domenica 22 novembre 2009

Chromium OS.. tutto qui ?

Google ha reso disponibili i sorgenti del suo nuovo sistema operativo chromium os.

Non avendo avuto il tempo di creare una build di test ho cercato e trovato in rete una immagine per vmware pronta all'uso a questo indirizzo.

Il tempo di configurare una virtual machine e ecco il mio primo boot di chromium os, dopo un primo momento di smarrimento è seguita una enorme delusione.

Appena eseguito un boot velocissimo di pochi secondi ci si trova davanti ad una schermata di login, l'autenticazione avviene mediante un account gmail.com e da quel momento tutto ciò che si potrà utilizzare è il browser google chrome per accedere alle tipiche google apps o per navigare su altri siti.

La mia opinione ?

Questo non è un nuovo sistema operativo ma il primo browser a poter eseguire un processo di boot!

mercoledì 15 luglio 2009

Furto di identità

Recentemente è stato pubblicato in rete un web tool per consentire a chiunque di verificare se tra milioni di dati scambiati per fini illeciti sulla rete sono presenti anche i vostri.

L'idea è di Colin Holder un ex detective della UK Metropolitan Police che ha lavorato tanti anni nel settore delle frodi informatiche.

I dati, al momento più di 120 milioni di records, vengono raccolti su chat, forum e altri mezzi utilizzati per lo scambio o la vendita da parte di criminali informatici.

La prima fase di ricerca è gratuita, il report completo nel caso si trovi traccia dei propri dati è a pagamento.

Per tutte le informazioni leggete le faq del sito.

Una iniziativa interessante e da tenere sotto controllo per capire se avrà successo.

sabato 4 luglio 2009

Torrentreactor, botnet in crescita e la vostra privacy a 0,03 $

Websense ha segnalato che recentemente Torrentreactor, un noto motore di ricerca per file torrent, è stato compromesso e nelle sue pagine è stato inserito un iframe che cerca di eseguire una serie di exploit per compromettere il browser e di conseguenza il pc del visitatore.

Una volta eseguito con successo l'exploit, sul pc dell'ignaro utente viene eseguito un Trojan Donwloader che scarica altro malware che servirà per connettere il pc ad una botnet.


Il malware scaricato ed eseguito sul pc riesce a non essere identificato dalla maggior parte degli antivirus, appena 2 antivirus su 41 testati lo indicano come malware.

Insomma un tipico di caso di infezione contro il quale un utente ordinario difficilmente può proteggersi.

Le botnet sono aumentate nell'ordine del +50% nel primo trimeste 2009 rispetto all'anno precedente e si stimano 12 milioni di pc infetti a livello globale.

Recentemente Finjan ha pubblicato un interessante report in cui descrive in dettaglio come funziona una piattaforma di trading di botnet, dove domanda e offerta di botnet si incontrano.

Sapete quato costa ad un rivenditore una botnet da 1.000 pc infetti localizzati in Italia ? 30$ US !!

Questo significa, che chiunque voi siate, la vostra privacy è venduta all'ingrosso ad appena 0,03 centesimi di dollaro.

sabato 27 giugno 2009

Scripts4CF: Scripts and tools for the computer forensics

Questo post è rimasto appeso in stato bozza da Maggio, infatti a causa di pressanti e improgabili impegni lavorativi è stato impossibile dedicare anche pochi minuti al blog.

Scripts4CF nasce da un'idea di Nanni Bassetti, una buona idea, basata sul principio della condivisone delle soluzioni impiegate per risolvere problemi nel campo della computer forensics.

La missione del sito in questione è ospitare scripts e tools scritti in qualsiasi linguaggio e di qualsiasi livello di complessità che sono stati utilizzati per risolvere determinati quesiti di analisi di materiali digitali.

Tipica iniziativa il cui successo dipende esclusivamente dalla partecipazione attiva di professionisti e appassionati del settore, fatevi avanti allora.

lunedì 11 maggio 2009

Nuova edizione del libro di Ghirardini

Come segnalato da Ghirardini è in uscita a maggio la nuova edizione del libro 'Computer Forensics' scritto dallo stesso Ghirardini insieme a Gabriele Faggioli.

Testo da non perdere per appassionati e professionisti del settore.

Buona lettura.