Archive - November, 2007

Download m2o Reloaded

La mia webradio preferita (Frequence3) trasmette un programma di intrattenimento ogni sera. Poca musica, tante discussioni tra i dj che intervengono e -di conseguenza- alla lunga noioso soprattutto per la velocità con la quale parlano in francese. D’accordo, l’ho studiato per 3 anni (1996/98) ma a livello scolastico: sono solo un pivello in confronto a loro.

Da qualche tempo m2o ha avviato il progetto “Reloaded” che propone le registrazioni di tutte le sue trasmissioni. L’utente può andare sul sito e ascoltare la puntata che gli interessa semplicemente navigando tra i programmi e nella lista dei file disponibili.

Decido di ascoltare qualche puntata del Cammino. Scrivere un buon post mentre si ascolta la musica del maestro fa sempre bene. C’è solo un piccolo ma importante difetto nell’idea della radio romana: occorre utilizzare il loro player presente nella pagina web del servizio. Non posso riavviare Firefox, sono costretto a tenere aperta una tab, il player è in flash (noto ciuccia-risorse da competizione). In pratica un computer con basse/medie risorse a disposizione potrebbe subire un rallentamento e infastidire l’utilizzatore durante la navigazione.

Qualcuno ha chiesto di passare dalla porta sul retro?

Veloce analisi del terreno di gioco mentre passo all’ascolto di una puntata di gabry2o:

  • Player: XSPF [info]
  • Indirizzo diretto: m2o.it/special/gabry2o_reloaded/xspf_player.swf

La parte fondamentale è:

XSPF Web Music Player is a flash-based web application that uses xspf playlist format to play mp3 songs. XSPF is the XML Shareable Playlist Format. The software is written in Actionscript 2.

Un software flash che sfrutta liste XML dove sono conservati i collegamenti ai file musicali? Trasparente come le autoreggenti della Bellucci in Malena! Non ci è voluto poi tanto per arrivare al traguardo:

<code>< ?xml version="1.0" encoding="UTF-8"?>
<playlist version="0" xmlns = "http://xspf.org/ns/0/">
<tracklist>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_29_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 29 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_28_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 28 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_27_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 27 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_26_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 26 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_22_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 22 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_21_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 21 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_20_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 20 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_19_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 19 Novembre 2007</annotation>
</track>
<track>
<location>http://download.m2o.it/reloaded/gabry2o/gabry2o_16_11_07.mp3</location>
<image>http://www.m2o.it/special/gabry2o_reloaded/copertine/thumb_gabry2o.jpg</image>
<annotation>Gabry2o - 16 Novembre 2007</annotation>
</track></tracklist></playlist></code>

A voi la chiave per entrare:

m2o.it/special/gabry2o_reloaded/playlist.xspf

Lo stesso identico ragionamento vale per qualsiasi altra cartella “reloaded” dedicata ai programmi di m2o. Giusto qualche esempio:

I collegamenti diretti agli mp3 sono completamente in chiaro. Ho potuto prendere una puntata a caso di Dual Core 2.0 e caricarla come URL all’interno del mio Windows Media Player:

La particolarità di questi mp3? Alcune caratteristiche da non sottovalutare:

  • 128 Kbps
  • Nessuno stacco pubblicitario
  • Nessuna interferenza (il fruscio che si sente nello streaming via mp3.m2o.it è abbastanza fastidioso)
  • Massima banda in uscita (in un’ora di ascolto non ho mai avuta una bufferizzazione)

Se proprio non volete utilizzare un player audio e preferite tenere attivo lo streaming in Firefox si può sempre ricorrere agli ottimi segnalibri da caricare in barra laterale, nulla di più semplice. XSPF può essere caricato sulla sinistra del browser così da essere sempre facilmente raggiungibile durante la normale navigazione. Nella barra dell’URL copiate ed incollate il seguente codice javascript:

javascript:addMozillaPanel('http://www.m2o.it/special/gabry2o_reloaded/xspf_player.swf?repeat_playlist=true')

Al posto di “gabry2o_reloaded” potete chiaramente mettere il nome di qualsiasi altra cartella. Salvate ora il nuovo segnalibro con il nome che preferite (esempio: come da immagine):

Selezionate il segnalibro e godetevi la riproduzione:

Felici e contenti? Immagino. Buon ascolto :)

BackupFox: perché non usarlo

Qualche giorno fa winAddons.com ha pubblicato l’aggiornamento di un applicativo che dovrebbe poter semplificare le operazioni di salvataggio / ripristino profilo su Firefox e Thunderbird. Il suo nome è BackupFox ed è prodotto in via amatoriale da un ragazzo greco: Antonis Kaladis. Ieri sera ho avuto il tempo di scaricarlo e testarlo. Ancora una volta ci si trova di fronte ad un applicativo potenzialmente dannoso per browser e mail client, contro ogni buona regola di backup e ripristino da sempre consigliata nel nostro forum.


immagine: SpreadFirefox

Indubbiamente l’utility è allettante per chi non sa dove mettere le mani o non vuole rischiare di fare danni all’interno del proprio sistema. Diciamo pure che se vogliamo tirare fuori qualcosa di buono da quest’idea si può pensare ad un ulteriore workaround da adottare in fase di creazione backup. Ecco quindi come funziona BackupFox e come sfruttarlo in modo “decente“:

Cominciate scaricando e scompattando l’ultima versione di BackupFox partendo dal seguente indirizzo:

neowin.net/forum/index.php?showtopic=291258

Non necessita di installazione, basta scompattare il file per cominciare ad utilizzare l’utility.

Per effettuare il backup del profilo si seguono 3 passaggi semplicissimi:

  • Si individua il profilo che si vuole conservare (io ne ho due di cui uno principale e l’altro utilizzato solo per test di estensioni / plugin / altro) e si indica la cartella di destinazione scegliendo se tenere la cache;
  • Si prosegue con Next affinché il programma cominci a macinare copiando tutti i file del profilo;
  • Si conclude con Finish e si osserva il risultato all’interno della cartella di destinazione.

Qui di seguito gli screenshot dei 3 punti:


clicca per ingrandire

Andando a controllare nella cartella appositamente creata per il test scopro che quel “test_2007-11-29.firefox” in realtà è un file zip (il sospetto è nato vedendo 7za.exe tra i file dell’utility). Tasto destro, 7-Zip, Apri, ecco il risultato:


clicca per ingrandire

Si tratta di una banale copia dell’intera cartella che si trova sotto %appdata%\Mozilla\Firefox\Profiles fatta eccezione per qualche file che non va mai copiato. Ancora una volta ribadisco: NON bisogna farlo. Per sapere come mai potete dare una occhiata a questa discussione:

forum.mozillaitalia.org/index.php?topic=5940.0

In pratica nel profilo appena copiato ci sono dei file che contengono percorsi assoluti (per chi non sapesse di cosa sto parlando) che se spostati su altro PC / sistema operativo potrebbero generare non pochi problemi di caricamento. Per evitare tutto ciò all’atto del ripristino, sarà possibile effettuare una banale operazione di cancellazione dati all’interno del file *.firefox. Tornate in 7-Zip e selezionate tutto tranne:

  • bookmarks.html che contiene i segnalibri
  • user.js che contiene le personalizzazioni
  • cookies.txt e cookperm.txt (o hostperm.1) che contengono i cookies
  • signons.txt e key3.db che contengono le password salvate

Schiacciate il pulsante “Cancella” come da immagine:


clicca per ingrandire

Così facendo avrete ottenuto quanto di più genuino ci sia (sembra la pubblicità della Osella, sic!). Se volete ripristinare il vostro backup in un’altra macchina (o sulla stessa dopo una formattazione) potrete procedere avendo la “quasi certezza” di riuscire nel vostro intento. Un consiglio spassionato? Fate tutto a mano senza l’aiuto di questa applicazione di terze parti. Si fa prima e con l’aiuto di gente volenterosa riuscirete ad ottenere di certo il risultato :)

Qualche link che può tornarvi davvero utile:

Vi ricordo inoltre che esistono due vere e propria “bibbie” per districarsi nei tanti piccoli problemi quotidiani che possono capitare utilizzando browser o mail client: le FireFAQ (Firefox) e ThunderFAQ (Thunderbird).

Cheers!

Phishing: CartaSi e utente verificato

Nuovo caso di phishing arrivato prepotentemente su 5 delle mie caselle di posta elettronica (ne uso 11 in totale). Ancora una volta si parla di banche, furto di credenziali e aggiornamento / conferma dati per la propria “sicurezza“.

Protagonista di questa vicenda è CartaSi. Quando arriva una mail da un qualsiasi istituto bancario occorrerebbe farsi qualche domanda prima di procedere, così da evitare potenziali errori di distrazione e grane al tecnico che dovrà sopportare le vostre lamentele per cambiare le credenziali che “qualche cattivone vi ha rubato a causa del vostro stupido PC“:

  • Sono cliente di quell’istituto? (al 90% non lo sarete)
  • L’italiano è corretto ortograficamente e sintatticamente?
  • Mi chiedono di confermare mie credenziali di accesso? (99,9% delle volte)

Le risposte potrebbero essere molteplici ma hanno un punto in comune: le banche (così come le Poste Italiane colpite poco tempo fa) non richiederanno mai e poi mai credenziali di accesso ai servizi web utilizzando una semplice mail. Manderanno, solo se necessario per l’effettiva sicurezza del cliente, comunicazione scritta a mezzo posta ordinaria. Analizzo quindi l’attacco verso CartaSi arrivato due giorni fa.

Questo l’oggetto della mail:

Gentile Cliente,
Una nuova gamma completa di servizi online è adesso disponibile !
Per poter usufruire dei nuovi servizi online di CartaSi.it occorre prima diventare UTENTE VERIFICATO.
Accedi ai servizi online di Cartasi.it e diventa UTENTE VERIFICATO »
Cordiali Saluti

Il reale dominio di partenza è ccex.net, azienda (a dire della loro home page) “esperta in soluzioni tecnologiche di rete” forse non troppo attenta alle falle presenti nel proprio webserver:

Return-Path: <ftpuser@ccex.net>
X-Original-To: gioxx@extenzilla.org
Delivered-To: m5924512@spunkymail-mx2.g.dreamhost.com
Received: from ccex.net (ccex.net [66.104.28.10])
by spunkymail-mx2.g.dreamhost.com (Postfix) with ESMTP id D8E37720C5
for <gioxx@extenzilla.org>; Sun, 25 Nov 2007 18:32:04 -0800 (PST)
Received: from ccex.net (ftpuser@localhost [127.0.0.1])
by ccex.net (8.12.10/8.12.10) with ESMTP id lAQ2W0mB000378
for <gioxx@extenzilla.org>; Sun, 25 Nov 2007 21:32:00 -0500
Received: (from ftpuser@localhost)
by ccex.net (8.12.10/8.12.10/Submit) id lAQ2W0kf000377
for gioxx@extenzilla.org; Sun, 25 Nov 2007 21:32:00 -0500
Date: Sun, 25 Nov 2007 21:32:00 -0500
To: gioxx@extenzilla.org
Subject: FPA NOTICE: verificare l'autenticità delle informazioni personali fornite
Message-ID: <1196044320.13529.qmail@init.cartasi.it>
From: "servizio@cartasi.it" <servizio@cartasi.it>

Nel testo ho trovato due collegamenti che -a distanza di 72 ore dal massiccio spam- portano ad un’area vuota di un sito tedesco (avranno scoperto l’inghippo). Qualche informazione sul sito web:

Domain name: wtnet.net
Registrant Contact:
NA
The data in Bulkregister.com's WHOIS database is p (NA)
+1.11
Fax:
Bulkregister.com for information purposes only, that is, to
obtaining information about or related to a domain name regi
does not guarantee its ac,
Administrative Contact:
Denit Internet Services bv
Hostmaster Denit (support@denit.net)
+31.203371801
Fax: +31.203371802
Contactweg 131
Amsterdam, Nederland 1014 BJ
Amsterdam, 1014
NL
Technical Contact:
Denit Internet Services bv
Hostmaster Denit (support@denit.net)
+31.203371801
Fax: +31.203371802
Contactweg 131
Amsterdam, Nederland 1014 BJ
Amsterdam, 1014
NL
Status: Locked
Name Servers:
dns1.name-services.com
dns2.name-services.com
dns3.name-services.com
dns4.name-services.com
dns5.name-services.com
Creation date: 30 Oct 2001 11:26:24
Expiration date: 30 Oct 2007 11:26:24

Chiaramente, così come successe per l’attacco a Poste Italiane, il reale proprietario del dominio sarà stato colto a sua insaputa da questa sgradita sorpresa che ha potuto eliminare così da evitare altre possibili vittime alle prime armi con questa tecnica di furto telematica :)

Come sempre: attenzione!

DVD: Rat-Man Il Film – Il segreto del supereroe

Un topo. Ne esistono tanti nel panorama dell’animazione internazionale. Il giro potrebbe cominciare con Topolino e concludersi con Rémy (Ratatouille). Lui però non è un topo qualunque. Il pericolo è il suo mestiere, l’ignoranza la sua linfa vitale. Se l’assessore Cangini potesse stilare un profilo probabilmente lo descriverebbe come “Maestro di ignorantezza“, su un curriculum di un supereroe certamente fuori dal normale.

Ha un costume da pirla, un pupazzo per amico, un maggiordomo martire che lo supporta e lo sopporta, un neurone in ferie dalla nascita. E’ Rat-Man, piccola creatura nata dalla fervida fantasia di Leo Ortolani più di 10 anni fa.

Grazie alla gentilezza del Rash (specie in via d’estinzione lasciata a pascolare nella mia azienda) ho potuto mettere le mani sull’ultima realizzazione di Leo, StraneMani e Panini Comics: Rat-Man Il Film – Il segreto del supereroe.

Ben 59 minuti di gag, imprese (quelle di pulizia, che avete capito?), ignoranza in polvere ed importanti dialoghi tra un topo ed un pupazzo di pezza certamente più intelligente del padrone! Un surrogato di risate a brevi tratti interrotte da scene meno sarcastiche e più serie (si fa per dire). Decine di riferimenti a film di successo, buona parte dello staff trasformato in caricatura ed inserito nel cast del cartone animato, freddure degne dei barzellettieri di terza categoria passati su “La sai l’ultima?“.

Lo stesso Leo afferma (nel commento audio del DVD):

[...] siamo in Emilia Romagna.
Rat Man è come il maiale,
non si butta via niente
.

di Rat-Man non si deve buttare via proprio nulla. E’ insostituibile perché fa ridere con poco, si fa adorare, conquista grandi e piccini dopo aver letto un suo fumetto o guardato uno dei 52 episodi della serie animata.

Il film di Rat-Man è in vendita in tutte le fumetterie e sullo store di Panini Comics a 17,91 euro (con tanti extra e poster del film inclusi! :) ).

E pensare che -anche per il sottoscritto- tutto è nato da un suo albo :P

P.S. Non vedo l’ora di mettere le mani su questa, appena acquistata! :D 

Cinema: The Bourne Ultimatum

Una volta tanto sono dovuto tornare sui miei passi e cedere alla tentazione di vedere un valido completamento di trilogia che avevo classificato come spacciato già dal secondo episodio.

Jason Bourne ripercorre le tappe della propria vita cercando di capire chi lo ha ridotto così, perché ricorda troppe poche cose del suo passato, chi lo vuole morto. E’ l’occasione giusta perché la memoria comincia a tornare anche se parecchio confusionaria e incompleta, occorre sfruttare vecchie amicizie, informazioni che troverà strada facendo. Il nemico è comunque li ad aspettarlo sotto mentite spoglie, agenti sparsi per il mondo gli danno la caccia per mettere la parola fine alla pratica Bourne. Lui, di certo, non gli renderà facile la vita.

 
immagini: FilmUp

Sono rimasto soddisfatto. Nonostante il secondo episodio sia troppo dispersivo per i miei gusti, Bourne Ultimatum riacquista i punti persi e chiude la trilogia degnamente. Piccola particolarità che ormai caratterizza qualsiasi pellicola: pubblicità occulta per mezzi di trasporto, oggettistica, personaggi e tanto altro ancora. Anche FilmUp ne parla e The Bourne Ultimatum non fa eccezione (telefoni Cisco, automobili di svariate marche conosciute, Vespe Piaggio, ecc.).

A chi è piaciuto molto il primo episodio consiglio la visione al cinema. Tutti gli altri non troveranno alcun giovamento e potranno tranquillamente attendere l’uscita della versione DVD per trascorrere una tranquilla serata sul divano di casa ;)

Page 1 of 712345»...Last »