<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simone Carletti&#039;s Blog &#187; Sicurezza</title>
	<atom:link href="http://www.simonecarletti.it/blog/tags/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.simonecarletti.it/blog</link>
	<description>Un piccolo spazio nel web con approfondimenti su programmazione, feed, motori di ricerca e marketing.</description>
	<lastBuildDate>Mon, 03 Oct 2011 14:40:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Non scegliete mai password stupide</title>
		<link>http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/</link>
		<comments>http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/#comments</comments>
		<pubDate>Mon, 25 Aug 2008 20:38:04 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[vbulletin]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/</guid>
		<description><![CDATA[Utilizzare il nome utente come password rende quasi certo l'utilizzo improprio del vostro account.]]></description>
			<content:encoded><![CDATA[<p>E&#8217; incredibile come nel 2008 ci siano ancora utenti che utilizzano il nome utente anche come password.<br />
Ho passato ore a pulire dallo SPAM l&#8217;installazione di vBulletin su <a title="Forums - Weppos.com - Powered by vBulletin" href="http://forums.weppos.com">forums.weppos.com</a>, letteralmente invasa da messaggi di SPAM inviati da spambot che si erano impossessati di account.</p>
<p>Chiedendomi come fosse possibile che gli spambot fossero entrati nel sistema, mi è venuto il dubbio che gli utenti avessero usato come password quella più ovvia: il nickname. Ed infatti, la mia ipotesi si è rivelata corretta in tutti e 15 i casi di furto dell&#8217;account.<br />
<strong>Non scegliete mai password banali</strong>, anche se vi registrate ad un servizio del quale non avete troppo interesse. Se il vostro account viene utilizzato per generare SPAM potrebbe capitarvi qualcosa di peggio che un semplice ban dell&#8217;account.</p>
<p>Se avete problemi a ricordare le password, potete ricorrere ad un password manager come <a title="Password Manager + Automatic Form Filler for Mac OS X" href="http://agilewebsolutions.com/products/1Password">1password</a> (per MacOSX) o <a title="RoboForm: Password Manager, Form Filler, Password Management" href="http://www.roboform.com/">Roboform</a> (per Windows).</p>
<p>Prossimamente credo che pubblicherò qualche consiglio per gli amministratori di forum vBulletin su come limitare fenomeni di SPAM.</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/' rel='bookmark' title='Quanto è sicuro salvare le password nel browser?'>Quanto è sicuro salvare le password nel browser?</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/' rel='bookmark' title='Clipperz, un password manager online di produzione italiana'>Clipperz, un password manager online di produzione italiana</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/02/simone-e-meno-sicuro-di-weppos/' rel='bookmark' title='Simone è meno sicuro di Weppos'>Simone è meno sicuro di Weppos</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Angolo delle Segnalazioni: Clipperz</title>
		<link>http://www.simonecarletti.it/blog/2007/10/angolo-delle-segnalazioni-clipperz/</link>
		<comments>http://www.simonecarletti.it/blog/2007/10/angolo-delle-segnalazioni-clipperz/#comments</comments>
		<pubDate>Mon, 22 Oct 2007 21:41:21 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[clipperz]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/10/angolo-delle-segnalazioni-clipperz/</guid>
		<description><![CDATA[Aggiornamenti a Clipperz, un gestore di password online completamente basato su interfaccia web.]]></description>
			<content:encoded><![CDATA[<p>Avevo già accennato a <a title="Clipperz - online password manager" href="http://www.clipperz.com/">Clipperz</a> <a title="Clipperz, un password manager online di produzione italiana - Simone Carletti's Blog" href="http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/">in passato</a>, documentando in breve le caratteristiche di questo gestore di password online. Qualche settimana fa ho ricevuto una nuova email di Marco, con alcuni aggiornamenti di rilievo.</p>
<p><span id="more-675"></span></p>
<blockquote>
<ul>
<li><a title="Clipperz online password manager - A bunch of improvements to your password manager" href="http://www.clipperz.com/users/marco/blog/2007/08/08/bunch_improvements_your_password_manager">ottimizzazione degli algoritmi di criptazione</a> ha reso Clipperz molto più veloce</li>
<li>l&#8217;interfaccia e&#8217; ora disponibile in 6 lingue (inglese, cinese, giapponese, portoghese, italiano e, pochi giorni fa, <a title="Clipperz online password manager - A password manager with a Spanish flavor" href="http://www.clipperz.com/users/marco/blog/2007/08/14/password_manager_spanish_flavor">spagnolo</a>)</li>
<li>un <a title="Clipperz online password manager - Clipperz password manager: now with password generator" href="http://www.clipperz.com/users/marco/blog/2007/07/30/clipperz_password_manager_now_password_generator">generatore di password random</a> è stato incluso<br />
- <a title="Clipperz online password manager - Clipperz offline version now easier than ever" href="http://www.clipperz.com/users/marco/blog/2007/08/07/clipperz_offline_version_now_easier_ever">la versione offline è stata semplificata</a> ed ora è costituita da un unico file html da scaricare</li>
<li>abbiamo introdotto la versione Compact per la sidebar di Firefox che consente di tenere a portata di mano i propri login diretti ( read more)</li>
</ul>
<p>Non abbiamo invece apportato modifiche ai login diretti ovvero alla possibilità di loggarti sui tuoi servizi senza digitare username e password.<br />
Il motivo è semplice: funzionano già benissimo e offrono la massima sicurezza e riservatezza.</p>
<p>Abbiamo inoltre definito con maggiore dettaglio gli ingredienti necessari a fare di Clipperz la prima applicazione web &#8220;zero-knowledge&#8221; ovvero che non sa nulla dei suoi utenti e dei loro dati (&#8220;<a title="Clipperz online password manager - Anatomy of a zero-knowledge web application" href="http://www.clipperz.com/users/marco/blog/2007/08/24/anatomy_zero_knowledge_web_application">Anatomy of a zero-knowledge web application</a>&#8220;).</p></blockquote>
<p>Se siete alla ricerca di un gestore di password manager online, curiosare tra le pagine di <a title="Clipperz - online password manager" href="http://www.clipperz.com/">Clipperz</a> potrebbe catturare la vostra attenzione.</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/' rel='bookmark' title='Clipperz, un password manager online di produzione italiana'>Clipperz, un password manager online di produzione italiana</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/09/angolo-delle-segnalazioni-anobii/' rel='bookmark' title='Angolo delle Segnalazioni: aNobii'>Angolo delle Segnalazioni: aNobii</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/08/angolo-delle-segnalazioni-pagety/' rel='bookmark' title='Angolo delle segnalazioni: Pagety'>Angolo delle segnalazioni: Pagety</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/10/angolo-delle-segnalazioni-clipperz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>E per fortuna che è il ministero della difesa&#8230;</title>
		<link>http://www.simonecarletti.it/blog/2007/07/e-per-fortuna-che-e-il-ministero-della-difesa/</link>
		<comments>http://www.simonecarletti.it/blog/2007/07/e-per-fortuna-che-e-il-ministero-della-difesa/#comments</comments>
		<pubDate>Tue, 17 Jul 2007 14:14:51 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/07/e-per-fortuna-che-e-il-ministero-della-difesa/</guid>
		<description><![CDATA[Casi eclatanti di (in)sicurezza di siti web.]]></description>
			<content:encoded><![CDATA[<p>E&#8217; appena uscito sul blog di HTML.it un mio intervento dedicato alla <a href="http://blog.html.it/17/07/2007/quando-la-sicurezza-e-un-optional/">sicurezza dei siti web</a>. Cari utenti conoscitori di SQL, vi siete mai chiesti quanti siti passano in querystring l&#8217;SQL pura?</p>
<p>Troppi! <a href="http://www.google.com/search?hl=en&amp;safe=off&amp;client=firefox-a&amp;rls=org.mozilla%3Aen-US%3Aofficial&amp;hs=Fy0&amp;q=allinurl%3Asql+select+from+where&amp;btnG=Search">allinurl:sql select from where</a></p>
<p>E giusto per non farci mancare nulla, Demetrio fa notare nei commenti che anche il sito del nostro ministero della difesa è stato sviluppato in questo modo geniale: <a href="http://www.google.com/search?q=allinurl%3AstrSQL%3DSELECT+marina.difesa&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:en-US:official&amp;client=firefox-a">allinurl:strSQL=SELECT marina.difesa</a></p>
<p><img class="aligncenter size-medium wp-image-3264" title="ministero-difesa-sql" src="http://www.simonecarletti.it/blog/wp-content/uploads/2007/07/ministero-difesa-sql-500x486.png" alt="" width="500" height="486" /></p>
<p>E poi parlano di spionaggio e sicurezza&#8230; qualcuno spieghi loro che se ora qualcuno in un URL cambiasse SELECT con DROP potrebbe tranquillamente rimuovergli una tabella, un database o chissà quale altro danno fare! Qualcuno sa come contattarli?</p>
<p>Mmm, trattasi forse di web 2.0 &#8230; o 3.0?</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2006/07/google-indicizza-il-robotstxt/' rel='bookmark' title='Google indicizza il robots.txt'>Google indicizza il robots.txt</a></li>
<li><a href='http://www.simonecarletti.it/blog/2006/09/sviluppare-in-php-con-sicurezza/' rel='bookmark' title='Sviluppare in PHP con sicurezza'>Sviluppare in PHP con sicurezza</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/10/libro-webbot-e-spider-i-ragni-della-rete/' rel='bookmark' title='Libro Webbot e spider &#8211; I ragni della rete'>Libro Webbot e spider &#8211; I ragni della rete</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/07/e-per-fortuna-che-e-il-ministero-della-difesa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Clipperz, un password manager online di produzione italiana</title>
		<link>http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/</link>
		<comments>http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/#comments</comments>
		<pubDate>Thu, 07 Jun 2007 21:55:14 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[clipperz]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/</guid>
		<description><![CDATA[Clipperz è una piattaforma che si presenta sul web con l'obiettivo di offrirvi un'area protetta dove salvare le vostre password ed i vostri dati personali.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.simonecarletti.com/blog/public/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/clipperz-logo.png" alt="Clipperz Logo" width="198" height="55" /> Qualche giorno fa, a dire il vero qualche settimana fa ma a causa dei numerosi impegni di maggio non ho potuto occuparmente prima, ho ricevuto un&#8217;email da <strong>Marco Barulli</strong> che mi presentava un suo nuovo progetto.</p>
<blockquote><p>Gentile Simone Carletti,<br />
desideravo segnalarti un servizio che abbiamo lanciato di recente:<br />
Clipperz, un gestore online di password e informazioni confidenziali<br />
(PIN, codici, numeri di conti e carte di credito, &#8230;)</p>
<p>Clipperz costituisce il primo esempio di applicazione web<br />
&#8220;zero-knowledge&#8221;, ovvero un&#8217;applicazione che non sa nulla dei dati<br />
immessi dagli utenti (nemmeno username e password!).</p></blockquote>
<p>L&#8217;epoca delle password sui foglietti attaccati al monitor è finita da tempo (anche se confesso di aver visto un paio di casi recentemente), da oggi esistono browser che memorizzano le password, applicazioni portabili ma la vera rivoluzione continua ad essere il web.</p>
<p><span id="more-623"></span><a href="http://www.clipperz.com/">Clipperz</a> è una piattaforma che si presenta sul web con l&#8217;obiettivo di offrirvi un&#8217;area protetta dove salvare le vostre password ed i vostri dati personali.</p>
<p>Devo dire che <strong>l&#8217;interazione è eccellente, veramente veramente eccellente</strong>.<br />
Ho letto un po&#8217; di documentazione sul sito ed ho scoperto che, Marco correggimi se sbaglio, i dati vengono <strong>crittati in locale dal browser via JavaScript per poi essere spediti già crittografati al server</strong>.</p>
<p><img class="alignleft" src="http://www.simonecarletti.com/blog/public/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/security.jpg" alt="Security Shield" width="96" height="96" /> Dunque, le <a href="http://www.clipperz.com/learn_more/crypto_foundations">premesse per un&#8217;applicazione sicura</a> ci sono, mi resta solo un dubbio&#8230; quanti sono disposti a salvare online su un server esterno i numeri del proprio conto bancario?<br />
In un periodo dove ogni giorno arrivano decine di <a href="http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/">email di phishing</a>, come reagiranno gli utenti?</p>
<p><strong>Confesso che io per primo resto del desiderio di tenere in locale i miei dati più privati</strong>, e mi considero un utente altamente spinto verso l&#8217;online.<br />
<strong>E voi? Usereste un password manager online?</strong></p>
<p>Senz&#8217;altro mi piacerebbe ricevere da Marco qualche<strong> feedback sul numero di utenti che hanno aderito al servizio e sul riscontro che sta avendo dagli user</strong>.<br />
Marco, puoi condividere qualche dato?</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/10/angolo-delle-segnalazioni-clipperz/' rel='bookmark' title='Angolo delle Segnalazioni: Clipperz'>Angolo delle Segnalazioni: Clipperz</a></li>
<li><a href='http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/' rel='bookmark' title='Non scegliete mai password stupide'>Non scegliete mai password stupide</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/' rel='bookmark' title='Quanto è sicuro salvare le password nel browser?'>Quanto è sicuro salvare le password nel browser?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/06/clipperz-un-password-manager-online-di-produzione-italiana/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Quanto è sicuro salvare le password nel browser?</title>
		<link>http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/</link>
		<comments>http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/#comments</comments>
		<pubDate>Thu, 17 May 2007 16:16:53 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[opera]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/</guid>
		<description><![CDATA[Quanto è sicuro salvare le password nel browser? A confronto Internet Explorer, Firefox ed Opera.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.simonecarletti.com/blog/public/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/desktop-security.jpg"><img class="alignleft" src="http://www.simonecarletti.com/blog/public/2007/05/salvataggio-password-browser/desktop-security-thumb.jpg" alt="Desktop Security" /></a>Ryan di Cybernet News ha <a href="http://cybernetnews.com/2007/05/16/cybernotes-how-safe-are-passwords-in-internet-explorer-firefox-and-opera/">pubblicato un test</a> eseguito su Firefox, Internet Explorer ed Opera. Obiettivo del test era tentare di individuare le password salvate nel browser e recuperarne i dati di accesso.</p>
<p>I risultati del test?</p>
<ol>
<li>Non salvate le vostre password su Internet Explorer</li>
<li>Se salvate su Opera e Firefox, utilizzate un master password per proteggerle</li>
<li>Scegliete una master password difficile da individuare e diminuirete la possibilità che i vostri dati d&#8217;accesso vengano individuati.</li>
</ol>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/' rel='bookmark' title='Email poste italiane: come segnalare il phishing ai browser!'>Email poste italiane: come segnalare il phishing ai browser!</a></li>
<li><a href='http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/' rel='bookmark' title='Non scegliete mai password stupide'>Non scegliete mai password stupide</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/02/simone-e-meno-sicuro-di-weppos/' rel='bookmark' title='Simone è meno sicuro di Weppos'>Simone è meno sicuro di Weppos</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Email poste italiane: come segnalare il phishing ai browser!</title>
		<link>http://www.simonecarletti.it/blog/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/</link>
		<comments>http://www.simonecarletti.it/blog/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/#comments</comments>
		<pubDate>Wed, 09 May 2007 14:17:24 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[poste]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/</guid>
		<description><![CDATA[Alcune indicazioni sul comportamento antiphishing da parte dei browser più evoluti, comprese le indicazioni per segnalare siti non identificati.]]></description>
			<content:encoded><![CDATA[<p>La situazione legata al <a href="http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/">phishing per Poste Italiane</a> sta prendendo dimensioni di carattere impressionante.<br />
Nel mio piccolo, ne ho un riscontro anche su questo blog dove sono centinaia gli accessi contati nei mesi di aprile e maggio alle mie <a href="http://www.simonecarletti.it/blog/2005/09/attenti-allamo-parte-i/">discussioni legate al phishing</a>.</p>
<p>La situazione non accenna a diminuire con un numero di email che si aggira a diverse decine al giorno.<br />
Certo che buona parte dei lettori di questo blog ha le competenze adeguate per &#8220;fare la sua parte&#8221;, vorrei invitarvi a considerare di <strong>inviare la segnalazione dei siti di phishing che individuate ai produttori dei browser</strong>.</p>
<p>Tutti i browser più diffusi, ovvero Internet Explorer dalla versione 7, Firefox dalla versione 2.x e Opera dalla versione 9.x integrano un controllo sull&#8217;URL che si sta visitando notificando all&#8217;utente se si tratta di una pagina riconosciuta come pericolosa.<br />
Ma chi fornisce queste informazioni? Per la maggior parte, gli utenti!</p>
<p>Vediamo allora <strong>come possiamo inviare segnalazioni di phishing ai browser</strong>.</p>
<p><span id="more-598"></span></p>
<h2>Firefox 2 e Google</h2>
<p>Grazie alla partnership con Google, Firefox dispone di un <a href="http://www.mozilla.com/en-US/firefox/phishing-protection/">eccellente sistema di controllo sui siti sospetti</a> che si basa su due blacklist: una locale sincronizzata periodicamente ed una remota.<br />
E&#8217; possibile cambiare il comportamento dal pannello di configurazione <em>Preferenze &gt; Sicurezza</em>.</p>
<p><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/firefox-phishing-blacklist.png" alt="Firefox Phishing Blacklist Settings" width="411" height="97" /></p>
<p>Nel momento in cui viene aperto un sito riconosciuto come phishing, Firefox mostra un avviso che invita l&#8217;utente a prestare attenzione al contenuto della pagina.</p>
<p><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/firefox-phishing-warning.png" alt="Firefox Phishing Warning Message" width="404" height="201" /></p>
<p>E&#8217; possibile inviare a Google e Firefox la segnalazione di URL non identificate tramite il veloce collegamento <em>Help &gt; Report Web Forgery</em>, in italiano <em>Menù &#8220;?&#8221; &gt; Segnala una contraffazione web</em>.</p>
<p><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/firefox-report-phishing.png" alt="Firefox Report Phishing" /></p>
<p>Si aprirà un modulo di segnalazione precompilato con l&#8217;URL, pronto per un commento.</p>
<p><a href="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/firefox-report-phishing-comment.png"><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/firefox-report-phishing-comment-thumb.png" alt="Firefox Report Phishing Comment" width="400" height="296" /></a></p>
<p>Inviato il report non resterà che attendere una verifica di Google e Firefox.<br />
Il vostro compito finisce qui.</p>
<h2>Opera 9 e PhishTank</h2>
<p>Anche Opera, meno recentemente, ha introdotto un sistema anti phishing in collaborazione con <a href="http://www.phishtank.com/">PhishTank</a>.<br />
Ogni qual volta si accede ad un sito, a fianco della barra degli indirizzi compare un punto interrogativo o una &#8220;i&#8221; a seconda che il sito non sia ancora stato verificato o sia attendibile.</p>
<p><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/opera-phishing-check.png" alt="Opera Phishing Check" width="302" height="63" /></p>
<p>Premendo l&#8217;icona appare la finestra di notifica sullo status del sito, attraverso la quale è possibile segnalare la pagina come Phishing.<br />
Sul sito di Opera è disponibile un <a href="http://www.opera.com/products/desktop/security/">video con un tutorial sulla sicurezza</a>.</p>
<p><a href="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/opera-report-phishing.png"><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/opera-report-phishing-thumb.png" alt="Opera Report Phishing" width="400" height="383" /></a></p>
<h2>Internet Explorer 7</h2>
<p>Con l&#8217;arrivo di Internet Explorer 7, Microsoft ha integrato all&#8217;interno del browser un sistema di controllo antiphising che si preoccupa di verificare ogni URL aperto alla ricerca di indirizzi pericolosi.<br />
L&#8217;avviso in caso di phishing è decisamente invasivo e si preoccupa di censurare l&#8217;intero contenuto della pagina lasciando poco spazio ad azioni involontarie.</p>
<p><a href="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/ie-phishing-warning.png"><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/ie-phishing-warning-thumb.png" alt="Internet Explorer Report Phishing" width="400" height="285" /></a></p>
<p>Durante il caricamento di ogni pagina, un&#8217;icona segnala il controllo antiphishing in corso. In qualsiasi momento è possibile cliccare l&#8217;icona e selezionare il comando Report This Website per segnalare il sito come phishing.</p>
<p><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/ie-phishing-check.png" alt="Internet Explorer Check Phishing" /></p>
<p>A caricamento della pagina ultimato il bottone scompare ma lo stesso comando è disponibile dal menu <em>Tool &gt; Phishing Philter</em>.</p>
<p><a href="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/ie-report-phishing.png"><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/ie-report-phishing-thumb.png" alt="Internet Explorer Report Phishing" width="400" height="285" /></a></p>
<h2>In conclusione</h2>
<p>Tutti i browser più recenti, fortunatamente, integrano un sistema di controllo anti frode basato sull&#8217;indirizzo della pagina aperta.<br />
Nel caso in cui si individui un URL non ancora identificato, prima di chiudere la finestra del browser dedichiamo qualche per segnalare l&#8217;indirizzo.</p>
<p>Il nostro contributo potrebbe aiutare altri utenti meno esperti evitando loro di cadere nella trappola del phishing.</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/' rel='bookmark' title='Email poste italiane: attenzione alla sicurezza del vostro conto!'>Email poste italiane: attenzione alla sicurezza del vostro conto!</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/' rel='bookmark' title='Quanto è sicuro salvare le password nel browser?'>Quanto è sicuro salvare le password nel browser?</a></li>
<li><a href='http://www.simonecarletti.it/blog/2005/10/levoluzione-dei-browser/' rel='bookmark' title='L&#8217;evoluzione dei browser'>L&#8217;evoluzione dei browser</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Email poste italiane: attenzione alla sicurezza del vostro conto!</title>
		<link>http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/</link>
		<comments>http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/#comments</comments>
		<pubDate>Fri, 27 Apr 2007 09:47:51 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[poste]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/</guid>
		<description><![CDATA[Massiccio fenomeno di phishing legato ai conti correnti bancoposta e servizi postepay: attenzione, non fornite i vostri dati!]]></description>
			<content:encoded><![CDATA[<p><strong>Non fornite i vostri dati di carta di credito!</strong></p>
<p>Avevo già avuto modo di <a title="Attenti all'amo - Parte I" href="http://www.simonecarletti.it/blog/2005/09/attenti-allamo-parte-i/">parlare del fenomeno del phishing</a> l&#8217;anno scorso dove pubblicai una <a href="http://www.simonecarletti.it/blog/2005/09/attenti-allamo-parte-ii/">serie di</a> <a href="http://www.simonecarletti.it/blog/2005/10/attenti-allamo-parte-iii/">quattro interventi</a> <a href="http://www.simonecarletti.it/blog/2006/02/attenti-allamo-parte-4/">dimostrando</a> come alcune email inviate a nome di società bancarie si rivelavano in realtà frodi allo scopo di entrare in possesso dei vostri numeri di carta di credito.</p>
<p>A distanza di oltre un anno, segno che <a href="http://blog.html.it/26/06/2006/il-phishing-e-lo-spam-del-futuro/">il phishing è realmente lo spam del futuro</a>, torno a parlare di phishing e poste italiane, inclusi i servizi banco posta e postepay.</p>
<p>Da un paio di settimane a questa parte le mie caselle email sono letteralmente prese d&#8217;assalto da email fasulle che comunicano la chiusura del conto piuttosto che la disponibilità di nuovi servizi.</p>
<p>E&#8217; importante ricordare che <strong>in nessun caso bisogna dare seguito a queste email, rispondere o fornire i propri dati attraverso i moduli segnalati nel corpo del messaggio</strong>!</p>
<p><span id="more-587"></span>Ecco alcuni prototipi di queste email</p>
<blockquote><p>Caro cliente Poste.it,<br />
Una nuova gamma completa di servizi online и adesso disponibile !<br />
Per poter usufruire dei nuovi servizi online di Poste.it occorre prima diventare UTENTE VERIFICATO.</p>
<p>Accedi a Poste.it » Accedi ai servizi online di Poste.it e diventa UTENTE VERIFICATO »<br />
L&#8217;Assistenza Clienti, dopo aver ricevuto la documentazione e averne verificato la completezza e la veridicitа, provvederа immediatamente ad attivare il suo &#8221; Nome Utente Verificato &#8220;. Verrai informato telefonicamente di tale attivazione.</p>
<p>TELEFONO TELEFONO<br />
Numero gratuito 803.160 (dal lunedм al sabato dalle ore 8 alle ore 20).<br />
© Poste Italiane</p></blockquote>
<p>Oppure</p>
<blockquote>
<div><span style="font-family: Verdana;">Caro cliente Poste.it,</span></div>
<div><span style="font-family: Verdana; font-size: x-small;">Una nuova gamma completa di servizi online � adesso disponibile !</span></div>
<div><span style="font-family: Verdana; font-size: x-small;">Per poter usufruire dei nuovi servizi online di Poste.it occorre prima diventare UTENTE VERIFICATO.</span></div>
<div><span style="font-family: Verdana; font-size: x-small;"> <a title="Accedi a Poste.it �" href="http://zapya.net/www.poste.it/login-home.htm"><img src="http://posteitaliane.it/img/ico/egramma_g.gif" border="0" alt="Accedi a Poste.it �" /></a><span style="font-size: small;"> <span style="color: #0000ff; font-size: x-small;">Accedi ai servizi online di Poste.it e diventa UTENTE VERIFICATO �</span><strong> </strong></span></span></div>
<div><span style="font-family: Verdana; font-size: x-small;"><strong></strong> </span></div>
<div><span style="font-family: Verdana; font-size: x-small;">L&#8217;Assistenza Clienti, dopo aver ricevuto la documentazione e averne verificato la completezza e la veridicit�, provveder� immediatamente ad attivare il suo &#8221; <strong>Nome Utente Verificato</strong> &#8220;. Verrai informato telefonicamente di tale attivazione.</span></div>
<div><span style="font-family: Verdana; font-size: x-small;"><a href="http://www.poste.it/azienda/posterisponde/"><img style="margin: 5px 0px 0px" src="http://www.imli.com/imlog/archivi/images/poste.jpg" border="0" alt="ContactCenter" /></a></span></div>
<div><span style="font-family: Verdana; font-size: x-small;"><img src="http://www.poste.it/img/ico/telfono_b.gif" border="0" alt="TELEFONO" /> <strong>TELEFONO</strong><br />
<strong>Numero gratuito 803.160</strong> (dal luned� al sabato dalle ore 8 alle ore 20). </span></div>
<div><span style="font-family: Verdana; font-size: x-small;"> </span></div>
<div><span style="font-family: Times New Roman; font-size: x-small;">| � Poste Italiane 2007 | </span><span style="font-family: Times New Roman; color: #0000ff; font-size: x-small;">contattaci</span><span style="font-family: Times New Roman; font-size: x-small;"> | </span><span style="font-family: Times New Roman; color: #0000ff; font-size: x-small;">privacy </span><span style="font-family: Times New Roman; font-size: x-small;">| </span><span style="font-family: Times New Roman; color: #0000ff; font-size: x-small;">mappa del sito</span><span style="font-family: Times New Roman; font-size: x-small;"> | </span><span style="font-family: Times New Roman; color: #0000ff; font-size: x-small;">personalizza visualizzazione</span><span style="font-family: Times New Roman;"><span style="font-size: x-small;"> | Partita IVA 01114601006 |</span> </span></div>
</blockquote>
<p>Ribadisco, <strong>non fornite dati personali, numeri di carte di credito o conti correnti</strong>!</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/05/email-poste-italiane-come-segnalare-il-phishing-ai-browser/' rel='bookmark' title='Email poste italiane: come segnalare il phishing ai browser!'>Email poste italiane: come segnalare il phishing ai browser!</a></li>
<li><a href='http://www.simonecarletti.it/blog/2006/08/segnalazione-delle-specifiche-italiane-sul-sito-dellrss-advisory-board/' rel='bookmark' title='Segnalazione delle specifiche italiane sul sito dell&#8217;RSS Advisory Board'>Segnalazione delle specifiche italiane sul sito dell&#8217;RSS Advisory Board</a></li>
<li><a href='http://www.simonecarletti.it/blog/2006/09/sviluppare-in-php-con-sicurezza/' rel='bookmark' title='Sviluppare in PHP con sicurezza'>Sviluppare in PHP con sicurezza</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/04/email-poste-italiane-attenzione-alla-sicurezza-del-vostro-conto/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Il momento è arrivato: Google conosce ogni pagina che visiti</title>
		<link>http://www.simonecarletti.it/blog/2007/04/il-momento-e-arrivato-google-conosce-ogni-pagina-che-visiti/</link>
		<comments>http://www.simonecarletti.it/blog/2007/04/il-momento-e-arrivato-google-conosce-ogni-pagina-che-visiti/#comments</comments>
		<pubDate>Sun, 22 Apr 2007 15:27:41 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google toolbar]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/04/il-momento-e-arrivato-google-conosce-ogni-pagina-che-visiti/</guid>
		<description><![CDATA[Google Web History e Google Toolbar insieme per tracciare ogni visita a qualsiasi pagina web: ecco il nuovissimo servizio di Google.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.simonecarletti.com/blog/public/2007/04/il-momento-e-arrivato-google-conosce-ogni-pagina-che-visiti/google-logo.gif" alt="Google Logo" width="150" height="55" />Da sempre una delle preoccupazioni più forti degli utenti più smaliziati è la <strong>quantità di dati che Google è in grado di conoscere e raccogliere</strong> su di noi.</p>
<p>Gmail, Google Desktop, Google Search, Google Analytics, Google Reader e chi più ne ha più ne metta. Ognuno di questi servizi raccoglie un po&#8217; delle nostre abidudini ed <strong>è in grado di creare un nostro profilo</strong>: quali sono le nostre abitudini nell&#8217;uso di internet? E nella vita quotidiana?</p>
<p><span id="more-582"></span></p>
<p>Uno degli strumenti che da sempre è guardato con diffidenza è la Google Toolbar. Le caratteristiche del prodotto lo hanno da sempre reso una spia ideale per fornire a Google</p>
<ul>
<li>elenco dei siti visitati</li>
<li>permanenza su ogni sito</li>
<li>percorsi di navigazione</li>
<li>abitudini dell&#8217;utente</li>
<li>varie ed eventuali</li>
</ul>
<p>Fino ad oggi si è sempre trattato di supposizioni, nonostante fosse chiaro che <strong>Google avrebbe potuto essere in possesso di questi dati in qualsiasi momento</strong>.<br />
<a href="http://cybernetnews.com/2007/04/20/google-search-history-now-web-history-beefed-up-bookmarking/">Leggo</a> invece che Google ha appena rinominato il servizio Google Search History in Google Web history <strong>offrendo agli utenti la possibilità di accettare l&#8217;invio a Google della cronologia dei siti visitati</strong>.</p>
<p>In poche parole, accettando il contratto ed installando la Google Toolbar, nella propria Google Web History sarà presente l&#8217;elenco <strong>completo di qualsiasi pagina nel web che abbiamo visitato</strong> con la possibilità&#8230; di cercarla nel nostro archivio&#8230;</p>
<p><img class="centered" src="http://www.simonecarletti.com/blog/public/2007/04/il-momento-e-arrivato-google-conosce-ogni-pagina-che-visiti/limited-search-history.png" alt="Google Web History limitata alle ricerche" width="399" height="75" /></p>
<p>Che sia <a href="http://blog.html.it/12/12/2006/testato-la-google-toolbar-non-indicizza-le-pagine/">arrivata l&#8217;ora di rifare il test</a>?</p>
<p>Al momento ho scelto di non attivare questa feature. Qualcuno di voi sa se <strong>una volta attiva è possibile disarrivarla?</strong></p>
<p>A proposito, anche <a href="http://blogoscoped.com/archive/2007-04-19-n88.html">Froogle ha cambiato nome in Google Product Search</a> così come accadde anche per altri prodotti sofferenti da crisi di identità&#8230; o popolarità?<br />
Ah, dimenticavo&#8230; se ve le foste perse ecco le <a href="http://googleblog.blogspot.com/2007/04/searching-without-query.html">ricerche senza query</a> che in base alla pagina in cui ti trovi di dicono cosa potresti volere.</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2005/10/ogni-occasione-e-quella-giusta/' rel='bookmark' title='Ogni occasione è quella giusta'>Ogni occasione è quella giusta</a></li>
<li><a href='http://www.simonecarletti.it/blog/2005/11/adsense-paga-1-per-ogni-download-di-firefox/' rel='bookmark' title='AdSense paga $1 per ogni download di Firefox'>AdSense paga $1 per ogni download di Firefox</a></li>
<li><a href='http://www.simonecarletti.it/blog/2009/02/come-reindirizzare-una-pagina-rimuovendo-il-tracciamento-di-analytics/' rel='bookmark' title='Come reindirizzare una pagina rimuovendo il tracciamento di Google Analytics'>Come reindirizzare una pagina rimuovendo il tracciamento di Google Analytics</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/04/il-momento-e-arrivato-google-conosce-ogni-pagina-che-visiti/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google Desktop: veloce, ma è anche sicuro?</title>
		<link>http://www.simonecarletti.it/blog/2007/02/google-desktop-veloce-ma-e-anche-sicuro/</link>
		<comments>http://www.simonecarletti.it/blog/2007/02/google-desktop-veloce-ma-e-anche-sicuro/#comments</comments>
		<pubDate>Wed, 28 Feb 2007 23:59:31 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Motori di Ricerca]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google desktop]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[windows desktop search]]></category>
		<category><![CDATA[yahoo]]></category>
		<category><![CDATA[yahoo desktop search]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/02/google-desktop-veloce-ma-e-anche-sicuro/</guid>
		<description><![CDATA[Google Desktop Search è veloce, è il vincitore della gara nel suo campo... ma è sicuro?]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.simonecarletti.com/blog/public/2007/03/sicurezza-google-desktop-search/google-desktop-search-logo.gif" alt="Google Desktop Search Logo" />Meno di una settimana fa ho dedicato ai <strong>software di ricerca per desktop</strong> un&#8217;intero post, chiamato <a href="http://www.simonecarletti.it/blog/2007/02/yahoo-vs-google-vs-microsoft-sul-desktop/">Yahoo! vs Google vs Microsoft&#8230; sul Desktop</a>. Nel mio post comparavo le diverse caratteristiche dei 4 software di ricerca per windows più diffusi, decretano come vincitore Google Dekstop Search, in base alle mie esigenze.</p>
<p>Un parametro che confesso di non aver considerato, in quell&#8217;analisi, è il lato <strong>sicurezza</strong>. Molti di voi si chiederanno se <strong>Google Dekstop è sicuro o no,</strong> così come gli altri concorrenti. Bene, vale la pena spendere due parole su questo aspetto.</p>
<p><span id="more-550"></span>Dovete sapere che <strong>Google Desktop sfrutta il vostro browser per visualizzare i risultati</strong> ed impostare le preferenze. Una volta attivo, uno dei processi di Google Desktop si occupa di <strong>rimanere in ascolto sulla porta 4664 del vostro computer</strong> in attesa di input. Digitanto l&#8217;URL <a href="http://127.0.0.1:4664/">http://127.0.0.1:4664/</a> si aprirà infatti la homepage di Google Desktop poiché 127.0.0.1 è l&#8217;indirizzo che identifica per convenzione il computer locale e 4664 la porta sulla quale opera il servizio.</p>
<p>Ma cosa succede se un utente, ad esempio, mette un link sul proprio sito ad un indirizzo simile? La risposta è semplice: succede che di fatto quel link viene caricato nel vostro browser come un comunissimo altro indirizzo.</p>
<p>E che cosa succederebbe se qualcuno <strong>tentasse di caricare un file dal vostro computer locale su quella determinata porta e verificasse se la richiesta è andata a buon fine</strong>? Succederebbe quello che avviene esattamente in <a href="http://ha.ckers.org/weird/google-desktop.html">questa pagina</a> dove con un semplicissimo JavaScript <strong>chiunque può capire se avete o meno installato Google Desktop</strong>. A quale scopo? Intanto &#8220;per conoscenza&#8221;, poi magari per lanciare qualche attacco XSS come <a href="http://seoblackhat.com/2007/02/22/google-desktop-still-too-scary-to-use/">afferma il blog SEO Black Hat</a>.</p>
<p>Insomma, proprio a causa del fatto di non disporre di una propria interfaccia autonoma Google Desktop Search sembra potenzialmente più insicuro dei suoi concorrenti. Se questo aspetto non vi interessa ma preferite addentrarvi &#8220;deep inside the code&#8221; degli algoritmi di Google Desktop Search, forse <a href="http://www.seobythesea.com/">Seo by The Sea</a> può fornirvi materiale utile. Nel post <a href="http://www.seobythesea.com/?p=519">A Peek into Google&#8217;s Desktop Search Indexing Algorithms</a> Bill segnala come ben 3 brevetti siano stati applicati in questo software. Il loro scopo e le loro caratteristiche sono documentate nei link correlati.</p>
<p>Resta il dubbio: <strong>sicurezza o potenzialità</strong>?</p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2006/12/google-yahoo-e-microsoft-si-sfidano-sul-mio-desktop/' rel='bookmark' title='Google, Yahoo! e Microsoft si sfidano&#8230; sul mio desktop!'>Google, Yahoo! e Microsoft si sfidano&#8230; sul mio desktop!</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/02/yahoo-vs-google-vs-microsoft-sul-desktop/' rel='bookmark' title='Yahoo! vs Google vs Microsoft&#8230; sul Desktop'>Yahoo! vs Google vs Microsoft&#8230; sul Desktop</a></li>
<li><a href='http://www.simonecarletti.it/blog/2006/12/usare-google-desktop-come-notifica-di-google-reader/' rel='bookmark' title='Usare Google Desktop come notifica di Google Reader'>Usare Google Desktop come notifica di Google Reader</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/02/google-desktop-veloce-ma-e-anche-sicuro/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Simone è meno sicuro di Weppos</title>
		<link>http://www.simonecarletti.it/blog/2007/02/simone-e-meno-sicuro-di-weppos/</link>
		<comments>http://www.simonecarletti.it/blog/2007/02/simone-e-meno-sicuro-di-weppos/#comments</comments>
		<pubDate>Sat, 24 Feb 2007 12:37:50 +0000</pubDate>
		<dc:creator>Simone Carletti</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.simonecarletti.it/blog/2007/02/simone-e-meno-sicuro-di-weppos/</guid>
		<description><![CDATA[Il misuratore di sicurezza di password made in Google.]]></description>
			<content:encoded><![CDATA[<p>Secondo <a href="https://www.google.com/accounts/RatePassword?Passwd=PASSWORD">questo</a> misuratore di sicurezza di password made in Google, scoperto da un <a href="http://blogoscoped.com/archive/2007-01-08.html#n26">post di Philipp Lenssen</a>, la password simone è decisamente meno sicura di weppos. Il primo termine, infatti, è valutato 1 mentre weppos si aggiudica un voto di 4, in una scala da 1 a 4.</p>
<p>Mmm, considerando che sono quasi più conosciuto come weppos che con il mio vero nome, dovrò cominciare a rivedere le mie password! :D</p>
<p><span id="more-547"></span>Ah, per chi volesse qualche informazione in più, il servizio segnalato all&#8217;URL seguente <strong>misura la sicurezza di una password</strong> restituendo un numero da 1 a 4. Assomiglia ad un sistema API, ma <strong>non</strong> lo userei nella quotidianità. Così su due piedi, ho visto algoritmi più precisi.</p>
<p><strong>URL:</strong> <code>https://www.google.com/accounts/RatePassword?Passwd=QUI_INSERISCI_LA_PASSWORD</code></p>
<p>Related posts:<ol>
<li><a href='http://www.simonecarletti.it/blog/2007/05/quanto-e-sicuro-salvare-le-password-nel-browser/' rel='bookmark' title='Quanto è sicuro salvare le password nel browser?'>Quanto è sicuro salvare le password nel browser?</a></li>
<li><a href='http://www.simonecarletti.it/blog/2007/02/google-desktop-veloce-ma-e-anche-sicuro/' rel='bookmark' title='Google Desktop: veloce, ma è anche sicuro?'>Google Desktop: veloce, ma è anche sicuro?</a></li>
<li><a href='http://www.simonecarletti.it/blog/2008/08/non-scegliete-mai-password-stupide/' rel='bookmark' title='Non scegliete mai password stupide'>Non scegliete mai password stupide</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.simonecarletti.it/blog/2007/02/simone-e-meno-sicuro-di-weppos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

