minchia mi viene da sboccare a vedere questo blog....<br>&nbsp;.... Internet explorer &amp; Security .... lo scudo di window$ come template.... powered by ASP.net, Window$2003 e Microsoft Most Valuable&nbsp; Professional????? ma che Robba ehhh....&nbsp; blah<br>
<br><div class="gmail_quote">Il 19 giugno 2008 10.31, vecna &lt;<a href="mailto:vecna@s0ftpj.org">vecna@s0ftpj.org</a>&gt; ha scritto:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">netman wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Questa è bella:<br>
<a href="http://blogs.dotnethell.it/vincent/Virus-Alert-Virus.Win32.Gpcode.ak-cripta-i-file-del-disco-rigido.__13696.aspx" target="_blank">http://blogs.dotnethell.it/vincent/Virus-Alert-Virus.Win32.Gpcode.ak-cripta-i-file-del-disco-rigido.__13696.aspx</a><br>

<br>
<br>
<br>
</blockquote></div>
e&#39; una delle due forme di &quot;racket telematico&quot;<br>
<br>
la prima funziona cosi&#39;:<br>
<br>
con una botnet, o uno 0day, o qualcosa che ti consente di creare denial of service, butti giu&#39; un servizio di e-commerce o di e-banking.<br>
<br>
poi mandi una mail all&#39;admin dicendo &quot;o mi paghi un TOT, o ti butto giu&#39; ancora&quot;. pari pari al pizzo.<br>
<br>
<br>
questo che linki mi ricorda un po&#39; il &quot;sequestro di persona&quot;, con la differenza che anziche&#39; avere la foto della vittima hai il nome del file cifrato, e a differenza della valigetta da lasciare su un ponte ti viene detto di &quot;comprare un software&quot;. i file sono cifrati, e solo il software lo puo&#39; decifrare.<br>

<br>
<br>
<br>
in generale, tutti i tipi di reati e frodi che esistono nella vita fisica possono essere rapportati alla loro variante &quot;online&quot;, meno alcuni, piu&#39; altri.<br>
<br>
quello che succede di spiacevole, dal punto di vista del cittadino, e&#39; che si cerca di adattare la legislazione vecchia piuttosto che scriverne una nuova, cosi&#39; e&#39; stato per l&#39;editoria, per il diritto d&#39;autore, per i crimini informatici, per le investigazioni, ecc...<br>

<br>
<br>
pensa all&#39;agiotaggio: basterebbe un XSS, un redirect, una mail stile phishing che anziche&#39; ambire al furto di identita&#39; ha quello di diffondere informazioni false.<br>
<br>
per questo l&#39;identificazione e l&#39;autorevolezza della sorgente di informazioni (che sia una mail, un sito, un nodo p2p) dovrebbe sempre godere di autenticazione (tramite firma digitale) e di autorevolezza verificabile (tramite filtro collaborativo, legato al tuo social network ed alle firme dei tuoi amici, impossibile da falsare con bot usando massivamente captcha).<br>

<br>
ciao,<br><font color="#888888">
vecna<br>
<br>
</font><br>_______________________________________________<br>
e-privacy mailing list<br>
<a href="mailto:e-privacy@firenze.linux.it">e-privacy@firenze.linux.it</a><br>
<a href="https://lists.firenze.linux.it/mailman/listinfo/e-privacy" target="_blank">https://lists.firenze.linux.it/mailman/listinfo/e-privacy</a><br>
<br></blockquote></div><br>