Re: [ml] Pareri su secuirty.txt

2019-03-21 Per discussione Gerardo Di Giacomo
Qualche sostenitore del "contro" farebbe la cortesia alla lista di fornire motivazioni valide e giustificate? D'altronde siamo tutti (?) professionisti del settore, dovremmo comunicare in modo appropriato e con un minimo di analisi critica. Finora ho solo letto teorie complottiste e nessun thre

Re: [ml] Pareri su secuirty.txt

2019-03-19 Per discussione Gerardo Di Giacomo
Ma davvero siete preoccupati per un file il cui contenuto è controllato al 100% da voi e che comunque contiene informazioni pubbliche e di interesse pubblico? On Mar 18, 2019, at 10:30 AM, roberto diana mailto:roberto.di...@gmail.com>> wrote: Ciao e vero quello che dici però come ha detto qual

Re: [ml] Pareri su secuirty.txt

2019-02-28 Per discussione Gerardo Di Giacomo
Perché poco attinente al web commerciale? Avere un punto d'ingresso chiaro dove ricevere report di vulnerabilità è attinente a qualsiasi ambito, _soprattutto_ al web commerciale. Gerardo From: Massimiliano Pontarollo - Ready Net srl Sent: Wednesday, February 27

Re: [ml] OT: CfP e-privacy 2019 summer edition - Torino, 6 e 7 giugno

2019-01-27 Per discussione Gerardo Di Giacomo
Ciao Marco, grazie dell’invito. Una domanda: > On Jan 27, 2019, at 6:13 AM, Marco A. Calamari > wrote: > > ... > Non sono informazioni secondarie: sono stati segnalati casi di persone che si > sono viste rifiutare un prestito dalla banca solo perché sul computer avevano > font normalmente usat

Re: [ml] Affidabilita' tool di VA/PT

2018-03-19 Per discussione Gerardo Di Giacomo
IMHO tool di VA devono essere lanciati contro tutta l’infrastruttura: produzione, test, ecc. Scegliere solo un ambiente perché si ha il timore di rompere qualcosa non ha molto senso perché chi ti vuole bucare non ti chiede dove preferisci essere attaccato. Magari all’inizio, in fase di valutazio

RE: [ml] Disabilitare Adobe Flash

2015-11-09 Per discussione Gerardo Di Giacomo
Ciao Marco, Su versioni di Windows che includono Flash (Win 8+) e' possibile disabilitare Flash in Internet Explorer tramite Group Policy: Computer/User Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Security Features -> Add-on Management -> Turn off Ad

RE: [ml] Re: Digest di ml, Volume 120, Numero 15

2014-04-18 Per discussione Gerardo Di Giacomo
I CVE vengono assegnati ai vari vendor a blocchi, e poi vengono usati dai vendor quando necessario. Se sono "reserved" non significa necessariamente che e' stata gia' assegnata una vulnerabilita' dal vendor. Mitre spesso non ha visibilita' di come un vendor decide di assegnare un CVE e ne e' a c

RE: [ml] Gestione credenziali amministrative: fingerprint reader?

2013-09-27 Per discussione Gerardo Di Giacomo
Autenticazione con smart card? http://msdn.microsoft.com/en-us/library/windows/desktop/aa380142(v=vs.85).aspx Gerardo -Original Message- From: ml-boun...@sikurezza.org [mailto:ml-boun...@sikurezza.org] On Behalf Of Marco Gaiarin Sent: Thursday, September 26, 2013 7:11 AM To: ml@sikurez

RE: [ml] Simulazione di un Penetration Test

2013-01-14 Per discussione Gerardo Di Giacomo
ntatto, un titolo piu' appropriato potrebbe essere stato "I tool open-source piu' famosi per un attacco informatico" o qualcosa sul tema. Saluti, Gerardo From: Andrea Draghetti [mailto:dreg...@draghetti.it] Sent: Monday, January 14, 2013 1:54 PM To: ml@sikurezza.org Cc: Gerard

RE: [ml] Simulazione di un Penetration Test

2013-01-14 Per discussione Gerardo Di Giacomo
Piu' che una simulazione di un penetration test mi sembra piu' la simulazione di un attacco di uno script kiddie per bucare un sito qualsiasi, con tanto di comandi per "provare a casa". Se da cliente vedessi un consulente fare un penetration test del genere lo denuncerei per truffa. Senza offes