<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Conference on Marcello Barnaba</title>
    <link>https://sindro.me/it/tags/conference/</link>
    <description>Recent content in Conference on Marcello Barnaba</description>
    <generator>Hugo</generator>
    <language>it</language>
    <lastBuildDate>Sat, 02 Jul 2011 17:00:00 +0000</lastBuildDate>
    <atom:link href="https://sindro.me/it/tags/conference/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>PH-Neutral 0x7db</title>
      <link>https://sindro.me/it/posts/2011-07-02-ph-neutral-0x7db/</link>
      <pubDate>Sat, 02 Jul 2011 17:00:00 +0000</pubDate>
      <guid>https://sindro.me/it/posts/2011-07-02-ph-neutral-0x7db/</guid>
      <description>&lt;p&gt;&amp;#8220;&lt;strong&gt;If it is good, they stop making it&lt;/strong&gt;&amp;#8221;, il&#xA;payoff stampato sui laccetti della conferenza, distribuiti a ogni partecipante,&#xA;insieme a un badge über-l33t personalizzato con il nostro nickname e l&#39;hash&#xA;della chiave.&lt;/p&gt;&#xA;&lt;p style=&#34;text-align:center;&#34;&gt;&lt;img src=&#34;https://sindro.me/posts/2011-07-02-ph-neutral-0x7db/phneutral-badge.jpg&#34; alt=&#34;&#34; /&gt;&lt;/p&gt;&#xA;&lt;p&gt;Essendo la mia prima esperienza a una conferenza di sicurezza internazionale&#xA;(sono stato solo al camp ccc2k+7), ed essendo un outsider di ph dato che non&#xA;avevo mai partecipato alle edizioni precedenti, il keynote di apertura tenuto da&#xA;&lt;a href=&#34;http://twitter.com/41414141&#34;&gt;FX&lt;/a&gt;, staffer e frontman, è stato&#xA;illuminante: &amp;#8220;you ought to be here!&amp;#8221;, ha urlato indicando il palco,&#xA;indossando una camicia bianca col logo Phenoelit stampato su entrambe le&#xA;maniche.&lt;/p&gt;&#xA;&lt;p&gt;&lt;a name=&#34;continue&#34;&gt;&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&amp;#8220;Questa conferenza non è mai iniziata in orario&amp;#8221;, ha continuato,&#xA;&amp;#8220;quindi non c&#39;era motivo di farlo per quest&#39;ultima&amp;#8221;. Il programma è&#xA;lineare: festa, il giorno dopo talk dalle 12:00 alle 19:30, poi festa, e&#xA;l&#39;ultimo giorno talk dalle 12:00 alle 17:30. Decisamente un setup che si sposa&#xA;bene con l&#39;alcol disponibile :-D.&lt;/p&gt;&#xA;&lt;p&gt;Subito dopo, un altro speaker ci ha informato che le chiavi di accesso wifi&#xA;ricevute alla registrazione ci permettono di usare una bestia con 6 AP/3&#xA;repeater pilotata da un box OpenBSD — vogliono che il pubblico la hacki perché,&#xA;beh, &amp;#8220;you are the Worst Case Scenario.&amp;#8221; :-)&lt;/p&gt;&#xA;&lt;p style=&#34;text-align:center;&#34;&gt;&lt;img src=&#34;https://sindro.me/posts/2011-07-02-ph-neutral-0x7db/ap-tree.jpg&#34; alt=&#34;&#34; /&gt;&lt;/p&gt;&#xA;&lt;p&gt;Poi è stato presentato il divertente video Hacker Hacker:&lt;/p&gt;&#xA;&lt;p style=&#34;text-align:center;&#34;&gt;&lt;iframe width=&#34;100%&#34; height=&#34;400&#34;&#xA;src=&#34;https://www.youtube.com/embed/IZYQILfxHiw&#34; frameborder=&#34;0&#34;&#xA;allowfullscreen=&#34;yay&#34;&gt;&lt;/iframe&gt;&lt;/p&gt;&#xA;&lt;p style=&#34;text-align:center;&#34;&gt;:-D&lt;/p&gt;&#xA;&lt;p&gt;Dopo una prima serata fiacca e non troppo entusiasmante (per la stanchezza),&#xA;vedremo cosa porta il giorno dopo.&lt;/p&gt;&#xA;&lt;p style=&#34;text-align:center;&#34;&gt;&lt;img src=&#34;https://sindro.me/posts/2011-07-02-ph-neutral-0x7db/funny-nhaima.jpg&#34; alt=&#34;&#34; /&gt;&lt;/p&gt;&#xA;&lt;h2&gt;&lt;a href=&#34;http://ph-neutral.darklab.org/talks/sj.html&#34;&gt;Sniffjoke &amp;#8211; un&#xA;toolkit per eludere gli sniffer&lt;/a&gt;&lt;/h2&gt;&#xA;&lt;p&gt;Gli sniffer ad alta capacità usati nelle grandi aziende e sui gateway di&#xA;frontiera nazionali che raccolgono traffico generato dagli utenti per trovare&#xA;pattern potenzialmente &amp;#8220;criminali&amp;#8221; sono oggi generalmente disponibili&#xA;per larghezze di banda fino a 10Gbps, e presto ci saranno appliance che&#xA;elaboreranno flussi da 100Gbps. Sniffjoke, di &lt;a&#xA;href=&#34;http://twitter.com/sniffjoke&#34;&gt;vecna&lt;/a&gt; e &lt;a&#xA;href=&#34;http://www.evilaliv3.org/&#34;&gt;evilaliv3&lt;/a&gt;, è uno strumento che può&#xA;iniettare nelle connessioni &lt;span class=&#34;caps&#34;&gt;TCP&lt;/span&gt; pacchetti estranei che&#xA;ingannano lo sniffer intercettante ma senza effetti significativi sul&#xA;destinatario. Questi pacchetti, per esempio, fanno credere allo sniffer che la&#xA;connessione sia stata resettata anche se non è vero — iniettando un &lt;span&#xA;class=&#34;caps&#34;&gt;RST&lt;/span&gt; con checksum errato o un pacchetto con &lt;span&#xA;class=&#34;caps&#34;&gt;TTL&lt;/span&gt; inferiore di 1 rispetto al conteggio degli hop — oppure&#xA;cercano di consumare la sua potenza di calcolo usando interpretazioni&#xA;vendor-specific note del &lt;span class=&#34;caps&#34;&gt;TCP RFC&lt;/span&gt;. Dettagli: &lt;a&#xA;href=&#34;http://delirandom.net/sniffjoke/&#34;&gt;sito web&lt;/a&gt;, &lt;a&#xA;href=&#34;http://www.slideshare.net/diocanaglia/sniffjoke-04&#34;&gt;slide&lt;/a&gt;, &lt;a&#xA;href=&#34;http://www.wireshark.org/lists/wireshark-dev/200904/msg00343.html&#34;&gt;thread&#xA;su Wireshark&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
