Security Barcamp

il 15 settembre a Viareggio

From: SecurityCamp SecurityCamp
To: ml(at)sikurezza.org
Subject: SecurityCamp -il primo BarCamp sulla sicurezza informatica

Segnalo un evento molto interessante per chi effettua transazioni economiche e bancarie online. Si tratta del SecurityCamp, ovvero un convegno non convegno in cui non ci sono spettatori, ma tutti partecipano attivamente alle discussioni. Si terrà a settembre a Viareggio e sarà un momento di incontro fondamentale per semplici utenti Internet e professionisti che vogliono approfondire i temi della sicurezza online e proporre nuove soluzioni. Il SecurityCamp non è solo questo, ma sarà anche un’occasione di socializzazione infatti, tra un talk e l’altro, ci sarà la possibilità di fare un bagno nelle acque della Versilia e al termine della giornata si cenerà tutti insieme in uno dei tanti locali della Versilia.

Per organizzarsi, iscriversi, proporre argomenti, alberghi, ristoranti, locali basta accedere al sito: http://www.barcamp.org/securitycamp

la mia giornata tipo

oggi…

ore 10: (P.zza Leonardo) segreteria uni , valutazione carriera
ore 10:30 (P.zza Leonardo) ricevimento docente per progetto/esame di ingegneria sw
ore 11:30 (MM Lima) INAS per consegna lavoro
ore 12:45 (MM Cadorna) WebModels, proposta di collaborazione per r&d

(pranzo col cliente)

ore 14:30 (MM Missori) TrainingTeam, chiusura lavori (quasi ci siamo)
ore 19:15 (MM Duomo) panino al volo con amico
ore 21:00 (Sarnico, BG) lezioni di patente nautica
ore 23? casa…

ora dormo… no? 😀

knowledge

l’altro giorno un mio amico (che si sta laureando in ingegneria informatica, e che se non finisce lo strozzo io per primo 😀 ), vedendo la mia rete di casa/ufficio e come ho organizzato il mio spazio di lavoro ha commentato:

vorrei saper fare un decimo di quello che sai fare te

ma io non so fare un millesimo di quello che vorrei saper fare!!!!! 😦

maremma…

p.s. nessuno di voi ha un giratempo da prestarmi? NOOOO? Babbani!!!! :p

chi lavora di notte?

Infermieri, fornari e … sistemisti 😀

Mi sono appena alzato (sono le 14), ho passato la nottata a fare l’aggiornamento della macchine di produzione di un cliente… ora di rientro a casa…. 7 del mattino di domenica…

…ora me ne vado in spiaggia sul garda a trovare un amico che “poveretto” lavora su un’isolotto pullulato da TOPA… ovviamente vado la per puro supporto morale…

^.^

linksys wrt54gl brick

  1. wrt54gl.jpgdovesse schiantarvisi un wrt54gl NON premete il tasto di reset a cazzo
    (ne ero cosciente ma ho cannato la procedura di failsafe)
  2. la procedura di failsafe NON e’ la panacea
  3. se non avete a bordo una flash di tipo INTEL … NON fate il giochetto del cacciavite… NON FUNZIONA…

oggi è il giorno del saldatore… mai saldato a stagno in vita mia… lol 😀

foto-9.jpgfoto-10.jpgfoto-11.jpg

cmq ce l’ho fatta… a saldare … per cui ho aperto il wrt54gl e gli ho saldato i pin per la seriale… agganciato l’arduino per convertire il segnale TTL ed ecco il risultato…

CFE version 1.0.37 for BCM947XX (32bit,SP,LE)
Build Date: Mon Nov 14 18:06:25 CST 2005 (root@localhost.localdomain)
Copyright (C) 2000,2001,2002,2003 Broadcom Corporation.

Initializing Arena
Initializing Devices.

No DPN
et0: Broadcom BCM47xx 10/100 Mbps Ethernet Controller 3.90.37.0
CPU type 0x29008: 200MHz
Total memory: 16384 KBytes

Total memory used by CFE:  0x80300000 - 0x803A39C0 (670144)
Initialized Data:          0x803398D0 - 0x8033BFE0 (10000)
BSS Area:                  0x8033BFE0 - 0x8033D9C0 (6624)
Local Heap:                0x8033D9C0 - 0x803A19C0 (409600)
Stack Area:                0x803A19C0 - 0x803A39C0 (8192)
Text (code) segment:       0x80300000 - 0x803398D0 (235728)
Boot area (physical):      0x003A4000 - 0x003E4000
Relocation Factor:         I:00000000 - D:00000000

Boot version: v3.7
The boot is CFE

mac_init(): Find mac [00:18:39:C7:50:77] in location 0
Nothing...

eou_key_init(): Find key pair in location 0
The eou device id is same
The eou public key is same
The eou private key is same
Device eth0:  hwaddr 00-18-39-C7-50-77, ipaddr 192.168.1.1, mask 255.255.255.0
        gateway not set, nameserver not set
Invalid boot block on disk
Reading :: Failed.: Timeout occured
Reading :: Failed.: Timeout occured
Reading :: Failed.: Timeout occured
Reading ::

doh 😦 …ok, e’ l’ora del JTAG… magari non ora (e’ mezzanotte di sabato)… martedi’ mattina …. San Marco C.!!!! Oooooooooooooooooooohmmmmmmmmmm….

micro mailserver


foto-1.jpgfoto-2.jpgfoto-3.jpg

foto-4.jpgfoto-5.jpgfoto-6.jpg

foto-7.jpgfoto-8.jpgraid-nslu21.png

Che dire… ecco come realizzare un mail server che costi meno di 300 euro di hardware.

  • 1 NSLU2 recuperabile tranquillamente in qualsiasi centro commerciale
  • 2 dischi da laptop da 40gb (anche’essi da centro commerciale)
  • 2 porta dischi usb (sempre da centro commerciale)
  • 1 mirror Debian (ringrazio MD per il mirror su Fastweb)

Con… dischi in raid1… consumo elettrico infimo, e rumore infimo.

Spazio occupato? + o – quello di 2 videocassette…

Un regalino per mia cugina, che ha uno studio legale, e come tutti gli studi legali non ha un cazzo di spazio per un datacenter… 🙂

p.s. l’ho dovuto aprire e saldargli i pin per la seriale per monitorare la fase di boot… ringrazio Marco Cavallini per l’assistenza a un povero utonto (me) da saldatore e stagno, nonche’ per la fornitura dell’hardware, e Gianluca Martino (autore di Arduino) per la consulenza riguardo la seriale TTL.

compiling

compiling-xcodeshell.png

Come dare un po’ di mazzate tra i denti a questo laptop da fighetta (MacBook core duo 2, nero)… Tom dice che rischio di far sciogliere la plastica del monitor, visto che le griglie di aereazione del processore sparano proprio contro la cerniera di giunzione dello schermo. Speriamo di no…

compiling-xcodegui.png

Sto ricompilando che è un piacere…. muhauhauhauahuahua 😀

Poi la gente non capisce quando insisto nel dire che io i miei portatili vecchi non li vendo… tranne in un caso, che è andato in buone mani… in tutti gli altri sarebbe stato come comprare una giardinetta usata da un rappresentante d’azienda … 300.000 km come minimo…

p.s. mi sa che domani rimetto in auge la workstation fissa col biprocessore… ho paura di giocarmi il portatile, e ora… meglio non pensarci nemmeno a doverlo ricompare.

pollo

No, non mi sono dato nuovamente la cucina. Il titolo è riferito a Darkfuneral, scriptkiddie che mi segnalano dalle liste di Milano Security (M1S3C.com). Il personaggio sta facendo scorribande in giro per la rete in modo molto massiccio. Su zone-H sono documentate tutte le sue bravate.

Tra l’altro si e’ messo a mettere online i video delle sue gesta… non so se questo lo possa aiutare, anche perche’ qui si nota subito la prima cazzata. Prima si abilita TOR per navigare anonimamente… poi cosa fa???? Apre l’ftp e si connette DIRETTAMENTE all’host appena bucato. UN GENIO! Consiglio alle forze dell’ordine di farsi consegnare i log di accesso al server FTP.

Saluti 🙂

Happy Hacking