<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Securityblog - Blog sulla sicurezza informatica &#187; Articoli di sicurezza informatica</title>
	<atom:link href="http://www.securityblog.it/category/articoli-di-sicurezza-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityblog.it</link>
	<description>La sicurezza non e' un prodotto ma un processo</description>
	<lastBuildDate>Fri, 30 Jan 2009 14:15:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rilasciato insecure Magazine numero 15</title>
		<link>http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/</link>
		<comments>http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 12:54:53 +0000</pubDate>
		<dc:creator>Antonio Stano</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>
		<category><![CDATA[Comunicati Stampa]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/</guid>
		<description><![CDATA[Come ogni mese e&#8217; stato rilasciato il numero 15 di questo interessante magazine sulla sicurezza informatica


http://www.net-security.org/dl/insecure/INSECURE-Mag-15.pdf

Proactive analysis of malware genes holds the key to network security
Advanced social engineering and human exploitation
Free visualization tools for security analysis and network monitoring
Internet terrorist: does such a thing really exist?
Weaknesses and protection of your wireless network
Fraud mitigation and biometrics following Sarbanes-Oxley
Application security matters: deploying enterprise software securely
The insider threat: hype vs. reality
How B2B gateways affect corporate information security
Reputation attacks, a little known Internet threat
Data protection and identity management
The good, the bad and the ugly ...]]></description>
			<content:encoded><![CDATA[<p class="style2">Come ogni mese e&#8217; stato rilasciato il numero 15 di questo interessante magazine sulla sicurezza informatica</p>
<p style="TEXT-ALIGN: center" class="style2"><a href="http://www.securityblog.it/wp-content/uploads/2008/02/issue-main-15.jpg" rel="lightbox" title="issue-main-15.jpg"><img src="http://www.securityblog.it/wp-content/uploads/2008/02/issue-main-15-tn.jpg" title="issue-main-15.jpg" height="200" width="142" alt="issue-main-15.jpg" border="0" id="urn:zoundry:jid:issue-main-15.jpg"/></a></p>
<p><br/>
<p class="style2"><a href="http://www.net-security.org/dl/insecure/INSECURE-Mag-15.pdf">http://www.net-security.org/dl/insecure/INSECURE-Mag-15.pdf</a></p>
<ul class="noindent">
<li class="style2">Proactive analysis of malware genes holds the key to network security</li>
<li class="style2">Advanced social engineering and human exploitation</li>
<li class="style2">Free visualization tools for security analysis and network monitoring</li>
<li class="style2">Internet terrorist: does such a thing really exist?</li>
<li class="style2">Weaknesses and protection of your wireless network</li>
<li class="style2">Fraud mitigation and biometrics following Sarbanes-Oxley</li>
<li class="style2">Application security matters: deploying enterprise software securely</li>
<li class="style2">The insider threat: hype vs. reality</li>
<li class="style2">How B2B gateways affect corporate information security</li>
<li class="style2">Reputation attacks, a little known Internet threat</li>
<li class="style2">Data protection and identity management</li>
<li class="style2">The good, the bad and the ugly of protecting data in a retail environment</li>
<li class="style2">Malware experts speak: F-Secure, Sophos, Trend Micro</li>
</ul>
<p class="zoundry_bw_tags">
  <!-- Tag links generated by Zoundry Blog Writer. Do not manually edit. http://www.zoundry.com --><br />
  <span class="ztags"><span class="ztagspace">Technorati</span> : <a href="http://technorati.com/tag/Insecure%20magazine" class="ztag" rel="tag">Insecure magazine</a>, <a href="http://technorati.com/tag/sicurezza%20informatica." class="ztag" rel="tag">sicurezza informatica.</a></span></p>
<p class="akst_link"><a href="http://www.securityblog.it/?p=281&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_281" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/&amp;title=Rilasciato+insecure+Magazine+numero+15" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/;title=Rilasciato+insecure+Magazine+numero+15;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/&amp;title=Rilasciato+insecure+Magazine+numero+15" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/&amp;t=Rilasciato+insecure+Magazine+numero+15" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/&amp;title=Rilasciato+insecure+Magazine+numero+15&amp;description=Rilasciato+insecure+Magazine+numero+15" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/&amp;title=Rilasciato+insecure+Magazine+numero+15" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/&amp;=Rilasciato+insecure+Magazine+numero+15" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2008/02/11/rilasciato-insecure-magazine-numero-15/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SAFER INTERNET DAY 2007</title>
		<link>http://www.securityblog.it/2007/02/06/safer-internet-day-2007/</link>
		<comments>http://www.securityblog.it/2007/02/06/safer-internet-day-2007/#comments</comments>
		<pubDate>Tue, 06 Feb 2007 09:33:49 +0000</pubDate>
		<dc:creator>Antonio Stano</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2007/02/06/safer-internet-day-2007/</guid>
		<description><![CDATA[La E-navigazione nel cyber-spazio e l&#8217;uso della telefonia mobile tiene tutti al passo con l&#8217;avanzamento della tecnologia; poichè i ragazzi navigano sempre di più su internet, spesso senza la guida di genitori o insegnanti, si rende necessario irrobustire la loro consapevolezza nell&#8217;uso di questa preziosa ed enorme risorsa, così da consentir loro di prendere autonomamente ed in modo responsabile delle decisioni. EDEN (Educazione Didattica per la E &#8211; Navigation) si pone l&#8217;obiettivo di sviluppare questa capacità facendo leva sulla curiosità dei ragazzi. EDEN utilizza tecnolgie innovative per coinvolgerli in manieta ...]]></description>
			<content:encoded><![CDATA[<p>La E-navigazione nel cyber-spazio e l&#8217;uso della telefonia mobile tiene tutti al passo con l&#8217;avanzamento della tecnologia; poichè i ragazzi navigano sempre di più su internet, spesso senza la guida di genitori o insegnanti, si rende necessario irrobustire la loro consapevolezza nell&#8217;uso di questa preziosa ed enorme risorsa, così da consentir loro di prendere autonomamente ed in modo responsabile delle decisioni. <strong>EDEN</strong> (<em>Educazione Didattica per la E &#8211; Navigation</em>) si pone l&#8217;obiettivo di sviluppare questa capacità facendo leva sulla curiosità dei ragazzi. EDEN utilizza tecnolgie innovative per coinvolgerli in manieta attiva attraverso strumenti per il lavoro in gruppo, offrendo un ambiente virtuale (piattaforma wiki-wiki) ad accsso protetto. Tramite tecniche di feedback e&#8217; possibile avere un riscontro da parte dei ragazzi. Insieme a loro, EDEN si terrà aggiornato sui potenziali problemi delle <strong>frontiere inesplorate del cyber-spazio</strong>.</p>
<p>Il <strong>6 febbraio 2007</strong> in tutti i paesi appartenenti all&#8217;Unione Europea verrà celebrato il SAFER INTERNET DAY.<br/><br/>Il SAFER INTERNET DAY è una giornata dedicata alle tematiche di sicurezza in rete; in occasione di questo giorno,infatti, vengono organizzati in ogni paese conferenze, seminari o altri eventi pubblici con lo scopo di sensibilizzare i ragazzi sui pericoli che si possono incontrare navigando, ma anche di insegnare come utilizzare piccoli accorgimenti per prevenirli.</p>
<p>Si tratta di un breve filmato (15 minuti circa) nel quale verrano trattati alcuni aspetti utili per una navigazione sicura dei ragazzi nella rete</p>
<p>Sito del progetto : <a href="http://eden.saferinternet.it/">http://eden.saferinternet.it/</a><br/>
<p class="zoundry_bw_tags">
  <!-- Tag links generated by Zoundry Blog Writer. Do not manually edit. http://www.zoundry.com --><br />
  <span class="ztags"><span class="ztagspace">Technorati</span> : <a href="http://technorati.com/tag/safer%20internet" class="ztag" rel="tag">safer internet</a>, <a href="http://technorati.com/tag/sicurezza%20informatica" class="ztag" rel="tag">sicurezza informatica</a></span></p>
<p class="akst_link"><a href="http://www.securityblog.it/?p=181&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_181" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/&amp;title=SAFER+INTERNET+DAY+2007" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/;title=SAFER+INTERNET+DAY+2007;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/&amp;title=SAFER+INTERNET+DAY+2007" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/&amp;t=SAFER+INTERNET+DAY+2007" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/&amp;title=SAFER+INTERNET+DAY+2007&amp;description=SAFER+INTERNET+DAY+2007" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/&amp;title=SAFER+INTERNET+DAY+2007" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2007/02/06/safer-internet-day-2007/&amp;=SAFER+INTERNET+DAY+2007" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2007/02/06/safer-internet-day-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una Analisi dei Costi della Protezione dei Contenuti in Windows Vista</title>
		<link>http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/</link>
		<comments>http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/#comments</comments>
		<pubDate>Tue, 30 Jan 2007 11:08:25 +0000</pubDate>
		<dc:creator>Antonio Stano</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/</guid>
		<description><![CDATA[Peter Gutmann, pgut001@cs.auckland.ac.nzhttp://www.cs.auckland.ac.nz/~pgut001/pubs/vista_cost.txtRiassunto e traduzione italiana a cura di Leonardo SerniRiassunto&#8212;&#8212;&#8212;Windows Vista include una estesa rielaborazione di elementi chiave del S.O. alloscopo di fornire protezione dei contenuti per il cosiddetto &#8220;contenuto premium&#8221;,tipicamente dati in alta risoluzione da sorgenti BluRay o HD-DVD. Fornire questaprotezione incorre in costi considerevoli in termini di prestazioni del sistema,stabilita&#8217; del sistema, sovraccosto del supporto tecnico, e costi per hardware esoftware. Questi problemi riguarderanno non solo gli utenti di Vista ma l&#8217;interacomunita&#8217; informatica, visto che l&#8217;effetto delle misure di protezione si estendea tutto l&#8217;hardware e software che ...]]></description>
			<content:encoded><![CDATA[<p>Peter Gutmann, pgut001@cs.auckland.ac.nz<br/>http://www.cs.auckland.ac.nz/~pgut001/pubs/vista_cost.txt<br/>Riassunto e traduzione italiana a cura di Leonardo Serni<br/><br/>Riassunto<br/>&#8212;&#8212;&#8212;<br/><br/>Windows Vista include una estesa rielaborazione di elementi chiave del S.O. allo<br/>scopo di fornire protezione dei contenuti per il cosiddetto &#8220;contenuto premium&#8221;,<br/>tipicamente dati in alta risoluzione da sorgenti BluRay o HD-DVD. Fornire questa<br/>protezione incorre in costi considerevoli in termini di prestazioni del sistema,<br/>stabilita&#8217; del sistema, sovraccosto del supporto tecnico, e costi per hardware e<br/>software. Questi problemi riguarderanno non solo gli utenti di Vista ma l&#8217;intera<br/>comunita&#8217; informatica, visto che l&#8217;effetto delle misure di protezione si estende<br/>a tutto l&#8217;hardware e software che verra&#8217; mai in contatto con Vista, anche se non<br/>sara&#8217; usato direttamente con Vista (per esempio, l&#8217;hardware in un Macintosh o su<br/>un server Linux). Questo documento analizza i costi causati dalla protezione dei<br/>contenuti di Vista, e i danni collaterali che questo causera&#8217; all&#8217;intero mercato<br/>informatico.<br/><br/>Riassunto del Riassunto<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br/><br/>La specifica di Protezione dei Contenuti di Vista potrebbero benissimo essere la<br/>piu&#8217; lunga nota d&#8217;addio di suicida della storia.<br/><br/>Introduzione<br/>&#8212;&#8212;&#8212;&#8212;<br/><br/>Questo documento esamina soltanto il costo delle parti tecniche della protezione<br/>dei contenuti di Vista. I problemi politici (alla voce DRM) sono stati esaminati<br/>in esauriente dettaglio altrove e non saranno commentati oltre, a meno che siano<br/>rilevanti per l&#8217;analisi dei costi. Comunque, un punto importante che deve essere<br/>tenuto in mente nel leggere questo documento e&#8217; che per funzionare la protezione<br/>dei contenuti di Vista dev&#8217;essere in grado di violare le leggi fisiche, qualcosa<br/>che e&#8217; improbabile succeda non importa quanto l&#8217;industria dei contenuti desideri<br/>che sia possibile. Questo dilemma e&#8217; mostrato piu&#8217; e piu&#8217; volte nelle specifiche<br/>della protezione dei contenuti di Windows, dove i fabbricanti non si vedono dare<br/>delle linee guida semplici e chiare ma al contrario vengono informati che devono<br/>mostrare la maggior dedizione possibile alla linea di partito. La documentazione<br/>pullula di frasi come:<br/><br/><br/>&#8220;It is recommended that a graphics manufacturer go beyond the strict letter<br/>of the specification and provide additional content-protection features,<br/>because this demonstrates their strong intent to protect premium content&#8221;.<br/><br/>&#8220;Si raccomanda che un fabbricante di hardware grafico vada al di la&#8217; della<br/>stretta lettera delle specifiche, e fornisca ulteriori caratteristiche per<br/>la protezione dei contenuti, perche&#8217; questo dimostra il loro forte intento<br/>di proteggere il contenuto premium&#8221;.<br/><br/>Questa e&#8217; una maniera estremamente strana di scrivere specifiche tecniche, ma e&#8217;<br/>resa obbligata dal fatto che quello che le specifiche tentano di ottenere non e&#8217;<br/>fondamentalmente possibile. I lettori dovrebbero tenere a mente questa richiesta<br/>di mostrare appropriati livelli di dedizione, mentre leggono l&#8217;analisi sotto [v.<br/>nota A].<br/><br/>Disattivazione di Funzionalita&#8217;<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br/><br/>Il meccanismo di protezione dei contenuti di Vista permette l&#8217;invio di contenuto<br/>protetto solo attraverso interfacce anch&#8217;esse dotate di sistemi di protezione di<br/>contenuti.<br/>Attualmente, la piu&#8217; comune interfaccia di uscita audio di fascia alta e&#8217; S/PDIF<br/>(Sony-Philips Digital Interface Format). Quasi tutte le schede audio piu&#8217; nuove,<br/>ad esempio, sono dotate di uscita ottica digitale TOSlink per riproduzione audio<br/>di alta qualita&#8217;, e anche l&#8217;ultima &#8220;mandata&#8221; di schede madri con audio integrato<br/>forniscono come minimo una uscita digitale coassiale (e spesso ottica). Dato che<br/>S/PDIF non fornisce la minima protezione del contenuto Vista richiede che questa<br/>interfaccia sia disattivata durante la riproduzione di contenuto protetto. O, in<br/>altre parole: se avete investito un mucchio di quattrini per un sistema audio di<br/>fascia alta, con ingressi di qualita&#8217; digitale, non potrete usarlo per ascoltare<br/>contenuto protetto. Allo stesso modo il video separato (YPbPr) sara&#8217; disattivato<br/>dalla protezione dei contenuti di Vista, per cui lo stesso discorso si applica a<br/>un sistema video di fascia alta pilotato da un ingresso video separato.<br/><br/>Disattivazione indiretta di funzionalita&#8217;<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br/><br/>Oltre alla disattivazione esplicita di funzionalita&#8217;, c&#8217;e&#8217; una disattivazione di<br/>funzionalita&#8217; di tipo occulto. Per esempio, le comunicazioni a voce via PC hanno<br/>bisogno della cancellazione automatica dell&#8217;eco (AEC) per funzionare. L&#8217;AEC, per<br/>operare, richiede in ingresso un campionamento del mix audio nel sottosistema di<br/>cancellazione dell&#8217;eco, e con la protezione dei contenuti di Vista questo non e&#8217;<br/>piu&#8217; permesso perche&#8217; potrebbe consentire accesso non autorizzato a contenuto di<br/>tipo &#8220;premium&#8221;.<br/><br/>Quello che e&#8217; consentito e&#8217; un feedback altamente degradato che potrebbe, forse,<br/>in un certo senso, essere piu&#8217; o meno sufficiente ad un qualche tipo di supporto<br/>minimale di pseudo cancellazione dell&#8217;eco.<br/><br/>La richiesta di disattivare l&#8217;output audio e video provoca sfracelli per tutti i<br/>compiti standard del sistema, perche&#8217; la politica di sicurezza e&#8217; una cosiddetta<br/>&#8220;system high&#8221;: il livello di suscettibilita&#8217; totale e&#8217; quello dei dati a maggior<br/>suscettibilita&#8217; presenti nel sistema. Cosi&#8217;, non appena qualsiasi audio derivato<br/>da contenuto premium appare in qualche punto del sistema, iniziera&#8217; il degrado e<br/>la disattivazione di segnali in tutto il sistema. Quello che rende la cosa molto<br/>divertente e&#8217; vhe l&#8217;effetto e&#8217; dinamico, cioe&#8217; se il segnale a contenuto premium<br/>e&#8217; intermittente o varia (come una musica che svanisca nel sottofondo), anche la<br/>qualita&#8217; di vari ingressi e uscite avra&#8217; lo stesso andamento altalenante. Questo<br/>normalmente sarebbe motivo per reinstallare i device driver, o perfino ritornare<br/>l&#8217;apparecchio difettoso per una sostituzione in garanzia; ma, in questo caso, e&#8217;<br/>un indice del fatto che tutto sta funzionando nel modo previsto.<br/><br/>Diminuita qualita&#8217; di playback<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br/><br/>Accanto all&#8217;approccio tutto-o-niente del disattivare le uscite, Vista richiede a<br/>ogni interfaccia che fornisce output di alta qualita&#8217; di degradare il segnale in<br/>transito. Questo e&#8217; effettuato mediante un &#8220;costrittore&#8221;, che degrada il segnale<br/>rendendolo di qualita&#8217; molto inferiore, poi lo riporta alle specifiche originali<br/>teoriche con una significativa perdita di qualita&#8217;. Percio&#8217;, se state usando uno<br/>schermo LCD nuovo e costoso, alimentato da un segnale DVI ad alta qualita&#8217; dalla<br/>vostra scheda video, e c&#8217;e&#8217; contenuto protetto presente, vedrete un&#8217;immagine che<br/>sara&#8217;, per usare le parole delle specifiche, &#8220;leggermente sfuocata&#8221;, un po&#8217; come<br/>quella del monitor CRT che avete recuperato a due euro al mercatino delle pulci.<br/>In effetti, le specifiche consentono ancora i vecchi output analogici VGA, ma e&#8217;<br/>solo perche&#8217; eliminarli interferirebbe con troppi attuali proprietari di monitor<br/>analogici. In futuro probabilmente anche l&#8217;uscita VGA analogica sara&#8217; eliminata.<br/>L&#8217;unica cosa che sembra esplicitamente consentita e&#8217; il TV-out, con una qualita&#8217;<br/>estremamente bassa, e a patto che sia protetto con Macrovision.<br/><br/>La stessa deliberata degradazione della qualita&#8217; della riproduzione e&#8217; applicata<br/>all&#8217;audio, con l&#8217;audio che viene degradato in suono (di nuovo, dalle specifiche)<br/>&#8220;offuscato, con meno dettagli&#8221;.<br/><br/>E&#8217; divertente che i documenti sulla protezione dei contenuti di Vista dicano che<br/>stara&#8217; ai fabbricanti di chip grafici differenziare i propri prodotti, basandosi<br/>sulla (deliberatamente degradata) qualita&#8217; video. Sembra un po&#8217; come spezzare le<br/>gambine agli atleti olimpici e poi classificarli in base a quanto in fretta sono<br/>in grado di arrancare sulle stampelle.<br/><br/>A parte le ovvie implicazioni sulla qualita&#8217; di riproduzione di un output che e&#8217;<br/>stato deliberatamente degradato, questa tecnica puo&#8217; avere serie ripercussioni a<br/>carico di applicazioni dove avere la riproduzione di alta qualita&#8217; e&#8217; vitale. Ad<br/>esempio il campo delle immagini medicali esclude esplicitamente, o disapprova in<br/>modo molto deciso, ogni forma di compressione con perdite, perche&#8217; gli artefatti<br/>prodotti dal processo di compressione possono causare errori diagnostici che, in<br/>casi estremi, possono mettere in pericolo delle vite. Immaginiamoci un operatore<br/>medico che sta usando un PC di imaging medicale, mentre ascolta una riproduzione<br/>dal computer (i lettori di CDROM installati nei posti di lavoro, inevitabilmente<br/>passano la maggior parte della loro vita attiva riproducendo CD audio o MP3, per<br/>escludere il rumore di fondo del posto di lavoro). Se c&#8217;e&#8217; del contenuto premium<br/>su quel CD l&#8217;immagine verra&#8217; sottilmente alterata dalla protezione dei contenuti<br/>di Vista, creando potenzialmente proprio quella situazione di rischio vitale che<br/>l&#8217;industria medicale ha messo cosi&#8217; tanto impegno per evitare. Ma la cosa che fa<br/>paura e&#8217; che non c&#8217;e&#8217; nessun modo semplice di evitarlo: Vista modifichera&#8217; senza<br/>avvertire i contenuti mostrati sul video, sotto condizioni (quasi impossibili da<br/>prevedere!) individuate solo dal sistema di protezione dei contenuti incorporato<br/>in Vista.<br/><br/>Eliminazione del supporto ad hardware Open Source<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br/><br/>Allo scopo di impedire la creazione di emulatori dell&#8217;hardware di dispositivi di<br/>riproduzione di contenuto protetto, Vista richiede un Controllo di Funzionalita&#8217;<br/>Hardware (Hardware Functionality Scan HFS) che puo&#8217; essere usato per riconoscere<br/>in modo univoco un dispositivo hardware, per assicurarsi che sia (probabilmente)<br/>genuino.<br/><br/>Per fare questo, il driver sul PC ospitante effettua un&#8217;operazione sull&#8217;hardware<br/>(per esempio, renderizzare un contenuto 3D su una scheda grafica) che produce un<br/>risultato che e&#8217; univoco per quel tipo di dispositivo.<br/><br/>Perche&#8217; questo sistema funzioni, la specifica esige che i dettagli operativi del<br/>dispositivo siano mantenuti confidenziali. E&#8217; logico che chiunque conosca quanto<br/>basta, del funzionamento di un dispositivo, da scrivere un driver di terze parti<br/>(per esempio uno per un S.O. open source, o, in generale, qualsiasi S.O. diverso<br/>da Windows), ne sapra&#8217; anche abbastanza per falsificare il processo dell&#8217;HFS. L&#8217;<br/>unico modo per proteggere il processo HFS quindi diventa il non rilasciare alcun<br/>dettaglio tecnico sul dispositivo, a parte l&#8217;assoluto minimo richiesto per avere<br/>un giudizio in merito sui vari siti web, e per il confronto con altri prodotti.<br/><br/>Eliminazione dei Driver Unificati<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br/><br/>Il processo HFS implica anche un altro costo. La maggior parte dei produttori di<br/>hardware si sono decisi (grazie al cielo) ad adottare modelli di driver uniformi<br/>anziche&#8217; il pullulare dei driver individuali che imperversavano qualche anno fa.<br/>Dato che l&#8217;HFS richiede una identificazione ed un controllo univoci, non solo di<br/>ogni tipo di dispositivo (per esempio ogni chip grafico), ma di ogni variante di<br/>ciascun tipo (per esempio ogni stepping di ogni chip grafico), per poter gestire<br/>la situazione in cui si verifichi un problema con una fra le varianti di questo,<br/>non sara&#8217; piu&#8217; possibile scrivere dei driver &#8220;universali&#8221; per un&#8217;intera famiglia<br/>di dispositivi come gli attuali driver Catalyst/Detonator/ForceWare. Ogni minima<br/>variazione di ogni tipo di dispositivo esistente dovrebbe corrispondere a codice<br/>specifico scritto ad hoc, perche&#8217; il processo HFS sia pienamente efficace.<br/><br/>Ora se un chip grafico e&#8217; integrato nella scheda madre, e non c&#8217;e&#8217; modo di avere<br/>semplicemente accesso al bus del dispositivo, allora il requisito che il bus sia<br/>crittografato viene a cadere (vedi &#8220;Superfluo Consumo di Risorse di CPU&#8221; sotto).<br/>Dato che questo requisito di crittografia e&#8217; tanto oneroso e&#8217; piu&#8217; che possibile<br/>che questo sistema per fornire capacita&#8217; grafiche diventi piu&#8217; popolare, dopo il<br/>rilascio di Vista. Ma questo porta ad un problema: non si puo&#8217; determinare se un<br/>chip grafico e&#8217; situato nel cuore della scheda madre o su una scheda esterna, in<br/>quanto per quel che riguarda il sistema, sono entrambi semplicemente dispositivi<br/>connessi al bus AGP/PCI. La soluzione a questo problema e&#8217; di rendere i due tipi<br/>di dispositivi deliberatamente incompatibili, cosi&#8217; che un HFS possa distinguere<br/>fra un dispositivo connesso alla scheda madre ed uno su una interfaccia esterna.<br/>Di nuovo, questo non fa altro che aumentare costi e complessita&#8217; dei driver.<br/><br/>Problemi ulteriori nasceranno con i driver audio. Per il sistema, l&#8217;audio HDMI e<br/>il S/PDIF appaiono identici, una scelta di design deliberata per semplificare la<br/>gestione dei driver. Ma per fornire la capacita&#8217; di disattivare l&#8217;output diventa<br/>necessario rendere i codec HDMI deliberatamente incompatibili con quelli S/PDIF,<br/>ad onta del fatto che erano stati progettati specificamente per sembrare uguali,<br/>in modo da semplificare il supporto driver e ridurre i costi di sviluppo.<br/><br/>Denial-of-Service mediante Revoca dei Driver<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br/><br/>Una volta che una falla e&#8217; stata individuata in un dato driver o dispositivo, il<br/>medesimo vede la propria &#8220;firma&#8221; revocata da Microsoft, il che significa che non<br/>funzionera&#8217; piu&#8217; (i dettagli su questo processo sono un po&#8217; vaghi; si presume di<br/>poter mantenere una qualche minima funzionalita&#8217;, come il supporto generico VGA,<br/>640&#215;480, perche&#8217; il sistema possa avviarsi). Questo significa che una notizia di<br/>una compromissione di un driver o dispositivo fara&#8217; si&#8217; che tutto il supporto di<br/>quel dispositivo, sull&#8217;intero pianeta, sia disattivato, in attesa di un rimedio.<br/>Di nuovo, i dettagli sono scarsi, ma se e&#8217; un problema di dispositivo si presume<br/>che il dispositivo una volta revocato si trasformi in un fermacarte. Se siamo di<br/>fronte ad un vecchio modello per cui il produttore non e&#8217; interessato a ricreare<br/>i driver (e nell&#8217;attuale mercato hardware, in rapido movimento, la maggior parte<br/>dei dispositivi entrano nella fase di &#8220;obsoleto&#8221; entro uno o due anni dalla data<br/>di immissione sul mercato dei modelli piu&#8217; nuovi), tutti i dispositivi di quella<br/>specie, su tutto il pianeta, diventeranno permanentemente inutilizzabili.<br/><br/>La minaccia della revoca dei driver e&#8217; l&#8217;opzione termonucleare globale, lo sparo<br/>della pistola dei Commissari che ricorda ai fedeli il proprio dovere [Nota B]. I<br/>dettagli specifici del martello da cui i produttori saranno colpiti sono sepolti<br/>in accordi di licenza confidenziali, ma ho sentito parlare di multe milionarie e<br/>di embarghi su future forniture di dispositivi, accanto alla revoca sopra detta.<br/><br/>Diminuzione dell&#8217;Affidabilita&#8217; del Sistema<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br/><br/>Il sistema di protezione dei contenuti di Vista richiede che un dispositivo (sia<br/>software che hardware) setti dei cosiddetti &#8220;bit di tilt&#8221;, se notano qualcosa di<br/>strano. Per esempio se vi sono strane fluttuazioni di tensione, forse un tremito<br/>sui segnali del bus, una funzione che ritorna un codice insolito, un registro di<br/>dispositivo che non contiene esattamente il valore atteso, o cose simili, un bit<br/>di tilt viene impostato. Questi eventi non sono troppo rari, in un computer (per<br/>esempio, avviare od inserire un dispositivo alimentato via bus puo&#8217; produrre una<br/>fluttuazione nei voltaggi del sistema, o un driver potrebbe non gestire lo stato<br/>di un dispositivo cosi&#8217; precisamente come pensa. In precedenza questo non era un<br/>problema: i sistemi erano costruiti con una certa resilienza, e tutto funzionava<br/>normalmente. In altre parole piccole variazioni di performance erano considerate<br/>una parte del funzionamento normale del sistema. E il grado di questa variazione<br/>puo&#8217; variare molto da sistema a sistema, con alcuni capaci di gestire variazioni<br/>ampie nei parametri di sistema, e altri capaci di reggere solo cambiamenti molto<br/>piccoli. Un modo molto semplice di rendersene conto e&#8217; di vedere cosa succede ad<br/>un gruppo di PC quando la corrente s&#8217;interrompe per pochi millisecondi (es., per<br/>un fulmine caduto nelle vicinanze). Gli effetti varieranno da uno spegnimento, a<br/>vari tipi di crash di sistema, a nessun effetto avverso; tutto in risposta ad un<br/>medesimo evento esterno.<br/><br/>Con l&#8217;introduzione dei bit di tilt tutta questa resilienza progettuale sparisce.<br/>Ogni piccolo sbalzo normalmente inavvertibile e&#8217; immediatamente portato in primo<br/>piano perche&#8217; potrebbe essere l&#8217;indizio di un attacco di hacker. E l&#8217;effetto che<br/>questo puo&#8217; avere sull&#8217;affidabilita&#8217; del sistema, non dovrebbe richiedere grandi<br/>spiegazioni.<br/><br/>Tali &#8220;feature&#8221; di protezione del contenuto come i bit di tilt hanno implicazioni<br/>preoccupanti dal punto di vista del diniego di servizio (DoS). Probabilmente, e&#8217;<br/>una buona cosa che il malware attuale sia scritto da programmatori con obiettivi<br/>commerciali di phishing e spam, piuttosto che creare il massimo disastro che sia<br/>possibile. Visto il numero e la facilita&#8217; di accesso ai detonatori forniti dalla<br/>protezione dei contenuti di Vista, qualsiasi malware che decida di attivarne uno<br/>o piu&#8217; potrebbe produrre danni consistenti. Le implicazioni per la sicurezza del<br/>paese sembrano piuttosto serie, se un pezzetto di codice maligno piccolo e molto<br/>facile da nascondere diventa sufficiente per rendere inutilizzabile una macchina<br/>e la stessa natura della protezione dei contenuti di Vista ne rende praticamente<br/>impossibile scoprire il funzionamento. Addirittura, gli autori di un malware che<br/>sfruttasse la protezione dei contenuti per operare, verrebbero protetti dal DMCA<br/>contro tentativi di reingegnerizzare o disattivare le &#8220;feature&#8221; di protezione di<br/>contenuto di cui stanno abusando.<br/><br/>Anche senza considerare un abuso deliberato da parte di malware, le implicazioni<br/>per la sicurezza di un paese della capacita&#8217; di un agente esterno di disattivare<br/>un&#8217;infrastruttura IT in risposta ad una falla scoperta in qualche chipset di cui<br/>fortuitamente si faccia uso, e&#8217; una seria preoccupazione per i potenziali utenti<br/>di Vista. Fuori dagli U.S., i governi sono gia&#8217; abbastanza nervosi nell&#8217;usare un<br/>sistema operativo fornito dagli U.S. senza che ci venga incorporata la capacita&#8217;<br/>di un DoS da remoto. E come per il problema del degrado di immagini medicali, e&#8217;<br/>qualcosa di cui non ci si puo&#8217; rendere conto finche&#8217; non e&#8217; troppo tardi, il che<br/>trasforma i PC con Vista in ticchettanti bombe ad orologeria se la funzionalita&#8217;<br/>di revoca sara&#8217; mai utilizzata.<br/><br/>Aumento dei Costi Hardware<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br/><br/>Vista include requisiti di &#8220;robustezza&#8221;, con le quali l&#8217;industria dei contenuti,<br/>tramite delle &#8220;regole di robustezza hardware&#8221;, detta i requisiti dei progetti ai<br/>fabbricanti di hardware. Ad esempio, solo certe disposizioni di componenti sulle<br/>schede sono permesse, tali da rendere piu&#8217; difficile per degli estranei arrivare<br/>a certe componenti. Forse per la prima volta in assoluto, la progettazione di un<br/>computer non segue le regole della progettazione elettronica, o requisiti fisici<br/>per la disposizione dei componenti, o considerazioni di dissipazione termica, ma<br/>i desiderata dell&#8217;industria dei contenuti. A parte il massiccio mal di testa per<br/>i fabbricanti, questo significa imporre un costo addizionale al di la&#8217; di quello<br/>causato dal progettare schede secondo un design meno che ottimale. Tipicamente i<br/>fabbricanti di schede video producono un design del tipo &#8220;va bene con tutto&#8221; che<br/>e&#8217; spesso una versione quasi inalterata del design di riferimento del produttore<br/>del chipset, e poi &#8220;popolano&#8221; differenti classi e livelli di prezzo di schede in<br/>modo differente. Una scheda di fascia bassa avra&#8217; modulatori TV, circuiti DVI, i<br/>RAMDAC ecc. realizzati con componenti di poco prezzo, ridotti al minimo, o anche<br/>non tutti presenti; altri componenti opzionali distingueranno le schede video di<br/>tipo economico da quelle di fascia alta. Questo si nota facilmente, sulle schede<br/>economiche, osservando le &#8220;piazzette&#8221; lasciate vuote sui circuiti, e i giocatori<br/>evoluti hanno familiarita&#8217; con le &#8220;modifiche&#8221; realizzate tagliando una traccia o<br/>ripristinando un resistore.<br/>I requisiti di protezione dei contenuti di Vista elimineranno questo approccio a<br/>&#8220;va bene con tutto&#8221;, mettendo al bando l&#8217;uso di modulatori TV separati, circuiti<br/>DVI, RAMDAC e altri componenti opzionali. Tutto dovra&#8217; essere progettato in tipo<br/>unico, e disposto in modo che non ci siano collegamenti segnale raggiungibili su<br/>una scheda. E questo significa che una scheda economica non sara&#8217; piu&#8217; un design<br/>di fascia alta con qualche componente omesso, o semplificato, come una scheda di<br/>fascia alta non sara&#8217; una scheda di fascia bassa supplementata di componenti; ma<br/>ciascuna dovra&#8217; essere progettata in modo del tutto indipendente per assicurarsi<br/>che nessun segnale sulla scheda sia accessibile.<br/><br/>Ma questo si estende dalla semplice progettazione giu&#8217; giu&#8217; fino al progetto del<br/>chip: anziche&#8217; aggiungere un chip DVI esterno il DVI adesso dev&#8217;essere integrato<br/>nel chip grafico, insieme a ogni altra funzionalita&#8217; fornita di norma da un chip<br/>esterno. Cosi&#8217;, anziche&#8217; variare il costo di una scheda video basandosi su certi<br/>componenti esterni, i fabbricanti dovranno integrare tutto in un unico chip, che<br/>conterra&#8217; tutte le caratteristiche di fascia alta e altissima, anche se l&#8217;utente<br/>vorrebbe solo una scheda a poco prezzo per il PC dei bambini.<br/><br/>Aumento di costo dovuto al requisito di acquisire una licenza non necessaria per<br/>elementi di proprieta&#8217; intellettuale di terze parti<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br/><br/>Proteggere tutto questo tesssoro di contenuti premium richiede una quantita&#8217; non<br/>indifferente di tecnologia addizionale. Per esempio l&#8217;HDCP di HDMI e&#8217; proprieta&#8217;<br/>di Intel, cosi&#8217; che per mandare un segnale attraverso HDMI in pratica occorrera&#8217;<br/>pagare il pedaggio alla Intel, anche se sarebbe possibile inviare esattamente lo<br/>stesso segnale gratis via DVI. Allo stesso modo, dato che persino AES-128 su una<br/>CPU moderna non e&#8217; abbastanza veloce per criptare un contenuto a larga banda, le<br/>ditte dovranno acquistare una licenza per il Cascaded Cipher, una trasformazione<br/>di AES-128 di proprieta&#8217; di Intel, che e&#8217; studiata per fornire un livello piu&#8217; o<br/>meno simile di sicurezza ma con minori costi di elaborazione.<br/><br/>Questo bisogno di ottenere licenze di tecnologie non necessarie si estende anche<br/>al di la&#8217; dell&#8217;hardware di base. Per dimostrare la propria dedizione alla causa,<br/>Microsoft ha raccomandato come parte delle &#8220;regole di robustezza&#8221; che gli autori<br/>ottengano una licenza per strumenti di offuscamento del codice di terze parti in<br/>grado di fornire capacita&#8217; &#8220;stealth&#8221; simil-virali ai loro drivers di periferica,<br/>in modo da rendere piu&#8217; difficile interferire con il loro funzionamento, o farne<br/>una reingegnerizzazione. Case di software, come Cloakware e Arxan, hanno persino<br/>aggiunto pagine sulle &#8220;soluzioni per la robustezza&#8221; ai propri siti in previsione<br/>di questo nuovo, lucroso mercato. Questo dev&#8217;essere un incubo per i venditori di<br/>dispositivi, per i quali gia&#8217; e&#8217; abbastanza ostico riuscire a distribuire driver<br/>pienamente funzionali, senza dover gestire l&#8217;aggiunta di tecnologie derivate dai<br/>virus stealth sopra le funzionalita&#8217; di base dei driver medesimi.<br/><br/>Superfluo consumo di Risorse di CPU<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br/><br/>Per impedire una manipolazione delle comunicazioni intra-sistema, tutti i flussi<br/>di comunicazione devono essere criptati e/o autenticati. Per esempio i contenuti<br/>inviati alle schede video dovranno essere criptati con AES-128. Questa richiesta<br/>di crittografia si estende oltre a una basilare crittografia dei contenuti, fino<br/>ad abbracciare non solo il flusso di dati sui vari bus, ma anche dati di comando<br/>e controllo fra le componenti del software. Per esempio, le comunicazioni fra le<br/>componenti di livello kernel e di livello utente sono autenticate a mezzo tag di<br/>autenticazione OMAC, con un costo considerevole ad entrambi i capi del filo.<br/><br/>E per impedire attacchi attivi, si richiede che i driver di dispositivo facciano<br/>una analisi dell&#8217;hardware sottostante, ogni 30 millisecondi, per assicurarsi che<br/>tutto sia a posto. Questo significa che, anche se non sta succedendo nient&#8217;altro<br/>nel sistema, una folla di driver assortiti si deve svegliare per trenta volte al<br/>secondo, solo per assicurarsi che&#8230; continui a non succedere niente. E, oltre a<br/>questo campionamento, ci sono ulteriori campionamenti specifici dei dispositivi:<br/>ad esempio, Vista interroga i dispositivi video a ogni frame per assicurarsi che<br/>i vari detonatori (i bit di tilt) non siano stati innescati.<br/><br/>Le schede grafiche poi creano un ulteriore problema, perche&#8217; blocchi di prezioso<br/>contenuto potrebbero finire archiviati in memoria centrale, da cui si potrebbero<br/>trovare paginati sul disco. Per evitare questo Vista etichetta quelle pagine con<br/>uno speciale bit di protezione, per indicare che devono essere crittografate nel<br/>momento in cui sono scritte sul disco, e decrittografate in rilettura. Vista non<br/>applica nessuna altra crittografia del file di page, e scrivera&#8217; allegramente in<br/>chiaro i vostri codici di Bancomat, i dettagli della carta di credito, ogni tipo<br/>di informazione privata e personale, eccetera. Le richieste della protezione dei<br/>contenuti mostrano chiaramente che, agli occhi di Microsoft, un singolo frame di<br/>contenuto premium vale piu&#8217; di, diciamo, i dati medici dell&#8217;utente, o il PIN del<br/>suo home banking.<br/><br/>In aggiunta ai costi di CPU, il desiderio di rendere i dati inaccessibili a ogni<br/>livello significa che la decompressione video non puo&#8217; piu&#8217; essere svolta dentro<br/>la CPU, perche&#8217; non c&#8217;e&#8217; sufficiente potenza di CPU disponibile per decomprimere<br/>il video e crittografarne il flusso di dati risultanti verso la scheda video. Di<br/>conseguenza, la maggior parte della decompressione dev&#8217;essere integrata nel chip<br/>grafico. Come minimo questo comprende l&#8217;IDCT, la compensazione di movimento MPEG<br/>e il codec Windows Media VC-1. Come corollario al problema &#8220;Incremento dei Costi<br/>Hardware&#8221; visto sopra, cio&#8217; significa che non e&#8217; piu&#8217; possibile commercializzare<br/>una scheda video di fascia bassa senza aggiungervi un supporto per codec video.<br/><br/>Un&#8217;incapacita&#8217; di effetuare la decodifica software significa anche che qualsiasi<br/>schema di compressione di contenuto premium che non sia supportato dall&#8217;hardware<br/>non puo&#8217; essere implementato. Se mai qualcosa come il codec video OGG nascera&#8217; e<br/>verra&#8217; usato, sara&#8217; bene che usi qualcosa come Windows Media VC-1, oppure non si<br/>stacchera&#8217; neanche dal blocco di partenza con Vista o hardware Vista-ready.<br/><br/>Questo e&#8217; particolarmente inquietante per il cinema digitale di alta qualita&#8217;, o<br/>D-Cinema, la cui specifica utilizza il MotionJPEG2000 (MJ2K) perche&#8217; lo standard<br/>MPEG e i suoi equivalenti non forniscono una sufficiente qualita&#8217; dell&#8217;immagine.<br/>Dato che JPEG2000 e i suoi equivalenti usano la compressione basata sui wavelet,<br/>e non quella basata sulla DCT (trasformata discreta di coseni) del MPEG, e visto<br/>che la compressione wavelet non e&#8217; sulla lista dei codec hardware, non si potra&#8217;<br/>riprodurre contenuto premium D-Cinema. Dato che *tutto* il contenuto D-Cinema e&#8217;<br/>presumibilmente contenuto premium, il risultato e&#8217; nessuna riproduzione, finche&#8217;<br/>il supporto hardware comparira&#8217; nei PC, in qualche sconosciuto punto del futuro.<br/><br/>Confrontate questa situazione con quella del MPEG Video, dove i primi codec soft<br/>come XingMPEG de/codificatore praticamente hanno *creato* il mercato per i video<br/>su PC. Oggi, grazie alla protezione dei contenuti con Vista, l&#8217;apertura di nuovi<br/>mercati in questo modo sarebbe impossibile.<br/><br/>Il mercato di fascia alta per la grafica e l&#8217;audio e&#8217; dominato interamente dagli<br/>appassionati di videogames, che farebbero qualsiasi cosa per guadagnare anche il<br/>piu&#8217; piccolo extra di performance, come comprare una scheda di rete &#8220;Killer NIC&#8221;<br/>della Bigfoot Networks per 250 dollari, nella speranza che li aiuti a ridurre la<br/>loro latenza di rete di pochi millisecondi. E queste sono persone che acquistano<br/>schede grafiche e sonore da 500 &#8211; 1000 dollari, per le quali una singola vendita<br/>porta ai fabbricanti piu&#8217; di quei pochi centesimi che ottengono dalla sezione di<br/>audio e video di una stanza piena di PC con grafica e audio integrati. Mi chiedo<br/>come reagira&#8217; questo segmento di mercato nello scoprire che il loro hardware top<br/>della linea viene azzoppato da tutte le &#8220;feature&#8221; di protezione dei contenuti di<br/>cui lo imbottirebbe Vista.<br/><br/>Superfluo consumo di risorse di periferica<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br/><br/>Come parte dello schema di protezione del bus, i dispositivi devono implementare<br/>la crittografia AES-128 per poter ricevere contenuti da Vista. Questo dev&#8217;essere<br/>fatto tramite un motore di decrittazione hardware sul chip grafico, che con ogni<br/>probabilita&#8217; verra&#8217; implementato eliminando una o due pipeline del rendering per<br/>fare spazio al motore AES.<br/><br/>Stabilire una chiave AES con l&#8217;hardware del dispositivo richiede ulteriore costi<br/>di crittografia, in questo caso uno scambio di chiavi Diffie-Hellman a 2048 bit.<br/>Nei dispositivi programmabili questo puo&#8217; esser fatto (con considerevole sforzo)<br/>nel dispositivo (per esempio nell&#8217;hardware programmabile per l&#8217;ombreggiatura), o<br/>piu&#8217; semplicemente buttando via qualche altra pipeline e implementando un motore<br/>di crittografia a chiave pubblica nello spazio risparmiato.<br/><br/>E&#8217; inutile dire che le necessita&#8217; di sviluppo, collaudo e integrazione di motori<br/>di criptazione in dispositivi audio/video gravera&#8217; sul loro costo, come visto in<br/>&#8220;Incremento dei Costi dei Dispositivi&#8221; piu&#8217; sopra, ed il fatto che si perderanno<br/>preziose capacita&#8217; di performance per contentare le necessita&#8217; di protezione dei<br/>contenuti di Vista non rendera&#8217; molto felici gli appassionati di videogiochi.<br/><br/>Considerazioni finali<br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br/><br/>&#8220;Nessun coordinamento avra&#8217; successo, a meno che venga progettato con in mente i<br/>bisogni del cliente. Microsoft crede che una esperienza gradevole da parte dell&#8217;<br/>utente sia un requisito per l&#8217;adozione&#8221; &#8212; Microsoft<br/><br/>Alla fine di tutto questo, rimane una domanda: perche&#8217; Microsoft si prende tutto<br/>questo impegno? Chiedete alla maggior parte della gente cosa pensa, quando usate<br/>il termine: &#8220;riproduttore di contenuto premium&#8221;, e vi risponderanno: &#8220;un PVR&#8221;, o<br/>&#8220;un riproduttore DVD&#8221;, ma non: &#8220;Un PC con Windows&#8221;. E allora, perche&#8217; fare tutto<br/>questo sforzo per trasformare un PC in qualcosa che non e&#8217;?<br/><br/>Nel luglio 2006, Cory Doctorow scrisse una analisi della natura anti-competitiva<br/>del sistema di protezione anticopia di iTunes di Apple (&#8221;Apple&#8217;s Copy Protection<br/>Isn&#8217;t Just Bad For Consumers, It&#8217;s Bad For Business&#8221;, Cory Doctorow, Information<br/>Week, 31 Luglio 2006). L&#8217;unica ragione che riesco a immaginare perche&#8217; Microsoft<br/>faccia passare ai propri programmatori, ai produttori, agli sviluppatori esterni<br/>e infine ai propri clienti, tutti qusti guai, e&#8217; perche&#8217; una volta che un simile<br/>schema di protezione fosse generalizzato, Microsoft possiedera&#8217; completamente il<br/>canale di distribuzione. Nello stesso modo in cui Apple e&#8217; riuscita ad acquisire<br/>una stretta monopolistica sul loro canale di distribuzione di musica (un esempio<br/>e&#8217; il fiasco di Motorola ROKR, talmente impastoiato dalle restrizioni imposte da<br/>Apple, che praticamente mori&#8217; non appena dato alla luce), cosi&#8217; Microsoft potra&#8217;<br/>controllare totalmente il canale di distribuzione di contenuti premium. Non solo<br/>potra&#8217; tagliare fuori qualsiasi concorrente, ma, dato che rappresentera&#8217; l&#8217;unico<br/>canale di distribuzione disponibile, sara&#8217; in grado di dettare legge agli stessi<br/>creatori di contenuti i cui bisogni in teoria dovrebbe servire, allo stesso modo<br/>in cui Apple ha gia&#8217; dettato le condizioni all&#8217;industria musicale: obbedite alle<br/>nostre regole, o noi non trasporteremo i vostri contenuti. Il risultato sara&#8217; un<br/>monopolio imposto con la tecnologia in confronto al quale l&#8217;attuale monopolio de<br/>facto di Windows sembrera&#8217; il guanto di velluto.<br/><br/>Tutto sommato, la funzionalita&#8217; di protezione dei contenuti di Vista sembrerebbe<br/>un&#8217;opera di ingegneria straordinariamente miope, concentrandosi totalmente sulla<br/>protezione dei contenuti senza alcuna considerazione per le enormi ripercussioni<br/>che le misure impiegate avranno. E&#8217; un po&#8217; come l&#8217;equivalente PC della proposta,<br/>prontamente abbandonata, nata in Europa per inserire chip a radioidentificazione<br/>nelle banconote di grosso taglio, come misura anti-contraffazione; ignorando nel<br/>modo piu&#8217; completo il fatto che i maggiori utenti di questa tecnologia sarebbero<br/>stati i criminali, che sarebbero stati in grado di individuare a distanza i piu&#8217;<br/>succulenti obiettivi per una rapina.<br/><br/>La cosa peggiore di tutto questo e&#8217; che non c&#8217;e&#8217; nessuna speranza. I fabbricanti<br/>hardware dovranno mandare giu&#8217; l&#8217;amaro kool-aid [Nota C], per poter lavorare con<br/>Vista: &#8220;Non e&#8217; obbligatorio di firmare la licenza [di protezione dei contenuti];<br/>ma, senza un certificato, nessun contenuto premium verra&#8217; inviato al driver&#8221;. E&#8217;<br/>ovvio che ogni fabbricante hardware sara&#8217; liberissimo di chiamarsene fuori&#8230; se<br/>non gli da&#8217; fastidio che i propri dispositivi mostrino solo video offuscato, con<br/>disturbi, a bassa qualita&#8217;, e lo stesso accada all&#8217;audio, non appena e&#8217; presente<br/>contenuto premium nel sistema; mentre la concorrenza non ha questi (deliberati!)<br/>problemi.<br/><br/>Come utente, non c&#8217;e&#8217; nulla da fare. Che usiate Windows Vista, XP, Win95, Linux,<br/>FreeBSD, OS X, Solaris (su x86), o (quasi) qualsiasi altro OS, la protezione dei<br/>contenuti di Windows rendera&#8217; il vostro hardware: piu&#8217; costoso, meno affidabile,<br/>piu&#8217; difficile da programmare, piu&#8217; difficile da supportare, piu&#8217; vulnerabile ai<br/>programmi maligni, e con piu&#8217; problemi di compatibilita&#8217;.<br/><br/>Ecco un&#8217;offerta a Microsoft: se noi consumatori promettiamo di non comprare mai,<br/>mai, mai, un solo disco HD-DVD o Blu-Ray con sopra del contenuto premium, voi in<br/>cambio terrete questo veleno lontano dall&#8217;industria informatica? Per favore?<br/><br/>Ringraziamenti<br/>&#8212;&#8212;&#8212;&#8212;&#8211;<br/><br/>Questo documento e&#8217; stato messo insieme con contributi di diverse fonti, incluse<br/>alcune che hanno chiesto che io mantenessi il loro contributo anonimo. In alcuni<br/>casi ho semplificato o riscritto alcuni dettagli per essere sicuro che la scelta<br/>di parole originale, potenzialmente tracciabile, dei documenti di specifiche non<br/>pubblici, non fosse mantenuta. Dato che non e&#8217; stato sempre possibile risalire a<br/>fonti originali e verificare l&#8217;esattezza dei dettagli, e&#8217; possibile che vi siano<br/>delle inaccuratezze presenti, di cui penso saro&#8217; informato molto in fretta. E di<br/>sicuro, Microsoft (che non vorra&#8217; che l&#8217;idea di un Vista progettato zoppo prenda<br/>piede) fornira&#8217; la propria interpretazione dei dettagli.<br/><br/>Oltre al materiale qui presente sono interessato ad avere informazioni ulteriori<br/>sia dal personale Microsoft, coinvolto nella implementazione delle misure per la<br/>protezione dei contenuti, sia dai fabbricanti di dispositivi, che sono coinvolti<br/>nell&#8217;implementazione delle misure hardware e software. So da fonti Microsoft che<br/>hanno contribuito, che a molti di loro sta molto a cuore il fornire l&#8217;esperienza<br/>video ed audio migliore possibile agli utenti di Vista, e sono molto turbati dal<br/>dovere impiegare del tempo per implementare vaste moli di anti-funzionalita&#8217;; e&#8217;<br/>gia&#8217; abbastanza difficile fare in modo che le cose vadano lisce senza azzopparle<br/>apposta. Sono sempre disponibile a ricevere nuove informazioni, e manterro&#8217; ogni<br/>contributo confidenziale a meno che mi diate il permesso di ripetere qualcosa.<br/><br/>Se volete inviarmi materiale criptato, la mia chiave PGP pubblica e&#8217; indicata in<br/>calce alla mia home page http://www.cs.auckland.ac.nz/~pgut001 .<br/><br/>Note<br/>&#8212;-<br/><br/>Nota A: a questo punto, faro&#8217; una predizione: che, dato che sta tentando di fare<br/>l&#8217;impossibile, la protezione dei contenuti di Vista non ci mettera&#8217; piu&#8217;<br/>di un giorno per essere aggirata, se il meccanismo e&#8217; qualcosa di simile<br/>al bug di un driver o una falla di sicurezza in un solo punto del codice<br/>(che puo&#8217; quindi essere rapidamente corretto), e meno di una settimana a<br/>venire completamente aggirata in modo indipendente da driver e hardware.<br/>Questo non vuol dire che verra&#8217; violata entro un giorno od una settimana<br/>dalla comparsa, ma che una volta che un attaccante abbastanza esperto si<br/>trovera&#8217; motivato a violarla, ci riuscira&#8217; in meno di un giorno o di una<br/>settimana.<br/><br/>Nota B: vedo dei processi &#8216;class action&#8217; impressionanti, se questo meccanismo di<br/>revoca sara&#8217; mai applicato. Forse Microsoft o i produttori dei contenuti<br/>compreranno, a chiunque possegga un dispositivo che accidentalmente ceda<br/>contenuto e venga quindi disattivato dal processo di revoca, un ricambio<br/>gratuito. Alcuni contributori hanno commentato che non pensano che sara&#8217;<br/>mai utilizzato, perche&#8217; il processo di revoca causerebbe un subbuglio di<br/>dimensioni intollerabili fra i consumatori; tuttavia pure le conseguenze<br/>del &#8220;non&#8221; impiegarlo potrebbero essere altrettanto estreme. Per chiunque<br/>abbia letto &#8220;Cannoni d&#8217;Agosto&#8221;, la situazione sembra simile all&#8217;Europa a<br/>poco tempo dalla prima guerra mondiale, con gente seduta al passo uno di<br/>piani di battaglia enormemente complessi, che, una volta intrapresi, non<br/>c&#8217;era mezzo di fermare, non importa quanto fosse ovvio che andare avanti<br/>fosse una cattiva idea. La revoca dei driver e&#8217; una situazione di totale<br/>perdita per Microsoft, che avra&#8217; seri dolori sia che la intraprenda, sia<br/>che non la intraprenda&#8230; quando si sono lasciati intrappolare in questo<br/>particolare angolo, gli avvocati di Microsoft dovevano stare dormendo.<br/><br/>Nota C: il riferimento al &#8220;kool-aid&#8221; potrebbe non essere familiare per i lettori<br/>non statunitensi; si riferisce al suicidio di massa del 1978 a Jonestown<br/>in cui i seguaci di Jim Jones bevvero del Flavor Aid avvelenato, per far<br/>vedere la loro dedizione alla causa. Nell&#8217;uso popolare, si sostituisce a<br/>&#8220;Flavor Aid&#8221; il termine &#8220;kool-aid&#8221; perche&#8217; e&#8217; un marchio piu&#8217; noto.<br/><br/>Nota D: Se mai volessi riprodurre del contenuto premium, aspettero&#8217; qualche anno<br/>e poi comprero&#8217; un riproduttore da tavolo cinese da 50 dollari, e non un<br/>PC Windows da 1000 dollari. E&#8217; un po&#8217; bizzarro che io debba rivolgermi a<br/>un paese comunista per trovare fabbricanti che capiscano i bisogni di un<br/>consumatore.<br/></p>
<p class="zoundry_bw_tags">
  <!-- Tag links generated by Zoundry Blog Writer. Do not manually edit. http://www.zoundry.com --><br />
  <span class="ztags"><span class="ztagspace">Technorati</span> : <a href="http://technorati.com/tag/sicurezza%20informatica" class="ztag" rel="tag">sicurezza informatica</a>, <a href="http://technorati.com/tag/windows%20vista" class="ztag" rel="tag">windows vista</a></span></p>
<p class="akst_link"><a href="http://www.securityblog.it/?p=177&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_177" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/&amp;title=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/;title=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/&amp;title=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/&amp;t=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/&amp;title=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista&amp;description=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/&amp;title=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/&amp;=Una+Analisi+dei+Costi+della+Protezione+dei+Contenuti+in+Windows+Vista" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2007/01/30/una-analisi-dei-costi-della-protezione-dei-contenuti-in-windows-vista-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intervista all&#8217;autore del rootkit Haxdoor</title>
		<link>http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/</link>
		<comments>http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/#comments</comments>
		<pubDate>Mon, 29 Jan 2007 10:53:03 +0000</pubDate>
		<dc:creator>Antonio Stano</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/</guid>
		<description><![CDATA[Interessante intervista in lingua inglese a Corpse nick dietro al quale si nasconde il creatore del potente rootkit haxdoor che sembrerebbe molto utilizzato negli ultimi attacchi di phishing o frodi bancarie.
L&#8217;intervista e&#8217; possibile consultarla qui :

http://computersweden.idg.se/2.139/1.93344


  
  Technorati : corpse, haxdoor, phishing, sicurezza informatica
Condividi
Social bookmarking:These icons link to social bookmarking sites where readers can share and discover new web pages.
	
	
	
	
	
	
	

]]></description>
			<content:encoded><![CDATA[<p>Interessante intervista in lingua inglese a Corpse nick dietro al quale si nasconde il creatore del potente rootkit haxdoor che sembrerebbe molto utilizzato negli ultimi attacchi di phishing o frodi bancarie.</p>
<p>L&#8217;intervista e&#8217; possibile consultarla qui :</p>
<p><br/>
<p><a href="http://computersweden.idg.se/2.139/1.93344" target="_blank"><span style="COLOR: #000000">http://computersweden.idg.se/2.139/1.93344</span></a></p>
<p><br/>
<p class="zoundry_bw_tags">
  <!-- Tag links generated by Zoundry Blog Writer. Do not manually edit. http://www.zoundry.com --><br />
  <span class="ztags"><span class="ztagspace">Technorati</span> : <a href="http://technorati.com/tag/corpse" class="ztag" rel="tag">corpse</a>, <a href="http://technorati.com/tag/haxdoor" class="ztag" rel="tag">haxdoor</a>, <a href="http://technorati.com/tag/phishing" class="ztag" rel="tag">phishing</a>, <a href="http://technorati.com/tag/sicurezza%20informatica" class="ztag" rel="tag">sicurezza informatica</a></span></p>
<p class="akst_link"><a href="http://www.securityblog.it/?p=173&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_173" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/&amp;title=Intervista+all%27autore+del+rootkit+Haxdoor" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/;title=Intervista+all%27autore+del+rootkit+Haxdoor;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/&amp;title=Intervista+all%27autore+del+rootkit+Haxdoor" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/&amp;t=Intervista+all%27autore+del+rootkit+Haxdoor" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/&amp;title=Intervista+all%27autore+del+rootkit+Haxdoor&amp;description=Intervista+all%27autore+del+rootkit+Haxdoor" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/&amp;title=Intervista+all%27autore+del+rootkit+Haxdoor" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/&amp;=Intervista+all%27autore+del+rootkit+Haxdoor" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2007/01/29/intervista-allautore-del-rootkit-haxdoor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IRC: base di attacco per i malware</title>
		<link>http://www.securityblog.it/2006/11/16/attacchi_irc/</link>
		<comments>http://www.securityblog.it/2006/11/16/attacchi_irc/#comments</comments>
		<pubDate>Thu, 16 Nov 2006 16:20:27 +0000</pubDate>
		<dc:creator>Davide Denicolo</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2006/11/16/attacchi_irc/</guid>
		<description><![CDATA[


Sono sempre più diffusi trojan o malware che si affidano ad IRC per infettare i computer connessi ad Internet.
Sono le cosidette Botnet C&#038;C (command-and-control), client o addirittura server IRC creati esclusivamente per interagire con i computer infetti ed impartire ad essi i comandi da eseguire.

Uno dei più famosi malware di questa categoria è il Mocbot, il quale sfrutta un bug dei sistemi Microsoft riportato nel seguente bollettino ms06-040:
Tale malware una volta installato, tenta di connettersi ai suddetti C&#038;C servers IRC:
bniu.househot.com:18067
ypgw.wallloan.com:18067
eseguendo una volta connesso, i suddetti comandi:
USeR l l l l
NiCK ...]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript"><!--
google_ad_client = "pub-3099379865909773";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text_image";
google_ad_channel = "";
//--></script>
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><br />
Sono sempre più diffusi trojan o malware che si affidano ad IRC per infettare i computer connessi ad Internet.<br />
Sono le cosidette Botnet C&#038;C (command-and-control), client o addirittura server IRC creati esclusivamente per interagire con i computer infetti ed impartire ad essi i comandi da eseguire.<br />
<span id="more-97"></span><br />
Uno dei più famosi malware di questa categoria è il Mocbot, il quale sfrutta un bug dei sistemi Microsoft riportato nel seguente bollettino <a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms06-040.mspx">ms06-040</a>:</p>
<p>Tale malware una volta installato, tenta di connettersi ai suddetti C&#038;C servers IRC:<br />
bniu.househot.com:18067<br />
ypgw.wallloan.com:18067</p>
<p>eseguendo una volta connesso, i suddetti comandi:</p>
<p>USeR l l l l<br />
NiCK n1-e6f01a0d<br />
USeRHOST n1-e6eb410c<br />
JOiN #n1 nert4mp1</p>
<p>L&#8217;utente dunque verrà joinato inconsapevolmente nel canale #n1 ( protetto dalla password &#8220;nert4mp1&#8243; usata appositamente per vietare accessi indesiderati al canale ) e dove lo stesso potrà essere soggetto ad attacchi DOS o a vere e proprie esecuzioni arbitrarie di comandi da remoto.<br />
All&#8217;interno del canale stesso, il malware può essere obbligato a joinare ulteriori canali, mediante invocazione di comandi criptati tipo:</p>
<p>!Q gjcaekepejeocacdha</p>
<p>il quale, decriptato risulta essere:</p>
<p>JOIN #p</p>
<p>oppure:</p>
<p>!Q gfcagihehehadkcpcpgngfgegjgbcohagjhihagpgogecogdgpgncpgmdjhcgedgghcogkhagh</p>
<p>il quale decriptato risulta essere:</p>
<p>e http://media.pixpond.com/[removed].jpg</p>
<p>Per rendere ancora più difficile l&#8217;individuazione di tali sistemi di &#8220;<em>veicolamento</em>&#8220;, gli sviluppatori di malware hanno pensato di far uso di canali di comunicazione tipici, grazie ai quali confondersi. Per esempio molti di essi adottano la porta di comunicazione 80 ( solitamente usata per connessioni HTTP ) così da:</p>
<ul>
<li>eludere la maggior parte dei firewall i quali permettono la connessione a tale porta</li>
<li>confondersi con il resto del traffico HTTP</li>
</ul>
<p>Ecco dei semplici consigli per poter evitare tali infezioni:</p>
<ol>
<li>Inserire nella propria infrastruttura di rete un proxy server che si preoccupi di filtare il contenuto trasmesso sulla porta 80</li>
<li>Se si sospetta dell&#8217;esistenza di un server IRC C&#038;C all&#8217;interno della propria sottorete, uno scan con NMAP in Stealth Port Scanner è fortemente consigliato:</li>
</ol>
<p>nmap -A -p 80 10.0.0.0/24 (Il parametro &#8216;-A&#8217; analizza il banner del servizio presente su tale porta)</p>
<p>Interesting ports on 10.0.0.a:<br />
PORT STATE SERVICE VERSION<br />
80/tcp open tcpwrapped <--- probabile interfaccia di amministrazione web</p>
<p>Interesting ports on 10.0.0.b:<br />
PORT STATE SERVICE VERSION<br />
80/tcp open http? <--- Apache in funzione<br />
with customized headers.</p>
<p>Interesting ports on 10.0.0.c:<br />
PORT STATE SERVICE VERSION<br />
80/tcp open irc ircu ircd <--- IRC è in esecuzione su tale porta!<br />
Service Info: Host: ircserver</p>
<p>Se fate uso nella vostra sottorete di un IDS, potrete applicare una regola che invii un allarme quando il sensore analizzerà comandi appartenenti al protocollo IRC. Snort possiede già di per sè delle rules per analizzare il traffico IRC, ma suddette si limitano esclusivamente al range di porte 6666:8000</p>
<p>Una rule del genere, può sicuramente aiutarvi a rendere ancora più precisa tale analisi:</p>
<p>alert tcp any any -> any 80 (msg:&#8221;irc traffic on port 80&#8243;;<br />
flow: established, to_server; content: &#8220;NICK &#8220;; depth: 5;)</p>
<p>Altre rules per l&#8217;analisi del traffico IRC potrete trovarle qui:</p>
<p><a target="_blank" href="http://www.bleedingthreats.net/cgi-bin/viewcvs.cgi/sigs/POLICY/POLICY_IRC?view=markup">IRC Policy Rules</a><br />
<a target="_blank" href="http://www.bleedingthreats.net/cgi-bin/viewcvs.cgi/sigs/VIRUS/TROJAN_IRC_Bots?view=markup">Trojan/Bot IRC rules</a></p>
<p class="akst_link"><a href="http://www.securityblog.it/?p=97&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_97" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2006/11/16/attacchi_irc/&amp;title=IRC%3A+base+di+attacco+per+i+malware" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2006/11/16/attacchi_irc/;title=IRC%3A+base+di+attacco+per+i+malware;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2006/11/16/attacchi_irc/&amp;title=IRC%3A+base+di+attacco+per+i+malware" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2006/11/16/attacchi_irc/&amp;t=IRC%3A+base+di+attacco+per+i+malware" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2006/11/16/attacchi_irc/&amp;title=IRC%3A+base+di+attacco+per+i+malware&amp;description=IRC%3A+base+di+attacco+per+i+malware" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2006/11/16/attacchi_irc/&amp;title=IRC%3A+base+di+attacco+per+i+malware" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2006/11/16/attacchi_irc/&amp;=IRC%3A+base+di+attacco+per+i+malware" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2006/11/16/attacchi_irc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Steganografia spicciola con Windows</title>
		<link>http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/</link>
		<comments>http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/#comments</comments>
		<pubDate>Sun, 12 Nov 2006 15:38:59 +0000</pubDate>
		<dc:creator>Davide Denicolo</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/</guid>
		<description><![CDATA[Thetechtray ha pubblicato sul proprio sito una immediata modalità per poter steganografare informazioni all&#8217;interno di un&#8217; immagine JPG.
Per steganografia si intende la capacità di iniettare all&#8217;interno di determinati contenitori all&#8217;apparenza innocui, informazioni non percepibili istantaneamente, ma soltanto dopo aver effettuato un processo di estrazione del contenuto stesso.
I passi sono semplici e necessitano di:

Windows 2000/Xp
Shell DOS
Winrar


Inserire in una cartella l&#8217;immagine da usare come contenitore ed un file di testo contenente il messaggio da celare

Creare un nuovo archivio .rar e inserirvi il file di testo all&#8217;interno
Aprire una shell DOS, spostarsi nella cartella ...]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://www.thetechtray.net/">Thetechtray</a> ha pubblicato sul proprio sito una immediata modalità per poter steganografare informazioni all&#8217;interno di un&#8217; immagine JPG.<br />
Per steganografia si intende la capacità di <em>iniettare</em> all&#8217;interno di determinati contenitori all&#8217;apparenza innocui, informazioni non percepibili istantaneamente, ma soltanto dopo aver effettuato un processo di estrazione del contenuto stesso.<span id="more-83"></span><br />
I passi sono semplici e necessitano di:</p>
<ul>
<li>Windows 2000/Xp</li>
<li>Shell DOS</li>
<li>Winrar</li>
</ul>
<ol>
<li>Inserire in una cartella l&#8217;immagine da usare come contenitore ed un file di testo contenente il messaggio da celare</li>
<p><img align="middle" alt="image" title="image" src="http://www.thetechtray.net/videos/rar/startfiles.png" /></p>
<li>Creare un nuovo archivio .rar e inserirvi il file di testo all&#8217;interno</li>
<li>Aprire una shell DOS, spostarsi nella cartella &#8216;<em>c:\hidden</em>&#8216;</li>
<li>Eseguire il seguente comando:</li>
<p><em>&#8216;<em>copy /b secret.jpg + meeting.txt.rar lizard.jpg</em>&#8216; </em>dove secret.jpg è l&#8217;immagine originale, meeting.txt.rar è l&#8217;archivio .rar da nascondere e lizard.jpg è il file che conterrà l&#8217;archivio nascosto</p>
<p><img align="middle" src="http://www.thetechtray.net/videos/rar/cmd.png" /></p>
<li>A questo punto, potrete aprire il file <em>lizard.jpg</em> con un editor grafico, continuando ad apprezzare l&#8217;immagine che rappresentava, piuttosto che con ul client WinRAR, ottenendo così il file di testo presente in archivio.</li>
</ol>
<p><strong>E&#8217; bene notare che l&#8217;archivio .rar risulta in chiaro, essendo sottoposto esclusivamente ad un algoritmo di compressione.<br />
Per aumentare il livello di entropia occorre proteggere in precendenza l&#8217;archivio .rar mediante una password.</strong></p>
<p class="akst_link"><a href="http://www.securityblog.it/?p=83&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_83" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/&amp;title=Steganografia+spicciola+con+Windows" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/;title=Steganografia+spicciola+con+Windows;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/&amp;title=Steganografia+spicciola+con+Windows" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/&amp;t=Steganografia+spicciola+con+Windows" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/&amp;title=Steganografia+spicciola+con+Windows&amp;description=Steganografia+spicciola+con+Windows" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/&amp;title=Steganografia+spicciola+con+Windows" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/&amp;=Steganografia+spicciola+con+Windows" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2006/11/12/steganografia-spicciola-con-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Analisi degli attacchi a demoni SSH</title>
		<link>http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/</link>
		<comments>http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/#comments</comments>
		<pubDate>Mon, 06 Nov 2006 09:58:27 +0000</pubDate>
		<dc:creator>Davide Denicolo</dc:creator>
				<category><![CDATA[Articoli di sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/</guid>
		<description><![CDATA[Un server ssh inserito in un contesto di honeypot può risultare un ottimo strumento per dimostrare quanto la fase di "Strong password" sia una delle prime soluzioni per evitare accessi indesiderati all'interno di un' sistema critico dal punto di vista della sicurezza]]></description>
			<content:encoded><![CDATA[<p><a href="mailto:cseifert@mcs.vuw.ac.nz">Christian Seifert</a> membro del <a href="http://www.nz-honeynet.org/">&#8220;New Zealand Honeynet Alliance&#8221;</a> ha realizzato un articolo molto interessante riguardo l&#8217;analisi degli attacchi lanciati contro demoni SSH.<span id="more-77"></span><br />
In una prima fase del documento, Christian illustra l&#8217;infrastruttura realizzata: una honeypot con modulo <a title="Sebek" href="http://www.honeynet.org/tools/sebek/">Sebek</a> installato per tracciare le operazioni eseguite dall&#8217;intruso ed un demone ssh (OpenSSH) patchato, che neghi qualunque tentativo di accesso al server via ssh e al tempo stesso registri in un file di log la coppia user/pass usata dal presunto <em>intruder</em>.<br />
Questa patch può essere scaricata <a title="patch" href="http://www.notatla.org.uk/SOFTWARE/SSH_mods_2004-08-06.txt">qui</a> e va inserita prima di compilare il pacchetto OpenSSH.</p>
<p>Dall&#8217;indagine effettuata sono emerse diverse informazioni interessanti. Di seguito sono riportati gli account di sistema che hanno subìto il crack</p>
<div align="left">
<table cellspacing="0" cellpadding="5" border="1">
<tr>
<td><strong>Account</strong></td>
<td><strong>Tentativi di login<br />
</strong></td>
</tr>
<tr>
<td>root</td>
<td>1049</td>
</tr>
<tr>
<td>admin</td>
<td>97</td>
</tr>
<tr>
<td>test</td>
<td>87</td>
</tr>
<tr>
<td>guest</td>
<td>40</td>
</tr>
<tr>
<td>mysql</td>
<td>31</td>
</tr>
<tr>
<td>info</td>
<td>30</td>
</tr>
<tr>
<td>oracle</td>
<td>27</td>
</tr>
<tr>
<td>postgres</td>
<td>27</td>
</tr>
<tr>
<td>testing</td>
<td>27</td>
</tr>
<tr>
<td>webmaster</td>
<td>27</td>
</tr>
<tr>
<td>paul</td>
<td>25</td>
</tr>
<tr>
<td>web</td>
<td>24</td>
</tr>
<tr>
<td>user</td>
<td>23</td>
</tr>
<tr>
<td>tester</td>
<td>22</td>
</tr>
<tr>
<td>pgsql</td>
<td>21</td>
</tr>
</table>
</div>
<p>mentre di seguito vengono riportate le password più utilizzate nei tentativi di attacchi</p>
<div align="left">
<table cellspacing="0" cellpadding="5" border="1">
<tr>
<td><strong>Password</strong></td>
<td><strong>Tentativi di login</strong></td>
</tr>
<tr>
<td>123456</td>
<td>331</td>
</tr>
<tr>
<td>Password</td>
<td>106</td>
</tr>
<tr>
<td>Admin</td>
<td>47</td>
</tr>
<tr>
<td>Test</td>
<td>46</td>
</tr>
<tr>
<td>111111</td>
<td>36</td>
</tr>
<tr>
<td>12345</td>
<td>34</td>
</tr>
<tr>
<td>administrator</td>
<td>28</td>
</tr>
<tr>
<td>Linux</td>
<td>23</td>
</tr>
<tr>
<td>Root</td>
<td>22</td>
</tr>
<tr>
<td>test123</td>
<td>22</td>
</tr>
<tr>
<td>1234</td>
<td>21</td>
</tr>
<tr>
<td>123</td>
<td>20</td>
</tr>
<tr>
<td>Mysql</td>
<td>19</td>
</tr>
<tr>
<td>Apache</td>
<td>18</td>
</tr>
<tr>
<td>Master</td>
<td>18</td>
</tr>
</table>
<p>I consigli dell&#8217;autore?</p>
<ul>
<li>Configurare adeguatamente i file /etc/hosts.allow and /etc/hosts.deny per restringere le classi di IP che possono accedere al server</li>
<li>Installare un firewall accuratamente configurato per prevenire attacchi a livello di rete</li>
<li>Permettere l&#8217;accesso al server SSH esclusivamente a utenti/gruppi autorizzati</li>
<li>Modificare, quando è possibile, la porta di default del server SSH ( 22 ) così da ridurre la probabilità di individuare il server SSH in ascolto</li>
<li>Adottare politiche di strong passwords</li>
</ul>
<p>L&#8217;articolo completo lo potete trovare sul sito <a title="Securityinfos" href="http://www.securityfocus.com/infocus/1876">Securityfocus.com</a></div>
<p class="akst_link"><a href="http://www.securityblog.it/?p=77&amp;akst_action=share-this"  title="Invia il post via mail o salvalo in uno dei servizi di bookmarking sociale..." id="akst_link_77" class="akst_share_link" rel="nofollow">Condividi</a>
</p><div class="sociable"><span class="sociable_tagline"><strong>Social bookmarking:</strong><span>These icons link to social bookmarking sites where readers can share and discover new web pages.</span></span><ul>
	<li><a href="http://del.icio.us/post?url=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/&amp;title=Analisi+degli+attacchi+a+demoni+SSH" title="del.icio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delicious.png" alt="del.icio.us" /></a></li>
	<li><a href="http://de.lirio.us/rubric/post?uri=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/;title=Analisi+degli+attacchi+a+demoni+SSH;when_done=go_back" title="De.lirio.us"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/delirious.png" alt="De.lirio.us" /></a></li>
	<li><a href="http://digg.com/submit?phase=2&amp;url=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/&amp;title=Analisi+degli+attacchi+a+demoni+SSH" title="digg"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/digg.png" alt="digg" /></a></li>
	<li><a href="http://www.furl.net/storeIt.jsp?u=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/&amp;t=Analisi+degli+attacchi+a+demoni+SSH" title="Furl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/furl.png" alt="Furl" /></a></li>
	<li><a href="http://ma.gnolia.com/beta/bookmarklet/add?url=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/&amp;title=Analisi+degli+attacchi+a+demoni+SSH&amp;description=Analisi+degli+attacchi+a+demoni+SSH" title="Ma.gnolia"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/magnolia.png" alt="Ma.gnolia" /></a></li>
	<li><a href="http://www.spurl.net/spurl.php?url=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/&amp;title=Analisi+degli+attacchi+a+demoni+SSH" title="Spurl"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/spurl.png" alt="Spurl" /></a></li>
	<li><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/&amp;=Analisi+degli+attacchi+a+demoni+SSH" title="YahooMyWeb"><img src="http://www.securityblog.it/wp-content/plugins/sociable/images/yahoomyweb.png" alt="YahooMyWeb" /></a></li>
</ul></div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityblog.it/2006/11/06/analisi-degli-attacchi-a-demoni-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
