Privacy Policy

Le novità di Windows 10 Creator Update: guida all'uso

L'update da tanto atteso e annunciato da Microsoft è stato rilasciato ufficialmente in questi giorni, per altro installabile tramite Media Creation Tool anche alcuni giorni prima del rilascio effettivo. Questa nuova release del sistema porte numerose novità volte a migliorare l'esperienza d'uso dell'utente, introducendo funzioni nuove e implementazioni di sicurezza che aumentano ancora di più la protezione dell'utente....

Come aggiornare da Windows 7 / Windows 8 a Windows 10 CU: metodo valido ancora per poco!

Qualcuno penserà: che titolo strano! La facoltà di aggiornare a Windows 10 gratuitamente è finita con il 29 luglio: assolutamente vero! Ma vi è un metodo disponibile per chi utilizza tecnologie assistive, Infatti basterà recarsi nella seguente pagina....

La Versione 8 di Android chiamata OREO è stata rilasciata: vediamo alcune novità inerenti la sicurezza e con quali smartphone sarà compatibile...

In questi giorni si è vociferato in merito la nuova versione di Android, che sarà la 8.0, la quale si chiamerà OREO ed andrà a portare una ventata di novità in tema sicurezza, visto e considerato che la piattaforma Android è quella che ne soffre maggiormente rispetto ai concorrenti Apple e Microsoft.

Le principali risorse Utili della MS Community

Nella Microsoft Community ci sono veramente numerosi articoli e risorse molto utili per chi utilizza quotidianamente il proprio computer, partendo da Windows XP a Windows 10. Di seguito, un elenco delle risorse più seguite e ritenute utili dagli utenti italiani...

Che cos'è una Botnet? Esempi pratici e spiegazione

Il termine Botnet ultimamente è entrato di forza nelle nostre vite,a causa di eventi di grossa importanza avvenuti nelle ultime settimane. E' stata fatta una spiegazione approssimativa di cosa sia una Botnet, in questo articolo vorremmo spiegare nel dettaglio che cos'è una Botnet, com'è strutturata e portare alcuni esempi pratici recenti di un suo utilizzo.

lunedì 2 ottobre 2017

Ci siamo trasferiti!

Abbiamo deciso di trasferirci in un nuovo spazio hosting, se non siete stati indirizzati alla pagina giusta visitateci su https://angolodiwindows.com 


Da li potrete trovare tutto quello che vi serve! 

Speriamo che il cambiamento possa semplificare ed agevolare la ricerca dei contenuti del nostro blog! 

mercoledì 27 settembre 2017

Nuova piattaforma XOOM di Virgilio

Virgilio è un’“antica” realtà italiana sul Web. Continua a funzionare dopo una ventina di anni dalla sua nascita. ITALIAONLINE, proprietaria del portale, a sua volta di proprietà di Libero.it, gestisce anche XOOM. Il link è: http://xoom.virgilio.it/. È pertanto un sottodominio di Virgilio.it. Permette di creare un sito con un dominio gratuito (del tipo. www.tuosito.xoom.it) oppure acquistando un “vero” dominio. Dopo meno di cinque anni, i server ospitanti XOOM bruciarono, causando la perdita dei siti ospitati. Non esisteva alcun backup. Personalmente, persi un sito che aveva ricevuto un premio romeno come miglior sito per avvinare l’Italia alla Romania. Facile dirsi che non mi affidai più ai servizi di XOOM.
Dopo il ripristino del servizio e la ricreazione dei siti da parte degli utenti “affezionati”, la piattaforma è stata più volte aggiornata. Nella giornata odierna, lo Staff di Virgilio Community ci ha comunicato che il servizio sarà ancora una volta aggiornato. Ecco le informazioni forniteci, che condividiamo.
In data 26 ottobre 2017 il servizio Xoom sarà dismesso. Che cosa significa? Secondo la lingua italiana (vedi la definizione nel sito Treccani.it), significa che il servizio non riceverà più manutenzione. In realtà, la comunicazione ufficiale aggiunge che i siti già realizzati saranno resi statici, ossia se utilizzando applicazioni e tecnologie non aggiornate (PHP, JAVA, ecc.), potrebbero non funzionare più correttamente. Agli utenti sarà fornito un servizio online per gestire l’aggiornamento del sito via FTP.
Questo dovrebbe permettere a Virgilio di stare al passo con i tempi, dando alla luce un nuovo prodotto, che dovrebbe , a questo punto, cambiare nome.
Se volete maggiori informazioni, consultate le FAQ dedicate su Virgilio Aiuto.


domenica 24 settembre 2017

Kalashnikov e il suo fucile sbagliato


Mikhail Kalashnikov è famoso per avere inventato il fucile omonimo. Nei giorni scorsi, a Mosca gli è stata dedicata una statua di bronzo, firmata da Salavat Shcherbakov e costata più di mezzo milione di dollari.


La statua mostra l’inventore, morto nel 2013, che tiene in mano un fucile, ma non si tratta del suo AK-47. Piuttosto, tiene in mano uno Sturmgewehr 44 tedesco (StG 44). Si tratta non di un fucile russo, bensì nazista, del Terzo Reich. L’arma errata fu inventata dall’ingegnere tedesco Hugo Schmeisser, che nell’ottobre del 1945 fu deportato in Unione sovietica per lavorare nelle fabbriche di armi di Izhevsk.
Kalashnikov fu suo superiore e, a quanto pare, si basò su quest’arma per realizzare il suo “capolavoro” della morte.
All’inaugurazione, le autorità russe era sicuramente in imbarazzo. Tuttavia, è già stato deciso che da domani, lunedì 25 settembre 2017, il fucile errato sarà sostituito con uno corretto.

Perché ci siamo occupati di questa notizia in questo sito che parla di argomenti completamente diversi? Perché lo scultore, Shcherbakov ha spiegato che per realizzare la statua di bronzo ha fatto ricerche solo sul Web. Non ha visitato un museo per vedere un esemplare di Kalashnikov dal vivo.

Questo ci permette di capire quanto oggi dipendiamo dalla tecnologia digitale, e ci stiamo distaccando dal mondo reale. Lo scopo, in questo caso, era realizzare una statua. Ma se fosse stato quello di costruire un’arma da utilizzare per far del male a qualcuno?
Sul Web si trovano progetti di armi — pistole, fucili, bombe, ecc. — che si possono scaricare facilmente nel proprio PC e poi costruire utilizzando una stampante 3D.
Anche un bambino può scaricare un file del genere e giocare con un’arma. Potrebbe far del male a sé stesso o qualcun altro, senz’accorgersene.



Fuori del muro dell’ONU è presente il muro di Isaia, che aveva l’obiettivo di insegnare agli uomini a non costruire più armi. Anzi le armi si sarebbero dovute trasformare in arnesi da giardinaggio. L’uomo, finora, non è riuscito. Possiamo sperare in un aiuto solo dall’Alto!

venerdì 22 settembre 2017

Disabilitare indicizzazione quando il computer è alimentato solo a batteria

L'indicizzazione può incidere molto sulle prestazioni energetiche di un sistema, in particolare se notebook: chi usa molto il portatile per lavoro troverà utile questa guida che spiega come disabilitare l'indicizzazione dei dati quando il notebook usa solo la batteria.


Per fare questo è necessario agire su una chiave di registro del sistema, nello specifico la seguente: 


HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search



il valore DWORD da modificare si chiama 

PreventIndexOnBattery 

dove il valore 1 vuol dire DISABILITATO, il valore 0 vuol dire ABILITATO

Per accedere al registro basterà premere i pulsanti WIN + X > esegui > digitare "regedit" e dare invio. 

Avviso L'errata modifica del Registro di sistema tramite l'editor o un altro metodo può causare seri problemi, che potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non è in grado di garantire la soluzione di problemi derivanti dall'errato utilizzo dell'editor del Registro di sistema. La modifica del Registro di sistema è a rischio e pericolo dell'utente. Prima di procedere a modifiche del registro si consiglia di effettuare un salvataggio delle chiavi interessate, come indicato in:Come eseguire il backup e il ripristino del Registro di sistema in Windows


Ricercatori scoprono come eseguire l'hacking dei chipset tramite la funzione di risparmio energetico

Il risparmio energetico, come sappiamo, è presente in tutti i nostri dispositivi e, in particolare nel mondo informatico, è diffuso nelle schede madri, cpu ecc.


Alcuni ricercatori della Columbia University hanno individuato nel componente DVFS (Dynamic Voltage and Frequence Scaling) e in altri componenti il punto debole nella struttura di risparmio energetico, visto che questi componenti non hanno avuto un audit di sicurezza approfondito.

Rispetto al passato questi componenti ora hanno delle app dedicate che si connettono anche ad internet, grazie a ciò il potenziale offensivo è aumentato permettendo l'evoluzione dell'attacco DFA (Differential Fault Attack), che ora si chiama CLKSCREW: questo attacco consiste nel nascondere del codice maligno in una pagina web, il quale se viene letto può portare i componenti del sistema nella condizione necessaria al DFA.

I ricercatori hanno attuato nella pratica questo tipo di attacco, infatti hanno usato il metodo indicato sopra per attaccare la ARM TRUST ZONE (chip separato incluso nelle CPU dei dispositivi Android), ovvero:


  • invio di codice maligno alla CPU il quale porta la DVFS in uno stato di alto stress overclockando la CPU di conseguenza
  • visto che la tecnologia DVFS è condivisa tra chipset e CPU lo stato di alto stress viene esteso anche alla TRUST ZONE del chipset 
  • questo ha permesso di estrapolare i dati relativi il comportamento dei componenti in situazioni di "high stress mode" e "normal mode" 
  • la conseguente rilevazione di singoli errori di byte risultano utili per estrapolare la chiave segreta della TRUST ZONE, con la quale è possibile caricare codice maligno nel dispositivo e nel sistema stesso 
La mitigazione di questo tipo di attacchi, secondo gli esperti, potrà esser difficoltosa: speriamo che i produttori intervengano presto, molto spesso introducono funzionalità relative il risparmio energetico senza testarle in maniera approfondita sotto l'aspetto della sicurezza. 

Di seguito un video dimostrativo:

giovedì 21 settembre 2017

Nuova variante di FinFisher utilizzato nelle campagne di sorveglianza: coinvolti alcuni Internet Provider - Analisi Eset -

Secondo i ricercatori di ESET gli Internet Provider sarebbero utilizzati come vettore di infezione

I ricercatori di ESET, il più il più grande produttore di software per la sicurezza digitale dell'Unione europea, hanno identificato alcune campagne di sorveglianza che utilizzano una nuova variante di FinFisher, il noto spyware conosciuto anche come FinSpy, acquistato dalle agenzie governative in tutto in mondo e utilizzato anche da regimi oppressivi. 


Sono interessati sette paesi (per questioni di riservatezza e sicurezza i ricercatori di ESET hanno deciso di non nominarli) e in due di questi molto probabilmente lo spyware si è diffuso attraverso un attacco Man In The Middle attraverso alcuni importanti Internet Provider.

Lo spyware FinFisher ha molteplici funzionalità di spionaggio, come la sorveglianza attraverso webcam e microfoni, il keylogging e l’estrazione di file. Nell’ultima versione sono stati introdotti alcuni miglioramenti tecnici, finalizzati ad aumentare le sue capacità di spionaggio. Lo spyware usa un sistema di virtualizzazione del codice personalizzato per proteggere la maggior parte dei suoi componenti, incluso il driver in modalità kernel. Inoltre, l’intero codice è pieno di “trucchi” anti disassemblaggio per superare il primo livello di protezione.

Via: Eset

L'innovazione più importante, tuttavia, è il modo in cui lo strumento di sorveglianza viene distribuito sui computer delle vittime. Quando l’utente da colpire sta per scaricare delle applicazioni famose come WhatsApp, Skype o VLC Player, viene dirottato verso il server dell’attaccante, scaricando un pacchetto di installazione infetto con il FinFisher. Dopo che l’utente clicca sul link per il download, il browser viene dirottato verso un pacchetto di installazione infetto ospitato sul server dell’attaccante che, dopo essere stato scaricato ed eseguito, non solo installa l’applicazione legittima ma anche lo spyware FinFisher. Il collegamento dannoso viene inserito nel browser dell'utente tramite un codice di risposta HTTP 307 che indica un indirizzamento temporaneo in cui il contenuto richiesto è stato spostato in un nuovo URL.

L’ipotesi che in alcune campagne FinFisher si è diffuso attraverso un attacco Man In The Middle attraverso alcuni importanti Internet Provider è supportata da numerosi fatti: 

in primo luogo, secondo i materiali interni che sono stati pubblicati da WikiLeaks, il produttore di FinFisher ha offerto una soluzione denominata "FinFly ISP" da distribuire su reti ISP con funzionalità corrispondenti a quelle necessarie per eseguire un questo tipo di attacco MitM. 

In secondo luogo, la tecnica dell'infezione (che usa il reindirizzamento HTTP 307) viene implementata allo stesso modo in entrambi i paesi colpiti. 

In terzo luogo, tutti gli obiettivi interessati all'interno di un paese stanno utilizzando lo stesso ISP. Infine, lo stesso metodo e il formato di re-indirizzamento sono stati utilizzati per il filtro di contenuti Web da parte degli Internet Provider in almeno uno dei paesi interessati dall’attacco. L’utilizzo di attacchi MitM a livello ISP non era mai stato rivelato – almeno fino ad ora. 

Se confermato, queste campagne FinFisher rappresenterebbero un sofisticato e furtivo progetto di sorveglianza senza precedenti per combinazione di metodi e di portata.

Per ulteriori informazioni sulle nuove campagne FinFisher è possibile visitare il blog di ESET Italia al seguente link: 


Attacchi tramite Wordpress, Joomla e JBoss per minare monete virtuali verso infrastrutture aziendali

Ne sentiamo parlare molto, ultimamente la tecnica di "minare" monete virtuali ha fatto lievitare di molto i prezzi delle schede video, cosa che ha spinto i produttori a produrre schede video studiate appositamente per questo tipo di operazione. 


Ed è proprio il minare monete virtuali che spinge molti criminali informatici a creare malware che sfruttino la potenza di calcolo del computer di ignari utenti. 

Infatti IBM ha rilevato che gli attacchi di questo tipo negli ultimi sei mesi sono aumentati  in maniera esponenziale, cosa confermata da Kaspersky la quale dichiara che 1,65 milioni di macchine con protezione Kaspersky sono state attaccate da strumenti simili. 

La scoperta di IBM ha rilevato che gli attacchi sono stati veicolati tramite piattaforme CMS come Wordpress, Joomla e JBoss: la tecnica di infezione è articolata, l'attaccante usa una serie di exploit per riuscire a violare la piattaforma CMS, dopo di che viene eseguito un "command injection" necessario a caricare lo strumento di "mining". Questi strumenti vengono nascosti dietro false immagini, usando la tecnica della steganografia (l’obiettivo della steganografia è nascondere l’esistenza stessa della comunicazione nascondendo il vero messaggio all’interno di un messaggio, in questo caso una foto, dal significato innocuo). 

Lo strumento usato per minare è Minerd usando l'algoritmo CryptoNight per minare la moneta virtuale Monero. 

Non conosci il significato di alcune parole? Leggi il nostro Glossario!

Via: BleepingComputer.com


Ccleaner infetto: i veri obiettivi erano alcune grandi aziende hi-tech

Ricercatori di Cisco hanno scoperto che dietro all'attacco che ha destato stupore e apprensione nel mondo informatico c'era un gruppo di Cyber-spionaggio denominato Axiom, molto famoso per operazioni simili anche in passato.


Il malware "incluso" nella versione di Ccleaner aveva diverse funzioni: in primo luogo comunicava con un server C&C esterno ove venivano comunicati dati inerenti l'indirizzo IP del computer, MAC address, nome del computer, processi in esecuzione ed installate. 

Da questa lista veniva eseguita una "scrematura" da parte dello stesso malware, infatti passava al secondo stage solo in determinate situazioni: infatti si attivava solo in presenza di un nome dominio incluso nella seguente lista


  • Singtel
  • HTC
  • Samsung
  • Sony
  • Gauselmann
  • Intel
  • VMWare
  • O2
  • Vodafone
  • Linksys
  • Epson
  • MSI
  • Akamai
  • DLink
  • Oracle (Dyn)
  • Microsoft e Google (Gmail)
Riassumendo il primo stage, quello riferito alla maggior parte degli utenti, ha colpito circa 700 mila utenti, il secondo stage, quello più mirato a determinate compagnie, ha colpito circa 20 computer. 

Potenzialmente nel primo stage vi sono anche obiettivi sensibili come banche o istituti finanziari, questo fa comprendere che il malware poteva colpire potenzialmente chi voleva. 

Avast ha dichiarato che le ricerche di Cisco Talos sono veritiere e che l'azienda si è già attivata con le aziende indicate nella lista per fornire loro assistenza tecnica mirata. 

Approfondimenti: 

mercoledì 20 settembre 2017

Freemake Super Speed Pack gratis, ma per poche ore

Solo per poche ore (fino a mezzanotte circa) di oggi, è possibile ottenere una licenza gratuita di Freemake Super Speed Pack. Per ottenerla, andate al seguente indirizzo: 

https://www.giveawayoftheday.com/freemake-super-speed-pack/get-key/

Inserite il vostro nome e il vostro indirizzo email. Mette un segno di spunta sulla dicitura: “I’m not a robot” e attendete la conferma. Cliccate su Get the code e riceverete il segnale. Attenzione, il mittente non è Freemake, ma Giveaway of the Day. Installate il programma, che potete trovare direttamente sull’home di GOTD oppure nel sito http://www.freemake.com/free_video_converter/. 

Dovrete scaricare e installare il programma Free Video Converter.
Selezionate il menu Aiuto

E poi la penultima voce, dove inserire il seriale ricevuto nell’email. Cliccate su OK, e avrete la licenza. Ora potrete rielaborare i vostri video in modo semplice e, soprattutto, sfruttando sia la CPU sia la GPU.

Segue il video di presentazione ufficiale del programma.


Tomb Raider: nuovo film, nuova attrice


Vi presentiamo Alicia Croft, pardon Lara Vikander, alias Lara Croft. Da marzo 2018 sarà presente nei Cinema di tutto il mondo, presentando un personaggio meno “corposo” ma più dinamico rispetto Angelina Jolie. 

Molte scene, come si evince dal trailer italiano, richiamano gli stessi momenti del videogioco, in un modo superbo e apparentemente migliore dei due film con la Jolie. Ancora una volta la trama è legata direttamente a indizi lasciati dal padre per ritrovare la madre.


Sembra che, a differenza di quanto imparato in 20 anni di gaming con Lara, il personaggio non sia (almeno inizialmente) molto ricco.