Archivio di Marzo 2008

Certificazioni professionali di sicurezza informatica (parte terza)

AIPSI

AIPSI è una associazione di cui abbiamo avuto già modo di parlare in un post di oneITsecurity. Recentemente l’associazione ha reso disponibili due nuove certificazioni di sicurezza informatica: LoCSI e LoCSI-PMI.

Questa due certificazioni sono state istituite per verificare e attestare le competenze in merito alla conoscenza delle norme italiane ed europee.

Continua »

Safari 3.1 corregge 13 falle di sicurezza

Ben 13 vulnerabilità sono state riscontrate in Safari. Apple ha pubblicato qualche giorno fa un messaggio che descrive nel dettaglio i “problemi” riscontrati nel proprio browser.

Le vulnerabilità riscontrate sono varie, diamo un’occhiata alle più critiche:

  • una vulnerabilità presente nella procedura di validazione dei certificati che avrebbe potuto permettere attacchi di tipo “man-in-the-middle” e portare l’utente alla visualizzazione di un sito malizioso in modo del tutto trasparente. In altre parole il sito spoofato risulterebbe valido dal punto di vista del certificato SSL;
  • una falla nella gestione dei proxy server sfruttabile attraverso gli errori HTTP;

Continua »

sponsor

Ebook gratis: “Sicurezza informatica” di Salvatore Aranzulla

logo libro

Attraverso il suo blog Salvatore Aranzulla, noto blogger e divulgatore informatico, annuncia che il suo ultimo libro dedicato alla sicurezza è disponibile gratuitamente anche on line. Ogni giovedì, infatti, verrà pubblicato sul blog un capitolo del libro.

Al momento è disponibile il primo capitolo dal titolo “Blindare Windows XP e Windows Vista” (disponibile in formato pdf).

Continua »

I software per la sicurezza del nostro sistema operativo (seconda parte)

Cassaforte PC

Dopo aver analizzato brevemente nella prima parte dell’articolo alcuni utili programmi per diminuire i rischi di sicurezza del nostro sistema operativo e del disco rigido, vediamo adesso in dettaglio altre sei utilissime applicazioni che servono per eliminare dati e file, senza che qualcuno possa recuperarli facilmente, e per ripristinare e recuperare in modo molto semplice documenti che abbiamo cancellato per sbaglio, o che abbiamo voluto eliminare consapevolmente.

Quando cancelliamo i file dal nostro sistema operativo spostandoli nel cestino e svuotandolo completamente, in realtà questi documenti non vengono rimossi fisicamente dal disco fisso, fino a quando lo spazio occupato da questi file non viene ricoperto da altri file che vengono creati nuovamente.

Per questo motivo è facile recuperare questi documenti che si trovano in attesa di eliminazione completa con i software adatti. Per questo motivo è utile utilizzare degli strumenti adeguati se vogliamo eliminare definitivamente i documenti più riservati per evitare che vengano letti da occhi indiscreti.

Continua »

WhiteHat Security: 9 siti Web su 10 sono carenti in sicurezza

WhiteHat Security

Le minacce informatiche e gli attacchi maliziosi continuano a perseguitare i gestori di siti Web e i navigatori. Con questo scenario sembra ovvio che molti sforzi vengano impiegati per risolvere problemi legati all’affidabilità dei siti Web.

Qual’è quindi lo stato della sicurezza in questo ambito? Pessimo, almeno a sentire quanto dichiarato da WhiteHat Security nella sua ultima analisi su un campione consistenti di siti Web.

Continua »

I software per la sicurezza del nostro sistema operativo (prima parte)

Cassaforte PC

La sicurezza non è mai troppa. Ve ne accorgete quotidianamente anche leggendo questo blog, durante il vostro lavoro d’ufficio o effettuando tutte quelle operazioni che comunemente effettuiamo (o almeno dovremmo farlo spesso) per salvaguardare i nostri dati da furti, perdite accidentali o dovute a spie e programmi malevoli che arrivano dal web.

Per questo motivo bisogna quotidianamente mettere al sicuro ciò che abbiamo conservato nel nostro computer, soprattutto i dati più riservati, importanti o che non vorremmo perdere per nessun motivo.

In questa prima parte dell’articolo vi descriverò quattro utility, freeware e shareware per gli utilizzatori di Windows, che servono ad effettuare il backup delle cartelle e dei documenti contenuti sul nostro disco fisso, a monitorare e tenere sotto controllo costantemente lo stato di salute del disco e delle periferiche hardware collegate al PC, e ad effettuare le operazioni più semplici di manutenzione del disco.

Continua »