Home » Comunicati Stampa, Hakin9

hakin9 – nuovo numero in edicola

28 Novembre 2006 No Comment

Contenuto del numero 6/2006 (www.hakin9.org/it)

E’ possibile ingannare il fingerprinting del livello applicativo?
Esistono molti strumenti che permettono di determinare che servizio è in funzione su una data porta e che software lo gestisce. Cercheremo di capire come funziona, e poi rifletteremo se sarà possibile (e facile) ingannarli. Come si può notare, mettendoci nei panni di un intruso e cercando di riconoscere con quale server abbiamo a che fare, non possiamo concedere la nostra fiducia ugualment a tutti gli strumenti.

Oltre a vmap (che non prendiamo neanche in considerazione – è completamente inattendibile) possiamo distinguere due gruppi di strumenti: quelli che si fanno ingannare da un banner scambiato (nmap e netcraft) e quelli che non si fanno ingannare in questo modo. Ovviamente, in base agli esiti forniti dai primi dovremmo essere diffidenti è molto semplice scambiare un banner.

Application Mapping
Tramite la scansione delle porte si può venire a conoscenza dei servizi offerti da un sistema.Volendo sapere che servizio si sta nascondendo dietro una determinata porta, si può impiegare la tecnica Application Mapping (it. mappatura applicazioni), che identifica il tipo ed protocolo del servizio esaminato. Nel presente articolo descriveremo i modi di impiego e di protezione da Application Mapping.

Crittografia per E-mail e Dati
La Crittografia non solo rende le vostre comunicazioni su Internet più sicure, dandovi la possibilità di cifrare o firmare digitalmente un messaggio e-mail, ma vi garantisce anche la privacy. Pobabilmente siete a conoscenza del fatto che l’Unione Europea già oggi regola la custodia dei dati da perte dei gestori di conncessione Internet e delle compagnie di telefoni cellulari.
Come preparare un canale segreto
Simon Castro e Gray World Team
Tutti conosciamo HTTP ed i cookie. Se qualche volta hai acquistato qualcosa su Internet, probabilmente sono stati utilizzati i cookies per mantenere una sessione logica con un server remoto. Come si potrebbe sfruttare i cookie in qualità del canale segreto? Prima di cominciare a preparare un canale segreto occorre sopratutto riflettere sulla sua ricetta: decidere come si presenterà il nostro canale segreto, a che cosa servirà (antipasto o desser?), e finalmente quando comincerà il nostro banchetto. Il nostro menù del giorno si concentra sui cookies HTTP, dunque consultiamo bene la ricetta e mettiamoci al lavoro.

Tipi di virus per computer
La storia dei virus per computer risale a cavallo degli anni 50 e 60 del XX secolo, quando uno scieziato americano, John von Neumann, conosciutto come il costruttore della prima bomba atomica, iniziò le ricercha sul tema degli automi autoreplicanti, che più tardi vennero chiamati virus. Adesso uno di più clamorosi temi legati all’informatica presenti sui media sono i virus per computer, o più precisamente un grande gruppo di pericolosi programmi chiamati con il termine inglese malware, è un tema molto gradito dalla stampa e dalla televisione: infatti distruggono i dati e suscitano il panico tra la gente. Da dove viene tutta queata paura?Come proteggersi? A queste ed altre domande cercheremo di rispondere in quest’articolo.

Attenti al worm che distrugge i monitor!
Konstantin Klyagin

Vedi di più sul nostro sito: www.hakin9.org/it


Technorati : , ,

Social bookmarking:These icons link to social bookmarking sites where readers can share and discover new web pages.
  • del.icio.us
  • De.lirio.us
  • digg
  • Furl
  • Ma.gnolia
  • Spurl
  • YahooMyWeb

Leave your response!

Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

You can use these tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar.