Unknown's avatar

About Guido Maria Serra aka Zeph

Sviluppatore, sistemista, analista di sicurezza, freesoftware evangelist.

nevica

Ancora… Non credo faro’ il callo a questo tempo. Sono chiuso in casa. OK ok, non solo per il tempo, ma pure per un fottutissimo dente del giudizio che mi sono fatto levare mercoledi’. Si fa sentire il bastardo. Eccome. Molto probabilmente ho pure un’infezione. Domattina devo assolutamente sentire il dentista.

Ho approfittato del finesettimana per fare l’arretrato di un paio di settimane di bucato. E per finire Batman Arkham Asylum su XBOX. Dente permettendo. Il resto del tempo sono rimasto sul divano, in uno stato comatoso, con lo sguardo fisso al soffitto. Nemmeno un po di musica, solo ora riesco a metter su un cd di Jazz che mi e’ stato regalato: Meditations, John Coltrane

Al lavoro continuano a fare danni… sabato mattina vengo sbattuto giu’ dal letto per una violazione di privacy. Dente dolorante mi metto alla tastiera. Server dei log schiantato… OLE’! Provo a scaricarmi i 30 e fischia giga di log delle ultime 48ore… banda piegata… ne approfitto per una doccia. K, torno e hanno rinunciato… ci guardero’ domattina. Lunedi’.

Questo lavoro mi sta uccidendo. Un lavoro strapagato in Sicilia, no eh? Qua anche il cibo e’ terribile.

p.s. nel frattempo sono arrivati un po di libri: Graph Theory and Its Applications, Gray Hat Python: Python Programming for Hackers and Reverse Engineers

K, continuo la mia lettura su Python Patterns – Implementing Graphs … finche il dente me lo permette per stasera.

p.s.(2) leggo sconsolato i commenti sull’account della Serracchiani su Facebook… ma come fanno a chiedersi ancora e ancora dove stanno sbagliando? SVEGLIATEVI!!!

inutili misure di sicurezza

All’idiozia e all’ignoranza non c’e’ limite… segue scambio di mail (ovviamente anonimizzato)

IO : k, come faccio a testare sw XY in produzione? mi da 403 (autenticazione fallita, Ndr)
PIRLA: guarda, … spe, cosa intendi? certificati SSL o Basic Auth ?
IO: fa quel che vuoi, basta che vada
PIRLA: toh, eccoti sti certificati, dovrebbero andare

… mi arriva un file compresso con dentro: chiave privata, certificato, e certificato della CA. Lo passo a un collega e riprendo a fare altro. Dopo una mezz’ora il collega mi ri-richiede supporto… leggo allibito la CN= del certificato… bestemmio e rido per 10 minuti dopodiche’ riprendo con le email

IO: Gentilissimo … [… censurato …] puoi mandarmi i certificati per il CLIENT, quelli che mi hai mandato sono quelli del SERVER, con tanto di chiave privata… (che ovviamente il genio mi aveva mandato in chiaro via email con in copia 20 persone)

Hai voglia tu a fare procedure, audit, ids e filesystem crittati… 😀