il (b)log da bere tutto in un sorso

Categoria: NSS07

pdfFinalmente sono disponibili la maggior parte delle slide utilizzate durante i vari incontri del Net&System Security. Per scaricarle è sufficiente andare sulla pagina del programma del convegno dove, accanto al nome di ogni incontro, troverete la dicitura SLIDES che linka al relativo file pdf.

Personalmente sono andato immediatamente a rileggermi le slide di Andrea “Pila” Ghirardini sulla Computer Forensics e quelle di Luca Sanson riguardanti alcune delle nuove feature di sicurezza implementate nel kernel di Vista. Comunque sia, ce n’è per tutti i gusti!

- Warning: Divide by zero.

, , ,

==
Immagine by Everaldo Coelho, sotto licenza LGPL

Popularity: 14% [?] Condividi

Pesce rosso
Foto derivata da: Pesce rosso by Roby Ferrari

Sempre dall’incotro di Marco Misitano è emerso uno spunto divertente: RFC 3514 - The Security Flag in the IPv4 Header. In questo RFC viene introdotto un flag da inserire nell’header dell’IPv4 denominato evil bit.

Firewalls [CBR03], packet filters, intrusion detection systems, and the like often have difficulty distinguishing between packets that have malicious intent and those that are merely unusual. The problem is that making such determinations is hard. To solve this problem, we define a security flag, known as the “evil” bit, in the IPv4 [RFC791] header. Benign packets have this bit set to 0; those that are used for an attack will have the bit set to 1.

Traduco (alla buona):

Firewall, filtri di pacchetti, sistemi per la detenzione di intrusioni, e simili, hanno difficoltà nel distinguere pacchetti con intenti maligni da quelli che sono semplicemente inusuali. Il problema di determinare questa distinzione è difficile. Per risolverlo, definiamo un flag di sicurezza, conosciuto come “evil” bit, nell’header dell’IPv4. Pacchetti benigni hanno questo bit impostato a 0; quelli cho sono utilizzati per un attacco avranno il bit settato a 1.

Direi semplicemente geniale! Notare che questo RFC è datato primo di aprile, giorno noto come pesce d’aprile. La cosa bella è che il RFC è stato scritto con tutti i criteri usuali e una lettura superficiale (molto superficiale) potrebbe portare all’inganno.
:D lol :D
- Warning: Divide by zero.

Technorati tag: evil bit, NSS07, cazzate

Popularity: 37% [?] Condividi

Al Net&System Security di questo anno, Marco Misitano ha inserito nella sua presentazione questo video:

Io non lo commento, lo fa già da sé.

- Warning: Divide by zero.

Technorati tag: , , ,

Popularity: 27% [?] Condividi

Di ritorno da Pisa

Anche questo anno il convegno Net&System Security non ha deluso le mie aspettative. I quattro incontri che ho ritenuto più interessanti sono (fra quelli che ho seguito, ovviamente):

  • “Lo stato corrente (e futuro) della sicurezza informatica”, Marco Misitano;
  • “Diario di un computer forenser: casi reali, imprevisti, problemi, accorgimenti.”, Andrea “Pila” Ghirardini (decisamente il talk più divertente di tutti);
  • la tavola rotonda “Develop your Skills: Formazione Universitaria e Certificazioni Professionali a confronto”, una discussione davvero interessante (e frizzante!);
  • Windows VISTA Kernel Security Features, Luca Sanson (disarmante nella sua semplicità di presentazione).

Appena avrò fatto ordine nei miei appunti vi racconterò qualcosa su questi interventi. Per chi si fosse perso l’evento, a breve saranno disponibili le slide (decisamente non è la stessa cosa di esserci, ma meglio di nulla).

Non posso che concludere ringraziando Blackstrom, per la sua disponibilità e pazienza (e per avermi fatto entrare con il pass da VIP :) ).

- Warning: Divide by zero.

Technorati tag: , ,

Popularity: 18% [?] Condividi

Questo blog nasce dalla mia passione per l'informatica, nonché la mia materia di studio. Troverete anche articoli riguardanti altri argomenti: cinema (con alcuni miei amici teniamo un cineforum), fotografia, fatti universitari...
Aggiungi viklog a del.icio.us StumbleUpon Altro...

Avrebbero potuto analizzare e mettere su carta, nei minimi particolari, tutto quello che s’era fatto, s’era detto e s’era pensato; ma l’intimità del cuore, il cui lavorio è in gran parte un mistero anche per chi lo possiede, restava imprendibile. — George Orwell, 1984