PHP decoder

L’Help di WinXP fa da varco per l’ultimo attacco cracker al sistema operativo di Microsoft

18 giugno 2010

L’Help di WinXP nel mirino dei cracker

di Alessandro Rosso

Sophos ha avvistato sul Web il primo malware capace di sfruttare una recente vulnerabilità nell’Help Center di Windows XP. Microsoft è ancora impegnata alla realizzazione di una patch.

Roma – Quello che molti esperti di sicurezza temevano si è verificato: la vulnerabilità recentemente scoperta nel Windows Help and Support Center di Windows XP è stata utilizzata per infettare certi computer via web.

A riportarlo è Sophos, i cui ricercatori hanno recentemente scoperto la presenza, su un sito web, di un malware (Sus/HcpExpl-A) in grado di sfruttare la falla per scaricare e installare sul PC delle vittime altri programmi maligni, tra cui il trojan Drop-FS.

Articolo completo da Punto Informatico;

———————————–

Dipendente di Google in Svizzera rivela falla in Windows XP; criminali la sfruttano subito

Questo articolo vi arriva grazie alle gentili donazioni di “p2o5″ e “luca.p*”.

Tavis Ormandy, uno degli esperti di sicurezza informatica di Google che lavora in Svizzera, ha scoperto una falla molto grave in Windows XP e ha dato a Microsoft solo cinque giorni di tempo per realizzare e distribuire il rattoppo prima di annunciarne pubblicamente i dettagli nella lista Full Disclosure.

La falla, classificata con il codice CVE 2010-1885, riguarda il Centro assistenza di Windows (l’Help and Support Center) e consente all’aggressore di eseguire comandi a proprio piacimento sul computer della vittima semplicemente inducendo la vittima stessa a visitare un sito Web appositamente confezionato o a cliccare su un link in un messaggio di posta.

L’attacco funziona con tutti i principali browser, compreso Internet Explorer 8 e quelli alternativi come Firefox o Chrome, ed è ancora più semplice da realizzare se il computer bersaglio ha installato Windows Media Player (che è installato automaticamente in tutte le versioni principali di Windows). Brutto affare.

Articolo completo da Il Disinformatico;

Copyright UNIX, SCO ha perso per sempre

14 giugno 2010

Novell ha vinto la lunghissima battaglia legale contro SCO. L’azienda tedesca non ha infranto nessun brevetto, anzi i diritti di copyright su UNIX gli appartengono.

Ve la ricordate la storia dei brevetti SCO relativi al marchio UNIX infranti principalmente da Novell e poi da altri colossi del settore IT rei di aver basato il loro business sul pinguino? L’azienda che ha inventato questa storiella e che da anni tenta di combattere una battaglia contro Linux e i suoi principali protagonisti pare debba definitivamente arrendersi alla bancarotta.

Articolo completo da TuxJournal.Net;

Ubuntu 9.10 – Karmic Koala – post riassuntivo

10 maggio 2010

Ultimo aggiornamento il 10/05/2010 – le nuove info sono evidenziate in giallo.

Link all’articolo relativo alla configurazione della mia Linux Ubuntu Box con Ubuntu;

Ho deciso di raggruppare in questa pagina tutte le informazioni che trovo riguardo ad Ubuntu, sia nella sua versione corrente (9.10 Karmic Koala) che a quelle passate e future, non disdegnando il linking ad articoli inerenti il mondo Ubuntu / Linux in generale.

Vi consiglio comunque di dare un occhio anche alla sezione Linux del blog, per cercare altre informazioni su Gnu/Linux, non direttamente correlatei ad Ubuntu.

Vorrei iniziare con una domanda: “Cosa significa Ubuntu ?”

“… Ubuntu e’ una antica parola africana che sembra avere centinaia di significati; a prescindere da cio’, tutte le traduzioni in italiano che sono state tentate nel corso dei secoli sono risultate essere frasi con almeno 150 parole, il che’ fa capire come in realtà gli antichi popoli africani fossero veramente avanti, anche rispetto alla nostra civilta’.

Alla traduzione più genericamente accreditata della parola Ubuntu = “humanity to others“, oggi se ne affianca un’altra di estrazione meramente informatica, che indica nella parola Ubuntu questo significato: “Non sono capace di installare Debian.” :)

————————————————

Confrontiamo Linux con gli altri Sistemi Operativi:

————————————————

Riepilogo delle diverse versioni di Ubuntu

Ufficiali (di Canonical):

  • Ubuntu (default) – usa come desktop manager Gnome;
  • Kubuntu – usa come desktop manager KDE;
  • Edubuntu – versione pensata per un uso Educational. Usa come desktop manager Gnome con alcune applicazioni di KDE;
  • Xubuntu – versione minimale per hardware datati;
  • Ubuntu Remix – versione per i netbook;
  • Lubuntu – Lubuntu è una versione di Ubuntu basata sul desktop environment LXDE (Lightweight X11 Desktop Environment). uesta distribuzione risulta leggera ed adatta anche ai pc più datati. Lubuntu è ancora in fase di sviluppo, ma sono scaricabili versioni instabili. Versione corrente 10.04 Beta 1;

il Modding:

  • Linux Mint – distro derivata da Ubuntu;
  • Mythbuntu – Creaimo un Media Center in Linux con MythTV;
  • BrightUbuntu – Ubuntu per ipovedenti;
  • Gecko EduBook – netbook con Linux Ubuntu alimentato con batterie stilo ricaricabili;
  • Ubuntu Mini Remix – mini distro Ubuntu in soli 133Mb;
  • Ubuntu Netbook Remix basata su Moblin v2 (descrizione progetto da Wikipedia). Uscita la versione 10.04;
  • Moblin la distro voluta da Intel stabilisce il record di tempo di boot: 1 secondo, ma c’è già chi pensa di migliorare …;
  • Ubuntu Mobile & Embedded (UM&E) – versione per device x86 ultraportatili;
  • Ubuntu MID (Mobile Internet Device) – spin-off di UM&E per i dispositivi mobili compatti;
  • Ubuntu Christian Edition – (temporaneamente sospesa);
  • Ubuntu Muslim Edition – con alcune applicazioni legate specificamente alla religione;
  • Ubuntu Satanic Edition – ha la sua peculiarità nella vasta libreria di temi, wallpaper, effetti sonori e splash screen;
  • Ubuntu WattOS – La distro Ubuntu based che strizza l’occhio al risparmio energetico;
  • uSbuntu – Live creator. Ubuntu su USB da Windows;
  • LinuxLive USB Creator – evoluzione di uSbuntu Live Creator;
  • DEFT Extra Linux – è una distro per la Computer Forensic, basata su una rielaborazione di Xubuntu;
  • Kubuntu-Netbook – è una distro per i Netbook basata su Ubuntu 9.10 Karmic Koala che utilizza KDE come Desktop Environment;
  • nUbuntu – è una versione modificata di Ubuntu che utilizza Fluxbox come Desktop Manager ed è orientata ad un utilizzo hacker/crack visto che nasce dotata di software per il password cracking e la network penetration;

… e il modding degli ‘Altri’:

Elenco delle release:

————————————————

Ubuntu 10.04 – Lucid Lynx LTS (data di rilascio Aprile 2010)

Elenco delle nuove caratteristiche introdotte da Ubuntu 9.10 Karmic Koala:

Articoli su Ubuntu 10.04 Lucid Lynx (LTS):

  • ;

Guide all’installazione:

  • ;

Queste le novità dell’edizione 10.04:

  • ;

Ambiente grafico:

  • ;

Software implementato:

  • ;

File system:

  • ;

————————————————

Ubuntu su Windows:

————————————————

La mia Linux Box:

  • i software che utilizzo;
  • le configurazioni per i servizi che ho attivato;
  • trucchi e suggerimenti per ottimizzare la mia Ubuntu Box;

Link all’articolo nel Blog;

————————————————

Compiz Fusion – il window manager che permette gli effetti desktop in 3D:

Alcuni esempi delle potenzialità di Compiz Fusion direttamente da YouTube:

————————————————

Tips & Tricks per l’aggiornamento o l’installazione ex-novo: (archivio post precedenti)

————————————————

Ottimizzazioni, modifiche per il post installazione e software consigliati: (archivio post precedenti)

————————————————

Linux e il Backup dei dati:

————————————————

Info e news varie: (archivio post precedenti)

————————————————

Download area:

————————————————

Ubuntu 10.10 – Code name Unknown (data di rilascio Ottobre 2010)

  • Shuttleworth: tra LTS, Gnome 3.0 e Debian Meta-Release Cycle. Sarà forse Ubuntu 10.10 la prossima LTS di casa Canonical;

Distro: elenco delle distribuzioni Linux che conosco

17 febbraio 2010

foto tratta da 3.bp.blogspot

Elenco delle distribuzioni Linux (post egoistico :) ero stufo di dimenticare quale serve a cosa e con quale peculiarità):pippuzzod)

Desktop:

  • Linux Mint: Originally launched as a variant of Ubuntu with integrated media codecs, it has now developed into one of the most user-friendly distributions on the market – complete with a custom desktop and menus, several unique configuration tools, a web-based package installation interface, and a number of different editions. Rilasciata la versione Linux Mint 9 (Isadora), questa la pagina per il download;
  • Mandriva;
  • Nimblex;
  • OpenSuse;
  • PC Linux (based on Mandrake project);
  • SimplyMEPIS – distribuzione basata su Debian, che si distingue dalle altre distro per l’eccellente riconoscimento dell’hardware per le funzionalità offerte al momento del primo avvio e per l’inclusione già nella sua versione base di software proprietario, come Flash Player, Java, Real Player ed i principali codec audio e video;
  • Ubuntu (Gnome) o KUbuntu (KDE);

Educational:

Media Center:

  • Element – è una distribuzione basata su Ubuntu per l’Home theater o Media Center Personal Computer progettato per essere collegato ad un HDTV o su un Proiettore per visualizzare i nostri video, immagini, musica, internet ecc. Element per essere utilizzato anche come un PC, ciò che rende unica questa distribuzione è la sua speciale interfaccia utente, basato su xfce4, è davvero semplice da utilizzare e un aspetto completamente innovativo;
  • Geexbox – aims at turning your computer into a so called HTPC (Home Theater PC) or Media Center;

Ottimizzate per PC vecchi o poco potenti:

  • Absolute Linux 13.1.0 – Absolute Linux è una distribuzione derivata da Slackware adatta per computer di vecchia generazione e per questo tutto il software superfluo è stato eliminato. Il window manager predefinito è IceWM mentre la scelta del file browser è ricaduta sull’ormai solido PCMan. Altra qualità di Absolute è quella di una facile installazione e sopratutto la possibilità di aggiungere facilmente una moltitudine di pacchetti aggiuntivi;
  • Archi Linux – a lightweight and flexible Linux® distribution that tries to Keep It Simple;
  • DSL – Damn Small Linux – Damn Small Linux is a very versatile 50MB mini desktop oriented Linux distribution.

Damn Small is small enough and smart enough to do the following things:

  • Boot from a business card CD as a live linux distribution (LiveCD);
  • Boot from a USB pen drive;
  • Boot from within a host operating system (that’s right, it can run *inside* Windows);
  • Run very nicely from an IDE Compact Flash drive via a method we call “frugal install”;
  • Transform into a Debian OS with a traditional hard drive install;
  • Run light enough to power a 486DX with 16MB of Ram;
  • Run fully in RAM with as little as 128MB (you will be amazed at how fast your computer can be!);
  • Modularly grow — DSL is highly extendable without the need to customize;
  • LUbuntu – Lubuntu è una versione di Ubuntu basata sul desktop environment LXDE. Questa distribuzione risulta leggera ed adatta anche ai pc più datati. Lubuntu è ancora in fase di sviluppo, ma sono scaricabili versioni instabili.;
  • Puppy Linux. Rilasciata la versione Puppy Linux 5.0, questa la pagina per il download;
  • Smeegol 1.0 (En) – una OpenSUSE per netbook – download link;
  • XUbuntu;

Security, Computer Forensic, Utility e Networking (Hacking):

  • Caine(Computer Aided INvestigative Environment) is an Italian GNU/Linux live distribution created as a project of Digital Forensics;
  • nUbuntu – distribution based on the popular distribution Ubuntu, tailor made for security testing;
  • ophCrack – is a free Windows password cracker based on rainbow tables;
  • PC Login Now – Reset Windows logon passwords, Change account to administrator level, Lock/Disable Windows Accounts,  Set passwords to never expired, Support syskey;
  • pMagic – Parted Magic;
  • Trinity Rescue Kit – is a free live Linux distribution that aims specifically at recovery and repair operations on Windows machines, but is equally usable for Linux recovery issues;

System Rescue:

  • RIP 9.6 (Recovery Is Possible) – è una piccola distribuzione GNU/Linux Live specializzata per la manutenzione del sistema e il recupero dei dati. Recovery Is Possible è orientata all’utente esperto, che sa come muoversi all’interno di un sistema GNU/Linux e quindi non dispone di script automatici per le operazioni comuni. RIP è disponibile in due versioni: una con l’X Window System ed una senza;
  • SystemRescueCD – è una distribuzione Linux che parte da un CD-ROM avviabile (Live CD) o da una penna USB, utile per riparare sistemi di computer non avviabili e recuperare dati dopo un crash di sistema. Esso vuole inoltre fornire un modo semplice per svolgere attività di amministrazione sul tuo computer, come creare e modificare le partizioni del disco rigido. Contiene molte utilities, sia di sistema (parted, partimage, fstools, …) che di base – Versione attuale 1.5.0. Downloadable ISO per sistemi x86; guida in italiano;

Guida: Linux Server

12 febbraio 2010

linux-server

Introduzione e installazione

1. Panoramica generale: Cos’è un server, i vantaggi di Linux in ambienti server, le principali distribuzioni;
2. Installazione Ubuntu Server: Come installare la versione server di Ubuntu 9.10;
3. Configurazione della rete ed installazione software di base: Impariamo a configurare la connessione alla rete del proprio server ed installiamo gli strumenti indispensabili;

I servizi Web

4. Installare un web server: Apache – Installiamo il web server più comunemente utilizzato: Apache in versione 2
5. Configurare il web server Apache: Le operazioni necessarie per la messa a punto del web server Apache;
6. Installare PHP e MySQL: Vediamo come installare il motore PHP ed integrarlo con MySQL per la gestione dei database;
7. Configurare PHP e MySQL: Come impostare e configurare al meglio i server PHP e MySQL;

I servizi per posta elettronica e file

8. Installare un server mail: Postfix – Come installare il server di posta elettronica Postfix;
9. Configurare Postfix: Uno sguardo alla configurazione di Postfix e al suo utilizzo;
10. Installare Samba per la condivisione dei file: Installiamo il servizio per condividere file in una rete Linux o in una rete mista Windows/Linux;
11. Configurare Samba: Come configurare Samba per tutte le operazioni che può eseguire

I servizi per DNS e accesso remoto

12. Installare un DNS Server: BIND9 – Vediamo come installare il server per la risoluzione degli indirizzi (DNS) BIND9;
13. Configurare Bind: Configurazione e messa a punto del server DNS BIND9;
14. Installare SSH e FTP: Come installare due tra i più diffusi sistemi di accesso da remoto: via protocollo SSH o protocollo FTP;
15. Configurare SSH e FTP per accedere da remoto: Vediamo come impostare e configurare con sicurezza queste due vie di accesso al proprio server;
16. Installare e configurare Crontab e Anacron: Installiamo e configuriamo gli strumenti necessari all’esecuzione di comandi in maniera automatica;

La sicurezza

17. Iptables: configurare il firewall: Impostiamo le regole del firewall Iptables per consentire ai processi di utilizzare la rete in maniera sicura;

Articolo completo da Html.It;

In arrivo Windows 8 … volevi dire 7 ? No !!! Proprio Windows 8

1 febbraio 2010

Windows 8: trapelate in rete le prime presunte immagini

di Bugeisha

foto tratta da Asela

Negli ultimi tempi, nonostante il recentissimo rilascio sul mercato dell’oramai noto ed affermato Windows 7, si sente sempre più parlare, tra indiscrezioni effettive e presunte, dell’arrivo, anche se non esattamente a breve, del prossimo OS di casa Microsoft: Windows 8.

Infatti, come è stato possibile notare, Microsoft, al fine di accontentare tanto il mercato quanto gli utenti, ha tentato di ridurre le tempistiche tra il rilascio dei vari OS, per cui, se tra lo storico Windows XP e l’arrivo del rivoluzionario Windows Vista sono trascorsi all’incirca 6 anni, con Seven ci si è dati ancor di più da fare, riducendo il divario, tra il precedente sistema operativo e quello attualmente in commercio, sino a 3 anni.

La situazione farebbe dunque pensare ad un possibile e ravvicinato rilascio, della distanza di circa due anni dall’arrivo di Seven, di ciò che ad oggi assume il presunto nome di Windows 8.

Articolo completo da Geekissimo;

Guida: Creiamo la nostra Distro personalizzata

25 gennaio 2010

di Coobox

linux from scratch

Ho intenzione di creare la mia distro personale, quindi è la volta buona di leggere il benedettissimo libro “Linux from scratch” disponibile anche in Italiano, tradotto dal mitico gruppo ILDP-LFS.

Articolo completo da Coobox;

Linux 101 Hacks: tutti i segreti in un e-book gratuito

18 gennaio 2010

Stavate cercando un libro semplice da leggere e capire con tanti trucchi legati al mondo del pinguino? Abbiamo la risposta a questa vostra domanda.

Si chiama Linux 101 Hacks, un e-book gratutito scritto da Ramesh Natarajan, da oggi disponibile in formato HTML. Diviso in tredici capitoli, affronta un bel po’ di argomenti per semplificare la vita dell’utente esperto o alle prime armi con la riga di comando.

Si parte da interessanti suggerimenti riguardo l’utilizzo del comando “cd” per poi passare alla manipolazione dei dati e all’utilizzo di SSH. Non mancano “trucchi” utilizzando comandi come sort, cut, staff e diff.

Articolo completo da TuxJournal.Net;

BackTrack 4, la distribuzione per i security-tester si aggiorna

15 gennaio 2010

BackTrack si fa in quattro [Aggiornamento 18/01/2010]

di Giorgio Pontico

Pronta la nuova release della distro Linux pensata per i professionisti della sicurezza informatica

Roma – Lo scorso 11 gennaio la versione finale di BackTrack 4, distribuzione GNU/Linux specializzata per le sicurezza informatica, è stata ufficialmente svelata dal team che ne ha curato lo sviluppo. Nelle sue prime 24 ore di vita è stata scaricata da più di 40mila utenti unici: come per ogni distro linux che si rispetti il download è gratuito.

Rispetto alla precedente, della quale sono stati corretti i bug più importanti, la nuova release include un nuovo kernel, un repository maggiorato e più strumenti a disposizione degli utenti esperti di sicurezza che necessitano di un’area di test per hacking di vario genere.

Articolo completo da Punto Informatico;

———————–

Backtrack è una distribuzione GNU/Linux pensata per i tester di sicurezza informatica ed è disponibile sia come LiveCD che come LiveUSB ma è possibile installarla anche sul proprio hard disk. Al suo interno sono presenti un bel po’ di strumenti di sicurezza, divisi in 16 categorie.

Tra i tanti ricordiamo: Nmap, Ettercap, Wireshark, Metasploit, Kismet. Dopo un bel po’ di mesi dall’ultimo rilascio, gli sviluppatori hanno da poco annunciato la release numero 4. BackTrack ora è basata su Ubuntu ed è questa praticamente la novità più interessante. Grazie a tale mossa è ora possibile installare/rimuovere facilmente i programmi.

Articolo completo da TuxJournal.Net;

Tiny Core Linux 2.6: una distribuzione completa in soli 10 MB

3 dicembre 2009

di Andrea de Palo

Tiny Core Linux logo

Robert Shingledecker, principale sviluppatore di Tiny Core, ha rilasciato la versione 2.6 di quella che viene riconosciuta dalla comunità come la regina delle distribuzioni dalle dimensioni ultra-ridotte.

All’interno di un’immagine ISO da poco più di 10 MB trovano infatti spazio un kernel Linux 2.6, un ambiente shell basato su BusyBox e anche un ambiente desktop basato su TinyX, JWM/FLWM.

Questo gioiellino offre inoltre la possibilità di aggiungere funzionalità tramite un sistema di estensioni.

Articolo completo da OneOpenSource;