Archivi categoria: informatica e AI

Firefox 2.0

Non ce l’ho fatta. Dopo dodici ore dall’uscita ufficiale, sono andato sul sito e mi sono scaricato Firefox 2.0.
Bisogna dire che sono riuscito a mantenere tutte le mie estensioni funzionanti, e quindi mi sento molto felice. L’interfaccia è leggermente diversa, e mi devo abituare all’idea che il tab non si chiuda in alto a destra, ma sul tab stesso.
Poi la prima cosa che ho fatto è stata disabilitare lo spell checker automatico, che non sopporto per nulla. Voglio sbagliare per conto mio! Il trucco è andare su about:config e porre a 0 il valore di layout.spellcheckDefault.

Ultimo aggiornamento: 2006-10-25 16:47

ah, la tecnica!

Con un ritardo di una decina di giorni – non per nulla il trafiletto è siglato come il giornale, e non da un’agenzia – City ci fa sapere che “SurfControl ha individuato un sito web fasullo che sembra il sito italiano di Google”. Nulla di nuovo sotto il sole: però scoprire che il sito “utilizza una tecnica che fa assomigliare i due siti web e i loro indirizzi, differenziandoli con una lettera” apre inquietanti prospettive sulle incredibili possibilità fornite dall’alfabeto latino.

Ultimo aggiornamento: 2006-10-24 10:09

Internet Explorer 7

Dopo anni e anni e anni, alla Micro$oft si sono accorti che il loro simpatico browser stava perdendo colpi (in quota di mercato: rispetto ai bug, nessuno ci fa più caso). Così hanno rimesso un gruppone di sviluppatori, e finalmente è uscito IE7.
Peccato che nella nostra rete non possiamo usarlo: non tanto per politiche di rete, quanto perché IE7 richiede necessariamente un XP originale – e questo ce l’abbiamo, che pensavate? – Service Pack 2. Qui il SP2 sembra essere considerato tabù… e la gestione dei nostri PC è chiaramente remotizzata. Non che sia un problema, per me: vado tranquillamente avanti con Firefox (1.5, prima di passare alla 2 credo che aspetterò un mesetto dall’uscita della versione definitiva)

Ultimo aggiornamento: 2006-10-19 14:58

fan un poco violenti

Stavo guardando le statistiche del mio sito: ecco la prima riga per il mese di ottobre.
# Contatti | File | KBytes | Visite | Host
1 6809927 92.60% | 510 0.22% | 2346501 63.81% | 154 0.36% | 87.5.150.184

Insomma, un singolo host ha fatto il 92% degli accessi al mio sito – per dare un’idea, il secondo sito ha 3956 accessi nello stesso periodo. Il tutto è avvenuto tra il 6 e il 7 ottobre, il che tra l’altro mostra quanto io sia attento alle statistiche :-)
Sono andato a guardare un po’ più attentamente cosa diavolo potesse essere successo: magari c’è qualche baco sfruttato per inviare spam in giro. Un controllo al log degli errori http mi fa però scoprire la verità: eccone un (piccolo) estratto.

[...]
[Thu Oct 05 22:59:43 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000c.html
[Thu Oct 05 22:59:43 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000c.html
[Thu Oct 05 22:59:43 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000c.html
[...]
[Thu Oct 05 22:59:46 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000d.html
[Thu Oct 05 22:59:46 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000d.html
[Thu Oct 05 22:59:46 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000d.html
[Thu Oct 05 22:59:47 2006] [error] [client 87.5.150.184] File does not exist: /home/httpd/html/xmau/0/000000000d.html
[...]

Non è un errore di copincolla. Ci sono stati vari milioni di richieste contemporanee – e quindi significa che è stato fatto uno script apposito – con richieste multiple alla stessa pagina – e quindi significa che chi ha fatto lo script non è nemmeno in grado di programmare decentemente. Il tutto per riuscire a scoprire quali fossero le pagine del mio giochino. Mi sono chiesto che cosa potesse essere successo a host184-150-dynamic.5-87-r.retail.telecomitalia.it per impazzire così, e mi è venuto in mente uno scambio di email iniziato con questo messaggio (il dominio email del mittente è stato oscurato per ovvie ragioni di privacy)

nome: T©® ELITE RAVENLORD ®©T
email: elite_pro@xxxxxx.xx
messaggio: Salve. E' possibile sapee quante pagine ci sono in questo gioco ( http://0.xmau.com/ ) ? Come sono disposte all'interno della root del tuo dominio? Sono nella stessa cartella oppure vengono reindirizzate da altre posizioni?

Guarda caso, quell’email è stata spedita da un altro sito dinamico sotto retail.telecomitalia.it. Io gli avevo risposto picche, e probabilmente l’amico ha voluto dimostrare di essere più furbo di me. A parte che non è riuscito a trovarle tutte, potrebbe essere interessante scoprire se il mio provider vuole piantare qualche casino al riguardo… :-)

Ultimo aggiornamento: 2006-10-16 22:25

Google sempre più italiano

Uso spesso Google Calendar, soprattutto per ricordarmi i compleanni dei miei conoscenti. Come mi capita spesso, guardo i reminder distrattamente, perché tanto so di che si tratta: stamattina mi sono però accorto che non mi era arrivato un reminder ma un promemoria. Insomma, mi era stata modificata la lingua, e adesso – anzi da ieri mattina, come ho verificato scorrendo la posta nel cestino – il signor Google mi scriveva nella dolce lingua del sì.
Vorrei solo sapere chi gliel’ha detto, visto che io mantengo sempre l’interfaccia in inglese per snobismo informatico; e soprattutto chi gli ha detto che la mia nazione è la Francia :-(

Ultimo aggiornamento: 2006-09-27 11:30

Finalmente un phishing fatto davvero bene

Stamattina avevo stranamente solo quattro messaggi in inbox: due spam, una mailing list e un messaggio da assistenza@posteitaliane.it, dal titolo Comunicazione nr. 91210 del 22 Settembre 2006 – Leggere con attenzione . Ora è vero che non ha un gran senso che posteitaliane.it mi spedisca email a un indirizzo che non sia quello @poste.it, quindi anche senza avere ancora bevuto il primo caffè sono stato in grado di capire che è un phishing. Però garantisco che è stato il migliore in assoluto che abbia visto. Ho salvato un’immagine del messaggio per chi volesse verificare la mia affermazione: l’uso dell’italiano burocratico è perfetto. Io avrei probabilmente specificato meglio l’articolo di legge, ma non si può pretendere troppo.
Per curiosità ho provato a digitare l’indirizzo email indicato nel messaggio; anzi, per prima cosa ho cambiato l’ultima cifra dell’URL, e mi è arrivata una pagina di errore. Con il link giusto sono arrivato in una pagina relativamente simile a quella di Posteitaliane (anche qua, però, non puoi lasciare come titolo della pagina “vuoto”, mio caro phisher!); ho coscienziosamente inserito nome utente a password (per i curiosi, “silvio.berlusconi” e “Veronica”), ho selezionato nella pagina successiva la carta PostePay numero 31415926, e finalmente mi è arrivata l’attesa schermata “Messaggio di errore. Impossibile verificare le informazioni fornite e procedere con l’operazione. Riprovare fra 24/48 ore.” Diciamo che non è impossibile che qualcuno ci caschi: tra l’altro ci sono persino i gif animati delle pubblicità di Posteitaliane!
Faccio infine notare che il sito www.ssl-posteitaliane.net è stato regolarmente acquistato: beh, i dati di registrazione sembrano un po’ farlocchi, anche se in effetti per quanto ne so con i nuovi CAP può esserci di tutto.
Domain Name.......... ssl-posteitaliane.net
Creation Date........ 2006-09-21
Registration Date.... 2006-09-21
Expiry Date.......... 2007-09-21
Organisation Name.... Roberto Morre
Organisation Address. Via dei Cigni 29
Organisation Address. Roma
Organisation Address. 91827
Organisation Address. 00
Organisation Address. ITALY

Admin Name........... Roberto Morre
Admin Address........ Via dei Cigni 29
Admin Address........ Roma
Admin Address........ 91827
Admin Address........ 00
Admin Address........ ITALY
Admin Email.......... robertomoore@inbox.com
Admin Phone.......... 534676321

Ah: la mail è partita dall’indirizzo IP 87.1.13.8, che corrisponde a un blocco IP assegnato a Tin.it per la zona di … Napoli :-)

Ultimo aggiornamento: 2006-09-22 10:26

si spammano persino i mail form

Stamattina quando ho aperto la posta non ci volevo credere. Dal form che c’è nel mio sito per inviarmi messaggi mi è arrivato dello spam. È quello del tipo “caratteri casuali”, senza link né altro, ed arriva dall’IP 202.101.6.85 che corrisponde a un PC cinese probabilmente infettato, ma riuscire a compilare un form di quel tipo è qualcosa che non ritenevo ancora possibile per le capacità di un sistema automatico. È vero che il form di per sé ha un nome facile (mailform.html) e la struttura standard, e infatti penso che stasera ci farò qualche modifica ad hoc, però “nome” invece che “name” l’ha beccato, anche se “titolo” è rimasto vuoto :-)

Ultimo aggiornamento: 2006-09-06 10:08

Quant’è popolare il tuo dominio?

Girellando tra i referrer al mio sito, mi sono imbattuto in questo sito, che ti permette di scoprire quali sono i siti che linkano al tuo, ordinati per nome o per pagerank, e ricavati da Google, Yahoo! oppure MSN.
Se riuscite a tirare fuori un qualche senso dalle pagine solamente in tedesco, potete scoprire delle chicche niente male: ad esempio, le ricerche su Yahoo! mi danno moltissimi risultati in più, ma senza un grande vantaggio per il curiosone, perché sono inquinati dai siti spammosi.
Il sito permette comunque di fare altre simpatiche statistiche, tipo quella sulle parole (e le coppie e le terne) più usate in una pagina web. Buon sistema per perdere tempo quando uno ne ha proprio bisogno, anche perché non è che la velocità sia così strabiliante.

Ultimo aggiornamento: 2006-08-10 12:20