Come rilevare e risolvere ShellShock: il bug della bash shell

come rilevare shellshock

Per verificare se siete vulnerabili, aprite una shell (CTRL+ALT+T su Ubuntu) e digitate i seguenti comandi:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Se il risultato che ritorna è:

vulnerable
this is a test

allora il vostro pc è affetto da lbug.

se invece torna:

bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

allora il vostro sistema è già patchato a dovere.

Come patchare shellshock

in attesa della patch ufficiale per utenti apple/osx andare a dare un occhiata su readwrite.com l’articolo How To Detect And Patch This Big, Bad Unix Bash Shellshock Bug

per utenti linux di tutte le distro: fate l’upgrade standard del sistema la patch è già passata
http://seclists.org/oss-sec/2014/q3/650

 

 

Acea Energia: ho attivato la bolletta web

mi è arrivata questa una email da Acea Energia in cui mi si consigliava di farmi furbo e di attivare la bolletta web per:

  • Visualizzare la tua bolletta appena emessa senza attendere che ti sia recapitata a casa.
  • Rispettare l’ambiente riducendo i consumi di carta e le emissioni di CO2.

Screenshot from 2014-09-10 16:30:56

 

In passato non ho avuto tanto fortuna con Acea , ma sono ottimista gli ho dato una (ultima) possibilità; vediamo se questa volta gli riesce di apportare una modifica al loro sistema dando un servizio decente e al passo con i tempi ai loro clienti.

Io ho fatto quello che dovevo:

Screenshot from 2014-09-10 16:28:33

 

ora vediamo che succede.

Aggiornamento del 31 ottobre 2014

oggi mi è arrivata la stessa identica email, in cui mi si chiede di attivare lo stesso servizio che ho già attivato il 10 settembre !!!

Mi sono detto: vabbè non avranno recepito, riprovo…

ma non posso “farmi furbo” e richiedere l’attivazione di bolletta web perché di fatto risulta che il servizio per me… è già attivo!

Comunque delle due l’una… o mi richiedete di sottoscrivere un servizio e lo fate funzionare (leggasi farmi avere le bollette in PDF via email come ormai fa tutta la concorrenza da anni) oppure smettetela di chiedere di sottoscrivere un servizio che non siete in grado erogare.

to be continued….

phishing: Invio certificazione Gmail

mi è arrivata questa email di phishing

Da: “Il Team di G.mail” <mytuim@gmail.com>
Data: 09/set/2014 10:32
Oggetto: Invio certificazione

Caro Membro,

Dopo una serie di tentativi illegali sul vostro conto in diversa localizzazioni, vi preghiamo di farvi identificare; Consulta questo documento.
Tutto rifiuto di cooperazione tradurrà la soppressione sistematica del vostro account dopo 48 Ore con la ricevuta di ritorno e senza risposta di questo presente messaggio.

NB: Dovete considerare questo messaggio essendo l’ultimo avvertimento.
Cordialmente.Copyright © 2014 – Regole di riservatezza –

in allegato c’e un file PDF che, sempre in italiano approssimativo, vi chiede di cliccare su un link

se cliccate sul link il Google Safe Browsing (sia che usiate Google Chrome o Chromium) ci impedisce di andare oltre ed infettarsi.

adsl infostrada e l’assistenza magica

problemi di collegamento con adsl infostrada, telefono all’assistenza clienti :

  • salve l’adsl non va, si disconnette spesso dalla centrale (ogni 5 min)
  • facciamo una prova sento del rumore potrebbe essere il filtro rovinato
  • direi di no l’ho comprato nuovo ieri
  • potrebbe essere la presa e/o il telefono in quanto sento ora dei disturbi sulla linea voce.
  • strano in quanto li sento solo quando chiamo voi (il 155) e con nessun altro.
  • ok facciamo una prova lei stacchi tutto e vediamo come va casomai richiama con un cellulare e facciamo dei test “avanzati” sulla linea in quanto potremo “rovinarle” il telefono.
  • ok stacco telefono e filtro e lascio solo il modem attaccato.

fine telefonata.

non ho materialmente fatto niente di quanto promesso e magicamente i seguenti parametri al successivo resync dalla centrale sono migliorati

Downstream
SNR Margin (dB): 11.5
Attenuation (dB): 28.5
Output Power (dBm): 17.7

Upstream
SNR Margin (dB): 24.0
Attenuation (dB): 16.1
Output Power (dBm): 11.3

come si interpretano questi valori?
leggi qua: http://www.dslreports.com/faq/16220