<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Iphone on Marcello Barnaba</title>
    <link>https://sindro.me/it/tags/iphone/</link>
    <description>Recent content in Iphone on Marcello Barnaba</description>
    <generator>Hugo</generator>
    <language>it</language>
    <lastBuildDate>Wed, 04 Aug 2010 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://sindro.me/it/tags/iphone/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Sull&#39;exploit PDF e kernel dell&#39;iPhone</title>
      <link>https://sindro.me/it/posts/2010-08-04-on-the-iphone-pdf-and-kernel-exploit/</link>
      <pubDate>Wed, 04 Aug 2010 00:00:00 +0000</pubDate>
      <guid>https://sindro.me/it/posts/2010-08-04-on-the-iphone-pdf-and-kernel-exploit/</guid>
      <description>&lt;p&gt;&lt;img src=&#34;https://sindro.me/posts/2010-08-04-on-the-iphone-pdf-and-kernel-exploit/jailbreakme.jpg&#34; alt=&#34;Jailbreak me&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Come la maggior parte di voi già sa, ci sono due &lt;a href=&#34;http://www.vupen.com/english/advisories/2010/1992&#34; target=&#34;_blank&#34;&gt;vulnerabilità aperte e&#xA;critiche&lt;/a&gt; nelle versioni di&#xA;iPhone OS dalla 3.x in su. La prima risiede nel componente Compact Font Format&#xA;del renderer PDF, la seconda è un errore nel kernel che permette agli attaccanti&#xA;di bypassare la sandbox (SeatBelt) dentro cui le applicazioni vengono eseguite&#xA;sull&amp;rsquo;iPhone.&lt;/p&gt;&#xA;&lt;p&gt;Le due vulnerabilità sono state scoperte da &lt;a href=&#34;http://twitter.com/comex&#34; target=&#34;_blank&#34;&gt;@comex&lt;/a&gt;,&#xA;&lt;a href=&#34;http://twitter.com/chpwn&#34; target=&#34;_blank&#34;&gt;@chpwn&lt;/a&gt; e altre persone.&lt;/p&gt;&#xA;&lt;p&gt;Solo poche settimane dopo il &lt;a href=&#34;http://www.kb.cert.org/vuls/id/940193&#34; target=&#34;_blank&#34;&gt;difetto di design&#xA;.lnk&lt;/a&gt; su Windows (ragazzi, usate&#xA;&lt;code&gt;LoadLibraryW&lt;/code&gt; per caricare una dannata icona!), queste vulnerabilità di iPhone&#xA;OS sono ancora più interessanti, per il modo in cui il rilascio viene gestito&#xA;dalla community e dal vendor.&lt;/p&gt;&#xA;&lt;p&gt;Ho passato 3 ore ieri notte a cercare informazioni dettagliate sul bug, e a&#xA;parte confusi (e propagandistici) &lt;em&gt;blog post&lt;/em&gt;, le uniche briciole di&#xA;informazione sono in questo&#xA;&lt;a href=&#34;http://twitter.com/chpwn/statuses/20173810590&#34; target=&#34;_blank&#34;&gt;tweet&lt;/a&gt; e nell&amp;rsquo;exploit PDF vero&#xA;e proprio su &lt;a href=&#34;http://www.jailbreakme.com/_/&#34; target=&#34;_blank&#34;&gt;jailbreakme.com&lt;/a&gt;. Dove sono i post&#xA;sulle security mailing list? Dov&amp;rsquo;è il CVE? Persino il CERT ancora non dice&#xA;niente su questa vulnerabilità.&lt;/p&gt;&#xA;&lt;p&gt;C&amp;rsquo;è qualcosa di &lt;strong&gt;terribilmente sbagliato&lt;/strong&gt; in corso: il&#xA;&lt;a href=&#34;http://en.wikipedia.org/wiki/Cat_and_mouse&#34; target=&#34;_blank&#34;&gt;gioco del gatto col topo&lt;/a&gt; che porta&#xA;i &lt;a href=&#34;http://blog.iphone-dev.org/&#34; target=&#34;_blank&#34;&gt;ricercatori dell&amp;rsquo;iphone-dev team&lt;/a&gt; a non&#xA;divulgare nessuna delle vulnerabilità che trovano è diventato molto pericoloso&#xA;per gli utenti finali: un exploit che permette l&amp;rsquo;esecuzione di codice remoto e&#xA;l&amp;rsquo;uscita dalla jail senza nessuna interazione da parte dell&amp;rsquo;utente, veicolato&#xA;tramite qualcosa che si considera &amp;ldquo;sicuro&amp;rdquo; (un file PDF) è quello che si chiama&#xA;una falla &lt;em&gt;critica&lt;/em&gt;; mentre l&amp;rsquo;exploit che la sfrutta si chiama &lt;em&gt;0-day&lt;/em&gt;. È la&#xA;prima volta nella mia vita che vedo un 0-day pacchettizzato e distribuito&#xA;esplicitamente tramite un sito web.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Workshop Girl Geek Dinners @Apple Store, 16 maggio 2009, Roma</title>
      <link>https://sindro.me/it/posts/2009-05-18-girl-geeks-dinner-workshop-apple-store-rome/</link>
      <pubDate>Mon, 18 May 2009 15:00:00 +0000</pubDate>
      <guid>https://sindro.me/it/posts/2009-05-18-girl-geeks-dinner-workshop-apple-store-rome/</guid>
      <description>&lt;p&gt;&amp;laquo;&lt;cite&gt;Donne! E&#39; arrivato l&#39;&lt;a href=&#34;http://www.flickr.com/photos/matteorocchi/3401964231/&#34;&gt;arrotino&lt;/a&gt;!&lt;/cite&gt;&amp;raquo; &amp;#8211; A parte gli scherzi ;) l&#39;&lt;a href=&#34;http://www.apple.com/it/retail/romaest/&#34;&gt;Apple Store&lt;/a&gt; italiano insieme a &lt;a href=&#34;http://www.girlgeekdinnersroma.com/&#34;&gt;Girl Geek Dinners Roma&lt;/a&gt; ha organizzato il 16 maggio 2009 un workshop sul mobile lifestyle (incentrato sull&#39;&lt;a href=&#34;http://www.apple.com/iphone&#34;&gt;iPhone&lt;/a&gt;, ovviamente).&lt;/p&gt;&#xA;&lt;div style=&#34;float:left; margin:6px 10px 0 0;&#34;&gt;&lt;a href=&#34;http://www.girlgeekdinnersroma.com/&#34;&gt;&lt;img style=&#34;display:inline-block&#34; src=&#34;https://sindro.me/posts/2009-05-18-girl-geeks-dinner-workshop-apple-store-rome/ggd-roma.jpg&#34; alt=&#34;&#34; /&gt;&lt;/a&gt;&lt;/div&gt;&#xA;&lt;p&gt;Partiamo dall&#39;inizio: cosa sono le &lt;a href=&#34;http://girlgeekdinners.com/&#34;&gt;Girl Geek Dinners&lt;/a&gt;? &lt;a href=&#34;http://www.linkedin.com/pub/linda-serra/9/461/756&#34;&gt;Linda&lt;/a&gt; ha spiegato al pubblico (circa 20 persone) che un &lt;a href=&#34;http://en.wikipedia.org/wiki/Geek&#34;&gt;geek&lt;/a&gt; e&#39; una persona appassionata di tecnologia in senso ampio: il &lt;span class=&#34;caps&#34;&gt;GGD&lt;/span&gt; e&#39; un gruppo dedicato ad aggregare donne interessate a internet, ai nuovi media e agli stili di vita tecnologici. Le donne sono spesso &lt;a href=&#34;http://www.girlgeekdinnersitalia.com/2009/04/donne-e-mondo-del-lavoro-qualcosa-sta-cambiando-lo-stato-dell&#39;arte/&#34;&gt;sottovalutate&lt;/a&gt; nelle &lt;a href=&#34;http://wooga.drbacchus.com/geek-arrogance-and-chauvinism&#34;&gt;comunita&#39; geek&lt;/a&gt;, e questo imbarazzante &lt;a href=&#34;http://www.cs.toronto.edu/~gvwilson/articles/open-source-cold-shoulder-2004.pdf&#34;&gt;cliche&#39;&lt;/a&gt; ha generato &lt;a href=&#34;http://groups.google.com/group/boston-rubygroup/browse_thread/thread/9bae949476720e32/8f5750437981806b?hl=en&amp;amp;ie=UTF-8&amp;amp;oe=UTF-8&amp;amp;q=women+ruby+community&#34;&gt;molte&lt;/a&gt; &lt;a href=&#34;http://stackoverflow.com/questions/305175/what-can-we-do-to-encourage-more-women-to-join-the-programming-field&#34;&gt;discussioni&lt;/a&gt; in passato, e la questione e&#39; ancora irrisolta (secondo me).&lt;/p&gt;&#xA;&lt;div style=&#34;clear:left&#34;&gt;&lt;/div&gt;&#xA;&lt;p&gt;&lt;a name=&#34;continue&#34;&gt;&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;Il &lt;a href=&#34;http://www.girlgeekdinnersitalia.com/&#34;&gt;gruppo italiano &lt;span class=&#34;caps&#34;&gt;GGD&lt;/span&gt;&lt;/a&gt; e&#39; nato nel 2007 a Milano, poi e&#39; arrivato a Roma nel 2008, ed e&#39; presente anche a Bologna e nelle &lt;a href=&#34;http://en.wikipedia.org/wiki/Marche&#34;&gt;Marche&lt;/a&gt; e in &lt;a href=&#34;http://en.wikipedia.org/wiki/Emilia-Romagna&#34;&gt;Emilia-Romagna&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Quindi, il gruppo &lt;span class=&#34;caps&#34;&gt;GGD&lt;/span&gt; cerca di generare una &amp;#8220;massa critica&amp;#8221; di donne geek, per abolire lo stereotipo che &amp;#8220;programmatori / utenti esperti&amp;#8221; siano solo uomini: negli eventi &lt;span class=&#34;caps&#34;&gt;GGD&lt;/span&gt; i ragazzi ascoltano e le ragazze parlano, poi bloggano, si scambiano biglietti da visita (e chiavi &lt;span class=&#34;caps&#34;&gt;PGP&lt;/span&gt;, immagino ;) e in generale cercano di valorizzare il potere e le competenze delle donne nel campo dell&#39;industria informatica. Il networking e un tuffo nei social media sono il modo piu&#39; efficiente al giorno d&#39;oggi per raggiungere un grande pubblico e costruire rapidamente la suddetta massa critica: ecco perche&#39; l&#39;evento GGD era incentrato sulle applicazioni mobile social e di produttivita&#39; in generale. Presentato da due Apple Trainer ufficiali (&lt;a href=&#34;http://nhaima.org/&#34;&gt;Simona&lt;/a&gt; e &lt;a href=&#34;http://www.facebook.com/people/Riccardo-Zurlo/703403702&#34;&gt;Riccardo&lt;/a&gt;), il workshop e&#39; iniziato alle 11:30 e e&#39; durato circa un&#39;ora.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
