Finchè non sono passata a Windows 7 su un sistema 64 bit il mio Cisco VPN Client per connettermi a VPN basate su CISCO andava più che bene ma per ragioni che onestamente non capisco la CISCO ha deciso di non sviluppare (per il momento) un client per sistemi a 64 bit!
Ho trovato la soluzione al mio problema installando il Shrew Soft VPN Client. Questo client freeware (se si vuole si può fare una donazione con paypal...dopotutto questi poveri programmatori devono pur mangiare!!! :) ) e leggero oltre ad essere compatibile con sistemi a 64 bit offre anche la compatibilità con i gateway Cisco e la possibiltà di importare i profili pcf di Cisco.
Questo il link per il download: http://www.shrew.net/download/vpn
domenica 11 aprile 2010
mercoledì 7 aprile 2010
Vulnerabilità PDF
I PDF contengono una funzionalità “nativa” che consente di eseguire codice da remoto sulla macchina in cui vengono aperti. A scoprirlo il ricercatore di sicurezza Didier Stevens che sul suo blog ha illustrato come servendosi di tale specifica del formato è possibile lanciare un programma che può essere integrato nel documento PDF oppure essere già presente sul PC della vittima.
In pratica succede che, anche se prima di eseguire il comando Adobe Reader chiede all’utente l’autorizzazione a procedere, questa finestra può essere modificata in modo da indurre l’utente a cliccare sul pulsante OK. Stevens inoltre è riuscito a far estrarre ed eseguire codice contenuto nel PDF. Questo tipo di attacco, comunica lo scopritore, è stato testato con Adobe Reader 9.3.1 sotto XP SP3 e Windows 7.
Fonte: http://www.wintricks.it/
In pratica succede che, anche se prima di eseguire il comando Adobe Reader chiede all’utente l’autorizzazione a procedere, questa finestra può essere modificata in modo da indurre l’utente a cliccare sul pulsante OK. Stevens inoltre è riuscito a far estrarre ed eseguire codice contenuto nel PDF. Questo tipo di attacco, comunica lo scopritore, è stato testato con Adobe Reader 9.3.1 sotto XP SP3 e Windows 7.
Fonte: http://www.wintricks.it/
Iscriviti a:
Post (Atom)