iCTF, dicembre 2005

Eccoci qua, ancora una volta a sfidare il mondo. Fervono i preparativi e la tensione cresce. Il 9 dicembre 2005 (venerdi), dalle 8 alle 16 PST (dalle 17 di venerdi alle 3 del mattino di sabato, fuso orario di Roma) si svolgerà l’international Capture The Flag: un contest di internet security tra le facoltà ICT dei più prestigiosi atenei del mondo. La squadra “Tower of Hanoi“, in rappresentanza del Politecnico di Milano, detiene il titolo di campione del mondo da ben 2 edizioni. Riusciranno i nostri eroi a farsi valere anche stavolta? O i teTeschi si coalizzeranno con americani,australiani e argentini contro di noi?

Seguiteci in diretta tramite videostreaming su http://www.nester.it/public/ctf/ . Mi raccomando, dovete avere VideoLAN installato e un accesso a internet tramite bandalarga.

de-rattizzazione di windows

ovvero… come passare il giovedì sera levando dal pc di un’amica, (l)user, tutte le schifezze che ti becchi dal web… aggiungo altro link


situazione:
1) internet explorer che va a finire su un search engine porno
2) rete inusabile… o meglio…

Nic: Hai attaccato il cavo di rete al pc della Sabri? NON VA PIU UN CAZZO!
IO: Come sarebbe a dire… “NON VA PIU’ UN CAZZO”??
Nic: Non va piu’ un cazzo! Quel coso sta floddando la rete!
IO: ok… (stacco il cavo di rete)
Nic: Grazie! Ha ripreso a funzionare…

3) mancano gli aggiornamenti, tutti… non era mai stato fatto nessun update 😦
4) Norton antivirus 2003 “originalissimo” (tsk!) … update delle signature MAI eseguito…
5) Firewall… nemmeno l’ombra
6) eMule installato… al che…

IO: Non avrai mica scaricato programmi da eMule?
Sabri: Io? NOOOOO
(lo so che stai mentendo… gli utenti mentono sempre!)
IO: Sicura sicura?
Sabri: Beh, qualcosina, tipo il programmino per il SUDOKU… non c’è nulla di male?
IO: No no, che vuoi… non c’è nulla di male neanche a giocare a piedi nudi in un parco zeppo di siringhe infette…
Sigh!!! 😦


BISTURI!!!!! Ovvero… cd prefabbricato da me con Firefox, Thunderbird, Openoffice, Service Pack 2 per Windows XP, Avast (antivirus) e AdAware…
(3 ore dopo la macchina e’ derattizzata e ricollegata in rete…)

IO: Nic come va la rete? E la tua maledetta partita a ogame?
Nic: Rete OK, partita, benissimo… ho trovato un pollo a cui rosicare risorse…

OK, sego tutti i servizi inutili e riconsegno il portatile…
(lo confesso, ero tentato dalla voglia di piallarlo e metterci una kUbuntu…) g! 😀

alla faccia del TCO

Nonostante Microsoft cerchi di buttare fumo negli occhi alla gente scrivendo documenti osceni come quelli usati per sottolineare il TCO (Total Cost of Ownership)… qualcun’altro lavora, usa l’opensource e dice ben altro:
http://www.computerworld.com.au/pp.php?id=1375194866&fp=2&fpid=1

“My predecessor spent too much [so] I was told not to spend any money.” When asked what argument he used to convince management to use an open source solution, Uemura said: “They didn’t have an argument because they said don’t spend any money.” “They trusted me,” he said. “The whole office was relying on one domain controller which was dying.”

Paolucci e i formati “aperti”

dalla seconda pagina dell’articolo: “

…sensibilità verso i portatori di disabilità, spesso trascurati dall’open source, che non sempre offre su certi temi l’attenzione che noi cerchiamo di avere.

” cosa????????????????????????????????

o il tipo parla in malafede, o NON ha idea quello che dice

linux ha il supporto per i lettori braile e i sintetizzatori vocali!

che si sbatta fumo negli occhi alle persone… ok, ma un minimo di ritegno

incauti ebay-er

Uno sniper per ebay

ho perso una notte insonne e la bile che mi ha pervaso a causa di un software molto diffuso di cui non sapevo l’esistenza… “gli sniper per ebay”

si tratta di software che, sfruttando le API di controllo di ebay, consentono di piazzare delle bid (offerte) a pochi secondi dalla fine… in maniera automatica, in base a un prezzo di limite d’acquisto da voi precedentemente settato

sniper… cecchino…
fanculo… a saperlo l’avrei fatto subito… mi sono fatto passare sotto al naso un gran bel portatile

Microsoft rilascia i formati di Office

(da un post sul blog di Alfondo Fuggetta)
calma con gli entusiasmil’entusiasmo! L’hanno fatto apposta, o la comunità europea li avrebbe banditi dalle attività relative alla pubblica amministrazione.

…da Punto Informatico di oggi

E’ noto da tempo l’orientamento della Commissione Europea, teso a utilizzare formati aperti per i documenti nella UE, un orientamento che avrebbe potuto portare all’esclusione dei formati proprietari di Office.

Stiamo a vedere se oltre ad aprire il formato ne consentiranno l’uso senza il pagamento di royalties, voglio ricordare che il formato dei loro files è comunque coperto da patents e copyright. Ad ogni modo rischiamo che OpenOffice venga tagliato fuori dal giro. Forse c’è qualche possibilità per StarOffice, visto che SUN e soci sono disposti a sganciare qualche dollaro in quella direzione.

smartcard

Ho passato la notte giochicchiando con un lettore smartcard GCR410 su porta seriale. Tramite pcscd e pcsc_scan ho estratto il numero seriale che contraddistingue ogni tipologia di carta, l’ATR. A quanto pare queste 3 carte non sono state censite dall’autore del package. Nemmeno googlando ho trovato riferimenti ai costruttori o ai protocolli di comunicazione. Con gscriptor avrei potuto provare a dare dei comandi e a vederne il contenuto.

ATR: 3F 3D 11 00 80 67 24 21 04 02 11 00 00 83 0E 90 00

Carta servizi (di un mio cliente)

ATR: 3B 6F 00 00 80 31 E0 6B 04 06 03 04 40 55 55 55 55 55 55

Blu American Express

ATR: 3B FF 18 00 FF 81 31 FE 55 00 6B 02 09 02 00 01 11 01 43 4E 53 11 31 80 8E

Carta regionale dei servizi (REGIONE LOMBARDIA/tessera sanitaria)

Da quel che vedo, documentandomi ulteriormente, non tutte le carte vanno bene per fare ad esempio crittografia tramite gpg/pgp … temo che dovrò registrarmi alla Fellowship della FSFE e divertirmi col loro kit.

😉

ldap, quanto fastidio!

ok ok, scelta mia che ci sto sbattendo via tempo

ad ogni modo sono impantanato… avevo iniziato col tirare in piedi OpenLDAP e a gestirlo con CPU (da’ la sensazione di usare useradd facendo da wrapper verso ldap per la creazione di utenze posix)

ora mi ritrovo con GOsa in 50 revisioni diverse nel mio CVS del laptop… sto cercando di realizzare alcune modifiche alla gestione dei certificati crittografici in modo da mettere in piedi una certification authority alla 1-click-2go

CHE MALE!

se funzionerà non dovrò ogni volta rilasciare a mano certificati SSL per quella cazzo di OpenVPN