Gone in 2 minutes: Mac gets hacked first in contest

29 03 2008

By Robert McMillan, IDG News Service
It may be the quickest $10,000 Charlie Miller ever earned.

He took the first of three laptop computers — and a $10,000 cash prize — Thursday after breaking into a MacBook Air at the CanSecWest security conference’s PWN 2 OWN hacking contest.

Show organizers offered a Sony Vaio, Fujitsu U810 and the MacBook as prizes, saying that they could be won by anybody at the show who could find a way to hack into each of them and read the contents of a file on the system, using a previously undisclosed “0day” attack.

Nobody was able to hack into the systems on the first day of the contest when contestants were only allowed to attack the computers over the network, but on Thursday the rules were relaxed so that attackers could direct contest organizers using the computers to do things like visit Web sites or open e-mail messages.

The MacBook was the only system to be hacked by Thursday, however, the word on the show floor is that the Linux and Vista systems will meet with some serious challenges on Friday.

Miller, a former National Security Agency employee best known as one of the researchers who first hacked Apple’s iPhone last year, didn’t take much time. Within 2 minutes, he directed the contest’s organizers to visit a Web site that contained his exploit code, which then allowed him to seize control of the computer, as about 20 onlookers cheered him on.

He was the first contestant to attempt an attack on any of the systems.

Miller was quickly given a nondisclosure agreement to sign and he’s not allowed to discuss particulars of his bug until the contest’s sponsor, TippingPoint, can notify the vendor.

Contest rules state that Miller could only take advantage of software that was pre-installed on the Mac, so the flaw he exploited must have been accessible, or possibly inside, Apple’s Safari browser.

By late Thursday, Apple engineers were already working on patching the issue, said Aaron Portnoy, a TippingPoint researcher who is one of the contest’s judges.

Miller’s $10,000 payday may sound sweet, but it’s not the most Miller has been paid for his work. In 2005, he earned $50,000 for a Linux bug he delivered to an unnamed government agency.

Last year’s contest winner, Dino Dai Zovi, exploited a vulnerability in QuickTime to take home the prize.

Dai Zovi, who congratulated Miller after his hack, didn’t participate in this year’s contest, saying it was time for someone else to win.

Shane Macaulay, who was Dai Zovi’s co-winner last year, spent much of Thursday trying to hack into the Fujitsu Vista laptop, at one point rushing back to his Vancouver area home to retrieve a file that he thought might help him hack into the system.

But it was all in vain.

“It’s one thing to find a vulnerability, it’s another thing to make working exploit code,” said Terri Forslof, TippingPoint’s Manager of Security Response.

Forslof said that a number of “high quality” researchers have said that they will attempt to hack the machines on Friday, the last day of the conference.

She expects both systems to be hacked on Friday, when contest rules will be further eased, and hackers will be able to attack popular third-party software that can be installed on the systems. “I don’t think we’ll have to take any home,” she said.



Professor: Computers plus people equals risk

29 03 2008

March 27, 2008 (IDG News Service) Companies are relying too much on technology to run their businesses, a trend that doesn’t account for unpredictable situations that humans still deal with better than machines, a technology expert said Thursday.

The corporate carnage over the last few years should serve as a guide, from the near-collapse of financial institutions such as Bear Stearns, an investment bank in the U.S., and Northern Rock, a U.K. lender, said Ian O. Angell, a professor of information systems at the London School of Economics.

Angell is known for his dark predications about the ramifications of technology. “Whenever I smell flowers, I think funeral,” Angell said to a crowd of information security analysts at the Black Hat conference in Amsterdam.

The problem is that business information systems make assumptions that don’t necessarily follow what happens in real life. Then, that data is used to make decisions, which can mean false conclusions.

“When companies use the tools of technology to solve a problem, they may or may not succeed, but what is certain is that completely unexpected phenomena happen,” Angell said.

Angell, who has been at the London School of Economics since 1986 and previously taught computer science at Royal Holloway College in the U.K., argued that digital security has to be redefined. The problem is that only in hindsight do the marginal events that eventually cause a security problem become evident.

But “every organization must keep the commercial, social, and technological feedback and some semblance of control,” Angell said. “This is what a security manager does.”

The executive boards of many companies, however, are recognizing the impacts when their IT — and employees — perform poorly. It can mean fines, or at worse, prison, such as what happened to Jeffrey Skilling, CEO of Enron, who was sentenced to 24 years for fraud in 2006.

“No wonder security grabs their attention,” Angell said.

The good news is that even in the face of ever powerful, more complex computer systems, smart humans still play a vital role. The conclusions made by machines are only as good as the numbers put into them, which can often be skewed or misleading. And people have come to believe whatever is on the screen, a sort of “glass cockpit” effect, Angell said.

Angell’s advice: expert uncertainty. And be careful while you’re crunching data. As an example, Angell showed a video where six people, three dressed in white shirts and three in black, tossed basketballs among one another.

[If you’d like to try this portion of the demonstration for yourself, stop reading now and click the link above. Then come back. — Eds.]

He asked the crowd how many times the people with white shirts passed the balls. One answer offered was 14 times. Angell said the answer doesn’t matter. He told the crowd to watch the video again and focus on watching the middle of the ball-tossing.

A person in a gorilla costume walked through the ball tossers, which was missed by everyone counting balls.

“If you count, you miss the most obvious things,” Angell said.



Buona Pasqua a tutti: ricevere il Battesimo dal Papa nel Giorno della Risurrezione è il dono più grande della vita!

25 03 2008

Ospito con somma felicità l’articolo pubblicato da Magdi, un amico, sul Corriere

Il racconto del percorso interiore che mi ha portato a scegliere la religione cattolica dopo una approfondita riflessione sull’incompatibilità dell’islam con i valori inalienabili

autore:

Magdi Cristiano Allam

Cari Amici,
Sono particolarmente lieto di condividere con voi la mia immensa gioia per questa Pasqua di Resurrezione che mi ha portato il dono della fede cristiana. Vi propongo volentieri la lettera da me inviata al Direttore del Corriere della Sera, Paolo Mieli, in cui racconto il percorso interiore che mi ha portato alla scelta della conversione al cattolicesimo. Questa è la versione integrale della lettera che è stata pubblicata, solo parzialmente, oggi dal Corriere della Sera.

Caro Direttore,
Ciò che ti sto per riferire concerne una mia scelta di fede religiosa e di vita personale che non vuole in alcun modo coinvolgere il Corriere della Sera di cui mi onoro di far parte dal 2003 con la qualifica di vice-direttore ad personam. Ti scrivo pertanto da protagonista della vicenda come privato cittadino.
Ieri sera mi sono convertito alla religione cristiana cattolica, rinunciando alla mia precedente fede islamica. Ha così finalmente visto la luce, per grazia divina, il frutto sano e maturo di una lunga gestazione vissuta nella sofferenza e nella gioia, tra la profonda e intima riflessione e la consapevole e manifesta esternazione. Sono particolarmente grato a Sua Santità il Papa Benedetto XVI che mi ha impartito i sacramenti dell’iniziazione cristiana, Battesimo, Cresima e Eucarestia, nella Basilica di San Pietro nel corso della solenne celebrazione della Veglia Pasquale. E ho assunto il nome cristiano più semplice ed esplicito: “Cristiano”. Da ieri sera dunque mi chiamo Magdi Cristiano Allam.

Per me è il giorno più bello della vita. Acquisire il dono della fede cristiana nella ricorrenza della Risurrezione di Cristo per mano del Santo Padre è, per un credente, un privilegio ineguagliabile e un bene inestimabile. A quasi 56 anni, nel mio piccolo, è un fatto storico, eccezionale e indimenticabile, che segna una svolta radicale e definitiva rispetto al passato. Il miracolo della Risurrezione di Cristo si è riverberato sulla mia anima liberandola dalle tenebre di una predicazione dove l’odio e l’intolleranza nei confronti del “diverso”, condannato acriticamente quale “nemico”, primeggiano sull’amore e il rispetto del “prossimo” che è sempre e comunque “persona”; così come la mia mente si è affrancata dall’oscurantismo di un’ideologia che legittima la menzogna e la dissimulazione, la morte violenta che induce all’omicidio e al suicidio, la cieca sottomissione e la tirannia, permettendomi di aderire all’autentica religione della Verità, della Vita e della Libertà. Nella mia prima Pasqua da cristiano io non ho scoperto solo Gesù, ho scoperto per la prima volta il vero e unico Dio, che è il Dio della Fede e Ragione.
La mia conversione al cattolicesimo è il punto d’approdo di una graduale e profonda meditazione interiore a cui non avrei potuto sottrarmi, visto che da cinque anni sono costretto a una vita blindata, con la vigilanza fissa a casa e la scorta dei carabinieri a ogni mio spostamento, a causa delle minacce e delle condanne a morte inflittemi dagli estremisti e dai terroristi islamici, sia quelli residenti in Italia sia quelli attivi all’estero. Ho dovuto interrogarmi sull’atteggiamento di coloro che hanno pubblicamente emesso delle fatwe, dei responsi giuridici islamici, denunciandomi, io che ero musulmano, come “nemico dell’islam”, “ipocrita perché è un cristiano copto che finge di essere musulmano per danneggiare all’islam”, “bugiardo e diffamatore dell’islam”, legittimando in tal modo la mia condanna a morte. Mi sono chiesto come fosse possibile che chi, come me, si è battuto convintamente e strenuamente per un “islam moderato”, assumendosi la responsabilità di esporsi in prima persona nella denuncia dell’estremismo e del terrorismo islamico, sia finito poi per essere condannato a morte nel nome dell’islam e sulla base di una legittimazione coranica. Ho così dovuto prendere atto che, al di là della contingenza che registra il sopravvento del fenomeno degli estremisti e del terrorismo islamico a livello mondiale, la radice del male è insita in un islam che è fisiologicamente violento e storicamente conflittuale.
Parallelamente la Provvidenza mi ha fatto incontrare delle persone cattoliche praticanti di buona volontà che, in virtù della loro testimonianza e della loro amicizia, sono diventate man mano un punto di riferimento sul piano della certezza della verità e della solidità dei valori. A cominciare da tanti amici di Comunione e Liberazione con in testa don Juliàn Carròn; a religiosi semplici quali don Gabriele Mangiarotti, suor Maria Gloria Riva, don Carlo Maurizi e padre Yohannis Lahzi Gaid; alla riscoperta dei salesiani grazie a don Angelo Tengattini e don Maurizio Verlezza culminata in una rinnovata amicizia con il Rettore maggiore Don Pascual Chavez Villanueva; fino all’abbraccio di alti prelati di grande umanità quali il cardinale Tarcisio Bertone, monsignor Luigi Negri, Giancarlo Vecerrica, Gino Romanazzi e, soprattutto, monsignor Rino Fisichella che mi ha personalmente seguito nel percorso spirituale di accettazione della fede cristiana. Ma indubbiamente l’incontro più straordinario e significativo nella decisione di convertirmi è stato quello con il Papa Benedetto XVI, che ho ammirato e difeso da musulmano per la sua maestria nel porre il legame indissolubile tra fede e ragione come fondamento dell’autentica religione e della civiltà umana, e a cui aderisco pienamente da cristiano per ispirarmi di nuova luce nel compimento della missione che Dio mi ha riservato.
Il mio è un percorso che inizia da quando all’età di quattro anni, mia madre Safeya – musulmana credente e praticante – per il primo della serie di “casi” che si riveleranno essere tutt’altro che fortuiti bensì parte integrante di un destino divino a cui tutti noi siamo assegnati –mi affidò alle cure amorevoli di suor Lavinia dell’Ordine dei Comboniani, convinta della bontà dell’educazione che mi avrebbero impartito delle religiose italiane e cattoliche trapiantate al Cairo, la mia città natale, per testimoniare la loro fede cristiana tramite un’opera volta a realizzare il bene comune. Ho così iniziato un’esperienza di vita in collegio, proseguita dai salesiani dell’Istituto Don Bosco alle medie e al liceo, che mi ha complessivamente trasmesso non solo la scienza del sapere ma soprattutto la coscienza dei valori. E’ grazie ai religiosi cattolici che io ho acquisito una concezione profondamente e essenzialmente etica della vita, dove la persona creata a immagine e somiglianza di Dio è chiamata a svolgere una missione che s’inserisce nel quadro di un disegno universale ed eterno volto alla risurrezione interiore dei singoli su questa terra e dell’insieme dell’umanità nel Giorno del Giudizio, che si fonda nella fede in Dio e nel primato dei valori, che si basa sul senso della responsabilità individuale e sul senso del dovere nei confronti della collettività. E’ in virtù dell’educazione cristiana e della condivisione dell’esperienza della vita con dei religiosi cattolici che io ho sempre coltivato una profonda fede nella dimensione trascendentale, così come ho sempre ricercato la certezza della verità nei valori assoluti e universali.
Ho avuto una stagione in cui la presenza amorevole e lo zelo religioso di mia madre mi hanno avvicinato all’islam, che ho periodicamente praticato sul piano cultuale e a cui ho creduto sul piano spirituale secondo un’interpretazione che all’epoca, erano gli anni Sessanta, corrispondeva sommariamente a una fede rispettosa della persona e tollerante nei confronti del prossimo, in un contesto – quello del regime nasseriano – dove prevaleva il principio laico della separazione della sfera religiosa da quella secolare. Del tutto laico era mio padre Mahmoud al pari di una maggioranza di egiziani che avevano l’Occidente come modello sul piano della libertà individuale, del costume sociale e delle mode culturali ed artistiche, anche se purtroppo il totalitarismo politico di Nasser e l’ideologia bellicosa del panarabismo che mirò all’eliminazione fisica di Israele portarono alla catastrofe l’Egitto e spianarono la strada alla riesumazione del panislamismo, all’ascesa al potere degli estremisti islamici e all’esplosione del terrorismo islamico globalizzato.
I lunghi anni in collegio mi hanno anche consentito di conoscere bene e da vicino la realtà del cattolicesimo e delle donne e degli uomini che hanno dedicato la loro vita per servire Dio in seno alla Chiesa. Già da allora leggevo la Bibbia e i Vangeli ed ero particolarmente affascinato dalla figura umana e divina di Gesù. Ho avuto modo di assistere alla santa messa ed è anche capitato che, una sola volta, mi avvicinai all’altare e ricevetti la comunione. Fu un gesto che evidentemente segnalava la mia attrazione per il cristianesimo e la mia voglia di sentirmi parte della comunità religiosa cattolica.
Successivamente, al mio arrivo in Italia all’inizio degli anni Settanta tra i fumi delle rivolte studentesche e le difficoltà all’integrazione, ho vissuto la stagione dell’ateismo sventolato come fede, che tuttavia si fondava anch’esso sul primato dei valori assoluti e universali. Non sono mai stato indifferente alla presenza di Dio anche se solo ora sento che il Dio dell’Amore, della Fede e della Ragione si concilia pienamente con il patrimonio di valori che si radicano in me.
Caro Direttore, mi hai chiesto se io non tema per la mia vita, nella consapevolezza che la conversione al cristianesimo mi procurerà certamente un’ennesima, e ben più grave, condanna a morte per apostasia. Hai perfettamente ragione. So a cosa vado incontro ma affronterò la mia sorte a testa alta, con la schiena dritta e con la solidità interiore di chi ha la certezza della propria fede. E lo sarò ancor di più dopo il gesto storico e coraggioso del Papa che, sin dal primo istante in cui è venuto a conoscenza del mio desiderio, ha subito accettato di impartirmi di persona i sacramenti d’iniziazione al cristianesimo. Sua Santità ha lanciato un messaggio esplicito e rivoluzionario a una Chiesa che finora è stata fin troppo prudente nella conversione dei musulmani, astenendosi dal fare proselitismo nei paesi a maggioranza islamica e tacendo sulla realtà dei convertiti nei paesi cristiani. Per paura. La paura di non poter tutelare i convertiti di fronte alla loro condanna a morte per apostasia e la paura delle rappresaglie nei confronti dei cristiani residenti nei paesi islamici. Ebbene oggi Benedetto XVI, con la sua testimonianza, ci dice che bisogna vincere la paura e non avere alcun timore nell’affermare la verità di Gesù anche con i musulmani.
Dal canto mio dico che è ora di porre fine all’arbitrio e alla violenza dei musulmani che non rispettano la libertà di scelta religiosa. In Italia ci sono migliaia di convertiti all’islam che vivono serenamente la loro nuova fede. Ma ci sono anche migliaia di musulmani convertiti al cristianesimo che sono costretti a celare la loro nuova fede per paura di essere assassinati dagli estremisti islamici che si annidano tra noi. Per uno di quei “casi” che evocano la mano discreta del Signore, il mio primo articolo scritto sul Corriere il 3 settembre 2003 si intitolava “Le nuove catacombe degli islamici convertiti”. Era un’inchiesta su alcuni neo-cristiani in Italia che denunciano la loro profonda solitudine spirituale ed umana, di fronte alla latitanza delle istituzioni dello Stato che non tutelano la loro sicurezza e al silenzio della stessa Chiesa. Ebbene mi auguro che dal gesto storico del Papa e dalla mia testimonianza traggano il convincimento che è arrivato il momento di uscire dalle tenebre dalle catacombe e di affermare pubblicamente la loro volontà di essere pienamente se stessi. Se non saremo in grado qui in Italia, la culla del cattolicesimo, a casa nostra, di garantire a tutti la piena libertà religiosa, come potremmo mai essere credibili quando denunciamo la violazione di tale libertà altrove nel mondo? Prego Dio affinché questa Pasqua speciale doni la risurrezione dello spirito a tutti i fedeli in Cristo che sono stati finora soggiogati dalla paura. Buona Pasqua a tutti.
Cari amici, andiamo avanti sulla via della verità, della vita e della libertà con i miei migliori auguri di successo e di ogni bene.
Magdi Allam



Amali!!Pazzi indossatori di scudetti altrui amali!!

23 03 2008

Dopo un anno e mezzo di purgatorio, carichi di veleno, di insulti, di accuse ancora tutte da verificare,juve470.jpg

la Juventus FC si prende la più grande rivincita nella sua storia, vittoria e lezione di calcio alla squadra

più forte(come organico) e più pagata nel mondo. Alla faccia di Moratti e di Mancini, due superbi a cui farà bene solo un’ultima cosa, arrivare secondi.
Come dice Buffon, chi non è umile nel calcio, riceve prima o poi una legnata.

D.



Massacro in tibet, l’ennesima sconfitta della democrazia

20 03 2008

Come tutti stiamo ascoltando in questi giorni, in Tibet ed in altri luoghi dove è presente la comunità buddista, è in corso una manifestazione di protesta continuata contro il regime di Pechino.
Naturalmente la reazione del regime comunista si manifesta nel modo ormai tristemente noto:la repressione.
Nelle immagini si rivivono le tragedie di piazza Tienenmen, dell’occupazione dell’Ungheria e della Polonia etc. etc., sono tente le occasioni dove il comnismo si manifesta per quel che è, non dialogo, pace, diritti per tutti(come molti post-comunisti hanno trasformato la loro ideologia per rimanere attaccati al treno del capitalismo, unico vincitore della guerra fredda(purtroppo ha lati negativi sull’umanità, come diceva Giovanni Paolo II) ), ma repressione ed imposizione.

E’ altrettanto allucinante la risposta della politica e dei giornalisti sui generis, oggi ho sentito dal TG1 un servizio allucinante, dei soliti buonisit che non esprimono giudizi ma condizionano con belle parole:”Il governo cinese ha infatti investito ingenti somme di denaro per migliorare le condizioni di vita el popolo tibetano che però ha comunque reagito con la protesta[..]”, naturlamente, è positivo che abbiano investito soldi per migliorare le condizioni del Tibet, ma cari giornalisti, cari politici, LA LIBERTA’ NON SI VENDE. Forse bisogna rinfrescare la memoria e tornare al periodo fascista? Come è possibile dire bene di un regime se reprime con la violenza la libertà d’espressione e religione, ma sovvenziona la crescita economica di un popolo.

Inoltre non sono d’accordo con l’ala politica italiana dei riformator-catto-post-comunisti che spingono al dialogo, dialogo, dialogo, dialogo.Oooooohohhh ma veramente siamo ricattati dal potere economico cinese? Ma siamo fossilizzati? Non sappiamo dire le cose come stanno? Non sappiamo indicare alla Cina che lo sviluppo della democrazia va di pari passo con lo sviluppo della libertà? NO! E’ proprio vero, in Italia leoni, fuori coglioni! Finchè è la sinistra non possiamo aspettarci altro.

Saluti.
Hugo Chavez



Si! Altri articoli da leggere..

15 03 2008

Grazie a Daniele in queste vacanze non sarò solo. Ho un bel pò di libri/articoli che mi terranno compagnia ;-)

Beh insieme ad Architettura avrò di che sfamarmi :-).

D.



E Ancora..

13 03 2008

Inter, duecento di questi pacchi



Ase

13 03 2008

Per ora con Salvo e Simone si sta viaggiando abbastanza. Dai ricevimenti si hanno sempre indicazioni importanti(anche se a volte contrastanti). Però è vero che studiando così impari di più, anche perchè il prof non lascia scampo, se non sai quel che dici te lo fa capire bene ;-).

D.



Tesi siamo pronti ad analizzare

13 03 2008

Eccoci di nuovo.
Fissato che la tesi sarà realizzare un prototipo di assurance per host che  riceve connessioni Vpn  in ingresso.

Usiamo VM ed introspezione.

Vediamo un pò!!