<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Andrea Grandi &#187; Sicurezza</title>
	<atom:link href="http://www.andreagrandi.it/category/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreagrandi.it</link>
	<description>Pensieri, progetti e qualche informazione su di me</description>
	<lastBuildDate>Fri, 03 Feb 2012 20:03:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Importare le chiavi pubbliche PGP in apt su Ubuntu</title>
		<link>http://www.andreagrandi.it/2009/02/14/importare-le-chiavi-pubbliche-pgp-in-apt-su-ubuntu/</link>
		<comments>http://www.andreagrandi.it/2009/02/14/importare-le-chiavi-pubbliche-pgp-in-apt-su-ubuntu/#comments</comments>
		<pubDate>Sat, 14 Feb 2009 21:48:17 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Ubuntu (IT)]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[Ubuntu (EN)]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/?p=216</guid>
		<description><![CDATA[Utilizzando i repository esterni su Ubuntu, capita spesso di non avere una procedura automatica per importare anche le relative chiavi pubbliche PGP, che ci permettono di avere la garanzia che i pacchetti che stiamo scaricando siano autentici e che quindi provengano dall'autore originale. Sul sito web dei progetti che mettono a disposizione un repository, solitamente [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2009%2F02%2F14%2Fimportare-le-chiavi-pubbliche-pgp-in-apt-su-ubuntu%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2009%2F02%2F14%2Fimportare-le-chiavi-pubbliche-pgp-in-apt-su-ubuntu%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><img class="alignright size-full wp-image-217" title="pg2logo" src="http://www.andreagrandi.it/wp-content/uploads/2009/02/pg2logo.png" alt="" width="156" height="156" />Utilizzando i repository esterni su <strong>Ubuntu</strong>, capita spesso di non avere una procedura automatica per importare anche le relative <strong>chiavi pubbliche PGP</strong>, che ci permettono di avere la garanzia che i pacchetti che stiamo scaricando siano autentici e che quindi provengano dall'autore originale.</p>
<p>Sul sito web dei progetti che mettono a disposizione un repository, solitamente è indicato anche l'ID della chiave pubblica PGP. Ad esempio sul sito del <em>Blueman Development Team</em> troviamo <strong>6B15AB91951DC1E2</strong>.</p>
<p>Per importare questa chiave pubblica dentro apt di Ubuntu, sono sufficienti i seguenti comandi da terminale:</p>
<p><code>gpg --keyserver keyserver.ubuntu.com --recv 6B15AB91951DC1E2<br />
gpg --export --armor 6B15AB91951DC1E2 | sudo apt-key add -</code></p>
<p>Ovviamente dovrete sostituire l'ID della chiave PGP con quello che vi interessa aggiungere. Qui di seguito potete vedere un esempio completo dei messaggi di conferma che si ricevono quando si aggiunge la chiave:</p>
<p><code>andy80@centurion:~$ gpg --keyserver keyserver.ubuntu.com --recv 6B15AB91951DC1E2<br />
gpg: requesting key 951DC1E2 from hkp server keyserver.ubuntu.com<br />
gpg: key 951DC1E2: public key &quot;Launchpad PPA for Blueman Development Team&quot; imported<br />
gpg: Total number processed: 1<br />
gpg:               imported: 1  (RSA: 1)<br />
andy80@centurion:~$ gpg --export --armor 6B15AB91951DC1E2 | sudo apt-key add -<br />
OK</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2009/02/14/importare-le-chiavi-pubbliche-pgp-in-apt-su-ubuntu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trusted Computing: perchè fidarsi di chi non si fida di noi?</title>
		<link>http://www.andreagrandi.it/2008/10/18/trusted-computing-perche-fidarsi-di-chi-non-si-fida-di-noi/</link>
		<comments>http://www.andreagrandi.it/2008/10/18/trusted-computing-perche-fidarsi-di-chi-non-si-fida-di-noi/#comments</comments>
		<pubDate>Sat, 18 Oct 2008 15:19:58 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[gphone]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[trusted computing]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/?p=135</guid>
		<description><![CDATA[E' notizia di questi giorni il fatto che Google abbia previsto un meccanismo di "sicurezza" che consentirà a loro stessi di rimuovere automaticamente, dai telefonini GPhone che verranno venduti, le applicazioni non ritenute sicure. Google avrà quindi la possibilità di controllare i propri dispositivi da remoto, accedere alla memoria del telefono e rimuovere quello che [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F10%2F18%2Ftrusted-computing-perche-fidarsi-di-chi-non-si-fida-di-noi%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F10%2F18%2Ftrusted-computing-perche-fidarsi-di-chi-non-si-fida-di-noi%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><img class="alignright size-full wp-image-136" title="trusted" src="http://www.andreagrandi.it/wp-content/uploads/2008/10/trusted.jpg" alt="" width="202" height="160" />E' <a href="http://punto-informatico.it/2442404/Telefonia/News/google-cancella-remoto-applicativi-android.aspx">notizia di questi giorni</a> il fatto che Google abbia previsto un meccanismo di "sicurezza" che consentirà a loro stessi di <strong>rimuovere automaticamente</strong>, dai telefonini <strong>GPhone</strong> che verranno venduti, le applicazioni non ritenute sicure. Google avrà quindi la possibilità di controllare i propri dispositivi da remoto, accedere alla memoria del telefono e rimuovere quello che non desidera ci sia installato: chi ci assicura che non si mettano a controllare pure il testo degli SMS che inviamo o riceviamo, magari per inviarci pubblicità mirata a seconda delle nostre esigenze?</p>
<p>Della stessa pasta sono fatti anche i dispositivi della <strong>Apple</strong>, in particolare l'<strong>iPhone</strong>. Anche questo dispositivo <a href="http://punto-informatico.it/2346662/Telefonia/News/iphone-3g-libero-ma-non-troppo.aspx">incorpora infatti un chip</a> che impedisce alle applicazioni non consentite di girare sul telefonino. L'unico modo per installare applicazioni sull'iPhone è quello di scaricarle dall'<strong>Apple Store</strong>, ed ovviamente Apple <strong>si riserva il diritto di decidere</strong> quali applicazioni possano apparire nello store e quali invece no, ed una nota nella licenza che devono firmare gli sviluppatori di applicazioni per iPhone, si dice anche che essi non possono in alcun modo dire pubblicamente che una loro applicazione è stata esclusa dallo store. Tutto questo in nome della nostra "sicurezza".</p>
<p>Vi <strong>invito a guardare</strong> il seguente video, che non è certo nuovo, ma è molto utile per poter spiegare anche ai <strong>non addetti ai lavori</strong>, cone mai questa situazione sia così <strong>grave</strong> ed <strong>inaccettabile</strong>.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="src" value="http://www.youtube.com/v/hPP4oyL4-84&amp;hl=it&amp;fs=1&amp;rel=0" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/hPP4oyL4-84&amp;hl=it&amp;fs=1&amp;rel=0" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/10/18/trusted-computing-perche-fidarsi-di-chi-non-si-fida-di-noi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu 8.04 in RAID1 non può fare il boot con un solo disco</title>
		<link>http://www.andreagrandi.it/2008/09/25/ubuntu-804-in-raid1-non-puo-fare-il-boot-con-un-solo-disco/</link>
		<comments>http://www.andreagrandi.it/2008/09/25/ubuntu-804-in-raid1-non-puo-fare-il-boot-con-un-solo-disco/#comments</comments>
		<pubDate>Thu, 25 Sep 2008 13:05:25 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Ubuntu (IT)]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[mirror]]></category>
		<category><![CDATA[RAID1]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/?p=120</guid>
		<description><![CDATA[La modalità RAID1 (detta anche modalità mirror) è una particolare configurazione nella quale vengono utilizzati due hard disk al posto di uno, per leggere/scrivere gli stessi dati. Questo permette di avere un'esatta copia degli stessi dati su due dischi diversi, facendo in modo che se uno si dovesse rompere, l'altro conterrebbe una copia esatta dei [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F09%2F25%2Fubuntu-804-in-raid1-non-puo-fare-il-boot-con-un-solo-disco%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F09%2F25%2Fubuntu-804-in-raid1-non-puo-fare-il-boot-con-un-solo-disco%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><img class="alignright size-full wp-image-122" title="raid1" src="http://www.andreagrandi.it/wp-content/uploads/2008/09/raid1.jpg" alt="" width="157" height="179" />La modalità <strong>RAID1</strong> (detta anche modalità <strong>mirror</strong>) è una particolare configurazione nella quale vengono utilizzati due hard disk al posto di uno, per leggere/scrivere gli stessi dati. Questo permette di avere <strong>un'esatta copia degli stessi dati su due dischi diversi</strong>, facendo in modo che se uno si dovesse rompere, l'altro conterrebbe una copia esatta dei dati, permettendoci quindi di sostituire il disco rotto senza alcuna perdita.</p>
<p>Quello che <strong>ci si aspetta</strong> quando uno dei due dischi si rompe è <strong>che il sistema continui a funzionare normalmente</strong>, magari avvisandoci della rottura di uno dei due dischi.</p>
<p>Il comportamento di <strong>Ubuntu 8.04</strong> purtroppo <strong>non segue questa procedura</strong>. Gli script di avvio sono infatti configurati in modo che venga impedito il boot di sistema se il RAID risulta degradato. Questo comportamento è stato inizialmente <a href="https://bugs.launchpad.net/initramfs-tools/+bug/120375">segnalato come bug</a> su <strong>launchpad.net</strong> e successivamente confermato e marcato come "risolto" per la prossima release di Ubuntu, la <strong>8.10</strong> che dovrebbe uscire alla fine di ottobre.</p>
<p>Lo sviluppatore che si è occupato di risolvere il problema, <a href="https://launchpad.net/~kirkland"><strong>Dustin Kirkland</strong></a>, ha anche creato un'apposita <a href="https://wiki.ubuntu.com/BootDegradedRaid">pagina sul wiki</a> di Ubuntu dove spiega uno scenario reale e come il problema è stato risolto.</p>
<p>Ci saremmo aspettati di veder incluso questo fix anche nell'attuale Ubuntu 8.04, visto che si tratta di una <strong>LTS</strong> (non tutti vorranno abbandonare una versione la cui stabilità e gli aggiornamenti sono mantenuti per almeno 3 anni) solo per risolvere un problema col RAID1, ma per adesso non sembra rientrare nei piani degli sviluppatori.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/09/25/ubuntu-804-in-raid1-non-puo-fare-il-boot-con-un-solo-disco/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un bug del Kernel Linux 2.6.27 potrebbe danneggiare le schede ethernet con driver e1000e</title>
		<link>http://www.andreagrandi.it/2008/09/24/un-bug-del-kernel-linux-2627-potrebbe-danneggiare-le-schede-ethernet-con-driver-e1000e/</link>
		<comments>http://www.andreagrandi.it/2008/09/24/un-bug-del-kernel-linux-2627-potrebbe-danneggiare-le-schede-ethernet-con-driver-e1000e/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 20:36:17 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[e1000e]]></category>
		<category><![CDATA[kernel]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/?p=118</guid>
		<description><![CDATA[Secondo quanto riportato sulla mailing list di sviluppo di Ubuntu, un bug presente nella versione 2.6.27 del kernel Linux potrebbe danneggiare irreparabilmente le schede ethernet dotate di chipset Intel GigE che utilizzano il driver e1000e. Secondo le prime analisi, il bug andrebbe a sovrascrivere la eprom di queste schede di rete, rendendole inutilizzabili. L'attuale alpha [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F09%2F24%2Fun-bug-del-kernel-linux-2627-potrebbe-danneggiare-le-schede-ethernet-con-driver-e1000e%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F09%2F24%2Fun-bug-del-kernel-linux-2627-potrebbe-danneggiare-le-schede-ethernet-con-driver-e1000e%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><a href="https://lists.ubuntu.com/archives/ubuntu-devel-announce/2008-September/000488.html"><img class="alignright size-full wp-image-119" title="ethernet" src="http://www.andreagrandi.it/wp-content/uploads/2008/09/ethernet.jpg" alt="" width="130" height="130" /></a>Secondo quanto <a href="https://lists.ubuntu.com/archives/ubuntu-devel-announce/2008-September/000488.html">riportato sulla mailing list</a> di sviluppo di Ubuntu, un <strong>bug</strong> presente nella versione <strong>2.6.27</strong> del <strong>kernel Linux</strong> potrebbe <strong>danneggiare irreparabilmente</strong> le schede ethernet dotate di chipset <strong>Intel GigE</strong> che utilizzano il driver <strong>e1000e</strong>.</p>
<p>Secondo le prime analisi, il bug andrebbe a sovrascrivere la eprom di queste schede di rete, rendendole inutilizzabili.</p>
<p>L'attuale alpha 6 di Ubuntu contiene questo bug, si consiglia quindi di non utilizzarla se si possiede tale scheda, ma di attendere almeno la prossima release (la beta dovrebbe uscire il 2 ottobre), dove il bug è già stato corretto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/09/24/un-bug-del-kernel-linux-2627-potrebbe-danneggiare-le-schede-ethernet-con-driver-e1000e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scollegate i carica batterie quando non li usate!</title>
		<link>http://www.andreagrandi.it/2008/09/23/scollegate-i-carica-batterie-quando-non-li-usate/</link>
		<comments>http://www.andreagrandi.it/2008/09/23/scollegate-i-carica-batterie-quando-non-li-usate/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 10:41:24 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[batterie]]></category>
		<category><![CDATA[carica]]></category>
		<category><![CDATA[nokia]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/?p=114</guid>
		<description><![CDATA[Secondo quanto dichiarato da Nokia (che negli ultimi device usciti addirittura visualizza un messaggio di avviso sul display quando il dispositivo è completamente carico), è stato calcolato che se anche solo tutti gli utenti Nokia scollegassero i loro carica batterie quando la carica è completata, si potrebbe risparmiare energia per alimentare circa 100.000 case di [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F09%2F23%2Fscollegate-i-carica-batterie-quando-non-li-usate%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F09%2F23%2Fscollegate-i-carica-batterie-quando-non-li-usate%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><a href="http://www.andreagrandi.it/wp-content/uploads/2008/09/nokia_charger.jpg"><img class="alignright size-full wp-image-115" title="nokia_charger" src="http://www.andreagrandi.it/wp-content/uploads/2008/09/nokia_charger.jpg" alt="" width="149" height="149" /></a>Secondo quanto dichiarato da <strong>Nokia</strong> (che negli ultimi device usciti addirittura visualizza un messaggio di avviso sul display quando il dispositivo è completamente carico), è stato calcolato che se anche solo tutti gli utenti Nokia scollegassero i loro carica batterie quando la carica è completata, si potrebbe risparmiare <strong>energia per alimentare circa 100.000</strong> case di media dimensione in tutta Europa.</p>
<p>Quando si lascia il carica batterie inserito nella presa di casa infatti, viene <strong>ugualmente consumata</strong> una certa quantità di energia che noi riteniamo irrilevante o addirittura non esistente. A leggere i dati di Nokia non è così.</p>
<p>Questo ovviamente non vale soltanto per i loro carica batterie, ma anche per quelli dei cellulari di altre marche. Se vogliamo dare il nostro piccolo contributo per il risparmio energetico mondiale, tutto quello che dobbiamo fare è <strong>scollegare il carica batterie</strong> dalla parete una volta che abbiamo finito di ricaricare il cellulare.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/09/23/scollegate-i-carica-batterie-quando-non-li-usate/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Viaggiate negli USA? Possono sequestrarvi il PC, senza motivo</title>
		<link>http://www.andreagrandi.it/2008/08/01/viaggiate-negli-usa-possono-sequestrarvi-il-pc-senza-motivo/</link>
		<comments>http://www.andreagrandi.it/2008/08/01/viaggiate-negli-usa-possono-sequestrarvi-il-pc-senza-motivo/#comments</comments>
		<pubDate>Fri, 01 Aug 2008 19:26:22 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[provacy usa viaggio america aeroporto controlli terrori]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/?p=81</guid>
		<description><![CDATA[Secondo una denuncia fatta dal Washington Post e ripresa poi anche da un quotidiano italiano, la situazione privacy per chi viaggia negli Stati Uniti sta diventando sempre piu' critica. Un documento inviato a tutti i principali agenti di controllo (aeroporti, porti, frontiere ecc...) contenente una policy di comportamento per quanto riguarda i controlli da fare [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F08%2F01%2Fviaggiate-negli-usa-possono-sequestrarvi-il-pc-senza-motivo%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F08%2F01%2Fviaggiate-negli-usa-possono-sequestrarvi-il-pc-senza-motivo%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Secondo una denuncia fatta dal <a href="http://www.washingtonpost.com/wp-dyn/content/article/2008/08/01/AR2008080103030.html?hpid=topnews">Washington Post</a> e ripresa poi anche da un <a href="http://www.repubblica.it/2008/08/sezioni/esteri/usa-notebook/usa-notebook/usa-notebook.html">quotidiano italiano</a>, la situazione <strong>privacy</strong> per chi viaggia negli <strong>Stati Uniti</strong> sta diventando sempre piu' critica.</p>
<p>Un <a href="http://www.cbp.gov/linkhandler/cgov/travel/admissability/search_authority.ctt/search_authority.pdf">documento</a> inviato a tutti i principali agenti di controllo (aeroporti, porti, frontiere ecc...) contenente una policy di comportamento per quanto riguarda i controlli da fare a chi entra negli Stati Uniti, spiega che qualsiasi tipo di apparecchio elettronico puo' essere sequestrato ed esaminato senza che esista alcun sospetto particolare o ci sia una ragione precisa per farlo.</p>
<p>La policy prevede che possano essere sequestrati PC, notebook, cellulari, iPod, dischi USB e tutti quei dispositivi in grado di memorizzare informazioni, indistintamente a tutti i cittadini che entrano negli USA, senza che vi sia una ragione particolare.</p>
<p>I dati acquisiti possono essere esaminati sul posto oppure trattenuti per essere verificati in altra sede. La policy purtroppo non dice nulla riguardo a cosa si debba fare dei dati sensibili delle persone (dati sanitari, finanziari ecc...).</p>
<p>Vale davvero la pena andare a spendere i propri soldi in un paese che, con la scusa della sicurezza e della lotta al terrorismo, ficca il naso negli affari di tutti, facendo vivere le persone in un continuo stato di allerta e di terrore, piu' di quanto non facciano i veri terroristi?</p>
<p>Capisco che in questo modo ci sia anche la possibilità di beccare veramente qualche malintenzionato, ed in questo caso non ci sarebbe niente di male, ma a che costo viene fatto tutto questo?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/08/01/viaggiate-negli-usa-possono-sequestrarvi-il-pc-senza-motivo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>MSN e la censura delle conversazioni</title>
		<link>http://www.andreagrandi.it/2008/05/13/msn-e-la-censura-delle-conversazioni/</link>
		<comments>http://www.andreagrandi.it/2008/05/13/msn-e-la-censura-delle-conversazioni/#comments</comments>
		<pubDate>Tue, 13 May 2008 21:12:15 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[conversazioni]]></category>
		<category><![CDATA[instant messaging]]></category>
		<category><![CDATA[libertà]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[msn]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/2008/05/13/msn-e-la-censura-delle-conversazioni/</guid>
		<description><![CDATA[Lo sapevate che i server di MSN censurano le vostre conversazioni, filtrando i messaggi che, secondo loro, sono ritenuti "potenzialmente pericolosi" ? Non si tratta certo di una novità, purtroppo però molte persone ancora non sono a conoscenza di questo fatto e penso sia opportuno fare quanta piu' informazione possibile per mettere gli utenti MSN [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F05%2F13%2Fmsn-e-la-censura-delle-conversazioni%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F05%2F13%2Fmsn-e-la-censura-delle-conversazioni%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><img src="http://www.andreagrandi.it/wp-content/uploads/2008/05/censura.thumbnail.jpg" alt="Censurato" align="right" />Lo sapevate che<strong> i server di MSN censurano le vostre conversazioni</strong>, filtrando i messaggi che, secondo loro, sono ritenuti "potenzialmente pericolosi" ?</p>
<p>Non si tratta certo di una novità, purtroppo però molte persone ancora non sono a conoscenza di questo fatto e penso sia opportuno fare quanta piu' informazione possibile per mettere gli utenti MSN al corrente del comportamento di questo sistema di instant messaging.</p>
<p><strong>Come funziona la comunicazione fra utenti MSN?</strong> Quando ci si connette a MSN e si vuole inviare un messaggio ad un nostro amico nella lista dei contatti, il messaggio viene prima inviato ai server di MSN e poi viene successivamente inviato al nostro amico da parte del server.</p>
<p>Questo meccanismo fa si che la conversazione non sia diretta, ma passi attraverso qualcosa che è in grado di fare qualsiasi cosa: <strong>registrarla</strong>, <strong>analizzarla</strong> e persino <strong>bloccarla</strong>.</p>
<p>E' quello che è accaduto in questi giorni con <a href="http://www.betadaily.com/2008/05/10/microsoft-starts-blocking-youtube-links-from-being-shared-on-msn-and-windows-live-messenger/">i link ai video di Youtube</a> e quello che sta accadendo da sempre a moltissimi link ritenuti pericolosi da "mamma Microsoft".</p>
<p>Provate ad esempio ad inviare tramite MSN un link contenente la stringa "download.php" come ad esempio il link per scaricare OpenOffice (sarà un caso?!):  <strong>http://www.plio.it/download.php?q=d&amp;product=OpenOffice.org&amp;os=winwjre&amp;lang=it&amp;version=2.4.0</strong></p>
<p>Il comportamento sarà lo stesso per tutti, qualsiasi client si usi (anche se utilizziamo un client MSN-compatibile, tipo Pidgin, su un altro sistema operativo), visto che il filtro avviene a livello di server: <strong>il messaggio non verrà recapitato</strong> alla persona alla quale abbiamo tentato di inviarlo.</p>
<p>Come possiamo sapere quali saranno le parole che verranno censurate dai server di MSN? Non c'è modo. La lista delle parole censurate è ovviamente segreta. Cosa succederà un giorno se a Microsoft (magari con l'appoggio o la spinta di qualche governo) verrà in mente di iniziare a filtrare altri contenuti ritenuti "pericolosi"? Questa situazione purtroppo ricorda molto da vicino "<em>la grande muraglia</em>", ovvero il <strong>firewall</strong> con il quale tutti i navigatori residenti in Cina sono costretti a fare i conti durante la navigazione.</p>
<p><strong>La soluzione ovviamente esiste:</strong> non utilizzare MSN come sistema di instant messaging, ma usare invece una piattaforma completamente aperta e non centralizzata, come ad esempio <a href="http://www.jabber.org/"><strong>Jabber</strong></a> dove la comunicazione avviene tra piu' server, e dove chiunque puo' mettere su un proprio server.</p>
<p>Spero che questo post abbia aperto un po' gli occhi a coloro che fino ad ora erano un po' scettici su questo tipo di cose.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/05/13/msn-e-la-censura-delle-conversazioni/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Utilizzare SSH senza password: chiavi SSH</title>
		<link>http://www.andreagrandi.it/2008/02/29/utilizzare-ssh-senza-password-chiavi-ssh/</link>
		<comments>http://www.andreagrandi.it/2008/02/29/utilizzare-ssh-senza-password-chiavi-ssh/#comments</comments>
		<pubDate>Fri, 29 Feb 2008 17:59:35 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[chiavi]]></category>
		<category><![CDATA[connessione]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssh2]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/2008/02/29/utilizzare-ssh-senza-password-chiavi-ssh/</guid>
		<description><![CDATA[Quando vogliamo connetterci ad un server SSH, solitamente utilizziamo un comando simile al seguente: Una volta connessi ci viene richiesta la password di accesso e subito dopo siamo connessi. Digitare ogni volta la password puo' essere scomodo, ed in alcuni casi questo potrebbe addirittura impedirci di creare uno script di automazione per velocizzare alcuni compiti. [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F02%2F29%2Futilizzare-ssh-senza-password-chiavi-ssh%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F02%2F29%2Futilizzare-ssh-senza-password-chiavi-ssh%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><img src="http://www.andreagrandi.it/wp-content/uploads/2008/02/openssh_logo.thumbnail.png" alt="openssh_logo" align="right" />Quando vogliamo connetterci ad un server <strong>S</strong><strong>SH</strong>, solitamente utilizziamo un comando simile al seguente:</p>
<pre class="brush: bash; title: ; notranslate">
ssh user@remotehost.com
</pre>
<p>Una volta connessi ci viene richiesta la password di accesso e subito dopo siamo connessi. Digitare ogni volta la password puo' essere scomodo, ed in alcuni casi questo potrebbe addirittura impedirci di creare uno script di automazione per velocizzare alcuni compiti.</p>
<p>Ci vengono in aiuto le <strong>chiavi SSH</strong>. Generando una coppia di chiavi <strong>pubblica/privata</strong> di SSH sulla propria macchina, ed esportando la chiave pubblica sul server remoto, possiamo fare in modo di autorizzare la nostra chiave remota, facendo si che le connessioni successive avvengano senza la richiesta di alcuna password.</p>
<p>Supponiamo (a scopo dimostrativo) che il server remoto si trovi all'indirizzo IP <strong>192.168.0.2</strong> e supponiamo inoltre di avere un account chiamato <strong>user</strong> sulla macchina remota.</p>
<p>Per prima cosa dobbiamo generare la coppia di chiavi sulla nostra macchina locale (n.b: non utilizzo alcuna passphrase, altrimenti mi verrebbe richiesta comunque al primo login di ogni sessione):</p>
<pre class="brush: bash; title: ; notranslate">
andy80@noteboontu:~$ ssh-keygen -t dsa
Generating public/private dsa key pair.
Enter file in which to save the key (/home/andy80/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/andy80/.ssh/id_dsa.
Your public key has been saved in /home/andy80/.ssh/id_dsa.pub.
The key fingerprint is:
22:99:69:d2:8d:8e:a5:f1:f4:dc:0f:d8:49:52:53:cd andy80@noteboontu
</pre>
<p>A questo punto dobbiamo copiare la chiave pubblica appena generata, sul server remoto:</p>
<pre class="brush: bash; title: ; notranslate">
cd ~/.ssh/
scp id_dsa.pub user@192.168.0.2:./id_dsa.pub
</pre>
<p>Ci verrà chiesta la nostra password remota, per poter effettuare la copia del file. A questo punto dobbiamo connetterci via SSH al server remoto:</p>
<pre class="brush: bash; title: ; notranslate">
ssh user@192.168.0.2
</pre>
<p>Quando abbiamo effettuato correttamente il login, dobbiamo procedere con i seguenti comandi:</p>
<pre class="brush: bash; title: ; notranslate">
cd .ssh
touch authorized_keys2
chmod 600 authorized_keys2
cat ../id_dsa.pub &gt;&gt; authorized_keys2
rm ../id_dsa.pub
</pre>
<p>Il gioco è fatto! Le successive connessioni SSH che effettueremo verso il server remoto, avverranno senza la richiesta di alcuna password.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/02/29/utilizzare-ssh-senza-password-chiavi-ssh/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.3.3: corretta una grave falla di sicurezza</title>
		<link>http://www.andreagrandi.it/2008/02/06/rilasciato-wordpress-233-corretta-una-grave-falla-di-sicurezza/</link>
		<comments>http://www.andreagrandi.it/2008/02/06/rilasciato-wordpress-233-corretta-una-grave-falla-di-sicurezza/#comments</comments>
		<pubDate>Wed, 06 Feb 2008 01:44:04 +0000</pubDate>
		<dc:creator>Andrea Grandi</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[aggiornamento]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[grave]]></category>
		<category><![CDATA[nuova]]></category>
		<category><![CDATA[upgrade]]></category>
		<category><![CDATA[versione]]></category>
		<category><![CDATA[xmlrpc]]></category>

		<guid isPermaLink="false">http://www.andreagrandi.it/2008/02/06/rilasciato-wordpress-233-corretta-una-grave-falla-di-sicurezza/</guid>
		<description><![CDATA[E' stata rilasciata da poche ore la versione 2.3.3 di WordPress. Con questa release viene corretta una falla piuttosto grave che riguarda in particolar modo quei blog che permettono la registrazione di altri utenti. A causa di un bug in xmlrpc.php è infatti possibile per un utente qualsiasi del blog, editare i contenuti scritti da [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F02%2F06%2Frilasciato-wordpress-233-corretta-una-grave-falla-di-sicurezza%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.andreagrandi.it%2F2008%2F02%2F06%2Frilasciato-wordpress-233-corretta-una-grave-falla-di-sicurezza%2F&amp;source=andreagrandi&amp;style=normal&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><img src="http://www.andreagrandi.it/wp-content/uploads/2008/02/wordpress-logo.thumbnail.jpg" alt="wordpress_logo" align="right" />E' stata rilasciata da poche ore la <a href="http://wordpress.org/development/2008/02/wordpress-233/">versione 2.3.3</a> di <strong>WordPress</strong>. Con questa release viene corretta una <strong>falla piuttosto grave</strong> che riguarda in particolar modo quei blog che permettono la registrazione di altri utenti.</p>
<p>A causa di un bug in <strong>xmlrpc.php</strong> è infatti possibile per un utente qualsiasi del blog, editare i contenuti scritti da un altro utente.</p>
<p>Oltre a questo bug, sono stati corretti anche <a href="http://trac.wordpress.org/query?status=closed&amp;milestone=2.3.3">altri piccoli problemi</a> che riguardavano la versione <strong>2.3.2</strong> di WordPress.</p>
<p>E' consigliato un tempestivo aggiornamento, seguendo <a href="http://codex.wordpress.org/Upgrading_WordPress">la procedura</a> indicata sul sito ufficiale.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andreagrandi.it/2008/02/06/rilasciato-wordpress-233-corretta-una-grave-falla-di-sicurezza/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

