<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commenti a: I blog tecnici non fanno attenzione alla sicurezza?</title> <atom:link href="http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/feed/" rel="self" type="application/rss+xml" /><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/</link> <description>Notizie, articoli, guide su Windows e Gnu/Linux</description> <lastBuildDate>Wed, 01 Sep 2010 07:04:27 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>Di: Napolux</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28783</link> <dc:creator>Napolux</dc:creator> <pubDate>Wed, 27 Jan 2010 08:28:14 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28783</guid> <description>&lt;blockquote&gt;Io in realtà ci leggo altre cose nell’intervento di Mullenweg, ci leggo che l’unica strada è mantenere aggiornato il software in modo rapido e costante.Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.&lt;/blockquote&gt;Quoto, anzi blockquoto. ;)</description> <content:encoded><![CDATA[<blockquote><p>Io in realtà ci leggo altre cose nell’intervento di Mullenweg, ci leggo che l’unica strada è mantenere aggiornato il software in modo rapido e costante.</p><p>Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.</p></blockquote><p>Quoto, anzi blockquoto. <img
src='http://www.bufferoverflow.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Di: RSS Week #75: letture per il weekend - Matteo Moro</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28439</link> <dc:creator>RSS Week #75: letture per il weekend - Matteo Moro</dc:creator> <pubDate>Mon, 11 Jan 2010 17:59:50 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28439</guid> <description>[...] I blog tecnici non fanno attenzione alla sicurezza? [...]</description> <content:encoded><![CDATA[<p>[...] I blog tecnici non fanno attenzione alla sicurezza? [...]</p> ]]></content:encoded> </item> <item><title>Di: Gabriele Guizzardi</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28305</link> <dc:creator>Gabriele Guizzardi</dc:creator> <pubDate>Tue, 05 Jan 2010 21:36:02 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28305</guid> <description>Io in realtà ci leggo altre cose nell&#039;intervento di Mullenweg, ci leggo che l&#039;unica strada è mantenere aggiornato il software in modo rapido e costante.Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.Io personalmente i file .htaccess cerco di evitarli poiché con le loro potenzialità, possono ritorcersi contro gli utenti stessi. Ho appena finito di scrivere proprio uno di queste possibili vulnerabilità sul mio blog...</description> <content:encoded><![CDATA[<p>Io in realtà ci leggo altre cose nell&#8217;intervento di Mullenweg, ci leggo che l&#8217;unica strada è mantenere aggiornato il software in modo rapido e costante.</p><p>Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.</p><p>Io personalmente i file .htaccess cerco di evitarli poiché con le loro potenzialità, possono ritorcersi contro gli utenti stessi. Ho appena finito di scrivere proprio uno di queste possibili vulnerabilità sul mio blog&#8230;</p> ]]></content:encoded> </item> <item><title>Di: SGr33n</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28297</link> <dc:creator>SGr33n</dc:creator> <pubDate>Tue, 05 Jan 2010 13:55:45 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28297</guid> <description>@Wolly, se Mullenweg consigliasse ai suoi utenti di utilizzare un .htaccess per l&#039;accesso alla sua pagina di login sarebbe un&#039;ammissione del fatto che il suo sistema di autenticazione fa acqua... e &quot;Ogni scarrafone è bello &#039;a mamma soja&quot; ;)I fatti intanto parlano chiaro...P.S. Aggiungo un ulteriore accorgimento: per il database evitare di utilizzare il prefisso di tabella classico (ovvero wp_).</description> <content:encoded><![CDATA[<p>@Wolly, se Mullenweg consigliasse ai suoi utenti di utilizzare un .htaccess per l&#8217;accesso alla sua pagina di login sarebbe un&#8217;ammissione del fatto che il suo sistema di autenticazione fa acqua&#8230; e &#8220;Ogni scarrafone è bello &#8216;a mamma soja&#8221; <img
src='http://www.bufferoverflow.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>I fatti intanto parlano chiaro&#8230;</p><p>P.S. Aggiungo un ulteriore accorgimento: per il database evitare di utilizzare il prefisso di tabella classico (ovvero wp_).</p> ]]></content:encoded> </item> <item><title>Di: Matteo Campofiorito</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28224</link> <dc:creator>Matteo Campofiorito</dc:creator> <pubDate>Sat, 02 Jan 2010 20:52:41 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28224</guid> <description>Guarda, Mullenweg può dire quello che vuole e questi possono essere argomenti &quot;triti e ritriti&quot; come dici tu (http://wol.ly/2010/01/02/wordpress-sicurezza/). Però se Matt pensa che proteggere wp-admin con un .htaccess sia una stupidaggine converrebbe facesse modificare la pagina del Codex, altrimenti la comunità WordPress rischia di sembrare schizofrenica.</description> <content:encoded><![CDATA[<p>Guarda, Mullenweg può dire quello che vuole e questi possono essere argomenti &#8220;triti e ritriti&#8221; come dici tu (<a
href="http://wol.ly/2010/01/02/wordpress-sicurezza/" rel="nofollow">http://wol.ly/2010/01/02/wordpress-sicurezza/</a>). Però se Matt pensa che proteggere wp-admin con un .htaccess sia una stupidaggine converrebbe facesse modificare la pagina del Codex, altrimenti la comunità WordPress rischia di sembrare schizofrenica.</p> ]]></content:encoded> </item> <item><title>Di: wolly</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28223</link> <dc:creator>wolly</dc:creator> <pubDate>Sat, 02 Jan 2010 19:50:07 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28223</guid> <description>Non sarai d&#039;accordo ma, onestamente ha poca importanza. Personalmente io preferisco seguire quello che dice Matt Mullenweg, tu fai pure come ti pare.
Gli UCCS sono sempre aperti.
ciao</description> <content:encoded><![CDATA[<p>Non sarai d&#8217;accordo ma, onestamente ha poca importanza. Personalmente io preferisco seguire quello che dice Matt Mullenweg, tu fai pure come ti pare.<br
/> Gli UCCS sono sempre aperti.<br
/> ciao</p> ]]></content:encoded> </item> <item><title>Di: Matteo Campofiorito</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28222</link> <dc:creator>Matteo Campofiorito</dc:creator> <pubDate>Sat, 02 Jan 2010 19:36:12 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28222</guid> <description>Ciao, ti ho messa in lista perché non nascondi il numero dii versione e perché non hai un .htaccess a protezione di wp-admin, la 2.8.6 non la considero obsoleta soltanto perché la 2.9 deve ancora essere &quot;patchata&quot; a dovere (è già dietro l&#039;angolo la 2.9.1)</description> <content:encoded><![CDATA[<p>Ciao, ti ho messa in lista perché non nascondi il numero dii versione e perché non hai un .htaccess a protezione di wp-admin, la 2.8.6 non la considero obsoleta soltanto perché la 2.9 deve ancora essere &#8220;patchata&#8221; a dovere (è già dietro l&#8217;angolo la 2.9.1)</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Served from: www.bufferoverflow.it @ 2010-09-08 13:48:11 by W3 Total Cache -->