Spedra.com » Archive

Password machine #13



Privi di ogni tipo di scaramanzia siamo giunti all apuntata numero tredici di computer's anatomy. in questa puntata useremo la tastiera di un telefono per creare password sicure.

se telefonando

con l'avvento degli sms, sulle tastiere dei telefono sono apparse delle lettere , ovviamente essendo le cifre 10 e i caratteri necessari a scrivere un sms molti di piu , per ogni cifra saranno piu di una le lettere corrispondenti. Il metodo piu semplice per tradurre usare questacorrispondenza cifre/lettere è quella di tradurre delle parole sostituendo le lettere con le cifre corrispondenti. un esempio veloce:

casa=2272

ma potremmo anche fare l'esatto contrario, tradurre cioè i numei con l cifre corrispondenti.

5822=luce

pertanto un indirizzo civico potrebbe diventare

via roma 46 = 8427662go

Tags: , , , , , , ,

Bollettino di siuceurezza microsoft febbraio 2009


Sono 4 gli avvisi di sicurezza in questo mese . vediamoli :

MS09-002

Aggiornamento cumulativo per la protezione di Internet Explorer (961260)

Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Microsoft Windows, Internet Explorer

MS09-003

Alcune vulnerabilità in Microsoft Exchange possono consentire l'esecuzione di codice in modalità remota (959239)

Questo aggiornamento per la protezione di livello critico risolve due vulnerabilità segnalate privatamente di Microsoft Exchange Server. La prima vulnerabilità può consentire l'esecuzione di codice in modalità remota se un messaggio TNEF appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può assumere il controllo completo del sistema interessato con privilegi di account del servizio Exchange Server. La seconda vulnerabilità può consentire un attacco di tipo Denial of Service se un comando MAPI appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può causare il blocco del Servizio Supervisore sistema di Microsoft Exchange e di altri servizi che utilizzano il provider EMSMDB32.

Microsoft Exchange Server

MS09-004

Una vulnerabilità in Microsoft SQL Server può consentire l'esecuzione di codice in modalità remota (959420)

Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft SQL Server che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se utenti non attendibili accedono a un sistema interessato o se si verifica un attacco SQL injection nel sistema interessato. I sistemi che eseguono SQL Server 7.0 Service Pack 4, SQL Server 2005 Service Pack 3 e SQL Server 2008 non sono interessati dal problema.

Microsoft SQL Server

MS09-005

Alcune vulnerabilità di Microsoft Office Visio possono consentire l'esecuzione di codice in modalità remota (957634)

Questo aggiornamento per la protezione risolve tre vulnerabilità segnalate privatamente di Microsoft Office Visio che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file Visio appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Tags: , , , , , , , , , , , , , , , ,

Password machine 10#



Benvenuti alla puntata numero 10 di password machine , la rubrica che ci offre interessanti spunti per creare password sicure. in questa puntata vedremo come usare i recod sportivi.

Una pasword da record

i record del mondo sono una buona fonte di dati, espressi in nomi, date, luoghi e soprettutto numeri, ma come tradurli in password??
una prima cosa da fare è inserire i tempi o le misure con i caratteri speciali che le relative unità di misura richiedono. un esmpio il record dei 100m piani di atletica leggere è di 9 secondi e 69 centesimi, cioè

9"69.

Possiamo poi inserire la data incui questo record è stato stabilito, con le tecniche che gia abbiamo usato in alcune puntate precedenti, avremo quindi

9"6916ago2008

Come ulteriore elemento potremmo inserire anche le iniziali del detentore del recor (Usain Bolt)

UBolt9"6916ago2008

oppure potremmo inserire un riferimento al luogo in cui il record è stato stabilito, in questo caso pechino.

Pech9"6916ago2008

grazie a questi espedienti, avremo una passord con una sicurezza da record.

Tags: , , , , , , , ,

Password Machine 9#



Benvenuti alla 9° puntata di Password machine, la rubrica ch offre interessanti spunti per creare password sicure.Questa settimana saranno le canzoni ad aiutarci in questoi compito.

quel motivetto che mi piace tanto
Tra le cose che ci rimangono piu in mente sicuramente possiamo includere i testi di alcune canzoni, ci sono canzoni, che per il testo o per il ritmo musicale, rimangono impressi nella memoria di chi li ascolta. come possiamo tradurre questi testi in password??
innanzitutto possiamo prendere le parole del testo e dividerle in sillabe. una volta fatto cio possiamo prendere una sillaba per parola, indicandone il numero progressiovo. se ad esempio la parola canzone sara divisa nelle seguenti sillabe:

1 can 2 zo 3 ne

facendo così il famoso incipit di albachiara:

respiri piano piano per non far rumore

diveta

2pi1pia2no

prendendo la seconda sillaba della prima parola , la prima della seconda e la seconda della terza

Tags: , , , , , , , , , ,

Password Machine 8#



Siamo giunti alla ottava puntata di password machine, la rubrica che ci aiuta a creare password sicure. questa settimana vedremo come creare password numeriche sicure.

Diamo i numeri

Alcuni dispositivi, come le segreterie telefoniche, hanno bisogno di password esclusivamente numeriche , come possiamo crearne di sicure?? il prim metodo che posso suggerire è quello di usare sequenze numeriche conosciute, come ad esempio la sequenza di fibonnacci,. non staremo qui a spiegarne il funzionamento, basti sapere che i primi 40 numeri dell sequenza sono i seguenti:

0, 1, 1, 2, 3, 5, 8, 13, 21, 34 (=F10) ,
55 ,89, 144, 233, 377, 610, 987, 1597, 2584, 4181 (=F20)
,6765 , 10946, 17711, 28657, 46368, 75025, 121393, 196418, 317811, 514229 (=F30),
832040 ,1346269, 2178309, 3524578, 5702887, 9227465, 14930352, 24157817, 39088169, 63245986 (=F40), 102334155

sta a noi decidere come sfuttare tale sequenza, ad esempio potremmo usare questa parte della sequenza: 377, 610, 987, 1597 , magari leggendola al contrario, avremo pertanto _

1597987610377

.oppure potremo selezionare un nuero ogni tre, in modo che la sequenza 28657, 46368, 75025, 121393 diventi:

28657121393

Tags: , , , , , ,

Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.