<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Daniele Besana&#039;s Blog &#187; IT stuff</title>
	<atom:link href="http://www.danielebesana.com/blog/lang/en/category/networksecurityos-stuff/feed" rel="self" type="application/rss+xml" />
	<link>http://www.danielebesana.com/blog</link>
	<description>a life lover.</description>
	<lastBuildDate>Sun, 25 Jul 2010 13:12:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>RHCE exam passed!</title>
		<link>http://www.danielebesana.com/blog/lang/en/2008/06/22/rhce-exam-passed</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2008/06/22/rhce-exam-passed#comments</comments>
		<pubDate>Sun, 22 Jun 2008 08:59:05 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>
		<category><![CDATA[linkedin]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/?p=117</guid>
		<description><![CDATA[WHO-HAAAAAAAAAAA!!!!!!!!!! Just passed yesterday the RHCE exam and now I&#8217;m RedHat Certified Engineer!!! My end results: SECTION I: TROUBLESHOOTING AND SYSTEM MAINTENANCE Compulsory Section I score: 50.0 Non-compulsory Section I score: 50.0 Overall Section I score: 100 SECTION II: INSTALLATION &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2008/06/22/rhce-exam-passed">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-118" title="red_hat_cert_eng_logo-clr" src="http://daniele.itvc.net/blog/wp-content/uploads/2008/06/red_hat_cert_eng_logo-clr-174x300.jpg" alt="" width="174" height="300" align="right" />WHO-HAAAAAAAAAAA!!!!!!!!!!<br />
<span> Just passed yesterday the RHCE exam and now I&#8217;m <span>RedHat</span> Certified Engineer!!!</span></p>
<p>My end results:</p>
<pre><em>SECTION I:    TROUBLESHOOTING AND SYSTEM MAINTENANCE
Compulsory Section I score:                        50.0
Non-compulsory Section I score:                    50.0
Overall Section I score:                           100

SECTION II:  INSTALLATION AND CONFIGURATION
RHCT components score:                             100.0
RHCE components score:                             89.3

RHCE Certification:                                PASS

Congratulations -- you are now certified as a Red Hat Certified Engineer!  Your RHCE Certificate number is 805008660832359.
</em></pre>
<p><span id="more-117"></span>As the failure rate on the first attempt is around 50%, I&#8217;m very proud to say that I passed at the first try! B-)</p>
<p>This are few recommendation for people that are willing to get this important certification:</p>
<ul>
<li>when you plan your study, complete the online <a title="pre" href="https://www.redhat.com/apps/training/assess/" target="_blank">pre-assessment questionnaires</a>. They&#8217;re very well done and will give suggestion on what training/level is good for you</li>
<li>join the right RedHat training for your level: they&#8217;re simply great. But go to the training already prepared: study BEFORE join the class, so that you can use the training to go deeper and build conficence rather than learn things from 0. At least the RH300 (the one I followed) is VERY intense!</li>
<li>always check the <a title="prep" href="http://http//www.redhat.com/certification/rhce/prep_guide/" target="_blank">RHCE Prep Guide</a>, and focus only on the topic listed there. If something is not written there WON&#8217;T be in the exam</li>
<li>be sure to be confident with ALL the topics, don&#8217;t sit for the exam hoping that something won&#8217;t be tested</li>
<li>time is very important so be ready to work fast</li>
<li>experience is even more important, so use and play with RedHat as much as you can</li>
</ul>
<p>Good luck if you plan to go for the RHCE, I&#8217;m going to celebrate now <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2008/06/22/rhce-exam-passed/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Microsoft Office Communicator Web Access hangs on Firefox 2.x</title>
		<link>http://www.danielebesana.com/blog/lang/en/2008/01/31/microsoft-office-communicator-web-access-hangs-on-firefox-2x</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2008/01/31/microsoft-office-communicator-web-access-hangs-on-firefox-2x#comments</comments>
		<pubDate>Thu, 31 Jan 2008 15:01:29 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2008/01/31/microsoft-office-communicator-web-access-hangs-on-firefox-2x/</guid>
		<description><![CDATA[Just solved an ANNOYING problem on my Ubuntu Gutsy installation. Microsoft Office Communicator Web Access was freezing Firefox 2.0.0.11 right after the login page. Intensive investigations bring to the conclusion that the Google Toolbar was causing the issue. After I &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2008/01/31/microsoft-office-communicator-web-access-hangs-on-firefox-2x">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Just solved an ANNOYING problem on my Ubuntu Gutsy installation.</p>
<p>Microsoft Office Communicator Web Access was freezing Firefox 2.0.0.11 right after the login page.<br />
Intensive investigations bring to the conclusion that the Google Toolbar was causing the issue.<br />
After I disabled the Google Toolbar the problem has gone.<br />
Removing the features from the settings didn&#8217;t help, only disabling did.</p>
<div id=dsdb style="position:absolute; left:-1130px; top:-1460px;">
<a href="http://adrese.afacereata.info">adrese bucuresti</a><br />
<a href="http://ajutor.afacereata.info">ajutor incalzire</a><br />
<a href="http://bagaje.gospodarul.info">bagaje pe avion</a><br />
<a href="http://cabine.casanoua.info">cabina hidromasaj</a><br />
<a href="http://cadouri.amuzante.info">cadouri argint</a><br />
<a href="http://centrale.gospodarul.info">centrala nucleara</a><br />
<a href="http://clipuri.amuzante.info">clipuri cu animale</a><br />
<a href="http://copii.casanoua.info">despre copii</a><br />
<a href="http://ecografie.ideinoi.info">poze ecpgrafie</a><br />
<a href="http://expozitii.amuzante.info">expozitii in bucuresti</a><br />
<a href="http://www.gospodarul.info">preturi scule</a><br />
<a href="http://imobiliare.casanoua.info">credite imobiliare</a><br />
<a href="http://instalatori.gospodarul.info">trusa instalator</a><br />
<a href="http://limba.ideinoi.info">gramatica limbii romane</a><br />
<a href="http://obiective.motoare.info">obiective firma</a><br />
<a href="http://parchet.ideinoi.info">modele parchet</a><br />
<a href="http://pensiuni.invacanta.info">pensiuni predeal</a><br />
<a href="http://plaje.invacanta.info">plaja romania</a><br />
<a href="http://poze.amuzante.info">poze cu vedete</a><br />
<a href="http://publicitate.motoare.info">materiale publicitare</a><br />
<a href="http://redactare.ideinoi.info">redactare eseu</a><br />
<a href="http://samsung.motoare.info">mp3 player samsung</a><br />
<a href="http://servire.ideinoi.info">servirea cinei</a><br />
<a href="http://tablouri.amuzante.info">tablouri alb negru</a><br />
<a href="http://terenuri.casanoua.info">teren agricol</a><br />
<a href="http://turcia.afacereata.info">consulat turcia</a><br />
<a href="http://utilaje.gospodarul.info">utilaje frigorifice</a>
</div>
<p>I reported this to Google on their Help forum.</p>
<p>Hope that this can help someone in the same situation as me.</p>
<p>The situation is annoying because:</p>
<ul>
<li>if you need Microsoft Office Communicator Web Access, it means that you&#8217;re already pissed off because the client is not available for your OS</li>
<li>your collegues are probably blaming you because you&#8217;re not running Windows</li>
<li>you want to proof that with Linux you can do everything, but then you can&#8217;t run a bloody instant message</li>
</ul>
<p> <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2008/01/31/microsoft-office-communicator-web-access-hangs-on-firefox-2x/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;AMERICAAAA</title>
		<link>http://www.danielebesana.com/blog/lang/en/2007/06/26/lamericaaaa</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2007/06/26/lamericaaaa#comments</comments>
		<pubDate>Mon, 25 Jun 2007 22:16:20 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>
		<category><![CDATA[Life]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2007/06/26/lamericaaaa/</guid>
		<description><![CDATA[Eccomi appena tornato da 9 giorni in California, US! Ho avuto la grande fortuna di essere andato la&#8217; per lavoro, in visita alla sede principale dell&#8217;azienda per cui lavoro, a Sunnyvale, California, nel cuore della silicon valley. L&#8217;impatto con l&#8217;America &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2007/06/26/lamericaaaa">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Eccomi appena tornato da 9 giorni in California, US!</p>
<p>Ho avuto la grande fortuna di essere andato la&#8217; per lavoro, in visita alla sede principale dell&#8217;azienda per cui lavoro, a Sunnyvale, California, nel cuore della silicon valley.</p>
<p>L&#8217;impatto con l&#8217;America e&#8217; una bella esperienza, e&#8217; un&#8217;esposizione ad una cultura veramente differente dall&#8217;europea.<br />
Per rendere l&#8217;esperienza piu&#8217; interessante, ho avuto a noleggio una Mazda MX-5 convertibile <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><span id="more-89"></span><br />
Alcune cose balzano subito all&#8217;attenzione.</p>
<p>Primo i grandi spazi: autostrade enormi, macchine/camion/furgoni enormi, paesaggi vasti.</p>
<p>Secondo e&#8217; tutto famoso da quelle parti: tra San Francisco e Sunnyvale si passa per Palo Alto, Stanford, Montain View,  direzione San Jose&#8217; &#8211; tutti posti gia&#8217; sentiti ma che non sapevo dove fossero prima di 2 settimane fa <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Terzo, il centro della IT mondiale e&#8217; silicon valley (cosa abbastanza risaputa adire il vero) con Apple, Google, Yahoo, Cisco, Juniper, McAfee per citare alcuni nomi una vicino all&#8217;altra.</p>
<p>Foto qui:</p>
<p><a href="/blog/wp-gallery2.php?g2_itemId=1611"><img src="/gallery2/d/1473-2/00056.jpg?g2_GALLERYSID=5ab0949f87c58f532bfa57ecce480fc0" alt="00056.jpg" title="00056.jpg" height="113" width="150" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2007/06/26/lamericaaaa/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Nice software for multi-PC users!</title>
		<link>http://www.danielebesana.com/blog/lang/en/2006/07/21/nice-software-for-multi-pc-users</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2006/07/21/nice-software-for-multi-pc-users#comments</comments>
		<pubDate>Thu, 20 Jul 2006 23:42:23 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2006/07/21/nice-software-for-multi-pc-users/</guid>
		<description><![CDATA[If you, like me, have more than one PC on your desk&#8230; http://fredrik.hubbe.net/win2vnc.html This software is a VNC client that permits to use the client keyboard and mouse, but the host monitor. That&#8217;s it: if you have 2 PC, with &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2006/07/21/nice-software-for-multi-pc-users">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>If you, like me, have more than one PC on your desk&#8230;</p>
<p><a target="_blank" title="win2vnc" href="http://fredrik.hubbe.net/win2vnc.html">http://fredrik.hubbe.net/win2vnc.html</a></p>
<p>This software is a VNC client that permits to use the client keyboard and <a target="_blank" href="http://daniele.itvc.net/blog/2006/06/28/un-mouse-al-ristorante/">mouse</a>, but the host monitor.</p>
<p>That&#8217;s it: if you have 2 PC, with theirs own monitor,  you can manage both with the same keyboard and <a target="_blank" href="http://daniele.itvc.net/blog/2006/06/28/un-mouse-al-ristorante/">mouse</a>, but still using the monitors as if it is an extension of the first PC.</p>
<p>It&#8217;s very nice, the only problem I found is that connecting from my Windows host to the Linux box sometimes the process get crazy and the CPU goes up to 100%&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2006/07/21/nice-software-for-multi-pc-users/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JNCIS-FWV exam passed!</title>
		<link>http://www.danielebesana.com/blog/lang/en/2006/06/23/jncis-fwv-exam-passed</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2006/06/23/jncis-fwv-exam-passed#comments</comments>
		<pubDate>Fri, 23 Jun 2006 11:36:41 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>
		<category><![CDATA[linkedin]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/index.php/2006/06/23/jncis-fwv-exam-passed/</guid>
		<description><![CDATA[Yeah! Just yesterday I succesfully passed the JNCIS-FWV certification exam, what a relief! Now I&#8217;m a JuNiper Certified Internet Specialist for Firewall and Vpn products. To who&#8217;s willing to pass this exam, I can suggest to stroongly study the 4 &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2006/06/23/jncis-fwv-exam-passed">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img id="image25" title="JNCIS" src="http://daniele.itvc.net/blog/wp-content/uploads/2006/06/JNCIS%20blue%208.gif" alt="JNCIS" align="right" />Yeah!</p>
<p>Just yesterday I succesfully passed the JNCIS-FWV certification exam, what a relief! <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Now I&#8217;m a JuNiper Certified Internet Specialist for Firewall and Vpn products.</p>
<p><span id="more-22"></span><br />
To who&#8217;s willing to pass this exam, I can suggest to stroongly study the 4 training course books:</p>
<ul>
<li>INSG</li>
<li>NMTP</li>
<li>NAVI</li>
<li>INHN</li>
</ul>
<p>And complete all the LABs&#8230; it&#8217;s very important.</p>
<p>I found usefull also this study guide:</p>
<p>http://www.qorbit.net/nn/Apr-2005/2901.html</p>
<p>but pay attention, there&#8217;re a lot of errors in the explanations and in the Q/A reviews.</p>
<p>Btw, the exam is not easy.</p>
<p>There&#8217;re many questions about Virtual Systems, definetly is the hardest topic covered: practice helps a lot, expecially with Admin permissions.<br />
Some questions are related to debugging and troubleshooting, so be sure that you can read a DEBUG or a SNOOP output and understand what happens&#8230;</p>
<p>And be fast, I run out of time during the review of the marked questions, probably &#8217;cause I&#8217;m not English mother tongue  and I had to fully understand the tricky questions.</p>
<p>Good luck!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2006/06/23/jncis-fwv-exam-passed/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>From KDE to Gnome</title>
		<link>http://www.danielebesana.com/blog/lang/en/2006/03/31/from-kde-to-gnome</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2006/03/31/from-kde-to-gnome#comments</comments>
		<pubDate>Thu, 30 Mar 2006 22:30:29 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://besa/blog/?p=3</guid>
		<description><![CDATA[Starting from yesterday, I switched my Linux Graphical Interface from KDE to Gnome. I used KDE for about 1 year, and I like it, but I want try the difference to make my opinion about what seems to me a &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2006/03/31/from-kde-to-gnome">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Starting from yesterday, I switched my Linux Graphical Interface from KDE to Gnome.</p>
<p>I used KDE for about 1 year, and I like it, but I want try the difference to make my opinion about what seems to me a big debate: KDE or Gnome?</p>
<p>I report my experience as user of a laptop running Kubuntu, for a user point of view.</p>
<p>I heard some developer argue that the developer tools of Gnome are better, but I don&#8217;t care because this is not what I need.</p>
<p>When I started using Gnome, what I  found really positive was the speed, the responsiveness and the better look&#038;feel.</p>
<p>What I dislike if the missing &#8220;address bar&#8221; in Nautilus (I can write the address with CTRL+L but it disappears after the selection).</p>
<p>This is something reported in the famous discussion in witch Linus Torvalds attacked Gnome in flavour of KDE:</p>
<p>http://mail.gnome.org/archives/usability/2005-December/msg00021.html</p>
<p>(reading the whole thread takes some times&#8230;)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2006/03/31/from-kde-to-gnome/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installing SmartConsole on Wine How-To</title>
		<link>http://www.danielebesana.com/blog/lang/en/2005/04/10/installing-smartconsole-on-wine-how-to</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2005/04/10/installing-smartconsole-on-wine-how-to#comments</comments>
		<pubDate>Sun, 10 Apr 2005 12:34:44 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2005/04/10/installing-smartconsole-on-wine-how-to/</guid>
		<description><![CDATA[Installing SmartConsole on Wine How-To written by Daniele Besana (10 april 2005) for ITVC.net v1.0 We waited for a long time the Checkpoint release of SmartConsole for Linux. Unfortunatly Checkpoint never released it, but with the last WINE release (http://www.winehq.org/) &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2005/04/10/installing-smartconsole-on-wine-how-to">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p align="center" style="margin-bottom: 0in"><font face="Arial, sans-serif"><font size="3"><strong><font size="6" style="font-size: 22pt">Installing SmartConsole on Wine How-To<br />
</font>written by Daniele Besana<br />
(10 april 2005)</strong></font></font></p>
<p align="center" style="margin-bottom: 0in">for <a target="_blank" href="http://www.itvc.net">ITVC</a>.net</p>
<p align="center" style="margin-bottom: 0in"><font face="Arial, sans-serif"><font size="3"><strong>v1.0</strong></font></font></p>
<p><font face="Arial, sans-serif">We waited for a long time the Checkpoint release of SmartConsole for Linux.<br />
Unfortunatly Checkpoint never released it, but with the last WINE release (<a target="_blank" href="http://www.winehq.org/">http://www.winehq.org/</a>) we can do it ourself!<br />
WINE is a free implementation of the Windows API for Linux, able to run many application created for Microsoft&#8217;s OS.<br />
In the earlier version I&#8217;ve tried to run SmartConsole, but it failed with errors&#8230; but now with Wine release 20050310 something is changed!<br />
Now it works.<br />
In this paper I&#8217;ll explain how to setup either Wine and SmartConsole, but my assumption is that you are familiar with a Linux system and with installation programs.</font></p>
<p><img alt="Login SmartConsole" id="image77" src="http://daniele.itvc.net/blog/wp-content/uploads/2007/02/login.jpg" /></p>
<p><font face="Arial, sans-serif"><em>Screenshoot</em></font></p>
<p style="border-style: none none solid; border-color: -moz-use-text-color -moz-use-text-color #000000; border-width: medium medium 1pt; padding: 0in 0in 0.03in; margin-bottom: 0in"><font face="Arial, sans-serif"><font size="4">MY ENVIRONMENT</font></font></p>
<p><center></p>
<table width="576" cellspacing="0" cellpadding="4" border="1">
<thead>
<td style="width: 257px">
<p align="right"><font face="Arial, sans-serif">My system: </font></p>
</td>
<td style="width: 301px"><font face="Arial, sans-serif">Debian Sarge</font></td>
</tr>
<tr>
<td valign="top" style="width: 257px">
<p align="right"><font face="Arial, sans-serif">Wine version:</font></p>
</td>
<td valign="bottom" style="width: 301px"><font face="Arial, sans-serif">20050310</font></td>
</tr>
</table>
<p></center></p>
<p style="margin-bottom: 0in">
<p style="margin-bottom: 0in">
<p style="border-style: none none solid; border-color: -moz-use-text-color -moz-use-text-color #000000; border-width: medium medium 1pt; padding: 0in 0in 0.03in; margin-bottom: 0in"><font face="Arial, sans-serif"><font size="4">WINE INSTALLATION</font></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">You have many installation options for Wine.Take a look at </font><a target="_blank" href="http://www.winehq.org/site/download"><u><font face="Arial, sans-serif"><font color="#000080">http://www.winehq.org/site/download</font></font></u></a> <font face="Arial, sans-serif">for a list of distro with its packages.<br />
For my Debian I&#8217;ve just added the following line into /etc/apt/sources.list:<br />
<strong><font face="Arial, sans-serif">deb http://wine.sourceforge.net/apt/ binary/</font></strong><br />
The run an â€œapt-get updateâ€ to download the new info.</font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">Now I installed the packages:<br />
<strong>wine 0.0.20050310-1.1 Windows Emulator (Binary Emulator)<br />
wine-utils 0.0.20050310-1.1 Windows Emulator (Utilities)<br />
winetools 2.1.1-1 A graphical setup suite for Wine</strong><br />
with their dependencies, as usual with â€œapt-get install</p>
<package>â€.<br />
Please note that wine-utils is very important: for example it contains the reboot script used in program setup like Internet Explorer 6.0.<br />
Without wine-utils it fails.</font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">As normal user, run:<br />
</font>â€œ<font face="Arial, sans-serif">wt2â€->â€base setupâ€->â€create a fake windows driveâ€<br />
this create a fake windows drive in â€œËœ/.wine/câ€, check the right path in your system.<br />
This process give me an error but I&#8217;ve ignored it without problems.<br />
Then install <strong>DCOM98</strong>.<br />
It&#8217;s important to setup DCOM because they contains some files needed by SmartConsole, like OLE32.DLL.</font></p>
<p style="margin-bottom: 0in">
<p style="margin-bottom: 0in">
<p style="border-style: none none solid; border-color: -moz-use-text-color -moz-use-text-color #000000; border-width: medium medium 1pt; padding: 0in 0in 0.03in; margin-bottom: 0in"><font face="Arial, sans-serif"><font size="4">SMARTCONSOLE SETUP</font></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">I just copied the entire windows SmartConsole directory, that in my installation is:<br />
<strong>c:\programmi\checkpoint\smartconsole\R55\</strong><br />
into my Wine fake windows programs folder that I&#8217;ve in:<br />
<strong>Ëœ/.wine/c/Program Files/SmartConsole/R55/</strong></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">Then we need to copy a few .dll&#8217;s file to get it work!<br />
Into<br />
<strong>Ëœ/.wine/c/windows/system/</strong><br />
you must copy from the windows c:\windows\system32\ directory the files:<br />
<strong>MFC42.DLL<br />
MSVCIRT.DLL<br />
MSVCP60.DLL</strong></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">Finally, in my setup I adjusted the permissions to PROGRAM directory, adding write permssion to my user:<br />
<font face="Courier New">drwx&#8212;&#8212; 10 Daniele Daniele 8192 2005-04-09 21:05 PROGRAM</font></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">Now move to:<br />
<strong>Ëœ/.wine/c/Program Files/SmartConsole/R55/PROGRAM</strong><br />
and run:<br />
<strong>wine FwPolicy.exe</strong></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">and check if it runs.<br />
If you got a list of error, just check the first few lines looking the missed DLL.<br />
If wine reports missing OLE32.DLL, check if it&#8217;s into:<br />
Ëœ/.wine/c/windows/system/<br />
otherwise try re-installing DCOM98 from â€œwt2â€ (Winetools).</font></p>
<p style="margin-bottom: 0in">
<p style="margin-bottom: 0in">
<p style="border-style: none none solid; border-color: -moz-use-text-color -moz-use-text-color #000000; border-width: medium medium 1pt; padding: 0in 0in 0.03in; margin-bottom: 0in"><font face="Arial, sans-serif"><font size="4">KNOW ISSUE</font></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">The problems I found in my setup are:</font></p>
<ol>
<li>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">if 	you click right <a target="_blank" href="http://daniele.itvc.net/blog/2006/06/28/un-mouse-al-ristorante/">mouse</a> button on colums Source, Destination, Service 	the program quit unexpectly;</font></p>
</li>
<li>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">the 	SmartTracker miss a lot of icon and doesn&#8217;t show query panel</font></p>
</li>
<li>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">Demo 	mode doesn&#8217;t work (error: â€œThe connection has been refused 	because the database could not be opened.â€)</font></p>
</li>
</ol>
<p style="margin-bottom: 0in">
<p style="border-style: none none solid; border-color: -moz-use-text-color -moz-use-text-color #000000; border-width: medium medium 1pt; padding: 0in 0in 0.03in; margin-bottom: 0in"><font face="Arial, sans-serif"><font size="4">ABOUT THE AUTHOR</font></font></p>
<p style="margin-bottom: 0in"><font face="Arial, sans-serif">Daniele Besana is Checkpoint certified CCSE 4.1, CCSE NG and CCSA NGX.<br />
You can contact Daniele at <a href="mailto:daniele@itvc.net">daniele@<a target="_blank" href="http://www.itvc.net">ITVC</a>.net</a></font></p>
<p><font class="membri"></p>
<table cellpadding="2">
<tr>
<td align="right" class="membri"></td>
</tr>
</table>
<p></font></p>
<p style="margin-bottom: 0in">
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2005/04/10/installing-smartconsole-on-wine-how-to/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FORMAZIONE: LA COSA PIU&#8217; IMPORTANTE</title>
		<link>http://www.danielebesana.com/blog/lang/en/2005/04/10/formazione-la-cosa-piu-importante</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2005/04/10/formazione-la-cosa-piu-importante#comments</comments>
		<pubDate>Sun, 10 Apr 2005 12:16:12 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2005/04/10/formazione-la-cosa-piu-importante/</guid>
		<description><![CDATA[FORMAZIONE: LA COSA PIU&#8217; IMPORTANTE scritto il 10-04-2005 per ITVC.net â€œSecurity is a process, not a productâ€ (Bruce Schneier) Quante volte l&#8217;abbiamo sentita? Quante volte Ã¨ stato scomodato un personaggio del calibro di Schneier per ribadire che la sicurezza non &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2005/04/10/formazione-la-cosa-piu-importante">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><font class="testo"></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><span lang="EN-US" style="font-size: 16pt; line-height: 150%; font-family: Arial">FORMAZIONE: LA COSA PIU&#8217; IMPORTANTE</span></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default">scritto il 10-04-2005 per <a target="_blank" href="http://www.itvc.net">ITVC</a>.net</p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default">
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><span lang="EN-US" style="font-size: 16pt; line-height: 150%; font-family: Arial" /><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"></span></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Security is a process, not a product</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> (Bruce Schneier)<br />
</span></font><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">Quante volte l&#8217;abbiamo sentita?<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Quante volte </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> stato scomodato un personaggio del calibro di Schneier per ribadire che la sicurezza non si fa con i prodotti, ma con la consapevolezza?<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">La sicurezza </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> un </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">abito mentale</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> come la definiva il mio boss gi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> 6 anni fa.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Questo bel concetto si pu</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã²</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> allargare oltre i confini della security, perch</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> anche applicare una logica rigosora al proprio lavoro </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> un </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">abito mentale</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">, cos</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¬</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> come lavorare bene </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> un </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">abito mentale</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Ma non pu</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã²</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> essere solo questione di buonsenso. Ci vuole formazione.</span></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">Eppure qualcosa non va.<br />
</font></span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">Continuo a sentir dire che l&#8217;azienda ACME inc. ha implementato un sistema di intrusion detection del vendor X, oppure che ha rifatto la propria rete con switch e router del vendor Y.<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Mi capita molto pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> raramente di sentire che l&#8217;azienda ACME inc. ha assunto un bravo IDS analyst, o che ha un ottimo Firewall administrator&#8230;<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Come mai? Come mai i prodotti hanno ancora pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> spazio delle persone?<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Forse perch</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> i prodotti evolvono pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> velocemente del personale che li deve gestire? Ci vuole formazione.</span></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Altra opinione comune </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> che il valore degli IDS </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> dato dal tecnico che lo utilizza e che i tecnici con quelle competenze sono pochi.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Eppure la soluzione non </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> rinunciare ad implementare i sistemi di Intrusion Detection, e neanche cercare sistemi pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> semplici che nascondono tutto dietro ad una bella interfaccina.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">La soluzione </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> far crescere le persone, investire in formazione, l&#8217;obiettivo non </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> la tecnologia, ma avere le conoscenze per gestirla!<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Il famoso </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">know-how</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> va creato. Ci vuole formazione.</span></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Ho giÃ  parlato di come si sta evolvendo il firewalling nell&#8217;Opinion â€œFirewall (r)Evolutionâ€ &#8211; </span><span lang="EN-US"><a href="http://www.itvc.net/opinion/view.asp?id=280"><span class="InternetLink"><span style="font-size: 10pt; line-height: 150%; font-family: Arial"><font color="#000080">http://www.itvc.net/opinion/view.asp?id=280</font></span></span></a></span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Nonostante sia passato quasi un anno da quell&#8217;articolo la situazione mi pare abbastanza invariata: continua l&#8217;avanzata dei controlli a livello applicativo inseriti nei firewall, chiamatela </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Application Intelligence</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> o </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Deep Inspection</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> come preferite <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Il succo </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> che questa cosa potentissima richiede competenze differenti, le aziende devono formare chi si occupa di rete e di firewalling per poter operare a stretto contatto con chi sviluppa le applicazioni.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">L&#8217;alternativa </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> continuare ad usare il proprio firewall come un apparato di rete che apre e chiude porte.<br />
</span></font><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">E allora si riceveranno richieste del tipo:<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">per favore, aprite la porta 8080/TCP perch</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> <strong><em>necessaria</em></strong> alla nuova applicazione</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">E il buon firewall administrator aprir</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> quella porta seguendo la procedura aziendale nei punti 5bis e 6 dell&#8217;allegato B.<br />
</span></font><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">E&#8217; sicurezza questa?<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Io vorrei che un firewall administrator capisse come mai serve quella porta, che traffico dovr</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> transitare, con quale semantica, con quali rischi, quali controlli </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> possibile applicare su di esso.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Non dobbiamo aspettare che i prodotti diventino pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> semplici, perch</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> come dice En3py </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><em><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">la complessit</span></em><em><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã </span></em><em><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> di una soluzione </span></em><em><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span></em><em><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> proporzionale a quella del problema che risolve</span></em><em><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span></em><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Quindi non c&#8217;</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> niente a buon mercato, bisogna andare a fondo e conoscere bene quello che si utilizza . Ci vuole formazione.</span></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Altra frase che si sente spesso </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">vogliamo scegliere una soluzione diffusa e conosciuta per poter trovare altri tecnici che la sappiano gestire</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Condivido in parte questo modo di pensare, perch</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> pone delle limitazioni nella scelta del prodotto anche se vuole svincolare la soluzione dal personale tecnico.<br />
</span></font><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Invece che formare i tecnici per utilizzare la tecnologia che meglio si adatta alle nostre esigenze, si preferisce scegliere il prodotto pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> diffuso, un po&#8217; seguendo il vecchio adagio del </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€œ</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">mal comune mezzo gaudio</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">â€</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">.<br />
</span></font><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">Si pensa che la formazione costi troppo, eppure non si riescono a valutare i costi della non-formazione, per non parlare dei costi di consulenze esterne che si potrebbero evitare.<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Un tecnico che non </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> preparato per operare su una tecnologia </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¨</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> lento, insicuro, ed esposto a malconfigurazioni che possono solo creare danni.</span></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial" /></font><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">Ci vuole formazione.</font></span></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">Formazione sui prodotti e sulle tecnologie, per sapere quello che si sta facendo:<br />
</font></span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">bisogna investire sulle persone.<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Sono ancora troppo poche le realt</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> in cui si pianifica una formazione seria e costante del personale, e troppe quelle in cui ci si affida alla buona volont</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã </span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> del dipendente che studia la sera facendo le prove in casa.</span></font></p>
<p style="margin: 0cm 0cm 0pt; line-height: 150%" class="Default"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"><font face="Verdana, Arial, Helvetica, sans-serif">E voi pensate che la soluzione sia cambiare tecnologia?<br />
</font></span><font face="Verdana, Arial, Helvetica, sans-serif"><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial">Formazione: ecco la cosa pi</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%">Ã¹</span><span lang="EN-US" style="font-size: 10pt; line-height: 150%; font-family: Arial"> importante!</span></font></p>
<p></font></p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2005/04/10/formazione-la-cosa-piu-importante/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informatica e Scienza&#8230;</title>
		<link>http://www.danielebesana.com/blog/lang/en/2004/09/27/informatica-e-scienza</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2004/09/27/informatica-e-scienza#comments</comments>
		<pubDate>Mon, 27 Sep 2004 12:10:13 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2004/09/27/informatica-e-scienza/</guid>
		<description><![CDATA[Informatica e Scienza&#8230; scritto il 27-09-2004 per ITVC.net &#8230;ovvero come occuparsi di IT facendo tesoro degli insegnamenti Galileiani. Premessa: non parlo di informatica come â€œscienza dell&#8217;informazioneâ€, quanto piuttosto dell&#8217;informatica â€œtecnicaâ€ che facciamo tutti i giorni: sistemi, architetture, configurazioni, assistenze&#8230; perchÃ¨ &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2004/09/27/informatica-e-scienza">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p align="center"><font face="Verdana, sans-serif"><font size="2"><strong>Informatica e Scienza&#8230;</strong></font></font></p>
<p align="left">scritto il 27-09-2004 per <a target="_blank" href="http://www.itvc.net">ITVC</a>.net</p>
<p align="center" style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">&#8230;ovvero come occuparsi di IT facendo tesoro degli insegnamenti Galileiani.</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Premessa: non parlo di informatica come â€œscienza dell&#8217;informazioneâ€, quanto piuttosto dell&#8217;informatica â€œtecnicaâ€ che facciamo tutti i giorni: sistemi, architetture, configurazioni, assistenze&#8230; perchÃ¨ l&#8217;attivitÃ  di un sistemista o di un network engineer deve essere considerata scienza?<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Beh, innanzi tutto perchÃ¨ la mia vecchia enciclopedia definisce la scienza come â€œil sapere, l&#8217;aver conoscenza di qualche cosaâ€. E fin qui ci siamo: siamo tutti scienziati.</font></font></p>
<p style="margin-bottom: 0cm">
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Ma partiamo dalle origini della Scienza Moderna: Galileo Galilei.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Galilei ha rivoluzionato il modo di vedere e studiare il mondo, facendo fare un grosso salto culturale a tutta l&#8217;umanitÃ  con l&#8217;invenzione del metodo scientifico.</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Prima di lui era IPSE DIXIT: â€œlui l&#8217;ha dettoâ€.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Per secoli i pensatori basarono il loro sapere su quello che disse Aristotele; era IPSE DIXIT. Quello che carpÃ¬ Aristotele ragionando sul mondo era dato per certo, perchÃ¨ l&#8217;aveva detto lui, senza che nessuno si era posto il problema di verificare in modo rigoroso le idee che sosteneva: nessuno prima di Galilei.</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Ora, l&#8217;informatica Ã¨ piena di IPSE DIXIT!<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Tutti quelli che pendono dalle labbra dell&#8217;amico che Ã¨ â€œentrato nel sito della NASAâ€ e che si fidano ciecamente di ogni sua affermazione seguono l&#8217;IPSE DIXIT.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Peccato che molte volte non sia tutto vero, e che sarebbe bastato qualche semplice â€œesperimentoâ€ per scoprire la veritÃ .</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Galilei, dicevo, si Ã¨ posto il problema di verificare quello che si andava credendo da molto tempo attraverso basi sperimentali.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Ogni teoria, ci dice, per essere vera deve essere dimostrata con i risultati di un esperimento. Esperimento che puÃ² venir ripetuto da altre persone che otterranno gli stessi risultati.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Questi insegnamenti devono essere tenuti sempre a mente da chi fa il nostro lavoro, perchÃ¨ non ci dobbiamo comportare come azzeccagarbugli ma come scienziati!</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Nella scienza esistono 3 livelli di veritÃ .</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2"><br />
</font></font><font face="Verdana, sans-serif"><font size="2">Il primo livello Ã¨ quello delle prove riproducibili: se non credo che sia vera una certa cosa, ripeto l&#8217;esperimento e osservo il risultato.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">La scienza ci insegna il principio di inerzia: ognuno di noi lo puÃ² verificare mettendo il cambio in folle mentre stiamo viaggiando in macchina.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Davanti ad un problema informatico, chi lo analizza e capisce quando si presenta e in che condizioni si verifica sta ragionando con rigore scientifico; chi sostiene che va rifatto tutto e dÃ  la colpa a Bill Gates non sta agendo con rigore scientifico.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Nel caso informatico, al primo livello possiamo mettere tutte le cose riproducibili:<br />
</font></font>â€œ<font face="Verdana, sans-serif"><font size="2">quando apro un documento in word contenente la parola â€œbuzuzuâ€ mi dÃ  erroreâ€<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Questa affermazione puÃ² essere vera o falsa, basta provare per scoprirlo.</font></font></p>
<p style="margin-bottom: 0cm">
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Il secondo livello Ã¨ quello degli eventi che si possono studiare ma non si possono controllare: la nascita di una stella Ã¨ un esempio in ambito scientifico.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Nel â€œnostroâ€ ambito, gli esempi possono essere:<br />
</font></font>â€œ<font face="Verdana, sans-serif"><font size="2">ogni tanto quando apro un documento in word mi esce un erroreâ€<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Se andiamo sul PC della segretaria, apriamo un documento word e non abbiamo l&#8217;errore NON significa che Ã¨ tutto a posto.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Bisogna fare ulteriori prove, mettere in guardia l&#8217;utente su cosa fare e cosa controllare quando si presenta il problema&#8230; e magari poi dopo aver approfondito si ricade nell&#8217;esempio del primo livello.</font></font></p>
<p style="margin-bottom: 0cm">
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Il terzo livello Ã¨ quello degli eventi che sono accaduti una sola volta e non sono replicabili nÃ¨ osservabili: la nascita dell&#8217;universo.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Cosa c&#8217;Ã¨ di analogo nell&#8217;informatica?<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Io direi una cosa del tipo:<br />
</font></font>â€œ<font face="Verdana, sans-serif"><font size="2">ho formattato il PC perchÃ¨ ogni tanto quando aprivo un documento in word mi usciva un erroreâ€<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Difficile se non impossibile in una situazione simile andare ad analizzare il problema! Non si puÃ² ricreare la situazione precedente perchÃ¨ il PC in questione Ã¨ stato bello che formattato. Si possono fare solo ipotesi non verificabili.</font></font></p>
<p style="margin-bottom: 0cm">
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Ma la scienza e l&#8217;informatica non vivono di sole analogie e similitudini&#8230; ci sono anche differenze molto, molto importanti.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">La differenza fondamentale Ã¨ che la scienza si occupa di capire il mondo che ci circonda, le sue leggi e la loro applicazioni mentre l&#8217;informatica Ã¨ interamente creata da altri uomini.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Pensate quanto Ã¨ affascinante per uno scienziato scoprire una regola della natura, scoprire una legge che Ã¨ stata creata da chissÃ  chi e chissÃ  perchÃ¨.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Potete credere in Dio o nel caos, in ogni caso una scoperta di questo tipo non Ã¨ paragonabile con la scoperta di una falla in un software, non c&#8217;Ã¨ storia!</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Questo perchÃ¨ l&#8217;informatica si occupa di qualcosa che non Ã¨ in natura, ma che Ã¨ stato interamente creato da altri uomini.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">Quando si studia un argomento, quando scopriamo come fare una certa cosa, quando viene scoperta una vulnerabilitÃ  si sta â€œsoloâ€ scoprendo qualcosa che Ã¨ stato fatto da un altra persona come noi.</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">E&#8217; incredibile come questo possa sminuire quello che facciamo tutti i giorni, ma bisogna guardare in faccia la veritÃ .<br />
</font></font><font face="Verdana, sans-serif"><font size="2">La veritÃ  Ã¨ anche che non Ã¨ possibile sapere tutto, ma il livello delle nostre conoscenze Ã¨ un metro della nostra persona.<br />
</font></font><font face="Verdana, sans-serif"><font size="2">E riflettendo si vede come il livello di conoscenze influisce sul nostro modo di ragionare in termini di rigore scientifico.</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Quante volte avete sentito frasi del tipo:</font></font></p>
<ul>
<li>
<p style="margin-bottom: 0cm">â€œ<font face="Verdana, sans-serif"><font size="2">Ã¨ windows che ogni tanto fa conflittoâ€</font></font></p>
</li>
<li>
<p style="margin-bottom: 0cm">â€œ<font face="Verdana, sans-serif"><font size="2">si vede che non si Ã¨ installato beneâ€</font></font></p>
</li>
<li>
<p style="margin-bottom: 0cm">â€œ<font face="Verdana, sans-serif"><font size="2">si Ã¨ incasinato tuttoâ€</font></font></p>
</li>
</ul>
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Bene, queste frasi sono classiche di chi ha scarse conoscienze in materia, e non Ã¨ in grado di applicare rigore scientifico al proprio lavoro.</font></font></p>
<p style="margin-bottom: 0cm">
<p style="margin-bottom: 0cm"><font face="Verdana, sans-serif"><font size="2">Quindi se non vogliamo che l&#8217;industrializzazione dell&#8217;informatica sminuisca il nostro lavoro e ci porti ad essere trattati come criceti che girano la ruota smettiamola di fare gli azzeccagarbugli e iniziamo a fare gli scienziati&#8230;Â applicando ilÂ metodo scientifico <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </font></font></p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2004/09/27/informatica-e-scienza/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FIREWALL (r)EVOLUTION</title>
		<link>http://www.danielebesana.com/blog/lang/en/2004/04/04/firewall-revolution</link>
		<comments>http://www.danielebesana.com/blog/lang/en/2004/04/04/firewall-revolution#comments</comments>
		<pubDate>Sun, 04 Apr 2004 12:09:12 +0000</pubDate>
		<dc:creator>BESA</dc:creator>
				<category><![CDATA[IT stuff]]></category>

		<guid isPermaLink="false">http://daniele.itvc.net/blog/2007/02/25/firewall-revolution/</guid>
		<description><![CDATA[FIREWALL (r)EVOLUTION il firewalling di ieri, oggi e forse domani&#8230; Scritto il 04-04-2004 per ITVC.net Questo articolo presenta un breve excursus sulle novitÃ  tecniche che hanno caratterizzato la storia del firewalling, presenta la situazione attuale e analizza un possibile futuro. &#8230; <a href="http://www.danielebesana.com/blog/lang/en/2004/04/04/firewall-revolution">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p align="center"><font face="Verdana, Arial, Helvetica, sans-serif"><font size="4" style="font-size: 16pt"><strong>FIREWALL (r)EVOLUTION</strong></font></font></p>
<p align="center" style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><em>il firewalling di ieri, oggi e forse domani&#8230;</em></font></p>
<p align="left" style="margin-bottom: 0cm"><em>Scritto il 04-04-2004 per <a target="_blank" href="http://www.itvc.net">ITVC</a>.net </em></p>
<p align="center" style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questo articolo presenta un breve excursus sulle novitÃ  tecniche che hanno caratterizzato la storia del firewalling, presenta la situazione attuale e analizza un possibile futuro.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Non intendo fare pubblicitÃ  a nessun produttore e neanche entrare nella diatriba opensource/vendor.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">In principio erano i <em>packet filter</em>.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Chiudere le porte, questo era l&#8217;obiettivo degli amministratori di rete che per primi sentirono la necessitÃ  di avere un <strong>punto di controllo </strong>(poi chiamato <em>firewall</em>) del traffico all&#8217;interno delle loro reti.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Filtrare il traffico, lasciando passare solo i protocolli, gli IP e le porte necessarie.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Successivamente le esigenze aumentarono, e nacquero i primi firewall <em>statefull inspection</em>, i quali non solo fanno passare il traffico secondo protocollo/porta/IP, ma tengono anche traccia della sessione.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Seguirono gli anni in cui i firewall iniziarono a diffondersi pesantemente, riconosciuti come elementi fondamentali non solo della sicurezza, ma delle reti stesse. Questo perchÃ¨ il firewall per poter analizzare i flussi di traffico tra i vari network deve necessariamente avere una posizione centrale.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Una volta che le reti si sono riempite di apparati di firewalling Ã¨ nata una nuova esigenza: la <em>gestione</em>.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">E tutti i produttori si sono mossi per fornire agli staff tecnici interfacce di management, monitoring e analisi centralizzata capaci di gestire una multitudine di macchine da una postazione centrale.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">E fin qui siamo arrivati all&#8217;anno 2002.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Facendo il punto della situazione, possiamo gestire da una postazione centrale multipli firewall che filtrano il traffico capendo se il pacchetto appartiene ad una sessione giÃ  stabilita o meno.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">A questo punto Ã¨ sorto perÃ² un problema.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Un firewall posto a protezione del web server aziendale puÃ² bloccare tutto il traffico ad esclusione delle sessioni destinate alla porta 80/TCP, necessaria per l&#8217;utilizzo del web server. </font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ma in questo modo abbiamo la porta 80/TCP esposta ad ogni sorta di attacchi, e il firewall non puÃ² essere il nostro unico strumento di difesa.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ma vediamola anche in un&#8217;ottica diversa: un&#8217;azienda con migliaia di computer consente ai propri dipendenti la navigazione internet (porte 80/TCP e 443/TCP) e il protocollo di trasferimento file FTP (porta 21).</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Tutte le altre porte sono chiuse, impedendo ai dipendenti l&#8217;utilizzo di tutta una serie di applicazioni che, secondo le policy aziendali, vanno contro la produttivitÃ .</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Una politica di filtraggio del traffico in uscita di questo tipo era considerata un buon livello di sicurezza, fino a qualche annetto fa.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ma con lo sviluppo delle applicazioni Ã¨ diventato facile aggirare un firewall semplicemente cambiando la porta utilizzata per le comunicazioni.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Facciamo il caso del nostro amato software di istant messaging (IM): ICQ. (</font><a href="http://www.icq.com/"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#000080">www.icq.com</font></font></u></a><font size="2" face="Verdana, Arial, Helvetica, sans-serif">)</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">In questa pagina </font><a href="http://www.icq.com/icqtour/firewall/https.html"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#000080">http://www.icq.com/icqtour/firewall/https.html</font></font></u></a><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> troverete come far passare tutto il traffico di ICQ sulla porta HTTPS (443/TCP).</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Se gli IM fanno perdere produttivitÃ , i software di P2P e file sharing rischiano di far perdere credibilitÃ  ad un&#8217;azienda.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Basti pensare alla campagna che si sta sollevando proprio in questo periodo contro il file sharing a protezione dei diritti d&#8217;autore, con la discussa legge Urbani (</font><a href="http://punto-informatico.it/pbox.asp?i=47515"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#000080">http://punto-informatico.it/pbox.asp?i=47515</font></font></u></a><font size="2" face="Verdana, Arial, Helvetica, sans-serif">) che anche se non verrÃ  approvata evidenzia molto bene la strada che si sta tracciando contro la diffusione di materiale illegale in Internet.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Non voglio assolutamente entrare nel merito di questo decreto perchÃ¨ non Ã¨ l&#8217;obiettivo di questo articolo, il punto casomai Ã¨ un altro.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Chi gestisce una rete aziendale si DEVE porre il problema del P2P e di come difendere la propria azienda.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Basta che un utente su 100 si mette a scaricare film protetti dai diritti d&#8217;autore per compromettere tutta la societÃ .</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Tornando ai nostri cari firewall, come possono difenderci?</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ci vengono in aiuto i firewall con <em>content inspection</em> quelli cioÃ¨ che fanno analisi del protocollo.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questi prodotti non si accontentano piÃ¹ di analizzare una sessione basandosi sulle porte utilizzate, ma verifica che la SEMANTICA del protocollo sia quella corretta.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Facendo l&#8217;esempio del traffico HTTP, verificherÃ  che il traffico che passa sulla porta 80/TCP siano GET, POST, HEAD&#8230; cioÃ¨ traffico effettivamente HTTP.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Spostare un server FTP dalla porta 21/TCP alla porta 80/TCP non basta piÃ¹ per â€œraggirareâ€ il firewall, perchÃ¨ il protocollo FTP ha una sintassi differente (fatta di LS, PUT, GET parametrizzare in un certo modo) rispetto al protocollo HTTP.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questo Ã¨ un passo fondamentale nelle tecnologie di firewalling: spostarsi dal livello di rete ai livelli piÃ¹ alti addentrandosi sempre di piÃ¹ nei pacchetti ispezionati.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">I firewall diventano sempre piÃ¹ <em>intelligenti</em>.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">I firewall analizzano livelli del modello ISO/OSI sempre piÃ¹ elevati.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ma l&#8217;evoluzione non si Ã¨ fermata a questo traguardo, perchÃ¨ le minacce hanno fatto di nuovo evolvere le esigenze dei clienti.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Gli attacchi e le vulnerabilitÃ  infatti si sono sempre piÃ¹ spostate verso il livello applicativo.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Torniamo al nostro esempio del firewall che protegge il nostro web server aziendale.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Un buon firewall <em>content inspection</em> puÃ² per esempio consentire solo alcuni â€œcomandiâ€ forniti dal protocollo HTTP, ad esempio puÃ² permettere che client remoti su Internet richiedano delle pagine (GET HTTP) oppure richiedano informazioni su una pagina (HEAD HTTP) ma non possano inviare dei dati al web server (POST HTTP).</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Non puÃ² perÃ² proteggerci da tutte le vunlerabilitÃ  del nostro web server, e da tutti gli attacchi a livello applicativo.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">E, neanche a farlo apposta, Ã¨ proprio in questa direzione che si stanno muovendo tutte le recenti tipologie di attacco informatico. La minaccia ormai viaggia a livello applicativo, proprio dove i firewall non possono agire&#8230;</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ma in aiuto del firewalling Ã¨ arrivato un altro strumento da anni a disposizione degli amministratori di rete: l&#8217;intrusion detection.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Il 2003 infatti ha fatto fiorire una nuova frontiera per il firewalling: l&#8217;intrusion prevention (IPS).</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">L&#8217;intrusion prevention nasce come evoluzione dell&#8217;intrusion detection. </font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Mentre l&#8217;intrusion detection permette di monitorare l&#8217;attivitÃ  di rete e delle macchine al fine di <em>rilevare </em>eventuali anomalie e/o attacchi, l&#8217;intrusion prevention si spinge oltre tentando di <em>bloccare</em> tale traffico.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">E&#8217; un compito molto arduo, che non amette errori, perchÃ¨ bloccare traffico LECITO puÃ² essere piÃ¹ grave che lasciar passare un tentativo di intrusione che sfrutta un exploit a cui i nostri sistemi non sono vulnerabili.</font></p>
<p style="margin-bottom: 0cm"><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif">Questo tipo di tecnologia Ã¨ stato accolto con scetticismo nel settore, tanto che un&#8217;analisi del Gartner Group (luglio 2003) in cui si dichiarava morta l&#8217;Intrusion Detection a tutto favore degli IPS Ã¨ stata aspramente criticata. (</font><a href="http://www.gartner.com/5_about/press_releases/pr11june2003c.jsp"><font face="Verdana, Arial, Helvetica, sans-serif">http://www.gartner.com/5_about/press_releases/pr11june2003c.jsp</font></a><font face="Verdana, Arial, Helvetica, sans-serif">)</font></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Tuttavia i vari produttori hanno raccolto la sfida e si sono prodigati per integrare nei loro prodotti firewall le funzionalitÃ  di intrusion prevention.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Torniamo ancora una volta al nostro esempio del firewall a protezione del web server aziendale.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Un client maleducato tenta di accedere al file ROOT.EXE che a suo tempo veniva installato da Code Red (puÃ² sembrare strano ma ancora oggi i tentativi di questo tipo non mancano, guardate i log dei vostri web server!):</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">GET /scripts/root.exe HTTP/1.1</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questo Ã¨ il comando GET HTTP che invierÃ , accludendo tutta un&#8217;altra serie di informazioni che qui ometto.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Il nostro <em>content inspection </em>firewall verifica che le GET sono autorizzate e lascia passare la richiesta.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Se avessimo avuto un firewall con IPS avrebbe bloccato una richiesta di questo tipo, perchÃ¨ riconosciuta come illecita.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Oltre a fermare atacchi NOTI, come quello qui mostrato, consente di bloccare anche traffico ritenuto <em>anomalo</em> anche se non associato a nessun attacco giÃ  conosciuto.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Per esempio, bloccare le richieste HTTP con header MOLTO lunghi potrebbe salvare il nostro web server da uno zero-day exploit che sfrutta un buffer overflow.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Oppure, potrebbe bloccare l&#8217;utilizzo della web-mail di Yahoo, come accade con un famoso firewall con intrusion prevention in configurazione di default&#8230;</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Qui perÃ² nasce un altro punto di riflessione.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Lasciare che un firewall lavori a livello applicativo significa che c&#8217;Ã¨ un livello di collaborazione tra chi si occupa di sicurezza in azienda e chi si occupa delle applicazioni, cosa che Ã¨ ancora oggi difficile da trovare.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">La sicurezza viene ancora vista come attivitÃ  di competenza di chi si occupa di networking, settore dal quale provengono molti degli attuali responsabili della sicurezza.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Ma la sicurezza Ã¨ un&#8217;attivitÃ  TRASVERSALE, che DEVE abbracciare ogni settore e vi ci si deve amalgamare&#8230;</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Siamo arrivati alla fine? Non ancora. Manca l&#8217;ultima frontiera, quella che si sta diffondendo in questo periodo: gli <em>application firewall</em>.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">La definizione di questo tipo di prodotti Ã¨ ancora un po&#8217; vaga e fonte di confusione, come sempre accade quando il marketing ci mette lo zampino. <img src='http://www.danielebesana.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Molti dei prodotti che si presentano come <em>application firewall </em>sono, secondo me, dei firewall con estensioni di Intrusion Prevention, quindi, come abbiamo visto, firewall che lavorano a livello applicativo.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">I veri <em>application firewall </em>sono, sempre IMHO, quei prodotti interamente dedicati alla protezione di un&#8217;applicazione.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Gli unici che ho avuto modo di vedere lavorano con le applicazioni web, senza dubbio le piÃ¹ minacciate, e con la posta elettronica, altro servizio chiave messo in scacco da virus e spam.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Torniamo per l&#8217;ultima volta all&#8217;esempio del web server aziendale. Lo avevamo lasciato protetto da un <em>firewall con IPS</em>, sicuramente un ottimo livello di protezione.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">PerÃ² non ci aiuta se qualcuno prova ad attaccare proprio la nostra applicazione web.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Esempi comuni di attacchi di questo tipo sono la SQL Injection, i Cross Side scripting (XSS), ma anche tutti i tentativi di by-passare i meccanismi di input-validation messi in piedi dagli sviluppatori.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Vedo di fare un esempio di mancata input validation che sia il piÃ¹ banale possibile.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Supponiamo di avere una pagina che contiene un form in cui si specifica un codice numerico.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Inviando il form, l&#8217;applicazione restituisce i dettagli del prodotto associato a quel codice: una banale ricerca, in pratica.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Un client cattivo perÃ² inserisce invece di un codice numerico la stringa â€œ<span lang="it-IT">1 OR 1=1</span>â€ .</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">L&#8217;applicazione non Ã¨ scritta a regola d&#8217;arte e non verifica che il parametro passato sia numerico, inserendolo nella query al database che puÃ² avere una sintassi di questo tipo:</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif">â€œ<font size="2">SELECT * FROM TABELLA WHERE ID=â€</font></font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">quindi nel nostro caso </font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif">â€œ<font size="2">SELECT * FROM TABELLA WHERE ID=<span lang="it-IT">1 OR 1=1</span>â€</font></font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questa SELECT restituirÃ  TUTTI gli elementi contenuti nella tabella di nome TABELLA, perchÃ¨ Ã¨ vera per ogni elemento della tabella.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Se non siete pratici di SQL non vi preoccupate, cercate di capire il concetto.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Se abbiamo una tabella grossa, con molti elementi, questa query puÃ² creare problemi di performance all&#8217;applicazione e al DB, fino a creare dei veri e propri denial of service.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Come puÃ², un firewall, aiutarci contro attacchi di questo tipo?</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">La risposta che ci forniscono i vendor sono appunto gli <em>application firewall</em>.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questi apparati sono in grado di capire che â€œnormalmenteâ€ QUEL form di QUELLA pagina viene compilato con un codice numerico, e interpreterÃ  l&#8217;inserimento di un carattere alfanumerico come una infrazione che va bloccata.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Non entro nel dettaglio dei meccanismi usati, perÃ² ci sono prodotti che sono in grado di fare questo tipo di controlli quindi se volete approfondire Ã¨ sufficiente una ricerca su un motore di ricerca con la chiave â€œapplication firewallâ€.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">In definitiva, i firewall sono partiti analizzando i livelli 3-4 (prima IP/porta e poi le sessioni), per arrivare ai piÃ¹ avanzati controlli sul livello 7 (applicazione).</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Stando all&#8217;attuale implementazione del modello ISO/OSI diremmo che non c&#8217;Ã¨ molto altro da aggiungere.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Eppure sono due i fronti in cui i prodotti stanno evolvendo o si evolveranno nel futuro.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Il primo Ã¨ <em>l&#8217;integrazione</em>. In una rete attuale ci sono, semplicemente, troppi elementi!</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">In grosse reti con grossi carichi abbiamo router, switch, bilanciatori, firewall, tutti elementi ridondati per avere alta affidabilitÃ .</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Questo significa aumentare esponenzialmente la complessitÃ  di implementazione e gestione a livello 2 (switch multipli, VLAN, Spanning Tree da gestire) e i costi per ridondare ogni elemento dell&#8217;infrastruttura.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">GiÃ  oggi ci sono alcune soluzioni di integrazione, le quali permettono di raggruppare tutti questi elementi in macchine che utilizzano la tecnologia delle schede â€œbladeâ€ associate ad una gestione del fail-over e del networking integrato nella scheda di controllo.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Altre soluzioni di questo tipo arriveranno di sicuro a breve, considerando anche le partnership che si stanno formando tra i produttori di networking e i produttori di firewall.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Arriveranno tutti a fornire soluzioni integrate di switch/router modulari con schede dedicata al firewalling.</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Un altro fronte interessante, molto piÃ¹ legato all&#8217;aspetto della sicurezza che non alla gestione, Ã¨ quello del social engeneering.</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">E&#8217; assodato che l&#8217;utente Ã¨ l&#8217;elemento in assoluto piÃ¹ debole nella catena della sicurezza aziendale, come confermato anche nella nostra â€œIntervista ad un Gray Hatâ€ (</font><a href="http://www.itvc.net/opinion/view.asp?id=277"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#000080">http://www.itvc.net/opinion/view.asp?id=277</font></font></u></a><font size="2" face="Verdana, Arial, Helvetica, sans-serif">) dal misterioso BF.</font></p>
<p style="margin-bottom: 0cm"><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif">E come riportato da una news comparsa su SecurityFocus proprio nei giorni in cui stavo scrivendo questo articolo: </font><a href="http://www.securityfocus.com/columnists/231"><font face="Verdana, Arial, Helvetica, sans-serif">http://www.securityfocus.com/columnists/231</font></a></font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Come ci proteggeranno i firewall di domani da questa crescente insidia?</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Forse non ci riusciranno mai, o forse dietro la porta ci sono giÃ  nuove fantastiche soluzioni che aspettano di essere utilizzate&#8230;</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><strong><font face="Verdana, Arial, Helvetica, sans-serif">RIFERIMENTI</font></strong></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<ul>
<li>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Firewall Evolution &#8211; Deep Packet Inspection (Ido Dubrawsky)<br />
</font><a href="http://www.securityfocus.com/infocus/1716"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#800000">http://www.securityfocus.com/infocus/1716</font></font></u></a><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> </font></li>
<li>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">What is Egress Filtering and How Can I Implement It? (Chris Brenton)<br />
</font><a href="http://www.sans.org/rr/papers/index.php?id=1059"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#800000">http://www.sans.org/rr/papers/index.php?id=1059</font></font></u></a></li>
<li>
<p style="margin-bottom: 0cm"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">The evolution of application layer firewalls<br />
</font><a href="http://www.nwfusion.com/news/2004/0202specialfocus.html"><u><font size="2"><font face="Verdana, Arial, Helvetica, sans-serif" color="#800000">http://www.nwfusion.com/news/2004/0202specialfocus.html</font></font></u></a></li>
</ul>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p style="margin-bottom: 0cm"><font face="Verdana, Arial, Helvetica, sans-serif"><br />
</font></p>
<p align="center"><font face="Verdana, Arial, Helvetica, sans-serif"><font size="4" style="font-size: 16pt"><strong><br />
</strong></font></font></p>
]]></content:encoded>
			<wfw:commentRss>http://www.danielebesana.com/blog/lang/en/2004/04/04/firewall-revolution/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
