dblogger++ : la7

Riprendo con questo le segnalazioni dei Dblogger++ (per chi non sapesse cosa sono legga il post dBlogger++ Competition) e forte delle molte segnalazioni della dBlog-Task-Force-Againts-Paraculen vi mostro questo…

Un bel nome illustre: LA7 ( http://www.la7.it/blog/ ) che sembra che abbia adottato per i suoi blog un qualcosa di vagamente somigliante a Dblog, ecco per esempio il blog di Giuliano Ferrara:

http://www.la7.it/blog/default.asp?idblog=11

e già da un primo sguardo la struttura sembra familiare… ma guardiamo più nel dettaglio

l ‘icona stampa mi porta ad indagare ed ecco che trovo:

  1. http://www.la7.it/blog/skin/Ferrara/gfx/stampa.gif
  2. http://www.la7.it/blog/skin/Ferrara/gfx/commenti.gif
  3. http://www.la7.it/blog/skin/Ferrara/gfx/pulsante_vota.gif
  4. http://www.la7.it/blog/skin/Ferrara/gfx/pulsante_cerca.gif
  5. … e non vado oltre

però potrebbe essere un caso (ma con i tasti specifici di Dblog !!!!!)

poi invece guardando un po’ il codice html becchiamo questo:
http://www.la7.it/blog/skin/ferrara/pagina.htm
toh… un bel skin template

poi continuando ll’esame del codce html trovo questo pezzo commentato…



div id=briciole …… uhahauahahah

poi andiamo nel blog di Daria Bignardi a questo articolo

http://www.la7.it/blog/post_dettaglio.asp?idblog=21&id=1245 e provate a stamparlo cliccando sul link oppure andando qui
http://www.la7.it/blog/stampa.asp?idblog=21&id=1245

non ho trovato altro ma credo basti a capire che i blog di LA7 siano stati fatti con dBlog rittoccandolo parecchio ed in parecchie parti…

ora non pretendo che mettano il disclaimer nel Footer così come previsto dalla licenza opensource di Dblog, ma visto che dBlog è sotto licenza GPL e che questa di LA7 mi sembra un opera derivata perchè non chiedergli i sorgenti per avere anche noi tutti un bel sistema multi-dBlog come hanno loro?

wifi: acor3 vademecum

Un mio amico mi ha chiesto come proteggere la rete WIFI di casa, io da bravo hacker gli ho detto:

“Per capire come proteggere un rete wifi devi prima capire come violarla”

e quindi:

l’intrusione

gli ho consigliato l’uso di questi tool (per windows) :

e la lettura dei seguenti articoli:

la protezione

gli ho dato i seguenti consigli:

  • cambiare la user dell’admin (se possibile)
  • cambiare la pwd di admin del router (random e + lunga possibile)
  • disabilitare admin remota via wireless (se possibile) il router si amministra via cavo (+sicuro)
  • disabilitare admin remota via internet (così è possibile amministrare il router solo da LAN interna)
  • disabilitare SID broadcast (così per registrarsi alla rete bisogna conoscere pereventivamente il suo nome)
  • disabilita DHCP oppure prenotazione IP su MAC address (evitiamo di assegnare un IP all’intruso)
  • cambia il range IP interno e non usare subnetmask di default (i settaggi di default sono quelli che rendo la vita facile all’intruso)
  • usa crittografia WPA o WPA2 (quindi non WEP, che è meno sicura)
  • devi mettere la chiave alfanumerica per WPA o WPA2 (mi sembra 64char… generala random ed usa tutti i 64 char)
  • scrivi le chiavi del WPA ed il nome SID su una chiavetta + le autenticazioni di admin del router (non si sa mai :D)

Fate Attenzione

Usate questi tool e le relative guide nei vostri apparati e per le vostre reti, fare diversamente, ossia su reti e verso apparati altrui è reato, chiaro?

Non mi assumo certo io le colpe delle vostre eventuali stupidità !!!

netgear dg834gt, nuovo firmware 1.02.13

Tempo fa scrissi il post netgear dg834gt il problema del lcp down e’ risolto in merito alla nuova uscita del firmware 1.02.09 del mio router Netgear.

Oggi riscrivo un post per comunicarvi l’uscita del nuovo firmware 1.02.13 nel quale hanno fixato i seguenti bug:

  1. Fixed an issue where the Block Sites function did not work.
  2. Fixed an issue where the feature to close/open Internet Messaging ports on the Firewall Rules page failed to work when using the Italian language with the Management Interface.
  3. Fixed an issue with DSL reconnect behavior after idle timeout.
    (infatti il problema del LCP down non era realmente risolto)
  4. Fixed an issue with the configuration file that resulted in inability to restore backup with WPA2 security.
  5. Fixed an issue where Log Emails were sent with the wrong date.
  6. Fixed a problem where date and time values were stripped from BLOCK/DOS/SCAN and similar logs sent by email.

e hanno apportato le seguenti migliorie:

  1. Added a SIP Application Level Gateway (ALG) enabled by default to optimize VoIP phone calls that use the SIP protocol. This feature can be found on the Advanced WAN Setup page and can be disabled by checking the Disable SIP ALG checkbox.

Fico!!! adesso vedo quali telefoni wireless risultano compatibili così da casa potrò usare tranquillamente Skype e altri Software SIP Enabled.

Link utili:

  • Netgear dg834gt Support page
  • Se l’aggiornamento del firmware andasse male, non disperate c’è un procedura di emergenza
  • Forum non ufficiale su HWUpgrade
  • Firmware unofficial  con ulteriori migliorie (a vostro rischio)

repubblica.it linka fonti esterne… stanno impazzendo?

Nei post precedenti: I grandi non citano i piccoli , calendario dei cassaintegrati rimasti in mutande e repubblica non cita le fonti? lamentavo il fatto che repubblica.it nei propri articoli non metteva mai link diretti alla fonte o al sito internet della persona o delle persone che erano argomento principale dell’articolo stesso.

Ora visto che in questo articolo che parla di Melissa, la blogger tassista di NewYork, sembra che il link al suo blog (anche se piccolo e con poco risalto) lo abbiano messo…

image

Che siano impazziti o è una svista ?

newrelease: notepad++ v4.5

E’ appena uscita la nuova versione di Notepad++ v4.5

Si puo scaricare la versione 4.5 direttamente da http://sourceforge.net/project/showfiles.php?group_id=95717

e se volete essere aggiornati su ogni nuova uscita sappiate che sourceforge.net mette a diposizione per i progetti opensource che ospita un vari feed RSS,  infatti nella pagina del progetto di Notepad++ a ( http://sourceforge.net/projects/notepad-plus/ ) destra trovate

image

se cliccate sul link RSS aprirete un pagina che ne contiene vari, sottoscrivete il feed

image

ed avrete a disposizione ad ogni nuova uscita di Notepad++ una descrizione del genere:

 

Notepad++ v4.5 just came out

Notepad++ is a free generic source code editor and Notepad replacement, which supports several programming languages, running under the MS Windows environment.

The latest Notepad++ release (v4.5) is available here :
http://sourceforge.net/project/showfiles.php?group_id=95717

The “auto add extension” behaviour in save dialog implemented in v4.4 has a back-draw.
It does not allow users to save files with the extensions they want.
This behaviour is tuned up in this version as following :
1. The filter *.* don’t change the extension at all, whatever users type.
2. The file save dialog will be launched with the filter *.* set as default. So user can add any customized extension.
3. Choose other filters will change extension of file automatically.
For example, a file name “toto.php” will be changed to “toto.txt” if the filter Normal Text “*.txt” is chosen.

It’s a better compromise IMO for the ones who need the “auto add extension” feature and those who don’t.

Another implemented feature in this version is to associate a session extension to Notepad++, so that when Notepad++ opens such file, the session (a set of files) will be opened
but not session file itself.
Once users define their session file extension (in Preference dialog->MISC), a session can be opened not only via File load session command, but also via whichever way.

Notepad++ v4.5 fixed bugs and added features (from v4.4) :

1. Fix crash issue while the launch the session file which contains the same file in 2 views (clone mode).
2. Add the session file extension association feature.
3. Enhance the read/write config.xml to avoid crash.
4. Add new -ro and -noSession command line parameters.
5. Fix Russian display problem in the shortcut mapper.
6. Fix NPPN_SHUTDOWN notification bug.
7. Add NPPM_ACTIVATEDOCMENU message.

Included plugins :

1. TexFX v0.24a
2. Function list v1.2
3. ConvertExt v1.1
4. NppExec v0.2 beta 4
5. Spell checker v1.2
6. Quick text v0.02
7. Light Explorer v1.4
8. Hex editor v0.84

For further information about this project, see:
http://notepad-plus.sourceforge.net/

and the project page:
http://sourceforge.net/projects/notepad-plus/

reverse social engeenering

Ho  letto questo post fantastico di DelyMith (ve la consiglio) sulle telefonate non richieste e sul tentativo di vendita da parte di terzi…

Io i miei genitori se chiama chicchessia e cerca di attivare / vendere / prenotare / ottenere-informazioni-riservate ho insegnato a dire questo:

“In questo momento non posso… se mi da il numero la richiamo io la faccio richiamare… qual’è il suo numero e chi devo dire?”

il risultato?

“Richiamiamo stasera. grazie”

oppure

“Non fa niente. Grazie”

mio padre invece è anni avanti.. se vede che il numero è nascosto… alza e attacca la cornetta… 😀

sms per una segreteria telefonica non richiesta

Prologo

Ad entrambi i miei genitori è arrivato il seguente messaggio SMS:

SERVIZIO MESSAGGI!
Chiama da telefono fisso 89-955-45-25 e segui la voce guida. Info e costi www.messaggiperte.com

Premessa

  • Hanno TIM come gestore
  • Non hanno richiesto questo servizio di segreteria telefonica

Analisi

allora analizziamo la situazione:

E’ un messaggio inviato via SMS non dal gestore del proprio contratto telefonico (es. TIM) su un cellulare che chiede di chiamare da telefono Fisso, qui già risulta strano: perchè un servizio di segreteria di un cellulare dice di chiamre un fisso?

La risposta è semplice, benchè il numero sia scritto con i trattini di separazione il numero è 899 554525, quindi non urbano ma a tariffazione speciale !!!!

Sono andato sul sito www.messaggiperte.com è in prima pagina si vede un bel form :

image

quindi sembra che il sistema si autopubblicizzi attraverso i suoi utenti registrati,  ma sulla pagina dell’informativa sulla privacy si legge:

image

Quindi il messaggio che è arrivato potrebbe essere arrivato in questi 2 modi:

  • è puramente pubblicitario, quindi inviato dal loro sistema ma non provenendo da nessun database (deduco che sparano SMS random a caso).
  • è stato inviato non da loro ma da un utente del loro servizio

E come si fa quindi a diventare un utente? Udite udite !!! Se non sei ancora un utente registrato ecco come puoi fare…

image

15€ IVA inclusa !!!! mica male

Vediamo di capirci qualcosa… il loro regolamento dice:

image

Diciamo che le offerte dirette dei vari gestori per pacchetti SMS sono sicuramente più convenienti di questo !!! Tocca giusto vedere se gli SMS sparati con questo servizio offuschino il reale mittente al destinatario.

Ho fatto una ricerchina col Whois  del dominio www.messaggiperte.com (più info le trovate qui)

 
Registration Service Provided By: HOST-CARE.COM
Contact: +.
 
Domain Name: MESSAGGIPERTE.COM 
 
Registrant:
 XX
 ABDELKARIM HAJBI (messaggiperte@gmail.com)
 VIA PALMA,188
 XX
 STRIANO (NA)
 CAMPANIA,80040
 IT
 Tel. +00.39334255125
 
Creation Date: 22-Feb-2007 
Expiration Date: 22-Feb-2008
 
Domain servers in listed order:
 ns1.host-care.com
 ns2.host-care.com
 
 
Administrative Contact:
 XX
 ABDELKARIM HAJBI (messaggiperte@gmail.com)
 VIA PALMA,188
 XX
 STRIANO (NA)
 CAMPANIA,80040
 IT
 Tel. +00.39334255125
 
Technical Contact:
 XX
 ABDELKARIM HAJBI (messaggiperte@gmail.com)
 VIA PALMA,188
 XX
 STRIANO (NA)
 CAMPANIA,80040
 IT
 Tel. +00.39334255125
 
Billing Contact:
 XX
 ABDELKARIM HAJBI (messaggiperte@gmail.com)
 VIA PALMA,188
 XX
 STRIANO (NA)
 CAMPANIA,80040
 IT
 Tel. +00.39334255125
 
Status:ACTIVE

Quindi sembra un dominio registrato dal signor ABDELKARIM HAJBI ( messaggiperte@gmail.com ) che si trova qui

Conclusione

  • Ho sconsigliato i miei genitori dal chiamare la segreteria telefonica al numero 899 554525
  • Nel messaggio dice che sul sito ci sono info e costi
    • in realtà si conoscono i costi della registrazione al loro servizio (15€ IVA inclusa) ma non si conoscono i costi della telefonata al numero 899 554525 che essendo in decade 899 sarà sicuramente nell’ordine degli euro al minuto
    • non si capisce se il costo di 15 euro IVA inclusa è una tantum per avere i 10 SMS al giorno per un max di 300 in un mese, oppure è un reale abbonamento ad un servizio che poi in automatico ti manda il mese successivo un SMS con un nuovo codice + un altro  accredito di altri 15 euro IVA inclusa
  • Non si capisce come fanno ad inviare i primi SMS visto che quello che mi è arrivato non è arrivato da un cellulare di un conoscente dei miei genitori e loro non hanno una bancadati

Consigli

Non rispondete mai ad SMS strani o telefonate a numeri fissi o con prefissi divesri dal vostro prefisso urbano di zona, in questo caso, se avete proprio necessità e/o voglia di sottoscrivere questo servizio di www.messaggiperte.com, chiedete prima spiegazioni sugli effettivi costi attraverso il loro contatto email info@messaggiperte.com oppure al gestore del sito ABDELKARIM HAJBI alla sua email messaggiperte@gmail.com.

Se lo fate e volete farmelo sapere scrivetemi a marco@acor3.it

Update 12:12:54

Velocissimo…. ahahah il signor ABDELKARIM HAJBI sembra all’oscuro di tutto e questo un sistema abbasta collaudato per spillare 15euro in maniera veloce… insomma un a mini stangata

riferimenti a casi precedenti