Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2007, 12:29   #1
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
stato delle riviste di sicurezza informatica in Italia

Salve a tutti. Mi sono appena iscritto e vorrei chiedervi immediatamente un parere. Lavoro come sistemista (apprendista in realtà) in uno degli ultimi internet provider rimasti nella mia città. Facendo questo lavoro mi interesso anche di sicurezza informatica ma tenermi aggiornato è difficile poichè non mastico benissimo la lingua inglese, quindi mi perdo gran parte degli studi e dei contenuti di certi blog scritti, ahimé, in inglese.

Non esistendo più e-zine italiane gratuite o essendo in uno stadio larvale da anni (BFi, netrunners, wannabe, etc...) mi sono recentemente trovato a dover valutare le riviste cartacee italiane. Ho scartato Hacker Journal per i contenuti scadenti mentre ho guardato con interesse ad Hakin9. Purtroppo però non guadagno molto quindi fare l'abbonamento e mantenermi mi costa quanto un'occhio.

Girando per la rete mi sono imbattuto però in questo sito (http://www.segfault.it). E' una rivista a pagamento che tratta di sicurezza informatica che viene distribuita in formato elettronico (in realtà il primo numero non è ancora uscito ed uscirà a quanto pare a breve). Qualcuno di voi ne hai mai sentito parlare o è in grado di consigliarmi altre alternative?

Grazie in anticipo.
zoppass è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 12:39   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
beh non sapere l'inglese nell'informatica è una grave pecca! devi, secondo me, sopperire a questa mancanza, perchè per esperienza, ti possi dire che se vuoi notizie fresche di giornata, devi sempre rivolgerti all'estero, quindi leggere in inglese. ti dico questo perchè il tempismo nella sicurezza è una componente fondamentele, spesso nelle riviste italiane passano giorni, se non settimane, prima che venga riportato un bug et similia.
il mio (ma anche quello di diversi utenti in questa sezione) sito di riferimento per quanto riguarda le falle è il seguente: http://secunia.com ed è sempre aggiornato.
in Italia, la cultura della sicurezza, deve crescere ancora tanto, pur avendo valide alternative di malware analysts tipo il grande Marco: http://www.pcalsicuro.com/main/
oppure blog che informano per tempo di associazioni criminali dei paesi dell'ex blocco sovietivo (gromozon team) che colpiscono prevalentemente l'Italia: http://maipiugromozon.blogspot.com/ curato dal bravo mausap.
questi ultimi 2 sono in italiano. se me ne dovessero venire altri in mente, te li riporterò modificando questo post.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 26-10-2007 alle 12:50.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 12:55   #3
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
C.m.g. grazie per il tuo parere.

Io però sono in particolare interessato ad imparare le tecniche di intrusione per testare proattivamente i miei servizi. Ti spiego meglio. Secunia è indubbiamente un ottimo sito per la segnalazione di advisory, il problema è che però non mi protegge dalle vulnerabilità 0day né mi avvisa della loro esistenza . L'unico modo a mio parare per mitigare questo problema è cercare di imparare le tecniche di exploiting che vengono utilizzate da eventuali attacker in rete. Secunia non mi spiega come farlo, me lo spiegano però le pubblicazioni su internet o le riviste specializzate del settore che mi danno un'infarinatura sul tema (cosa che a me basta, perchè penso che non esista cosa più bella di sapere apprendere il resto da soli).

E' per questo che chiedevo un parere sull'iniziativa www.segfault.it e se qualcuno ne aveva mai sentito parlare.
zoppass è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 15:58   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
io purtroppo non sono un grande esperto su questo tipo di tecniche, ma persone come Marco Giuliani, Sisupoika ed altri in questo forum potranno darti consigli più mirati in quest'ambito.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 16:18   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Interessante ..... sono davvero curioso di vedere come si sviluppa questa discussione
Intanto, vi butto li, un dato a caso sul quale fare una riflessione: fino al 1995, le grandi multinazionali intenazionali, investivano parecchi milioni di dollari (quindi nel complesso, si parlava, poi, in termini di miliardi di dollari) in sviluppo per la sicurezza.
Oggi, investono, 1000 volte meno ....... e tutto questo ..... senza aver scoperto l'acqua calda
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 16:37   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
tra i blog ci sarebero da citare anche quello di edgar da bangkok e RBN
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 16:45   #7
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
Scusa l'ottusaggine Riverside, ma di preciso cosa reputi interessante?

Mi piacerebbe poi avere maggiore visiblità anche sul dato che hai fornito. Dove lo hai letto o appreso?
zoppass è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 16:52   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
io purtroppo non sono un grande esperto su questo tipo di tecniche, ma persone come Marco Giuliani, Sisupoika ed altri in questo forum potranno darti consigli più mirati in quest'ambito.
Non credo che lo farà nessuno.
E' una questione anche etica.
In questo forum si dovrebbe insegnare/imparare "la difesa" non l'attacco........
Questo è il limite e l'ambito della parola "sicurezza" che definisce questa sezione del forum di HW.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:07   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Non credo che lo farà nessuno.
E' una questione anche etica.
In questo forum si dovrebbe insegnare/imparare "la difesa" non l'attacco........
Questo è il limite e l'ambito della parola "sicurezza" che definisce questa sezione del forum di HW.
Limitato come concetto, meglio sapere entrambe le cose, se per esempio sai come agisce e funziona un attacco dos e ti ci ritrovi, sai che si tratta di quel tipo di attacco e quindi teoricamente sai anche quali sono contromisure da prendere per limitare i danni, naturalmente il mio è solo un esempio, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:23   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Limitato come concetto, meglio sapere entrambe le cose, se per esempio sai come agisce e funziona un attacco dos e ti ci ritrovi, sai che si tratta di quel tipo di attacco e quindi teoricamente sai anche quali sono contromisure da prendere per limitare i danni, naturalmente il mio è solo un esempio, ciao
in sintesi: la miglior difesa è l'attacco
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:26   #11
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Limitato come concetto, meglio sapere entrambe le cose, se per esempio sai come agisce e funziona un attacco dos e ti ci ritrovi, sai che si tratta di quel tipo di attacco e quindi teoricamente sai anche quali sono contromisure da prendere per limitare i danni, naturalmente il mio è solo un esempio, ciao
Si hai ragione.
Ma, mi chiedevo, che senso ha insegnare agli utenti a migliorare la propria sicurezza in rete,e magari contemporaneamente la possibilità,anche solo potenziale, di violare la sicurezza altrui ?
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:30   #12
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
in sintesi: la miglior difesa è l'attacco
sei parente di Bush?

comunque scherzi a parte, secondo me bisogna far fare ad ogn'uno il proprio lavoro.
sampei dice:

Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Si hai ragione.
Ma, mi chiedevo, che senso ha insegnare agli utenti a migliorare la propria sicurezza in rete,e magari contemporaneamente la possibilità,anche solo potenziale, di violare la sicurezza altrui ?
non si tratta di un utente semplice (almeno da quel che dice), ma di un sistemista, quindi è obbligato a curare la sicurezza di cosa gestisce, tanto alla fine, di materiale in rete se ne trova quanto te ne pare.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 26-10-2007 alle 17:34.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:39   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
sei parente di Bush?
si! ma di Natalia Bush la mia sinstesi era riferita al fatto che conoscere le tecniche di attacco aiuta a migliorare la propria difesa, il tutto rientra nel contesto più ampio che prevenire e meglio che curare.
Lo sai come la penso
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-10-2007 alle 18:01.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:49   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si! ma di Natalia Bush la mia sinstesi era riferita la fatto che conoscere le tecniche di attacco aiuta a migliorare la propria difesa, il tutto rientra nel contesto più ampio che prevenire e meglio che curare.
Lo sai come la penso
lo so come la pensi! era solo uno scherzo!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 26-10-2007 alle 17:55.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:50   #15
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Non credo che lo farà nessuno.
E' una questione anche etica.
In questo forum si dovrebbe insegnare/imparare "la difesa" non l'attacco........
Questo è il limite e l'ambito della parola "sicurezza" che definisce questa sezione del forum di HW.
comunque capisco a pieno le tue motivazioni
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 18:54   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da zoppass Guarda i messaggi
Scusa l'ottusaggine Riverside, ma di preciso cosa reputi interessante?
Il tema proposto, mi appare evidente
Quote:
Originariamente inviato da zoppass Guarda i messaggi
Mi piacerebbe poi avere maggiore visiblità anche sul dato che hai fornito. Dove lo hai letto o appreso?
Wall Street Journal: giusto un paio di mesi fa c'era una interessante inchiesta sulla questione ed una altrettanto interessante intervista a Steve Jobs ed a Kevin Metnick.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 19:03   #17
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Io credo invece che zoppass abbia più che ragione, se non si capisce come funzionano gli attacchi l'unica azione possibile è affidare ad altri la propria sicurezza.

La conoscenza deve essere di tutti, chi si interessa alla sicurezza informatica dovrebbe essere consapevole di come e perchè avvengono gli attacchi. Limitarsi a conoscere ed utilizzare le soluzioni presenti, secondo me limita estremamente le nostre possibilità e ci rende schiavi di un mercato che a volte ha del paradossale. Capire come funziona invece, ci permette di vedere la realtà per quello che è e agire di conseguenza.

Comunque:
L'inglese è indispensabile!! DEVI assolutamente riuscire quantomeno a leggerlo. Non c'è alternativa se vuoi lavorare in questo settore, il non saperlo ti impedirebbe di stare al passo coi tempi, di non capire i commenti nei sorgenti nè di cogliere i suggerimenti negli advisory... insomma devi conoscerlo.

Riviste stampate non ne conosco, ezine italiane... s0ftpj pubblica spesso articoli estremamente interessanti.
Comunque, anche le ezine vecchie non sono assolutamente inutili anzi, i concetti espressi sono per la maggior parte tutt'ora validi, magari un pochino evoluti col tempo. Leggerle aiuterebbe anche a capire un pochino di "storia/etica", gli stati d'animo, gli eventi e i cambiamenti/evoluzioni della comunità.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 19:08   #18
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Oggi, investono, 1000 volte meno ....... e tutto questo ..... senza aver scoperto l'acqua calda
Ecco, in parte con "vedere la realtà per quello che è" mi riferisco proprio a questo.
Ritengo però che qualche passo avanti sia stato fatto.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 18:10   #19
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
un software molto interessante che può fare al caso tuo:

http://corporate.secunia.com/how_to_...ref=sidebanner

http://secunia.com/network_software_inspector/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 13:03   #20
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
Grazie per le risposte e per le considerazioni.

Nel frattempo vi comunico che il primo numero di quella rivista che ho menzionato nel post originario è uscito:

http://www.comunicati-stampa.net/com...ecurity_System

L'ho appena acquistata e le prima impressioni sono ottime! E' proprio quello che cercavo...informazione sulle tecniche di exploiting scritte in italiano e con un alto contenuto tecnico.

Nei prox giorni posterò una mini recensione di quello che ho letto se vi interessa.

Saluti.
zoppass è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v