Spedra.com » Archive

HTML.it



HTML.it è una importante risorsa per gli sviluppatori di siti web ma non solo . su questo sito è anche possibile trovare guide e altro , molto utili anche ai sistemisti che si occupanoi della rete che ospita i siti stessi.
Su HTML.it potrete trovare brevi, ma completi, corsi su vari linguaggi di programmazione, come ad esempio , php , asp, asp.net, javascript e ovviamente html e xhml. potrete trovare anche numerosi script gia pronti per essere utilizzati sul proprio sito attraverso pochi e semplici passi.
Il sito è strutturato in numerosi sottositi temetici:

* Basic
* HTML / XHTML
* CSS
* JavaScript
* XML
* Mobile
* PHP
* ASP
* Ruby
* ASP.Net
* Server
* Database
* Java
* Flash
* Grafica
* Editor
* Web Design
* Web marketing
* Programmazione
* Linux
* Sicurezza

che forniscono un servizio completo di guide, script ecc.
Da segnalare anche il forum dove è possibile trovare una numerosa comunity, sempre pronta a rispondere ai dubbi sollevati.

Tags: , , , , , , , , , , ,

zone-h

Nel web ci sono numerosi siti dedicati alla sicurezza informatica. tra tutti questi vorrei segnalarvi zone-h , un sito molto particolare che documenta, tramite un vasto database, numerosi defacement di siti di tutto il mondo.
I defacement sono classificati in base all'hacker che li ha effttuati e al sistema operativo colpito , inoltre cliccando sul link della pagina attaccata, il sito fornisce uno screeshot di come appariva la pagina dopo l'attacco. qui potete vedere un esempio .
Su zone-h è possibile anche trovar numerose news di sicurezza informatica, molto utili alla gestione della sicurezza della propria rete e alla prevenzione dgli attacchi informatici.
zone-h organizza anche seminari di sicurezza informatica in tutto il mondo , al fine di formare gli addetti alla sicurezza informatica.
Su security focus è attivo un forum nel quale vengono discussi numerosi argomenti riguardanti l'etical hacking e la sicurezza informatica. anche questo dovrebba far parte delle letture quotidiane di un buon sistemista attento alla sicurezza della propria rete.

Tags: , , , , , , , , , , , ,

Bollettino di sicurezza Microsoft luglio 2008



Microsoft ha pubblicato il bollettino di sicurezza di luglio 2008. queste le principali vulnerabilità risolte:

MS08-040 Elevation of Privilege

questo aggiornamento di sicurezza risolve 4 vulnerabilità. la piu grave consntirebbe il completo controllo del

sistema con privilegi amministrativi.

MS08-038 Remote Code Execution

questo aggiornamento risolve una vulnerabilita di explorer che consentirebbe l'esecuzione di codice remoto. qualora

tale codice venisse eseguito con un utenza amministrativa loggata l'attaccante avrebbe la possibilita di garantirsi

il completo controllo del sistema con privilegi amministrativi.

MS08-037 Spoofing

questo aggiornamento risolve una vulnerabilita sul DNS windows. la vulnerabilita consentirebbe azioni di sproofin sui sistemi DNS server e client e consentirebbe la ridirezione del traffico.

MS08-039  Elevation of Privilege

questo aggiornamento risolve una vulnerabilità in Outlook Web Access per microsoft exchange. un attaccante che sfruttasse con successo la vulnerabilita risolta dall'aggiornamento in oggetto, si garantirebbe l'accesso ai adati delle sessioni OWA individuali sui client consentendo un elevamento dei privilegi. l'attaccante potrebbe così eseguire ogni azione consentita all'utente colpito.

Tags: , , , , , , , , ,

Win pen Pack

Vi è mai capitato di avere bisogno di portarvi con voi il vostro client di posta senza pero disporre di un computer portatile? o volete aver sempre avere a disposizione alcuni utili programmi, senza doverli installa re su ogni computer che utilizzate? se si oggi vi segnalo la soluzione che fa per voi. dovete solo dipporre din chiavetta USB .
Winpenpack è una raccolta di pogrammi portable, cioe funzionanti su una semplice pendrive, diponibile in varie versioni:

winPenPack Essential 281,59 mb

winPenPack Flash 1Gb 840,44 mb

WinPenPack Flash Game 494,58 mb

winPenPack Flash School 1,05 gb

winPenPack Flash Web 140,57 mb.

e dipone di numerosi programmi divisi per categorie. da segnalare la presenza delle versioni portable di firefox e thundercird. oltre che a editori audio e video ed alcune utilita per il monitoraggio direte.

l'elenco completo delle applicazioni disponibili per la versione da 1GB è la seuent:

Grafica
X-Zphoto (permette di creare album fotografici)
X-Gimp (gestione ed elaborazione di immagini)
X-PosteRazor (consente di creare e stampare Poster di qualsiasi dimensione)

Internet
X-IpScan (IP scanner e port scanner)
X-Firefox (browser Internet)
X-FileZilla (client FTP)
X-WinSCP (permette il trasferimento dei file via SecureFTP)
X-TightVNC (controllo del desktop remoto)
X-WackGet (download manager)
X-WinHTTrack (consente di scaricare l'intero contenuto di un sito web sul proprio computer, immagini e file HTML)
X-Kompozer (editor Html per la creazione di siti web)
X-MagicMailMonitor (mail monitor)
X-Thunderbird (client e-mail)
X-HttpFileServer (file server, scambio file via web)
X-RSSOwl (lettore RSS)
X-Juice (lettore Podcast)
X-Miranda IM (instant messenger multipiattaforma, compatibile con MSN, Jabber, Yahoo, AIM, ICQ)
X-Pidgin (instant messenger compatibile con MSN, ICQ, AIM, e altri)
X-Halite (client Bit Torrent)
X-Mule (p2p )
X-MetMedic (manager di file .met per p2p, edita i file .met per recuperare i downloads persi)
X-DC++ (client per la rete Direct Connect)
X-TYPSoft FTP Server (server FTP)
Wiki on a Stick (wiki)

Multimedia
Checkmate Mp3 Checker (analizza eventuali errori nei file Mp3)
X-dvdisaster (recupero dati da DVD e CD usurati dal tempo)
X-DivXRepair (ripara i divX danneggiati)
Ant Movie Catalog (catalogatore per film, DVD, VideoCD, CD, DivX)
X-Audacity (editor audio)
X-MP3Gain (analizza e modifica i file MP3 affinché siano tutti allo stesso volume.)
X-Tractor (estrae tracce dai CD Audio)
X-VirtualDub (editing video, comprime anche in DivX)
X-InfraRecorder (masterizzazione CD/DVD)
X-MultiMediaCenter (multimedia center)
X-MediaPlayerClassic (ottimo sostituto multiformato di Windows Media Player)
X-VideoLAN (player multimediale)
X-ScreamerRadio (internet Radio player)
X-CDex (permette di estrarre le tracce audio contenute all'interno dei CD audio e di convertirle in formato MP3)
X-EasyTag (permette di vedere, modificare e scrivere le etichette dei file audio in formato MP3, MP2, MP4/AAC, FLAC, Ogg Vorbis, Monkey's Audio e MusePack)
X-MediaCoder (transcoder audio-video)

Sicurezza
X-Winpooch (monitoraggio in real time e anti-spyware)
X-ClamWin (antivirus)
X-Eraser (cancellazione sicura di file e cartelle, programmabile)
Steganos LockNote (crea file di testo criptati)
X-NeoCrypt (crittografia su file/cartelle singoli/multipli, usa diversi algoritmi di cifratura)
X-FreeOTFE (creazione di dischi criptati protetti da password)
X-DCFirewall (firewall)
X-KeePass (archivia e protegge le password)
InstallFix Security Suite (tool spazzatutto per Windows in grado di cancellare cookie, malware e file inutili)

Sistema
X-Abakt (tool per il backup)
winMd5Sum (calcola l'MD5 checksum)
X-7Zip (compressione/decompressione file)
X-UniExtract (permette di estrarre/visionare il contenuto dei setup.exe)
X-UPXShell (compressione/decompressione file eseguibili e .dll)
JKDefrag (deframmentazione)
JKDefragTWGUI (GUI per JKDefrag)
X-WinDirStat (fornisce una dettagliata visualizzazione dello spazio occupato in cartelle, programmi, dischi fissi, cd, floppy)
DriverBackup! (esegue il backup dei drivers presenti sul proprio pc)
Partition Logic (Floppy Disk Image e ISO Image, crea partizioni dell'Hard Disk)
X-ProcessController (controlla in real time i processi di sistema e l'attività del pc)
DiskCleaner (cancella i file inutili e temporanei)
Drive Cleanup Wizard (pulizia dei file temporanei, .bak, .tmp dal computer)
MemTest-86 (test evoluto per la RAM)
Regedt33 (editor del registro avanzato, superiore a Regedit)
X-RegShot (permette di rilevare le differenze nel registro di Windows in seguito all'installazione di un programma)
X-Pserv.cpl (elenca i servizi attivi nel sistema)
X-Synkron (permette di sincronizzare due cartelle o hd differenti)
X-StartupManager (consente di visualizzare e gestire tutti i programmi che vengono eseguiti all'avvio del computer)
X-TaskSwitchXP (permette di gestire al meglio i task aperti)
X-Daphne (task manager)
X-xpy (permette profonde modifiche a Windows XP)

Sviluppo
X-WinMerge (consente di trovare le differenze fra due file di testo o due cartelle)
X-Notepad++ (text editor avanzato)
X-SciTE (editor di testo per programmatori)
X-InnoSetup (creazione di setup di installazione)
X-ISTool (plugin per Innosetup che semplifica le procedure di creazione del setup)
Web Server PAMPA (ambiente AMP: Web Server - Apache, MySQL e PHP)

Ufficio
X-Sunbird (calendario con funzioni di agenda)
X-Scribus (desktop publishing)
Money Manager Ex (programma per la gestione delle finanze personali)
GUIPdftk + Pdftk (coltellino svizzero per i file PDF, li unisce, divide, compatta, cripta, protegge da password)
X-Sumatra PDF (lettore di file .pdf)
X-Planner (permette di gestire e pianificare le proprie attività)
X-StarDict (traduttore istantaneo internazionale)
X-OpenOffice (suite completa per ufficio, alternativa open source a Microsoft office)

Utilities
X-GraphCalc (calcolatrice grafica)
X-CamStudio (consente di catturare l'attività del desktop e di salvarla come filmato .avi)
X-Ditto (tool che amplia la funzione di salvataggio nella clipboard di windows)
X-VirtuaWin (gestore di desktop virtuali, permette di creare e gestire fino a 9 desktop)
X-Atol (file manager)
X-Virtual Magnifying Glass (lente di ingrandimento)
X-WeatherNotify (previsioni meteo in realtime)
X-AstroGrep (motore di ricerca di file e cartelle alternativo a quello incorporato in Windows)
X-ANote (post-it per pc)
Ant Renamer (permette di rinominare automaticamente liste di file)

Librerie
GNU Aspell
Ghostscript
GTK+ for Windows
LAME Encoder
Java Runtime Environment (JRE)

Tags: , , , , , , , , , , , , , , , ,

Kevin Mitnick



Kevin Mitnik è uno dei piu famosi Cracker della storia del web, nato in california il 6 agosto 1963 , inizia fin da giovane la sua carriera da "pirata informatio", dopo aver svolto alcuni lavoretti in negozi di elettronica.
specialmente abile nelle tecniche di social engineerin,ha imparato ad utilizzare queste tecniche alla tenera età di 12 anni, quando grazie alla sua abilità riusci a bypassare il sistema di pagamento della società dei bus di Los Angeles , garantendosi così corse gratis per tutta la citta californiana.

Ma l'azienda dei trasporti losangelina non fu la sua unica vittima giovanile, anche il liceo in cui studiava , il Computer Learning Center di Los Angeles, fu colpito dal condor ( il soprannome di Mitnick), il quale riusci a penetrare tutte le procedure informatiche del sistema informatico IBM della scuola. Mitnick informo della scarsa sicurezza del sistema il corpo deocente del liceo , venendo così convocato dal preside, che gli propose di rendere il sistema informatico piu sicuro oppure di essere sospeo. il condor decise di aiutare l'istituto a rinforzare le difese del proprio sistema IBM.

Mago delle tecniche di IP sproofing è proprio con queste tecniche che, il giorno di natale del 1994, attacca il sistema informatico di Tsutomu Shimomura, esperto di sicurezza informatica di origini giapponesi, situati a San Diego. Shimomura non la prende bene e decide quindi di collaborare con l'FBI per la cattura del condor, che avviene all' 1.30 del mattino del 15 febbraio 1995

Arpanet, Bell’s, Digital, Sun, Apple, Motorola sono alcune delle aziende cadute vittime del condor, che nella sua carriera avrebbe causato, secondo alcune stime , circa 80 milioni di dollari di danni.

Tags: , , , , , , , , ,

Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.