Category Archives: Sicurezza

Localizzazione telefoni cellulari (e persone)

Pubblicato da

Localizzazione telefoni cellulari (e persone)

Puntalo è un servizio online di tracciamento dei telefoni cellulari dotati di modulo GPS.
Il servizio mira a monitorare gli spostamenti del telefono (e ovviamente delle persone che si supponga lo abbiano) avvertendo con un sms o un’email se il telefono entra in un’area prestabilita o ne esce.
Quindi potrebbe essere utile per sapere che un figlio è tornato a casa oppure che non si stia allontanando da un’area conosciuta.
Ma può essere tranquillamente utilizzato per recuperare un cellulare prezioso che è stato trafugato, individuandone la posizione.

Puntalo offre due tipi di servizi: free e premium.
Tra quelli free ci sono:

  • visualizzazione del cellulare sulla mappa
  • tracciamento del cellulare
  • sistema di posizionamento esterno
  • sistema di posizionamento per interni
  • area di notifica con calendario
  • destinatario di notifica
  • protezione contro la disinstallazione
  • interfaccia web e mobile

I servizi premium a pagamento, tra l’altro, permettono di localizzare fino a 5 cellulari, di bloccare da remoto il cellulare e di essere avvisati se si sta provando a cambiare SIM.
Per adesso, Puntalo funziona su una rosa di modelli Sony Ericsson, Nokia e Samsung.

UPDATE: Per i possessori di smartphone Android e iPhone ecco le parole di Adrien Hingert (fondatore di Puntalo)

Il prossimo client sarà per Android e questo funzionerà dalla versione 1.6 in avanti (cioé per praticamente tutte le versioni). Stiamo anche lavorando al client per iPhone, ma iOS non ci permette alcune funzioni che noi consideriamo di base per il nostro servizio per cui non posso promettere tempi brevissimi per la consegna.

Link: Puntalo

Eliminare i dati dal pc per la privacy

Pubblicato da

Eliminare i dati dal pc per la privacy

Ci sono molti modi e strumenti per tenere un pc  pulito alla fine di una sessione di lavoro.
Può capitare, però, di aver lavorato temporaneamente su un pc non nostro e  di voler cancellare ogni traccia di navigazione, azione o autenticazione.
Sarebbe utile avere sulla propria penna usb, quindi,  un programma come Privacy Mantra un software portatile che cancella ogni traccia dai possibili log di sistema e di programma. Anche di Microsoft Office.
L’elenco totale delle azioni che può effettuare lo trovate qui .

Mi sembra un prodotto completo ed affidabile per difendere la privacy di chi lavora su computer altrui.

Link: Privacy Mantra

IE Tab Plus: un add-on di Firefox non proprio lineare

Pubblicato da

IE Tab Plus: un add-on di Firefox non proprio lineare

Uso Internet Explorer veramente molto raramente e quando lo uso preferisco farlo all’interno di Firefox con le estensioni che mi permettono di avere in una scheda il motore di rendering di IE.
Defunto lo storico IE Tab, ho fatto un tentativo con IE Tab Plus che ha funzionato egregiamente fino ad un suo recente aggiornamento.
In quest’ultima versione veniva installato un modulo (opzionale, ma attivo di default) che si collegava al servizio di Superfish per la comparazione tra prezzi.
Molte persone hanno lamentato un’eccessiva invadenza di questo script che aggiunge bottoni e finestre durante la navigazione. Io non sono tra questi, anche perchè credo che il servizio sia ottimizzato per gli utenti statunitensi.
Tuttavia notavo come la mia già precaria banda satellitare fosse in parte mangiata dall’invio e lo scarico di informazioni dal sito di Superfish (che non conoscevo).
Sinceramente non mi sono limitato a disattivare l’opzione (Strumenti->Opzioni di IE Tab Plus) nè a installare la versione dell’add-on senza modulo per Superfish ma ho cambiato totalmente fornitore rivolgendomi a IE Tab 2.

Penso che quando si tratta di raccogliere informazioni sugli utenti bisogna essere estremamente chiari. Senza dover correre ai ripari DOPO le giuste lamentele

Link: IE Tab 2

Cancellare file bloccati da altri processi

Pubblicato da

Cancellare file bloccati da altri processi

Può capitare che si individuino sul proprio pc dei file che sono generati (o che sono essi stessi) da malware.
Per evitare di essere cancellati, questi file “si autodifendono” sfruttando la caratteristica di Windows che evita qualsiasi azione drastica su un file di sistema se questo è in uso.
Quindi il malware mette su dei processi o servizi (o si attacca a qualcuno esistente) per impedire la sua cancellazione.
FileASSASSIN di Malwarebytes invece forza la cancellazione dei file chiudendo questi processi.

Si potranno evitare così messaggi di errore come

  • Cannot delete file: Access is denied.
  • Make sure the disk is not full or write-protected and that the file is not currently in use.
  • The source or destination file may be in use.
  • The file is in use by another program or user.

o in italiano

  • Impossibile eliminare il file: accesso negato
  • Assicurati che il disco non sia pieno o protetto dalla scrittura o che il file non sia in uso.
  • Il file sorgente o quello destinazione potrebbero essere in uso.
  • Il file è già in uso da un altro utente o programma.

E’ un tool molto utile che consiglio nella sua versione portatile
NOTA BENE: il programma può non funzionare se il blocco sul file viene operato da antivirus

Link: FileASSASSIN from Malwarebytes.org (79.79 KB)

Blog al sicuro con blogVault

Pubblicato da

Blog al sicuro con blogVault

Un blog come questo che state leggendo ha richiesto ore e ore di tempo dedicato a scrivere i post, a rispondere ai commenti ed anche ad uploadare file per inserire immagini, documenti, tutorial e altro.
E’ già capitato di trovarmi spiazzato perchè confidavo nel fatto che il mio provider di hosting effettuasse back-up giornalieri di tutto. Sbagliando.

Quando succede un disastro (rottura dell’hard-disk, cancellazione accidentale, hackeraggio) è meglio contare su sé stessi e sull’aiuto di servizi esterni come blogVault.
Se si utilizza WordPress come piattaforma di blogging si può fare ricorso al plugin di blogVault che provvede a effettuare un backup (impostate temporalmente secondo le diverse esigenze) sui server Amazon S3.
Tramite una comoda interfaccia sul sito di blogVault si può in ogni momento ripristinare un backup di database, files, plugin e temi del proprio blog WordPress.
Il servizio è gratuito fino ad un blog e 50 MB di spazio occupati ma le opzioni a pagamento sono molto ragionevoli.
L’account a pagamento può essere utilizzato per il backup di blog multipli.
L’unico appunto che mi sento di muovere a questo servizio è quello di non poter impostare l’ora esatta in cui voglio effettuare il backup.

Link: blogVault

Avira Antivir Personal 10

Pubblicato da

Avira Antivir Personal 10

Consiglio caldamente l’upgrade di Avira Antivir Personal (la versione gratuita del noto antivirus).
Si passa dalla versione a base 9 a quella a base 10.
I miglioramenti sono tantissimi, a cominciare da una grafica dell’interfaccia più gradevole e moderna.
Ma a cambiare è soprattutto il motore che adesso funziona anche contro i rootkit per i sistemi a 64bit e malware generici ossia malware identificati non perchè dentro una lista ma per i loro “comportamenti”.
La versione 9 verrà supportata fino a giugno 2011 ma vale la pena effettuare l’upgrade il prima possibile.

Link: Avira Antivir Personal 10

Rimuovere accuratamente installazioni (anche parziali) di antivirus e antispyware

Pubblicato da

Rimuovere accuratamente installazioni (anche parziali) di antivirus e antispyware

Importante aggiornamento di un programma di cui ho già parlato ma che è sempre molto utile quando si vuole cambiare antivirus o antispyware.
Infatti è molto importante, quando si vuole provare un altro programma contro i virus, che  quello utilizzato in precedenza sia completamente disinstallato.
Spesso possono rimanere voci di registro, file di configurazione o preferenze che possono inficiare il buon funzionamento del nuovo antivirus/antispyware installato.
AppRemover fa lo sporco lavoro per una nutrita lista di programmi sollevandoci da inutili stress.

Link: AppRemover

Bloccare l’accesso a programmi in Windows

Pubblicato da

Bloccare l'accesso a programmi in Windows

In certi computer di uso condiviso può essere utile limitare l’accesso all’utilizzo di determinati programmi.
AppAdmin è un software portabile che può inibire l’accesso ai programmi se non viene inserita una password scelta in fase di configurazione.
L’utilizzo è semplicissimo, basta aggiungere nella schermata di apertura (che trovate in testa a questo post) il programma da limitare.
Dopo aver inserito la password, il programma non sarà più avviabile se non attraverso l’interfaccia di AppAdmin.
Non sembrerebbe essere possibile l’aggiramento della limitazione tramite il pannello gpedit.msc

Link: AppAdmin

Scovare e tracciare chi ha rubato il notebook o lo smartphone

Pubblicato da

Scovare e tracciare chi ha rubato il notebook o lo smartphone

Il furto del notebook, del netbook o dello smartphone oltre ad un danno economico rappresenta un potenziale pericolo per la privacy e per il proprio lavoro.
Questi dispositivi, però, oggi sono dotati di molti mezzi che potrebbero essere usati per essere rintracciati. Un modulo GPS o WiFi può servire a fornire informazioni al proprietario ed aiutarlo nel recuperare il maltolto.
Il Preyproject è un progetto opensource che è compatibile con tutte le piattaforme più diffuse: Windows, MacOS, Linux,  Ubuntu e Android.
In sostanza si tratta di un agente che rimane silente fino a quando non riceve un segnale remoto (via internet o SMS).
In questo caso si attiva e poi  invia al “padrone” informazioni come la propria posizione (in caso di modulo GPS attivo) oppure sulla rete che sta utilizzando per comunicare, sulle azioni che il ladro sta effettuando sul dispositivo ecc.
Il legittimo “padrone” del dispositivo a sua volta può limitarsi a seguire le tracce del ladro oppure agire attivamente, bloccando cartelle, cambiando password o rendendo inutilizzabile il sistema.

Il prodotto è gratuito ma esiste anche la possibilità di sottoscrivere un account Pro che permette di superare il limite di 3 dispositivi monitorati .

Link: The Prey Project

Il virus che si trasmette attraverso Facebook

Pubblicato da

Il virus che si trasmette attraverso Facebook

Facebook, a causa della  sua enorme diffusione, non poteva non essere preso in considerazione dai pirati informatici per i loro scopi.
Circola un messaggio in inglese che invita ad andare su una pagina per vedere Britney Spears, Lady Gaga e similari o farsi vedere (!) in webcam .

“Britney Spears is watching you through Facebook webcam!””Look at this dancing video, your face is looking red” “You look just awesome in this new movie!”

Di messaggi così ne esistono infinite varianti. Anche in italiano (avete presente quelli che iniziano per “NON CI POSSO CREDERE! GUARDA QUESTO VIDEO CHE..”). La pagina che si raggiunge fa credere all’utente che il proprio flash player, necessario per visualizzare il video o utilizzare la webcam, non sia aggiornato ed invita a scaricare “flash_player.exe” . Questo è il vero e proprio virus, il cui nome è Koobface, che ha come scopo il furto dei dati per l’accesso al proprio account Facebook.

Link: Istruzioni per la rimozione di Koobface da Symantec