<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fabio Falcinelli &#187; Trojan</title>
	<atom:link href="http://www.fabiofalcinelli.it/tag/trojan/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fabiofalcinelli.it</link>
	<description>Interessi e appunti</description>
	<lastBuildDate>Fri, 03 Sep 2010 18:42:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Dopo iWork &#8217;09 anche Photoshop CS4&#8230;</title>
		<link>http://www.fabiofalcinelli.it/2009/01/dopo-iwork-09-anche-photoshop-cs4/</link>
		<comments>http://www.fabiofalcinelli.it/2009/01/dopo-iwork-09-anche-photoshop-cs4/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 12:21:37 +0000</pubDate>
		<dc:creator>Fabio</dc:creator>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[OSX]]></category>
		<category><![CDATA[Photoshop]]></category>
		<category><![CDATA[Trojan]]></category>

		<guid isPermaLink="false">http://fabiofalcinelli.netsons.org/?p=80</guid>
		<description><![CDATA[Bisognava aspettarselo e molto probabilmente ci saranno anche altri prodotti compromessi. Il trojan è il OSX.Trojan.iServices.B e come spiega anche MacWorld: &#8220;The crack application installs a backdoor in the /var/tmp directory, copies an executable to /usr/bin/DivX and saves the root hash password in the file /var/root/.DivX, according to Intego. It then listens on a random [...]]]></description>
			<content:encoded><![CDATA[<p>Bisognava aspettarselo e molto probabilmente ci saranno anche altri prodotti compromessi. Il trojan è il OSX.Trojan.iServices.B e come spiega anche <a title="Trojan Photoshop CS4" href="http://www.macworld.com/article/138432/2009/01/piratedphotoshop.html" target="_blank">MacWorld</a>:</p>
<blockquote><p><em>&#8220;The crack application installs a backdoor in the /var/tmp directory, copies an executable to /usr/bin/DivX and saves the root hash password in the file /var/root/.DivX, according to Intego. It then listens on a random TCP port and attemps to make repeated connections to two IP addresses. Intego concludes that the creator of the malware intends to be alerted through this method and may have the ability to connect to affected Macs and perform various actions remotely&#8221;</em></p></blockquote>
<p>Non troppo tempo fa era apparsa, sul sito del supporto Apple, una pagina che consigliava l&#8217;utilizzo di software di protezione. La pagina risale al 2007, ma fu aggiornata anche nello scorso novembre. Lo scalpore generato, che definirei anche smisurato, fece sì che la pagina fosse rimossa&#8230; Forse era meglio tenerla, visto che i virus non sono l&#8217;unica minaccia circolante&#8230;</p>
<p>Chi non si ricordasse della vicenda può informarsi su <a title="Disinformatico - Apple consiglia antivirus" href="http://attivissimo.blogspot.com/2008/12/antibufala-apple-consiglia-antivirus.html" target="_blank">questo link </a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fabiofalcinelli.it/2009/01/dopo-iwork-09-anche-photoshop-cs4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan in iWork &#8217;09</title>
		<link>http://www.fabiofalcinelli.it/2009/01/trojan-in-iwork-09/</link>
		<comments>http://www.fabiofalcinelli.it/2009/01/trojan-in-iwork-09/#comments</comments>
		<pubDate>Fri, 23 Jan 2009 09:31:52 +0000</pubDate>
		<dc:creator>Fabio</dc:creator>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iWork]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[OSX]]></category>
		<category><![CDATA[Trojan]]></category>

		<guid isPermaLink="false">http://fabiofalcinelli.netsons.org/?p=57</guid>
		<description><![CDATA[Ebbene, come spiego spesso a molti miei amici, il solo sistema operativo non garantisce la sicurezza, è soprattutto la consapevolezza di chi lo usa e gli accorgimenti che adotta che rendono il sistema una &#8220;roccaforte&#8221;. Secondo Engadget esiste una versione di iWork &#8217;09 pirata, scaricata da diverse migliaia di utenti, che conterrebbe al suo interno [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ebbene, come spiego spesso a molti miei amici, il solo sistema operativo non garantisce la sicurezza, è soprattutto la consapevolezza di chi lo usa e gli accorgimenti che adotta che rendono il sistema una &#8220;roccaforte&#8221;.</p>
<p style="text-align: justify;">Secondo <a title="Trojan iWork '09" href="http://www.engadget.com/2009/01/22/iwork-09-trojan-infects-at-least-20-000-machines/" target="_blank">Engadget</a> esiste una versione di iWork &#8217;09 <strong>pirata</strong>, scaricata da diverse migliaia di utenti, che conterrebbe al suo interno un Trojan (OSX.Trojan.iServices) che guadagnerebbe accesso con permessi di root alla macchina OSX su cui è installato. Ciò permette l&#8217;accesso remoto alla macchina con la possibilità di installare componenti e manipolare le applicazioni già esistenti.</p>
<p style="text-align: justify;">Da <a title="Trojan iWork '09" href="http://www.macworld.com/article/138380/iworktrojan.html" target="_blank">MacWorld</a> (fonte dalla quale la notizia di <a title="Engadget blog" href="http://www.engadget.com" target="_blank">engadget</a> blog è tratta) ecco come controllare se si è infetti o meno:</p>
<blockquote style="text-align: justify;"><p><em>&#8220;To check if you’ve been infected, look in /System/Library/StartupItems for an item named iWorkServices. If it exists, you’ve been infected with this Trojan horse.&#8221;</em></p></blockquote>
<p style="text-align: justify;">Ed ecco qual&#8217;è la vera differenza tra software &#8220;OpenSource/ClosedSource&#8221; e tra &#8220;gratuito/a pagamento&#8221;: dov&#8217;è la necessità di scaricare materiale pirata se liberamente disponibile? Quanto tempo si sarebbe impiegato ad identificare il trojan se il codice fosse stato open? Con questo non metto in dubbio l&#8217;elevata qualità dei prodotti <a title="Apple's home page" href="http://www.apple.com" target="_blank">Apple</a>, è chiaro, manifesto solo i lati che apprezzo del software opensource.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fabiofalcinelli.it/2009/01/trojan-in-iwork-09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
