Il ventitreesimo Chaos
Communication Congress
è alle porte. Dal 27 al 30 dicembre il
Berliner Congress Center ospiterà uno tra i ritrovi hacker più
importanti del vecchio continente. Gli eventi
e i talk in programma
sono davvero tanti ma Richard Bejtlich di
TaoSecurity ne
segnala uno
in particolare: Design
and Implementation of an object-oriented, secure TCP/IP Stack
.
Gli
autori dell’intervento oltre a descrivere le vulnerabilità insite nei
principali tool dedicati alla sicurezza (IDS, virus scanners, firewalls,
network protocol analyzer) propongono un proof-of-concept per una nuova
applicazione simil Wireshark (ex
Ethereal) ma immune da exploit remoti: Network
Night Vision
. Sviluppato nel (semi sconosciuto) linguaggio ad
oggetti Dylan il tool è per ora
disponibile sotto forma di installer per Windows con tanto di GUI anche
se a breve dovrebbe essere rilasciata un’interfaccia grafica in gtk2
utilizzabile su sistemi Unix-like. Nelle feste spero di trovare il tempo
di provare Network Night Vision…a proposito: buona vigilia e buon
Natale a tutti!!!

Post correlati:

  1. NetWitness Investigator, quando Wireshark non basta
  2. Sandboxie: ovvero come navigare al sicuro con Internet Explorer
  3. Il kernel di Vista non è al sicuro
  4. Network Security Monitoring Server con Ubuntu 8.10 e NSMnow
  5. USB Hacksaw, anche le pendrive non sono al sicuro

 

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>