Archive for Marzo, 2008

h1

Ownano Vista e Mac OS X. Resiste Ubuntu

Marzo 31, 2008

Leggo da punto-informatico ..

Sono bastati 120 secondi a Charlie Miller, Mark Daniel e Jake Honoroff di Indipendent Security Evalutarors (ISE, per mostrare la falla da loro scoperta nel sistema operativo Mac OS X 10.5.2 ai giurati dell’edizione 2008 di PWN to OWN. Due minuti per acquisire il controllo della macchina - un MacBook Air - aggiudicarsela e portarsi a casa anche un assegno da 10mila dollari. Dopo qualche ora anche Vista sarebbe caduto, mentre sembrerebbe che Linux abbia superato indenne la sfida lanciata da CanSecWest anche quest’anno.

Ubuntu stand still, on the hacker hill - Charlie MillerIl MacBook Air, assieme ad un Sony Vaio TZ37 con Ubuntu 7.1 e un Fujitsu U810 con Vista aggiornato al SP1, avevano passato indenni le prime 24 ore di sfida, quelle in cui solo gli exploit in remoto erano possibili. Nessuno era stato in grado di aggiudicarsi il premio da 20mila dollari messo in palio per questo tipo di vulnerabilità. A partire dal secondo giorno di gara, le regole si erano fatte più permissive: un minimo di interazione diretta con il computer, come l’apertura di una email o la visita ad un sito, era consentita.

Proprio sfruttando un link inserito in una email, Miller (in fotografia) e soci hanno spedito il MacBook Air su una pagina da loro appositamente preparata per l’occasione: in pochi attimi il sistema era sotto il loro controllo.
Non è chiaro se il problema sia attribuibile a Safari, browser di default in ambiente Mac OS, o ad un componente di sistema come Quicktime (che lo scorso anno aveva mostrato una falla che aveva permesso al socio dei vincitori, Dino Dai Zovi, di aggiudicarsi il premio): non è stato neppure svelato se la falla faccia parte del codice open source su cui si basa Safari, o se invece si tratti della parte “proprietaria” del browser di Cupertino. I dettagli sul problema non sono stati rivelati, e gli organizzatori hanno provveduto ad informarne immediatamente Apple: gli utenti quindi non corrono gravi pericoli, visto che nessuno - a parte gli scopritori e quelli di CanSecWest - sono a conoscenza di quale sia il vero punto debole.

A quanto pare, i tre avevano lavorato al problema per almeno una settimana: si erano concentrati su Mac OS, e si erano dati da fare per pensare a come violare il sistema. Secondo quanto riferito, ci sarebbero voluti un paio di giorni per scovare un varco nel codice, e il doppio per realizzare un appropriato exploit per sfruttarlo. Tecnici Apple, ha riferito l’organizzazione, sarebbero già al lavoro per risolvere il problema.

Alexander Sotirov e Shane MacaulayPer veder cadere Windows Vista si è dovuto attendere il terzo giorno, quando ai partecipanti è stato concessa la possibilità di fare leva anche su celebri applicazioni di terze parti comunemente installate sulla maggioranza dei PC. Shane Macaulay - ritratto a destra nella foto con l’amico Alexander Sotirov, l’anno scorso al fianco di Dai Zovi - di Security Objectives si è portato a casa il laptop Fujitsu e 5mila dollari, si dice grazie ad un problema scovato nel codice di Flash sfruttato attraverso Java.

Macaulay non aveva fatto i compiti a casa con la stessa diligenza dei suoi colleghi: ci sono volute diverse ore solo per consentire al codice del suo exploit di girare sulla macchina bersaglio, pare perché l’hacker non aveva tenuto conto, nei suoi esperimenti, del recente Service Pack 1 per Vista. Il suo hack ha necessitato di alcune modifiche per poter risultare efficace, ma l’aver fatto leva su Flash e Java dovrebbe renderlo potenzialmente un problema per tutte le piattaforme su cui il software di Adobe è presente.

Niente da fare, invece, per il Sony Vaio con Linux. Nonostante i partecipanti avessero individuato alcune falle, nessuno pare abbia voluto infierire sviluppando un exploit in grado di sfruttarle: “Sono sorpresa che non sia stato assegnato” ha detto Terri Forslof, portavoce degli organizzatori. La spiegazione più accreditata è che gli hacker impegnati sulla piattaforma open source non abbiano voluto agire contro i loro colleghi per ragioni etiche.

h1

Marzo 30, 2008

http://www.isognatori.com/numismatica/50000lire.jpg

 

Ragazzi, abbiamo raggiunto e superato abbondantemente le 50.000 visite!

Volevo ringraziare tutti i lettori che abitualmente ed anche casualmente capitano sul mio blog, e volentieri ci ritornano.. :)

 

Grazie!! :D

h1

Prima foto della versione 2.0 Beta del Firmware per iPhone!

Marzo 30, 2008

iphone20cisiamo001.jpg

Fonte | TheAppleLounge

 

Parallelamente al rilascio della nuova versione di SDK per iPhone, è stato rilasciato da parte di Apple un nuovo firmware beta per iPhone. La cosa che colpisce è la denominazione: iPhone 2.0. Il nuovo iPhone è dunque in cantiere e, come vedete, non è ancora UMTS. Il precedente firmware, di cui questo è l’aggiornamento, era denominato 1.2 (2.0) ed era stato distribuito ai soli sviluppatori in rapporto molto stretto con Apple dopo il giorno del SDK Event, ma sappiamo che è giunto anche in altre mani. Poco si conosce ad ora riguardo i dettagli della nuova versione che è identificata come seed 5A225c: quello che è trapelato  riguarda una nuova icona per i contatti e che iTunes Store e AppStore non possono essere più abilitati tramite il “parental control“. Siccome questi cambiamenti ci sembrano di poco conto per rinnovare un intero firmware, vi terremo aggiornati sulle prossime indiscrezioni.

 

h1

How-to: K3B e Debian/Ubuntu

Marzo 28, 2008
http://pollycoke.files.wordpress.com/2007/03/k3b.png

 Thanks to: natonelbronx

 

Installare K3B non basta per avere le piene funzionalità di questo programma per masterizzare… alcuni tool esterni utilizzati da K3B per cose come “normalizzare le tracce audio” e masterizzare video CD o la traduzione italiana non sono automaticamente installati…

Si risolve abbastanza rapidamente se si sa cosa installare…

A cosa servono i vari pacchetti

Brevemente:

  • k3b — essenziale.. è il programma stesso
  • kde-i18n-it / k3b-i18n — supporto alla lingua italiana per K3B
  • khelpcenter — per avere l’help del programma
  • libk3b2-mp3 o libk3b3 — per poter masterizzare un CD audio partendo da MP3
  • vorbis-tool — per poter masterizzare un CD audio partendo da Ogg Vorbis
  • normalize-audio — per poter normalizzare il volume delle tracce di un CD audio prima di masterizzarlo
  • toolame — serve a codificare in MP3 quando si rippa un CD audio
  • mpg321 — serve a “suonare” mp3
  • vcdimager — serve a creare VideoCD direttamente da video in formato MPEG
  • sox / libsox-fmt-all — è un encoder per formati audio.. serve per rippare CD audio in molti formati, serve anche per rippare DVD
  • transcode — usato per rippare DVD e codificare (ad esempio) in DivX
  • emovix — vedi sotto
  • movixmaker-2 — serve solo se si vuole emovix.. Read the rest of this entry

h1

Marzo 28, 2008
La canzone del mio risveglio di oggi è: Simon Webbe - Sunshine
Auguro una buona giornata a tutti voi! :)
h1

Come scaricare i torrent ad alta velocità

Marzo 27, 2008

Oggi vedremo come scaricare i file torrent ad alta velocità direttamente dal nostro server che sia locale o remoto. Per far questo utilizzeremo un client torrent un pò diverso dagli altri: stiamo parlando di Torrentflux. La sua particolarità peculiare è di essere sviluppato principalmente in PHP quindi di essere web-based. Si utilizza tramite browser, evitando di aprire altre applicazioni. I torrent non vengono memorizzati in locale, ma sul server in cui è installato TorrentFlux ed inoltre può essere controllato da qualsiasi postazione (ammesso che il server sia collegato a internet).
Inutile dire che se la sua installazione avviene in server dedicato, (poichè in locale sarebbe condizionato dalla nostra banda e dal tempo che manterremo acceso il nostro pc) i picchi di velocità in download e upload saranno altissimi (intorno 900Kb/s)…Le features sono indubbiamente degne di nota:

  • upload dei Torrents tramite URL o sistema di uploading dei file;
  • avvio, stop, cancellazione dei Torrents con un click;
  • configurazione avanzata del client;
  • interfaccia multi utente;
  • Feeds RSS, download dei file torrent con un click;
  • visualizzazione delle barre di progressione per i download attivi;
  • Visualizzazione dello spazio disponibile sul disco;
  • gestione degli utenti e della sicurezza;
  • messaggi privati;
  • temi;
  • logs dettagliati di tutte le azioni effettuate;
  • ricerca avanzata dei Torrents sul web;
  • supporto cookie a livello user per tracciamento privato;
  • supporto lingue (c’è anche l’italiano).

Gli OS supportati sono sia Linux che Windows.

Ecco un screen di Torrentflux:

Read the rest of this entry

h1

Ubuntu su PS3: guida all’installazione

Marzo 27, 2008

Oggi vi spiegherò come installare Ubuntu 7.10 sulla vostra scatoletta nera, la PlayStation3; ovviamente il sistema nativo della PS3, chiamato XMB, non verrà danneggiato. Quindi potrete usare la PS3 come un semplicissimo PC con installato Ubuntu.

Per installarlo bisogna avere:

  • una memory card per PS3 o una penna USB o disco USB;
  • una tastiera e mouse USB collegati alla PS3;
  • l’immagine ISO per PS3 di Ubuntu Gutsy Gibbon (download).

Preparazione:

Inanzitutto dobbiamo partizionare il disco rigido della PS, altrimenti non saremo in grado di installare Ubuntu. Accendiamo la console, entriamo e andiamo su “Impostazioni -> Impostazioni del sistema“, scorriamo verso il basso fino a trovare il “Utilità di Formattazione“, premiamo X su di esso e andiamo a “Formatta Hard Disk” (ultima opzione). Ci verrà chiesto se vogliamo formattare il disco rigido, quindi premiamo ““. Ora possiamo scegliere come dividere il nostro disco, se lasciare 10 GB al sistema Linux e i restanti alla PS3 o viceversa. Ora il disco fisso della nostra console verrà formattato e successivamente la console verrà riavviata.

Installazione KBoot:

Creiamo una cartella, sulla nostra chiavetta USB (unità), chiamata PS3, e all’interno di questa cartella ne creiamo un’altra chiamata OTHEROS. Mettiamo il file otheros.bld (otheros.bld per PlayStation 3) nella cartella OTHEROS. Ora, andiamo su “Impostazioni -> Impostazioni di sistema -> Installazione Altri Os” e premete X per rilevare e installare KBoot.

Installazione Ubuntu su PS3:

Per accedere a quello che abbiamo appena installato andiamo su “Impostazioni -> Impostazioni di sistema -> Default System” (premere il tasto X) e selezionare “Altri OS“. Ci verrà chiesto se si desidera riavviare il sistema, quindi scegliamo “” e attendiamo il ravvio della console. Intanto attacchiamo la tastiera e il mouse USB per la PS3. In pochi secondi, vedremo scritto “Ubuntu PS3 KBoot Loader” sulla parte superiore dello schermo. Inseriamo la PS3 Ubuntu Live CD nella PS3.
In pochi secondi, vedremo la procedura di installazione guidata. Read the rest of this entry