2008 September | Spedra.comSpedra.com » Archive

Viewing Archive for September, 2008

ClickJacking: una nuova minaccia sul web



e’ stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli.
ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che al suo interno contiene o un bottone nascosto o grazie ad un iFrame o ad una specifica funzione java.
Nella sua versione java, questo malaware, sfrutta una funzione javascript, denominata event handler con cui il click del mouse subisce un redirect verso un elemento diverso da quello cliccato dall’utente. disattivndo le funzioni javascript è possibile , ovviamente, evitare il problema, ma è chiaro che tale soluzione impedisce l’uso di funzioni scritte con tale linguaggio per tutti i siti.
Nel caso di iFrame, invece, all’interno dell’oggetto”trappola” viene programmata un filtro invisibile che effettua il redirect del link.
ClickJacking è di difficile soluzione, inquanto colpisce il web nelle sua fondamente, cioè nei linguaggi che sono le basi del world wilde web. l’unica ipotizzabile è costituita da un analisi, effettuata con specifici filtri dai software antivirus, dei codici delle pagine web visitate.

Tags: , , , , , , , , , , , , ,

Resettare la password di Admin di windows.



Come resettare la password di un amministratore di sistema ,se , accidentalmente, si è dimenticata??
se esiste un altro amministratore sulla stessa macchina la cosa è facile, basta andare nell’amministrazione degli utenti di windows e resettarla. ma se sulla macchina è presente un solo amministratore di sistema? o il vuoto di memoria è particolarmente grave e si sono dimenticate le password anche degli altri amministratori (succede se su una macchina non viene effettuato il login da molto tmpo)? semplice, le alternative sono solo 2:

1 la via “onesta” formattare la macchina e rifare tutto da capo. peccato che si perdano tutti i dati e si perda parecchio tempo inutilmente.

2 la via da “Hacker” . cioè utilizzare un software creato apposta per resettare la passworda di ammministratore.

La prima via non ha bisogno di guide o consogli, solo molta pazienza ed un filo di rassegnazione.
per la seconda via è stata costruitra questa guida.
Il programma che vedremo oggi si chiama PCLoginNow , un tool tra i migliori in questo campo.
Per usare PcLoginNowbisogna scaricare l’immagine ISO del cd autoboottante .
per resettare la password, inserite il cd nel lettore ed avviate la macchina (accertatevi che nella sequenza di boot il cd sia prioritari rispetto all’HD).
dopo pochi istanti comparira lka scermata iniziale di PCLoginNow.

in questo caso bisogna semplicemente cliccare next.
Apparirà quindi una scermata in cui bisogna selezionare il filesystem a cui appartiene l’utente che dobbiamo resettare. (nel 90% percento dei casi vi è un unico filesystem).
.
una volta selezionato il fylesystem corretto e cliccato next, vengono visualizzati tutti gli utenti locali presenti sulla macchina.

selezionare l’utnte interessato, mettendo la spunta lla voce password is empty.

cliccare quindi next.
una volta completetata l’operazione PCLoginNow mostrà un messaggio di avvenuto reset della passsword, chiedendo anche se si vuole resettare la pssword di un altro utente. se non si devono resettare altre password cliccare no. il computer verrà riavviato. una volta tornati alla pagina di login di windows inserire l’username, senza la password e magicamente potrete tornare ad utlizzare il vostro computer. ovviamente è vivamente consigliabile proteggere l’utenza settando una nuova password con i metodi consueti di windows.

Tags: , , , , , , , , , , , , , , , , , , ,

Top of the Tube #13



Ecco perchè è meglio chiedere la mano della propia fidanzata in un luogo appartato.

Ooops cosa ho lasciato sul cd

deve essere stata questa l’espressione fatta dal tecnico che ha prodotto le immagini dei nuovo laptop ASUS
Molti utenti che hanno comprato un nuovo notebook ASUS in questi mesi, infatti, hanno trovato alcune sorpresine all’interno del scd di ripristino del sistema operativo Vista fornito al momento dell’acquisto. allinterno dii esso infatti, si potevano trovare alcuni documnti riservati all’interno della cartella windows/configsetroot. su tali documenti erano relativi a comunicazioni, in teoria riservate, avvenute tra AsUS e microsoft che concernevano alcuni problemi di comaptibilità tra il sistema operativo di Bill Gates e l’hardware taiwanese.
Ma il probleme piu grosso probabilmentè è un altro. su tali cd sono infatti presenti una versione Crackatta di winrar e una serie di numeri seriali di popolari programmi commerciali. tali file sono presenti in una cartella denominata Cracks.
I modelli “affetti” da tale difetto sono due e precisamente il F3JC e il VX2, ma non è detto che altri presentino lo stesso “difetto”

Livescore.com


In attesa della nuova puntata de “L’Analisi di Arnaboldi”, che sarà disponibile dopo il turno infrasettimanale di serie A.
Nel frattempo vi segnaliamo Livescore.com . questo fantastico sito fornisce centinaia di risultati sportivi in diretta, da decine di paesi sparsi per il mondo. sono presenti risultati di calcio, tennis, hockey. questo sito fornisce i risultati anche delle categorie minori dei principali paesi.

Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.