public marks

PUBLIC MARKS from gialloporpora

20 September 2007

TotalScan di Panda disponibile anche con Firefox

Dopo aver messo a disposizione un plugin per Firefox per la scansione in stile ""sveltina" lanciata col nome di NanoScan Panda software rende disponibile un plugin che permette di accedere alla scansione completa TotalScan. Il fatto che l azienda spagnola abbia sviluppato dei plugin per rendere i suoi prodotti accessibili anche con il browser di casa Mozilla è sicuramente una buona cartina di tornasole sul sempre maggior interesse che Firefox conquista in rete. Quasi tutte le scansioni online infatti sfruttano la tecnologia activeX e sono praticamente inacessibili con browser diversi da Internet Explorer. Oltre ai prodotti Panda infatti esiste solamente un altra scansione che è possibile fare con Firefox e si tratta di Trend Micro HouseCall che utilizza la tecnologia Java per effettuare la scansione. Speriamo che altre aziende antivirus seguano ben presto la strada tracciata da Trend Micro e Panda. Una volta installati entrambi i plugin digitando about:plugins si vedranno due nuove componenti associate ai file: npnanoscanner.dll e npwrapper.dll. NanoScan è veramente rapida pure troppo :-P nel giro di un minuto vi presenta il responso: Your PC doesn t have viruses Details: Dangerous Threat name 0 Time: 34 seconds Recommendations Scan your PC thoroughly with TotalScan naturalmente vi viene fatto notare che per una scansione più approfondita è meglio utilizzare il TotalScan che controllerà l intero PC alla ricerca di ospiti indesiderati. In ogni caso vista la velocità con cui viene eseguita la scansione con NanoScan farci un giretto di tanto in tanto non fa certo male :-P. Sicuramente sarà utile a quei visitatori con user agent mostruoso che ho visto passare da queste parti Chi usa Netvibes o la home page personalizzata di Google può anche aggiungerlo come gadget ed eseguire la scansione direttamente da lì. i possessori di blog o siti Web possono invece ricevere il codice per inserire Nanoscan nelle proprie pagine contattando Panda software via email vi rimando qui per maggiori informazioni. Per ulteriori e più approfondite recensioni del Panda NanoScan vi rimando a questi due articoli: Megalab.it - Panda NanoScan scopre i virus in un minuto Casperize - Panda Nanoscan Beta Ben più importante della toccata e fuga con NanoScan comunque è la possibilità di accedere a TotalScan mediante il quale è possibile fare una vera scansione al proprio computer utilizzando l ottimo database virale di Panda Software. A me le scansioni online sono sempre piaciute fare una scansione con l antivirus installato serve a poco o nulla visto che se il virus è passato sarà davvero difficile che si riesca a beccarlo eseguendo una scansione manuale molto meglio invece usare un database diverso e sopratutto un tool esterno alla macchina potenzialmente infetta. Per questo motivo sono davvero contento che anche Panda renda disponibile il suo scanner online via Firefox :- . Personalmente comunque continuo a preferire HouseCall che al contrario di Panda non fa installare nulla ma sfrutta Java che è già installato. Fra l altro l utilizzo di Java rende potenzialmente possibile utilizzare House Call su qualunque browser in circolazione com è giusto che sia :- ..A proposito... mai notato che nella presentazione dei tool di scansione online viene scritto che non sarà necessario installare nulla salvo poi chiedervi di attivare un controlo activeX od un plugin In tema di antivirus e Firefox: ecco un altra simpatica novità in arrivo con Firefox 3. Tool trattati: Panda NanoScan Panda TotalScan Trend Micro HouseCall. "

Mettere le ultime news del blog in firma Thunderbird

"C Python24 " python feedsig.py firma_ng.txt python feedsig.py firma.txt Per non far apparire la fastidiosa finestra del prompt dei comandi sarà sufficiente ricorrere ad un file .VBS come questo: CreateObject "Wscript.Shell" .Run "feedsig.cmd" 0 Io lo lancio manualmente usando Launchy se qualcuno volesse metterlo in esecuzione automatica e temporizzare la sua esecuzione può ricorrere alle operazioni pianificate o a dei cicli nel file BATCH. Per ulteriori informazioni leggere questo post su Mente digitale o il mio post sull analogo script per Twitter . Si lo so che non è un granchè e che un estensione sarebbe meglio ma io di crearla non ne sono capace :-P. A dir la verità ho letto su Mozilla DevCenter come gestire un feed RSS con le funzioni native di Thunderbird ma per ora sono ben lontano dal capire come fare un estensione che inserisca i dati ottenuti dal feed nella firma Comunque se siete blogger e partecipate a qualche gruppo di discussione potrebbe essere una cosa interessante linkare l ultimo articolo scritto e non il solito link generico al Blog. Altri post simili: Firmare le mail con l ultima entry di Twitter

Pidgin mostra le password in

Magari la cosa è nota ai più, ma io l'ho scoperto solo da pochi giorni e non è che la cosa mi abbia entusiasmato :-P. Per verificarlo è sufficiente aprire il file account.xml che si trova nella cartella del Profilo di pidgin, su Windows XP: %appdata%.purple E' vero che seppur cifrate anche le password di altri software sono facilmente "visibili" una volta che si accede direttamente al PC, in ogni caso, che vengano mostrate in un semplicissimo file di testo non è che mi piaccia tanto :-P. Consiglio a tutti di non memorizzarle e di digitarle ogni volta che si fa il login nei vari accoun. Per salvare le password al limite usate Keypass. Intanto ne approfitto per dire che Pidgin è arrivato alla versione 2.1.1 scaricabile dal sito ufficiale.

Se il blog fosse un fiore....

Questa applicazione in Flash permette di associare ad un link una pianta .-). Sinceramente non ho capito che criteri utilizza per fare la rappresentazione, comunque ecco qui il corrispettivo del blog nel mondo vegetale:

21 August 2007

Firefox Crop Circle / Il blog che non c'è

Per pubblicizzare un nuovo plugin per la riproduzione di contenuti video sul Web, viene offerta una licenza del software Dr. DIVX a tutti coloro che inseriscono un video scelto fra quelli che si possono trovare sul loro sito. Probabilmente vi apparirà la richiesta di installare il loro plugin per poter vedere il filmato. La qualità è davvero eccezionale. Io ne ho scelto uno senza sonoro, che mostra il Firefox Crop Circle :-). Ah, la licenza non è per me, e comunque stavolta ne regalano solo una, quindi non posso inoltrarle come nel caso di PrevX. No video? Get the DivX Web Player for Windows or Mac Qui le istruzioni per generare il codice per l'embedding del video e le istruzioni per ottenere la licenza di Dr. DIVX. Fonte: Alta gradazione.

Adblock si o Adblock no ? / Il blog che non c'è

Alcuni publisher e webmaster stanno aderendo ad una vera e propria campagna anti-Firefox, o per meglio dire, anti-Adblock :-P. Questa è la pagina a cui si viene reindirizzati se si accede ai loro siti con Firefox. Il succo della questione è che non ritengono corretto che con Adblock si possano rimuovere i contenuti pubblicitari che sono la fonte di sostentamento dei siti stessi: The Mozilla Foundation and its Commercial arm, the Mozilla Corporation, has allowed and endorsed Ad Block Plus, a plug-in that blocks advertisement on web sites and also prevents site owners from blocking people using it. Software that blocks all advertisement is an infringement of the rights of web site owners and developers. Numerous web sites exist in order to provide quality content in exchange for displaying ads. Accessing the content while blocking the ads, therefore would be no less than stealing. Millions of hard working people are being robbed of their time and effort by this type of software. Many site owners therefore install scripts that prevent people using ad blocking software from accessing their site. That is their right as the site owner to insist that the use of their resources accompanies the presence of the ads. Premesso che nei siti che frequento abitualmente di tanto in tanto disattivo Adblock e faccio qualche click sui bannerini, non capisco perchè si sia giunti a bloccare Firefox stesso. Molti altri browser stanno integrando funzioni di adblocking dei contenuti pubblicitari, ed in ogni caso le funzionalità di blocco dei contenuti (script, immagini) sono cose che devono essere permesse da un browser. Invece di bloccare Firefox sarebbe molto più utile, per alcuni Webmaster, riflettere sulla quantità e qualità della pubblicità presente nei loro siti. Un conto è vedersi qualche bannerino di tanto in tanto, un altro è avere una pagina interamente coperta da annunci pubblicitari, popup che appaiono non appena si muove il mouse e addirittura immagini che cominciano ad emmettere sonori spaventosi :-P. Sono convinto, che se la pubblicità fosse meno invasiva, sarebbe l'utente stesso ad accetarla a cuor leggero, magari disattivando Adblock per il sito in questione. Per il momento, per accedere a tali siti con Firefox è necessario imbrogliare sull'user agent utilizzando: User Agent Switcher. Leggi anche: Bufale estive, bloccare Firefox

FDM diventa OpenSource / Il blog che non c'è

FDM Logo E' disponibile per il download Free Download Manager (FDM) 2.5. Questa versione segna un passo molto importante per il noto download manager che ha deciso di aprire il codice e che viene ora rilasciato con licenza GPL (Gnu Public License). Ecco le altre novità di questa versione:

StarOffice verrà incluso nel Google Pack / Il blog che non c'è

Questa la segnalo perchè mi sembra interessante. Google ha deciso di includere nel Google Pack una versione gratuita di StarOffice, l'antenato di OpenOffice, che al contrario di quest'ultimo, non è software gratuito ma ha un costo di circa 70 $. E il bello sta proprio qui: Google ve lo "regala !" :-). Leggendo su Google Operating System sembra che le differenze fra i due software si limitino a qualche font proprietario e ad alcuni tool per la migrazione da MS Office, e probabilmente è proprio la capacità di un passaggio immediato dalla suite Microsoft a far pendere l'ago della bilancia in favore di StarOffice a discapito di OO. E' chiara la volontà di Google di voler sfidare Microsoft nel campo dei prodotti da ufficio e credo che ha breve svilupperà un software che permetterà di integrare StarOffice con Google Docs & Spreadsheet. Beh, io avrei preferito se avessero scelto OpenOffice, comunque vedremo se ci saranno sviluppi futuri. PS: per chi usa Adblock, l'occasione è troppo ghiotta e non metto il link al Google Pack visto che posso mettere il referal di Adsense :-P. Fonte: Google Operating System

Chissà se sono anche buoni.... / Il blog che non c'è

La ricetta è del novembre 2006, ma io ne sono venuto a conoscenza solamente ieri :-). Nemmeno provo a cimentarmi nell'impresa, viste le mie scarse doti di pasticcere, ma se qualcuno lo volesse fare può seguire le istruzioni (in inglese).

Errori http e loro gestione / Il blog che non c'è

Da quando sono passato su Netsons alcuni link sono stati persi, sicuramente per del casotto che ho fatto io con i backup del database, e ho quindi deciso di personalizzare la pagina di errore 404 (File not found) che viene generata quando la pagina a cui si cerca di accedere non è presente sul server. Mentre su altervista si veniva rimandati ad una vera e propria pagina di errore da quando ho spostato il blog su Netsons, in caso di errore 404 si veniva rimandati alla home page (forse perchè sulla root ho installato Wordpress). Pur essendo il redirezionamento alla home page preferibile rispetto ad una pagina generata dal server, ancora meglio è proporre una pagina ad hoc che istruisca il visitatore su come trovare la pagina alla quale ha cercato di accedere senza successo. Bene, la cosa non è affatto difficile è sufficiente editare (o creare) il file .htaccess (almeno su Apache) e inserire una riga del genere: # Gestione errore 404 ErrorDocument 404 /404.php per istruire il server ad aprire la pagina 404.php in caso si verifichi tale eccezione. Quindi ho creato una pagina statica, salvato il contenuto HTML, modificato i percorsi dei fogli di stile e salvato la pagina come 404.php (in realtà è puro HTML ma potrei in futuro generare la pagina dinamicamente, sfruttando magari i referer di provenienza). Su Flickr (via Firefox Extension Guru) ho anche trovato una simpatica immagine che rappresenta in modo più amichevole l'errore 404 (ce ne sono anche altre per altri errori HTTP). Una pagina di errore più user friendly rispetto alla classica mostrata da Apache credo possa avere effetti positivi sulla psicologia del nuovo visitatore. E' infatti molto probabile che un visitatore che veda la classica pagina di errore di Apache dia la pagina morta e sepolta ormai da tempo e passi oltre, trovandosi invece una pagina scritta a mano e con consigli su come rintracciare i contenuti desiderati potrebbe al contrario, spingerlo a cercare , o addirittura a leggere qualcuno degli articoli proposti. L'unico dubbio che mi rimane è quello relativo all'uso delle immagini di Flickr, visto che incidono grandemente sulla velocità di caricamento della pagina, se qualcuno ha una connessione a 56k mi farebbe piacere sapere cosa ne pensa. Ecco un bel link inesistente, cliccandoci sopra dovreste essere rimandati alla pagina di errore: http://www.gialloporpora.netsons.org/notfound

C.d.s: Qualcuno vota le notizie ? / Il blog che non c'è

Sarei curioso di sapere se c'è qualcuno dei lettori del blog che vota le notizie, sinceramente sono scettico sul fatto che SPB calcoli in modo preciso le valutazioni, e quasi quasi sarei tentato di togliere tale funzione, sostituendo il voto interno con quello di Wikio. Anche se è possibile lo stesso votare su Wikio cliccando sull'apposita icona credo ci potrebbero essere più voti se inserisco il link sulle stelline :-). Diciamo che in Italia ci sono due servizi che permettono di votare le notizie (stile Digg):

Mailbucket, email to RSS / Il blog che non c'è

Mailbucket è un'applicazione che permette di creare un feed RSS delle proprie email. Tutte le email inoltrate all'indirizzo: username-NOSPAM-mailbucket.org saranno infatti accessibili in un comodo feed RSS all'indirizzo: http://www.mailbucket.org / username.xml (gli spazi sono volutamente inseriti per evitare di accedere ad un link che non esiste) Naturalmente, bisognerà scegliere il nome dell'indirizzo a cui inviare le mail in maniera che risulti abbastanza complicato, onde evitare spam nel feed RSS. Il feed può essere teoricamente sottoscritto da tutti, quindi non è consigliato inviare email personali, diciamo che l'unica utilità del servizio si limita alla creazione di feed RSS per mailing list o per le notifiche dei vari forum. Per utilizzarlo serve una webmail che permetta di filtrare la posta in arrivo e inoltrarla automaticamente a mailbucket, ad esempio, GMail permette di fare questo. Provando con Yahoo invece, non è possibile perchè, pur essendo possibile creare filtri sulla posta in arrivo, non è consentito inoltrarli ad altro indirizzo ma solamente spostarli nelle opportune cartelle di archiviazione. Personalmente, non sono d'accordo con Lifehacker che lo presenta come un metodo comodo di seguire le mailing list via feedreader, preferisco di gran lunga la visualizzazione ad albero offerta da TB, senza contare che con TB è possibile anche partecipare alla discussione e non solo seguirla; però ho voluto provarlo creando un feed di tutte le notifiche ricevute dai vari forum e non è male averle sottoforma di fee, visto che, dovrei comunque aprire il browser per leggere la discussione, tanto vale averle a portata di mano sulla sidebar via Sage :-). Anche se non credo che questo sarà un servizio che susciterà particolare interesse, è comunque interessante notare come la tendenza generale è quella di abbandonare sempre più le applicazioni desktop e spostarle sul Web. Fonte: Lifehacker.

02 August 2007

Usare Twitter con Thunderbird

A dire il vero non sono convinto dell'utilità di Twitter, anzi personalmente lo ritengo uno dei servizi più inutili del Web2.0, sta di fatto che molti lo usano e che resta il fenomeno Web del 2007. Vediamo come si può usare Mozilla Thunderbird per interagire con la Twittersfera. L'utilizzo di Twitter tramite clien di posta è possibile grazie a TwitterMail, basterà inserire il vostro username Twitter e la vostra password (beh ed avere un po' di fiducia, in ogni caso non è la password del vostro conto corrente :-P), e vi verrà assegnato un indirizzo email che dovrete inserire in Rubrica dandogli come nominativo "Twitter" o qualcosa di simile. Ora per postare un messaggio su Twitter basterà inviare una mail con oggetto vuoto a quell'indirizzo di posta :-). Thunderbird supporta i feed RSS quindi per seguire i messaggi dei vostri amici basta creare un account per le news e sottoscrivere il feed di Twitter dei vostri amici. Altre cose simpatiche offerte da TwitterMail:

Come riconoscere i link nofollow

nell'attesa che mi rispondano sul forum inglese di Simple Php Blog su come rimuovere il nofollow nei commenti, ecco un trucchetto che può essere utilizzato per riconoscere al volo i link nofollow presenti in una pagina web. Il seguente metodo non richiede l'installazione di nessuna estensione SEO oriented, ma solo di aggiungere qualche riga di codice al file userContent.css (naturalmente si può fare via Stylish se la si ha già installata). Mozilla Firefox (e come lui tutti i browser Gecko based come Seamonkey e K-Meleon) permettono di applicare delle regole di stile alle pagine Web sovvrascrivendo quelle impostate dal webmaster. Queste regole preferenziali vengono specificate nel file: userContent.css che si trova nella cartella del Profilo di Firefox. Ebbene, usando il file userContent.css si può fare in modo di colorare in maniera evidente i link con rel="nofollow" in modo che siano ben distinguibili. a[rel $='nofollow'] { background-color: red !important; color: #0000FF !important; font-weight: bold !important; text-decoration: none !important; } La prima riga va interpretata nel seguente modo: "A tutti i link con attributorel che finisce con nofollow applica il seguente stile", il codice fra parentesi graffe definisce il colore dello sfondo, del testo, il livello di grassetto del carattere e il tipo di decorazione del testo (nessuna in questo caso). L'uso dell'espressione regolare è necessaria perchè ho visto che su alcuni siti (per esempio i blog WordPress) si utilizza un nofollow "avanzato" che distingue fra link interni ed esterni.

Abilitare il copia/incolla e l

Anche se esistono due estensioni della shell dei comandi di Windows, Poderosa e Console, che fra le altre cose introducono anche queste due funzionalità, ecco due modifiche al registro di Windows che abilitano il copia/incolla e l'autocompletamento nella shell dei comandi. Abilitare il copia/incolla Il copia/incolla torna molto utile se si trovano dei pezzi di codice e non si vuole sprecare tempo a digitare tutto manualmente , nonchè per selezionare schermate di output nella shell. a dire la verità mi aspettavo di poter usare le scorciatoie da tastiera CTRL-C, CTRL-V, che però nella shell sono adibite ad altre funzioni e non funzionano come ci si aspetta. Per copiare il testo è sufficiente selezionarlo e cliccare il tasto destro del mouse, per incollare il contenuto della clipboard è sufficiente cliccare col tasto destro del mouse. Per apportare la modifica al registro, usare regedit o salvare il codice riportato di seguito in un file .reg: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Console] "QuickEdit"=dword:00000001 Abilitare l'autocompletamento L'autocompletamento è davvero molto comodo, è sufficiente premere il tasto TAB per completare nomi di file e cartelle della directory corrente. Ecco la chiave da modificare: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Command Processor] "CompletionChar"=dword:00000009 "PathCompletionChar"=dword:00000009

Yahoo.it supporta SSL

Questa notizia l'avevo pubblicata il 2 luglio, ma nel passaggio da altervista a netsons si è persa per motivi a me sconosciuti. Si sono anche persi altri due vecchi post sempre sullo stesso argomento, che però non ho interesse a ripubblicare. Me ne sono accorto quasi per caso accedendo alle opzioni della webmail di Yahoo!, non so da quanto, ma ora si può usare una connessione sicura SSL (Secure Socket Layer), per scaricare la posta di Yahoo!. Nonostante sia ancora possibile scaricare la posta utilizzando una connessione non cifrata, visto che c'è, tanto vale utilizzarla :-). L'utilizzo del protocollo SSl dovrebbe eliminare il rischio che i vostri dati possano essere intercettati da malintenzionati durante la connessione col server POP3. Ecco i dati per configurare un account del tipo: [email protected] usando il protocollo SSL: Server POP3: pop.mail.yahoo.it Nome utente: username Porta: 995 Connessione sicura: SSL Questi invece i dati per configurare il server in uscita (SMTP): Server SMTP: smtp.mail.yahoo.it Porta: 465 Connessione sicura: SSL (v) Usa nome utente e password Nome utente: username Naturalmente, salvo esigenze particolari, è sempre consigliabile usare il server SMTP messo a disposizione dal proprio provider che non attacca messaggi pubblicitari alle vostre email. Ecco uno screenshot della finestra di configurazione di Mozilla Thunderbird: Configurazione del server POP3 di Yahoo, usando il protocollo sicuro SSL, in Mozilla Thunderbird Per la configurazione di altri client di posta elettronica potete leggere la guida messa a disposizione da Yahoo!.

Mandare email con validità programmata

Se qualcuno ha presente i vecchi film di 007, al solito iniziavano con James che si stava godendo le sue vacanze, al che arrivava un messaggio che si concludeva sempre con la solita frase: "Questo messaggio si autodistruggerà entro 10 secondi". Senza voler diventare spie o quant'altro ecco una collezione di nove servizi gratuiti che permettono l'invio di email con autodistruzione programmata. Alcuni di questi prevedono anche la possibilità di bloccare il forward o la copia del contenuto, è anche possibile impostare un orario di validità della stessa, scaduto il quale il messaggio non sarà più leggibile. Qui trovate l'elenco completo con una breve descrizione dei vari servizi: 1. Self Destructing Email 2. WillSelfDestruct 3. KickNotes 4. BigString 5. Kablooey Mai 6. ZMail Basic 7. Stealt Message 8. Sd Message 9. Destructing Message il decimo è a pagamento quindi non lo metto.

Mozilla abbandona Thunderbird ?

Tomba di thunderbird L'immagine è volutamente eccessiva, però a quanto sembra Mozilla non considera (non solo da ora) il client di posta una sua priorità: Mozilla alla ricerca di nuove opportunità per Thunderbird. Personalmente, non credo mi abituerò mai a gestire la posta sul Web e non credo che i nuovi sistemi di comunicazione avranno lunga vita e prosperità., vabbè che ora va di moda usare Twitter e le mail sembrano già roba preistorica, ma, come tutte le mode non credo sia una cosa destinata a durare a lungo. Io preferisco di gran lunga sapere che ho i miei messaggi al sicuro (si fa per dire) sul mio computer piuttosto che saperli spersi su un server. Vedremo se l'abbandono di Thunderbird da parte di Mozilla si trasformerà in un'opportunità come auspicato da Mitchell Baker o se questo segnerà l'inizio del suo declino. Magari OpenOffice potrebbe farci un pensierino. Aspettando che Rossano Orlandini traduca il post su MozillaLinks, qui potete leggere il pensiero del principale responsabile del progetto Thunderbird: Scott Mac Gregor. AGGIORNAMENTO: è disponibile la traduzione del post di Scott Mac Gregor.

Scaricare i video di Youtube con Miro

Esistono molti metodi per scaricare i video da Youtube: * bookmarklet che volendo possono essere trasformati in script per Greasemonkey; * estensioni per Firefox; * applicazioni Web come Zamzar; . Su Google Operating System, Ionut Alex Chitu ne suggerisce anche un altro basato sull'utilizzo di un software di podcasting, che torna buono per iniziare ad utilizzare Miro.

Shortcut per cambiare la vista delle cartelle in Thunderbird

Una delle cose più comode di Thunderbird 2.0 è la possibilità di avere quattro tipi di vista per le cartelle di posta: * Tutte le cartelle - mostra tutte le cartelle di posta; * Cartelle con messaggi non letti - mostra solo le cartelle che contengono messaggi non ancora letti; * cartelle preferite - mostra solo le cartelle marcate come preferite; * cartelle recenti - mostra solo le cartelle utilizzate di recente. peccato però che manchi una comoda scorciatoia da tastiera per impostare la vista desiderata. Per creare una scorciatoia da tastiera per impostare la vista desiderata, usare il seguente codice e l'estensione keyconfig (che è comunque necessaria per risolvere il problema dell'accesskey W/S presente nella versione italiana) GSnewfolderview = (gCurrentFolderView 1) % 4; loadFolderView(GSnewfolderview); Se si vuole togliere la visualizzazione "Cartelle recenti" è sufficiente sostituire 4 con 3.

Sexy Firefox

Nella costante campagna di evangelizzazione all'uso di Firefox, nulla di meglio per convincere il pubblico maschile che mostrarlo nella sua versione più sexy :-)

Ancora sul Firefox URI...

AGGIORNAMENTO: in realtà ci sono stati sviluppi riguardanti il bug dei Firefox URI (che è stato corretto nella versione 2.0.0.5) e che attribuiscono totalmente la responsabilità al browser Mozilla. A questo si aggiunga il fatto che Firefox tiene lo stesso comportamento di IE, rendendo inutile lo stratagemma dell'escaping dei caratteri Potete leggere anche questo post che entra nei dettagli riguardo la registrazione dell'URI handler e di come avviene il passaggio dei dati dall'applicazione chiamante a quella chiamata. La nuova versione di Firefox sistema, fra gli altri, il bug riguardante il Firefox URI, di cui avevo parlato poco tempo fa, ora però sembra che Firefox non sia l'unica applicazione che può essere sfruttata per eseguire chiamate arbitrarie utilizzando IE come vettore: However, I can still automatically launch a wide range of external applications from Internet Explorer and provide them with arbitrary command line arguments. AcroRd32.exe (Adobe Acrobat PDF Reader), aim.exe (AOL Instant Messenger), Outlook.exe, msimn.exe (Outlook Express), netmeeting.exe, HelpCtr.exe (Windows Help Center), mirc.exe, Skype.exe, wab.exe (Windows Address Book) and wmplayer.exe (Windows Media Player) - just to name a few :) In altre parole usando IE tali applicazioni (e probabilmente non sono le uniche) possono essere richiamate e sfruttate per portare un attacco al vostro computer. Microsoft non ritenendo questo un problema specifico di IE, ma bensì delle applicazioni chiamate, si rifiuta di mettere una pezza facendo in modo che IE gestisca in modo più intelligente le chiamate. Conclusione: anche se la responsabilità non è di Internet Explorer, utilizzando questo browser (e solamente questo) è possibile sfruttare praticamente tutte le applicazioni installate sul vostro PC per portare a segno un attacco. Soluzione: non usate Internet Explorer, almeno fino a quando non sarete certi che tutte le applicazioni installate sul vostro PC saranno in grado di rifiutare le chiamate fatte da IE stesso :-P. Fra l'altro, dando una rapida occhiata alle applicazioni vulnerabili, sembra che microsoft dia pure il cattivo esempio. Fonte: pseudotecnico blog

Cambiato dominio da altervista a netsons

Se leggete questa notizia vuol dire che sono riuscito a reindirizzare correttamente il feed RSS via Feedburner. ho aperto un account su netsons.org e ho deciso di reindirizzare il blog che era hostato su altervista. I motivi del cambiamento sono essenzialmente i seguenti:

Virus vi cripta il disco e vi chiede 300$ per ripristinarlo

ormai le licenze me le hanno date, in ogni caso questo post sul blog di PrevX è abbastanza interessante da poter essere linkato anche senza avere nulla in cambio :-). E' stato rilevato un nuovo virus: "NTOS.EXE" classificato come generico Win32.PSWSteal.Gen. Il simpatico applicativo una volta attivato vi cripta l'Hard Disk usando l'algoritmo di cifratura RSA, questo è il messaggio che vi segnala l'avvenuta cifratura dell'HD: "Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA). You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us. To decrypt your files you need to buy our software. The price is $300. To buy our software please contact us at: [email protected] and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system. If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data -- Glamorous team." Soluzioni:

gialloporpora's TAGS

search:

limit:50 100 200

accessibilità   ads   altro   antivirus   blog   bloglines   blogmarks   bookmarklet   browser   bug   calcio   cercare   commandline   contest   css   delicio   download   email   estensioni   feed   feedreader   feedrss   firefox   firma   gmail   google   granparadiso   greasemonkey   html   idiozia   ie   immagini   javascript   keyconfig   libri   matematica   messenger   migliori   mozilla   musica   news   newsgroup   openoffice   opensource   ottimizzare   pdf   plugin   plugins   podcast   posta   prevx   privacy   python   quicksearch   quiz   rss   savetime   seamonkey   searchword   segnalibri   seo   server   shortcut   sicurezza   simplephpblog   software   spreadfirefox   statistiche   stylish   temi   thunderbird   trucchi   twitter   usenet   video   web   web2.0   web20   webapp   webapps   webdesign   widget   windows   yahoo   youtube