Questo articolo, prodotto da FoxIt NV (una società olandese) e rilasciato il 20 novembre 2014, riporta lo studio di un software malevolo scaricabile come se si trattasse di un prodotto per la sicurezza di Joomla (jSecurity) ma che include una backdoor, che è stato battezzato CryptoPHP, il cui cuore si trova in un file che …
Categoria: internet
Ott 31
Responsive Web Design
Nato nel 2012, è una delle maggiori tendenze nel web design che si è trovato a dover affrontare un problema nuovo: come visualizzare bene pagine web in una miriade di scelte tra tipi di piattaforma (pc, tablet, smartphone), dimensioni dei monitor e risoluzioni diverse. Il 29 agosto 2012 il W3C ha pubblicato una bozza con …
Set 02
Generatore di numeri casuali puri utilizzando la turbolenza atmosferica
Paolo Villoresi, Giuseppe Vallone, Davide Marangon e altri collaboratori del gruppo di Quantum Communications del DEI Dipartimento di Ingegneria dell’Informazione dell’Università di Padova, hanno messo a punto nel 2013 un prototipo che permette di generare numeri casuali puri tramite un raggio laser inviato ad un ricevitore sufficientemente lontano attraverso l’atmosfera. Il loro lavoro è stato …
Giu 26
Focus in Quantum Communications
Questa primavera mi sono divertito a muovere i primi passi nella Comunicazione del prossimo futuro, le Quantum Communications (QC), e nell’informatica del prossimo futuro, la Quantum Information (QI). E’ un argomento che avevo lasciato nel cassetto dopo aver letto all’inizio degli anni 2000 un articolo su una introduzione panoramica a questo nuovo paradigma, scritto nel …
Mar 06
Ancora pillole di crittografia
Il funzionamento della crittografia classica su internet è questo: il server genera un sua coppia di chiavi ASIMMETRICHE (RSA) certificate da una Authority; quando il client contatta il server, come prima cosa il server gli manda la chiave pubblica. Essendo pubblica, per definizione è una chiave che può venire in possesso di chiunque, anche ad …
Mar 03
OpenSSL again
Come decifrare i messaggi di errore? Ho questo messaggio che catturo con la funzione php openssl_error_string() error:0906D06C:PEM routines:func(109):reason(108) Uso la funzione da linea di comando openssl errstr citando il codice di errore (quello in grassetto): $ openssl errstr 0906D06C error:0906D06C:PEM routines:PEM_read_bio:no start line
Feb 12
Esempio di cifratura a chiave asimmetrica con PHP
Oggi vediamo un semplice esempio di sequenza di operazioni per cifrare un messaggio e successivamente decifrarlo, con lo scopo di scrivere un messaggio segreto che solo il destinatario può decifrare. Lo scenario è il classico Alice scrive a Bob un messaggio che solo lui può leggere, utilizzando la crittografia asimmetrica ideata negli anni 70 da …
Gen 27
Come testare se un intero è un numero primo
OpenSSL è un toolkit free software / open source per gestire la crittografia. A tutt’oggi la crittografia commerciale si basa sul fatto che se è facile eseguire n * m = p, fattorizzare p in fattori primi invece è un problema difficile, incredibilmente difficile soprattutto quando n e m sono numeri primi “grandi”. OpenSSL usa …
Gen 23
Mirthconnect: ottimizzazione delle connessioni DB
Problema: si scopre che un determinato server database (in questo caso Oracle) è bombardato dalle negoziazioni di connessione da parte di Mirthconnect. Questo provoca una degradazione delle prestazioni del DBMS come per una sorta di attacco DOS. Generalmente una connessione viene aperta, viene svolta una attività, e viene poi chiusa. Risulta spesso che il tempo …
Gen 16
Mirthconnect – soluzione ad un problema di avvio della console
Mi sono trovato di fronte ad un problema nell’accedere alla console di amministrazione del Mirth: non partiva l’applet per un problema di sicurezza, dovuto ad una nuova versione dell’Oracle Java Web Start Veniva generata una eccezione in cui il dettaglio mi forniva il motivo dell’errore java.lang.SecurityException: Missing required Permissions manifest attribute in main jar: http://mirth.myserver.com:8080/webstart/client-lib/mirth-client.jar …








Commenti recenti