Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Altre discussioni sull'informatica

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2007, 11:59   #1
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
Recensione rivista Security System

Security System è una rivista a pagamento che parla di sicurezza informatica unicamente distribuita in formato elettronico. Il primo numero (in realtà il numero 0) è uscito qualche giorno fa. Sono subito stato attratto dai titoli degli articoli ed ho perciò deciso di acquistarne una copia via paypal. Quella che segue è una breve recensione sugli articoli pubblicati nella rivista (li ho letti tutti prima per evitare di fare una recensione imparziale).

- Editoriale: nel primo numero la redazione decide di non rilasciare alcun commento in merito al fenomeno dell'insicurezza informatica, limitandosi solamente a riportare i risultati di alcuni recenti studi statistici per fotografare la situazione

- I tips&tricks: E' la sezione meno tecnica ma non per questo meno curata di tutta la rivista. Ci sono tre consigli pratici molto utili per chi fa o vorrebbe fare penetration test informatici (come identificare l'esistenza di un utente in un server a partire dal servizio SMTP, come certe installazioni di Apache hanno degli script cgi di default anche nelle versioni più recenti che rilasciano diverse informazioni utili sulla configurazione del sistema, come l'utilizzo delle query DNS AXFR può rivelare l'infrastruttura di una rete mappando tutti gli indirizzi IP interni/esterni). Il tutto è corredato da alcuni sorgenti dimostrativi.

- Focus on: è l'articolo di saggio che si può scaricare gratuitamente anche da "www.segfault.it/saggio/focus_on.pdf". Parla delle principali tecniche anti overflow implementate nei moderni sistemi linux con kernel 2.6 per evitare che un aggressore esterno possa accedere da remoto al sistema sfruttando le vulnerabilità di tipo buffer overflow presenti nei servizi. Da questo articolo ho appreso molto. Da oggi compilerò tutte le mie applicazioni con l'opzione del GCC -fstack-protector

- Stack Overflow Vanilla il caso Mod Jk: questo articolo presenta sul pratico come sfruttare uno stack overflow su kernel 2.4 privi di protezioni anti overflow. Per l'occasione l'autore dettaglia una vulnerabilità reale sul modulo mod_jk di Apache, presentando tutti gli step dalla configurazione dell'ambiente vulnerabile, all'esame del codice sorgente fino alla creazione di un exploit funzionante.

- Bypassare Exec-Shield su Fedora e RedHat (ed aggiungo io CentOS): Questo articolo completa la trilogia sugli stack oveflow. L'intento della redazione era quello di presentare dapprima a livello introduttivo il problema (articolo focus on) quindi dimostrare la semplicità di sfruttamento delle vulnerabilità stack overflow su kernel 2.4 con l'articolo successivo ed infine presentare le difficoltà di exploiting su kernel 2.6 con questo articolo (per l'occasione è stata scelta la distribuzione Fedora nota per le sue misure di protezione estreme).

- SAOR: Attacco al TCP: questo articolo descrive una tecnica di attacco che permette di alloccare sui server vittima migliaia di connessioni fantasma (non esistenti quindi lato client). L'effetto prodotto è quello del crash, del blocco momentaneo o del rallentamento del servizio. Particolarmente soggetto a questa tecnica è il web server Apache (ma non sono immuni altri servizi come SMTP, POP3, VNC, etc..). Si tratta di un attacco inedito (non avevo letto mai nulla in proposito) corredato con un codice dimostrativo funzionante (il mio web server locale Apache ha smesso di rispondere alle richieste HTTP dopo pochi secondi dall'attacco).

- Filter Driver: l'articolo descrive come scrivere rootkit su Windows e lo fa analizzando il codice sorgente di un keylogger lato kernel. Viene coperta tutta la parte relativa alla programmazione ed alla creazione dell'ambiente di test.

- Racconti Underground: questo è un racconto stile Spaghetti-Hacker (qualcuno ha mai letto quel libro?). Molto rilassante e non richiede alcuna (o solamente poche) conoscenze tecnice per essere appreso.

In tutto sono 60 pagine di articoli.

Tirando le somme secondo me Security System è la migliore rivista di sicurezza informatica italiana (solo Hakin9 si avvicina). Forse però è troppo tecnica e per questo non rivolta ad un pubblico novizio, potevano magari pubblicare qualche articolo sotto tono, invece il livello degli argomenti trattati rimane sempre molto alto. Io sono sistemista ed ho fatto un pò di fatica a comprendere certi contenuti, anche se la rivista è piena di note a piè pagina che hanno risolto parecchie mie lacune tecniche.

Questi sono i link: www.segfault.it (home del progetto)
www.segfault.it/bill.html (indirizzo che redirige alla pagina dove si può acquistare la rivista).
zoppass è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2007, 17:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
comprata pure io
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2007, 19:46   #3
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
beh a questo punto facci avere le tue considerazioni in proposito. Sono curioso di sapere se ho preso un abbaglio oppure se la rivista è così valida come credo.
zoppass è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 14:28   #4
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Prima di comprarla forse sarebbe interessante testare il loro sito
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 10:01   #5
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Prima di comprarla forse sarebbe interessante testare il loro sito
Scusa che senso avrebbe? La macchina è di register.it e le poche pagine del sito sono in html .
zoppass è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 12:56   #6
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da zoppass Guarda i messaggi
Scusa che senso avrebbe? La macchina è di register.it e le poche pagine del sito sono in html .
just kidding man
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 13:52   #7
zoppass
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 13
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
just kidding man
Che fai lanci pietre e ritiri il braccio?
zoppass è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Take-Two ammette: vendite di Borderlands...
Tutti i Macbook Air e Pro con chip M4 ch...
GeForce RTX 50 SUPER: non cancellate, ma...
Warner Bros. riporterà al cinema ...
Hai usato il 'Pezzotto'? Ora anche la Se...
TeraFab: Musk vuole costruire la fabbric...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v