Comunicazione&Sicurezza ‘04
15 ottobre 2003 – Sicurezza, full-disclosure e free-software
Mercoledì 15 Ottobre alle ore 15
in aula 111, della Facoltà di Ingegneria di Firenze
via di Santa Marta, 3
si terrà l’incontro dal titolo
“Sicurezza, full-disclosure e free-software”.
Interverranno:
Prof. Romano Fantacci, Università di Firenze
Introduzione
Ing. Stefano Zanero, dottorando di ricerca, Politecnico di Milano
ETHICAL HACKING, UNETHICAL LAWS
Se è vero che la ricerca sulla sicurezza informatica passa inderogabilmente attraverso la passione per l’hacking, è difficile giustificare la presenza di clausole contrarie alla ricerca scientifica e al progresso nelle nuove legislazioni antiterrorismo e sul copyright. Dalla DMCA all’AntiTerrorism Act, alla direttiva 2001/29 della comunità europea, commenteremo tutte le iniziative legislative viziate da questo approccio, e numerose testimonianze di ricercatori in tutto il mondo. È prevista una sessione di dibattito.
Ing. Yvette Agostini, system administrator, IEO
Panoramica sulla sicurezza del WIFI
Una indispensabile panoramica dei problemi di sicurezza che affliggono il WIFI, sia per quanto riguarda le debolezze insite nello standard, sia per quel che attiene alla malconfigurazione degli apparati. L’analisi teorica sarà supportata da esempi pratici di varie tipologie di attacchi e, dove possibile, dalle possibili contromisure da adottare per ridurne la portata.
Fabio Pietrosanti, Security Manager, I.Net
Sicurezza informatica: la percezione e la realtà
Saltuariamente si legge sui giornali dei problemi di sicurezza di qualche grossa azienda a seguito degli attacchi dei cosidetti “pericolosissimi hacker”, ma quali sono i reali pericoli provenienti dalla rete? E quali le false percezioni generate dalla disinformazione ?
Alessio Orlandi, ricercatore indipendente
Programmazione Sicura
Questo intervento mira a dare esempi concreti e a stimolare l’attenzione verso alcuni problemi spesso nemmeno considerati durante la stesura di un programma, differenziando tra di loro i linguaggi piu’ utilizzati al giorno d’oggi e l’impatto che gli errori e le distrazioni possono avere sulla sicurezza dei vari sistemi operativi. Verranno affrontate le modalita’ di funzionamento di alcune note tecniche atte a compromettere la sicurezza dei sistemi cercando di estrapolare anche grazie a esempi concreti linee guida di prevenzione.
Giovedì 16 alle ore 15:30 si terrà un’esercitazione in aula CAD sui temi affrontati il giorno precedente guidata da Matteo Falsetti