il blog di iteam5.net

29.10.03

Il W3c ratifica Xforms, il successore dei Form Html

XForms 1.0 è una «raccomandazione» ufficiale del W3c.
Il passaggio che ha portato alla ratifica finale si è avuto con la conclusione della sperimentazione tesa a verificarne la stabilità e l’interoperabilità con gli altri standard per il Web e poi con la rivisitazione del W3c Membership, il comitato che in seno al consorzio favorisce l’adozione degli standard da parte del mondo dell’industria.
Indirizzato sia agli autori che agli implementatori, XForms è la nuova generazione del linguaggio per i form online che rivoluziona il modo in cui una certa quantità di informazioni potrà essere presentata sul Web, caratterizzandosi per la capacità di utilizzare il linguaggio Xml in maniera funzionale alla separazione di presentazione, contenuto e risultati; minimizzando le transizioni con il server; e con la garanzia di indipendenza dal dispositivo utilizzato, indipendentemente che si tratti di un computer desktop, di un palmare o di un telefono cellulare.
XForms - the next generation of Web forms

27.10.03

CHI HA VISTO UN CORVO?

iteam5.net è partner tecnologico del concorso CHI HA VISTO UN CORVO?, lanciato da CVDS, azienda dei vini Corvo, Duca di Salaparuta e Florio.
Il concorso è una specie di caccia al tesoro, dove il tesoro è il celebre vino Corvo e gli scenari sono la letteratura, l'arte, la cinematografia e la pubblicità degli anni passati.
Il premio è ... tutto da gustare. Buona caccia!

Assegnati i premi WWW del Sole 24 ore

Consegnati i premi WWW del Sole 24 ore per i migliori siti Internet italiani: tra i siti premiati quello di Alitalia, Google e quello dell'Inter. Tra gli altri siti che hanno ottenuto il premio: per il settore Finance: www.borse.it; per la salute e il benessere: www.mamma.it; per il sociale: www.disabili.it. Il premio per la migliore grafica e' andato a deejay.it; un premio speciale a www.google.it;il sito piu' votato e' stato: www.ingdirect.it; premiato come miglior spot web: Alitalia.it.
Il Sole 24 ORE - Premio www

PDC Live con i blog UGIdotNET

Dalla Professional Developer Conference, aspettatevi la solita pioggia di blog a raccontarvi le ultime novità relative a "prodottini" del calibro di: Longhorn, Yukon e il tanto atteso Whidbey, ossia la nuova versione del framework .NET e del relativo Visual Studio .NET; i blogger di Ugidotnet sono da mesi alpha tester di quest'ultimo e cercheranno di riflettere nei post l'atmosfera, le nozioni e tutto quanto di interessante avverà in quel di Los Angeles. Sintonizzatevi quindi sui loro blog:
Andrea "il Presidente" Saltarello
Corrado "Gastone" Cavalli
Raffaele "le so tutte!" Rialdi

25.10.03

Microsoft debole ferisce la Borsa

Settimana dai due volti in casa Microsoft, euforica nei primi giorni, grazie al lancio del nuovo Office System 2003 capace di sostenerla anche nelle tornate di Borsa, la società si è avviata mestamente verso il week-end sepolta sotto una perdita sul mercato di oltre sette punti percentuali; analisti ed investitori stanno spingendo la piazza newyorchese in calo di un punto percentuale con il Dow Jones e di due con il Nasdaq.
Archiviato il primo trimestre fiscale del 2004 con un utile netto di 2,61 miliardi di dollari l'azienda di Redmond ha scontato lo scarso rendimento delle vendite, salite a 8,22 miliardi di dollari dai precedenti 7,75 miliardi di dollari per un progresso del 6,1%: il più contenuto dal giugno di tre anni fa. Sul fatturato hanno pesato in maniera decisa le ultime disavventure del sistema operativo Windows divenuto un bersaglio costante degli hacker a causa di alcune falle nella sua struttura costate a milioni di computer di tutto il mondo, solo poche settimane fa, l'intrusione di virus particolarmente agguerriti.
Tuttavia, per il secondo trimestre fiscale del 2004, Microsoft si è detta ottimista, prevedendo ricavi compresi fra i 9,7 e i 9,8 miliardi di dollari e un utile netto intorno ai 23-24 centesimi per azione, trainati dal nuovo prodotto, l'Office 2003, immesso sul mercato che è da sempre uno dei più importanti pilastri per il fatturato dell'azienda.
Microsoft Investor Relations
Crolla il titolo Microsoft: ma è proprio colpa dei virus?

23.10.03

Trovare e ripristinare file cancellati

Tutte le volte che vi troviate a dover recuperare file cancellati dal vostro disco rigido, vi consiglio di ricorrere a una piccola utility freeware che fa davvero bene il suo lavoro: Restoration. Il software in questione non necessita installazione.
Basterà scompattare il file autoestraente in una directory a scelta del vostro sistema ed eseguirlo, avviare la ricerca dei file cancellati per cui è possibile il recupero, selezionarli ed indicare il percorso in cui vorrete salvare i file recuperati.
Homepage: http://www.geocities.jp/br_kato/
Download: http://www.geocities.jp/br_kato/rest2514.zip

Europa: guida all'Open Source

Aiutare le pubbliche amministrazioni a decidere quando e come migrare al software open source. È questo l'obiettivo principe di un documento in lingua inglese, l'Open Source Migration Guidelines, pubblicato di recente dalla Commissione Europea Interchange of Data between Administrators (IDA) insieme ad un modello in formato Excel per la comparazione dei costi d'installazione fra il software open source e quello proprietario.
La guida dell'IDA, redatta grazie alla consulenza di esperti del settore pubblico europei, fornisce tutta una serie di suggerimenti volti ad aiutare gli amministratori a decidere non solo se e in che ambiti passare al software open source, ma anche quali prodotti scegliere e quali passi seguire durante la migrazione.
EUROPA - IDA Interchange of Data between Administrations

22.10.03

Invio file con Messenger e firewall Windows XP

Istruzioni su come allargare le difese dell'Internet Connection Firewall (ICF), presente su XP, per permettere l'invio e la ricezione di file.
Invio file con Messenger e firewall Windows XP - SOFTWARE ZONE

Abyss, un web server per XP Home

È noto a tutti che Microsoft non fornisce alcuna indicazione per dotare XP Home Edition di un web server. I suggerimenti su come aggirare questa limitazione forniscono soluzioni che, ovviamente, non sono né facili da adottare, né stabili.
Su Aprelium Technologies - Home si può scaricare il web server abyss che con un plugin di una terza parte riesce ad eseguire ASP.

20.10.03

MAP, IN ARRIVO 4 MLN PER INNOVAZIONE PMI

Sono in arrivo quasi 4 milioni di euro per le piccole e medie imprese delle aree depresse che vogliano scegliere la strada dell'innovazione tecnologica. E' infatti in via di pubblicazione un bando del ministero delle Attivita' produttive con il quale si intende coinvolgere un numero massimo di 78 imprese per la fornitura di un pacchetto integrato di servizi specialistici. Obiettivo del bando, spiega una nota del Map, e' quello di stimolare l'innovazione informatica delle Pmi nelle aree depresse. In particolare, il bando si propone di contribuire all'applicazione delle nuove tecnologie dell'informazione e delle comunicazioni per le Pmi fornendo un pacchetto integrato di servizi, dalla consulenza strategica alla soluzione tecnologica, sulla base di un progetto specifico elaborato in partnership con l'impresa. In particolare, si tratta di servizi specialistici articolati in tre tipologie: un supporto di consulenza sia in fase progettuale che in fase di attuazione di un progetto di sviluppo; un supporto tecnologico per la realizzazione del progetto, rappresentato da un software personalizzato; un supporto in termini di capitale umano con una risorsa dedicata esclusivamente alla gestione del progetto, per la durata di 10 mesi. Le aree di applicazione sono quelle del business-to-employee (applicazione Intranet finalizzate alla condivisione di conoscenze, informazioni, esperienze e servizi tra i membri dell'organizzazione); del business-to-business interno (soluzioni extranet applicate ai processi aziendali legati alla ottimizzazione della catena del valore); del business-to-business esterno (qualificazione della gestione del rapporto con clienti); del business-to-consumer (e-commerce verso il consumatore finale). Il ministero intende coinvolgere un numero massimo di 78 imprese divise in 4 lotti territoriali, selezionate in due momenti successivi.
Avviso MAP

Supercomputer in formato PC

La start-up californiana ClearSpeed Technologies ha svelato un chip utilizzabile per aggiornare un comune PC e trasformarlo in un sistema capace di "macinare" calcoli alle velocità tipiche di un supercomputer. Il CS301, questo il nome del chip, è un co-processore da 25 gigaflops, o 25 miliardi di calcoli matematici al secondo, che può essere installato su di un PC nello stesso modo in cui si aggiunge una scheda video o audio: il chip risiede infatti su una scheda PCI ed è in grado di operare in congiunzione con i processori Intel o AMD già montati sul sistema accelerando notevolmente l'elaborazione dei calcoli in virgola mobile.
Il "supercomputer sul desktop", come lo definisce ClearSpeed, dovrebbe costare una frazione rispetto ai milioni di dollari necessari per costruire un supercomputer con migliaia di CPU (intorno ai 14.000 euro..).
Clearspeed

18.10.03

Verificate la versione dell'MDAC installata sul proprio PC

Come già descritto in un precedente articolo, consigliamo ai nostri lettori sviluppatori, di utilizzare la versione MDAC 2.8 recentemente rilasciata dalla Microsoft. Ricordiamo a tal proposito che su questa versione sono stati risolti problemi di sicurezza potenzialmente pericolosi. Per verificare quale versione si stia utilizzando suggeriamo di verificare le seguente chiave sul registro di sistema :
H_L_M\Software\Microsoft\DataAccess\FullInstallVer
H_L_M\Software\Microsoft\DataAccess\Version
.
Buon lavoro!

Hacker! 4.0

Un bestseller internazionale aggiornato con tutte le ultime scoperte in termini di buchi di sicurezza, tecniche di accesso non autorizzato e sistemi di intrusione. Esaminando le tecniche di hacking - come footprinting, scanning, enumerazione - fornisce una tecnica di difesa per ogni attacco. Da un lato il cracker che si avvale di hijacking, backdoors, trojan horses, Denial of Service; dall'altro l'amministratore di sistema che attiva contromisure efficaci per ogni intrusione.
Consigliato dai maggiori esperti mondiali, Hacker 4.0 rappresenta una risorsa indispensabile per gli amministratori di sistema che si occupano di sicurezza dei sistemi operativi, delle reti, di siti Web e di mail.
Apogeo

Internet Security Threat Report

Symantec ha rilasciato il suo ultimo ‘Internet Security Threat Report’, una analisi sulle ultime tendenze riguardanti gli attacchi informatici. Il report è il risultato dell'analisi dei dati forniti dai clienti Symantec Managed Security Services combinati con quelli rilevati da oltre 20.000 sensori DeepSight Threat Management System installati per il monitoraggio degli attacchi in più di 180 Paesi. Questo studio esamina le tendenze negli attacchi alle reti, nelle vulnerabilità identificate e nel malicious code (codice pericoloso). Tra i dati presenti nel report: nella prima metà del 2003 il numero delle minacce complesse è aumentato del 20% e il 60% di esse è costituito da malicious code; il 66% di tutti gli attacchi documentati nella prima metà del 2003 ha interessato vulnerabilità indicate come ‘altamente pericolose’; nella prima metà del 2003 le aziende hanno registrato mediamente 38 attacchi alla settimana contro una media di 32 attacchi nello stesso periodo del 2002; Symantec ha documentato 1.432 nuove vulnerabilità, con un incremento del 12% rispetto al primo semestre del 2002; nella prima metà dell'anno il ritmo delle nuove scoperte è stato decisamente inferiore rispetto all'82% registrato nel 2002; il numero di nuove vulnerabilità a basso grado di pericolosità è cresciuto del 21% rispetto all’aumento del 6% nelle vulnerabilità ad alto tasso di pericolosità; nella prima metà del 2003 sono stati identificati 994 nuovi virus e worm Win32, più del doppio rispetto ai 445 documentati nello stesso periodo dell'anno prima; dei 50 principali attacchi da codice pericoloso documentati nella prima metà del 2003, 19 hanno utilizzato per diffondersi le applicazioni di instant messaging e peer-to-peer, con una crescita di quasi il 400% rispetto a un anno prima; gli attacchi da parte di codice pericoloso con la creazione di backdoor sono aumentati di quasi il 50%, passando dagli 11 del 2002 ai 17 della prima metà del 2003.
Symantec Enterprise Solutions

Il mercato PC a +15,7% nel terzo trimestre 2003

Le vendite mondiali di personal computer sono aumentate del 15,7% nel terzo trimestre, a 38,4 milioni di pezzi, spinte contro ogni attesa pessimista dall'appetuto dei consumatori europei e americani per le occasioni, soprattutto in fatto di notebook.
I dati raccolti dai ricercatori di IDC segnalano anche il primo posto mantenuto da Dell, per un soffio davanti a Hewlett-Packard-Compaq: rispettivamente i fatturati delle due rivali sono saliti del 27,9% e 28%. Dell, che è leader anche in Usa, detiene una fetta di mercato mondiale del 17,4% con 6,67 milioni di PC venduti, mentre HP ha il 17,1 con 6,55 milioni di unità. Insieme, gli inseguitori IBM, Fujitsu Siemens e Toshiba non arrivano nè alla fetta di mercato Dell nè a quella HP.
IDC

Quinto Stato: Il secolo della rete

Quintostato propone di costruire, in totale autonomia da qualsiasi gruppo di potere politico, economico e mediatico, un "luogo" in cui il "popolo dell'ICT" (tutti coloro che lavorano, studiano, sperimentano, producono con e per le tecnologie dell'informazione e della comunicazione) possa non solo riconoscersi, ma anche e soprattutto trovare strumenti adeguati per discutere e analizzare i suoi problemi, per informarsi e aggiornarsi professionalmente, per sviluppare nuove forme di cooperazione e solidarietà e infine per far pesare il suo punto di vista nelle decisioni politiche ed economiche che lo riguardano.
Qualcosa di diverso, uno strumento agile, dinamico e "trasversale" sul tipo di quelli che esistono da tempo negli Stati Uniti, come Electronic Frountier Foundation, J-P Justice, Creative Commons, ACLU e tante altre associazioni che si battono: 1) per tutelare la privacy e le libertà civili in rete, 2) per sostenere le battaglie di piccole imprese, lavoratori e consumatori contro gli eccessi del copyright e contro le pratiche monopolistiche che limitano la libera concorrenza, si oppongono alla libera condivisione delle conoscenze e frenano l'innovazione, 3) per favorire lo sviluppo di nuove forme di partecipazione e cyberdemocrazia.
Quinto Stato: Il secolo della rete

17.10.03

MSN cattura i consumatori

"Engaging consumers in the digital decade" e' stato il titolo dell'incontro organizzato da MSN per fare il punto - a distanza di diversi mesi dall'analogo convegno organizzato a Roma lo scorso gennaio - su quanto sta avvenendo e cio' che si prospetta per il "decennio digitale" che stiamo vivendo. Fra i punti chiavi evidenziati dai vari interventi, il fatto fondamentale che broadband e wireless stanno cambiando completamente faccia al web come lo conoscevamo (e dal quale in molti erano stati delusi per le promesse non mantenute): un cambiamento, che come ha detto lo stesso Bill Gates, chairman e chief software architect di Microsoft, che continuera a ritmi sostenuti, anche se non quelli previsti al tempo della bolla speculativa di Internet. ''Microsoft investira' 6,8 miliardi di dollari in ricerca e sviluppo'' ha spiegato Gates, ''lavorando contemporaneamente sui tre fronti di casa, lavoro e mobilita'''. E cercando in tutti i casi la massima integrazione, convergenza e semplificazione delle tecnologie, come dimostra, fra le altre cose, il nuovo Windows Media Center (gia' in vendita negli States e il cui lancio europeo e' previsto per il 2004).
''Quella che sta cambiando'' gli ha fatto eco Geoff Sutton, general manager di MSN Europe, ''e' l'esperienza del web da parte dei consumatori, che gradualmente vedono trasformarsi in realta' le promesse che gli erano state fatte. A cambiare e' anche e soprattutto il consumo di media, tanto che solo per fare un esempio gli studenti britannici passano gia' oltre 11 ore al mese su MSN Messenger, piu' di quanto tempo dedicano agli altri media''. Anche sul fronte dell'advertising on line, ''79 dei Top 100 brand europei sono già attivi su internet e presenti pubblicitariamente su MSN'' ha aggiunto Sutton, che ha ricordato come la stima degli investimenti europei on line per il 2003 superi i 775 milioni di euro.
Fra gli altri interventi del convegno, il sociologo Carl Rohde ha evidenziato i punti critici su cui le aziende e le marche che si rivolgono ai target dei ''computer kids'' (8-14enni) e della ''generation search'' (15-26enni) possono fare leva; sia Damian Blackden regional director di McCann Erickson Europe, che John Sanders, ex european sales and marketing director di MG Rover, hanno poi illustrato attraverso dettagliate case history come le sempre maggiori difficolta' riscontrate da aziende e pianificatori nell'identificare, raggiungere, e influenzare i propri consumatori possono trovare una risposta proprio attraverso i media digitali.
MSN Case study

16.10.03

Il blog del Mestiere di Scrivere

Luisa Carrada ha aperto da qualche mese, chiamandolo con lo stesso nome del suo libro di successo (un saggio, tuttora imbattuto nel primato della chiarezza e dell'utilità, sulla comunicazione scritta on line), il blog del Mestiere di Scrivere.
Vale la pena di andare sul suo diario on line: utili segnalazioni di studi, pubblicazioni e siti sulla comunicazione sul web, si alternano a sprazzi di bellissima critica d'arte.
Il Mestiere di Scrivere
Il blog del Mestiere di Scrivere

15.10.03

Windows Professional Conference 2003

WPC, dal 9 al 13 novembre a Milano, è la più importante conferenza tecnica per i professionisti dell'IT in Italia. Oltre alle sessioni tecniche di approfondimento, si conoscerà il futuro dei database, dei sistemi operativi e degli ambienti di sviluppo Microsoft; YUKON, LONGHORN e WHIDBEY, saranno le novità che Microsoft presenterà in anteprima assoluta per l'Italia.
WPC

Oscar e-commerce 2003

"Oscar e-Commerce 2003" è un progetto dell' IPI (Istituto per la Produzione Industriale) del Ministero delle Attività Produttive italiano per favorire la diffusione del commercio elettronico nel nostro paese; un'apposita commissione selezionerà, tra quanti manifesteranno l'interesse ad aderire all'iniziativa, i tre migliori siti di commercio elettronico già in attività a cui sarà finanziata una campagna pubblicitaria on-line.
Il calendario del progetto è il seguente:
* invio dell'informativa alle aziende che hanno manifestato interesse a partecipare alla selezione (entro il 30 Ottobre 2003);
* ammissione ufficiale alla fase 1 (valutazione) dei siti selezionati (entro il 30 novembre 2003);
* prima valutazione delle candidature e stesura della lista dei partecipanti ammessi alla fase 2 (1 dicembre 2003 - 15 febbraio 2004);
* proclamazione dei vincitori e inizio campagne pubblicitarie on-line (15 marzo 2004);
Le campagne pubblicitarie, ricevute in omaggio dai primi tre classificati, saranno pianificate sui migliori siti e directory di shopping on-line nazionali.
I siti vincitori saranno citati nel corso della campagna istituzionale del Ministero delle Attività Produttive.
IPI

Supporti alla nascita e alla crescita dell'impresa

Si terrà a Milano il 13 e 14 Novembre il convegno IBAN-EBAN che ha per tema "Business angels" e "seed capital": supporti alla nascita e alla crescita dell'imprenditorialità in Europa?
Come e in che termini il capitale di rischio informale può pensare di diventare autonomo dal supporto pubblico e di attivare un circolo virtuoso di sinergia pubblico-privato? Esistono settori e realtà territoriali dove questo processo è già iniziato e che prospettive di sviluppo ci sono?
Esistono settori dove il supporto pubblico sarà sempre necessario?
IBAN - Associazione Italian Business Angels Network

WeWeB2003 : Concorso nazionale per Web Design

WeWeB2003, Concorso Nazionale per Web Designer si svolgerà quest’anno a Sanremo dal 21 al 23 novembre. L’evento, giunto alla seconda edizione, è ormai un consolidato appuntamento a livello nazionale per professionisti del Web Design; immutata la formula: gara tra web designer su un tema generico con possibilità di personalizzazione.
“Sanremo Italian Style” questo il tema generale del concorso, che verrà però svelato nella sua vera particolarità solo all’apertura della manifestazione. WeWeB2003 è patrocinato dall’Associazione Italiana Web Design che ne cura la segreteria ed ufficio stampa. L’organizzazione è invece sempre di Cnnet, web agency operante nel Nord Italia e Liguriacom, società ligure del settore editoriale e web.
Supportano l’evento la Sanremo Promotion e la UcFlor che gestisce il Mercato dei Fiori, oltre a numerose realtà nazionali che presenteremo settimanalmente.
WeWeB2003

14.10.03

Concorso pubblico, per esami a dieci posti di segretario parlamentare di prima fascia di professionalità informatica

La pubblicazione del diario della prova preliminare è stata rinviata alla G.U. - 4ª serie speciale «Concorsi ed esami» - del 21 novembre 2003.
Gazzetta Ufficiale Concorsi

13.10.03

Microsoft e Vodafone Partner

In occasione dell'ITU Telecom 2003, fiera mondiale delle telecomunicazioni che si svolge a Ginevra, Microsoft e Vodafone uniscono le forze per estendere i servizi Web ai dispositivi mobili.
Nel corso della Professional Developers Conference (PDC) Microsoft, che si svolgerà a Los Angeles il 27-30 ottobre, le due aziende comunicheranno una roadmap tecnica relativa a questioni quali l’integrazione dei servizi di sicurezza GSM con l’architettura Web service, oltre a esporre servizi di rete quali localizzazione, messaggerie e pagamenti; è già previsto lo sviluppo di specifiche per l'integrazione della tecnologia di autenticazione delle reti GSM con l'architettura definita dallo standard WS-Security (di cui Microsoft, insieme a IBM, è una delle promotrici).
Microsoft Presspass

Premi di laurea AICA - Federcomin

Federcomin, Federazione di Confindustria per le imprese delle comunicazioni e dell'informatica, e AICA, Associazione Italiana per l'Informatica ed il Calcolo Automatico, indicono un concorso per l'assegnazione di n.2 premi di laurea dell'importo di Euro 5000 (cinquemila) ciascuno per le migliori tesi, di laureati delle Università Italiane, che abbiano trattato argomenti concernenti le tecnologie dell'informazione e della comunicazoine (ICT) e le loro applicazioni.
Il concorso è riservato ai laureati in uno de seguenti Corsi di Laurea di durata almeno quadriennale: Ingegneria Informatica,
Ingegneria delle Telecomunicazioni, Ingegneria Gestionale, Scienze dell'Informazione (Facoltà di Scienze MMFFNN), Informatica (Facoltà di Scienze MMFFNN), Economia o altro Corso di Laurea della Facoltà di Economia.
AICA

Windows verso una nuova sicurezza?

Per semplificare il processo di gestione delle patch Microsoft prevede il rilascio del SUS - Software Update Services 2.0, un tool atteso per la prima metà del 2004 che fornirà agli amministratori la possibilità, da un'unica interfaccia, di scaricare, archiviare e installare le patch per Windows, SQL Server, Office, Exchange Server e Visio.
Fra le nuove iniziative annunciate c'è il varo dei "programmi di formazione globale", ossia seminari e corsi sulla sicurezza, in larga parte gratuiti, dedicati a clienti e sviluppatori.
I seminari TechNet Security inizieranno verso la fine dell'autunno, mentre a partire da novembre Microsoft utilizzerà il Web come media per la diffusione di corsi sulla sicurezza.
Microsoft fa autocritica
Microsoft Security & Privacy Home Page
Punto Informatico

12.10.03

Falla in IE6 e in un plug-in di Adobe

Due distinte società di sicurezza hanno rivelato la presenza di alcune falle in Internet Explorer e in un plug-in Adobe per la visualizzazione dei file SVG (Scalable Vector Graphics). In Internet Explorer 6 si cela un buco di sicurezza che potrebbe essere sfruttato da malintenzionati per eseguire del codice sui sistemi vulnerabili e prenderne il controllo. L'avviso arriva da iDefense, la società di sicurezza che ha scoperto l'esistenza del problema in un controllo ActiveX del browser di Microsoft. iDefense ha spiegato che la falla, contenuta in un oggetto di nome "ADODB.Stream", non è stata corretta dall'ultima patch cumulativa per IE rilasciata la scorsa settimana da Microsoft: questo, secondo la società, significa che potrebbero passare diversi giorni, se non settimane, prima che gli utenti possano applicare un fix. "Non sarei sorpreso di vedere un'altra ondata di cavalli di Troia che sfruttino questa nuova breccia", ha dichiarato Ken Dunham, direttore dell'attività di ricerca di iDefense nel settore dei codici malevoli. Per il momento, tuttavia, gli esperti di sicurezza non hanno ancora avvistato su Internet alcun exploit in grado di sfruttare la nuova vulnerabilità. In questi giorni un'altra società di sicurezza, GreyMagic Software, ha rilasciato tre diversi advisory in cui descrive altrettante vulnerabilità di sicurezza che interessano un plug-in per la visualizzazione, all'interno del browser, di documenti in formato Scalable Vector Graphics (SVG), un linguaggio per la grafica vettoriale basato su XML. La società di sicurezza ha spiegato che le tre falle possono consentire ad un aggressore di lanciare script sul computer dell'utente all'insaputa di quest'ultimo, leggere file archiviati sull'hard disk o, nel peggiore dei casi, prendere possesso del computer remoto. Adobe invece ha corretto le tre vulnerabilità con il rilascio della nuova versione 3.01 del proprio viewer.

MSN Italia rinuncia ai dialer

Dopo mesi di polemiche e contestazioni sul mondo dei dialer anche MSN Italia decide di farne a meno. E ammette: spesso i dialer sono stati un grosso problema per l'utenza. C'è chi ha dichiarato che senza dialer avrebbe chiuso, chi ha sostenuto con ogni mezzo questo sistema di pagamento e, soprattutto, c'è chi ha lucrato immensamente sulle ambiguità dei programmini gonfiabolletta. Ambiguità dalle quali ora MSN Italia si vuole dissociare del tutto. In una nota diffusa ieri, MSN ha annunciato che dal prossimo primo novembre le uniche pubblicità che verranno accettate sul proprio network saranno quelle comprese nelle 25 categorie merceologiche identificate da AdEx, tool specializzato di Nielsen. "Di conseguenza - afferma la nota - in qualsiasi porzione del network a partire dalla home page, saranno ospitate creatività relative esclusivamente a prodotti alimentari, automobili, servizi finanziari, viaggi, bevande, giochi e altri settori abitualmente presenti su altri mezzi quali TV, stampa e radio". Secondo Stefano Maruzzi, country manager di MSN.it che un paio di settimane fa comunicò l'intenzione dell'azienda di abolire le chat, la prossima scomparsa della pubblicità dei dialer "ci consentirà di focalizzare i nostri sforzi di vendita su settori commerciali con maggiori potenzialità e di sicuro interesse per i consumatori, oltre a proseguire nello sviluppo di offerte personalizzate e nuove opportunità di comunicazione per i nostri clienti tradizionali". MSN ha ammesso che i dialer hanno spesso "generato problemi nei confronti dei consumatori attratti da contenuti interessanti e piacevoli, ma non sempre completamente a conoscenza degli oneri che questo genere di servizio comportava attraverso numeri telefonici a elevata tariffazione oraria". Alla decisione di MSN hanno reagito alcuni esponenti del mondo della pubblicità online italiana. Layla Pavone, CEO di Carat Interactive, ha dichiarato che la scelta di MSN "va nella direzione di garantire ulteriore trasparenza e impulso al mercato della pubblicità online in Italia". Le ha fatto eco Federico Rampolla, CEO di WMC, secondo cui la decisione di MSN è "sana e positiva" per il mercato internet italiano "perché va nella direzione che auspichiamo da tempo di maggiori investimenti cross-media e della creazione di un ambiente di comunicazione assimilabile a quello degli altri mezzi più maturi".

Spammer rischia 471 anni di carcere

Se verrà condannato per aver spoofato spammato e rubato un paio di account un 39enne di Filadelfia finirà la sua vita guardando le sbarre. La mano dura della legge.
A Los Angeles (USA) sembrano decisamente fuori misura le pene che rischiano di cadere sulla testa di Allan Eric Carlson, un uomo di Filadelfia di 39 anni, sportivo un po' troppo appassionato ed esperto dell'uso di internet; un uomo che ora rischia fino a 117 milioni di dollari di multa e fino a 471 anni di carcere. Non si sta parlando di un pluriomicida. Carlson è accusato di aver fatto di tutto per tentare di criticare sui media la sua squadra del cuore, i Philadelphia Fillies, e lo ha fatto utilizzando internet. A quanto pare, l'uomo si sarebbe "impossessato", con modalità da accertare, degli account email di alcuni utenti internet e, modificando gli indirizzi del mittente, avrebbe spedito sulla rete quantità impressionanti di posta facendola passare come spedita dai giornalisti sportivi di due giornali di Filadelfia. Individuato e arrestato, Carlson è stato rilasciato dietro una cauzione di 25mila dollari e gli è stato ingiunto di non usare internet.
Il capo di imputazione più grave, che oggi negli Stati Uniti è punito con estrema severità, è quello relativo al furto di identità digitale, un reato che si sarebbe consumato proprio utilizzando indirizzi altrui. Il tutto è poi condito dalla diffamazione, per le pesanti affermazioni scritte da Carlson nei messaggi e rivolte contro il management della squadra per la quale tifava, responsabile, a suo dire, di una cattiva stagione agonistica.

Le debolezze di Internet in una classifica

Stilata la quarta classifica annuale delle più gravi vulnerabilità che affliggono i sistemi connessi ad Internet, prendendo in esame le piattaforme Windows e Unix. Ecco cosa emerge: il SANS Institute, in collaborazione con il National Infrastructure Protection Center (NIPC) dell'FBI, ha aggiornato per il quarto anno consecutivo la Top 20 List, una classifica che riporta le 20 maggiori vulnerabilità di sicurezza di Internet. La nuova lista contiene, divise per categorie, le dieci vulnerabilità più pericolose che affliggono la piattaforma software di Microsoft e le 10 più pericolose falle che interessano i sistemi Unix: la selezione, secondo il SANS, è stata fatta considerando il grado di rischio che queste brecce possano rappresentare non solo per i singoli sistemi, ma anche per la salute e l'integrità dell'intera Rete. "La grande maggioranza dei worm e degli altri cyber attacchi è resa possibile - recita la prefazione alla Top 20 List - da vulnerabilità contenute in un piccolo numero di servizi comuni che girano sui sistemi operativi". Nella propria lista SANS e FBI non si limitano a riportare la classifica delle vulnerabilità più temibili, ma forniscono anche istruzioni passo-passo e riferimenti che possano aiutare gli amministratori di sistema a correggere le falle e a prendere altri provvedimenti cautelativi. Sul fronte dei sistemi Windows, la Top 20 List vede nelle prime posizioni vulnerabilità relative a Internet Information Services, SQL Server, Windows Authentication, Internet Explorer e Windows Remote Access Services, chiamando poi in causa anche Outlook Express e il protocollo di file-sharing di Windows. Sul fronte Unix le falle classificate più gravi riguardano invece il server DNS BIND, il protocollo Remote Procedure Calls, il server Web Apache, il sistema di autenticazione e altri componenti noti come il mailserver Sendmail, Secure Shell e OpenSSL. Il protocollo di gestione remota SNMP risulta un anello debole in entrambe le piattaforme.

Vintage Computer Festival

L'11 e il 12 ottobre, al Computer History Museum di Mountain View, in California si terra' il sesto Vintage Computer Festival. Si tratta di una mostra consacrata al cosiddetto "retrocomputing", ovvero tutto cio' che riguarda le macchine che hanno fatto la storia del computer, console comprese.
Quest'anno il VCF e' dedicato al trentennale dello Xerox Alto. Per chi non lo sapesse, l'Alto (il nome viene dal Palo Alto Research Center) e' il computer da cui il mitico Steve Jobs prese l'ispirazione per l'Apple Lisa: dopo il flop di questo computer, nacque il Macintosh.
Retrocomputing.net - The house of old computers

11.10.03

Nuovi aggiornamenti importanti per Microsoft IE

Sono a disposizione degli utenti Microsoft che usano Internet Explorer 6.0 e Windows Media Player nuovi update importanti. La patch in oggetto risolve problemi di protezioni potenzialmente pericolosi che potrebbero permettere un utente malintenzionato di prendere il controllo del PC quando collegati a Internet. Troverete informazioni piu' dettagliate sul sito della Microsoft.

Ma quanto si spende per la Sicurezza?

Secondo una recente indagine di Assintel, e' in crescita il mercato italiano della sicurezza informatica. Su un campione di 400 aziende, si e' registrato nel 2002 una spesa attorno ai 505 milioni di euro, in aumento del 16% rispetto al 2001. E la previsione per il 2005 e' di una crescita costante per arrivare a 1,7 miliardi di dollari. Anche a livello mondiale, il mercato della sicurezza informatica e' in salute, con circa 70 miliardi di euro nel 2002 per salire a 155 miliardi di dollari nel 2006. Per Assintel il 68% delle imprese italiane ha intrapreso politiche volte al trattamento dei dati personali, il 35% ha aderito a politiche anti-spam, il 71% possiede un firewell, il 66% utilizza un sistema di monitoraggio degli accessi, il 17% utilizza la firma digitale.

Rapporto innovazione e tecnologie digitali in Italia

Con l’obiettivo di “porre all’attenzione e alla discussione più ampia possibile una visione dell’innovazione multidimensionale e di largo respiro, fornendo un quadro quanto più completo ed aggiornato che tenga conto delle specificità del Paese, ma anche per aprire un dibattito dal quale possano scaturire contributi preziosi ed una grande mobilitazione di intelligenze e di risorse”, il Ministro per l’Innovazione e le Tecnologie ha presentato giovedì 9 ottobre il 1° “Rapporto Innovazione e Tecnologie Digitali in Italia” al Senato della Repubblica.
Ministro per l'Innovazione e le Tecnologie

Ti accorgi di essere nel 2003

1. cerchi di inserire la password nel microonde.
2. sono anni che non ti fai più un solitario con carte vere.
3. hai una lista di 15 numeri telefonici per i tuoi 3 familiari.
4. mandi una mail al tuo collega che sta seduto alla scrivania di fianco alla tua.
5. il motivo per cui non sei più in contatto con gli amici è che non hanno un indirizzo e-mail.
6. quando torni a casa dal lavoro rispondi al telefono con voce formale.
7. quando telefoni da casa, continui a digitare "0" per avere la linea esterna.
8. sei stato seduto alla stessa scrivania per 4 anni lavorando per 3 diverse ditte.
10. sai di essere stato licenziato nel notiziario delle 23:00
11. il tuo capo non è capace di fare il tuo lavoro.
12. i lavoratori temporanei sono più dei lavoratori dipendenti.
13. hai letto l'intera lista annuendo e sorridendo.
14. mentre la leggi stai pensando di girarla ai tuoi "amici".
15. ricevi liste come questa da amici che non ti parlano neanche più, ma ti contattano solo per mandarti barzellette via internet.
16. sei troppo preso per notare che nella lista non c'è il punto 9.
17. hai appena controllato l'elenco per vedere che effettivamente non ci sia il punto 9.
18. (scommetto che questo l'hai fatto!?!?!?) :-)

10.10.03

Vermi ( Worm ) in quantita'

Un nuovo identity file (Ide) e' disponibile sul sito di Sophos e sara' incluso nella versione di dicembre 2003 (3.76) di Sophos Anti-Virus. Finora Sophos ha ricevuto solo una segnalazione su W32/Inmotecd-A, un nuovo worm costituito da un file a 32 bit. Questo worm e' anche noto come Trojan.Win32.Inmota, TROJ_INMOTECD.A. Maggiori informazioni su W32/Inmotecd-A sono disponibili all'indirizzo della Sophos.
Questo nuovo worm come gli altri si replica attraverso software per Posta Elettronica, quindi anche gli Outlook della Microsoft. Il messaggio di posta che lo porta ha come oggetto "Re: 0!~" ed ha un allegato dal nome default.htm.pif dove e' un elevato numero di spazi cosi da nascondere alla vista del destinatario la vera estenzione del file. Aprendo l'allegato comparira' una message box "Welcome Microsoft CD Key web site Press OK to open the Web" , all'ok Internet exloper punta sull'URL http://omnitechdesign.com/ cdkey.html . A questo punto il worm si duplica nella cartella System di Windows droppando inoltre il file rundl132.exe and Gate.dll. A livello di registro viene inserita le seguenti entries: HKLM\Software\Microsoft\Windows\CurrentVersion\ Run = rundl132.exe powrprof.dll,loadcurrentpwrscheme e HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunPowerProfile = rundl132 kernel.dll,PowerProfileEnable e' una sub-key che il worm cambia di volta in volta. Il worm modifica tutte le sub-keys di KLM\Software\Microsoft\Windows\CurrentVersion\Run\ i cui dati contengono la stringa "Rundll". Trovate le istruzioni per l'eventuale rimozione su :
Sophos

CD gratuito sui portali

Richiedete un CD gratuito sui portali ed imparate come costruire portali flessibili ed adattabili, iniziando dalle informazioni che già possedete. Il sito di riferimento è ricco di casi di studio e white-paper.
MSanswer

E' tempo di Mobile Revolution

Il concetto cardine dei nuovi modelli di business è la mobilità. Le compagnie telefoniche sembrano intente a sfruttare il proprio vantaggio competitivo su questo terreno. Conquistato grazie alla enorme diffusione dei cellulari. Soprattutto in Europa. Al contrario degli USA dove l'assenza di standard condivisi non ha consentito lo sviluppo del terreno sociale ed antropologico propizio alla crescita della cultura della mobilità. Non si tratta di una una pura e semplice evoluzione delle esperienze tecnologiche precedenti. L'avvento della mobilità rivoluziona profondamente il nostro rapporto con l'ambiente e con le protesi che indossiamo.
Quintostato
Storia del WiFi

8.10.03

E-Government nella Pubblica Amministrazione Italiana

L'assessorato all'informatizzazione della Provincia di Palermo, sta coinvolgendo gli 82 comuni del territorio provinciale che potranno usufruire dell'infrastruttura informatica in fase di realizzazione.
Entra nel vivo la realizzazione di "Panta Rei", il progetto di e-government realizzato dalle Province di Palermo e Bologna insieme ad altri 13 enti intermedi, 150 Comuni di sette regioni ed al ministero per i Beni e le Attività Culturali.
In questi giorni si stanno, infatti, espletando le gare a livello nazionale per la fornitura di hardware e software da destinare a questo ambizioso programma che metterà in rete numerose Amministrazioni Locali della penisola. "Panta Rei - La comunicazione digitale nell’Ente e fra Enti. Flussi documentali e gestione dei processi. La rete degli Sportelli Unici. La rete degli Urp", ha un costo complessivo di 10.700.715 euro, dei quali 540.000 stanziati dalla Provincia di Palermo e 2.260.000 dal Ministero con i fondi appositamente approntati per l’attuazione dell’e-government nella pubblica amministrazione italiana.

Ancora una nuova versione di MDAC

Ancora non si è placata l’inondazione di problemi causati dal malfunzionamento del servizio RPC che già si presenta un nuovo problema, di portata potenzialmente simile, anche se notevolmente più difficile da sfruttare.
Il componente Microsoft Data Access Components (MDAC) si occupa di gestire le transazioni da e verso database remoti, in alcuni particolari casi, un host remoto potrebbe rispondere ad una richiesta generica, (cioè inviata in broadcasting ad un certo numero di sistemi tra cui quello dell’aggressore), inviata dal nostro computer, con un pacchetto confezionato in modo particolare, tanto da prendere il pieno controllo della macchina.
Nonostante Microsoft (nei suoi bullettin) classifichi questa vulnerabilità come “important” (secondo gradino di pericolosità) e non come “critical”, consiglio caldamente di agire al più presto, onde evitare di ritrovarci con un altro “Blaster”..
Sono affetti dal problema tutti i sistemi Windows tranne 2003 (NT, ME, 2000, XP). Ricordiamo ai nostri lettori che Windows 98 è stato mandato in pensione definitivamente da Microsoft, e quindi non vengono più rilasciate informazioni al riguardo: pertanto non si puo' ritenere affidabile l'invulnerabilità del sistema.

7.10.03

Progetto Arti Sequenziali

Si è conclusa la fase d'aula del Progetto Arti Sequenziali (fumetti, cartoni animati e web), il Corso per "Programmatore Web Internet ed E-Commerce" è stato tenuto dai docenti iteam5.net che hanno gestito quasi 800 ore di lezione tra teoria, esercitazioni e project work. Auguri per la carriera ai 20 ragazzi che stanno realizzando un periodo di stage presso Olomedia; grazie a Renato per le caricature dei docenti!
Arti Sequenziali

E-learning: New trends and opportunities

Il workshop è l'evento conclusivo del Corso "Experts of quality methods in distance learning". Esperti internazionali prenderanno parte all'evento che si svolgerà il 13 ottobre dalle 9:00 presso la sede del C.N.R. di Via Ugo La Malfa 153.
CNR- ITD Palermo
Intervista

L'arte dell'inganno di Kevin Mitnick

Kevin Mitnick ora è uno scrittore, ma un tempo era un temibile e famoso hacker. La sua storia di hacker "deviato", passato dalla parte della legge, è raccontata in un libro uscito nelle librerie nel 2000, dal titolo "Hackers!" di John Markoff e Toutomu Shimomura, per Sperling Paperback. L'ultimo suo libro si chiama "The art of deception" e nella celebre intervista a "Special Report" in diretta a Los Angeles, Mitnick si è pronunciato a proposito del suo ex "lavoro": "Molti geni dell'elettronica hanno cominciato con piccole azioni di hackeraggio: ricordo che Steve Jobs e Steve Wozniak, i due fondatori della Apple, all'inizio della loro carriera riuscivano a fare telefonate gratuite grazie ad un ingegnoso sistema di toni telefonici". In più, come se non bastasse, alla domanda: "Come è possibile cominciare a tutelarsi?" Kevin Mitnick ha risposto: "Intanto evitare di usare software Windows (...), questo è un software pieno di malfunzionamenti". Intanto Feltrinelli si è aggiudicata i diritti per portare in libreria "L'arte dell'inganno. Le confessioni dell'hacker più bravo del mondo" che è in uscita nel mese corrente.

5.10.03

Smau, la ripresa è ancora lontana

Un evento come lo Smau, è utile per due motivi: perché permette di "toccare con mano" gli ultimi prodotti della tecnologia ma soprattutto perché permette agli addetti ai lavori di fare il punto sulla situazione del mercato, quest’anno il "punto" era atteso con trepidazione.
Terminata l'era della bolla speculativa e dei flussi finanziari dorati, professionisti e appassionati dell'hi tech si sono ritrovati alla fiera milanese per fare il punto sullo stato dell'innovazione tecnologica e sull'andamento del mercato.
Ci sono alcuni segnali positivi, come la ritrovata redditività di molte aziende del settore, dovuta ai brutali ridimensionamenti occupazionali degli ultimi tre anni, che hanno permesso di recuperare la redditività pur in presenza di vendite inferiori, anzi in molti casi nettamente inferiori rispetto al 2000 e agli anni precedenti. Ci sono poi segnali sicuramente negativi, connessi peraltro al cattivo andamento economico in molte parti del mondo; il mercato italiano dell’It è ancora sceso del 4,4 per cento nei primi sei mesi del 2003 rispetto allo stesso periodo dell’anno scorso, attestandosi a 9,6 milioni di euro, quello delle tlc è aumentato del 3,2, fino a 20,6 milioni di euro; insomma, sono le tlc a risollevare il settore hitech in Italia. La dimostrazione è data allo Smau dove gli stand della telefonia cellulare erano sicuramente fra i più ricchi e i più affollati.
I giorni dedicati al grande pubblico dovrebbero essere soltanto il sabato e la domenica, ma le folle di ragazzini urlanti confermano che questa distinzione è solo teorica. Il giovedi' e il venerdi' si dovrebbe entrare solo con l'invito, ma gia' all'uscita della metropolitana potete incontrare bagarini che vendono (e acquistano) biglietti, facendo capire che il sogno di dedicare alcune giornate agli operatori del settore e' destinato a rimanere tale.
Finita l'era dei gadget (a parte un simpatico martellone sonoro..) e degli stand multicolori, le aziende presenti (in forte calo rispetto alle scorse edizioni, assenti molti grandi nomi, spostamento sempre piu' marcato dal settore business a quello consumer), puntano tutto sull'ottenere risultati concreti. Si respira la certezza che, prima o poi, verranno tempi migliori per la ricerca e l'innovazione tecnologica, che nel frattempo continuano a essere portate avanti da hacker, smanettoni d'ogni tipo e sviluppatori professionisti, i veri responsabili della crescita e della diffusione di Internet, al di fuori di ogni logica aziendale e di fatturato.
La conferma? L'unica nota veramente interessante della fiera: un gruppo di hacker, che nascosti in un angolo del padiglione 14/1, con due computer portatili (uno redhat ed uno winxp) ed un antenna da 9euro, entravano allegramente nelle reti wireless di HP e IBM a suon di musica hip hop.
Notizie su Smau

2.10.03

Le misure per l'innovazione

Queste le misure a favore di una crescita dell'innovazione tecnologica ed una più capillare diffusione dell'informatica nel Paese varate dal Consiglio dei Ministri: innovazione tecnologica e digitale per le imprese, pc ai giovani, pc ai docenti, contributi per la tv digitale terrestre e per l'accesso alla banda larga internet, tessera per monitoraggio statistico della spesa sanitaria, progetti strategici nell'informatica e interventi per l'innovazione e le tecnologie, sperimentazione del voto elettronico.
Ministro per l'Innovazione e le Tecnologie

Programmatori i meno pagati

L'indagine, presentata da Assinform, LineaEDP e Ictsquare, è stata condotta nel mese di giugno presso aziende produttrici e aziende utilizzatrici e ha coinvolto 540 persone, considerato un campione sufficientemente indicativo.
Il livello medio delle retribuzioni è di 39mila euro lordi all'anno. Tra i 51 e i 53mila si collocano gli specialisti di prevendita, i manager della sicurezza e gli "account manager"; tra i 39,3 e i 42,5mila invece progettisti di rete, project manager, consulenti, EDP manager. I meno pagati sono invece i product manager e i programmatori. E' richiesta la registrazione al sito Assinform.
Assinform