Fasterfox (EladKarako Mod) 3.1.2a

Fasterfox (EladKarako Mod) 3.1.2a

Fasterfox (EladKarako Mod) è un'estensione sperimentale per Mozilla Firefox che consente di personalizzare ed ottimizzare alcuni parametri favorendo una maggiore velocità nella visualizzazione dei siti web, in particolare di quelli che fanno un uso intensivo di JavaScript e XMLHttpRequest (come ad esempio Facebook e gli innumerevoli servizi di Google).

Dopo aver installato l'estensione, per accedere alle relative impostazioni:
Strumenti -> Componenti aggiuntivi -> Estensioni -> Fasterfox (EladKarako Mod) -> Opzioni

Gli utenti tramite la scheda "Presets" possono selezionare 5 modalità: Default, Courteous, Optimized, Turbo Charged, Custom; le prime 4 sono dedicate ai normali utenti, la modalità Custom è dedicata agli utenti avanzati e consente l'ottimizzazione manuale dei singoli parametri.

Generalmente la modalità "Turbo Charged" è quella consigliata, ma non è detto che favorisca necessariamente una maggiore velocità nella visualizzazione delle pagine web: i fattori in gioco sono molteplici (esulano da questo articolo) ed estremamente relativi al contesto di ogni utente; quindi, largo alla sperimentazione delle varie modalità. ;-)

Il sottoscritto utilizza la modalità "Custom" (con valori piuttosto "spinti") e non nota particolari differenze nella navigazione rispetto a Google Chrome/Chromium e Opera (notoriamente delle schegge); anzi, spesso Firefox sembra essere più reattivo nel caricamento delle pagine.

Ovviamente i benchmark sono un'altra cosa, ma la quasi totalità degli utenti si basa esclusivamente sulle proprie sensazioni durante la navigazione, piuttosto che eseguire dei test (fortemente specifici) per decretare quale browser sia più veloce al millisecondo. ;-)

In modalità "Custom" ognuno si senta libero di smanettare senza paura con i vari parametri (senza esagerare nell'impostare valori troppo elevati, si otterrebbe un decadimento delle prestazioni); per tornare alle impostazioni originali di Firefox basterà selezionare la modalità "Default".

La Versione 3.1.2a è compatibile con le ultime versioni alpha di Firefox e migliora l'interazione con XMLHttpRequest, la gestione della cache e del rendering CSS.

Condividi:
  • Facebook
  • Twitter
  • FriendFeed
  • Google Bookmarks
  • Technorati
  • del.icio.us

Google Buzz

Condividi:
  • Facebook
  • Twitter
  • FriendFeed
  • Google Bookmarks
  • Technorati
  • del.icio.us

Facebook: guida alla sicurezza [updated]

Facebook: Guida alla Sicurezza

Di seguito due prontuari immediati: uno per la prevenzione, l'altro per la cura. ;-)

Come prevenire phishing e malware su Facebook:

  1. Utilizzare sempre suite per la sicurezza (ovvero anti-malware e firewall) costantemente aggiornati. Questo vale sempre, non solo per Facebook. I software consigliati sono quelli prodotti da Comodo, gratuiti e affidabili (In particolare Comodo Internet Security). Per l'antivirus gratuito (solo per uso personale) potrebbero essere preferibili Avira, AVG o Microsoft Security Essential. Ovviamente discorso a parte per sistemi *nix. ;-)
  2. Se si utilizza un PC pubblico o comunque condiviso da più utenti, non salvare mai i propri dati personali (password, pin, ecc…), sopratutto all'interno dei browser. Si potrebbero usare anche applicazioni specifiche (più sicure) per la gestione di tutte le password ed altri dati personali; consiglio KeePass Password Safe. Questo vale sempre, non solo per Facebook.
  3. Utilizzare sempre password diverse: la password dell'account Facebook deve essere assolutamente diversa dalla password dell'account di posta elettronica. Una buona password deve essere complessa e composta da almeno 8-10 (12 è l'ideale) caratteri alfanumerici/simboli, ad esempio "1%on_$(TYI". Questo vale sempre, non solo per Facebook.
  4. Accettare richieste di amicizia solamente da persone che si conoscono, in alternativa occorre sapere usare sapientemente i filtri e le liste di amici.
  5. Non accettare indiscriminatamente tutti gli inviti ad utilizzare Applicazioni. Attualmente Facebook non è in grado di garantire l'affidabilità in tempo reale di tutte le Applicazioni sviluppate da terze parti. Tuttavia va precisato che (almeno finora) è tecnicamente impossibile compromettere un PC semplicemente aggiungendo un'Applicazione al proprio Profilo. Certamente però la propria privacy potrebbe venir compromessa, comportando di riflesso una potenziale ricezione di phishing/spam/link-malware nella propria casella di posta personale e/o in quella di Facebook.
  6. Controllare sempre il dominio su cui ci si trova dopo aver cliccato un link all'interno di un messaggio ricevuto. Se la pagina web richiede che vengano inseriti i propri dati personali, evitare di farlo a meno che si sia assolutamente certi dell'affidabilità del sito che si sta visitando. Comunque la maggior parte dei browser aggiornati sono in grado di avvisare prontamente se si sta per accedere ad un sito fraudolento.
  7. In linea di massima tenere sempre presente che finché ci si trova "all'interno di Facebook" i pericoli di incorrere in malware sono tendenti a zero, a meno che ovviamente venga violato il sistema informatico del social network più famoso del mondo. ;-) I fattori di rischio (che richiedono sempre attenzione) sono invece rappresentati da tutti i link che puntano all'esterno del social network.
  8. Casco in testa ben allacciato, luci accese anche di giorno e prudenza, sempre. ;-)

Cosa fare se ci si accorge o si sospetta di essere vittima di phishing o malware su Facebook:

  1. Eseguire una scansione completa del PC con anti-malware (anti-virus, anti-spyware, ecc…). Se non si è certi del corretto funzionamento dei propri software di sicurezza, è possibile provvisoriamente utilizzare uno o più dei seguenti servizi online gratuiti:
    1. Kaspersky
    2. Symantec
    3. McAfee
    4. Defender
    5. OneCare
    6. CA Online Threat Scanner
    7. http://www.ewido.net/en/onlinescan
    8. PandaSecurity
    9. ESET
  2. Cambiare la password dell'account di posta elettronica con cui ci si è registrati a Facebook. Se si stava utilizzando la stessa password sia per Facebook che per il proprio account e-mail, allora probabilmente avrà già provveduto il "ladro". Ecco perché occorre usare sempre password diverse per servizi diversi. ;-)
  3. Cambiare la password del proprio account Facebook… sempre che non l'abbia già fatto il ladro. In quest'ultimo caso non resta che contattare direttamente Facebook (che probabilmente avrà già provveduto a disattivare l'account). Valutare anche se sia il caso di sporgere denuncia alle autorità competenti.
  4. Prevenire è meglio che curare. ;-)

Corollario:

  • Se su Facebook si ricevono messaggi sospetti (spam o phishing riconosciuto) dagli amici, è bene avvertirli subito; molto probabilmente il loro account è compromesso.
  • Se si ricevono avvertimenti dagli amici occorre cambiare immediatamente la password del proprio account Facebook che, ripeto, deve essere assolutamente diversa da quella dell'account di posta elettronica.

Per chi volesse avere anche un punto di riferimento su Facebook, c'è Hoaxbook (pagina e gruppo). ;-)

Condividi:
  • Facebook
  • Twitter
  • FriendFeed
  • Google Bookmarks
  • Technorati
  • del.icio.us

CCleaner 2.28

CCleaner 2.28

CCleaner è uno strumento gratuito per l'ottimizzazione di sistemi Windows e per una migliore protezione della privacy. Sviluppatto da Piriform, la stessa società  creatrice di Defraggler e Recuva. Più precisamente, CCleaner effettua principalmente 5 operazioni:

  1. Analisi degli hard disk e rimozione veloce ed accurata dei file temporanei/obsoleti/inutili sia di sistema, sia di una grande varietà  di applicativi.
  2. Gestione dei programmi in esecuzione automatica.
  3. Compattazzione dei database di Mozilla Firefox e Google Chrome.
  4. Bonifica degli hard disk (cancellazione sicura e sovrascrittura sicura dello spazio vuoto)
  5. Controllo dell'integrità  del registro di sistema.

Sia l'analisi che la rimozione dei file sono ampiamente personalizzabili, mentre per quanto riguarda il controllo dell'integrità del registro, CCleaner permette di effettuare una copia di sicurezza prima di apportare eventuali correzioni automatiche. Comoda la possibilità  di avviare CCleaner direttamente dal menu contestuale del Cestino (click tasto destro del mouse sul Cestino): svuotandolo si tiene contemporaneamente pulito l'hard disk. ;-) CCleaner permette anche la cancellazione sicura dei file proponendo quattro metodi:

  • 1 sovrascrittura semplice.
  • 3 sovrascritture con algoritmo DoD 5220.22-M(E) (normalmente usato dal Dipartimento della Difesa USA).
  • 7 sovrascritture con algoritmo DoD 5220.22-M(ECE) (normalmente usato dalla NSA).
  • 35 sovrascritture (algoritmo Gutmann, riconosciuto formalmente come il più sicuro, ma anche inutile).

CCleaner – distribuito anche in versione portatile – è disponibile in 35 lingue (italiano compreso) ed è compatibile con tutte le versioni di Windows (a partire dal Win98); qualche problema potrebbe sorgere con le versioni a 64 bit di XP e Vista. Per un corretto funzionamento, CCleaner deve essere esguito con privilegi di amministrazione. Tra le novità della versione 2.28 (ChangeLog completo):

  • Introdotto il supporto alle directory d'installazione personalizzate delle applicazioni (es. CustomLocation1=FIREFOX|C:\MyFirefox\Profile)
  • Migliorato l'algoritmo di rilevazione ed eliminazione per browser realizzati da Mozilla (Firefox, SeaMonkey, ecc…)
  • Migliorate performance e stabilità su Windows Vista e 7.
  • Migliorato il wiping (sovrascrittura sicura) dello spazio libro della MFT.
  • Miglioramento generale delle routine del software.
  • Piccole ottimizzazioni all'interfaccia grafica.
Condividi:
  • Facebook
  • Twitter
  • FriendFeed
  • Google Bookmarks
  • Technorati
  • del.icio.us

KeePass Password Safe 2.09

KeePass Password Safe 2.09

KeePass Password Safe è un password manager multipiattaforma, freeware, open source certificato OSI, disponibile in 35 lingue (italiano compreso). Le caratteristiche e la qualità  di questo piccolo grande software gli permettono di competere (e primeggiare) tranquillamente con altre alternative gratuite e commerciali.

KeePass Password Safe permette di gestire tutte le proprie password e/o codici riservati: account e-mail, pin, numeri di carte di credito, account e-banking ed in genere qualsiasi applicativo/servizio che richieda l'uso di password o di altri dati riservati. Il tutto con comodità e sicurezza in un unico database crittografato… naturalmente ricordando l'unica password per accedervi, la quale deve essere "robusta" ovvero composta da almeno 8/10 caratteri (12 è l'ideale) alfanumerico-simbolici.

Iniziamo con una panoramica delle caratteristiche:

  • KeePass è disponibile anche in versione portatile e può quindi essere comodamente portato sempre con sé su chiavi USB.
  • Compatibilità  con tutte le versioni Windows a partire da Windows 98, comprese architetture a 64 bit.
  • Porting per piattaforme Linux, Mac OS X, PocketPC, PalmOS, BlackBerry e Symbian.

Proseguiamo con le funzionalità  più interessanti:

  • L'intero database è crittografato con chiave a 256 bit utilizzando AES e Twofish (gli stessi algoritmi vengo usati dalla NSA). Parafrasando Dominik Reichl (il principale sviluppatore di KeePass), il tempo che attualmente occorrerebbe (a tutti i computer del mondo!) per violare il database tramite forza bruta equivarrebbe pressapoco all'età dell'Universo conosciuto, circa 14 miliardi di anni. ;-)
  • La chiave per crittografare/decrittografare il database è prodotta dalla password scelta dall'utente (poi elaborata da KeePass con SHA-256). Se si dimentica la password principale (la master password) non sarà  più possibile in alcun modo accedere al database. Alla master password è possibile aggiungere (o sostituire) anche una firma digitale.
  • Mentre KeePass è in esecuzione tutte le password rimangono crittografate anche se residenti in memoria, in attesa di essere utilizzate (ad esempio il tipico copia/incolla). E' possibile comunque impostare il software per eliminare la password dalla RAM dopo n secondi oppure subito dopo aver incollato la password in un applicazione o in un modulo web.
  • KeePass è dotato di un potente generatore di password sicure, ovvero casuali, lunghe e complesse, come ad esempio questa: }XR"{PC5#xNP+>E.
  • Gestione semplice e flessibile del database (organizzazione dei dati in gruppi e sottogruppi, ad esempio "lavoro", "banca", "posta", "forum", ecc… con possibilità  di effettuare ricerche e applicare filtri).
  • Autocompilazione dei moduli web, funzionalità drag & drop e tasti di scelta rapida per applicativi Windows. Il tutto con protezione anti-keylogger. C'è ancora qualche piccola incompatibilità  (comunque aggirabile) con browser alternativi a Internet Explorer.
  • Funzioni di importazione/esportazione delle password in formato csv e xml; ma soprattutto importazione delle password dai principali software simili (Alle Meine Passworte, Any Password, CodeWallet, Mozilla Bookmarks, Password Agent, Password Depot, Password Exporter, Password Gorilla, Password Safe, Passwort.Tresor, Personal Vault, PINs, Security TXT, Steganos Password Manager 2007, Whisper 32, e Spamex.com).
  • Architettura a plug-in ed estensioni sviluppate dalla community.

Di KeePass Password Safe è disponibile anche una guida in italiano.

La versione 2.09 apporta circa una quarantina di miglioramenti al codice sorgente e introduce una cinquantina di nuove funzionalità; fra le principali novità:

  • Ottimizzazione dei dati di backup.
  • Miglioramenti nell'auto-compilazione dei moduli.
  • Miglioramenti all'interfaccia grafica.
  • Miglioramenti alle procedure di importazione/esportazione.
  • Ottimizzazione di tutte le routine interne.
Condividi:
  • Facebook
  • Twitter
  • FriendFeed
  • Google Bookmarks
  • Technorati
  • del.icio.us