Visualizzazione post con etichetta privacy. Mostra tutti i post
Visualizzazione post con etichetta privacy. Mostra tutti i post

Copia Carbone Nascosta (Ccn)

Probabilmente molti di voi quando hanno inviato una mail avranno notato la presenza di 2 particolari campi chiamati Cc e Ccn (in inglese Bc e Bcc) che solitamente si trovano dopo il campo A (che indica il destinatario) e prima del campo OGGETTO. La sigla Cc vuol dire Copia Carbone o Copia Conoscenza e serve ad inviare la nostra mail a più destinatari senza dover riscrivere il messaggio tutte le volte. Per poter fare ciò, basta scrivere il nostro messaggio e poi inserire nel campo Cc tutti gli indirizzi a cui vogliamo inviare la mail. Gli indirizzi dovranno essere separati da una virgola. Se noi utilizziamo il campo Cc per inviare la nostra mail, possiamo verificare che ogni destinatario potrà vedere tutti gli indirizzi a cui abbiamo inviato quel messaggio. In alcuni casi l' utilizzo del Cc può andar bene, ma spesso è consigliabile utilizzare il campo Ccn. Il campo Ccn a differenza del campo Cc, permette comunque di inviare la mail a più destinatari contemporaneamente, ma questa volta i destinatari non potranno vedere tutti gli indirizzi a cui abbiamo inviato il messaggio. Ciò risulta molto importante, perchè utilizzare troppo frequentemente il campo Cc può facilitare la vita agli spammer. Gli spammer infatti possono utilizzare dei programmi che infettano un computer e vanno alla ricerca di indirizzi mail. Questi indirizzi possono essere trovati nella rubrica del nostro client di posta elettronica (per esempio Outlook) ma possono anche essere ricercati all' interno dei campi Cc. Qui infatti si possono trovare decine e decine di indirizzi mail che verranno memorizzati dal programma dello spammer e verranno poi inondati di spam.

Ecco un esempio chiarificatore: il nostro amico Paso invia una mail a me e ad altre 30 persone utiizzando Cc. Tra queste 30 persone c'è per esempio Lazza che, avendo iniziato la scuola da poco, si è dimenticato di aggiornare antivirus, firewall e anti-spyware e il suo computer viene infettato da un programma che va alla ricerca di indirizzi mail da inviare ad uno spammer. A questo punto tutti i nostri indirizzi mail vengono presi da questo programma e verranno utilizzati dallo spammer. Questo accade perchè il programma dello spammer troverà tutti gli indirizzi mail nel campo Cc della mail ricevuta da Lazza il quale ha un computer infettato.
Se Paso avesse utilizzato Ccn, questo casino non sarebbe accaduto (perchè nessuno di noi avrebbe potuto vedere gli indirizzi degli altri destinatari) e non saremmo stati presi nella rete degli spammer.

Per concludere, se dobbiamo inviare una mail a più persone ed è assolutamente necessario che tutti i destinatari sappiano a chi è stata inviata la mail, allora utilizziamo Cc. In tutti gli altri casi utilizziamo Ccn...

Steganografia: cos'è e come utilizzarla

Quante volte avete avuto la necessità di nascondere un file e non sapevate dove metterlo per proteggerlo in maniera adeguata? Può capitare che dobbiamo nascondere un file di testo in cui abbiamo scritto un messaggio importante che deve rimanere segreto, oppure vogliamo inviare in maniera sicura una nostra password ad un conoscente. Per questo ci viene in aiuto la steganografia, che in ambito informatico è la tecnica di nascondere dei messaggi in file di copertura che possono essere immagini o altri file multimediali. In questo modo nascondiamo i nostri dati, le nostre password, i nostri messaggi in file che all'apparenza sembrano comunissime immagini oppure semplici file audio.
Per utilizzare tale tecnica si possono trovare in rete svariati tool multipiattaforma semplici da usare, anche se spesso non hanno finestre grafiche e possono essere utilizzati solo tramite riga di comando. Il programma che utilizzo personalmente è Steghide, disponibile per Linux ed anche per Windows. Il programma è gratuito e si può scaricare qui. Adesso vediamo i passi da seguire per utilizzarlo:
1) scarichiamo la versione di Steghide per il nostro sistema operativo seguendo le istruzioni che troviamo sul sito linkato sopra (per chi usa Ubuntu basta scaricare Steghide da Synaptic)
2) creiamo un file di testo in cui scrivere il nostro messaggio (frase, password, dati personali, ecc...)
2) procuriamoci un' immagine JPEG o BMP, oppure un file audio WAV
3) dalla riga di comando (terminale su Linux) scriveremo steghide embed -cf picture.jpg -ef secret.txt dove picture.jpg è la nostra immagine di copertura e secret.txt è il file di testo da nascondere. A questo punto dovremo inserire una parola chiave (che conosceremo solo noi ed il destinatario del messaggio segreto)... ed il gioco è fatto! Il nostro messaggio verrà prima crittato dal programma e poi nascosto nell' immagine (oppure nel file audio).
4) se invece riceviamo un' immagine in cui è nascosto un messaggio segreto (deve dircelo ovviamente chi invia l'immagine) e vogliamo estrarlo dovremo scrivere steghide extract -sf picture.jpg dove picture.jpg è l'immagine che abbiamo ricevuto.
Non è così difficile, vero? Queste comunque sono le istruzioni più semplici che permettono di utilizzare immediatamente Steghide, ma i comandi supportati dal programma sono molti e permettono di sfruttare le grandi potenzialità del programma.

Ora giochiamo un po'...
Qui sotto ho inserito un' immagine di un ragazzino (sembra picolo ma in realtà ha 22 anni nella foto) appena arrestato dalla polizia: se non sapete chi è, salvate l' immagine sul vostro PC ed usate Steghide per estrarre il file di testo che ho nascosto all' interno della foto! All' interno di questo file di testo c'è il nome del personaggio misterioso, la causa dell' arresto ed infine c'è un numero segreto che ho scelto casualmente.
Chi sarà il primo a dirmi il nome del ragazzino, la causa dell' arresto e soprattutto il numero segreto all' interno del file nascosto?
Quando cercate di estrarre il file nascosto dall' immagine, la parola chiave che dovrete scrivere sarà hello



Una e-mail sicura e gratuita

Con la nascita di strumenti potenti come Carnivore (vedi articolo precedente), il bisogno di privacy è diventato ancor più importante anche per gli utenti comuni che utilizzano Internet. L' invio di messaggi di posta elettronica è ormai una delle operazioni più comuni e frequenti tra chi naviga, ma è anche una delle operazioni meno sicure: ogni e-mail che riceviamo o che inviamo può essere facilmente letta! Questo accade perchè le nostre e-mail non vengono in alcun modo crittate... Per questo motivo nasce un servizio incredibilmente utile che si chiama Hushmail. Inizio subito dicendo che nella società che fornisce tale servizio, la Hush Communications, lavora anche Phil Zimmerman in qualità di "Crittografo Capo". Per chi non sapesse chi è quest'uomo, dico solo che è il creatore di PGP, il sistema di crittografia più usato al mondo.
Ma vediamo come può aiutarci il servizio Hushmail: andiamo sul sito www.hushmail.com e clicchiamo su "Sign up for secure free email"; dovrebbe apparire un form in cui dovremmo solo inserire un nome a nostro piacimento con cui verrà creato l'indirizzo mail (oppure si può generare un indirizzo in maniera random), scegliamo una passphrase (password) lunga e difficilmente prevedibile, infine inseriamo i numeri presenti nel chapta per superare il controllo antispam. Possiamo inoltre abilitare le funzionalità Java che permettono un livello di sicurezza ancor maggiore. Cliccando sul bottone "Create account now" avremo a nostra disposizione una casella di posta elettronica gratuita e sicura. Per accedere alla nostra nuova casella di posta basta entrare nel sito di hushmail e scrivere la nostra mail nella barra in alto a sinistra dove c'è scritto "Sign into webmail", poi clicchiamo su "Sign In" e nella pagina che appare clicchiamo il bottone "Click here to continue with a FREE account". Inseriamo la nostra passphrase e siamo dentro la nostra casella...
I messaggi che invieremo verranno crittati utilizzando il sistema Open PGP con 2048 bit e verranno decrittati solo quando verranno ricevuti dal destinatario (end-to-end encryption). Le comunicazioni con i server della Hush Communications avvengono tramite SSL in modo tale da essere sicure. Ovviamente l'email che avremo creato supporta un sistema antispam ed un sistema di scansione virus.
Purtroppo se scegliamo di utilizzare questo servizio gratuitamente abbiamo a disposizione una casella sicura, gratuita... ed anche piccola! Solo 2 Mb di spazio da utilizzare per inviare o ricevere messaggi di posta elettronica... sono pochi, però se il servizio ci ha soddisfatti possiamo anche fare l'upgrade ad una versione (a pagamento) Premium o Bussiness che avranno nuove ed interessanti feature da utilizzare, come la possibilità di creare degli pseudonimi per proteggere la nostra identità.
Prima di concludere questo articolo, prima di tutto vi invito a provare questo servizio perchè è davvero difficile trovare un' azienda che ti assicura un servizio gratuito così affidabile ed utile; poi, volevo dirvi che se create un nuovo indirizzo mail garatuito con Hushmail ricordatevi di accedere al vostro account almeno 1 volta in 3 settimane altrimenti non potrete più utilizzare la vostra casella di posta. Questo vincolo serve per evitare la presenza di troppe caselle di posta aperte dagli utenti e poi inutilizzate.
Per ulteriori informazioni, vi rimando sempre al sito ufficiale di Hushmail www.hushmail.com dove troverete risposta a tutte le vostre domande.


Carnivore Personal Edition

Leggendo un articolo apparso su una rivista pochi giorni fa, sono venuto a conoscenza del fatto che è possibile installare sui nostri computer Carnivore. Forse alcuni di voi (spero pochi!) non sanno che Carnivore è uno strumento utilizzato dall' FBI fino al 2005, che permette di sniffare dati in transito su rete, proprio come fa un qualsiasi sniffer commerciale in circolazione. Solitamente Carnivore veniva installato dall'FBI su un segmento di rete che univa il computer di una persona con il server del suo provider. Da quel momento tutto il traffico trasmesso dal computer della persona veniva copiato da Carnivore per poi essere analizzato. La potenzialità di Carnivore risiede nei filtri che possono essere impostati e che permettono di effettuare delle azioni di monitoraggio specifiche e precise. Per capirci, i filtri di Carnivore permettono di risolvere alcune problematiche legislative: per esempio se un tribunale consente di monitorare solo particolari indirizzi mail oppure particolari IP, basta impostare determinati filtri e Carnivore filtrerà tutti i dati relativi a quelle caselle di posta elettronica oppure tutti i dati relativi a quegli IP. Ma Carnivore non è solo questo, ha molte potenzialità e se volete provarlo potete scaricare la versione Personal Edition all'indirizzo http://r-s-g.org/carnivore/ dove troverete le versioni per Windows XP e per Mac OS. In realtà c'è anche una versione più vecchia anche per Linux, scaricabile sulla stessa pagina.



Ovviamente strumenti di sniffing come Carnivore possono essere utilizzati solo quando abbiamo il permesso di monitorare il traffico passante su una determinata rete. Sniffare password o messaggi di posta elettronica da computer su cui non abbiamo alcun permesso, è illegale e quindi punibile.