em></p>
<p><!--adsense--></p>
<p>quelli di InterBusiness ancora no (buuu, vergona&#8230;.)</p>
<p><em>Your name server, at 82.53.187.212, <strong>appears vulnerable to DNS Cache Poisoning.</strong><br />
All requests came from the following source port: 32770</em></p>
<p><em>Do not be concerned at this time. IT administrators have only recently been apprised of this issue, and should have some time to safely evaluate and deploy a fix.Requests seen for 02c47d845c06.toorrr.com:<br />
82.53.187.212:32770 TXID=15968<br />
82.53.187.212:32770 TXID=22955<br />
82.53.187.212:32770 TXID=347<br />
82.53.187.212:32770 TXID=62703<br />
82.53.187.212:32770 TXID=845</em></p>
<p>Se volete fare un test sui vostri dns andate <a href="http://www.doxpara.com/" target="_blank">QUI </a>e fate un click sul pulsante a destra che dice &#8220;Check My DNS&#8221;<br />
<!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/07/25/controllare-la-vulnerabilita-dei-propri-dns-per-una-navigazione-sicura/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Truecrypt versione 6</title>
		<link>http://www.spippolazione.net/index.php/2008/07/07/truecrypt-versione-6/</link>
		<comments>http://www.spippolazione.net/index.php/2008/07/07/truecrypt-versione-6/#comments</comments>
		<pubDate>Mon, 07 Jul 2008 08:37:25 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[cifratura]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=593</guid>
		<description><![CDATA[Il 4 di luglio è stata rilasciata la versione 6 dei questo ottimo software di cifratura dei dati. Questa release porta molte migliorie, tipo la parallelizazione della cifratura dei dati, che permette di aumentare la velocita di cifratura / decifratura all&#8217;aumentare del numero di cpu (o dei core) presenti nel pc: This version introduces parallelized [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="margin: 6px; float: right;" src="http://phobos.xtec.net/fmas/imatges/usb_truecrypt.png" alt="" width="203" height="177" />Il 4 di luglio è stata rilasciata la versione 6 dei questo ottimo software di cifratura dei dati.</p>
<p>Questa release porta molte migliorie, tipo la parallelizazione della cifratura dei dati, che permette di aumentare la velocita di cifratura / decifratura all&#8217;aumentare del numero di cpu (o dei core) presenti nel pc:</p>
<p><strong>This version introduces parallelized encryption and decryption on multi-core processors (or multi-processor systems). Increase in encryption/decryption speed is directly proportional to the number of cores and/or processors. For example, on a quad-core processor, encryption and decryption is four times faster than on a single-core processor with equivalent specifications<br />
</strong></p>
<p>Un&#8217;altra nuova funzione molto interessante è la possibilità di poter avere un sistema operativo INTERO della cui esistenza è impossibile accorgersi:<br />
<!--adsense--></p>
<p><strong>This version also introduces the ability to create and run an encrypted hidden  operating system whose existence is impossible to prove (provided that certain guidelines are followed), the ability to encrypt an entire system drive even if it contains extended partitions, a new volume format that increases reliability, performance and expandability, and more</strong></p>
<p>Per la lista di tutte le nuove funzioni e dei bugfix potete leggere <a href="http://www.truecrypt.org/docs/?s=version-history" target="_self"><strong>QUI</strong></a><br />
<!--adsense--></p>
<p>Invece per scaricare la nuova versione potete andare <a href="http://www.truecrypt.org/downloads.php" target="_blank"><strong>QUI</strong></a> sia per linux in varie versioni che mac os x che per windows (usabile anche in forma portabile), sempre libera e gratuita.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/07/07/truecrypt-versione-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lavorare da casa&#8230;</title>
		<link>http://www.spippolazione.net/index.php/2008/06/16/lavorare-da-casa/</link>
		<comments>http://www.spippolazione.net/index.php/2008/06/16/lavorare-da-casa/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 07:33:51 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[denaro sporco]]></category>
		<category><![CDATA[lavoro]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=566</guid>
		<description><![CDATA[Una volta per &#8220;lavoro da casa&#8221; si intendeva una tecnica acchiappacitrulli, oggi si chiama piu&#8217; finemente &#8220;social engineering&#8221; che consisteva nel far lasciare a fiduciose persone, in un deposito in denaro per avere della merce di pochissimo valore da lavorare, le collane di bigiotteria, per esempio, sono andate per la maggiore per molti anni&#8230; Poi, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="margin: 6px; float: right;" src="http://www.websitesecurityinformer.com/wp-content/uploads/2007/11/phishing.jpg" alt="" width="330" height="286" />Una volta per &#8220;lavoro da casa&#8221; si intendeva una tecnica acchiappacitrulli, oggi si chiama piu&#8217; finemente &#8220;<strong>social engineering</strong>&#8221; che consisteva nel far lasciare a fiduciose persone, in un deposito in denaro per avere della merce di pochissimo valore da lavorare, le collane di bigiotteria, per esempio, sono andate per la maggiore per molti anni&#8230;</p>
<p>Poi, quando il lavoro era finito, le collane erano pronte e dovevano essere rimandate alla ditta committente, succedeva che le collane e ditta sparivano nel nulla e nessun pagamento per il lavoro fatto era corrisposto (e soprattutto anche il deposito era perduto) oppure, dato il basso valore delle collane, la ditta committente spariva nel nulla lasciando i lavoratori casalinghi con un &#8220;un pugno di collane&#8221; di scarso pregio.</p>
<p>Adesso questi social-acchiappacitrulli si sono fatti più raffinati&#8230;</p>
<p>Chi non ha mai ricevuto dello spam in cui, con un italiano più o meno stentato, si offrono lavori da poco impegno, col computer, con un rendimento esagerato ?</p>
<p>Grazie a loro il mio filtro antispam non e&#8217; mai disoccupato.</p>
<p>Quale sarà il meccanismo che ruota intorno a questa truffa ?</p>
<p>Di solito è una fantomatica azienda, ovviamente  straniera, che cerca punti di contatto per venire in Italia a vendere le sue merci (inesistenti) e cerca persone fidate (<strong>su internet ??? ma dai&#8230;.</strong>) a cui affidare la gestione dei loro affari.</p>
<p>Tanto per presentarsi e dare segno di buona volonta loro appoggiano sul conto corrente della &#8220;vittima&#8221; un certo quantitativo di denaro, poniamo per esempio, <strong>20.000 euro</strong>, da tenere parcheggiati per un certo tempo, purtroppo, diciamo dopo un pai odi settimane o poco più esce fuori un problema, inventano una scusa qualunque come una legge che non consente loro di operare in Italia etc. etc. e quindi si devono ritirare e ti chiedono di rimandare loro i soldi con un sistema di pagamento un po&#8217; particolare, tipo Western Union, lasciandoti, con tante scuse, <strong>2.000 euro</strong> per il disturbo.</p>
<p>La cosa e&#8217; allettante, guadagnare 2.000 euro senza fare nulla a chi non piacerebbe ???</p>
<p><!--adsense--></p>
<p>Però c&#8217;e&#8217; un inghippo, il trucco è proprio l&#8217;uso Western Union e funziona cosi: tu vai un centro WU, dove vogliono sapere chi sei e a chi devi mandare i soldi. Per il movimento di denaro l&#8217;agenzia si tiene una percentuale dell&#8217;importo totale spedito, che viene tolta dai 18.000 euro che vengon rimandati, quindi la vittima non spende nulla, c&#8217;è solo il piccolo disturbo coperto dai 2.000 euro rimasti sul conto corrente.</p>
<p>A transazione avvenuta WU comunica un codice a colui che versa il denaro che servirà al destinatario per incassare i soldi.</p>
<p>A questo punto si manda il codice per email al &#8220;datore di lavoro mancato&#8221; e finisce li, poco disturbo, poco tempo perso, 2.000 euro guadagnati.</p>
<p>O almeno <strong>SI CREDE</strong> che finisca li.</p>
<p>Pensate che si sono posti, anche in Europa, dove per ritirare i soldi alla WU <strong>non serve un documento di identità</strong>, basta il solo codice. Quindi un signor Nessuno TalDeiTali può ritirare i soldi e svanire nel nulla.</p>
<p>E allora ? Dove sarà mai il problema ?</p>
<p>Il problema risiede nel fatto che i 20.000 euro originali provenivano da <strong>azioni di phishig su conti correnti </strong>di ignari utenti internet che sono stati buggerati dalle email che chiedono la password per rientrare nel loro conto corrente e dopo l&#8217;hanno fornita, già che siamo, per sicurezza, dacci anche quei 20 / 30 numerelli che servono a comporre i loro pin e servono per le transazioni via internet.</p>
<p>Quindi alla fine del giro fra qualche mesi l&#8217;ignaro riciclatore di denaro sporco si ritroverà in casa  la <strong>Guardia di Finanza</strong> che vuol sapere che fine hanno fatto i soldi <strong>RUBATI </strong>via internet da conti correnti sparsi nel modo.</p>
<p>Spiegargli tutto il giro sarà assai dura&#8230;</p>
<p>Qualcuno potrà obbiettare che tutto questo ragionamento non è plausibile, che sembra fantascienza,  ma allora, dico io, perchè <strong>CONTINUANO</strong> ad arrivare le mail di phishing ?</p>
<p>Sempre diverse, fatte sempre meglio. Tenete conto che il sito web &#8220;civetta&#8221; fatto identico a quello di una qualche banca richiede tempo per essere messo in piedi, richiede risorse (almeno un server dove tenerlo e un po&#8217; di banda) e che vive, di fatto, poche ore, appena una nuova mail di phishing esce in pubblico il sito civetta cui fà rifrimento viene spento in breve tempo, quindi se teniamo conto del volume <strong>ESAGERATO</strong> di mail di phishing che girano, del volume di persone che operano per cercare di farlo funzionare ci <strong>DEVE</strong> essere un rientro economico.</p>
<p>E qualche sprovveduto che cade nelle email civetta di poste italiane che rivuole la sua password <strong>si trova sempre</strong>&#8230;</p>
<p>E in queste situazioni non c&#8217;è antivirus o sistema operativo &#8220;<strong>secure by design</strong>&#8221; che regge, l&#8217;unica cosa che funziona e&#8217; il cervello dell&#8217;utente che, ahimè, ultimamente scarseggia&#8230;.</p>
<p><!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/06/16/lavorare-da-casa/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Big Brother Award 2008</title>
		<link>http://www.spippolazione.net/index.php/2008/05/29/big-brother-award-2008/</link>
		<comments>http://www.spippolazione.net/index.php/2008/05/29/big-brother-award-2008/#comments</comments>
		<pubDate>Thu, 29 May 2008 08:49:07 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[big brother award]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=540</guid>
		<description><![CDATA[Anche quest&#8217;anno si è svolto a Firenze, durante il convegno e-privacy 2008 , il Big Brother Award 2008, e, come l&#8217;anno scorso, nessuno dei vincitori si è presentato a ritirare i premi. Ovviamente aggiungerei, al link sopra trovate chi è il vincitore e perchè. Quindi i premi sono stati messi in vendta su e-bay. Se [...]]]></description>
			<content:encoded><![CDATA[<p>Anche quest&#8217;anno si è svolto a Firenze, durante il convegno <a href="http://e-privacy.winstonsmith.info/" target="_blank">e-privacy 2008</a> , il <a href="http://bba.winstonsmith.info/" target="_blank">Big Brother Award 2008</a>, e, come l&#8217;anno scorso, nessuno dei vincitori si è presentato a ritirare i premi.</p>
<p><!--adsense--></p>
<p>Ovviamente aggiungerei, al link sopra trovate chi è il vincitore e perchè.</p>
<p>Quindi i premi sono stati messi in vendta su e-bay.</p>
<p>Se qualcuno vuol fare un&#8217;offerta e dare qualche euro di finanziamento ad un&#8217;<strong>OTTIMA </strong>causa sarà ben accetto.</p>
<p><!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/05/29/big-brother-award-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VmWare non compila i moduli dopo un aggiornamento di sistema</title>
		<link>http://www.spippolazione.net/index.php/2008/05/25/vmware-non-compila-i-moduli-dopo-un-aggiornamento-di-sistema/</link>
		<comments>http://www.spippolazione.net/index.php/2008/05/25/vmware-non-compila-i-moduli-dopo-un-aggiornamento-di-sistema/#comments</comments>
		<pubDate>Sat, 24 May 2008 23:07:44 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[crypto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[compilatore]]></category>
		<category><![CDATA[gcc]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=530</guid>
		<description><![CDATA[Se dopo un aggiornamente del sistema (come quello che fatto io passando nel pc di casa da etch a lenny) andate a ricompilare i moduli di vmware è assai probabile che vi esca un messaggio del tipo: Your kernel was built with &#8220;gcc&#8221; version &#8220;4.1.3&#8243;, while you are trying to use &#8220;/usr/bin/gcc&#8221; version &#8220;4.2.3&#8243;. This [...]]]></description>
			<content:encoded><![CDATA[<p>Se dopo un aggiornamente del sistema (come quello che fatto io passando nel pc di casa da etch a lenny) andate a ricompilare i moduli di vmware è assai probabile che vi esca un messaggio del tipo:</p>
<p><strong>Your kernel was built with &#8220;gcc&#8221; version &#8220;4.1.3&#8243;, while you are trying to use<br />
&#8220;/usr/bin/gcc&#8221; version &#8220;4.2.3&#8243;. This configuration is not recommended and<br />
VMware Server may crash if you&#8217;ll continue. Please try to use exactly same<br />
compiler as one used for building your kernel. Do you want to go with compiler<br />
&#8220;/usr/bin/gcc&#8221; version &#8220;4.2.3&#8243; anyway? [no]<br />
</strong></p>
<p>potete anche provare a compilare i moduli con il compilatore che avete ma dubito che arriverete in fondo.</p>
<p>Però c&#8217;è (ovviamente un rimedio) se fate un:</p>
<p><strong>ls -al /usr/bin/gcc*</strong></p>
<p>vedrete che le vecchie versioni di gcc ci sono ancora tutte, quindi sarà sufficente impostare una variabile di environment che lo script di compilazione di vmware andrà a leggere per forzarlo ad usare il compilatore giusto.</p>
<p>Nel mio caso:</p>
<p><strong>export CC=/usr/bin/gcc-4.1</strong></p>
<p>quindi si lancia</p>
<p><strong>/usr/bin/vmware-config.pl</strong></p>
<p>dicendogli sempre di si, che lui e&#8217; felice <img src='http://www.spippolazione.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Per la cronaca l&#8217;upgrade di sistema ha scaricato una gigata di roba, ha installato quel che voleva, poi si è interrotto, ma è bastato un <strong>apt-get -f install</strong> per farlo riaprtire, poi si e&#8217; fermato e ha avuto bisogno di un reboot e di un nuovo <strong>apt-get -f install</strong> per arrivare in fondo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/05/25/vmware-non-compila-i-moduli-dopo-un-aggiornamento-di-sistema/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Montare un file system remoto CRIPTATO (update)</title>
		<link>http://www.spippolazione.net/index.php/2008/04/24/montare-un-file-system-remoto-criptato-update/</link>
		<comments>http://www.spippolazione.net/index.php/2008/04/24/montare-un-file-system-remoto-criptato-update/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 14:19:36 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[cifratura]]></category>
		<category><![CDATA[file system remoto]]></category>
		<category><![CDATA[sshfs]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/?p=510</guid>
		<description><![CDATA[In un mio veccho articolo spiegavo come montare un file system remoto via SSHFS, un file system remoto, criptato e ragionevolmente veloce. Su ubuntu 7.10 shfs non c&#8217;e&#8217; ma e&#8217; sostituito da ssfs che molto piu&#8217; facile da gestire: apt-get update apt-get install sshfs mkdir /destinazione sshfs UTENTE@ip_remoto:/directory /destinazione diamo la password e ci ritroveremo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="margin: 6px; float: right;" src="http://www.bricoshop.it/prodspics/fuciliere/lucchetto.jpg" alt="" width="142" height="183" />In un mio <a href="http://www.spippolazione.net/index.php/2007/08/01/montare-un-file-system-remoto-criptato-con-shfs/" target="_blank">veccho articolo</a> spiegavo come montare un file system remoto via SSHFS, un file system remoto, criptato e ragionevolmente veloce.</p>
<p>Su ubuntu 7.10 shfs non c&#8217;e&#8217; ma e&#8217; sostituito da ssfs che molto piu&#8217; facile da gestire:</p>
<p><strong>apt-get update</strong></p>
<p><strong>apt-get install sshfs</strong></p>
<p><strong>mkdir /destinazione</strong></p>
<p><strong>sshfs UTENTE@ip_remoto:/directory /destinazione</strong></p>
<p>diamo la password e ci ritroveremo la directory del pc remoto montata in <strong>/destinazione</strong> nel pc locale</p>
<p>per chiudere la connessione un</p>
<p><strong>umount /destinazione</strong></p>
<p>sara&#8217; sufficente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/04/24/montare-un-file-system-remoto-criptato-update/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mettere al riparo i vostri documenti da occhi indiscreti (win &amp; linux)</title>
		<link>http://www.spippolazione.net/index.php/2008/01/02/mettere-al-riparo-i-vostri-documenti-da-occhi-indiscreti-win-linux/</link>
		<comments>http://www.spippolazione.net/index.php/2008/01/02/mettere-al-riparo-i-vostri-documenti-da-occhi-indiscreti-win-linux/#comments</comments>
		<pubDate>Wed, 02 Jan 2008 06:55:32 +0000</pubDate>
		<dc:creator>spippolazione</dc:creator>
				<category><![CDATA[appunti]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[crypt]]></category>
		<category><![CDATA[occhi indiscreti]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.spippolazione.net/index.php/2008/01/02/mettere-al-riparo-i-vostri-documenti-da-occhi-indiscreti-win-linux/</guid>
		<description><![CDATA[E&#8217; possibile, con pochi semplici passi, poter mettere al riparo dai curiosi i vostri documenti e ogni tipo di file in modo facile e gratuito. Il merito e&#8217; tutto di un programma che si chiama Truecrypt che monta un volume (una directory per linux o un vero e proprio disco per windows) dentro un file [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; possibile, con pochi semplici passi, poter mettere al riparo dai curiosi i vostri documenti e ogni tipo di file in modo facile e gratuito.</p>
<p>Il merito e&#8217; tutto di un programma che si chiama <a href="http://www.truecrypt.org/" target="_blank">Truecrypt</a> che monta un volume (una directory per linux o un vero e proprio disco per windows) dentro un file contenitore creato appositamente di grandezza arbitraria, il contenuto del volume e&#8217; ovviamente criptato con algoritmi solidi che si scardinano con tempi che si avvicinano alle ere geologiche.</p>
<p>Su windows si deve scaricare ed installare il programma ed abbiamo a disposizione una GUI che ci permette di creare, montare, smontare, e rimuovere il file-contenitore in modo grafico.</p>
<p><img src="http://spippolazione.interfree.it/tcwin.png" height="495" hspace="6" vspace="6" width="585" /></p>
<p>Su linux la cosa invece si fa&#8217; da riga di comendo, ed il programma esiste il formato rpm, deb e in sorgenti da compilare.</p>
<p>Per una ubuntu si scarica il file .deb relativo, lo si installa e da qual momento e&#8217; disponibile il comando &#8220;truecrypt&#8221; da prompt di shell che ci fà creare, montate e smontare i file-contenitore con una serie di semplici comandi.</p>
<p>E&#8217; ovvio, vista la portabilita&#8217; del programma, che un file creato sotto windows puo&#8217; essere montato sotto linux e viceversa, filwsystem permettendo, infatti se il contenitore creato su windows e&#8217; formattato in NTFS dovranno essere installati i driver ntfs-3g su linux per poterlo scrivere, altrimenti sara&#8217; solo leggibile.</p>
<p>Truecrypt su windows inoltre ha la possibilita&#8217; di  non essere installato, ma puo&#8217; lavorare tranquillamente come programma portabile, quindi potete tenere tutto, programma e file-contenitore, su una chiave usb per non lasciare traccia alcuna sul pc dove siete a lavorare&#8230;</p>
<p>Comodo vero ?<br />
.<br />
.<br />
<!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spippolazione.net/index.php/2008/01/02/mettere-al-riparo-i-vostri-documenti-da-occhi-indiscreti-win-linux/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
