<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commenti a: I blog tecnici non fanno attenzione alla sicurezza?</title> <atom:link href="http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/feed/" rel="self" type="application/rss+xml" /><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/</link> <description>Notizie, articoli, guide su Windows e Gnu/Linux</description> <lastBuildDate>Fri, 27 Jan 2012 21:31:12 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>Di: Napolux</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28783</link> <dc:creator>Napolux</dc:creator> <pubDate>Wed, 27 Jan 2010 10:28:14 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28783</guid> <description>&lt;blockquote&gt;Io in realt&#224; ci leggo altre cose nell&#8217;intervento di Mullenweg, ci leggo che l&#8217;unica strada &#232; mantenere aggiornato il software in modo rapido e costante.
Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.&lt;/blockquote&gt;Quoto, anzi blockquoto. ;) </description> <content:encoded><![CDATA[<blockquote><p>Io in realt&agrave; ci leggo altre cose nell&rsquo;intervento di Mullenweg, ci leggo che l&rsquo;unica strada &egrave; mantenere aggiornato il software in modo rapido e costante.</p><p>Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.</p></blockquote><p>Quoto, anzi blockquoto. <img
src='http://www.bufferoverflow.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Di: RSS Week #75: letture per il weekend - Matteo Moro</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28439</link> <dc:creator>RSS Week #75: letture per il weekend - Matteo Moro</dc:creator> <pubDate>Mon, 11 Jan 2010 17:59:50 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28439</guid> <description>[...] I blog tecnici non fanno attenzione alla sicurezza? [...]</description> <content:encoded><![CDATA[<p>[...] I blog tecnici non fanno attenzione alla sicurezza? [...]</p> ]]></content:encoded> </item> <item><title>Di: Gabriele Guizzardi</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28305</link> <dc:creator>Gabriele Guizzardi</dc:creator> <pubDate>Tue, 05 Jan 2010 23:36:02 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28305</guid> <description>Io in realt&#224; ci leggo altre cose nell&#039;intervento di Mullenweg, ci leggo che l&#039;unica strada &#232; mantenere aggiornato il software in modo rapido e costante.
Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.
Io personalmente i file .htaccess cerco di evitarli poich&#233; con le loro potenzialit&#224;, possono ritorcersi contro gli utenti stessi. Ho appena finito di scrivere proprio uno di queste possibili vulnerabilit&#224; sul mio blog... </description> <content:encoded><![CDATA[<p>Io in realt&agrave; ci leggo altre cose nell&#039;intervento di Mullenweg, ci leggo che l&#039;unica strada &egrave; mantenere aggiornato il software in modo rapido e costante.</p><p>Si possono ovviamente aumentare le sicurezze e gli accorgimenti, quello si, ma nella mia lunga esperienza per quanto ci si sforzi di creare sicurezze salta sempre fuori un worm, una falla, un bug che le rende vane.</p><p>Io personalmente i file .htaccess cerco di evitarli poich&eacute; con le loro potenzialit&agrave;, possono ritorcersi contro gli utenti stessi. Ho appena finito di scrivere proprio uno di queste possibili vulnerabilit&agrave; sul mio blog&#8230;</p> ]]></content:encoded> </item> <item><title>Di: SGr33n</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28297</link> <dc:creator>SGr33n</dc:creator> <pubDate>Tue, 05 Jan 2010 15:55:45 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28297</guid> <description>@Wolly, se Mullenweg consigliasse ai suoi utenti di utilizzare un .htaccess per l&#039;accesso alla sua pagina di login sarebbe un&#039;ammissione del fatto che il suo sistema di autenticazione fa acqua... e &quot;Ogni scarrafone &#232; bello &#039;a mamma soja&quot; ;)
I fatti intanto parlano chiaro...
P.S. Aggiungo un ulteriore accorgimento: per il database evitare di utilizzare il prefisso di tabella classico (ovvero wp_). </description> <content:encoded><![CDATA[<p>@Wolly, se Mullenweg consigliasse ai suoi utenti di utilizzare un .htaccess per l&#039;accesso alla sua pagina di login sarebbe un&#039;ammissione del fatto che il suo sistema di autenticazione fa acqua&#8230; e &quot;Ogni scarrafone &egrave; bello &#039;a mamma soja&quot; <img
src='http://www.bufferoverflow.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>I fatti intanto parlano chiaro&#8230;</p><p>P.S. Aggiungo un ulteriore accorgimento: per il database evitare di utilizzare il prefisso di tabella classico (ovvero wp_).</p> ]]></content:encoded> </item> <item><title>Di: Matteo Campofiorito</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28224</link> <dc:creator>Matteo Campofiorito</dc:creator> <pubDate>Sat, 02 Jan 2010 22:52:41 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28224</guid> <description>Guarda, Mullenweg pu&#242; dire quello che vuole e questi possono essere argomenti &quot;triti e ritriti&quot; come dici tu  &lt;a href=&quot;http://(http://wol.ly/2010/01/02/wordpress-sicurezza/)&quot; rel=&quot;nofollow&quot;&gt;(http://wol.ly/2010/01/02/wordpress-sicurezza/)&lt;/a&gt;. Per&#242; se Matt pensa che proteggere wp-admin con un .htaccess sia una stupidaggine converrebbe facesse modificare la pagina del Codex, altrimenti la comunit&#224; WordPress rischia di sembrare schizofrenica. </description> <content:encoded><![CDATA[<p>Guarda, Mullenweg pu&ograve; dire quello che vuole e questi possono essere argomenti &quot;triti e ritriti&quot; come dici tu <a
href="http://(http://wol.ly/2010/01/02/wordpress-sicurezza/)" rel="nofollow">(</a><a
href="http://wol.ly/2010/01/02/wordpress-sicurezza/" rel="nofollow">http://wol.ly/2010/01/02/wordpress-sicurezza/</a>). Per&ograve; se Matt pensa che proteggere wp-admin con un .htaccess sia una stupidaggine converrebbe facesse modificare la pagina del Codex, altrimenti la comunit&agrave; WordPress rischia di sembrare schizofrenica.</p> ]]></content:encoded> </item> <item><title>Di: wolly</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28223</link> <dc:creator>wolly</dc:creator> <pubDate>Sat, 02 Jan 2010 21:50:07 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28223</guid> <description>Non sarai d&#039;accordo ma, onestamente ha poca importanza. Personalmente io preferisco seguire quello che dice Matt Mullenweg, tu fai pure come ti pare.
Gli UCCS sono sempre aperti.
ciao </description> <content:encoded><![CDATA[<p>Non sarai d&#039;accordo ma, onestamente ha poca importanza. Personalmente io preferisco seguire quello che dice Matt Mullenweg, tu fai pure come ti pare.</p><p>Gli UCCS sono sempre aperti.</p><p>ciao</p> ]]></content:encoded> </item> <item><title>Di: Matteo Campofiorito</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/comment-page-1/#comment-28222</link> <dc:creator>Matteo Campofiorito</dc:creator> <pubDate>Sat, 02 Jan 2010 21:36:12 +0000</pubDate> <guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619#comment-28222</guid> <description>Ciao, ti ho messa in lista perch&#233; non nascondi il numero dii versione e perch&#233; non hai un .htaccess a protezione di wp-admin, la 2.8.6 non la considero obsoleta soltanto perch&#233; la 2.9 deve ancora essere &quot;patchata&quot; a dovere (&#232; gi&#224; dietro l&#039;angolo la 2.9.1) </description> <content:encoded><![CDATA[<p>Ciao, ti ho messa in lista perch&eacute; non nascondi il numero dii versione e perch&eacute; non hai un .htaccess a protezione di wp-admin, la 2.8.6 non la considero obsoleta soltanto perch&eacute; la 2.9 deve ancora essere &quot;patchata&quot; a dovere (&egrave; gi&agrave; dietro l&#039;angolo la 2.9.1)</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Served from: www.bufferoverflow.it @ 2012-02-08 12:47:30 by W3 Total Cache -->
