Category Archives: Sicurezza

Come capire quali social network il tuo visitatore utilizza

Pubblicato da

Nell’ottimizzazione di un sito riveste una parte rilevante l’analisi delle abitudini di navigazione del visitatore.

In questi ultimi periodi hanno assunto un’importanza notevole i cosiddetti social network, infatti in calce ai post di un blog così come agli articoli di un portale sono comparse tantissime icone per segnalare i contenuti.
I social network sono, però, divenuti tantissimi e inserire le relative icone significa fare un pastrocchio come questo (clicca per ingrandire)

Come capire quali social network il tuo visitatore utilizza

Una delle soluzioni è capire quale social network viene utilizzato dal visitatore in preponderanza (n.b. non stiamo parlando di link di provenienza, cioè di qualcosa che possiamo notare dalle statistiche del sito) e limitare la pubblicazione dei badge/pulsanti.
Per questo possiamo usare SocialHistory.js

Si sfrutta il fatto che i CSS colorano in maniera diversa i link dei siti già visitati. Leggendo queste info è possibile ricavare il social network di maggiore utilizzo.
Non è un sistema perfetto e quelli di Firefox stanno già lavorando per vanificare questo “bug” potenzialmente pericoloso (potrei sfruttare la stessa tecnica per sapere da quale sito di banca provieni).
La tecnica è però interessante.

Materiale per questo post: http://azarask.in/blog/post/socialhistoryjs/

Dubbio transazioni con International Cargo. Truffa o affare?

Pubblicato da

Una seconda segnalazione mi ha messo in allarme.
Sono sempre attento ai tentativi di truffa online e questo ha tutti i crismi di un nuovo modo di spillare quattrini a persone in cerca dell’affare.
La prima segnalazione è stata questa di Donato

cui l’altroieri è seguita quest’altra di Gaetano

Personalmente penso che la faccenda puzza tantissimo di truffa per vari motivi:

  1. Perchè queste persone (nel secondo caso) vogliono i soldi con Western Union? Ci sono altri mezzi di pagamento molto veloci e più sicuri.
  2. Che garanzia darebbe questa International Cargo? Anche il loro sito web non ispira fiducia. Il tracking ad esempio sembra posticcio.
  3. Come mai queste persone si sono accorte che l’auto che stanno per vendere aveva la guida a sinistra solo dopo averla acquistata?

Resto a disposizione di chi avesse altre notizia in merito.

Update Windows now is Free and Full, attenzione!

Pubblicato da

In questi giorni Microsoft sta rilasciando sia il Service Pack 1 per Vista che il Service Pack 3 per Xp.
Da più parti vedo una corsa alla ricerca del link per il download e l’aggiornamento.
Ovviamente c’è chi ne approfitta per propri scopi non leciti. Sta circolando in queste ore una email con titolo “Update Windows now is Free and Full” che rimanda ad un servizio di file hosting per il download di un aggiornamento Windows.
Le email cambieranno titolo e destinazione ma fate attenzione in ogni caso.

E’ chiaro che si tratta di un tentativo per far installare software pericoloso per la propria privacy e per il buon funzionamento del computer.
Scaricate l’aggiornamento solo dai server riconducibili a Microsoft.

PS Detto fra noi, io aspetterei qualche settimana anche per l’installazione degli SP ufficiali.

Licenza gratuita per System Mechanic e iolo AntiVirus

Pubblicato da

Licenza gratuita per System Mechanic e iolo AntiVirus

System Mechanic di iolo è un utility molto conosciuta per controllare in maniera semplice ed efficace ogni aspetto di Windows. Attraverso un’unica interfaccia è possibile agire su deframmentazione, pulizia del disco,  ottimizzazione del registro di sistema e tantissime altre operazioni per migliorare le prestazioni del sistema.
iolo AntiVirus è invece il principale software per la sicurezza di iolo . Non ho feedback a riguardo ma sarebbe interessante provare.
Oggi è possibile ricevere una licenza gratuita utilizzabile per entrambi. Ecco come.

1. Vai a questo link per System Mechanic ed a questo link per AntiVirus e clicca su ‘Continue’

2. Arrivi a una pagina con carrello, prodotto e offerta gratuita. Il totale mostrato sarà $0.00. Clicca su ‘Secure Checkout’.

3. Inserisci i tuoi dati, la maggior parte dei campi sono obbligatori. E’ importante inserire una email vera perchè è lì che verrà inviata la licenza.

4. Seleziona l’invio via ‘Email delivery’ e conferma l’ordine. Una volta terminata l’operazione riceverai una email da iolo, con user ID e numero di licenza.

5. Infine scarica ed installa il software. Durante l’installazione ti verranno chiesti i dati inviati da iolo per email.

Scarica System Mechanic | Scarica iolo Anti-Virus

[via Raymond.cc]

SMS bufala: chiama l’899431048 per ascoltare la segreteria

Pubblicato da

Ho già segnalato in un altro post questa nuova frontiera per spillare quattrini ad utenti di telefonia mobile distratti o ingenui.
Come probabilmente sapete, molti operatori telefonici, per segnalare che qualcuno ha lasciato un messaggio in segreteria, ci inviano un sms.
Alcuni titolari di costose numerazioni speciali a pagamento hanno pensato di inviare sms molto simili per trarre in inganno chi li riceve. Oggi per esempio mi è arrivato questo.

Ti ho lasciato un messaggio in casella vocale. Chiama subito da telefono fisso al numero 899431048 per ascoltarlo.

Chiamare queste numerazioni può costare fino a 15 euro al minuto.

Trovare le vulnerabilità di Windows (e i suoi rimedi) con un clic

Pubblicato da

Trovare le vulnerabilità di Windows (e i suoi rimedi) con un clic

Windows è un buon sistema operativo, semplice da usare e, nella sua versione XP, stabile e collaudato.
Tuttavia un software così complesso è continuamente sotto la lente d’ingrandimento di chi cerca di sfruttarne le debolezze per scopi non leciti.
Stare dietro ai continui aggiornamenti può essere un lavoro impegnativo, in special modo se veniamo chiamati a intervenire su macchine che non conosciamo.
Un buon strumento di lavoro gratuito è Protector Plus – Windows Vulnerability Scanner che con un solo clic (il software è standalone e portabile) ci permette di analizzare Windows scoprendone le vulnerabilità conosciute e fornendoci i link alle patch disponibili.
Il software è compatibile con Windows Vista Home Basic, Windows Vista Home Premium, Windows Vista Ultimate, Windows Vista Business, Windows XP (Home & Professional), Windows 2000 Server & Professional e Windows 2003.
Al termine della rapida scansione viene creato il file di report “Protector_Plus_Windows_Vulnerability_Scan.htm” nella stessa cartella di esecuzione del programma con l’elenco delle vulnerabilità e i link alle patch.

Link: Protector Plus – Windows Vulnerability Scanner

Email bufala: “Le condizini del lavoro sono flessibili”

Pubblicato da

C’è un evidente errore anche nell’oggetto dell’email. Ennesima versione della solita truffa.
Di seguito il testo nel consueto stentatissimo italiano.

Noi siamo la società sviluppata con il ricco di movimento nel campo di finanzaria!
I nostri internazinali contatti di business diventano per noi più importante e vasto.
Per rafforzare la nostra società noi stiamo cercando dei professioniste
al posizione del manager di finanzaria.
Se Lei
– vive nel paese europeo, preferibile in Italia
– senz’altro ha abito mentale molto intraprendente e proiettato verso lo scopo prefissato.
– è capace ad usare il computer, ha il telefono cellulare e sempre raggiungibile
– ha circa 5 ore libere alla settimana
Le suggeriamo del stipendio quello dipende da volume del vostro lavoro nonche la occasione ottima per la buona carriera
Concederemo a Lei da sole da decidere il suo orario del lavoro.
Il suo stipendio si inizia da 2500 euro al mese.
Se Lei è interessante, vuole chiedere le dettagli oppure fare le domande La preghiamo di inviare il CV su questo e-mail:

rinkya1@list.ru

Distinti saluti

Rinky LTD

Alcuni lettori mi chiedono se possono fare i furbi con queste persone cioè tenersi i soldi una volta che sono arrivati sul conto. Il mio consiglio è di non immischiarsi assolutamente in faccende che possono sfuggire al controllo.

Email bufala: ennesima versione da “Leta Harvey” -templenn@quikcat.com-

Pubblicato da

Carlo mi segnala l’ennesima email che tratta sempre il solito tipo di raggiro.
Di seguito il testo in un italiano frutto, evidentemente, di un traduttore automatico.

Benvenuto in WPP Group!

Noi siamo lieti che Lei desidera di unirsi con la nostra squadra! Lei
deve collaborare con noi e occupato come presentante della societa (manager
regionale), ritenere il dovere di partecipare nei operazioni con clienti.
Per Lei sara nacessario rapidamente ricevere pagamenti.
Questo e un modo migliore per offrire un nuvo servizio finanziario per
nostri clienti grazie alla sua collaborazione. Percio questo lavoro Vi porta
via soli 2-3 ore al giorno.

Il lavoro non?e complicato e tipico. Lei deve realizzare gli pagamenti
per I nostri clienti. I nostril manager sarano alla vostra disposizione
tutto periodo di prova e spiegare tutto che e necessario per la
collaborazione con noi. Vi offriremo un stipendio fluttuante: il primo mese
Lei gudagna fino a $2000 e successivamente tutto dipende da Lei – lavora di
piu e guadagno aumenta molto veloce.
Rimasto da fare solo un passo per iniziare una buona.carriera.

Manda un e-mail al indirizzo: karen.hrdpt@gmail.com

Nella lettera indicare il numero di telefono e un’ora conveniente per
chiamata. Cosi i nostri manager avranno la possibilita di collegarsi
telefonicamente con Lei e rispondere a tutti I vostri domande..

Keren Ferguson
HR Manager
WPP Finance

Non rispondete e non provate a collaborare con queste persone.

Comparativa antivirus

Pubblicato da

Comparativa antivirus

Su sollecitazione di Lorenzo vi segnalo la pubblicazione della più recente comparativa antivirus da parte dell’autorevole sito AV comparatives .
Il test ha coinvolto i più diffusi antivirus in commercio. Sono state prese in considerazione solo le versioni a pagamento dei software. Spicca la mancanza di un prodotto di Trend Micro

L’unico antivirus a ricevere un parere sufficiente (standard) è VBA32. Tutti gli altri variano tra ADVANCED e ADVANCED+.
TrustPort è l’antivirus che si è meglio comportato in assoluto rilevando il 99,8% delle minacce.
Seguono Avira, AVK, Kaspersky e AVG, tutti sopra il 98%.

Merita una menzione particolare AVK di GDATA che utilizza due motori di scansione:  quello di Kaspersky nella sua versione 6 e quello di Avast.

Postilla: Lorenzo mi ha chiesto anche un test sugli antivirus free disponibili. Per assoluta mancanza di tempo non ho mai potuto soddisfare questa richiesta. Premesso che le macchine su cui avevo installato il compianto AVS  continuano ad essere egregiamente protette (confermo che è ancora possibile scaricare gli aggiornamenti), gli unici antivirus free che adesso consiglierei ad una persona che ne voglia fare un uso personale sono AVG free edition, Avira AntiVir e Avast!. In questo ordine.