<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>sikurezzaorg &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/sikurezzaorg/</link>
	<description>Feed of posts on WordPress.com tagged "sikurezzaorg"</description>
	<pubDate>Thu, 21 Aug 2008 08:08:58 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[I 10 tentacoli del calamaro]]></title>
<link>http://leonardoanceschi.wordpress.com/?p=20</link>
<pubDate>Tue, 15 Apr 2008 13:11:19 +0000</pubDate>
<dc:creator>leonardoanceschi</dc:creator>
<guid>http://leonardoanceschi.wordpress.com/?p=20</guid>
<description><![CDATA[
E&#8217; partito tutto da un post del 2 Apr 2008 di Domenico Viggiani sulla mailing list di sikurez]]></description>
<content:encoded><![CDATA[<p><img class="alignright alignnone size-medium wp-image-21" style="float:right;" src="http://leonardoanceschi.wordpress.com/files/2008/04/web.gif" alt="" width="66" height="58" /></p>
<p>E' partito tutto da <a href="http://www.sikurezza.org/ml/04_08/msg00005.html" target="_blank">un post</a> del 2 Apr 2008 di Domenico Viggiani sulla mailing list di <a href="http://www.sikurezza.org" target="_blank">sikurezza.org</a>.</p>
<p>Viggiani allega <a href="http://www.flickr.com/photos/7534325@N04/2381858603/sizes/o/" target="_blank">uno screenshot</a> di Firefox con il classico "Access Denied" di <a href="http://www.squid-cache.org/" target="_blank">Squid</a> in risposta ad una richiesta per "http://login.yahoo.com/config/login?". La pagina riporta l'indirizzo email del cache administrator e l'azienda per cui lavora, che apparentemente non ha nessuna relazione con il pc in questione.</p>
<p>La mia prima sensazione è che qualcuno avesse riutilizzato un file di configurazione di Squid senza cambiare i riferimenti dell'admin e non ho prestato particolare attenzione al thread.</p>
<p>Col passare dei giorni si arriva ad ipotesi più interessanti e meno banali, fino ad ipotizzare la teoria del dirottamento del traffico, operato via dns, verso una catena di transparent proxy http, e nel mezzo ci starebbero i "cattivi" in ascolto.</p>
<p>Il 14 Apr arriva un ulteriore messaggio di Viggiani, che nel frattempo ha contattato l'admin indicato nel messaggio d'errore, che ha spiegato la situazione con "problemi di routing che portavano addirittura sul loro proxy".<br />
Oltre ad essere tecnicamente poco chiara, mi sembra molto grave che le connessioni enterprise di un'azienda (acquistate da Telecom e Albacom) finiscano su server di terze parti senza alcun motivo.</p>
<p>In natura il calamaro ha 10 tentacoli, dove porteranno in questo caso???</p>
]]></content:encoded>
</item>

</channel>
</rss>
