<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0"  xmlns:duser="http://rss.dada.net/ns/dadauser"
               xmlns:dmedia="http://rss.dada.net/ns/dadamedia"
               xmlns:dc="http://purl.org/dc/elements/1.1/"
               xmlns:media="http://search.yahoo.com/mrss/"
               xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	       xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
	       xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0"
             >
<channel>
 <title>†..:[CryptoBlog]:..†</title>
 <link>http://crypto.splinder.com</link>
 <description>Il Blog Di Crypto Dedicato Al Mondo Della Programmazione Per Il Web E Dell'Informatica</description>
 <language>it</language>
 <pubDate>Sun, 08 Nov 2009 10:55:03 +0100</pubDate>
 <image> <url>http://crypto.splinder.com/misc/img/80x27-Spowered.gif</url>
 <link>http://crypto.splinder.com</link>
 <title>Splinder</title>
</image>
<item>
 <title>Nuove procedure di ottimizzazione</title>
 <link>http://crypto.splinder.com/post/21448994/Nuove+procedure+di+ottimizzazi</link>
 <description>&lt;p&gt;Creo questo post per poter scrivere un paio di cose su come eseguire ottimizzazioni mirate al miglioramento sostanziale delle prestazioni del sistema, in modo da renderlo pi&amp;ugrave; performante.&lt;br /&gt;
L'ottimizzazione pu&amp;ograve; interessare diversi settori del computer: pu&amp;ograve; essere eseguita sulle reti, sul registro del sistema, su hard drive o componenti hardware in generale... Nel seguito descriver&amp;ograve; alcune procedure sicure atte a questi scopi.&lt;br /&gt;
&lt;br /&gt;
L'OTTIMIZZAZIONE COME MEZZO DI RISPARMIO MNEMONICO&lt;br /&gt;
Spessissimo nasce la necessit&amp;agrave; di dover operare sui sistemi che gestiscono le informazioni in transito all'interno dell'elaboratore, in modo da settarli e &amp;quot;dirgli&amp;quot; in che modo devono gestire il dispendio di memoria utilizzata nei processi di elaborazione. In poche parole, ogniqualvolta apriamo un programma, modifichiamo un file o cose del genere, la CPU viene utilizzata in maniera pi&amp;ugrave; o meno massiccia.. e questo &amp;egrave; pi&amp;ugrave; che ovvio, d'altronde, ma la problematica nasce quando molteplici applicazioni vengono aperte contemporaneamente, e questo accade spesso quando si avvia il sistema. Il sistema operativo, infatti, ha come una lista di programmi che sa di dover avviare subito dopo che il sistema stesso s'&amp;egrave; avviato (gli avvii automatici): saper gestire questa lista sta a significare usare intelligentemente la CPU in modo da non sovraccaricarla troppo e permettere che i tempi di accensione e &amp;quot;stabilizzazione&amp;quot; del sistema siano molto pi&amp;ugrave; brevi.&lt;br /&gt;
&lt;br /&gt;
A tal proposito esistono numerosi tool che svolgono efficacemente queste funzioni. Andiamo dal conosciuto e classico &lt;a href="http://www.ccleaner.com/" target="_blank"&gt;CCleaner&lt;/a&gt; fino alle utility internet dei programmi &lt;a href="http://www.glaryutilities.com/" target="_blank"&gt;Glary Utilities&lt;/a&gt; o &lt;a href="http://www.tune-up.it/products/tuneup-utilities/" target="_blank"&gt;TuneUp Utilities&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;img width="264" height="208" align="cssLeft" src="http://cybernetnews.com/wp-content/uploads/2007/08/ccleaner2.jpg" style="margin: 0pt 10px 10px 0pt; float: left;" alt="" /&gt; CCleaner all'apertura si presenta con molteplici voci ognuna delle quali abilita/disabilita un settore da analizzare per due scopi in particolare:&lt;br /&gt;
&lt;br /&gt;
    pulizia del disco;&lt;br /&gt;
    riparazione del registro&lt;br /&gt;
&lt;br /&gt;
Durante la prima operazione, CCleaner scandaglia l'HD alla ricerca di link orfani, file superflui, cookie e cos&amp;igrave; via dicendo, riportando accuratamente posizione e peso del file. Il peso complessivo dei file, e quindi la memoria ricavabile dall'eliminazione di questi file, riportata nella parte alta dello spazio in bianco. Nella seconda voce, la procedura cambia e stavolta &amp;egrave; mirata verso il registro di sistema. La seconda funzione, infatti, ci permette di andare rapidamente alla ricerca di chiavi di registro obsolete che potrebbero solo compromettere la stabilit&amp;agrave; del sistema. Ogni volta che CCleaner trova un errore, prima di correggerlo ci chiede sempre se si vuol effettuare una copia di backup (inutile a parer mio).&lt;br /&gt;
&lt;br /&gt;
Ma possiamo anche ricorrere ad un tipo di programma che ci permette di chiudere temporaneamente delle applicazioni in modo da risparmiare memoria, utilizzandola magari per un processo che ne impiega molta di pi&amp;ugrave;. Il programma in questione si chiama &lt;a href="http://www.iobit.com/gamebooster.html" target="_blank"&gt;GameBooster&lt;/a&gt;, e come il nome stesso dice &amp;egrave; mirato soprattutto durante l'attivit&amp;agrave; di gaming, ma pu&amp;ograve; essere tranquillamente utilizzata anche in altri ambiti.&lt;br /&gt;
&lt;br /&gt;
&lt;img width="321" height="308" align="cssRight" src="http://www.download.ba/proimg/Game%20Booster-20090422-175833.jpg" style="margin: 0pt 0pt 10px 10px; float: right;" alt="" /&gt;Aperto il programma, avremo davanti due pulsanti: Gaming Mode e Normal Mode. Selezionando la modalit&amp;agrave; Gioco potremo scegliere quali servizi tenere attivi e quali no. Non appena il programma fa il suo dovere, tutte le applicazioni ritenute momentaneamente inutili vengono chiuse e possono essere riaperte SOLO quando clicchiamo su Normal Mode. La stessa cosa vale anche quando dobbiamo chiudere GameBooster: esso non pu&amp;ograve; essere terminato se prima non si passa alla modalit&amp;agrave; normale. Una volta in funzione, il programma pu&amp;ograve; essere tranquillamente nascosto nella system tray. Come si pu&amp;ograve; dedurre immediatamente, GameBooster si rivela molto utile soprattutto ed innanzitutto per i PC ormai non pi&amp;ugrave; performanti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OTTIMIZZAZIONE SENZA PROGRAMMI&lt;br /&gt;
Ma molti penseranno: io non mi fido di questi programmi, ma posso comunque ottenere un'ottimizzazione come si deve senza installare qualcosa? Fortunatamente s&amp;igrave;, ma ovviamente il lavoro &amp;egrave; maggiorato. Vi elenco alcune chicche davvero interessanti,&lt;br /&gt;
&lt;br /&gt;
PROTEZIONE DELL'AUTOEXEC.BAT - per chi ha dimestichezza con MS-DOS sa che questo file &amp;egrave; sicuramente il file di batch pi&amp;ugrave; famoso ed importante. Autoexec.bat, infatti, &amp;egrave; il gestore degli avvii automatici, in un certo senso, e proteggerlo significa molto. Teoricamente, basterebbe fare un bel rinomina al regedit per risolvere la questione sicurezza legata al registro di sistema, ma questo non &amp;egrave; sicuramente il sistema pi&amp;ugrave; adatto per chi non &amp;egrave; proprio un esperto. La cosa, secondo me, pi&amp;ugrave; giusta da fare &amp;egrave; fare una copia del file COMMAND.COM. Ecco cosa occorre fare:&lt;br /&gt;
&lt;br /&gt;
    aprire una finestra di MS-DOS (Start - Esegui - CMD);&lt;br /&gt;
    inserire il comando &amp;quot;edit /75 %comspec%&amp;quot; (senza virgolette): vi appariranno dei simboli apparentemente senza significato, ma a noi interessa solamente andare a cercare la voce autoexec.bat, ricorrendo allo strumento Trova del menu Cerca;&lt;br /&gt;
    una volta trovata la scritta, modifichiamola rinominandola a nostro piacimento; infine salviamo il tutto;&lt;br /&gt;
    dopodich&amp;eacute; dovete modificare il nome del file autoexec.bat, situato nella directory principale del sistema, con lo stesso nome inserito precedentemente in MS-DOS.&lt;br /&gt;
&lt;br /&gt;
Continua...&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/21448994/Nuove+procedure+di+ottimizzazi#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/ottimizzazione" &gt;ottimizzazione&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/ccleaner" &gt;ccleaner&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/tuneup+utilities" &gt;tuneup utilities&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/gamebooster" &gt;gamebooster&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/glary+utilities" &gt;glary utilities&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/autoexecbat" &gt;autoexecbat&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/commandcom" &gt;commandcom&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=21448994" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;title=Nuove+procedure+di+ottimizzazione" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;title=Nuove+procedure+di+ottimizzazione" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;title=Nuove+procedure+di+ottimizzazione" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;t=Nuove+procedure+di+ottimizzazione" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;title=Nuove+procedure+di+ottimizzazione" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;title=Nuove+procedure+di+ottimizzazione" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F21448994%2FNuove%2Bprocedure%2Bdi%2Bottimizzazi&amp;t=Nuove+procedure+di+ottimizzazione" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Tue, 06 Oct 2009 17:23:31 +0200</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/21448994/Nuove+procedure+di+ottimizzazi</guid>
<source url="http://crypto.splinder.com/post/21448994/Nuove+procedure+di+ottimizzazi">Nuove procedure di ottimizzazione</source>
<comments>http://crypto.splinder.com/post/21448994/Nuove+procedure+di+ottimizzazi#comment</comments>
<category domain="http://crypto.splinder.com/tag/ottimizzazione">ottimizzazione</category>
<category domain="http://crypto.splinder.com/tag/ccleaner">ccleaner</category>
<category domain="http://crypto.splinder.com/tag/tuneup_utilities">tuneup_utilities</category>
<category domain="http://crypto.splinder.com/tag/gamebooster">gamebooster</category>
<category domain="http://crypto.splinder.com/tag/glary_utilities">glary_utilities</category>
<category domain="http://crypto.splinder.com/tag/autoexecbat">autoexecbat</category>
<category domain="http://crypto.splinder.com/tag/commandcom">commandcom</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Uso di Network Monitor con Windows Server 2003</title>
 <link>http://crypto.splinder.com/post/20823973/Uso+di+Network+Monitor+con+Win</link>
 <description>&lt;p&gt;Prima di incominciare, elenco quelli che sono i punti principali da seguire prima di iniziare qualsiasi attivit&amp;agrave;; dobbiamo, infatti:&lt;br /&gt;
&lt;br /&gt;
    avere due computer connessi fisicamente in Rete;&lt;br /&gt;
    aver eseguito un&amp;rsquo;installazione di Microsoft Windows Server 2003 con le impostazioni predefinite su entrambi i computer. I computer dovrebbero essere chiamati Computer1 e Computer2;&lt;br /&gt;
    avere assegnato a Computer1 un indirizzo statico di 192.168.0.1/24;&lt;br /&gt;
    avere configurato Computer2 in modo da ottenere automaticamente un indirizzo;&lt;br /&gt;
    avere assegnato a Computer2 un indirizzo di configurazione alternativo a 192.168.0.2/24.&lt;br /&gt;
&lt;br /&gt;
ANALISI DEL TRAFFICO&lt;br /&gt;
&lt;br /&gt;
Per analizzare il traffico di rete, occorre utilizzare un analizzatore di protocolli come Network Monitor. &amp;Egrave; possibile installare Network Monitor utilizzando l&amp;rsquo;Aggiunta guidata componenti di Windows. Questa procedura guidata &amp;egrave; disponibile tramite lo schermo di benvenuto in Microsoft Windows Server 2003 oppure tramite lo strumento Installazione applicazioni nel Pannello di controllo.&lt;br /&gt;
&lt;br /&gt;
Una versione compatibile con Windows 2000 e Windows XP la si pu&amp;ograve; trovare &lt;a href="http://download.html.it/software/vedi/5544/network-monitor/" target="_blank"&gt;QUI&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Network Monitor &amp;egrave; uno strumento di analisi del traffico basato su software che consente a un utente di eseguire le seguenti operazioni:&lt;br /&gt;
&lt;br /&gt;
    acquisire i frame direttamente dalla rete;&lt;br /&gt;
    visualizzare e il filtrare i frame acquisiti, subito dopo l&amp;rsquo;acquisizione oppure in un momento successivo;&lt;br /&gt;
    modificare i frame acquisiti e trasmetterli sulla rete (solo la versione completa);&lt;br /&gt;
    acquisire i frame da un computer remoto (solo la versione completa).&lt;br /&gt;
&lt;br /&gt;
Ad esempio, un amministratore di rete potrebbe utilizzare Network Monitor per diagnosticare i problemi relativi all&amp;rsquo;hardware ed al software quando il server non pu&amp;ograve; comunicare con altri computer. I frame acquisiti da Network Monitor possono essere salvati su un file e riesaminati per un&amp;rsquo;analisi successiva. Gli sviluppatori di applicazioni di rete possono anche utilizzare Network Monitor per controllare ed eseguire il debug delle applicazioni di rete mentre vengono sviluppate. Per quanto riguarda Windows Server 2003, sono disponibili due versioni di Network Monitor: la versione di base fornita con Windows Server 2003 e la versione completa fornita con Microsoft Systems Management Server.&lt;br /&gt;
&lt;br /&gt;
La tabella sottostante riassume le differenze fra le due versioni dello strumento Network Monitor.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    &lt;br /&gt;
        &lt;br /&gt;
            FUNZIONE&lt;br /&gt;
            NETWORK MONITOR (VERSIONE BASE)&lt;br /&gt;
            NETWORK MONITOR (VERSIONE COMPLETA)&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Acquisizione locale&lt;br /&gt;
            Solo verso e dal computer&lt;br /&gt;
            che esegue Network Monitor&lt;br /&gt;
            Tutte le periferiche sull'intero segmento di rete&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Acquisizione remota&lt;br /&gt;
            Non disponibile&lt;br /&gt;
            S&amp;igrave;&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Individuazione degli utenti principali della lunghezza di banda della rete&lt;br /&gt;
            Non disponibile&lt;br /&gt;
            S&amp;igrave;&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Individuazione del protocollo che impiega la maggior parte della larghezza di banda&lt;br /&gt;
            Non disponibile&lt;br /&gt;
            S&amp;igrave;&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Individuazione delle periferiche router&lt;br /&gt;
            Non disponibile&lt;br /&gt;
            S&amp;igrave;&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Risoluzione di un nome di periferica&lt;br /&gt;
            in un indirizzo MAC (Media Access&lt;br /&gt;
            Control)&lt;br /&gt;
            Non disponibile&lt;br /&gt;
            S&amp;igrave;&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Modifica e ritrasmissione del traffico di rete&lt;br /&gt;
            Non disponibile&lt;br /&gt;
            S&amp;igrave;&lt;br /&gt;
        &lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Network Monitor &amp;egrave; costituito da uno strumento di amministrazione denominato Network Monitor e da un agente denominato Driver di Network Monitor. Entrambi i componenti devono essere installati per consentire di acquisire, visualizzare ed analizzare i frame di rete.&lt;br /&gt;
Per installare Network Monitor, seguire la seguente procedura:&lt;br /&gt;
&lt;br /&gt;
    aprire Installazione applicazioni nel Pannello di controllo;&lt;br /&gt;
    aprire Installazione applicazioni nel Pannello di controllo e fare clic su Installazione componenti di Windows per avviare l&amp;rsquo;Aggiunta guidata componenti di Windows;&lt;br /&gt;
    nella prima pagina di Aggiunta guidata componenti di Windows, selezionare Strumenti di gestione e controllo e quindi fare clic su Dettagli. (Non selezionare la casella di controllo Strumenti di gestione e controllo);&lt;br /&gt;
    nella finestra Strumenti di gestione e controllo, selezionare la casella di controllo Strumenti di Network Monitor e quindi fare clic su OK;&lt;br /&gt;
    in Aggiunta guidata componenti di Windows fare clic su Avanti. Se vengono richiesti file aggiuntivi, inserire il CD di Windows Server 2003 oppure digitare il percorso dei file in rete;&lt;br /&gt;
    al termine dell&amp;rsquo;installazione, fare clic su Fine.&lt;br /&gt;
&lt;br /&gt;
Per installare, invece, i driver di Network Monitor seguiamo un'altra procedura:&lt;br /&gt;
&lt;br /&gt;
    aprire Connessioni di rete;&lt;br /&gt;
    nella finestra Connessioni di rete, fare clic con il pulsante destro del mouse sulla connessione&lt;br /&gt;
    di rete per cui si desidera installare e abilitare il Driver di Network Monitor e quindi fare clic su Propriet&amp;agrave;;&lt;br /&gt;
    nella finestra di dialogo Propriet&amp;agrave; connessione alla rete locale (LAN), fare clic su Installa;&lt;br /&gt;
    nella finestra di dialogo Selezione tipo di componente di rete, selezionare Protocollo&lt;br /&gt;
    e quindi fare clic su Aggiungi;&lt;br /&gt;
    nella finestra di dialogo Selezione protocollo di rete fare clic su Driver di Network Monitor, quindi scegliere OK;&lt;br /&gt;
    se vengono richiesti file aggiuntivi, inserire il CD di Windows Server 2003 oppure digitare il percorso dei file in rete.&lt;br /&gt;
&lt;br /&gt;
FUNZIONAMENTO DI NETWORK MONITOR&lt;br /&gt;
Network Monitor tiene traccia del flusso di dati della rete, che &amp;egrave; costituito da tutte le informazioni trasferite su una rete in un momento specifico. Prima della trasmissione, il software di rete divide le informazioni in segmenti pi&amp;ugrave; piccoli (frame), ognuno dei quali contiene:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    l&amp;rsquo;indirizzo di origine del computer che ha inviato il messaggio;&lt;br /&gt;
    l&amp;rsquo;indirizzo di destinazione del computer che ha ricevuto il frame;&lt;br /&gt;
    le informazioni di intestazione di ogni protocollo utilizzato per inviare il frame;&lt;br /&gt;
    i dati (o una parte di essi) che vengono inviati al computer di destinazione.&lt;br /&gt;
&lt;br /&gt;
Con la versione Windows Server 2003 di Network Monitor &amp;egrave; possibile copiare su un buffer i frame originati da o inviati al computer locale. Il processo tramite cui Network Monitor copia i frame viene detto acquisizione di dati. La quantit&amp;agrave; di informazioni che Network Monitor &amp;egrave; in grado di acquisire &amp;egrave; limitata solo dalla quantit&amp;agrave; di memoria disponibile sul sistema. Tuttavia, di solito &amp;egrave; necessario acquisire solo un piccolo sottoinsieme dei frame trasferiti in rete. Per isolare un sottoinsieme di frame &amp;egrave; possibile progettare un filtro di acquisizione, che funziona in modo analogo a una query di un database, per isolare le informazioni specificate. &amp;Egrave; possibile filtrare i frame in base agli indirizzi di origine e destinazione, i protocolli di livello di interfaccia di rete, i protocolli di livello Internet, i protocolli di livello di trasporto, le propriet&amp;agrave; dei protocolli e l&amp;rsquo;offset del motivo.&lt;br /&gt;
&lt;br /&gt;
Per quanto riguarda le funzioni offerte dal programma, vediamo di sintetizzarle in maniera abbastanza chiara:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    &lt;br /&gt;
        &lt;br /&gt;
            RIQUADRO&lt;br /&gt;
            DESCRIZIONE&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Diagramma&lt;br /&gt;
            Visualizza l&amp;rsquo;attivit&amp;agrave; corrente come un insieme di grafici a barre che indicano le seguenti informazioni di stato: &lt;br /&gt;
            &lt;br /&gt;
                Percentuale di utilizzo della rete,&lt;br /&gt;
                Frame per secondo,&lt;br /&gt;
                Byte per secondo,&lt;br /&gt;
                Broadcast per secondo e Multicast per secondo durante il processo di acquisizione.&lt;br /&gt;
            &lt;br /&gt;
            &lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Statistiche sessione&lt;br /&gt;
            Visualizza un riepilogo delle conversazioni tra due host ed indica quale host avvia broadcast e multicast.&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Statistiche stazione&lt;br /&gt;
            Visualizza un riepilogo del numero totale di frame iniziati da un host, del numero di frame e byte inviati e ricevuti e del numero di frame broadcast e multicast iniziati.&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            Statistiche totali&lt;br /&gt;
            Visualizza le statistiche per il traffico rilevato sull&amp;rsquo;intera rete, le statistiche per i frame acquisiti, le statistiche di utilizzo per secondo e le statistiche della scheda di rete.&lt;br /&gt;
        &lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ACQUISIZIONE DATI&lt;br /&gt;
Per iniziare ad acquisire i dati in Network Monitor, selezionare Avvia dal menu Acquisizione. In alternativa, per avviare un&amp;rsquo;acquisizione &amp;egrave; anche possibile premere F10 o fare clic sul pulsante Avvia acquisizione sulla barra degli strumenti. Il pulsante Avvia acquisizione &amp;egrave; indicato dal simbolo di riproduzione. Quando vengono acquisiti i pacchetti, i nuovi dati vengono registrati nei riquadri della finestra Acquisizione. Per interrompere l&amp;rsquo;acquisizione, selezionare Interrompi dal menu Acquisizione. In alternativa, per interrompere un&amp;rsquo;acquisizione &amp;egrave; anche possibile premere F11 o fare clic sul pulsante Interrompi acquisizione nella barra degli strumenti. Per visualizzare un&amp;rsquo;acquisizione, selezionare Visualizza dati acquisiti dal menu Acquisizione. In alternativa, per visualizzare un&amp;rsquo;acquisizione &amp;egrave; anche possibile premere F12 o fare clic sul pulsante Visualizza dati acquisiti nella barra degli strumenti. &amp;Egrave; anche possibile interrompere e visualizzare i dati in un unico passaggio. Per eseguire questa operazione, dal menu Acquisizione &amp;egrave; possibile selezionare Interrompi e visualizza durante l&amp;rsquo;acquisizione dei dati. In alternativa, per interrompere l&amp;rsquo;acquisizione e visualizzare i risultati immediatamente, &amp;egrave; anche possibile premere Maiusc+F11 o fare clic sul pulsante Termina e visualizza acquisizione nella barra degli strumenti. Il pulsante Termina e visualizza&lt;br /&gt;
acquisizione &amp;egrave; indicato da una combinazione fra il simbolo di interruzione e il simbolo&lt;br /&gt;
con gli occhiali.&lt;br /&gt;
&lt;br /&gt;
ANALISI DATI ACQUISITI&lt;br /&gt;
Quando si sceglie di visualizzare un&amp;rsquo;acquisizione, viene visualizzata la finestra di visualizzazione dei frame, che mostra il riquadro Riepilogo. Il riquadro Riepilogo visualizza tutti i frame acquisiti in sequenza. Facendo doppio clic su qualsiasi frame nel riquadro Riepilogo, &amp;egrave; possibile passare dal riquadro Riepilogo originale alla visualizzazione a triplo riquadro, che include il riquadro Riepilogo, il riquadro dei dettagli ed il riquadro Esadecimale (esad.). &lt;br /&gt;
&lt;br /&gt;
Vediamo di analizzare i tre riquadri.&lt;br /&gt;
Riquadro Riepilogo - Il riquadro Riepilogo elenca tutti i frame inclusi nell&amp;rsquo;attuale visualizzazione dei dati acquisiti. Quando un frame &amp;egrave; evidenziato nel riquadro Riepilogo, Network Monitor visualizza il contenuto del frame nel riquadro dei dettagli e nel riquadro Esadecimale. &amp;Egrave; possibile ordinare (facendo clic col mouse), spostare e ridimensionare le seguenti nove colonne nel riquadro Riepilogo:&lt;br /&gt;
&lt;br /&gt;
    Frame - I Tutti i frame acquisiti durante una sessione di acquisizione sono numerati in base all&amp;rsquo;ordine di acquisizione. Il numero dei frame, che inizia con 1, viene visualizzato in questa colonna. Tenere presente che i frame possono essere ricevuti in un ordine diverso da quello in cui sono inviati;&lt;br /&gt;
    Ora - Nella colonna viene visualizzata l&amp;rsquo;ora di acquisizione relativamente all&amp;rsquo;inizio del processo. La colonna pu&amp;ograve; essere configurata in modo da visualizzare l&amp;rsquo;ora del giorno in cui il frame &amp;egrave; stato acquisito o il tempo trascorso dall&amp;rsquo;acquisizione del frame precedente;&lt;br /&gt;
    Indirizzi MAC origine - Nella colonna viene visualizzato l&amp;rsquo;indirizzo hardware del computer che ha inviato il frame o il router che l&amp;rsquo;ha inoltrato;&lt;br /&gt;
    Indirizzi MAC destinazione - Nella colonna viene visualizzato l&amp;rsquo;indirizzo hardware del computer di destinazione;&lt;br /&gt;
    Protocollo - Nella colonna viene visualizzato il protocollo di livello pi&amp;ugrave; elevato che Network Monitor possa riconoscere all&amp;rsquo;interno del frame;&lt;br /&gt;
    Descrizione - Nella colonna si trova un riepilogo del contenuto del frame. Le informazioni di riepilogo illustrano il primo e l&amp;rsquo;ultimo protocollo utilizzati in quel frame o una selezione automatica;&lt;br /&gt;
    Altri indirizzi origine - Nella colonna viene visualizzato un indirizzo di identificazione aggiuntivo per il creatore del frame, diverso dall&amp;rsquo;indirizzo MAC. Tale indirizzo potrebbe essere costituito da un indirizzo Internet Protocol (IP) o da un indirizzo Internetwork Packet Exchange (IPX);&lt;br /&gt;
    Altri indirizzi destinazione - La colonna &amp;egrave; identica alla colonna Altri indirizzi origine ma fornisce la destinazione del frame invece dell&amp;rsquo;origine del frame;&lt;br /&gt;
    Tipo altri indirizzi - La colonna specifica quale tipo di indirizzi &amp;egrave; visualizzato nelle due colonne precedenti (ad esempio, se i campi di Altri indirizzi origine e di Altri indirizzi destinazione visualizzano indirizzi IP o IPX).&lt;br /&gt;
&lt;br /&gt;
Riquadro dei dettagli - Nel riquadro dei dettagli vengono visualizzate le informazioni sul protocollo relative al frame attualmente evidenziato nel riquadro Riepilogo. Quando un frame contiene diversi livelli di protocollo, il riquadro dei dettagli visualizza il primo di livello pi&amp;ugrave; esterno. Quando si seleziona un protocollo nel riquadro dei dettagli, le stringhe esadecimali associate sono evidenziate nel riquadro Esadecimale.&lt;br /&gt;
Riquadro Esadecimale - Il riquadro Esadecimale visualizza il contenuto del frame selezionato in formato esadecimale. Quando vengono selezionate le informazioni nel riquadro dei dettagli, i dati esadecimali corrispondenti vengono visualizzati evidenziati nel riquadro Esadecimale. Quest&amp;rsquo;area pu&amp;ograve; essere utile, ad esempio, agli sviluppatori che hanno bisogno di determinare informazioni precise relative a un protocollo di applicazione di rete.&lt;br /&gt;
&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/20823973/Uso+di+Network+Monitor+con+Win#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/windows+server+2003" &gt;windows server 2003&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/frame" &gt;frame&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/network+monitor" &gt;network monitor&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/traffico+rete" &gt;traffico rete&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=20823973" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;title=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;title=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;title=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;t=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;title=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;title=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20823973%2FUso%2Bdi%2BNetwork%2BMonitor%2Bcon%2BWin&amp;t=Uso+di+Network+Monitor+con+Windows+Server+2003" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Wed, 24 Jun 2009 09:15:05 +0200</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/20823973/Uso+di+Network+Monitor+con+Win</guid>
<source url="http://crypto.splinder.com/post/20823973/Uso+di+Network+Monitor+con+Win">Uso di Network Monitor con Windows Server 2003</source>
<comments>http://crypto.splinder.com/post/20823973/Uso+di+Network+Monitor+con+Win#comment</comments>
<category domain="http://crypto.splinder.com/tag/windows_server_2003">windows_server_2003</category>
<category domain="http://crypto.splinder.com/tag/frame">frame</category>
<category domain="http://crypto.splinder.com/tag/network_monitor">network_monitor</category>
<category domain="http://crypto.splinder.com/tag/traffico_rete">traffico_rete</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Sicurezza in rete: rompere una chiave WEP</title>
 <link>http://crypto.splinder.com/post/20627265/Sicurezza+in+rete%3A+rompere+una</link>
 <description>&lt;p&gt;Il Wired Equivalent Privacy (WEP) &amp;egrave; parte dello standard IEEE 802.11 (ratificato nel 1999) e in particolare &amp;egrave; quella parte dello standard che specifica il protocollo utilizzato per rendere sicure le trasmissioni radio delle reti Wi-Fi. WEP &amp;egrave; stato progettato per fornire una sicurezza comparabile a quelle delle normali LAN basate su cavo. Seri difetti sono stati scoperti nella particolare implementazione dell'algoritmo crittografico utilizzato per rendere sicure le comunicazioni. Questo ha reso necessario una revisione del WEP che adesso viene considerato un sottoinsieme del pi&amp;ugrave; sicuro standard Wi-Fi Protected Access (WPA) rilasciato nel 2003 e facente parte dell'IEEE 802.11i (conosciuto come WPA2) definito nel giugno del 2004. Il WEP viene ritenuto il minimo indispensabile per impedire a un utente casuale di accedere alla rete locale.&lt;br /&gt;
(Da &lt;a target="_blank" href="http://it.wikipedia.org/wiki/Wired_Equivalent_Privacy"&gt;Wikipedia&lt;/a&gt;)&lt;br /&gt;
&lt;br /&gt;
    &lt;br /&gt;
Di cosa abbiamo bisogno per poter rompere una chiave WEP? Ci sar&amp;agrave; sufficiente un equipaggiamento del genere:&lt;br /&gt;
&lt;br /&gt;
Hardware:&lt;br /&gt;
Wireless Access Point: questo &amp;egrave; l&amp;rsquo;obiettivo dell&amp;rsquo;attacco e pu&amp;ograve; essere di qualunque marca e modello, basta che stia trasmettendo pacchetti cifrati con WEP a 40 o 104 bit. Nel nostro caso &amp;egrave; stato usato un Netgear WGT624 v2;&lt;br /&gt;
&lt;br /&gt;
Target Client : &amp;egrave; il computer che sta dialogando con l&amp;rsquo;access point. Anche in questo caso non &amp;egrave; importante la marca o il modello di scheda Wireless utilizzata, inoltre non &amp;egrave; importante il sistema operativo utilizzato per effettuare la comunicazione. Nel nostro caso &amp;egrave; stato usato un portatile Dell con wireless integrato;&lt;br /&gt;
&lt;br /&gt;
Sniffing Client : &amp;egrave; il computer che si occuper&amp;agrave; di sniffare il traffico della rete. In questo caso il computer dovr&amp;agrave; montare Linux (poich&amp;eacute; i relativi software open source utilizzati sono nativi di Linux) e la scheda wireless utilizzata dovr&amp;agrave; supportare la modalit&amp;agrave; Monitor, ovvero la modalit&amp;agrave; utilizzata per captare i pacchetti, nonch&amp;eacute; la capacit&amp;agrave; di fare packet injection. A questo scopo consiglio di usare schede wireless basate sul chipset PRISM 2 che &amp;egrave; supportato da tutti i programmi usati;&lt;br /&gt;
&lt;br /&gt;
Attacking Client: &amp;egrave; il computer che si occuper&amp;agrave; di &amp;ldquo;stimolare&amp;rdquo; la rete a produrre traffico utile per la decodifica della chiave. La stimolazione, come vedremo, verr&amp;agrave; effettuata con attacchi di tipo Packet Injection, la scheda Wireless dovr&amp;agrave; quindi supportare tale modalit&amp;agrave; o non potr&amp;agrave; inviare pacchetti verso la rete quando si trova in Monitor Mode. In generale vanno bene tutte le schede che si basano sui Chipset PRISM 2, PrismGT (FullMAC), Atheros, RTL8180 e Ralink.&lt;br /&gt;
&lt;br /&gt;
Software:&lt;br /&gt;
La procedura di WEP Cracking richiede diversi pacchetti software. Questi per fortuna sono tutti open source, funzionano sotto Linux e in alcuni casi esistono delle versioni per Windows. Per gli utenti Windows &amp;egrave; possibile inoltre, in alcuni casi, utilizzare un emulatore di ambiente Linux chiamato &lt;a target="_blank" href="http://cygwin.com/"&gt;Cygwin&lt;/a&gt;. Risulta molto interessante la soluzione proposta da &lt;a target="_blank" href="http://www.remote-exploit.org/"&gt;Remote-exploit.org&lt;/a&gt;. In questo sito &amp;egrave; possibile trovare una versione di Linux di tipo LIVE (ovvero che parte da cd senza installare nulla) chiamata un tempo Auditor Security Collection LIVE CD ed ora conosciuta come BackTrack che contiene tutti i programmi necessari gi&amp;agrave; preinstallati (e molto altro). Durante il boot questa distribuzione di Linux &amp;egrave; in grado di trovare e configurare molte schede Wireless. Una volta scaricata l&amp;rsquo;ultima versione si dovr&amp;agrave; masterizzare l&amp;rsquo;immagine su CD, usando programmi come Nero o &lt;a target="_blank" href="http://cdburnerxp.se/"&gt;CDBurnerXP&lt;/a&gt; (free), e avviare la macchina usando il CD come disco di boot. Avremo bisogno di un CD per ogni computer. Il resto della guida procede dando per scontato&lt;br /&gt;
che si sta utilizzando tale distribuzione nelle proprie macchine. In ogni caso la lista dettagliata dei software necessari &amp;egrave; la seguente:&lt;br /&gt;
&lt;br /&gt;
1. Pacchetto &amp;ldquo;Aircrack&amp;rdquo; , comprende:&lt;br /&gt;
m Airdump &amp;ndash; Uno sniffer&lt;br /&gt;
m Aireplay - Un software per il packet injection&lt;br /&gt;
m Aircrack &amp;ndash; Cracker per chiavi statiche WEP e WPA-PSK&lt;br /&gt;
m Airdecap &amp;ndash; Decifra file catturati&lt;br /&gt;
&lt;br /&gt;
2. &lt;a target="_blank" href="http://www.hpl.hp.com/personal/ Jean_Tourrilhes/Linux/Tools.html"&gt;Pacchetto &amp;ldquo;Wireless Tool&amp;rdquo;&lt;/a&gt;. Questo &amp;egrave; un pacchetto che contiene una serie di programmi di gestione delle reti wireless e normalmente &amp;egrave; gi&amp;agrave; presente in molte distribuzioni Linux. Comprende:&lt;br /&gt;
m iwconfig &amp;ndash; Per manipolare i parametri wireless di base della propria scheda&lt;br /&gt;
m iwlist &amp;ndash; Esegue uno scanning per determinare frequenze, bit-rate, chiavi, ecc&lt;br /&gt;
m iwspy &amp;ndash; Per verificare la qualit&amp;agrave; del collegamento&lt;br /&gt;
m iwpriv &amp;ndash; Permette di manipolare le Wireless Extension specifiche del driver&lt;br /&gt;
m ifrename - Permette di rinominare le interfacce&lt;br /&gt;
&lt;br /&gt;
3. &lt;a target="_blank" href="http://www.kismetwireless.net/"&gt;Kismet&lt;/a&gt; -&amp;nbsp; &amp;egrave; un software in grado di funzionare come sniffer e Intrusion Detection System per reti Wireless. Kismet funziona con tutte le schede wireless che supportino la modalit&amp;agrave; raw monitoring (rfmon) ed &amp;egrave; in grado di sniffare reti 802.11b\a\g.&lt;br /&gt;
&lt;br /&gt;
PROCEDURA:&lt;br /&gt;
&amp;Eacute; importante preparare il proprio &amp;ldquo;laboratorio&amp;rdquo; per la pratica che andremo a eseguire, infatti bisogna prevenire possibili effetti collaterali che potrebbero danneggiare gli altri Access Point a noi vicini. Nella seconda parte ad esempio verr&amp;agrave; descritto un modo per scollegare i client dal proprio Access Point e non vogliamo che ci&amp;ograve; vada a danneggiare il lavoro di qualcuno. Se ci si trova in un complesso di uffici, un palazzo o altri posti con molte reti wireless sarebbe prudente aspettare la notte quando le reti sono poco usate. &lt;br /&gt;
&lt;br /&gt;
Il primo passo &amp;egrave; collegare e configurare la rete wireless che vogliamo violare. Se l&amp;rsquo;operazione di WEP Cracking &amp;egrave; fatta a scopi didattici, ovvero &amp;egrave; possibile accedere ad AP e TC bisogna verificare che:&lt;br /&gt;
&lt;br /&gt;
    L&amp;rsquo;access point sia acceso e sia stata abilitata la codifica WEP con chiave a 64 bit. (Inizialmente &amp;egrave; consigliabile utilizzare una chiave a 64 bit per poi passare ad una da 128 bit);&lt;br /&gt;
    Il TC sia acceso e connesso all&amp;rsquo;AP. In questo caso, se possibile, &amp;egrave; consigliabile far comunicare il Target Client con l&amp;rsquo;Access Point sotto Windows XP poich&amp;eacute; tutte le procedure di configurazione sono molto semplificate rispetto a Linux. Verificare quindi, cliccando 2 volte sull&amp;rsquo;icona di stato in basso a destra che il PC sia connesso;&lt;br /&gt;
    Avviare entrambi i computer SC e AC utilizzando la distribuzione Auditor Linux come disco di boot. (Per il boot da cd bisogna accedere al bios ed indicare il lettore CD\DVD come prima unit&amp;agrave; di avvio). Naturalmente al momento dell&amp;rsquo;accensione le schede wireless devono essere preventivamente inserite ed accese;&lt;br /&gt;
    Una volta avviato il sistema operativo per verificare che le schede di rete siano state riconosciute e configurate &amp;egrave; possibile usare il comando iwconfig, un programma che fa parte del dei &amp;ldquo;wireless tools&amp;rdquo;. Inserendo il comando, se tutto va bene verr&amp;agrave; rilevata la scheda wireless, altrimenti dovremo andare a scaricare i driver opportuni.&lt;br /&gt;
&lt;br /&gt;
Attacco &amp;quot;Zero Knwoledge&amp;quot;&lt;br /&gt;
Finora abbiamo descritto i passaggi tenendo conto che l&amp;rsquo;attacco che vogliamo eseguire sia a scopi didattici, &amp;egrave; quindi sia possibile accedere alle macchine da attaccare. Nella realt&amp;agrave; se si vuole penetrare in una rete Wireless non &amp;egrave; possibile accedere all&amp;rsquo;hardware, quindi alcune delle informazioni necessarie su questi vanno ricercate con metodi alternativi. Quando si vuole effettuare una attacco di questo tipo, senza conoscere niente a priori della rete, si parla di attacco &amp;ldquo;Zero Knowledge&amp;rdquo;, mentre se l&amp;rsquo;attaccante gi&amp;agrave; conosce le informazioni necessariesi parla di attacco &amp;ldquo;Full Knowledge&amp;rdquo;. Assumendo di voler procedere ad un attacco del primo tipo vediamo di cosa abbiamo bisogno e quindi come ottenerlo. Sono necessari:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    MAC Address dell&amp;rsquo;Access Point&lt;br /&gt;
    MAC Address del Target Client&lt;br /&gt;
    Channel - Canale di comunicazione dell&amp;rsquo;AP&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
Per reperire queste informazioni &amp;egrave; sufficiente utilizzare Kismet, uno scanner di reti wireless che permette di trovare le reti presenti nel punto dove ci troviamo. Kismet &amp;egrave; anche uno sniffer in grado di catturate traffico ma ci sono tool come airodump (una parte di Aircrack) che lavorano meglio dal punto di vista del WEP Cracking.&lt;br /&gt;
Kismet ci sar&amp;agrave; utile per verificare che le schede di rete stiano lavorando bene e per ricavare alcune informazioni interessanti sulla rete wireless.&lt;br /&gt;
&lt;br /&gt;
Nella prima schermata vengono visualizzate tutte le reti Wireless trovate, il canale di comunicazione, il numero di pacchetti, i canali analizzati, etc. Premere &amp;quot;c&amp;quot; per ordinarle per canale. Ora &amp;egrave; possibile scorrere le reti con le frecce direzionali, quindi posizionarsi sulla rete che si vuole crackare e premere Invio. Si aprir&amp;agrave; una schermata dove &amp;egrave; possibile trovare delle informazioni interessanti come BSSID\MAC (il MAC dell&amp;rsquo;AP) e Channel, che corrispondono a una buona parte delle informazioni che erano necessarie.&lt;br /&gt;
Come ultima informazione abbiamo ancora bisogno dell&amp;rsquo;indirizzo MAC del Target Client. Questo si ricava facilmente sempre con Kismet, infatti dal men&amp;ugrave; principale basta posizionarsi sulla rete che ci interessa e premere Shift-C. In questa nuova schermata viene visualizzata la lista degli indirizzi MAC dei client associati alla rete, ovvero quello del TC.&lt;br /&gt;
&lt;br /&gt;
Attacco alla rete&lt;br /&gt;
Arrivati a questo punto ci troviamo nella seguente situazione:&lt;br /&gt;
&lt;br /&gt;
    Le schede Wireless di TC, SC, AC sono accese e funzionati&lt;br /&gt;
    L&amp;rsquo;AP sta comunicando con il suo client&lt;br /&gt;
    software &amp;ldquo;aircrack&amp;rdquo; e &amp;ldquo;wireless tool&amp;rdquo; sono installati&lt;br /&gt;
    Le informazioni necessarie sono state appuntate&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
Possiamo iniziare l&amp;rsquo;attacco.&lt;br /&gt;
L'idea base &amp;egrave; catturare quanto pi&amp;ugrave; traffico cifrato possibile attraverso lo sniffer airodump. Ogni pacchetto dati WEP ha associato il suo Vettore di Inizializzazione (IV): quando sono stati catturati abbastanza pacchetti, eseguiremo aircrack sul file di cattura che proceder&amp;agrave; ad una serie di attacchi statistici con lo scopo di recuperare la chiave WEP. Il numero di IV richiesti dipende dalla lunghezza della chiave WEP e dalla fortuna. Di solito, una chiave WEP da 40 bit si pu&amp;ograve; crackare con 200.000 IV, e una chiave WEP da 104 bit con 500.000 IV ma esistono casi in cui possono essere necessari anche 2 milioni di IV. In generale non c'&amp;egrave; modo di sapere quanto &amp;egrave; lunga una chiave WEP: questa informazione &amp;egrave; segreta e non viene diffusa, n&amp;egrave; nelle frame di gestione n&amp;egrave; in quelle dati; quindi, airodump non pu&amp;ograve; indicare la lunghezza della chiave. Per risolvere il problema l&amp;rsquo;unica cosa da fare &amp;egrave; eseguire aircrack due volte: quando si hanno 200.000 IV, lanciamo aircrack con l'opzione &amp;quot;-n 64&amp;quot; (la sintassi verr&amp;agrave; introdotta in seguito) per crackare la chiave a 40 bit. Quindi se non si trova la chiave, rilanciare aircrack (senza l'opzione -n) per crackare la chiave a 104 bit.&lt;br /&gt;
&lt;br /&gt;
Come procederemo?&lt;br /&gt;
&lt;br /&gt;
    Avvieremo lo sniffer airodump sul SC.&lt;br /&gt;
    Avvieremo aireplay sull&amp;rsquo;AC per stimolare la rete a produrre velocemente IV.&lt;br /&gt;
    Quando avremo un numero sufficiente di pacchetti catturati avviamo aircrack che, lavorando sui file di cattura generati da airodump, tenta di recuperare la chiave WEP.&lt;br /&gt;
&lt;br /&gt;
Nello Sniffing Client apriamo una shell e digitiamo i seguenti comandi:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    &lt;br /&gt;
        &lt;br /&gt;
            N&lt;br /&gt;
            COMANDO&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            1&lt;br /&gt;
            iwconfig wlan0 mode monitor&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            2&lt;br /&gt;
            iwconfig wlan0 channel 11&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            3&lt;br /&gt;
            mkdir cap&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            4&lt;br /&gt;
            cd cap&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            5&lt;br /&gt;
            airodump wlan0 cap 11&lt;br /&gt;
        &lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Con il commando 1 stiamo abilitando la modalit&amp;agrave; monitor della scheda wireless. Sostituire &amp;ldquo;wlan0&amp;rdquo; con il nome della propria interfaccia se necessario (Il nome dell&amp;rsquo;interfaccia &amp;egrave; visualizzato con il comando iwconfig senza parametri). Il comando 2 serve a posizionare la scheda sul canale di trasmissione dell&amp;rsquo;AP. Sostituire 11 con il canale ricavato nelle precedenti attivit&amp;agrave; preliminari. Con il comando 5 si avvia lo sniffer utilizzando l&amp;rsquo;interfaccia wlan0 ascoltando il canale 11 e il file di cattura avr&amp;agrave; il prefisso &amp;ldquo;cap&amp;rdquo;.&lt;br /&gt;
Durante lo sniffing della rete il nostro obiettivo &amp;egrave; catturare quanti pi&amp;ugrave; IVs possibile. La velocit&amp;agrave; con cui vengono letti i IVs cambia a seconda dell&amp;rsquo;uso che si sta facendo della rete. I pacchetti &amp;ldquo;beacons&amp;rdquo; invece non sono utili per crackare WEP in quanto non sono cifrati. Indicativamente, come gi&amp;agrave; accennato, avremo bisogno da 50.000 a 200.000 IVs per decifrare una chiave da 64 bit (40 + 24 dell&amp;rsquo;IV) e da 200.000 a 700.000 per decifrare una chiave da 128 bit (104 + 24 dell&amp;rsquo;IV). Arrivati a questo punto ci saremo resi conto che non &amp;egrave; affatto facile accumulare IVs con un utilizzo normale della rete, anche se i client della rete stanno eseguendo dei download molto lunghi. Senza ulteriori accorgimenti sono necessarie molte ore se non giorni per accumulare un numero sufficiente di IVs per eseguire aircrack con successo. Fortunatamente esistono molti tool progettati appositamente per velocizzare la ricezione di IVs. Vediamo quali sono.&lt;br /&gt;
&lt;br /&gt;
&amp;Eacute; giunto il momento di utilizzare l&amp;rsquo;Attacking Client. Con questo PC in pratica andremo a &amp;ldquo;stimolare&amp;rdquo; la rete a produrre pi&amp;ugrave; velocemente i IVs. La tecnica utilizzata &amp;egrave; quella di forzare la de-autenticazione del Target Client nella rete. Infatti, appena questo se ne accorger&amp;agrave; non far&amp;agrave; altro che provare a ri-autenticarsi e durante la ri-autenticazione verranno generati molti IVs. Questo processo viene comunemente chiamato&lt;br /&gt;
deauth-attack e viene implementato da aireplay. Vediamo quali sono gli attacchi che aireplay &amp;egrave; in grado di eseguire.&lt;br /&gt;
&lt;br /&gt;
aireplay&lt;br /&gt;
Se il driver della scheda Wireless ha la patch corretta, aireplay pu&amp;ograve; iniettare pacchetti raw 802.11 in Monitor mode ed effettuare quindi 5 attacchi diversi di tipo Packet Injection. Di questi 5 noi utilizzeremo il numero 0 e 2.&lt;br /&gt;
&lt;br /&gt;
Attacco 0 &amp;ndash; Deautentication&lt;br /&gt;
Questo attacco &amp;egrave; utile soprattutto per recuperare un ESSID nascosto (non annunciato) e per catturare gli handshakes WPA forzando i client a ri-autenticarsi. Pu&amp;ograve; anche essere usato, come faremo, per generare richieste ARP come fanno i client Windows a volte quando vuotano la ARP cache in fase di disconnessione. Ovviamente, questo attacco &amp;egrave; inutile se non ci sono client associati.&lt;br /&gt;
&lt;br /&gt;
Attacco 1 &amp;ndash; Autenticazione falsa&lt;br /&gt;
Questo attacco serve solo quando abbiamo bisogno di un MAC address associato per gli attacchi 2, 3, 4&lt;br /&gt;
(ovvero opzione -h) e in questo momento non ci sono altri client associati. In genere &amp;egrave; meglio usare il MAC address di un client vero negli attacchi 2, 3 e 4. L'attacco con falsa autenticazione NON genera&lt;br /&gt;
ARP requests. Ricordo inoltre, che gli attacchi successivi funzioneranno meglio se si modifica il MAC address della scheda, cosi che spedisca ACKs correttamente.&lt;br /&gt;
&lt;br /&gt;
Attacco 2 &amp;ndash; Replay interattivo di pacchetti&lt;br /&gt;
Questo attacco permette di scegliere un pacchetto specifico per il replay; a volte d&amp;agrave; risultati migliori dell'attacco 3 (ARP reinjection automatica).&lt;br /&gt;
&lt;br /&gt;
Attacco 3 &amp;ndash; ARP-request reinjection&lt;br /&gt;
Serve per eseguire l&amp;rsquo;attacco ARP-request replay ed &amp;egrave; il pi&amp;ugrave; efficace nel generare nuovi IVs. Abbiamo solo bisogno del MAC address di un client associato, o di un MAC falso dall'attacco &amp;quot;attacco 1&amp;quot;. Pu&amp;ograve; darsi che sia necessario aspettare un paio di minuti, o anche di pi&amp;ugrave;, fino a vedere una ARP request; questo attacco non funziona se non c'&amp;egrave; traffico. Ricordiamo che il protocollo ARP (Address Resolution Protocol) fornisce la &amp;quot;mappatura&amp;quot; tra l'indirizzo IP a 32bit (4byte) di un calcolatore e il suo MAC address, l'indirizzo fisico a 48bit (6 byte). ARP &amp;egrave; un protocollo di servizio, utilizzato in una rete di calcolatori che usa il protocollo di rete IP sopra una rete di livello datalink che supporta il servizio di broadcast. Per inviare un pacchetto IP a un calcolatore della stessa sottorete necessario incapsularlo in un pacchetto di livello datalink, che dovr&amp;agrave; avere come indirizzo destinazione il mac address del calcolatore a cui lo si vuole inviare. ARP viene utilizzato per ottenere questo indirizzo. Se il pacchetto deve essere inviato a un calcolatore di un'altra sottorete, ARP viene utilizzato per scoprire il mac address del gateway. In ogni calcolatore, il protocollo ARP tiene traccia delle risposte ottenute in una apposita cache, per evitare di utilizzare ARP prima di inviare ciascun pacchetto. Le voci della cache ARP vengono cancellate dopo un certo tempo di inutilizzo.&lt;br /&gt;
&lt;br /&gt;
Attacco 4 - KoreK's &amp;quot;chopchop&amp;quot; (CRC prediction)&lt;br /&gt;
Questo attacco, quando funziona, pu&amp;ograve; decifrare un pacchetto dati WEP senza conoscere la chiave. Pu&amp;ograve;&lt;br /&gt;
anche funzionare con uno WEP dinamico. Questo attacco non recupera la chiave WEP, ma&lt;br /&gt;
semplicemente recupera il plaintext. Tuttavia, la maggior parte degli access point non &amp;egrave; vulnerabile.&lt;br /&gt;
Questo attacco richiede almeno un pacchetto dati WEP.&lt;br /&gt;
&lt;br /&gt;
Deauth-Attack&lt;br /&gt;
Per procedere con la forzatura della de-autenticazione del TC digitare i seguenti comandi:&lt;br /&gt;
iwconfig wlan0 mode monitor&lt;br /&gt;
aireplay -0 5 &amp;ndash;a &amp;lt;MAC del AP&amp;gt; -c &amp;lt;MAC del TC&amp;gt; wlan0&lt;br /&gt;
&lt;br /&gt;
Il primo comando serve per far passare la scheda in monitor mode.&lt;br /&gt;
&lt;br /&gt;
Il secondo comando invia 5 segnali di de-autenticazione.&lt;br /&gt;
&lt;br /&gt;
Dopo aver ricevuto questo segnale il Target Client tenta di ri-associarsi all&amp;rsquo;AP inviando una gran quantit&amp;agrave; di dati. In pochi secondi sar&amp;agrave; possibile vedere con airodump, che &amp;egrave; ancora in esecuzione, un incremento di 100-200 IVs. Questo incremento, pur essendo interessante, non permette un avanzamento apprezzabile della quantit&amp;agrave; di IVs richiesta. Ma si pu&amp;ograve; fare di pi&amp;ugrave;?&lt;br /&gt;
&lt;br /&gt;
Esistono ulteriori strumenti che interferiscono pi&amp;ugrave; seriamente con il normale funzionamento della rete wireless e permettono di collezionare tutti gli IVs che occorrono in pochissimo tempo. Questo tipo di attacco &amp;egrave; chiamato replay attack. In questo attacco viene catturato un pacchetto generato dal Target Client e viene replicato pi&amp;ugrave; e pi&amp;ugrave; volte. Inoltre, utilizzando la tecnica dello spoofing, (l&amp;rsquo;invio di pacchetti facendo credere all'host di destinazione che il pacchetto provenga da un'altra sorgente) la rete creder&amp;agrave; che il pacchetto provenga da un client valido. Quello di cui abbiamo bisogno &amp;egrave; catturare un pacchetto che sia stato generato dal deauth attack e avviare il replay attack usando proprio quel pacchetto. Un perfetto candidato per la cattura sono gli Address Resolution Protocol (ARP), i pacchetti che sono inviati durante la fase di riautenticazione, poich&amp;eacute; sono molto piccoli (68 Byte) e hanno un formato semplice. Passiamo a vedere la procedura da eseguire.&lt;br /&gt;
&lt;br /&gt;
Per prima cosa riavviamo le AC e SC in modo da avere le macchine pulite. Ora nella AC dobbiamo avviare aireplay nella modalit&amp;agrave; 2 ovvero &amp;ldquo;Replay interattivo di pacchetti&amp;rdquo; in modo che appena abbia sniffato un pacchetto ARP inizi a replicarlo. Per eseguire questa operazione dobbiamo digitare:&lt;br /&gt;
&lt;br /&gt;
aireplay -2 -b &amp;lt;MAC dell&amp;rsquo;AP&amp;gt; -d &amp;lt;MAC di destinazione dei pacchetti&amp;gt; -m 68 -n 68 -p&lt;br /&gt;
0841 -h &amp;lt;MAC dell&amp;rsquo;TC&amp;gt; wlan0&lt;br /&gt;
&lt;br /&gt;
A questo punto avviamo aireplay nel SC in modo che venga forzata la de-autenticazione dei client (aireplay in modalit&amp;agrave; 0) cos&amp;igrave; da generare pacchetti ARP necessari all&amp;rsquo; AC. Per fare ci&amp;ograve; dobbiamo digitare i seguenti comandi&lt;br /&gt;
&lt;br /&gt;
iwconfig wlan0 mode monitor&lt;br /&gt;
aireplay -0 5 &amp;ndash;a &amp;lt;MAC del AP&amp;gt; -c &amp;lt;MAC del TC&amp;gt; wlan0&lt;br /&gt;
&lt;br /&gt;
Ora dovremo ricorrere a tutta la nostra abilit&amp;agrave; manuale e coordinatoria perch&amp;eacute; non appena il AC avr&amp;agrave; captato un pacchetto ARP dobbiamo velocemente nell&amp;rsquo;ordine:&lt;br /&gt;
&lt;br /&gt;
In AC -&amp;gt; Indicare ad aireplay di iniziare la replicazione (ovvero premere &amp;lsquo;y&amp;rsquo;) come &amp;egrave; possibile&lt;br /&gt;
vedere nella figura precedente.&lt;br /&gt;
In SC -&amp;gt; Chiudere aireplay per terminare il deauth-attack (ctrl-c)&lt;br /&gt;
In SC -&amp;gt; Avviare airodump per iniziare lo sniffing dei pacchetti&lt;br /&gt;
&lt;br /&gt;
Dopo che abbiamo avviato airodump potremo vedere che il contatore di IVs aumenta alla velocit&amp;agrave; di circa 200 IV\sec&lt;br /&gt;
&lt;br /&gt;
Dopo che avremo catturato un numero sufficiente di IVs, mentre airodump continua a sniffare, avviamo aircrack che proceder&amp;agrave; alla decodifica della chiave. Il comando che dobbiamo digitare &amp;egrave;:&lt;br /&gt;
&lt;br /&gt;
aircrack &amp;ndash;f 2 &amp;ndash;m &amp;lt;MAC dell&amp;rsquo;AP&amp;gt; -n &amp;lt;dim della chiave&amp;gt; cap*.cap&lt;br /&gt;
&lt;br /&gt;
Se durante l&amp;rsquo;esecuzione di aircrack terminiamo il programma con ctrl-c oppure il programma termina senza successo, quando verr&amp;agrave; riavviato proceder&amp;agrave; alla decodifica del file utilizzando solo le informazioni che airodump ha aggiunto nel frattempo.&lt;br /&gt;
&lt;br /&gt;
PRESTAZIONI&lt;br /&gt;
Aircrack come avremo notato non ha bisogno di accedere alla rete wireless. Questo software lavora sul file di cattura *.cap quindi in teoria pu&amp;ograve; essere eseguito su un server collegato in rete e che, presumibilmente, dispone di un processore molto pi&amp;ugrave; veloce del portatile utilizzato per lo sniffing. Ad esempio &amp;egrave; possibile sfruttare i nuovi processori multi core aggiungendo ad aircrack l&amp;rsquo;opzione &amp;ndash;p e sfruttando cos&amp;igrave; la potenza dei core paralleli. Potrebbe essere utile quindi copiare i file *.cap su una penna USB per essere trasportati sul server.&lt;br /&gt;
Per fare questo basta digitare i seguenti comandi:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    &lt;br /&gt;
        &lt;br /&gt;
            mkdir /mnt/usb&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            mount &amp;ndash;t vfat /dev/uba1 /mnt/usb&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            cp cap/cap*.cap /mnt/usb&lt;br /&gt;
        &lt;br /&gt;
        &lt;br /&gt;
            umount /mnt/usb&lt;br /&gt;
        &lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se tutto va bene il tempo necessario a rompere una chiave da 64 bit &amp;egrave; circa 5 minuti nei casi pi&amp;ugrave; fortunati. Alcune volte sono sufficienti 25.000 IVs altre volte ne servono 200.000. Stesso discorso vale per le chiavi a 128 bit, il numero di IVs necessari va da 200.000 a 700.000 Da notare infine che l&amp;rsquo;uso di un attacco attivo con Packet Injection per aumentare la velocit&amp;agrave; di accumulo del IVs incrementa di molto le probabilit&amp;agrave; di essere rilevati.&lt;br /&gt;
&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/20627265/Sicurezza+in+rete%3A+rompere+una#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/wireless" &gt;wireless&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/kismet" &gt;kismet&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/sniffing" &gt;sniffing&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/backtrack" &gt;backtrack&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/aircrack" &gt;aircrack&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/wep+" &gt;wep &lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/access+point" &gt;access point&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/cygwin" &gt;cygwin&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/zero+knowledge" &gt;zero knowledge&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/full+knowledge" &gt;full knowledge&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/deauth-attack" &gt;deauth-attack&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=20627265" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;title=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;title=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;title=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;t=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;title=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;title=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20627265%2FSicurezza%2Bin%2Brete%253A%2Brompere%2Buna&amp;t=Sicurezza+in+rete%3A+rompere+una+chiave+WEP" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Tue, 26 May 2009 17:28:33 +0200</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/20627265/Sicurezza+in+rete%3A+rompere+una</guid>
<source url="http://crypto.splinder.com/post/20627265/Sicurezza+in+rete%3A+rompere+una">Sicurezza in rete: rompere una chiave WEP</source>
<comments>http://crypto.splinder.com/post/20627265/Sicurezza+in+rete%3A+rompere+una#comment</comments>
<category domain="http://crypto.splinder.com/tag/wireless">wireless</category>
<category domain="http://crypto.splinder.com/tag/kismet">kismet</category>
<category domain="http://crypto.splinder.com/tag/sniffing">sniffing</category>
<category domain="http://crypto.splinder.com/tag/backtrack">backtrack</category>
<category domain="http://crypto.splinder.com/tag/aircrack">aircrack</category>
<category domain="http://crypto.splinder.com/tag/wep_">wep_</category>
<category domain="http://crypto.splinder.com/tag/access_point">access_point</category>
<category domain="http://crypto.splinder.com/tag/cygwin">cygwin</category>
<category domain="http://crypto.splinder.com/tag/zero_knowledge">zero_knowledge</category>
<category domain="http://crypto.splinder.com/tag/full_knowledge">full_knowledge</category>
<category domain="http://crypto.splinder.com/tag/deauth-attack">deauth-attack</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Difesa da Adware e Spyware</title>
 <link>http://crypto.splinder.com/post/20424473/Difesa+da+Adware+e+Spyware</link>
 <description>&lt;p&gt;La privacy in Rete &amp;egrave; sempre stato un concetto assai&amp;hellip; relativo, vista la struttura stessa di Internet, che rende le nostre macchine assai vulnerabili alle tante minacce che vi imperversano.&lt;br /&gt;
Una di queste minacce &amp;ndash; seppur non si tratti di un fenomeno estremamente dannoso &amp;ndash; consiste nei programmi detti &amp;ldquo;Spyware&amp;rdquo;, utilizzati da webmaster (non da me, sia chiaro) pi&amp;ugrave; o meno impiccioni che cercano di carpire pi&amp;ugrave; informazioni possibili riguardo le nostre navigazioni e i nostri interessi.&lt;br /&gt;
Il software si installa generalmente senza preavviso, attraverso programmi scaricati dalla Rete che lo contengono. Durante la navigazione lo spyware trasmette ad alcuni siti, l&amp;rsquo;elenco delle pagine Web visitate, tracciando cos&amp;igrave; un profilo delle nostre abitudini. Gli effetti, oltre all&amp;rsquo;evidente violazione della privacy, possono essere ben pi&amp;ugrave; deleteri: si tratta pur sempre di una falla nel nostro sistema di sicurezza!.Possiamo correre ai ripari utilizzando il noto Ad-Aware di Lavasoft che compie una dettagliata analisi sul sistema individuando e depennando gli intrusi e Spybot - Search and Destroy.&lt;br /&gt;
&lt;br /&gt;
ANALISI DI AD-AWARE SE PERSONAL&lt;br /&gt;
Se ci rechiamo in &lt;a target="_blank" href="http://www.xnavigation.net/view/73/adaware/download.html"&gt;QUESTA PAGINA&lt;/a&gt; possiamo avviare il download del programma in questione. Avviata l'installazione, effettuiamo prima di tutto un aggiornamento delle definizioni, attraverso il programma Update nella home, successivamente, sempre dalla home, clicchiamo su Scan Now: adesso potremo scegliere di effettuare differenti tipi di scansione; si va da quella pi&amp;ugrave; rapida, a quella completa e a quella personalizzata (in quest'ultima, saremo noi a scegliere quali zone del nostro sistema analizzare). Per sicurezza, avviamo una scansione completa del sistema.&lt;br /&gt;
&lt;br /&gt;
Non appena il programma avr&amp;agrave; terminato la scansione, il quadro risultante potr&amp;agrave; essere piuttosto variegato: il programma, infatti, non solo rileva le eventuali minacce vere e proprie, ma anche tutti quei file che possono essere eliminati dal sistema in quanto superflui (tra questi, rientrano i cookie, che consiglio di eliminare definitivamente per questioni di sicurezza. Attraverso questi, infatti, vengono memorizzate tutte le password digitate, e ci&amp;ograve; li rende dei file molto delicati). Tuttavia, non dobbiamo aver timore di nulla: Ad-Aware crea sempre dei backup in modo da ripristinare lo status precedente alla scansione.&lt;br /&gt;
&lt;br /&gt;
ANALISI DI SPYBOT - SEARCH AND DESTROY&lt;br /&gt;
Spybot - Search and Destroy si specializza principalmente nel rilevamento e conseguente rimozione degli spyware (programmi &amp;quot;spia&amp;quot; capaci di carpire informazioni sensibili). Lo si pu&amp;ograve; scaricare direttamente da &lt;a href="http://dw.com.com/redir?edId=3&amp;amp;siteId=4&amp;amp;oId=3000-8022_4-10122137&amp;amp;ontId=8022_4&amp;amp;spi=34342f92017f6866adb7e0dc756b0ff6&amp;amp;lop=link&amp;amp;tag=tdw_dltext&amp;amp;ltype=dl_dlnow&amp;amp;pid=11000454&amp;amp;mfgId=104443&amp;amp;merId=104443&amp;amp;pguid=iCkr5goPjAQAABm3yRoAAABu&amp;amp;destUrl=http%3A%2F%2Fdownload.cnet.com%2F3001-8022_4-10122137.html%3Fspi%3D34342f92017f6866adb7e0dc756b0ff6" target="_blank"&gt;QUI&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Avviandone l'installazione, lo stesso programma ci guider&amp;agrave; in quelle che sono le operazioni principali da effettuare:&lt;br /&gt;
&lt;br /&gt;
    copia di backup;&lt;br /&gt;
    aggiornamenti delle definizioni&lt;br /&gt;
    immunizzazione&lt;br /&gt;
&lt;br /&gt;
Quest'ultima fase si rileva molto utile, in quanto consente di rendere maggiormente protetti tutti i file che, appunto, richiedono un grado di difesa maggiore rispetto ad altri (e qui rientrano, dunque, file di sistema, di configurazione e cos&amp;igrave; via discorrendo). Consiglio di effettuare un'immunizzazione ogniqualvolta di effettua un aggiornamento e subito dopo aver effettuato una scansione completa del sistema. &lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/20424473/Difesa+da+Adware+e+Spyware#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/spyware" &gt;spyware&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/spybot" &gt;spybot&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/ad-aware" &gt;ad-aware&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/spybot+-+s%26d" &gt;spybot - s&amp;d&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=20424473" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;title=Difesa+da+Adware+e+Spyware" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;title=Difesa+da+Adware+e+Spyware" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;title=Difesa+da+Adware+e+Spyware" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;t=Difesa+da+Adware+e+Spyware" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;title=Difesa+da+Adware+e+Spyware" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;title=Difesa+da+Adware+e+Spyware" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20424473%2FDifesa%2Bda%2BAdware%2Be%2BSpyware&amp;t=Difesa+da+Adware+e+Spyware" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Tue, 28 Apr 2009 18:24:15 +0200</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/20424473/Difesa+da+Adware+e+Spyware</guid>
<source url="http://crypto.splinder.com/post/20424473/Difesa+da+Adware+e+Spyware">Difesa da Adware e Spyware</source>
<comments>http://crypto.splinder.com/post/20424473/Difesa+da+Adware+e+Spyware#comment</comments>
<category domain="http://crypto.splinder.com/tag/spyware">spyware</category>
<category domain="http://crypto.splinder.com/tag/spybot">spybot</category>
<category domain="http://crypto.splinder.com/tag/ad-aware">ad-aware</category>
<category domain="http://crypto.splinder.com/tag/spybot_-_s%26d">spybot_-_s&amp;d</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Masterizzare DVD senza PC</title>
 <link>http://crypto.splinder.com/post/20270599/Masterizzare+DVD+senza+PC</link>
 <description>&lt;p&gt;La realizzazione di un DVD video &amp;egrave; un&amp;rsquo;operazione molto complessa, che richiede alcune conoscenze informatiche. Una prima possibilit&amp;agrave; per creare un DVD &amp;egrave; quella di acquisire su PC il nostro filmato impiegando una scheda di acquisizione e, dopo aver fatto le modifiche opportune (taglio di scene, inserimento di titoli e musica), procedere con la conversione del filmato in MPG2, formato standard supportato dai DVD. Infine, abbiamo bisogno di un di un software di authoring e di un masterizzatore interno per creare la struttura del DVD e per masterizzare il supporto. La tecnica appena vista risulta essere completa ma elaborata. Se non vogliamo eseguire operazioni di editing sulle immagini registrate, ma non per questo rinunciare ai vantaggi offerti dal DVD, allora possiamo pensare di acquistare un videoregistratore DVD. Quello che verr&amp;agrave; presentato in questa guida &amp;egrave; il DVD videorecorder presentato da Samsung.&lt;br /&gt;
&lt;br /&gt;
Il grosso vantaggio offerto da questo dispositivo &amp;egrave; quello che pu&amp;ograve; fare a meno del PC per creare un DVD video. Se siamo in possesso di una videocamera, digitale o analogica, possiamo collegarla direttamente al DVD Recorder per avviare la registrazione dei filmati su DVD-RAM o DVD-R. Il supporto ottenuto pu&amp;ograve; essere tranquillamente riprodotto su computer (dotato di lettore DVD) o su qualsiasi player DVD da tavolo, compatibile con gli standard DVD-R e DVD-RAM. L&amp;rsquo;unit&amp;agrave; &amp;egrave; dotata di ingressi digitali e analogici per consentire il collegamento di dispositivi muniti di uscite FireWire, S-VHS e Composito. Gli amanti della televisione digitale possono utilizzare questo dispositivo per archiviare i programmi preferiti direttamente su supporto digitale.&lt;br /&gt;
&lt;br /&gt;
&lt;img height="72" width="217" align="left" src="http://ecx.images-amazon.com/images/I/41PH82JZFZL._SL500_AA280_.jpg" alt="" /&gt;&lt;br /&gt;
&lt;br /&gt;
PROCEDURA DI INSTALLAZIONE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    Se siamo degli appassionati di videoediting e disponiamo di una scheda dedicata all&amp;rsquo;acquisizione video (dotata di ingessi e uscite digitali e analogiche) possiamo riversare i nostri progetti direttamente su DVD. Le uniche operazioni da compiere riguardano i collegamenti scheda acquisizione-DVD recorder ed alcuni settaggi da operare su quest&amp;rsquo;ultimo. Innanzitutto, se vogliamo effettuare un collegamento in digitale, dobbiamo munirci di un cavo FireWire a 4 poli;&lt;br /&gt;
    per selezionare ed attivare una particolare voce del menu occorre collegare un televisore al DVD-R3000. Per il collegamento possiamo utilizzare la presa scart AV1(TV) o le uscite S-Video e Composito presenti sul retro del dispositivo. Al masterizzatore possiamo collegare un ricevitore satellitare o ricevitore digitale mediante la presa scart a 21 poli AV2(Decoder);&lt;br /&gt;
    il DVD-R3000 &amp;egrave; dotato di un ingresso digitale FireWire presente sul pannello frontale del dispositivo. Dopo aver collegato il cavetto FireWire inseriamo il disco (DVD-RAM o DVD-R) e selezioniamo la modalit&amp;agrave; di registrazione utilizzando il pulsante REC Mode presente sul pannello frontale. Usiamo i pulsanti Channel per selezionare la sorgente DV in ingresso (controllare che sul di display venga mostrata la scritta DV). Siamo pronti per premere il tasto Rec per avviare la registrazione, non prima di aver messo in play il filmato da riversare. Premere Stop (sul pannello o da telecomando) per bloccare la masterizzazione;&lt;br /&gt;
    disponendo di una videocamera digitale possiamo collegarla direttamente al DVD Recorder (tramite cavo IEEE 1394 a 4 pin) per riversare il contenuto della videocassetta miniDV direttamente su DVD. Per avviare la registrazione in automatico dobbiamo premere il tasto Top Window e utilizzare i tasti freccia per selezionare la voce DV Auto Rec; al termine premiamo Enter. La fase di masterizzazione viene avviata: per arrestarla manualmente premere il tasto Stop. Quando la registrazione si arresta appare una schermata dalla quale occorre premere il tasto Enter per terminare la registrazione automatica e per aggiungere il filmato ad una play list.&lt;br /&gt;
&lt;br /&gt;
MODALITA' D IREGISTRAZIONE&lt;br /&gt;
Il dispositivo permette di impostare ben quatto modalit&amp;agrave; di registrazione:&lt;br /&gt;
XP: permette di registrare fino ad un&amp;rsquo;ora di video con    qualit&amp;agrave; elevata;&lt;br /&gt;
SP: tale modalit&amp;agrave; permette di registrare fino a due    ore di filmati;&lt;br /&gt;
LP: le ore di registrazione sono ben quattro, chiaramente diminuisce    la qualit&amp;agrave;;&lt;br /&gt;
EP: possibilit&amp;agrave; di archiviare fino a sei ore di video    non tenendo conto della qualit&amp;agrave; delle immagini.&lt;br /&gt;
I tempi sopra riportati si riferiscono all&amp;rsquo;impiego di supporti DVD-RAM    e DVD-R da 4,7 GB.&lt;br /&gt;
&lt;br /&gt;
&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/20270599/Masterizzare+DVD+senza+PC#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/masterizzazione" &gt;masterizzazione&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/samsung+dvd-r3000" &gt;samsung dvd-r3000&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/masterizzare+dvd+senza+pc" &gt;masterizzare dvd senza pc&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=20270599" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;title=Masterizzare+DVD+senza+PC" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;title=Masterizzare+DVD+senza+PC" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;title=Masterizzare+DVD+senza+PC" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;t=Masterizzare+DVD+senza+PC" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;title=Masterizzare+DVD+senza+PC" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;title=Masterizzare+DVD+senza+PC" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20270599%2FMasterizzare%2BDVD%2Bsenza%2BPC&amp;t=Masterizzare+DVD+senza+PC" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Tue, 07 Apr 2009 14:26:02 +0200</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/20270599/Masterizzare+DVD+senza+PC</guid>
<source url="http://crypto.splinder.com/post/20270599/Masterizzare+DVD+senza+PC">Masterizzare DVD senza PC</source>
<comments>http://crypto.splinder.com/post/20270599/Masterizzare+DVD+senza+PC#comment</comments>
<category domain="http://crypto.splinder.com/tag/masterizzazione">masterizzazione</category>
<category domain="http://crypto.splinder.com/tag/samsung_dvd-r3000">samsung_dvd-r3000</category>
<category domain="http://crypto.splinder.com/tag/masterizzare_dvd_senza_pc">masterizzare_dvd_senza_pc</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Targus Defcon Authenticator</title>
 <link>http://crypto.splinder.com/post/20027383/Targus+Defcon+Authenticator</link>
 <description>&lt;p&gt;Sin dagli inizi dei tempi, l'uomo ha sempre avuto la necessit&amp;agrave; di preservare la sicurezza dei propri dati sensibili. Basti pensare alle informazioni circa il proprio conto corrente, che in mano sbagliate, possono causare tanti problemi.&lt;br /&gt;
&lt;br /&gt;
Telematicamente parlando intervengono le password che, in maniera pi&amp;ugrave; o meno intensa, ci dife&lt;img align="right" alt="" src="http://www.mrgadget.com.au/catalog/images/targus_defcon_authenticator_usb.jpg" /&gt;ndono da attacchi informatici quali il phishing (il carpire i dati sensibili al fine di utilizzarli per atti illegali). La sicurezza dei dati in funzione della password, in un certo senso, &amp;egrave; direttamente proporzionale alla complessit&amp;agrave; della password: pi&amp;ugrave; &amp;egrave; complicata la password, e pi&amp;ugrave; si &amp;egrave; certi di essere pi&amp;ugrave; immuni da attacchi informatici (ovviamente questa non &amp;egrave; l'unica precauzione da attuare).&lt;br /&gt;
&lt;br /&gt;
Oggi esistono dei dispositivi elettronici, di cui molti notebook sono dotati, ossia i sensori biometrici; tra questi c'&amp;egrave; un modello, in particolare, che merita particolare attenzione: il Targus Defcon Authenticator. Questi dispositivi ovviano ad un fastidioso problema: password complicata e sicura = password criptica e difficile da ricordare. Molto spesso, infatti, capita di dimenticare una password (per la posta elettronica, per un servizio Web...) e spesso ci si ritrova a doverne chiedere un'altra attraverso sistemi appositi. Con il Targus Defcon Authenticator potremo memorizzare tutte le nostre password e, al posto di inserirle via tastiera, potremo utilizzare questo efficace dispositivo.&lt;br /&gt;
&lt;br /&gt;
PROCEDURA DI INSTALLAZIONE&lt;br /&gt;
&lt;br /&gt;
    Prima di passare al collegamento del Defcon Authenticator, si deve installare il software OmniPass presente sul CD-Rom allegato. Per farlo basta eseguire il file Setup.exe presente nella directory principale e seguire le istruzioni passo passo che compaiono sullo schermo;&lt;br /&gt;
    dopo aver installato il software OmniPass, riavviamo il computer e colleghiamo il rilevatore di impronte digitali ad una porta USB libera. Il sistema rilever&amp;agrave; la nuova periferica e avvier&amp;agrave; la procedura per il riconoscimento automatico del Defcon Authenticator;&lt;br /&gt;
    una volta installato, il software OmniPass creer&amp;agrave; un&amp;rsquo;icona a forma di chiave nella barra in basso a destra di Windows: clicchiamoci due volte col tasto sinistro del mouse per avviare il software e selezioniamo Add New User per far aprire la schermata relativa alla creazione di un nuovo utente;&lt;br /&gt;
    adesso avete due possibilit&amp;agrave; di scelta: la prima (&amp;hellip;an existing Windows Logon Account) permette di usare la stessa username e password con la quale si accede a Windows, mentre la seconda (Create a New User Name e Password...) la userete negli altri casi e vi consente di creare un nuovo utente che esister&amp;agrave; solo in Omnipass e non ha nulla a che fare con gli utenti di Windows;&lt;br /&gt;
    dopo aver scelto una username e una password clicchiamo sul pulsante Avanti per accedere alla schermata News User Wizard, relativa all&amp;rsquo;impostazione dell&amp;rsquo;impronta digitale. Quest&amp;rsquo;ultima sostituir&amp;agrave; la classica password per l&amp;rsquo;accesso al sistema col software OmniPass e fornir&amp;agrave; un sistema di sicurezza migliore e pi&amp;ugrave; pratico. Non ci resta che scegliere il dito della mano da utilizzare per il riconoscimento;&lt;br /&gt;
    la prima cosa da fare &amp;egrave; scegliere quale dito preferiamo usare per l&amp;rsquo;impronta digitale. Selezioniamo quindi, Enroll Selected Finger e poggiamo il dito sul Defcon Authenticator: affinch&amp;eacute; l'impronta sia memorizzata correttamente, &amp;egrave; necessario ripetere l&amp;rsquo;operazione tre o quattro volte;&lt;br /&gt;
    il sensore posto sul Defcon non &amp;egrave; di tipo ottico e sfrutta la tecnologia messa a punto da AuthenTec chiamata Truprint: questo lo rende molto sensibile, e il riconoscimento dell&amp;rsquo;impronta avviene in modo perfetto anche in condizioni estreme come dita sporche o umide;&lt;br /&gt;
    dalla schermata principale di OmniPass andiamo in Settings per configurare il tipo di accesso a Windows che desideriamo impostare. Selezionando la terza opzione, ogni volta che si avvia il computer, verr&amp;agrave; chiesta l&amp;rsquo;autenticazione attraverso l&amp;rsquo;impronta o la password che si &amp;egrave; precedentemente impostata;&lt;br /&gt;
    quando avvieremo la prossima volta il computer, al caricamento del sistema operativo apparir&amp;agrave; una schermata che ci consentir&amp;agrave; di effettuare il riconoscimento: potremo entrare immettendo la password o l&amp;rsquo;impronta del nostro dito. Una schermata apparir&amp;agrave; anche quando desideriamo modificare le Preferenze in OmniPass;&lt;br /&gt;
    ogni volta che accederemo ad un servizio che richiede una password di riconoscimento (come i servizi su Internet), potremo aggiungerla al database di OmniPass in modo che la prossima volta non dovremo ricordarla e baster&amp;agrave; usare l&amp;rsquo;impronta del dito. Per farlo basta cliccare col tasto destro del mouse sull&amp;rsquo;icona a chiave e scegliere Remember Password;&lt;br /&gt;
    OmniPass permette anche di proteggere i dati criptandoli. Per farlo basta esplorare le Risorse del computer e trovare la cartella o i file che desideriamo rendere inaccessibili, cliccarci sopra col tasto destro del mouse e scegliere OmniPass Encrypt File(s): i dati protetti saranno identificati da un&amp;rsquo;icona a forma di lucchetto;&lt;br /&gt;
    una volta criptati i file, sar&amp;agrave; possibile visualizzarli, solo se in possesso della password o dell&amp;rsquo;impronta digitale giusta. Per renderli di nuovo accessibili, basta cliccarci sopra due volte per aprire la schermata del riconoscimento dell&amp;rsquo;utente, posizionare il dito sul Defcon ed il gioco &amp;egrave; fatto.&lt;br /&gt;
&lt;br /&gt;
&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/20027383/Targus+Defcon+Authenticator#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/password" &gt;password&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/targus+defcon+authenticator" &gt;targus defcon authenticator&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/sensore+biometrico" &gt;sensore biometrico&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/sicurezza+password" &gt;sicurezza password&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/omnipass" &gt;omnipass&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=20027383" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;title=Targus+Defcon+Authenticator" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;title=Targus+Defcon+Authenticator" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;title=Targus+Defcon+Authenticator" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;t=Targus+Defcon+Authenticator" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;title=Targus+Defcon+Authenticator" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;title=Targus+Defcon+Authenticator" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F20027383%2FTargus%2BDefcon%2BAuthenticator&amp;t=Targus+Defcon+Authenticator" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Sun, 08 Mar 2009 20:44:02 +0100</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/20027383/Targus+Defcon+Authenticator</guid>
<source url="http://crypto.splinder.com/post/20027383/Targus+Defcon+Authenticator">Targus Defcon Authenticator</source>
<comments>http://crypto.splinder.com/post/20027383/Targus+Defcon+Authenticator#comment</comments>
<category domain="http://crypto.splinder.com/tag/password">password</category>
<category domain="http://crypto.splinder.com/tag/targus_defcon_authenticator">targus_defcon_authenticator</category>
<category domain="http://crypto.splinder.com/tag/sensore_biometrico">sensore_biometrico</category>
<category domain="http://crypto.splinder.com/tag/sicurezza_password">sicurezza_password</category>
<category domain="http://crypto.splinder.com/tag/omnipass">omnipass</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>TheRat.b: analisi e prevenzione del keylogger</title>
 <link>http://crypto.splinder.com/post/19852658/TheRat.b%3A+analisi+e+prevenzion</link>
 <description>&lt;p&gt;Dal punto di vista tecnico, gestire la sicurezza di un sistema salvaguardandolo da qualsiasi intrusione &amp;egrave; diventato un compito estremamente difficile. Anche se i software di sicurezza hanno ormai raggiunto livelli di protezione decisamente elevati, la loro efficacia si riduce notevolmente di fronte a nuovi malware come il virus&amp;nbsp; TheRat.B, che combina oltre alle funzioni di trojan anche quella di keylogger. Quest&amp;rsquo;ultimo termine, coniato ai tempi del vecchio sistema operativo MS-DOS, indica la caratteristica di base di un software capace di registrare in un file di testo con estensione .log tutti i tasti premuti durante l&amp;rsquo;utilizzo del computer. Per questo motivo, tali strumenti il pi&amp;ugrave; delle volte venivano utilizzati quando si aveva il sospetto che il proprio computer fosse usato da persone non autorizzate. Con l&amp;rsquo;avvento di Internet, la destinazione d&amp;rsquo;uso dei keylogger &amp;egrave; stata completamente stravolta. Oggi sono in grado non soltanto di registrare le battute da tastiera, ma eseguono anche istantanee dello schermo per mostrare ad eventuali malintenzionati le finestre relative ai software in esecuzione sul PC. Ed inoltre, intercettano informazioni sensibili come password e numeri di carte di credito che poi inviano, tramite posta elettronica, ai loro stessi creatori.&lt;br /&gt;
&lt;br /&gt;
TheRat.b si veicola attraverso e-mail infette o spacciandosi per altri software scaricabili dalla Rete e racchiude tutte le caratteristiche tipiche di un keylogger con in pi&amp;ugrave; la particolarit&amp;agrave; di registrare tutte le attivit&amp;agrave; Internet degli utenti utilizzando una libreria DLL, reghnd32.dll, che crea all&amp;rsquo;interno della directory d&amp;rsquo;installazione di Windows. Il virus ha inoltre la capacit&amp;agrave; di accedere alla chiave del registro di Windows HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\SPW in cui vengono memorizzate le parole d&amp;rsquo;accesso dei moduli di auto completamento dei form on-line (numeri di carte di credito, password ecc.). Una volta installato, oltre alla DLL, The-Rat.b deposita nell&amp;rsquo;hard disk della vittima il file socketime.exe che &amp;egrave;, in realt&amp;agrave;, una copia di se stesso, e il file 32therat.log che gli servir&amp;agrave; invece per memorizzare tutte le informazioni carpite all&amp;rsquo;utente. Per assicurarsi, poi, la sua esecuzione ad ogni avvio di Windows, individua la chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell=Explorer.exe modificandola in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell=Explorer.exe socketime.exe. Quest&amp;rsquo;operazione gli consente, tra l&amp;rsquo;altro, di rendersi completamente invisibile tra i processi in esecuzione sul computer ed elencati nella finestra del task manager di Windows (accessibile premendo i tasti Ctrl+Alt+Canc). Tutte le informazioni ottenute vengono quindi spedite periodicamente allo stesso creatore del malware utilizzando&lt;br /&gt;
un indirizzo e-mail specifico.&lt;br /&gt;
&lt;br /&gt;
COME SNIDARE THERAT.B&lt;br /&gt;
Nonostante tutti i metodi di mimetizzazione adottati da TheRat.b, &amp;egrave; comunque possibile accorgersi dell&amp;rsquo;avvenuta infezione e debellarla. In primo luogo, va sottolineato che i keylogger sono normali programmi, cos&amp;igrave; come lo sono le applicazioni che utilizziamo quotidianamente. Pertanto, devono necessariamente lasciare qualche traccia sul sistema. Per rilevare la loro presenza, per&amp;ograve;, l&amp;rsquo;unica soluzione &amp;egrave; rappresentata dai sistemi di rimozione che si combinano con i tradizionali antivirus e con le tecnologie TruPrevent che permettono di eliminare eventuali infezioni e attacchi da virus sconosciuti. Solo adottando queste contromisure potremo finalmente mettere al sicuro i nostri dati personali.&lt;br /&gt;
&lt;br /&gt;
PROCEDURA DI ELIMINAZIONE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    Se il nostro antivirus non fornisce i risultati sperati, proviamo ad eseguire un controllo dell&amp;rsquo;hard disk via Internet utilizzando il servizio gratuito Totalscan di Panda Software. Questo scanner, infatti, oltre ad eliminare le minacce gi&amp;agrave; riconosciute, &amp;egrave; in grado di identificare anche quelle non ancora classificate grazie alla tecnologia TruPrevent. Cos&amp;igrave; come tutti gli antivirus on-line, Totalscan non deve essere installato sul PC, ma opera direttamente da una finestra del browser tramite un controllo ActiveX;&lt;br /&gt;
    Per avviare lo scanner e usufruire di tutte le sue funzionalit&amp;agrave;, occorre effettuare una registrazione gratuita. La procedura da seguire &amp;egrave; molto semplice: basta aprire la pagina Web raggiungibile all&amp;rsquo;indirizzo &lt;a href="http://www.pandasecurity.com/activescan/index/" target="_blank"&gt;http://www.pandasecurity.com/activescan/index/&lt;/a&gt; e fare clic su Analizza Ora;&lt;br /&gt;
    &lt;br /&gt;
    Tutti i tool di scansione on-line devono installare sul PC, per poter funzionare, un controllo ActiveX. Dal momento che Windows XP con Service Pack 2 blocca per sicurezza queste procedure, &amp;egrave; indispensabile abilitarle temporaneamente per far partire il download e la successiva installazione automatica del componente aggiuntivo del browser. Avviando la scansione del sistema, verr&amp;agrave; visualizzato un avviso di protezione in cui ci verr&amp;agrave; chiesto d&amp;rsquo;installare il controllo ActiveX certificato&lt;br /&gt;
    da Panda che permetter&amp;agrave; l&amp;rsquo;esecuzione del tool. Ovviamente, confermiamo la sua installazione. Ricordiamoci che il nuovo componente potr&amp;agrave; essere installato solamente se utilizziamo Internet Explorer. Per proseguire, accediamo al menu Strumenti/Opzioni Internet/Protezione del browser, clicchiamo sul pulsante Livello personalizzato e poi su Attiva nelle prime tre voci che riguardano il download degli ActiveX;&lt;br /&gt;
    Torniamo alla pagina Web di gestione di Totalscan. L'analisi del sistema verr&amp;agrave; preceduta da un'installazione dei vari componenti di Totalscan e da un aggiornamento. Successivamente verr&amp;agrave; avviata la scansione vera e propria;&lt;br /&gt;
    Ultimata la scansione del sistema, verr&amp;agrave; visualizzato un report con tutti i malware trovati e organizzanti in base al livello di pericolosit&amp;agrave;, tra cui dovrebbe esserci anche TheRat.b. Per procedere con la rimozione, disinfettiamo e al termine chiudiamo l&amp;rsquo;interfaccia di Totalscan. Per completare la pulizia del sistema da tutte le tracce lasciate dal virus, accediamo al menu Strumenti/&lt;br /&gt;
    Opzioni Internet di Internet Explorer, spostiamoci nel tab Generale e clicchiamo prima su Elimina Coockie e poi su Elimina file, specificando nella finestra cheappare di eliminare anche il contenuto non in linea;&lt;br /&gt;
    Per aumentare il livello di sicurezza, cancelliamo tutte le informazioni memorizzate da IE e utilizzate per il completamento automatico dei form on-line. Accediamo al menu Strumenti/Opzioni Internet e apriamo il tab Contenuto. Nella sezione Informazioni personali clicchiamo su Completamento automatico: nella schermata che appare, scegliamo di cancellare la cronologia sia dei moduli che delle password tramite i due appositi pulsanti. Un ultimo accorgimento, consiste nel cambiare&lt;br /&gt;
    tutte le password dei servizi cui siamo iscritti, per bloccare accessi non autorizzati a persone entrate in possesso dei nostri dati. E, ovviamente, comunicare immediatamente alla nostra banca il probabile furto del numero di carta di credito.&lt;br /&gt;
&lt;br /&gt;
&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/19852658/TheRat.b%3A+analisi+e+prevenzion#comment" &gt;Commenti (1)&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/password" &gt;password&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/trojan" &gt;trojan&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/activex" &gt;activex&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/theratb" &gt;theratb&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/keylogger" &gt;keylogger&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/totalscan" &gt;totalscan&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=19852658" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;title=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;title=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;title=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;t=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;title=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;title=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19852658%2FTheRat.b%253A%2Banalisi%2Be%2Bprevenzion&amp;t=TheRat.b%3A+analisi+e+prevenzione+del+keylogger" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Sun, 15 Feb 2009 11:32:08 +0100</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/19852658/TheRat.b%3A+analisi+e+prevenzion</guid>
<source url="http://crypto.splinder.com/post/19852658/TheRat.b%3A+analisi+e+prevenzion">TheRat.b: analisi e prevenzione del keylogger</source>
<comments>http://crypto.splinder.com/post/19852658/TheRat.b%3A+analisi+e+prevenzion#comment</comments>
<category domain="http://crypto.splinder.com/tag/password">password</category>
<category domain="http://crypto.splinder.com/tag/trojan">trojan</category>
<category domain="http://crypto.splinder.com/tag/activex">activex</category>
<category domain="http://crypto.splinder.com/tag/theratb">theratb</category>
<category domain="http://crypto.splinder.com/tag/keylogger">keylogger</category>
<category domain="http://crypto.splinder.com/tag/totalscan">totalscan</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Tastiera e mouse a portata di pantalone</title>
 <link>http://crypto.splinder.com/post/19743064/Tastiera+e+mouse+a+portata+di+</link>
 <description>&lt;p&gt;Quanti di voi in auto, in autobus, in metropolitana non hanno potuto utilizzare il PC perch&amp;egrave; troppo scomodo o troppo ingombrante?&lt;br /&gt;
 &lt;br /&gt;
I pantaloni con tastiera integrata nel tessuto e un mouse a sostituzione della classica catenella sono nati per ovviare a questo limite. Disegnati dallo stilista Erik De Nijs, si pongono al confine tra moda e utilit&amp;agrave;.&lt;br /&gt;
  &lt;br /&gt;
Avrete inoltre la possibilit&amp;agrave; di usare comodamente (forse) il PC anche sdraiati sul letto o sul sof&amp;agrave;, ascoltando la vostra musica preferita tramite una piccola cassa acustica cucita nel pantalone.&lt;br /&gt;
 &lt;br /&gt;
Dato che il prodotto &amp;egrave; sicuramente orientabile verso un pubblico di giovanissimi, si &amp;egrave; deciso di non trascurare la componente tipicamente ludica tramite l&amp;rsquo;integrazione di un joystick.&lt;br /&gt;
 &lt;br /&gt;
&amp;ldquo;Unire l&amp;rsquo;utile al dilettevole&amp;rdquo;. Questo avr&amp;agrave; pensato De Nijs quando realizzava questo capo stravagante, e possiamo sicuramente affermare che &amp;egrave; riuscito nell&amp;rsquo;intento. Voi sareste disposti ad acquistare un capo di questo genere? Ci&amp;ograve; che incuriosisce di pi&amp;ugrave; &amp;egrave;: &amp;ldquo;come faranno ora le mamme a lavare questi pantaloni?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
FONTE: http://www.oneluxury.it/02/02/2009/tastiera-e-mouse-a-portata-di-pantalone/&lt;br /&gt;
 &lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/19743064/Tastiera+e+mouse+a+portata+di+#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=19743064" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;title=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;title=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;title=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;t=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;title=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;title=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19743064%2FTastiera%2Be%2Bmouse%2Ba%2Bportata%2Bdi%2B&amp;t=Tastiera+e+mouse+a+portata+di+pantalone" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Mon, 02 Feb 2009 18:09:33 +0100</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/19743064/Tastiera+e+mouse+a+portata+di+</guid>
<source url="http://crypto.splinder.com/post/19743064/Tastiera+e+mouse+a+portata+di+">Tastiera e mouse a portata di pantalone</source>
<comments>http://crypto.splinder.com/post/19743064/Tastiera+e+mouse+a+portata+di+#comment</comments>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Falsi keygen</title>
 <link>http://crypto.splinder.com/post/19556247/Falsi+keygen</link>
 <description>&lt;p&gt;L&amp;rsquo;adozione di soluzioni sempre pi&amp;ugrave; sofisticate, che permettono di creare barriere protettive contro intrusioni non autorizzate e furti di dati sensibili, &amp;egrave; stata da sempre la priorit&amp;agrave; assoluta per i programmatori e gli sviluppatori di software. Tali sistemi di sicurezza vengono ora messi a rischio dall&amp;rsquo;enorme diffusione del file sharing. Il motivo &amp;egrave; presto detto. Lo sviluppo informatico e sociale e la nascita di programmi per la libera condivisione di file tra utenti di tutto il mondo, come ad esempio eMule, ha dato l&amp;rsquo;occasione giusta ai creatori di malware per studiare attentamente i gusti e le abitudini degli utenti e mettere cos&amp;igrave; a segno, con estrema&lt;br /&gt;
precisione, le loro opere criminose.&lt;br /&gt;
&lt;br /&gt;
Sono molti gli utenti che utilizzano eMule per scaricare dalla Rete software illegale e relativi keygen, cio&amp;egrave; i generatori automatici di chiavi o codici di registrazione che permettono la loro attivazione. Tale pratica, oltre che violare il copyright, risulta molto pericolosa per la sicurezza del sistema: non si ha mai la certezza, infatti, che il file appena scaricato non contenga in realt&amp;agrave; software maligno come trojan, virus e malware in genere. Proprio come nel caso di Archivarius, un&amp;rsquo;insidiosa backdoor che si diffonde sui canali di file sharing pronta ad installarsi di nascosto sui nostri computer e consentire l&amp;rsquo;accesso non autorizzato a malintenzionati intenti a rubare informazioni personali.&lt;br /&gt;
&lt;br /&gt;
ANALISI DEL VIRUS&lt;br /&gt;
Una delle caratteristiche principali di questa nuova minaccia &amp;egrave; il suo difficile riconoscimento preventivo, per via dell&amp;rsquo;infinita variet&amp;agrave; di nomi attribuiti all&amp;rsquo;archivio compresso in formato .rar con cui viene diffuso il finto keygen. L&amp;rsquo;unica certezza &amp;egrave; che il contenuto dell&amp;rsquo;archivio sar&amp;agrave; sempre un file eseguibile dal nome Installer-Crack-Keygen.exe che rappresenta il trojan vero e proprio. Una volta avviato, il trojan crea due file WinSecure.exe e NTSpool.exe nella cartella C:\WINDOWS\System32. Quindi aggiunge due chiavi al registro di configurazione di Windows in modo da garantire l&amp;rsquo;esecuzione dei due file automaticamente ad ogni avvio di sistema:&lt;br /&gt;
&lt;br /&gt;
    HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer\Run&amp;ldquo;NTSpool.exe&amp;rdquo; = &amp;ldquo;c:\windows\system32\NTSpool.exe&amp;rdquo;&lt;br /&gt;
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run &amp;ldquo;WinSecure.exe&amp;rdquo; = &amp;ldquo;c:\windows\system32\WinSecure.exe&amp;rdquo;&lt;br /&gt;
&lt;br /&gt;
Il file eseguibile WinSecure.exe altro non &amp;egrave; che una copia fedele del trojan originale. Il file NTSpool.exe si occupa, invece, di aprire alcune porte di comunicazione (in gergo chiamate backdoor) per consentire possibili intrusioni da parte di malintenzionati nel computer vittima. Lo scopo dell&amp;rsquo;infezione &amp;egrave; quello di creare una rete di computer zombie controllati da remoto ad insaputa dell&amp;rsquo;utente per mettere a segno un nuovo attacco. Il virus crea quindi nella directory Incoming di eMule una serie di archivi con estensione RAR di uguale contenuto e dimensione, ma con un&amp;rsquo;enorme quantit&amp;agrave; di varianti di nomi che richiamano quelli dei software commerciali pi&amp;ugrave; diffusi e al cui interno dovrebbero trovarsi i rispettivi keygen. In realt&amp;agrave;&amp;nbsp; sono copie del virus che, trovandosi nella cartella di condivisione del client P2P, vengono immediatamente messe in Rete dall&amp;rsquo;utente senza che lui si accorga di nulla, avviando un&amp;rsquo;infezione a tappeto di migliaia di altri sistemi.&lt;br /&gt;
&lt;br /&gt;
PROCEDURA DI ELIMINAZIONE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    Consiglio, come sempre, di disabilitare il Ripristino configurazione di sistema: tale funzione pu&amp;ograve; permettere infatti che copie infette del virus rimangano insediate nel nostro sistema. Seguiamo la procedura: Start - Impostazioni - Pannello di Controllo - Sistema e spostiamoci sul tab Ripristino configurazione di sistema e mettiamo il segno di spunta su Disattiva Ripristino configurazione di sistema. Infine applichiamo le modifiche;&lt;br /&gt;
    Dal momento che la rimozione dal sistema di Worm.Archivarius potrebbe risultare difficoltosa con i&lt;br /&gt;
    normali software antivirus, ci avverremo del metodo manuale e del tool gratuito The Avenger scaricabile gratuitamente da &lt;a target="_blank" href="http://swandog46.geekstogo.com/avenger.zip"&gt;http://swandog46.geekstogo.com/avenger.zip&lt;/a&gt;. Una volta scaricato l&amp;rsquo;archivio compresso scompattiamolo in una cartella dell&amp;rsquo;hard disk (ad esempio C:\Avenger) &amp;egrave; avviamolo e confermiamo on OK al messaggio visualizzato. Come tutti i tool che hanno compiti di pulizia e da utilizzarsi con una certa cautela dal momento che potrebbe creare, per un suo errato uso, mal funzionamenti al sistema operativo;&lt;br /&gt;
    The Avenger permette di rimuovere quei file che risultano bloccati in quanto in esecuzione all&amp;rsquo;avvio del sistema e ci&amp;ograve; &amp;egrave; possibile seguendo due strade: la prima con la creazione di uno script ad hoc, utile nel caso di processi di rimozioni particolarmente lunghi, la seconda caricando uno script da un URL, mentre la terza di inserire in tempo reale i percorsi e i file da eliminare, sistema che utilizzeremo dal momento che dovremmo rimuovere soltanto due file;&lt;br /&gt;
    Nella schermata principale noteremo un&amp;rsquo;ampia area di immissione testo, questa servir&amp;agrave; per inserire i comandi necessari a rimuovere i file principali di Worm.Archivarius. Inseriamo quindi le seguenti informazioni con gli opportuni adattamenti:&lt;br /&gt;
    Folders to delete:&lt;br /&gt;
    %SystemDrive%:\WINDOWS\System32\NTSpool.exe&lt;br /&gt;
    %SystemDrive%:\WINDOWS\System32\WinSecure.exe&lt;br /&gt;
    Dobbiamo fare attenzione a non dimenticare di sostituire la voce %SystemDrive% (compresi i %) con la lettera del disco (Drive) dove &amp;egrave; installato il nostro sistema operativo (solitamente C:). Verifichiamo che il risultato sia simile a quello riportato in figura. Dopo aver verificato che tutta le digitazioni sia corretta, togliamo la spunta alla voce Scan for rootkits e clicchiamo Execute per avviare la scansione. Al termine The Avenger ci avviser&amp;agrave; che per completare l&amp;rsquo;operazione di pulitura sar&amp;agrave; necessario confermare il riavvio del nostro computer in modo da cancellare definitivamente i file;&lt;br /&gt;
    Riavviato il sistema occupiamoci di eliminare dal registro di sistema le due voci create da Worm.Archivarius. Avviamo l&amp;rsquo;editor del registro da Start/Esegui digitiamo Regedit e confermiamo con OK. Nella schermata che verr&amp;agrave; mostrata a video utilizziamo la colonna di sinistra per navigare fra le chiavi fino ad arrivare al seguente percorso:&lt;br /&gt;
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run&lt;br /&gt;
    Nella finestra di destra troveremo quindi le voci: &amp;rdquo;NTSpool.exe&amp;rdquo; = &amp;ldquo;c:\windows\system32\NTSpool.exe&amp;rdquo; &amp;rdquo;WinSecure.exe&amp;rdquo; = &amp;ldquo;c:\windows\system32\WinSecure.exe&amp;rdquo; Selezioniamole e con il tasto destro del mouse clicchiamoci sopra e scegliamo Elimina dal menu contestuale che apparir&amp;agrave;. Se tali voci sono le uniche presenti nella chiave in questione, possiamo eliminare direttamente la sottochiave run. Fatto ci&amp;ograve; chiudiamo il registro di sistema;&lt;br /&gt;
    Le ultime operazioni da compiere, per il completamento della bonifica del sistema, consiste nel rimuovere i restanti file di Worm.Archivarius. Tramite Risorse del computer andiamo quindi nella cartella dove &amp;egrave; stato scompattato l&amp;rsquo;archivio infetto e rimuoviamo quest&amp;rsquo;ultimo insieme al file Installer-Crack-Keygen.exe. Fatto ci&amp;ograve; spostiamoci nella cartella Incoming di eMule e cancelliamo tutti gli archivi .rar creati dal trojan, possiamo facilmente riconoscerli in quanto contengono riferimenti a keygen e crack e hanno tutti eguale dimensione di 1.120 KB.&lt;br /&gt;
&lt;br /&gt;
&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/19556247/Falsi+keygen#comment" &gt;Commenti&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/worm" &gt;worm&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/avenger" &gt;avenger&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/archivarius" &gt;archivarius&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=19556247" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;title=Falsi+keygen" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;title=Falsi+keygen" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;title=Falsi+keygen" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;t=Falsi+keygen" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;title=Falsi+keygen" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;title=Falsi+keygen" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19556247%2FFalsi%2Bkeygen&amp;t=Falsi+keygen" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Mon, 12 Jan 2009 09:30:50 +0100</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/19556247/Falsi+keygen</guid>
<source url="http://crypto.splinder.com/post/19556247/Falsi+keygen">Falsi keygen</source>
<comments>http://crypto.splinder.com/post/19556247/Falsi+keygen#comment</comments>
<category domain="http://crypto.splinder.com/tag/worm">worm</category>
<category domain="http://crypto.splinder.com/tag/avenger">avenger</category>
<category domain="http://crypto.splinder.com/tag/archivarius">archivarius</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
<item>
 <title>Le immagini BMP</title>
 <link>http://crypto.splinder.com/post/19389908/Le+immagini+BMP</link>
 <description>&lt;p&gt;Uno dei formati di immagine pi&amp;ugrave; diffusi &amp;egrave; quello BMP (Bitmap) e deve la sua popolarit&amp;agrave; alla semplicit&amp;agrave; con cui &amp;egrave; possibile creare e gestire dei file di questo tipo: un'immagine BMP &amp;egrave; infatti una matrice di dimensioni ben precise dove ogni pixel descrive il colore di quel punto con un dettaglio che dipende dal numero di bit&amp;nbsp; impiegati.&lt;br /&gt;
&lt;br /&gt;
CARATTERISTICHE DEL FORMATO BMP&lt;br /&gt;
Le caratteristiche fondamentali di un'immagine BMP sono rappresentate dalla sua risoluzione e dalla sua profondit&amp;agrave;. La prima equivale al numero di pixel per pollice (dpi, ossia dot per inch) visualizzati e non va confusa con la dimensione dell'immagine, anch'essa espressa in pixel (ad esempio 800x600); la seconda rappresenta il numero di bit impiegati per rappresentare i colori di ciascun pixel. Nelle immagini a colori i pixel contengono il livello di intensit&amp;agrave; dei colori stessi, secondo il modello utilizzato: il pi&amp;ugrave; diffuso in ambito informatico &amp;egrave; quello RGB (Red, Green, Blue), basato su tre colori ed utilizzato anche da monitor e schede video. In ambito tipografico/fotografico viene spesso impiegato invece quello a quadricromia CMYK (Ciano, Magenta, Yellow, BlacK).&lt;br /&gt;
&lt;br /&gt;
I LIMITI DEL FORMATO&lt;br /&gt;
Alcune limitazioni Pensando alle bitmap come a immagini alle quali venga applicata una griglia con celle quadrate, appare evidente che una trama pi&amp;ugrave; fitta consente di definire in maniera pi&amp;ugrave; precisa i colori da rappresentare, garantendo una resa migliore. Questa caratteristica dei file BMP limita per&amp;ograve; le possibilit&amp;agrave; di manipolazione: a causa della loro struttura, infatti, uno zoom pu&amp;ograve; degradare la qualit&amp;agrave; dell'immagine, visto che il numero di pixel utilizzati non risulta pi&amp;ugrave; sufficiente per descrivere correttamente il punto. Per aggirare il&amp;nbsp; problema, molti software di manipolazione operano un processo chiamato interpolazione, nel quale vengono aggiunti pixel fittizi per mantenere una profondit&amp;agrave; adeguata.&lt;br /&gt;
&lt;br /&gt;
ALTRE INFORMAZIONI SUL FORMATO&lt;br /&gt;
Oltre ad essere usate in campo &amp;ldquo;fotografico&amp;rdquo;, le immagini Bitmap sono state alla base delle librerie grafiche utilizzate da Windows per disegnare le finestre e gli altri elementi dell'interfaccia: solo a partire da XP &amp;egrave; stato introdotto il supporto a formati compressi come PNG e JPEG. Nonostante il massiccio utilizzo di immagini all'interno di siti Web, le immagini bitmap sono rimaste escluse da questo settore sia a causa della dimensione pi&amp;ugrave; grande dei file creati rispetto a quelli compressi, sia per la mancanza di supporto all'animazione (presente invece nel formato GIF).&lt;/p&gt;Pubblicato da &lt;a href="http://www.splinder.com/profile/ICQ" &gt;ICQ&lt;/a&gt; | &lt;a href="http://crypto.splinder.com/post/19389908/Le+immagini+BMP#comment" &gt;Commenti (1)&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;Tag: &lt;a href="http://crypto.splinder.com/tag/bmp+" &gt;bmp &lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/immagini+bmp" &gt;immagini bmp&lt;/a&gt;, &lt;a href="http://crypto.splinder.com/tag/bitmap" &gt;bitmap&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;a href="http://www.splinder.com/blogthis?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP" title="Cita il post nel tuo blog" rel="nofollow" class="image" &gt;&lt;img src="http://www.splinder.com/modules/service_links/blogthis.png" alt="Cita il post nel tuo blog" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.splinder.com/community/contacts/invite?nid=19389908" title="Segnala il post" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/emailthis.png" alt="Segnala il post" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;title=Le+immagini+BMP" title="Aggiungi su del.icio.us" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/delicious.png" alt="Aggiungi su del.icio.us" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;title=Le+immagini+BMP" title="Aggiungi su digg.com" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/digg.png" alt="Aggiungi su digg.com" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;title=Le+immagini+BMP" title="Aggiungi su Google" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/google.png" alt="Aggiungi su Google" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;t=Le+immagini+BMP" title="Aggiungi su Yahoo" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/yahoo.png" alt="Aggiungi su Yahoo" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://technorati.com/faves?add=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP" title="Aggiungi su Technorati" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/technorati.png" alt="Aggiungi su Technorati" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.badzu.net/submit?action=it&amp;link=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;title=Le+immagini+BMP" title="Aggiungi su Badzu" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/badzu.png" alt="Aggiungi su Badzu" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP" title="Aggiungi su Facebook" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/facebook.png" alt="Aggiungi su Facebook" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://oknotizie.alice.it/post?url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;title=Le+immagini+BMP" title="Aggiungi su OKNOtizie" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/oknotizie.png" alt="Aggiungi su OKNOtizie" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://twitter.com/home?status=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP" title="Aggiungi a Twitter" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/twitter.png" alt="Aggiungi a Twitter" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;mkt=en-us&amp;url=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;top=1" title="Add to Windows Live" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/windowslive.png" alt="Add to Windows Live" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http%3A%2F%2Fcrypto.splinder.com%2Fpost%2F19389908%2FLe%2Bimmagini%2BBMP&amp;t=Le+immagini+BMP" title="Aggiungi a MySpace" rel="nofollow" class="image" target="_blank"&gt;&lt;img src="http://www.splinder.com/modules/service_links/myspace.png" alt="Aggiungi a MySpace" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
<pubDate>Mon, 22 Dec 2008 09:16:25 +0100</pubDate>
<guid isPermaLink="true">http://crypto.splinder.com/post/19389908/Le+immagini+BMP</guid>
<source url="http://crypto.splinder.com/post/19389908/Le+immagini+BMP">Le immagini BMP</source>
<comments>http://crypto.splinder.com/post/19389908/Le+immagini+BMP#comment</comments>
<category domain="http://crypto.splinder.com/tag/bmp_">bmp_</category>
<category domain="http://crypto.splinder.com/tag/immagini_bmp">immagini_bmp</category>
<category domain="http://crypto.splinder.com/tag/bitmap">bitmap</category>
<duser:profile>http://www.splinder.com/profile/ICQ</duser:profile>
<duser:nickname>ICQ</duser:nickname>
<dc:creator>ICQ</dc:creator>
<dc:publisher>†..:[CryptoBlog]:..†</dc:publisher>
</item>
</channel>
</rss>
