<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Over Security</title>
	<atom:link href="http://www.oversecurity.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.oversecurity.net</link>
	<description>Il Blog Italiano di Sicurezza Informatica</description>
	<lastBuildDate>Wed, 22 May 2013 10:29:32 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Disponibile BackBox 3.05</title>
		<link>http://www.oversecurity.net/2013/05/22/disponibile-backbox-3-05/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=disponibile-backbox-3-05</link>
		<comments>http://www.oversecurity.net/2013/05/22/disponibile-backbox-3-05/#comments</comments>
		<pubDate>Wed, 22 May 2013 09:59:07 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[ARM]]></category>
		<category><![CDATA[BackBox]]></category>
		<category><![CDATA[BackBox 3.05]]></category>
		<category><![CDATA[download backbox]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4682</guid>
		<description><![CDATA[<p>Il team di BackBox ha appena rilasciato la versione 3.05 del famoso sistema operativo dedicato al Penetration Testing, in questa nuova versione troviamo diverse miglioramenti e la predisposizione all&#8217;architettura ARM. Il Changelog: System improvements Upstream components Bug corrections Performance boost Improved update menu Improved Wi-Fi dirvers (compat-wireless v.3.8 aircrack patched) New and updated hacking tools [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/05/22/disponibile-backbox-3-05/">Disponibile BackBox 3.05</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2013/01/backbox.png" rel="lightbox[4682]" title="Disponibile BackBox 3.05"><img src='http://www.oversecurity.net/wp-content/uploads/2013/01/backbox.png' class='aligncenter size-full wp-image-4436' width='600' height='450'/></a></p>
<p>Il team di <strong>BackBox</strong> ha appena rilasciato la versione <strong>3.05</strong> del famoso sistema operativo dedicato al<strong> Penetration Testing</strong>, in questa nuova versione troviamo diverse miglioramenti e la predisposizione all&#8217;<strong>architettura ARM</strong>.</p>
<p>Il <strong>Changelog</strong>:</p>
<ul>
<li>System improvements</li>
<li>Upstream components</li>
<li>Bug corrections</li>
<li>Performance boost</li>
<li>Improved update menu</li>
<li>Improved Wi-Fi dirvers (compat-wireless v.3.8 aircrack patched)</li>
<li>New and updated hacking tools</li>
<li>Full support to Kernel 3.5 and 3.8 (install with apt-get/synaptic)</li>
<li>Predisposition to ARM architecture (new armhf.iso coming soon)</li>
</ul>
<p>Potete eseguire il <strong>download</strong> attraverso i seguenti link in base alla versione che preferite (i386 o amd64):</p>
<h2>BackBox Linux 3.05 &#8211; i386</h2>
<blockquote><p><strong>Release:</strong> 22.05.2013<br />
<strong>Name:</strong> backbox-3.05-i386.iso<br />
<strong>Size:</strong> 1,5 GB<br />
<strong>MD5:</strong> df470273494022bd11b288a601cf9e04</p>
<p><a href="http://bit.ly/14wwwLQ">Mirror #1</a> &#8211; <a href="http://bit.ly/12V7OD5">Mirror #2</a> &#8211; <a href="http://bit.ly/167uHZO">Mirror #3</a> &#8211; <a href="http://bit.ly/1a4YZsL">Torrent</a></p></blockquote>
<h2>BackBox Linux 3.05 &#8211; amd64</h2>
<blockquote><p><strong>Release:</strong> 22.05.2013<br />
<strong>Name:</strong> backbox-3.05-amd64.iso<br />
<strong>Size:</strong> 1,5 GB<br />
<strong>MD5:</strong> ccef6c27aa3755a68cce94173786ab0e</p>
<p><a href="http://bit.ly/11Xyisf">Mirror #1</a> &#8211; <a href="http://bit.ly/1a4ZQK0">Mirror #2</a> &#8211; <a href="http://bit.ly/13Kv9cQ">Mirror #3</a> &#8211; <a href="http://bit.ly/1a59P1L">Torrent</a></p></blockquote>
<p>L'articolo <a href="http://www.oversecurity.net/2013/05/22/disponibile-backbox-3-05/">Disponibile BackBox 3.05</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/05/22/disponibile-backbox-3-05/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NFC &#8211; Il Politecnico di Milano ci illustra la sicurezza di questa tecnologia</title>
		<link>http://www.oversecurity.net/2013/05/21/nfc-il-politecnico-di-milano-ci-illustra-la-sicurezza-di-questa-tecnologia/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nfc-il-politecnico-di-milano-ci-illustra-la-sicurezza-di-questa-tecnologia</link>
		<comments>http://www.oversecurity.net/2013/05/21/nfc-il-politecnico-di-milano-ci-illustra-la-sicurezza-di-questa-tecnologia/#comments</comments>
		<pubDate>Tue, 21 May 2013 19:47:27 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[NFC]]></category>
		<category><![CDATA[NFCProxy]]></category>
		<category><![CDATA[Politecnico di Milano]]></category>
		<category><![CDATA[Sicurezza NFC]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4676</guid>
		<description><![CDATA[<p>&#160; L&#8217;Osservatorio NFC &#38; Mobile Payment della School of Management del Politecnico di Milano ha scritto un interessante approfondimento per fare chiarezza su alcuni aspetti riguardanti la sicurezza della tecnologia NFC. Sempre più spesso online si trovano articoli o post che mettono fortemente in dubbio la sicurezza del Mobile Payment tramite tecnologia NFC, rilanciando notizie [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/05/21/nfc-il-politecnico-di-milano-ci-illustra-la-sicurezza-di-questa-tecnologia/">NFC &#8211; Il Politecnico di Milano ci illustra la sicurezza di questa tecnologia</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>&nbsp;</p>
<p style="text-align: center;"><a href="http://www.oversecurity.net/wp-content/uploads/2013/05/Visa_NFC.jpg" rel="lightbox[4676]" title="NFC - Il Politecnico di Milano ci illustra la sicurezza di questa tecnologia"><img src='http://www.oversecurity.net/wp-content/uploads/2013/05/Visa_NFC.jpg' class='aligncenter  wp-image-4677' width='600' height='492'/></a></p>
<p style="text-align: center;">
<p style="text-align: left;">L&#8217;Osservatorio <strong>NFC &amp; Mobile Payment</strong> della School of Management del Politecnico di Milano ha scritto un interessante approfondimento per fare chiarezza su alcuni aspetti riguardanti la <strong>sicurezza della tecnologia NFC</strong>.</p>
<p>Sempre più spesso online si trovano articoli o post che mettono fortemente in dubbio la sicurezza del Mobile Payment tramite tecnologia NFC, rilanciando notizie e spunti provenienti dall’estero e presentando in modo acritico ipotetici scenari di furto delle credenziali di pagamento che saranno scambiate via Mobile NFC.<br />
Come Osservatorio NFC &amp; Payment della School of Management del Politecnico di Milano abbiamo lavorato su questi e altri temi da oltre 4 anni, in stretta cooperazione con i colleghi del Dipartimento di Elettronica, Informazione e Bioingegneria del Politecnico di Milano; vogliamo dunque dare il nostro punto di vista e <strong>fare chiarezza sui “falsi miti”</strong> che leggiamo troppo spesso, affinché siano veicolati i messaggi corretti che possano porre ogni utente nella migliore condizione di conoscere questi nascenti servizi.<br />
In primis definiamo cosa è il <strong>Mobile Proximity Payment</strong> tramite NFC: è un servizio di disposizione di pagamento attivato avvicinando un telefono cellulare dotato di tecnologia NFC ad un POS contactless. Al telefono cellulare deve essere associato uno strumento di pagamento elettronico (ovvero una carta di credito o di debito o una carta prepagata) legato ai circuiti di pagamento comunemente utilizzati (Mastercard o Visa). Le credenziali di pagamento sono memorizzate in un “posto sicuro”, il cosiddetto <strong>Secure Element</strong>, dunque un hardware fisicamente separato (che può trovarsi nel telefono o sulla SIM) a cui possono accedere solo applicazioni certificate e dotate di specifici privilegi.<br />
Dal punto di vista del <strong>mercato</strong>, a fine 2012 in Italia abbiamo stimato ci siano 2,5 milioni di utenti (meno del 5% degli utenti che in Italia hanno un telefonino) con un telefonino dotato di tecnologia NFC e circa 30.000 POS contactless attivi (meno del 2,5% del totale dei POS attivi in Italia): questi numeri cresceranno, secondo le nostre previsioni, in modo esplosivo nei prossimi anni, creando quella infrastruttura (lato domanda e lato offerta di servizi) indispensabile per portare alla piena circolarità questa nuova generazione di strumenti di pagamento.</p>
<p><span id="more-4676"></span><br />
Proviamo ora a dare <strong>qualche risposta</strong>, volutamente semplificata, ai dubbi che più volte sono stati sollevati.</p>
<p>&nbsp;<br />
<strong>Un malintenzionato dotato di un’antenna direttiva con un alto guadagno, un amplificatore di segnale e un ricevitore di qualità è in grado di intercettare i dati di pagamento NFC in un raggio di 10 metri?</strong><br />
Considerando la frequenza e la potenza operativa dello standard NFC, la distanza massima che consente di effettuare l&#8217;eavesdropping (termine tecnico di intercettazione dei segnali radio e decodifica dei dati trasmessi) è di 10m (con l&#8217;ausilio di antenne direttive con alto guadagno, amplificatore di segnale, ecc.) solo se entrambi i dispositivi NFC funzionano in modalità attiva, ovvero trasmettono dati (come nel caso del pairing effettuato attraverso l&#8217;NFC tra due dispositivi). Nel caso in cui uno dei dispositivi NFC funzioni in modalità passiva (ovvero si ponga in ascolto della comunicazione iniziata da un altro dispositivo, e risponda di conseguenza), la distanza massima che consente l&#8217;eavesdropping crolla a 1m.<br />
Questo punto è essenziale, dal momento che nei pagamenti NFC, solo il POS lavora in modalità attiva, mentre il dispositivo mobile lavora in modalità card-emulation, che corrisponde ad una modalità di comunicazione passiva. In altri termini, il telefono opera come una qualsiasi carta di pagamento contactless (a fine 2012, ne circolavano in Italia circa 2 milioni) e risponde con la sola energia raccolta dalla comunicazione del dispositivo interrogante (il POS).<br />
Un malintenzionato potrebbe dunque &#8220;origliare” i dati veicolati dal POS fino a 10m, ma i dati veicolati dal telefonino NFC possono essere colti solo fino ad un massimo di 1m. Quindi, per poter ascoltare l&#8217;intera &#8220;conversazione&#8221; tra i due dispositivi, cosa necessaria per carpire le credenziali scambiate, dovrebbe posizionare il suo sistema di eavesdropping (ingombrante e visibilissimo, per<br />
via delle antenne ad alto guadagno) a meno di 1m dal POS, situazione del tutto inverosimile in un scenario reale. Questa precisazione, indispensabile per una reale comprensione dello scenario di attacco, è regolarmente omessa dalla descrizione data nei media.<br />
<strong>Si stanno diffondendo soluzioni come “NFCproxy” che consentono di intercettare i segnali radio; i pagamenti NFC sono davvero al sicuro da attacchi con queste soluzioni?</strong><br />
Facciamo una premessa: un altro possibile scenario di attacco è quello cosiddetto di tipo Man in The Middle, in cui un hacker che si interpone nella conversazione tra un client e un server, inganna il server facendo da “passaparola” delle informazioni trasmesse dal client e nel frattempo carpendo l’informazione di interesse.<br />
E’ stato ampiamente dimostrato che questi attacchi sono impraticabili nel caso di pagamenti NFC, grazie alle scelte tecniche e protocollari fatte dai progettisti della soluzione. Un attacco di questo tipo funziona infatti solo se si soddisfano contemporaneamente i seguenti requisiti:</p>
<ul>
<li>Il dispositivo “malintenzionato” dovrebbe essere posto tra il POS e il telefonino NFC, assicurandosi che il POS e il telefonino non riescano a comunicare direttamente, altrimenti si accorgerebbero dalla presenza di un terzo che “ripete la conversazione”. Dal momento che la tecnologia NFC ha una distanza massima di funzionamento di pochi cm (basti pensare all’esperienza comune, ad esempio alle tessere del trasporto pubblico urbano) è impensabile che si interponga fisicamente un dispositivo maligno tra i due, senza che esso sia visto;</li>
<li>Il dispositivo maligno, in ogni caso, dovrebbe rispondere al POS in modo tempestivo in modo che la transazione non vada in timeout, e al tempo stesso schermare la comunicazione diretta telefono &#8211; POS. Già la prima di queste due condizioni è poco realizzabile, dal momento che se i dati vengono veicolati attraverso un link wireless (WiFi), come nel caso di NFCProxy, i tempi di risposta del dispositivo maligno sarebbero incompatibili con i tempi di risposta imposti dal protocollo, che sono tenuti strettissimi proprio per avere la certezza che la comunicazione sia interamente avvenuta attraverso il canale NFC, che è un canale di prossimità (come dice l’acronimo stesso, Near Field Communication).</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Se un malintenzionato tenesse attivo il proprio ricevitore NFC in posti affollati dove ci si ritrova molto vicini, come in bus, metrò, etc., potrebbe impossessarsi di informazioni di telefoni NFC?</strong><br />
La possibilità di appropriarsi dei dati di una carta di pagamento (il cosiddetto skimming) semplicemente avvicinando un lettore al telefonino è del tutto inverosimile per molti motivi. In primo luogo, l’applicazione di pagamento che ha i privilegi per accedere al SE deve essere attivata dall’utente (come una normale applicazione) e mantiene i diritti di accesso al SE entro un certo time-out, generalmente posto in 60 secondi, trascorsi i quali essa va riattivata con un click. Infine, la piramide di sicurezza prevede che solo transazioni molto piccole (generalmente inferiori a 25€) e per cumulati di spesa molto contenuti (generalmente fino ad un massimo cumulato di 50€) possano avvenire senza l’inserimento di un PIN, così da replicare la praticità d’uso del contante, ma controllando comunque l’accumulo di transazioni. Questi parametri possono anche essere personalizzati dall’utente (in senso più restrittivo) impostando che la propria applicazione richieda un PIN per soglie più basse.<br />
Il complesso di questi elementi porta facilmente a capire come il pagamento via Mobile NFC sia molto sicuro, perché tale sicurezza è costruita attraverso una serie di elementi di controllo che sono radicati nelle scelte hardware, protocollari e applicative che sono state fatte.</p>
<p>&nbsp;<br />
<strong>Se ci sono interferenze/intercettazioni nella rete cellulare è possibile che un malintenzionato possa rubare i dati dello strumento di pagamento di un utente di un servizio di Mobile Payment? E se durante una transazione di Mobile Payment il pagante riceve un Sms o una chiamata è possibile che si generino errori o problemi?</strong><br />
Durante un pagamento NFC, le informazioni vengono scambiate non attraverso la rete cellulare, ma, per l’appunto, attraverso una comunicazione NFC tra il POS e il cellulare, quindi non si possono generare interferenze tra i due canali di comunicazione (quello GSM e quello NFC), mentre il conflitto tra applicazioni (di chiamata o messaging vs. di pagamento) è del tutto inverosimile. Inoltre, il “Single Wire Protocol”, ovvero il protocollo fisico di comunicazione tra la SIM e il cellulare, permette che la SIM possa essere utilizzata contemporaneamente per chiamare (ad esempio conversando con un auricolare bluetooth) e per effettuare un pagamento.</p>
<p>&nbsp;<br />
<strong>È possibile che il telefono cellulare venga clonato?</strong></p>
<p>L’elemento di sicurezza che contiene le credenziali è, come già detto, il Secure Element, ovvero un elemento fisico separato e sicuro. Esiste sempre la possibilità che i dati del SE possano essere estratti, o il SE clonato, così come anche le carte tradizionali con chip possono essere (con difficoltà) clonate. La domanda è: quanto è difficile farlo? Quanto è probabile che ciò avvenga senza che i sistemi di sicurezza che sono parte stessa del protocollo di pagamento (e.g. il PIN) vengano violati? O senza che i servizi di sicurezza accessori avvertano l’utente (ad esempio i servizi di SMS alerting)? Ancora una volta, è evidente a un qualsiasi soggetto che approcci obiettivamente la materia, che un telefonino, essendo un oggetto più intelligente di una carta di plastica, può solo innalzare il livello complessivo di sicurezza; se dunque vi è fiducia nell’utilizzo dei tradizionali sistemi di pagamento, a maggior ragione dovrebbe esservene nel nuovo strumento.</p>
<p>&nbsp;<br />
<strong>È possibile che ad essere compromesso sia il POS di un esercente, generando un pagamento verso terzi senza il consenso di acquirente e venditore?</strong></p>
<p>E’ teoricamente possibile, benché di difficile implementazione, proprio perché i POS per funzionare devono essere allacciati ad un circuito, che li identifica, censisce, ed autorizza ad operare. In ogni caso, ammesso che ciò possa avvenire, il rischio a cui è soggetto l’utente con telefono NFC è ancora una volta pari a quello di un utente che usi uno strumento di pagamento elettronico (bancomat o con carta di credito) tradizionale. La tecnologia NFC non comporta alcun cambiamento, rispetto a questo livello di rischio sottostante.</p>
<p>&nbsp;<br />
<strong>In conclusione</strong> il Mobile Proximity Payment ha livelli di sicurezza pari o superiori a quelli degli altri strumenti di pagamenti elettronici Card Present (quindi non pagamenti online) garantiti dai circuiti Visa e Mastercard. Ovviamente la sicurezza assoluta è intrinsecamente irraggiungibile, e potranno sempre verificarsi truffe che riguardano strumenti elettronici di pagamento (che avvengono anche e in misura maggiore utilizzando il contante). Rispetto al contante, la moneta elettronica ha maggiori strumenti di tutela, e le banche o altri soggetti emettitori si assumono spesso in prima persona il rischio di possibili frodi, risarcendo (completamente o quasi) i clienti vittime di frodi.<br />
I dati pubblicati dal Dipartimento del Tesoro nel &#8220;Rapporto statistico sulle frodi con le carte di pagamento&#8221; mostrano chiaramente che pagare con bancomat, carte di credito e carte prepagate in Italia sta diventando sempre più sicuro: le frodi infatti con carte di pagamento sono in netta diminuzione e nel 2011 si sono registrate 284.339 &#8220;transazioni non riconosciute&#8221; per un valore di soli 52 milioni di euro, contro le 319.818 registrate nel 2010 corrispondenti a circa 60 milioni di euro di valore. Il tasso di frode per l&#8217;Italia nel 2011 (valore del frodato sul totale delle transazioni effettuate) risulta quindi pari a 0,0196% (in diminuzione, rispetto al tasso del 2010), molto inferiore all&#8217;analogo valore di UK (0,061%), Francia (0,061%) e Australia (0,051%). Oltre che rispetto al valore, anche rispetto al numero delle transazioni fraudolente il fenomeno risulta in calo, essendo la percentuale di operazioni non riconosciute nel 2011 sul totale delle transazioni effettuate scesa allo 0,0121%, circa il 14% in meno sul 2010, segno che le ultime innovazioni (carte con chip rispetto alla banda magnetica, utilizzo di PIN e ulteriori conferme per acquisti online, servizi di alerting etc.) stanno lavorando efficacemente.<br />
In tutto questo, forse sarebbe bene richiamare l’attenzione generale sulla sensibilità che ogni utente dovrebbe mostrare rispetto all’uso che fa del proprio smartphone, che diventa un crocevia delle nostre relazioni e delle nostre informazioni personali, anche riservate. È esperienza di tutti, in tal senso, come molti utenti continuino ad utilizzare il proprio smartphone <strong>senza proteggere con password</strong> lo sblocco e l’uscita dalla condizione di stand-by. Forse, accanto agli articoli che paventano il furto delle credenziali di pagamento, sarebbe importante aggiungere un vademecum per l’uso accorto di questo dispositivo, che è altrettanto importante, personale e sensibile, del nostro PC.</p>
<p>&nbsp;<br />
<em>Osservatorio NFC &amp; Mobile Payment:</em> Giovanni Miragliotta, Valeria Portale<br />
<em>Dipartimento di Elettronica, Informazione e Bioingegneria (DEIB):</em> Antonio Capone, Stefano Zanero</p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/05/21/nfc-il-politecnico-di-milano-ci-illustra-la-sicurezza-di-questa-tecnologia/">NFC &#8211; Il Politecnico di Milano ci illustra la sicurezza di questa tecnologia</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/05/21/nfc-il-politecnico-di-milano-ci-illustra-la-sicurezza-di-questa-tecnologia/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[Libro] Il web ci rende liberi?</title>
		<link>http://www.oversecurity.net/2013/05/06/libro-il-web-ci-rende-liberi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=libro-il-web-ci-rende-liberi</link>
		<comments>http://www.oversecurity.net/2013/05/06/libro-il-web-ci-rende-liberi/#comments</comments>
		<pubDate>Mon, 06 May 2013 08:05:13 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Gianni Riotta]]></category>
		<category><![CDATA[Il web ci rende liberi]]></category>
		<category><![CDATA[mondo digitale]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4670</guid>
		<description><![CDATA[<p>Poter accedere a tutto lo scibile umano, comunicare e vedere immagini da ogni parte del mondo, avere informazioni e notizie da luoghi e persone a migliaia di chilometri di distanza mai visti ne&#8217; conosciuti e&#8217; un motivo di ricchezza? Ci rende effettivamente piu&#8217; liberi? Oppure il fatto che esista il cosiddetto &#8216;Big Data&#8217;, una massa [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/05/06/libro-il-web-ci-rende-liberi/">[Libro] Il web ci rende liberi?</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.oversecurity.net/wp-content/uploads/2013/05/cover.jpg" rel="lightbox[4670]" title="[Libro] Il web ci rende liberi?"><img src='http://www.oversecurity.net/wp-content/uploads/2013/05/cover.jpg' class='aligncenter  wp-image-4671' width='600' height='936'/></a></p>
<p>Poter accedere a tutto lo scibile umano, comunicare e vedere immagini da ogni parte del mondo, avere informazioni e notizie da luoghi e persone a migliaia di chilometri di distanza mai visti ne&#8217; conosciuti e&#8217; un motivo di ricchezza? Ci rende effettivamente piu&#8217; liberi? Oppure il fatto che esista il cosiddetto &#8216;Big Data&#8217;, una massa di informazioni che ci riguarda e che &#8216;traccia&#8217; la nostra vita online ci rende succubi di un nuovo Grande Fratello? A queste domanda cerca di dare risposta il libro di Gianni Riotta, &#8216;<strong>Il web ci rende liberi?</strong>&#8216; (Passaggi Einaudi, pagg. 160 &#8211; Euro 18). Un dotto e originale saggio in cui Riotta fa un&#8217;analisi della <strong>rivoluzione di internet</strong>, mai cosi&#8217; attuale in Italia come al tempo del MoVimento 5 Stelle. Il giornalista e scrittore cita numerosi esperti e filosofi, tra cui David Weinberger di cui illustra la tesi secondo cui il web e&#8217; una sorta di &#8216;stanza intelligente&#8217; dove &#8220;l&#8217;essere piu&#8217; intelligente e&#8217; la stanza stessa&#8221; (insieme di voci che si uniscono a creare un unicum virtuoso).</p>
<p>Una tesi a cui l&#8217;autore contrappone la critica di Jurgen Habermas, il filosofo che ha fondato la dottrina dell&#8217;opinione pubblica nelle democrazie di massa, secondo il quale &#8220;il web e&#8217; isolamento e rumore di fondo: gli utenti si ritrovano a discutere tra loro in chat room affollate da gente che la pensa allo stesso modo e che non stimola affatto l&#8217;intelligenza, ma cava da ciascuno di noi il peggio, rancori, risentimenti, false opinioni radicate per sempre, pur davanti alla contraddizione della realta&#8217;&#8221;. Sul web le informazioni arrivano in quantita&#8217; enorme, incontrollate e inarrestabili. C&#8217;e&#8217; il rischio di venire sopraffatti da questa mole di &#8216;input&#8217;? E come districarsi da questa massa di notizie? La posizione di Riotta, su questo punto, e&#8217; netta e ottimista. Il giornalista cita il fondatore di Twitter, Biz Stone: &#8220;Online i contenuti di informazione sono prodotti dall&#8217;1% degli utenti, distribuiti dal 9% e consumati dal 90%&#8221;. Quindi, spiega l&#8217;autore, il giornalismo professionale e&#8217; &#8211; e restera&#8217; &#8211; anima dell&#8217;informazione online. &#8220;Il numero di &#8216;citizens&#8217;, cittadini, che accede al lavoro di &#8216;journalist&#8217; aumenta a dismisura ed e&#8217; un bene &#8211; scrive Riotta &#8211; ma il &#8216;journalist citizen&#8217;, il professionista, non scomparira&#8217;&#8221;.</p>
<p><span id="more-4670"></span></p>
<p>Poi si avventura in una considerazione altamente etica: &#8220;l&#8217;amore e il rispetto per i contenuti, e la loro evoluzione, salvera&#8217; giornali e giornalisti online &#8211; si augura &#8211; la volgarita&#8217; e il nichilismo per un pugno di clic, li perdera. Se vedete proliferare gallerie di foto soft porno su siti di informazione, e per il ripetersi di errori passati, l&#8217;illusione di un baratto con i pubblicitari&#8221;. L&#8217;esempio di liberta&#8217; piu&#8217; importante legato al web riguarda la primavera araba. Si e&#8217; enfatizzato molto dell&#8217;importanza dei social network nel crollo dei regimi dittatoriali nordafricani. Ma la realta&#8217; analizzata da Riotta e&#8217; diversa. Per questo si rifa&#8217; a Shruti Pandalai, analista dell&#8217;Institute for Defence Studies and Analyses (Idsa) di New Delhi che ha studiato i movimenti di protesta del mondo arabo: &#8220;I social media, Facebook, Twitter, YouTube, generano i contenuti, che poi la rete tv Al Jazeera mostra, inquadra nel contesto delle notizie e rilancia nel mondo&#8221;, spiega l&#8217;esperto.<br />
<strong>Il web ottiene risonanza grazie alla tv.</strong></p>
<p>Su questa inevitabile sinergia Tv-web viene citato anche il caso di Beppe Grillo, con una critica alla tesi di base del MoVimento 5 Stelle e alla pretesa di convogliare unicamente su internet la protesta.<br />
&#8220;Online Grillo sta reinvestendo il patrimonio di fama ottenuta in tv &#8211; scrive Riotta &#8211; e lo alimenta con trovate brillanti come la nuotata attraverso lo stretto di Messina, rilanciata da YouTube. La convergenza e&#8217; nel suo caso non di massa, come nella Primavera Araba, ma personale, risultando pero&#8217; altrettanto affilata. Finche&#8217; sara&#8217; Grillo al timone del Movimento 5 Stelle andare in tv puo anche non servire&#8221;, ma se Grillo lasciasse la guida del movimento, andare in Tv diventerebbe una necessita&#8217; per i nuovi dirigenti.</p>
<p style="text-align: right;">Fonte | <a href="http://www.agi.it/spettacolo/notizie/201305031453-spe-rt10152-libri_il_web_ci_rende_liberi_da_big_data_a_beppe_grillo" target="_blank">Agi</a></p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/05/06/libro-il-web-ci-rende-liberi/">[Libro] Il web ci rende liberi?</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/05/06/libro-il-web-ci-rende-liberi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EmotiCODE &#8211; Aggregatore di codice sorgente</title>
		<link>http://www.oversecurity.net/2013/05/01/emoticode-aggregatore-di-codice-sorgente/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=emoticode-aggregatore-di-codice-sorgente</link>
		<comments>http://www.oversecurity.net/2013/05/01/emoticode-aggregatore-di-codice-sorgente/#comments</comments>
		<pubDate>Wed, 01 May 2013 09:12:36 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Aggregatore]]></category>
		<category><![CDATA[codice sorgente]]></category>
		<category><![CDATA[Emoticode]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4666</guid>
		<description><![CDATA[<p>EmotiCODE è un nuovo progetto di Simone Margaritelli, un portale in cui ogni sviluppatore può pubblicare la propria porzione di codice sorgente ma soprattutto cercare porzioni di codice da altri programmatori. Cooperare è la parole chiave di EmotiCODE grazie alla possibilità di pubblicare e ricercare codice ogni utente può collaborare per migliorare o correggere la [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/05/01/emoticode-aggregatore-di-codice-sorgente/">EmotiCODE &#8211; Aggregatore di codice sorgente</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.oversecurity.net/wp-content/uploads/2013/05/emoticode.jpg" rel="lightbox[4666]" title="EmotiCODE - Aggregatore di codice sorgente"><img src='http://www.oversecurity.net/wp-content/uploads/2013/05/emoticode.jpg' class='aligncenter  wp-image-4667' width='600' height='222.091656874'/></a></p>
<p><strong>EmotiCODE</strong> è un nuovo progetto di Simone Margaritelli, un portale in cui ogni sviluppatore può pubblicare la propria porzione di codice sorgente ma soprattutto cercare porzioni di codice da altri programmatori.</p>
<p><strong>Cooperare</strong> è la parole chiave di EmotiCODE grazie alla possibilità di <strong>pubblicare e ricercare</strong> codice ogni utente può collaborare per migliorare o correggere la programmazione.</p>
<p>Il concetto principale alla base EmotiCODE è <em>&#8220;as a developer i own a lot to people publishing source codes, snippets and guides on the internet, the less i can do is do my best to help the internet back</em>&#8220;, quindi incoraggiare la gente a registrarsi (il processo è piuttosto semplice) e pubblicare ogni bit di codice che hanno, usano o trovano su internet, perché anche il più piccolo codice di tre righe potrebbe <strong>risolvere i problemi</strong> di qualcun altro durante lo sviluppo di un progetto &#8230; non si sa mai <img src='http://www.oversecurity.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Personalmente ho iniziato a <a href="http://www.emoticode.net/profile/drego85" target="_blank">pubblicare codice</a> dallo scorso Marzo 2013, ora <strong>tocca a voi</strong>!</p>
<p>Potete accedere e registrarvi al portale tramite il sito <strong>internet ufficiale</strong>: <a href="http://www.emoticode.net/" target="_blank">www.emoticode.net</a></p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/05/01/emoticode-aggregatore-di-codice-sorgente/">EmotiCODE &#8211; Aggregatore di codice sorgente</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/05/01/emoticode-aggregatore-di-codice-sorgente/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Over Monitor &#8211; Controlla lo stato del tuo server dallo Smartphone</title>
		<link>http://www.oversecurity.net/2013/04/29/over-monitor-controllo-lo-stato-del-tuo-server-dallo-smartphone/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=over-monitor-controllo-lo-stato-del-tuo-server-dallo-smartphone</link>
		<comments>http://www.oversecurity.net/2013/04/29/over-monitor-controllo-lo-stato-del-tuo-server-dallo-smartphone/#comments</comments>
		<pubDate>Mon, 29 Apr 2013 10:00:33 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[controllo server mobile]]></category>
		<category><![CDATA[mobile server check]]></category>
		<category><![CDATA[Over Monitor]]></category>
		<category><![CDATA[stato del server]]></category>
		<category><![CDATA[Web App]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4659</guid>
		<description><![CDATA[<p>Uscendo dal mondo dell&#8217;IT Security voglio presentarvi un mio recente progetto, Over Monitor è una Web App che permette ad un amministratore di sistema di controllare lo stato del proprio server Linux attraverso il proprio Smartphone. In mobilità non è facile monitorare velocemente le risorse disponibili sul proprio server poiché non sempre si ha a disposizione [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/04/29/over-monitor-controllo-lo-stato-del-tuo-server-dallo-smartphone/">Over Monitor &#8211; Controlla lo stato del tuo server dallo Smartphone</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.oversecurity.net/wp-content/uploads/2013/04/Over_Monitor.png" rel="lightbox[4659]" title="Over Monitor - Controlla lo stato del tuo server dallo Smartphone"><img src='http://www.oversecurity.net/wp-content/uploads/2013/04/Over_Monitor.png' class='aligncenter  wp-image-4660' width='600' height='487.5'/></a></p>
<p>Uscendo dal mondo dell&#8217;IT Security voglio presentarvi un mio recente progetto, <strong>Over Monitor</strong> è una <strong>Web App</strong> che permette ad un amministratore di sistema di controllare lo stato del proprio server Linux attraverso il proprio Smartphone. In mobilità non è facile monitorare velocemente le <strong>risorse disponibili</strong> sul proprio server poiché non sempre si ha a disposizione un Computer o anche se l&#8217;avessimo non è affatto immediato, Over Monitor vuole proprio colmare questa lacuna e permette di controllare la memoria disponibile, il Load Average e tanto altro attraverso il proprio Browser Mobile.</p>
<p>La <strong>prima beta</strong> è nata lo scorso 17 Aprile 2013 e basava la propria grafica sul framework iWebKit, successivamente per superare i limiti di compatibilità con tutte le piattaforme mobile ho implementato la grafica grazie al framework <strong>jQuery Mobile</strong> che nell&#8217;ultima beta rilasciata oggi (versione 0.8) vede una perfetta integrazione con tutti i dispositivi mobile.</p>
<p>Over Monitor vi permetterà di <strong>controllare</strong>:</p>
<ul>
<li>Versione del Sistema Operativo;</li>
<li>Versione del Kernel;</li>
<li>Versione e Caratteristiche della CPU;</li>
<li>Uptime del server;</li>
<li>Load Average (1minuto, 5 minuti e 10 minuti);</li>
<li>Memoria Disponibile, Usate e Totale;</li>
<li>Utilizzo dei dischi;</li>
<li>Traffico di rete generato in Upload e Download.</li>
</ul>
<p>Inoltre vengono generati giornalmente <strong>due grafici</strong> sull&#8217;utilizzo delle Memoria e del Load Average così da poter monitorare costantemente l&#8217;uso delle risorse.</p>
<p>Over Monitor è perfettamente <strong>compatibile</strong> con Smartphone Android, iOS, Windows Phone (versioni 7.5 e 8) e BlackBerry. È possibile visualizzare lo script anche  su Tablet e PC ma a causa di dimensioni diverse graficamente potrete trovare delle imprecisioni.</p>
<p>Over Monitor è<strong> Open Source</strong> e disponibile su <a href="https://sourceforge.net/projects/overmonitor/" target="_blank">Source Forge</a>, l&#8217;utilizzo è <strong>veramente semplice</strong>: basterà scaricare l&#8217;archivio e caricare il contenuto della cartella &#8220;upload&#8221; nel vostro server dove più preferite. Accedendo al percorso che avete creato potete accedere ad Over Monitor.</p>
<p>I grafici vengono generati sfruttando le vostre visite, ma per avere un grafico temporale più completo vi consiglio di aggiungere un crontab, all&#8217;interno del file README trovate tutte le indicazioni.</p>
<p>Vi ricordo che Over Monitor è in fase Beta e potrebbero verificarsi degli errori, in tal caso vi chiedere cortesemente di segnalarmeli. La <strong>vostra collaborazione</strong> è fondamentale per lo sviluppo del software!</p>
<p style="text-align: left;">Infine voglio ringraziare <a href="http://www.evilsocket.net/" target="_blank">Simone Margaritelli</a> (evilsocket) per il supporto nella stesura del codice di recupero informazioni.</p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/04/29/over-monitor-controllo-lo-stato-del-tuo-server-dallo-smartphone/">Over Monitor &#8211; Controlla lo stato del tuo server dallo Smartphone</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/04/29/over-monitor-controllo-lo-stato-del-tuo-server-dallo-smartphone/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
