Cinema: Una notte al museo 2
Una notte al museo 2 – La fuga: Sono passati due anni dal primo film e Larry Dailey ha lasciato il Museo di Storia Naturale dove lavorava ed è entrato nel mondo degli affari. Un giorno torna al museo scoprendo che tutti i pezzi saranno sostituiti con degli ologrammi. Una sera, lo chiama Jedediah, il piccolo cowboy, che dice a Larry di essere spostato nello Smithsonian dove si trova il perfido faraone fratello di Akmenrah, Khamurrah. Larry decide di raggiungere le statue per salvarle e riportarle a New York.
Un film divertente ma non ai livelli comici del suo predecessore, in ogni caso un’ottima visione.
Citazione: “Noi siamo americani, prima agiamo e poi pianifichiamo.”
Citazione: “Ho tanti discendenti in italia, uno di loro è alla mia altezza, è un pezzo grosso, è un uomo molto potente e spiritoso… lo conosci?… Una volta cantava sulle navi.”
Cinema: Fast and Furious 4 – Solo parti originali
Fast and Furious – Solo parti originali: C’e` sempre una gara da vincere, c’e` sempre qualcuno da battere.
Un film dalla trama scontata e discretamente noioso. La sagra dell’ovvieta`.
Citazione: “Correre o morire e` il nostro motto”
Citazione: “Sei uno di quelli che preferisce una bella macchina piuttosto che una donna?” “Sono uno che apprezza le belle carozzerie indipendentemente dalla marca”
Sviluppo Ruby on Rails orientato SEO
(Photo credits: marciookabe)
Lo sviluppo in Ruby on Rails del mio ultimo progetto mi ha portato a scontrarmi con l’ottimizzazione per i vari motori di ricerca dell’applicativo web.
SEO è la tecnica del come ottimizzare il posizionamento nei motori di ricerca di un sito web in modo da ricere più visite dalle ricerche.
Di seguito elenco alcune semplicissime ma altrettanto efficaci tecniche da tenere in considerazione nello sviluppo di una web application Ruby on Rails ottimizzata SEO.
Friendly URLs
Invece che utilizzare URL che recano la sola indicazione dell’ID dell’oggetto come:
http://example.lonerunners.net/show/11
Utilizzate degli url sexy che recano indicazione del titolo, o altre informazioni, della pagina come:
http://example.lonerunners.net/show/11-this-is-a-test
Metadata dinamici
I tag dei metadata che descrivono la pagina come title, keywords e description è bene che non siano statici per ogni pagina del sito. Fate in modo che vengano generati con contenuto diverso per più pagine possibile.
Evidare la duplicazione
Se avete contenuti o pagine che vengono duplicate bisogna far in modo che i duplicati non siano indicizzati dai motori di ricerca. Questo si realizza semplicemente con un uso accorto del file robots.txt o aggiungendo il seguente tag nelle pagine che non devono esser indicizzate:
<meta name="robots" content="noindex,nofollow" />
Sintassi
Far in modo che il codice HTML generato sia w3c compliant e non contenga errori di sintassi.
Accessibilità
Cercare di disegnare un sito nel modo più accessibile possibile e ricordate di utilizzare i tag alt e title.
SecDocs – Documenti vari di IT security

(Photo credits: chrismetcalf)
Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: secdocs.lonerunners.net.
SecDocs è nato dalla mia personale esigenza di dover catalogare e centralizzare tutti i documenti inerenti la sicurezza informatica che vedo, che siano papers di ricerca, slides di convegni, o video di talk.
Archiviando il tutto in categorie, utilizzando i tags, e aggregando e correlando i documenti in base alle caratteristiche comuni.
Dopo un week end di sviluppo e molto tempo per rendere la grafica non dico decente ma almeno accettabile, perchè si sa, le mie capacità grafiche sono inferiori a quelle di un bambino di 6 anni, è nato SecDocs, che ora è abbastanza maturo per essere reso pubblico in una versione beta.
Quindi se siete interessati a consultare un elenco sempre aggiornato di documenti di IT security andate su SecDocs oppure abbonatevi al suo feed RSS.
Se trovate qualche bug o volete proporre qualche nuova feature scrivetemi.
Le migliori tecniche di Web Hacking del 2008

(Photo credits: Juan23)
Come ogni anno Jeremiah Grossman pubblica la sua personale classifica delle migliori tecniche di hacking web scoperte dai ricercatori nell’anno appena trascorso.
E fa molto piacere scoprire che nella classifica delle migliori dieci ricerche ci sono ben due italiani:
- A Different Opera (Stefano Di Paola)
- Abusing HTML 5 Structured Client-side Storage (Alberto Trivero)
Inoltre vi consiglio di dare un occhio alla lista di tutti i partecipanti che rappresenta un ottimo punto di partenza e di studio per quello che e` stata la web security nel 2008:
- CUPS Detection
- CSRFing the uTorrent plugin
- Clickjacking / Videojacking
- Bypassing URL Authentication and Authorization with HTTP Verb Tampering
- I used to know what you watched, on YouTube (CSRF + Crossdomain.xml)
- Safari Carpet Bomb
- Flash clipboard Hijack
- Flash Internet Explorer security model bug
- Frame Injection Fun
- Free MacWorld Platinum Pass? Yes in 2008!
- Diminutive Worm, 161 byte Web Worm
- SNMP XSS Attack (1)
- Res Timing File Enumeration Without JavaScript in IE7.0
- Stealing Basic Auth with Persistent XSS
- Smuggling SMTP through open HTTP proxies
- Collecting Lots of Free ‘Micro-Deposits’
- Using your browser URL history to estimate gender
- Cross-site File Upload Attacks
- Same Origin Bypassing Using Image Dimensions
- HTTP Proxies Bypass Firewalls
- Join a Religion Via CSRF
- Cross-domain leaks of site logins via Authenticated CSS
- JavaScript Global Namespace Pollution
- GIFAR
- HTML/CSS Injections – Primitive Malicious Code
- Hacking Intranets Through Web Interfaces
- Cookie Path Traversal
- Racing to downgrade users to cookie-less authentication
- MySQL and SQL Column Truncation Vulnerabilities
- Building Subversive File Sharing With Client Side Applications
- Firefox XML injection into parse of remote XML
- Firefox cross-domain information theft (simple text strings, some CSV)
- Firefox 2 and WebKit nightly cross-domain image theft
- Browser’s Ghost Busters
- Exploiting XSS vulnerabilities on cookies
- Breaking Google Gears’ Cross-Origin Communication Model
- Flash Parameter Injection
- Cross Environment Hopping
- Exploiting Logged Out XSS Vulnerabilities
- Exploiting CSRF Protected XSS
- ActiveX Repurposing, (1, 2)
- Tunneling tcp over http over sql-injection
- Arbitrary TCP over uploaded pages
- Local DoS on CUPS to a remote exploit via specially-crafted webpage (1)
- JavaScript Code Flow Manipulation
- Common localhost dns misconfiguration can lead to “same site” scripting
- Pulling system32 out over blind SQL Injection
- Dialog Spoofing – Firefox Basic Authentication
- Skype cross-zone scripting vulnerability
- Safari pwns Internet Explorer
- IE “Print Table of Links” Cross-Zone Scripting Vulnerability
- A different Opera
- Abusing HTML 5 Structured Client-side Storage
- SSID Script Injection
- DHCP Script Injection
- File Download Injection
- Navigation Hijacking (Frame/Tab Injection Attacks)
- UPnP Hacking via Flash
- Total surveillance made easy with VoIP phone
- Social Networks Evil Twin Attacks
- Recursive File Include DoS
- Multi-pass filters bypass
- Session Extending
- Code Execution via XSS (1)
- Redirector’s hell
- Persistent SQL Injection
- JSON Hijacking with UTF-7
- SQL Smuggling
- Abusing PHP Sockets (1, 2)
- CSRF on Novell GroupWise WebAccess
