<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PC-Notes @ Informatics Notes &#187; protezione</title>
	<atom:link href="http://pc-notes.11byte.com/tag/protezione/feed/" rel="self" type="application/rss+xml" />
	<link>http://pc-notes.11byte.com</link>
	<description>Semplici appunti di informatica per tutte le età  ;-)</description>
	<lastBuildDate>Wed, 10 Mar 2010 14:13:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TOR: nuova versione per Windows, Apple OS X, Linux, BSD, Unix e bundle portable preconfigurato per Firefox</title>
		<link>http://pc-notes.11byte.com/tor-nuova-versione-per-windows-apple-os-x-linux-bsd-unix-e-bundle-portable-preconfigurato-per-firefox_post-343/</link>
		<comments>http://pc-notes.11byte.com/tor-nuova-versione-per-windows-apple-os-x-linux-bsd-unix-e-bundle-portable-preconfigurato-per-firefox_post-343/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 18:07:25 +0000</pubDate>
		<dc:creator>niravo</dc:creator>
				<category><![CDATA[navigazione internet]]></category>
		<category><![CDATA[portable]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[bundle]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[navigare sicuri]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[protezione]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=343</guid>
		<description><![CDATA[Già parlammo di TOR in questo articolo all&#8217;interno di PC-Notes. Ci sono alcune novità riguardo questo splendido software. Innanzitutto è uscita una nuova versione (la 0.2.1.19) per Windows, Apple OS X, Linux, BSD, Unix, e in ogni modo a disposizione anche il codice sorgente perchè TOR è un software in open source oltre che gratis! [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-345" title="tor" src="http://pc-notes.11byte.com/wp-content/uploads/tor.gif" alt="tor" width="120" height="68" />Già parlammo di <strong>TOR </strong>in <a title="TOR: anonimato in rete, navigare sicuri" href="http://pc-notes.11byte.com/software/navigazione-internet/tor-anonimato-in-rete-anonymity-online/">questo articolo</a> all&#8217;interno di PC-Notes. Ci sono alcune novità riguardo questo splendido software. Innanzitutto è uscita una <strong>nuova versione</strong> (la 0.2.1.19) per <strong>Windows</strong>,  <strong>Apple OS X</strong>, <strong>Linux</strong>, <strong>BSD</strong>, <strong>Unix</strong>, e in ogni modo a disposizione anche il codice sorgente perchè TOR è un software in <strong>open source</strong> oltre che <strong>gratis</strong>!<span id="more-343"></span></p>
<p>L&#8217;altra è che esiste una <strong>versione browser bundle</strong>, preconfigurata per <strong>Firefox</strong>. Ciò significa che non occorre alcuna <strong>installazione</strong>, è <strong>portable</strong>, quindi è ottimo per essere utilizzato ovunque vi troviate da una comunque <strong>pen drive USB</strong>.</p>
<p>Nel sito di TOR troverete una <a title="TOR Browser: guida all'uso in italiano" href="https://www.torproject.org/torbrowser/index.html.it">esaustiva guida in italiano</a> per la versione <strong>TOR Browser</strong>, e potrete <a title="scarica tor gratis" href="https://www.torproject.org/easy-download.html.it">scaricare</a> qualsiasi versione che preferite.</p>
<p>Desidero riportare anche qui, ciò che viene scritto con molta cura nel sito <strong>TOR</strong>, riguardo un suo <strong>miglior utilizzo</strong>.</p>
<p>Volete che TOR funzioni veramente?</p>
<p>Allora non installarlo e basta. Cambia le tue abitudini e riconfigura il tuo software! Tor di per se NON basta a restare anonimi. Ci sono vari problemi da affrontare:</p>
<ol>
<li> Tor protegge solo le applicazioni internet configurate per inviare traffico attraverso Tor &#8211; appena installato non anonimizza magicamente tutto il tuo traffico. Ti raccomandiamo di usare <a title="scarica firefox" href="http://www.mozilla.com/?from=sfx&amp;uid=265414&amp;t=436">Firefox </a>con l&#8217;estensione <a title="plugin torbutton per firefox" href="https://addons.mozilla.org/firefox/2275/">Torbutton</a>.</li>
<li> Torbutton blocca i plugin del browser come Java, Flash, ActiveX, RealPlayer, Quicktime, Adobe PDF e altri: possono infatti essere usati per svelare il tuo indirizzo IP. Ciò significa ad esempio che Youtube è disabilitato. Se hai davvero bisogno di Youtube puoi riconfigurare Torbutton per abilitarlo; ma sappi che ti stai esponendo a potenziali attacchi. Inoltre, estensioni come la barra degli strumenti di Google cercano maggiori informazioni sui siti che digiti, e potrebbero aggirare Tor e/o comunicare informazioni sensibili. Alcune persone preferiscono usare due diversi browser (uno per Tor, uno per la navigazione non protetta).</li>
<li>Fai attenzione ai cookie: se navighi senza Tor e ricevi un cookie da un sito, il cookie potrebbe identificarti anche quando poi usi di nuovo Tor. Torbutton cerca di gestire i tuoi cookie in modo sicuro. <a title="gestisci i cookie con firefox" href="https://addons.mozilla.org/it/firefox/addon/82">CookieCuller</a> può proteggere i cookie che non vuoi perdere.</li>
<li> Tor anonimizza l&#8217;origine del tuo traffico, e cifra tutto il traffico tra te e la rete Tor, ed all&#8217;interno della rete Tor, ma non può cifrare il traffico tra la rete Tor e la destinazionel finale. Se stai trasmettendo informazioni sensibili, devi usare la stessa attenzione che hai su una normale connessione internet insicura &#8211; usa HTTPS o un&#8217;altro sistema di autenticazione e cifratura end-to-end.</li>
<li> Tor impedisce agli attaccanti sulla tua rete locale di scoprire o modificare la tua destinazione, ma pone dei rischi nuovi: un exit relay ostile o male configurato può mostrarti una pagina sbagliata, o inviarti di nascosto delle applet Java come se provenissero da domini di cui ti fidi. Fai attenzione se apri documenti o applicazioni che hai scaricato tramite Tor, a meno che tu ne abbia verificato l&#8217;integrità.</li>
</ol>
<p>Fai attenzione e cerca di informarti bene. Sii consapevole di quel che Tor offre e di quel che non offre. Questa lista di problemi non è completa e ci serve il tuo aiuto per <a title="documentazione open source di TOR" href="https://www.torproject.org/volunteer.html.it#Documentation">identificare e documentare tutti i problemi</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/tor-nuova-versione-per-windows-apple-os-x-linux-bsd-unix-e-bundle-portable-preconfigurato-per-firefox_post-343/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DenyHosts, tool di protezione per server SSH</title>
		<link>http://pc-notes.11byte.com/denyhosts-tool-di-protezione-per-server-ssh_post-26/</link>
		<comments>http://pc-notes.11byte.com/denyhosts-tool-di-protezione-per-server-ssh_post-26/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 01:04:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[secure shell]]></category>
		<category><![CDATA[trucchi]]></category>
		<category><![CDATA[attacco]]></category>
		<category><![CDATA[autenticazione]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[cron job]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[demone]]></category>
		<category><![CDATA[denyhost]]></category>
		<category><![CDATA[DenyHosts]]></category>
		<category><![CDATA[file di log]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[Phil Schwartz]]></category>
		<category><![CDATA[protezione]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[sincronizzazione]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[wikipedia]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=26</guid>
		<description><![CDATA[DenyHosts è un tool di sicurezza scritto in Python per server SSH. È pensato per prevenire attacchi brute force verso server SSH monitorando i tentativi di login invalidi nel log di autenticazione e bloccando gli indirizzi IP. Denyhosts è sviluppato da Phil Schwartz già sviluppatore di diversi altri tools opensource come Kodos e ReleaseForge. Fail2ban [...]]]></description>
			<content:encoded><![CDATA[<p><strong>DenyHosts</strong> è un tool di sicurezza scritto in Python per <strong>server SSH</strong>.<br />
È pensato per prevenire attacchi <strong>brute force</strong> verso server SSH monitorando i tentativi di login invalidi nel log di autenticazione e bloccando gli indirizzi IP. <strong>Denyhosts</strong> è sviluppato da <strong>Phil Schwartz</strong> già sviluppatore di diversi altri <strong>tools opensource</strong> come <a title="http://kodos.sourceforge.net/" href="http://kodos.sourceforge.net/">Kodos</a> e <a title="http://releaseforge.sourceforge.net/" href="http://releaseforge.sourceforge.net/">ReleaseForge</a>.<span id="more-26"></span></p>
<p><strong>Fail2ban </strong>è un programma simile, per prevenire gli attacchi brute force di SSH, ma necessita della presenza di un firewall.</p>
<p>Quando viene eseguito come un <strong>cron job</strong>, <strong>DenyHosts </strong>controlla la fine del file di log di autenticazione alla ricerca di tentativi recenti di login falliti. Registra informazioni circa il loro indirizzo IP originatore e confronta il loro numero con una soglia impostata dall&#8217;utente.<br />
Se ci sono <strong>troppo tentativi di login falliti</strong>, assume che sia in corso un attacco e previene qualunque altro tentativo bloccando l&#8217;indirizzo IP, inserendolo nel file /etc/hosts.deny sul server. <strong>DenyHosts 2.0</strong>, e le successive versioni, supporta una sincronizzazione centralizzata, così chi attacca spesso viene bloccato su diversi computer.</p>
<p>In aggiunta, <strong>DenyHosts</strong> offre una modalità demone. Questa è la modalità di default nei sistemi Debian e derivati.</p>
<p>Un&#8217;altra peculiarità di <strong>DenyHosts</strong>, nei sistemi Debian, è la presenza di un comodo tool per la rimozione di un host bloccato: dh_reenable</p>
<p>Fonte &gt; <a title="http://it.wikipedia.org/wiki/DenyHosts" href="http://it.wikipedia.org/wiki/DenyHosts">http://it.wikipedia.org/wiki/DenyHosts</a><br />
DenyHosts &gt; <a title="http://denyhosts.sourceforge.net/" href="http://denyhosts.sourceforge.net/">http://denyhosts.sourceforge.net/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/denyhosts-tool-di-protezione-per-server-ssh_post-26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
