<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>INVESTIGAZIONE E SICUREZZA</title>
	<atom:link href="http://www.2fiorini.it/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.2fiorini.it/blog</link>
	<description>blog per gli studenti di Scienza per l'investigazione e sicurezza di NARNI</description>
	<lastBuildDate>Thu, 10 Sep 2009 10:22:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Liquido esplosivo a bordo di un aereo</title>
		<link>http://www.2fiorini.it/blog/?p=24</link>
		<comments>http://www.2fiorini.it/blog/?p=24#comments</comments>
		<pubDate>Thu, 10 Sep 2009 10:22:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=24</guid>
		<description><![CDATA[Via Bruce Schneier apprendo la terrificante conseguenza che potrebbe verificarsi su di un aereo a seguito di una detonazione di liquido esplosivo contenuto in una bottiglietta di plastica. Di seguito in video dimostrativo pubblicato dalla BBC. Tutti quei fastidiosi controlli all&#8217;imbarco di un&#8217;aerostazione sono in effetti il minor danno.]]></description>
			<content:encoded><![CDATA[<p>Via <a href="http://www.schneier.com/blog/archives/2009/09/demonstration_o.html">Bruce Schneier</a> apprendo la terrificante conseguenza che potrebbe verificarsi su di un aereo a seguito di una detonazione di liquido esplosivo contenuto in una bottiglietta di plastica.<br />
Di seguito in <a href="http://news.bbc.co.uk/2/hi/uk_news/7536167.stm">video dimostrativo</a> pubblicato dalla BBC.<br />
Tutti quei fastidiosi controlli all&#8217;imbarco di un&#8217;aerostazione sono in effetti il minor danno.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=24</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Computer forensics lab</title>
		<link>http://www.2fiorini.it/blog/?p=22</link>
		<comments>http://www.2fiorini.it/blog/?p=22#comments</comments>
		<pubDate>Thu, 13 Aug 2009 08:56:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=22</guid>
		<description><![CDATA[Come realizzare un laboratorio di computer forensics efficace, flessibile e soprattutto low cost? Un interessante paper dal tema &#8220;Building a low cost, highly scalable, enterprise level computer forensics lab&#8221; è stato scritto e messo a disposizione dal guru in materia Andrea Ghirardini scaricabile dal seguente link]]></description>
			<content:encoded><![CDATA[<p>Come realizzare un laboratorio di computer forensics efficace, flessibile e soprattutto low cost?<br />
Un interessante paper dal tema &#8220;Building a low cost, highly scalable, enterprise level computer forensics lab&#8221; è stato scritto e messo a disposizione dal guru in materia <a href="http://it.wikipedia.org/wiki/Andrea_Ghirardini">Andrea Ghirardini</a> scaricabile dal seguente <a href="http://web.mclink.it/MC8247/Building-CF-Labs.pdf">link</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=22</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CFI Computer Forensics Game &#8211; Spring 2008</title>
		<link>http://www.2fiorini.it/blog/?p=19</link>
		<comments>http://www.2fiorini.it/blog/?p=19#comments</comments>
		<pubDate>Mon, 21 Apr 2008 13:59:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=19</guid>
		<description><![CDATA[Appassionati di analisi forensics fatevi avanti! CFI presenta un game finalizzato a permettervi di confrontarvi con le vostre capacità e di apprendere dall&#8217;operato altrui, leggendone i report. La soluzione non è da ricercarsi con il solo utilizzo della tecnica, dovrete operare facendo vibrare il vostro naso da seguci, metterci un po&#8217; di fiuto investigativo insomma. [...]]]></description>
			<content:encoded><![CDATA[<p>Appassionati di analisi forensics fatevi avanti! <a href="http://www.cfitaly.net">CFI</a> presenta un <a href="http://www.cfitaly.net/game2008">game</a> finalizzato a permettervi di confrontarvi con le vostre capacità e di apprendere dall&#8217;operato altrui, leggendone i report.<br />
La soluzione non è da ricercarsi con il solo utilizzo della tecnica, dovrete operare facendo vibrare il vostro naso da seguci, metterci un po&#8217; di fiuto investigativo insomma.<br />
Storyboard</p>
<p><a href="http://www.cfitaly.net/game2008">Il 16 Aprile un&#8217;uomo atterra all&#8217;aeroporto di Trantor (nel paese Z), proveniente da Edimburgo con volo EasyJet.<br />
Al controllo delle polizia di frontiera, &#8230; </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=19</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CFItaly &#8211; Computer Forensics Italia</title>
		<link>http://www.2fiorini.it/blog/?p=15</link>
		<comments>http://www.2fiorini.it/blog/?p=15#comments</comments>
		<pubDate>Wed, 02 Apr 2008 19:32:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=15</guid>
		<description><![CDATA[Dall&#8217;idea di Nanni Bassetti e Denis Frati è nata la mailing list dedicata alla computer forensics italiana. Il settore, fortemente specialistico, è in rapida crescita anche perchè le tecnologie digitali coinvolgono enormemente la quotidianeità. Sul sito ufficiale, http://www.cfitaly.net tutti gli appassionati, i curiosi, i professionisti e gli intoccabili GURU già presenti, nonchè gli studenti di [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cfitaly.net"><img src="http://www.2fiorini.it/blog/wp-content/uploads/2008/04/cfitaly2.jpg" alt="CFItaly" /></a> Dall&#8217;idea di <a href="http://www.nannibassetti.com/">Nanni Bassetti</a> e <a href="http://www.denisfrati.it">Denis Frati</a> è nata la mailing list dedicata alla <a href="http://it.wikipedia.org/w/index.php?title=Informatica_forense&#038;oldid=14626970">computer forensics</a> italiana.<br />
Il settore, fortemente specialistico, è in rapida crescita anche perchè le tecnologie digitali coinvolgono enormemente la quotidianeità. Sul sito ufficiale, <a href="http://www.cfitaly.net">http://www.cfitaly.net</a> tutti gli appassionati, i curiosi, i professionisti e gli intoccabili GURU già presenti, nonchè gli studenti di <a href="http://www.unipg.it">Investigazione e Sicurezza</a></a> a cui è dedicato questo blog, possono fornire il proprio contributo nella forma più congeniale.<br />
Per partecipare attivamente a interessantissimi &#8216;case study&#8217; si può richiedere l&#8217;iscrizione da questo <a href="http://www.cfitaly.net/user/register">link</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=15</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Digital Forensics</title>
		<link>http://www.2fiorini.it/blog/?p=12</link>
		<comments>http://www.2fiorini.it/blog/?p=12#comments</comments>
		<pubDate>Thu, 09 Aug 2007 11:35:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=12</guid>
		<description><![CDATA[Il maggiore Marco Mattiucci ha pubblicato una lista di siti interessanti che trattano Digital Forensics (Computer Forensics, network forensics e mobile forensics. Potete dare un occhiata qui.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.ichackers.com/forensic.gif" alt="" /> Il maggiore <a href="http://www.marcomattiucci.it">Marco Mattiucci</a> ha pubblicato una lista di siti interessanti che trattano Digital Forensics (Computer Forensics, network forensics e mobile forensics. Potete dare un occhiata <a href="http://www.marcomattiucci.it/mylinks.php">qui</a>. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=12</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Vista Forensic</title>
		<link>http://www.2fiorini.it/blog/?p=11</link>
		<comments>http://www.2fiorini.it/blog/?p=11#comments</comments>
		<pubDate>Thu, 19 Jul 2007 16:15:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=11</guid>
		<description><![CDATA[Chi è interessato alla scienza forensic applicata all&#8217;investigazione informatica può dare un&#8217;occhiata all&#8217;autorevole articolo tratto da securityfocus che mette in risalto le caratteristiche rinnovate del nuovo sistema casa Microsoft Windows VISTA]]></description>
			<content:encoded><![CDATA[<p>Chi è interessato alla scienza forensic applicata all&#8217;investigazione informatica può dare un&#8217;occhiata all&#8217;autorevole <a href="http://www.securityfocus.com/infocus/1889">articolo</a> tratto da <a href="http://securityfocus.com">securityfocus</a> che mette in risalto le caratteristiche rinnovate del nuovo sistema casa Microsoft Windows VISTA</p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=11</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>come combattere il terrorismo :: il punto di vista di Schneier</title>
		<link>http://www.2fiorini.it/blog/?p=10</link>
		<comments>http://www.2fiorini.it/blog/?p=10#comments</comments>
		<pubDate>Thu, 31 May 2007 13:36:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=10</guid>
		<description><![CDATA[con estrema chiarezza e coerenza Schneier affronta un argomento scottante come il terrorismo e propone un chiave di comprensione acuta e competente: (l&#8217;articolo completo in english qui) Fermiamoci un secondo e facciamo un bel respiro. L’obiettivo del terrorismo è quello di creare il terrore, a volte a fini eminentemente politici ed a volte per puro [...]]]></description>
			<content:encoded><![CDATA[<p>con estrema chiarezza e coerenza Schneier affronta un argomento scottante come il terrorismo e propone un chiave di comprensione acuta e competente: (l&#8217;articolo completo in english <a href="http://www.schneier.com/blog/archives/2006/08/what_the_terror.html">qui</a>)</p>
<blockquote>
<p>    Fermiamoci un secondo e facciamo un bel respiro.</p>
<p>    L’obiettivo del terrorismo è quello di creare il terrore, a volte a fini eminentemente politici ed a volte per puro odio. Le persone uccise dai terroristi non sono gli obiettivi: sono solamente danno collaterale. E far saltare in aria aeroplani, treni, supermercati e autobus non è l’obiettivo; sono solo e semplicemente tattiche.<br />
    I veri bersagli del terrorismo non sono i morti ma tutti gli altri: i miliardi di noi che non sono stati uccisi ma che sono terrorizzati dalle uccisioni. Il vero punto del terrorismo non è l’atto in sè* quanto la reazione all’atto.<br />
    (…)<br />
    Immaginate giusto per un attimo cosa succederebbe se i terroristi facessero saltare in aria 10 aerei. Ci sarebbero voli cancellati, caos agli aeroporti, sarebbero vietati i bagagli a mano, i politici del mondo parlerebbero di inasprimento delle misure di sicurezza, vi sarebbero forti posizioni mentre il resto del mondo cadrebbe nel semplice panico. In realtà tutto questo sta accadendo proprio in questi mesi.</p>
<p>    I nostri politici aiutano i terroristi ogni giorno in cui utilizzano la paura per rilanciare le loro campagne. Il giornalismo aiuta il terrorismo ogni volta che cerca di terrorizzare l’opinione pubblica con veri e falsi tentati e sventati complotti. Ed anche noi se siamo terrorizzati e se ci terrorizziamo stiamo aiutando il terrorismo.<br />
    Tutto questo infatti non fa altro che amplificare la percezione e la diffusione del terrore, amplificando gli effetti dello stesso terrorismo.
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=10</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recuperare gli sms cancellati dai cellulari NOKIA</title>
		<link>http://www.2fiorini.it/blog/?p=8</link>
		<comments>http://www.2fiorini.it/blog/?p=8#comments</comments>
		<pubDate>Thu, 31 May 2007 06:59:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=8</guid>
		<description><![CDATA[Via lastknight apprendo una di quelle scoperte destinate a fare scalpore; il buon Dante con una mail su BugTraq e SecurityFocus pubblica il risultato di una imperfezione dei sistemi Nokia destinata ad avere pesanti ripercussioni sul panorama della sicurezza informatica e soprattutto su quello della Computer Forensics di cui il noto Maggiore dei RIS Marco [...]]]></description>
			<content:encoded><![CDATA[<p>Via <a href="http://www.lastknight.com/">lastknight</a> apprendo una di quelle scoperte destinate a fare scalpore; il buon <a href="http://www.alighieri.org/">Dante</a> con una mail su BugTraq e SecurityFocus pubblica il risultato di una imperfezione dei sistemi Nokia destinata ad avere pesanti ripercussioni sul panorama della sicurezza informatica e soprattutto su quello della <a href="http://marcomattiucci.it/fc.php">Computer Forensics</a> di cui <a href="http://www.marcomattiucci.it">il noto Maggiore dei RIS Marco Mattiucci</a> è un grande esperto.<br />
In pratica mediante l’utilizzo della Suite di Nokia si riesce tranquillamente a recuperare i messaggi SMS cancellati sul terminale sino ad un anno prima e miracolosamente presenti ancora sul device.<br />
L’advisory completo è disponibile <a href="http://www.alighieri.org/advisories/recuperare_sms_cancellati.txt">qui</a> in italiano ed è impressionante notare come l’operazione sia semplice e alla portata di chiunque.<br />
Vediamone il dettaglio:</p>
<p>    * Scaricare gratuitamente il Nokia Pc Suite, ed installarlo.<br />
    * Scegliere uno dei file “.dat” generati dal programma di backup<br />
    * mediante l’utility strings è possibile ricavare tutti i messaggi contenuti in chiaro.<br />
    * Una volta recuperato il testo del messaggio un GREP sui file della directory è in grado di recuperare anche il numero di telefono del destinatario.<br />
Che dire quindi? Nuove frontiere nella <a href="http://marcomattiucci.it/fc.php">Computer Forensics</a>, su Nokia, che è appena divenuta estremamente più semplice e nuove preoccupazioni per chi possiede un Nokia usato e lo vuole vendere.<br />
Che dire, infatti, dei dati che a questo punto sono recuperabili da un telefono venduto ad una asta E-Bay?<br />
Che dire invece di un telefonino apparentemente &#8216;vuoto&#8217; che viene usato come prova di reato?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=8</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>sicurezza VoIP? arrivano le prime intercettazioni telefoniche</title>
		<link>http://www.2fiorini.it/blog/?p=7</link>
		<comments>http://www.2fiorini.it/blog/?p=7#comments</comments>
		<pubDate>Thu, 31 May 2007 06:46:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=7</guid>
		<description><![CDATA[Le telefonate sul canale Internet (voice over Internet) sono il mezzo più promettente per il settore telecomunicazioni dopo il poderoso successo del cellulare; così come si è sempre parlato di intercettazioni telefoniche, esiste la possibilità di spiare utente (sniffare) che usano software o hardware VoIP per comunicare con altri. Un esempio è l&#8217;utility VoIPong scaricabile [...]]]></description>
			<content:encoded><![CDATA[<p>Le telefonate sul canale Internet (voice over Internet) sono il mezzo più promettente per il settore telecomunicazioni dopo il poderoso successo del cellulare; così come si è sempre parlato di intercettazioni telefoniche, esiste la possibilità di spiare utente (sniffare) che usano software o hardware VoIP per comunicare con altri. Un esempio è l&#8217;utility VoIPong scaricabile nella versione Linux da <a href="http://www.enderunix.org/voipong/voipong-2.0.tar.gz">qui</a>che sniffa e registra la &#8216;telefonata&#8217; desiderata in maniera piuttosto semplice. Supporta i principali protocolli SIP, H323, Cisco’s Skinny Client Protocol, RTP e RTCP.</p>
<p><img src="http://www.oreillynet.com/etel/blog/images/voipong_20070528.jpg" alt="screenshot" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=7</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>psicologia della sicurezza &#8211; bruce schneier</title>
		<link>http://www.2fiorini.it/blog/?p=6</link>
		<comments>http://www.2fiorini.it/blog/?p=6#comments</comments>
		<pubDate>Thu, 17 May 2007 13:44:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<guid isPermaLink="false">http://www.2fiorini.it/blog/?p=6</guid>
		<description><![CDATA[leggo con molto interesse il saggio scaricabile in italiano in formato pdf dai qui, pubblicato dal grande Bruce Schneier e tradotto dal buon Agatino Grillo; “un tentativo iniziale di esplorare il nostro modo di percepire la sicurezza: i meccanismi che ci guidano, da dove viene il nostro feeling rispetto alla sicurezza e perché spesso la [...]]]></description>
			<content:encoded><![CDATA[<p>leggo con molto interesse il saggio scaricabile in italiano in formato pdf dai <a href="http://www.isacaroma.it/pdf/psicologiadellasicurezza.pdf">qui</a>, pubblicato dal grande <a href="http://schneier.com">Bruce Schneier</a> e tradotto dal buon <a href="http://www.agatinogrillo.it">Agatino Grillo</a>; “un tentativo iniziale di esplorare il nostro modo di percepire la sicurezza:<br />
i meccanismi che ci guidano, da dove viene il nostro feeling rispetto alla sicurezza e perché spesso la realtà della sicurezza non coincide con la sua percezione.”<br />
Veramente interessante leggere della maniera con la quale il nostro cervello valuta il rischio; esiste una parte molto primitiva del cervello che si occupa di tale attività. Si tratta dell’amigdala, una regione situata a destra del cervello in quella zona chiamata lobo temporale mediano. L’amigdala è responsabile di processare le emozioni di base che vengono da input sensoriali come la rabbia, la fuga, l’atteggiamento difensivo e la paura. Quando un animale – rettile, uccello, mammifero, noi stessi – sente o percepisce qualcosa che potrebbe rivelarsi un potenziale pericolo, l’amigdala è la parte del cervello che reagisce immediatamente producendo adrenalina ed altri ormoni che sono pompati nel sistema circolatorio ed impostando la risposta “combatti o scappa”, producendo l’aumento del battito del cuore, aumentando la tensione dei muscoli e facendo sudare i palmi delle<br />
mani. Gli esser umani in quanto dotati di corteccia cerebrale, hanno un comportamento divero da quello degli animali. La corteccia cerebrale è intelligente ed analitica: può ragionare, può fare dei trade-off più sfumati ma è anche più lenta.<br />
Così ecco il primo problema fondamentale: abbiamo due sistemi per reagire ai rischi – un sistema primitivo ed intuitivo ed un sistema più avanzata ed analitico – ed essi operano in parallelo. Ed è difficile per la corteccia cerebrale contraddire l’amigdala. L’intero <a href="http://www.isacaroma.it/pdf/psicologiadellasicurezza.pdf">saggio</a> di nemmeno 27 pagine è un concentrato di studi ai massimi livelli.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.2fiorini.it/blog/?feed=rss2&amp;p=6</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
