<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog of { marco siviero DOT org }; &#187; security</title>
	<atom:link href="http://marcosiviero.org/blog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://marcosiviero.org/blog</link>
	<description>elucubrazioni mentali, pensieri, ecc..</description>
	<lastBuildDate>Wed, 01 Feb 2012 05:58:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>crackare la WPA del wifi del vostro vicino con un servizio online</title>
		<link>http://marcosiviero.org/blog/2010/08/01/crackare-la-wpa-del-wifi-del-vostro-vicino-con-un-servizio-online/</link>
		<comments>http://marcosiviero.org/blog/2010/08/01/crackare-la-wpa-del-wifi-del-vostro-vicino-con-un-servizio-online/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 10:11:16 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[Good Websites]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://marcosiviero.org/blog/?p=1249</guid>
		<description><![CDATA[se il vostro vicino vi sta antipatico e volete provare ad entrare nella sua rete wifi protetta da chiave WPA, sappiate che esiste un servizio online che dato il file pcap e l&#8217; essid permette di fare brute force, provando tutte le password presenti nel loro dizionario in 20 minuti. prezzi: 17$ per usare mezzo [...]<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2010/08/01/crackare-la-wpa-del-wifi-del-vostro-vicino-con-un-servizio-online/">crackare la WPA del wifi del vostro vicino con un servizio online</a></p>
]]></description>
			<content:encoded><![CDATA[<p>se il vostro vicino vi sta antipatico e volete provare ad entrare nella sua rete wifi protetta da chiave <strong>WPA</strong>,<strong> </strong>sappiate che esiste un servizio online che dato il file <strong>pcap</strong> e l&#8217; <strong>essid </strong>permette di fare <strong>brute force</strong>, provando tutte le password presenti nel loro dizionario in <strong>20</strong> minuti.</p>
<p>prezzi: 17$ per usare mezzo cluster delle loro macchine o se vogliamo usare tutto il cluster saliamo a 35$.</p>
<p>ora è da vedere se esiste anche il dizionario italiano, in ogni caso mi chiedo come faccia a stare in piedi questo servizio vista l&#8217;<strong>evidente illegalità che esso presenta</strong>&#8230;</p>
<p>link: <strong><a title="wpacracker.com" href="http://www.wpacracker.com/" target="_blank">wpacracker.com</a></strong></p>
<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2010/08/01/crackare-la-wpa-del-wifi-del-vostro-vicino-con-un-servizio-online/">crackare la WPA del wifi del vostro vicino con un servizio online</a></p>
]]></content:encoded>
			<wfw:commentRss>http://marcosiviero.org/blog/2010/08/01/crackare-la-wpa-del-wifi-del-vostro-vicino-con-un-servizio-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SuperGenPass: passwords sicure e diverse per ogni sito senza alcun software</title>
		<link>http://marcosiviero.org/blog/2009/08/24/supergenpass-passwords-sicure-e-diverse-per-ogni-sito-senza-alcun-software/</link>
		<comments>http://marcosiviero.org/blog/2009/08/24/supergenpass-passwords-sicure-e-diverse-per-ogni-sito-senza-alcun-software/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 06:12:00 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[Good Websites]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://marcosiviero.org/blog/?p=953</guid>
		<description><![CDATA[su quanti siti siete registrati? usate passwords uguali per tutti? se no, riuscite poi a ricordarle tutte? davvero? se aveve avuto la pazienza di rispondere mentalmente a tutte queste domande avete, ora, la possibilità di scoprire un javascript che non necessita di alcuna installazione e che vi permetterà, partendo da una master password di generare [...]<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2009/08/24/supergenpass-passwords-sicure-e-diverse-per-ogni-sito-senza-alcun-software/">SuperGenPass: passwords sicure e diverse per ogni sito senza alcun software</a></p>
]]></description>
			<content:encoded><![CDATA[<p>su quanti siti siete registrati? usate passwords uguali per tutti? se no, riuscite poi a ricordarle tutte? davvero?</p>
<p>se aveve avuto la pazienza di rispondere mentalmente a tutte queste domande avete, ora, la possibilità di scoprire un javascript che non necessita di alcuna installazione e che vi permetterà, partendo da una <strong>master password</strong> di generare passwords diverse per ogni sito che vorrete frequentare.</p>
<p>il meccanismo è abbastanza semplice: algoritmo (one way) che genera di volta in volta la password per il sito in questione: nessuno storage sul PC quindi.</p>
<p>esempio pratico: scelgo come master password &#8220;<strong>ProvaTest123</strong>&#8220;, mi registro su hello.com e <strong><a title="SuperGenPass" href="http://supergenpass.com/" target="_blank">SuperGenPass</a> </strong>genera per me la password (default 10 caratteri del tipo: a-z A-Z 0-9): &#8220;<strong>arjvJ1t6wx</strong>&#8220;, questa sarà la password per tutto il dominio, quindi hello.com, www1.hello.com, mail.hello.com, shop.hello.com avranno la medesima pwd.</p>
<p>Se mi registro su di un altro sito la password generata sarà diversa, in caso di phishing siamo tranquilli, infatti il dominio del malfattore di turno non essendo quello reale (es. he11o.com) si troverà generata una password diversa, inutile per lui, e scudo per noi in quanto ci permette di non divulgare quella reale.</p>
<p>P.S. <strong>SuperGenPass</strong> è completamente free</p>
<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2009/08/24/supergenpass-passwords-sicure-e-diverse-per-ogni-sito-senza-alcun-software/">SuperGenPass: passwords sicure e diverse per ogni sito senza alcun software</a></p>
]]></content:encoded>
			<wfw:commentRss>http://marcosiviero.org/blog/2009/08/24/supergenpass-passwords-sicure-e-diverse-per-ogni-sito-senza-alcun-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0Day per OpenSSH? scoperto un exploit per entrare come root?</title>
		<link>http://marcosiviero.org/blog/2009/07/12/0day-per-openssh-scoperto-un-exploit-per-entrare-come-root/</link>
		<comments>http://marcosiviero.org/blog/2009/07/12/0day-per-openssh-scoperto-un-exploit-per-entrare-come-root/#comments</comments>
		<pubDate>Sun, 12 Jul 2009 09:00:41 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[*NIX like]]></category>
		<category><![CDATA[*NIX/Linux Software]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[upgrade]]></category>

		<guid isPermaLink="false">http://marcosiviero.org/blog/?p=874</guid>
		<description><![CDATA[su Internet gira da qualche giorno una voce, molto insistente, riguardante un exploit per il demone SSHd. il gruppo anti-sec. che con i tools &#8220;0pen0wn&#8221; o &#8220;0penPWN&#8221; avrebbe scoperto un exploit riguardante l&#8217;accesso SSH delle macchine su cui gira una versione vecchia di OpenSSH. uno 0Day pericolosissimo che permetterebbe ai crackers di impadronirsi del server [...]<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2009/07/12/0day-per-openssh-scoperto-un-exploit-per-entrare-come-root/">0Day per OpenSSH? scoperto un exploit per entrare come root?</a></p>
]]></description>
			<content:encoded><![CDATA[<p>su Internet gira da qualche giorno una voce, molto insistente, riguardante un exploit per il demone SSHd.</p>
<p>il gruppo <strong>anti-sec.</strong> che con i tools &#8220;<strong>0pen0wn&#8221;</strong> o <strong>&#8220;0penPWN&#8221; </strong>avrebbe scoperto un exploit riguardante l&#8217;accesso SSH delle macchine su cui gira una versione vecchia di OpenSSH. <strong><br />
</strong></p>
<p>uno <strong><a title="0Day" href="http://it.wikipedia.org/wiki/0-day" target="_blank">0Day</a></strong> pericolosissimo che permetterebbe ai <a title="crackers" href="http://it.wikipedia.org/wiki/Cracker">crackers</a> di impadronirsi del server con i privilegi di <strong>root</strong>.</p>
<p>essendo uno 0Day nessuna patch è disponibile (non si puo&#8217; curare un malato se non si conosce che malattia ha), l&#8217;unica cosa da fare è aggiornare OpenSSH all&#8217;ultima versione.</p>
<p>oppure dormire preoccupati.</p>
<p>per approfondire andate <a title="OpenSSH 0Day " href="http://www.securityaegis.com/?p=445" target="_blank">qui</a>.</p>
<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2009/07/12/0day-per-openssh-scoperto-un-exploit-per-entrare-come-root/">0Day per OpenSSH? scoperto un exploit per entrare come root?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://marcosiviero.org/blog/2009/07/12/0day-per-openssh-scoperto-un-exploit-per-entrare-come-root/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Firewall? creare delle regole non è mai stato così semplice</title>
		<link>http://marcosiviero.org/blog/2007/12/11/firewall-creare-delle-regole-non-e-mai-stato-cosi-semplice/</link>
		<comments>http://marcosiviero.org/blog/2007/12/11/firewall-creare-delle-regole-non-e-mai-stato-cosi-semplice/#comments</comments>
		<pubDate>Mon, 10 Dec 2007 20:31:12 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[*NIX like]]></category>
		<category><![CDATA[*NIX/Linux Software]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/12/11/firewall-creare-delle-regole-non-e-mai-stato-cosi-semplice/</guid>
		<description><![CDATA[possedete una macchina *NIX like? siete amministratori di sistema e avete la necessità di configurare delle regole a protezione delle vostre macchine e/o rete? pensate che la sintassi dei vari Iptables, IPFW, etc sia troppo complessa? non preoccupatevi, con Firewall Builder riuscirete a costruire ottimi firewall senza conoscere la sintassi del vostro &#8216;muro di fuoco&#8217;. [...]<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2007/12/11/firewall-creare-delle-regole-non-e-mai-stato-cosi-semplice/">Firewall? creare delle regole non è mai stato così semplice</a></p>
]]></description>
			<content:encoded><![CDATA[<p>possedete una macchina *NIX like?  siete amministratori di sistema e avete la necessità di configurare delle regole a protezione delle vostre macchine e/o rete?  pensate che la sintassi dei vari Iptables, IPFW, etc sia troppo complessa?</p>
<p>non preoccupatevi, con <strong><a href="http://www.fwbuilder.org/archives/cat_about.html" title="fwbuilder" target="_blank">Firewall Builder</a></strong> riuscirete a costruire ottimi firewall senza conoscere la sintassi del vostro &#8216;muro di fuoco&#8217;.<strong>  fwbuilder infatti è </strong><strong>un software completamente grafico</strong></p>
<p style="text-align: center"><img src="http://marcosiviero.org/blog/blog_images/fwbuilder.jpg" height="321" width="390" /></p>
<p>che dispone di strumenti avanzatissimi per creare delle regole anche molto complesse, il tutto senza scrivere una riga da terminale.</p>
<p>questi sono i firewall supportati da fwbuilder:  <strong>iptables, ipfilter, OpenBSD PF</strong> e <strong>Cisco PIX</strong>.</p>
<p>buona anche la documentazione, per un prodotto davvero eccellente disponibile per Windows, Mac OS X, sistemi *NIX.</p>
<p>Post from: <a href="http://marcosiviero.org/blog">blog of { marco siviero DOT org };</a><br/><br/><a href="http://marcosiviero.org/blog/2007/12/11/firewall-creare-delle-regole-non-e-mai-stato-cosi-semplice/">Firewall? creare delle regole non è mai stato così semplice</a></p>
]]></content:encoded>
			<wfw:commentRss>http://marcosiviero.org/blog/2007/12/11/firewall-creare-delle-regole-non-e-mai-stato-cosi-semplice/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

