giovedì 29 novembre 2007

sha-3

http://www.csrc.nist.gov/groups/ST/hash/sha-3/index.html

NIST has opened a public competition to develop a new cryptographic hash algorithm, which converts a variable length message into a short “message digest” that can be used for digital signatures, message authentication and other applications. The competition is NIST’s response to recent advances in the cryptanalysis of hash functions. The new hash algorithm will be called “SHA-3” and will augment the hash algorithms currently specified in FIPS 180-2, Secure Hash Standard. Entries for the competition must be received by October 31, 2008. The competition is announced in the Federal Register Notice published on November 2, 2007; further details of the competition will be available at the specific sites indicated in the menu on the left.

martedì 13 novembre 2007

planetsecurity, versione italiana.

Non pensavo ci fossero persone interessate, invece si. Nell'ultimo periodo ho una elevata capacita' di sbagliarmi in quasi tutto quello che penso. Quindi ogni volta che devo prendere una decisione la prendo nel verso contrario, e automagicamente ... ci azzecco pure!

Mi faccio quasi paura, alle volte :>

BTW, planetsecurity in italiano (http://planetsecurity.bacarospo.net/italian/)è seguito da un bel po' di gente, brava gente. Che mi segnala pure cosa aggiungere. Eccovi l'attuale lista dei feed aggregati, attualmente la bellezza di 23:

http://blog.davidecerri.org/
http://www.securityblog.it/
http://www.pcalsicuro.com/
http://www.bonasia.net/
http://sicurezzainformatica.wordpress.com/
http://www.sicurezzainformatica.it/
http://exploit.blogosfere.it/
http://www.mayhem.hk/
http://feeds.feedburner.com/siculezza
http://attivissimo.blogspot.com/atom.xml
http://blog.html.it/archivi/sicurezza.xml
http://www.simonecarletti.com/blog/
http://www.kill-9.it/blog/
http://www.ush.it/
http://blogs.technet.com/feliciano_intini/
http://forensicsbypila.blogspot.com/
http://99delegati.wordpress.com/
http://feeds.feedburner.com/misi
http://www.matteocarli.com/
http://www.telmon.org/
http://www.agatinogrillo.it/
http://www.oneitsecurity.it/
http://www.gianniamato.it/

Se volete che aggiunga qualcos'altro, mandatemi una mail. Blog rigorosamente in italiano, ovviamente. Altrimenti andate sul planetsecurity generale (http://planetsecurity.bacarospo.net/)

Avrei anche in mente, ma il tempo al momento non lo permette, di creare canali tematici di aggregazione, tipo "malware aggregator", "security coding aggregator" etc..etc..

Ci lavorero', se avete suggerimenti, la mia mail è sempre a vostra disposizione :>

!find 0day

No, non pensate di trovare lo 0day per l'ultima versione di opensshd. (che non esiste, tra l'altro :P)

Ma sopratutto non pensate di trovare quella categoria di 0day, mettiamo subito le cose in chiaro.

Pero', in alcuni casi, questo motore di ricerca è molto utile:

http://0day.ugia.net/

Per esempio, invece di scrivere a me per qualunque rumors (Esempio lampante da una mail di stamane: "oh, ma ida pro?"), potete inizialmente cercare li'.  Grazie :>

L'ufficio "Recupero 0day" è chiuso da tempo, anzi, non è stato mai aperto.

venerdì 9 novembre 2007

enzo biagi

Non posso dire di conoscerlo a pieno, non lo leggevo molto e odio divinizzare una persona solo dopo la sua morte.

Pero' rivedendo una sua intervista andata in onda alle iene di ieri sera, ho apprezato questa sua risposta:


Esiste un giornalista neutrale?
No, non si puo' raccontare la storia se non si ha una opinione.
--Enzo Biagi

giovedì 8 novembre 2007

soup

Mi piace tanto, inizio ad usarlo da oggi. Vediamo cosa succede.

http://soup.bacarospo.net

Se non sapete cosa è soup:

http://www.soup.io/

Se siete miei amici/conoscenti/altro, aggiungetemi. Passo & chiudo :>