<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LollOLand</title>
	<atom:link href="http://www.lolloland.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lolloland.com</link>
	<description>... vuottelz?</description>
	<lastBuildDate>Sun, 05 Feb 2012 22:30:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Eric Prydz &#8211; Call On Me</title>
		<link>http://www.lolloland.com/2012/02/05/eric-prydz-call-on-me/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=eric-prydz-call-on-me</link>
		<comments>http://www.lolloland.com/2012/02/05/eric-prydz-call-on-me/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 21:54:00 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Cazzate]]></category>
		<category><![CDATA[Musica]]></category>
		<category><![CDATA[2004]]></category>
		<category><![CDATA[Eric Prydz]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1846</guid>
		<description><![CDATA[Call On Me (2004) Eric Prydz YouTube : http://youtu.be/dO8PA7ZnHf0     Le parole?? E che ce le metto a fare!? &#8230;. &#160;]]></description>
			<content:encoded><![CDATA[<div><strong>Call On Me </strong>(2004)</div>
<div><strong>Eric Prydz</strong></div>
<div><strong>YouTube</strong> : <a href="http://youtu.be/dO8PA7ZnHf0" target="_blank">http://youtu.be/dO8PA7ZnHf0</a></div>
<div> </div>
<p><center><iframe src="http://www.youtube.com/embed/dO8PA7ZnHf0" frameborder="0" width="560" height="350"></iframe></center></p>
<div> </div>
<blockquote>
<p>Le parole?? E che ce le metto a fare!? <img src='http://www.lolloland.com/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  &#8230;.</p>
</blockquote>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2012/02/05/eric-prydz-call-on-me/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortigate IPS signatures: &#8220;POP3.Login.Failed&#8221; e &#8220;POP3.Brute.Force.Login&#8221;</title>
		<link>http://www.lolloland.com/2011/12/29/fortigate-ips-signatures-pop3-login-failed-pop3-brute-force-login-odyssey/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fortigate-ips-signatures-pop3-login-failed-pop3-brute-force-login-odyssey</link>
		<comments>http://www.lolloland.com/2011/12/29/fortigate-ips-signatures-pop3-login-failed-pop3-brute-force-login-odyssey/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 18:03:45 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[Brutus]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortiguard]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[signature]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1789</guid>
		<description><![CDATA[Purtroppo, dopo lo scherzetto che ci ha combinato la Fortinet qualche mese fa (FortiGuard Update – Failed Reboot Condition – get_backdoor_timeout) radendo al suolo migliaia di apparati rilasciando un pacchetto di firme IPS, oggi da ancora prova di accuratezza e precisione nella definizione delle sue firme IPS e di grande capacità e coordinamento del suo supporto. [...]]]></description>
			<content:encoded><![CDATA[<p>Purtroppo, dopo lo scherzetto che ci ha combinato la Fortinet qualche mese fa (<a href="http://www.lolloland.com/2011/06/11/fortiguard-update-failed-reboot-condition-get_backdoor_timeout" target="_blank">FortiGuard Update – Failed Reboot Condition – get_backdoor_timeout</a>) radendo al suolo migliaia di apparati rilasciando un pacchetto di firme IPS, oggi da ancora prova di accuratezza e precisione nella definizione delle sue firme IPS e di grande capacità e coordinamento del suo supporto.</p>
<p>Circa un mese fa abbiamo aperto una chiamata al supporto Fortinet dedicato ai partner perche&#8217; le firme che definiscono gli attacchi &#8220;<strong>POP3.Login.Failed</strong>&#8221; e &#8220;<strong>POP3.Brute.Force.Login</strong>&#8221; non rispondevano come ci saremmo aspettati.</p>
<p>Attivando il logging dei pacchetti ci siamo accorti che la firma &#8220;<strong>POP3.Login.Failed</strong>&#8221; intercetta anche tutta un&#8217;altra serie di stringhe che nulla hanno a che fare con un tentativo di accesso non riuscito. La firma in questione infatti intercetta a priori qualsiasi risposta proveniente dal server POP3 che contenga la stringa &#8220;<strong>-ERR</strong>&#8220;, stringa che pero&#8217; viene restituita anche in altri casi, non solo in quelli di accesso non riuscito.</p>
<p>Questo e&#8217; uno dei log rilevati sul nostro apparato:</p>
<blockquote>
<p>itime=1324656057 dtime=1324659657 dstname=213.205.33.10 device_id=FGT80C3909642149 log_id=16384 subtype=signature type=ips timestamp=1324656057 pri=alert policyid=17 serial=11837806 attack_id=109248518 severity=info carrier_ep=N/A profile=N/A sensor=IPS_WINDOWS_+ src=172.16.31.32 dst=213.205.33.10 src_port=54387 dst_port=110 src_int=internal2 dst_int=wan2 status=detected proto=6 service=pop3 user=ospite group=WIFI_GUEST_local ref=<a href="http://www.fortinet.com/ids/VID109248518" target="_blank">http://www.fortinet.com/ids/VID109248518</a> count=1 incident_serialno=433376215 msg=&#8221;<strong><a href="http://www.fortinet.com/ids/VID109248518" target="_blank">pop3_decoder: POP3.Login.Failed</a></strong>&#8221; vd=root identidx=0 profiletype=N/A profilegroup=N/A attack_name=N/A</p>
</blockquote>
<p>Andando a guardare i pacchetti che sono passati ci siamo accorti pero&#8217; che non era affatto un tentativo di login fallito ma un generico messaggio di errore rilasciato dal server:</p>
<blockquote>
<p><span style="color: #ff0000;"><strong>-ERR</strong></span> [SYS/TEMP] mailbox locked by other server</p>
</blockquote>
<p>Cosi&#8217; come in altre occasioni e&#8217; stata intercettata e catalogata come  &#8220;<strong>POP3.Login.Failed</strong>&#8221; la stringa &#8220;<em><strong><span style="color: #ff0000;">-ERR</span></strong> Command is  not valid in this state</em>&#8221; o &#8220;<em><span style="color: #ff0000;"><strong>-ERR</strong></span> Unknown command.</em>&#8220;.</p>
<p><a href="http://www.lolloland.com/wp-content/uploads/2011/12/Fortinet_IPS_Worst_signatures2.png"><img class="aligncenter size-full wp-image-1795" title="Fortigate IPS Worst signatures" src="http://www.lolloland.com/wp-content/uploads/2011/12/Fortinet_IPS_Worst_signatures2.png" alt="" width="586" height="201" /></a></p>
<p>E&#8217; indubbio che ogni tanto vengano intercettati anche dei tentativi di login falliti la cui risposta del server tipicamente e&#8217;: &#8221;<span style="color: #ff0000;"><strong>-</strong></span><em><span style="color: #ff0000;"><strong>ERR</strong></span> Logon failure: unknown user name or bad password</em>&#8220;, oppure &#8220;<em><strong><span style="color: #ff0000;">-ERR</span></strong> Authentication Failure.</em>&#8220;, oppure &#8220;<em><strong><span style="color: #ff0000;">-ERR</span></strong> Authentication failed.</em>&#8220;, oppure &#8220;<em><strong><span style="color: #ff0000;">-ERR</span></strong> Logon Unknown.</em>&#8220;.</p>
<p>Sono proprio tutti questi &#8220;oppure&#8221; che creano un bel problema in effetti perche&#8217; a seconda del sistema verso il quale si tenta l&#8217;autenticazione POP3, la risposta potrebbe essere diversa. In effetti l&#8217;unico pattern comune tra tutte le risposte sembra essere la stringa &#8220;-ERR&#8221;, ma basare la firma su questa stringa genera una quantità di falsi positivi da renderla del tutto inutile.</p>
<p>Da alcune risposte fornite dal supporto tecnico e&#8217; probabile infatti che la firma per il &#8220;<strong>POP3.Login.Failed</strong>&#8221; sia qualcosa di molto simile a questo:</p>
<blockquote>
<p>F-SBID( &#8211;name &#8220;POP3.Login.Failed&#8221;; &#8211;protocol tcp; &#8211;src_port 110; &#8211;flow from_server,reversed; &#8211;seq &lt;,200,relative; <strong>&#8211;pattern &#8220;|2D|ERR &#8220;;</strong> &#8211;within 5,packet;)</p>
</blockquote>
<p>&nbsp;</p>
<p>Un ulteriore problema che abbiamo riscontrato e&#8217; proprio sulla firma &#8220;<strong>POP3.Brute.Force.Login</strong>&#8220;.<br />L&#8217;idea che avevamo avuto era quella di proteggere i sistemi facendo in modo che il Fortigate riconoscesse i cosi&#8217; detti &#8220;attacchi a forza bruta&#8221; perpetrati sui protocolli tipicamente piu&#8217; esposti quali POP3, IMAP, SMTP ed FTP. <br />Nel set standard di firme IPS Fortinet risultano presenti infatti anche le firme per gli attacchi:</p>
<ul>
<li><a href="http://www.fortiguard.com/search.php?action=detail_by_vuln_id&amp;data=20945" target="_blank">POP3.Brute.Force.Login</a></li>
<li><a href="http://www.fortiguard.com/search.php?action=detail_by_vuln_id&amp;data=20946" target="_blank">IMAP.Brute.Force.Login</a></li>
<li><a href="http://www.fortiguard.com/search.php?action=detail_by_vuln_id&amp;data=24827" target="_blank">SMTP.Brute.Force.Login</a></li>
<li><a href="http://www.fortiguard.com/search.php?action=detail_by_vuln_id&amp;data=22909" target="_blank">FTP.Brute.Force.Login</a></li>
</ul>
<p>Riconoscere degli attacchi che si sostanziano in ripetuti tentativi di login con username e password predefiniti puo&#8217; mettere parzialmente a riparo da problemi legati alle password deboli o eccessivamente ovvie ed evitare che qualcuno posso scoprire delle credenziali di accesso in maniera relativamente semplice. Il motore IPS dei Fortigate permette inoltre, una volta intercettato un attacco, di mettere in &#8220;quarantena&#8221; l&#8217;ip dal quale proviene per evitare ulteriori tentativi ed altre tipologie di connessioni.</p>
<p>Attivate le firme &#8220;Brute.Force.Login&#8221;, la sorpresa l&#8217;abbiamo avuta quando nei log abbiamo riscontrato migliaia di tentativi di accesso sul protocollo POP3 passati indisturbati attraverso il Fortigate senza che si accorgesse di nulla e facesse scattare le azioni legate alla firma &#8220;<strong>POP3.Brute.Force.Login</strong>&#8221; (&#8220;block&#8221; e &#8220;quarantine&#8221;). Di questo abbiamo chiesto spiegazione al supporto tecnico e la prima risposta che abbiamo ricevuto e&#8217; stata:</p>
<blockquote>
<p>After researching and the help of the IPS analyst team, it appears that the POP3.Brute.Force.Login<strong> is rate limited with 200 requests per 10 seconds</strong>. By counting the traffic logs from the fortianalyzer, it appears that the attackers rate was 120 pop3 sessions requests per 10 seconds and 138 POP3.Login.Failed attempts. It is expected the POP3.Brute.Force.Login was not triggered this time.</p>
</blockquote>
<p>Sostanzialmente l&#8217;attacco non aveva avuto una magnitudo tale da allertare il Fortigate. Un attacco del tipo &#8220;<strong>POP3.Brute.Force.Login</strong>&#8221; deve avere almeno 200 richieste in 10 secondi (alias 20 richieste al secondo o 1.200 al minuto) per essere &#8220;notato&#8221;.  Personalmente lo ritengo un valore interessante perche&#8217; se ipotizziamo un attacco che faccia anche &#8220;solo&#8221; 10 richieste al secondo (alias 600 al minuto) ma che perduri per 8 ore fanno quasi 300.000 tentativi senza che il motore IPS del Fortigate se ne accorga e quindi metta in quarantena l&#8217;IP da cui proviene l&#8217;attacco.  300.000 tentativi possono ritenersi un attacco a forza bruta? Credo di si&#8230;</p>
<p>Abbiamo chiesto a questo punto al supporto come poter abbassare il &#8220;rate&#8221; dei tentativi per il &#8220;<strong>POP3.Brute.Force.Login</strong>&#8221; e la risposta che ci hanno dato, e che in effetti ci aspettavamo, e&#8217; stata quella di creare una firma personalizzata sui nostri parametri e ci hanno inviato in un primo momento questa:</p>
<blockquote>
<p>F-SBID(&#8211;name POP3.BruteForce; &#8211;protocol tcp; &#8211;service POP3; &#8211;flow from_server; <strong>&#8211;pattern &#8220;USER&#8221;;</strong> &#8211;rate 50, 60; &#8211;track src_ip; )</p>
</blockquote>
<p>poi, dopo qualche minuto, questa:</p>
<blockquote>
<p>F-SBID(&#8211;service POP3; &#8211;flow from_server,reversed; <strong>&#8211;pattern &#8220;|2D|ERR &#8220;;</strong> &#8211;context header; &#8211;within 100,context; &#8211;track dst_ip; &#8211;rate 50,60; &#8211;description &#8220;Failed login to POP3 server 50 times in 60 seconds&#8221;; )</p>
</blockquote>
<p>perche&#8217; ovviamente il pattern &#8220;<strong>USER</strong>&#8221; avrebbe generato molti falsi positivi. Inutile dire che anche il pattern &#8220;<strong>-ERR</strong>&#8220;, come per la firma &#8220;<strong>POP3.Login.failed</strong>&#8220;, genera molti falsi positivi.</p>
<p>Successivamente ci siamo accorti che, anche attraverso la firma inviata dal supporto Fortinet, l&#8217;attacco &#8220;brute-force&#8221; non veniva comunque riconosciuto e l&#8217;ip attaccante non veniva messo in quarantena. A seguito di questa segnalazione il supporto Fortinet ci ha mandato un&#8217;altra firma:</p>
<blockquote>
<p> F-SBID( &#8211;name &#8220;POP3.Brute.Force.Login.Port110&#8243;; &#8211;protocol tcp; &#8211;src_port 110; &#8211;flow from_server,reversed; &#8211;seq &lt;,200,relative; &#8211;pattern &#8220;|2D|ERR &#8220;; &#8211;within 5,packet; &#8211;track dst_ip; &#8211;rate 50,60; &#8211;description &#8220;Failed login to POP3 server 50 times in 60 seconds&#8221;; )</p>
</blockquote>
<p>ma anche in questo caso, testando la firma con <a href="http://www.hoobie.net/brutus/" target="_blank">Brutus</a>, l&#8217;ip attaccante non veniva messo in quarantena. Fatto di nuovo presente al supporto il problema ci hanno consigliato di abbassare il &#8220;rate&#8221; a 10,60 ovvero a 10 tentativi falliti per ogni 60 secondi. In questo caso pero&#8217; gli utenti regolarmente loggati venivano messi in quarantena perche&#8217; veniva intercettata piu&#8217; volte durante la sessione POP3 la stringa &#8220;<em><span style="color: #ff0000;"><strong>-ERR</strong></span> Unknown command.</em>&#8221; (pare succeda di frequente con i server di posta di Aruba.it con Thunderbird come client di posta). Inutile dire che gli utenti validi venivano fermati ma <a href="http://www.hoobie.net/brutus/" target="_blank">Brutus</a> continuava tranquillamente a poter portare avanti indisturbato un attacco.<br />Ricontattato il supporto Fortinet, ci mandano l&#8217;ennesima firma in cui il pattern risulta piu&#8217; specifico per il server che deve essere protetto. Questa firma comunque non e&#8217; valida in termini assoluti per tutti i server perche&#8217; a seconda del server POP3 utilizzato, in caso di login errato, si puo&#8217; ottenere una risposta diversa:</p>
<blockquote>
<p>F-SBID( &#8211;name &#8220;POP3.Brute.Force.Login.Port110&#8243;; &#8211;protocol tcp; &#8211;src_port 110; &#8211;flow from_server,reversed; &#8211;seq &lt;,200,relative; <strong>&#8211;pattern &#8220;|2D|ERR Logon failure</strong>&#8220;; &#8211;no_case; &#8211;within 20,packet; &#8211;track dst_ip; &#8211;rate 10,60; )</p>
</blockquote>
<p>In ogni caso, niente anche questa volta, l&#8217;attacco viene fermato e l&#8217;ip attaccante messo in quarantena sono dopo alcuni minuti che l&#8217;attacco e&#8217; in corso e solo dopo migliaia di tentativi portati a segno, non certo solo dopo i 10 previsti dal &#8220;rate&#8221; della firma.</p>
<p>Il problema sembra essere che il Fortigate riconosce l&#8217;attacco ma non esegue in drop di tutte le connessioni attive ma banalmente si limita a non consentirne l&#8217;apertura di nuove da parte dell&#8217;ip attaccante. Questo vuol dire che se il server attaccato non chiude la connessione dopo un certo numero di tentativi di autenticazione falliti  l&#8217;attaccante puo&#8217; continuare a fare tutti i tentativi di accesso che vuole senza che il Fortigate intervenga. Nuove sessioni non potranno essere instaurate ma su quelle gia&#8217; aperte l&#8217;attacco continua indisturbato.</p>
<blockquote>
<p>Dear Customer,</p>
<p>I agree with you that it is reasonable to drop all old sessions from an banned IP. I will contact associate departments to find a possible solution. But I don&#8217;t think it will be available in a short time. As i suggested, please change more action to reset so ideally all identified attack sessions will be closed. Thanks for your patient.</p>
<p>Regards</p>
<p>Fortinet IPS</p>
</blockquote>
<div class="mceTemp">
<dl id="attachment_1802" class="wp-caption alignright" style="width: 342px;">
<dt class="wp-caption-dt"><a href="http://www.lolloland.com/wp-content/uploads/2011/12/POP3.Brute_.Force_.Attack_IPS_Sensor.png"><img class=" wp-image-1802 " title="Fortinet POP3.Brute.Force.Attack - IPS Sensor Configuration" src="http://www.lolloland.com/wp-content/uploads/2011/12/POP3.Brute_.Force_.Attack_IPS_Sensor.png" alt="" width="332" height="212" /></a></dt>
<dd class="wp-caption-dd">Fortinet &#8220;custom&#8221; POP3.Brute.Force.Attack &#8211; IPS Sensor Configuration</dd>
</dl>
<p>Ultimo suggerimento del supporto e&#8217; stato quindi di impostare l&#8217;azione di default della firma da &#8220;block&#8221; a &#8220;reset&#8221; per arrivare quindi a questa configurazione del &#8220;Custom override&#8221; dell&#8217; &#8220;IPS Sensor&#8221; applicato al protocollo POP3.</p>
<p>Sembrerebbe che dopo quasi un mese di mail con il supporto Fortinet forse siamo arrivati ad una conclusione della vicenda se non fosse per il fatto che durante un attacco &#8220;Brute.Force.Login&#8221; l&#8217;IPS Engine del Fortigate usa il 100% della CPU rendendo praticamente impossibili le comunicazioni attraverso il firewall. Come a dire: se non riesco a portare a termine con successo un attacco &#8220;brute-force&#8221;, almeno riesco a crearti un DoS perche&#8217; l&#8217;apparato non regge il suo stesso motore IPS.</p>
<p>Ometto la quantità di problemi similari, e non, rilevati sulle altre firme &#8220;Brute.Force.Login&#8221;. In ogni modo <a href="http://www.lolloland.com/wp-content/uploads/2011/12/SIGNATURES+IDS21.txt" target="_blank">questa </a>sembra essere la configurazione piu&#8217; stabile ed efficace per gli attacchi a forza bruta da utilizzare sugli apparati Fortigate.</p>
<p> A questo punto non resta che rimanere in attesa di un miglioramento degli apparati e dei tempi e delle modalità di risposta del supporto tecnico.</p>
<p>Auguri!</p>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/12/29/fortigate-ips-signatures-pop3-login-failed-pop3-brute-force-login-odyssey/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Creedence Clearwater Revival &#8211; Have you ever seen the rain?</title>
		<link>http://www.lolloland.com/2011/12/18/creedence-clearwater-revival-rain/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=creedence-clearwater-revival-rain</link>
		<comments>http://www.lolloland.com/2011/12/18/creedence-clearwater-revival-rain/#comments</comments>
		<pubDate>Sun, 18 Dec 2011 21:55:22 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Lyrics]]></category>
		<category><![CDATA[Straniere]]></category>
		<category><![CDATA[1970]]></category>
		<category><![CDATA[canzone]]></category>
		<category><![CDATA[Creedence Clearwater Revival]]></category>
		<category><![CDATA[testo]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/2011/12/18/creedence-clearwater-revival-rain/</guid>
		<description><![CDATA[Have you ever seen the rain? (1970) Creedence Clearwater Revival YouTube : http://youtu.be/TS9_ipu9GKw Someone told me long agoThere&#8217;s a calm before the storm, I know;It&#8217;s been coming for some time.When it&#8217;s over, so they say,It&#8217;ll rain a sunny day, I know; Shining down like water. I want to know, Have you ever seen the rain?I want [...]]]></description>
			<content:encoded><![CDATA[<div><strong>Have you ever seen the rain? </strong>(1970)<br /> <strong>Creedence Clearwater Revival</strong></div>
<div><strong>YouTube</strong> : <a href="http://youtu.be/TS9_ipu9GKw" target="_blank">http://youtu.be/TS9_ipu9GKw</a></div>
<blockquote>
<p>Someone told me long ago<br />There&#8217;s a calm before the storm, I know;<br />It&#8217;s been coming for some time.<br />When it&#8217;s over, so they say,<br />It&#8217;ll rain a sunny day, I know; <br />Shining down like water.</p>
<p>I want to know, Have you ever seen the rain?<br />I want to know, Have you ever seen the rain?<br />Coming down on a sunny day?</p>
<p>Yesterday, and days before, Sun is cold and rain is hard, I know; <br />Been that way for all my time.<br />&#8216;Til forever, on it goes <br />Through the circle, fast and slow, I know; It can&#8217;t stop, I wonder.</p>
<p>I want to know, Have you ever seen the rain?<br />I want to know, Have you ever seen the rain?<br />Coming down on a sunny day?</p>
<p>Yeah!</p>
<p>I want to know, Have you ever seen the rain?<br />I want to know, Have you ever seen the rain?<br />Coming down on a sunny day?</p>
</blockquote>
<p><strong>NOTE:</strong></p>
<ul>
<li>Creedence Clearwater Revival : <a href="http://www.youtube.com/artist/Creedence_Clearwater_Revival?feature=watch_video_title" target="_blank">Discografia</a> , <a href="http://it.wikipedia.org/wiki/Creedence_Clearwater_Revival" target="_blank">storia e info</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/12/18/creedence-clearwater-revival-rain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Big waves in slow-motion&#8230;</title>
		<link>http://www.lolloland.com/2011/10/31/big-waves-slow-motion/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=big-waves-slow-motion</link>
		<comments>http://www.lolloland.com/2011/10/31/big-waves-slow-motion/#comments</comments>
		<pubDate>Sun, 30 Oct 2011 23:23:44 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Personali]]></category>
		<category><![CDATA[Waves]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1744</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><iframe src="http://player.vimeo.com/video/30830412?title=0&amp;byline=0&amp;portrait=0&amp;color=c9ff23" width="651" height="366" frameborder="0" webkitAllowFullScreen allowFullScreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/10/31/big-waves-slow-motion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Steve Jobs, 1955-2011</title>
		<link>http://www.lolloland.com/2011/10/06/steve-jobs-1955-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=steve-jobs-1955-2011</link>
		<comments>http://www.lolloland.com/2011/10/06/steve-jobs-1955-2011/#comments</comments>
		<pubDate>Thu, 06 Oct 2011 20:22:37 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Aforismi & Citazioni]]></category>
		<category><![CDATA[Personali]]></category>
		<category><![CDATA[2005]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Standfort]]></category>
		<category><![CDATA[Steve Jobs]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1720</guid>
		<description><![CDATA[&#160; Ieri Steve Jobs e&#8217; morto. Confesso, la notizia non mi ha lasciato indifferente come e&#8217; successo per molte persone famose che lo hanno preceduto. Forse e&#8217; perche&#8217; lavoro nel campo dell&#8217;informatica, forse perche&#8217; era un genio e le sue idee hanno fortemente contribuito a creare l&#8217;immagine del mondo come l&#8217;abbiamo ora. Non so. So [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.lolloland.com/wp-content/uploads/2011/10/Steve_Jobs_-_1955-2011.png" target="_blank"><img class="aligncenter size-full wp-image-1730" title="Steve Jobs - 1955-2011" src="http://www.lolloland.com/wp-content/uploads/2011/10/Steve_Jobs_-_1955-2011.png" alt="Steve Jobs - 1955-2011" width="592" height="430" /></a></p>
<p>&nbsp;</p>
<p>Ieri Steve Jobs e&#8217; morto. Confesso, la notizia non mi ha lasciato indifferente come e&#8217; successo per molte persone famose che lo hanno preceduto. Forse e&#8217; perche&#8217; lavoro nel campo dell&#8217;informatica, forse perche&#8217; era un genio e le sue idee hanno fortemente contribuito a creare l&#8217;immagine del mondo come l&#8217;abbiamo ora. Non so. So solo che mi dispiace.</p>
<p>Qui riporto qualcosa che mi colpi&#8217; molto quando la sentii la prima volta, e che continua a farmi pensare ogni volta che la risento. E&#8217; il discorso che Steve Jobs fece alla Standford University nel 2005 al &#8220;Commencement address&#8221;.</p>
<p>&nbsp;</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/8ogACjJcNzc" frameborder="0" width="420" height="315"></iframe></p>
<p style="text-align: left;"> </p>
<p>&nbsp;</p>
<blockquote>
<p>Again, you can&#8217;t connect the dots looking forward; you can only connect them looking backwards. So you have to trust that the dots will somehow connect in your future. You have to trust in something — your gut, destiny, life, karma, whatever. This approach has never let me down, and it has made all the difference in my life.</p>
<p><span style="font-size: x-small;"><em>(Di nuovo, non è possibile unire i puntini guardando avanti; potete solo unirli guardandovi all&#8217;indietro. Così, dovete aver fiducia che in qualche modo, nel futuro, i puntini si potranno unire. Dovete credere in qualcosa &#8211; il vostro ombelico, il destino, la vita, il karma, qualsiasi cosa. Questo tipo di approccio non mi ha mai lasciato a piedi e invece ha sempre fatto la differenza nella mia vita.)</em></span></p>
</blockquote>
<p>&nbsp;</p>
<blockquote>
<p> It was awful tasting medicine, but I guess the patient needed it. Sometimes life hits you in the head with a brick. Don&#8217;t lose faith. I&#8217;m convinced that the only thing that kept me going was that I loved what I did. You&#8217;ve got to find what you love. And that is as true for your work as it is for your lovers. Your work is going to fill a large part of your life, and the only way to be truly satisfied is to do what you believe is great work. And the only way to do great work is to love what you do. If you haven&#8217;t found it yet, keep looking. Don&#8217;t settle. As with all matters of the heart, you&#8217;ll know when you find it. And, like any great relationship, it just gets better and better as the years roll on. So keep looking until you find it. Don&#8217;t settle.</p>
<p><span style="font-size: x-small;"><em>(E&#8217; stata una medicina molto amara, ma ritengo che fosse necessaria per il paziente. Qualche volta la vita ti colpisce come un mattone in testa. Non perdete la fede, però. Sono convinto che l&#8217;unica cosa che mi ha trattenuto dal mollare tutto sia stato l&#8217;amore per quello che ho fatto. Dovete trovare quel che amate. E questo vale sia per il vostro lavoro che per i vostri affetti. Il vostro lavoro riempirà una buona parte della vostra vita, e l&#8217;unico modo per essere realimente soddisfatti è fare quello che riterrete un buon lavoro. E l&#8217;unico modo per fare un buon lavoro è amare quello che fate. Se ancora non l&#8217;avete trovato, continuate a cercare. Non accontentatevi. Con tutto il cuore, sono sicuro che capirete quando lo troverete. E, come in tutte le grandi storie, diventerà sempre migliore mano a mano che gli anni passano. Perciò, continuate a cercare sino a che non lo avrete trovato. Non vi accontentate.)</em></span></p>
</blockquote>
<p>&nbsp;</p>
<blockquote>
<p>When I was 17, I read a quote that went something like: &#8220;If you live each day as if it was your last, someday you&#8217;ll most certainly be right.&#8221; It made an impression on me, and since then, for the past 33 years, I have looked in the mirror every morning and asked myself: &#8220;If today were the last day of my life, would I want to do what I am about to do today?&#8221; And whenever the answer has been &#8220;No&#8221; for too many days in a row, I know I need to change something.</p>
<p><em><span style="font-size: x-small;">(Quando avevo 17 anni lessi una citazione che suonava più o meno così: &#8220;Se vivrai ogni giorno come se fosse l&#8217;ultimo, sicuramente una volta avrai ragione&#8221;. Mi colpì molto e da allora, per gli ultimi 33 anni, mi sono guardato ogni mattina allo specchio chiedendomi: &#8220;Se oggi fosse l&#8217;ultimo giorno della mia vita, vorrei fare quello che sto per fare oggi?&#8221;. E ogni qualvolta la risposta è &#8220;no&#8221; per troppi giorni di fila, capisco che c&#8217;è qualcosa che deve essere cambiato.)</span></em></p>
</blockquote>
<p>&nbsp;</p>
<blockquote>
<p>No one wants to die. Even people who want to go to heaven don&#8217;t want to die to get there. And yet death is the destination we all share. No one has ever escaped it. And that is as it should be, because Death is very likely the single best invention of Life. It is Life&#8217;s change agent. It clears out the old to make way for the new. Right now the new is you, but someday not too long from now, you will gradually become the old and be cleared away. Sorry to be so dramatic, but it is quite true.</p>
<p>Your time is limited, so don&#8217;t waste it living someone else&#8217;s life. Don&#8217;t be trapped by dogma — which is living with the results of other people&#8217;s thinking. Don&#8217;t let the noise of others&#8217; opinions drown out your own inner voice. And most important, have the courage to follow your heart and intuition. They somehow already know what you truly want to become. Everything else is secondary.</p>
<p><span style="font-size: x-small;"><em>(Nessuno vuole morire. Anche le persone che vogliono andare in paradiso non vogliono morire per andarci. E anche che la morte è la destinazione ultima che tutti abbiamo in comune. Nessuno gli è mai sfuggito. Ed è così come deve essere, perché la Morte è con tutta probabilità la più grande invenzione della Vita. E&#8217; l&#8217;agente di cambiamento della Vita. Spazza via il vecchio per far posto al nuovo. Adesso il nuovo siete voi, ma un giorno non troppo lontano diventerete gradualmente il vecchio e sarete spazzati via. Mi dispiace essere così drammatico ma è la pura verità.</em></span></p>
<p><span style="font-size: x-small;"><em>Il vostro tempo è limitato, per cui non lo sprecate vivendo la vita di qualcun altro. Non fatevi intrappolare dai dogmi, che vuol dire vivere seguendo i risultati del pensiero di altre persone. Non lasciate che il rumore delle opinioni altrui offuschi la vostra voce interiore. E, cosa più importante di tutte, abbiate il coraggio di seguire il vostro cuore e la vostra intuizione. In qualche modo loro sanno che cosa volete realmente diventare. Tutto il resto è secondario.)</em></span></p>
</blockquote>
<p>&nbsp;</p>
<p><strong>NOTE</strong>:</p>
<ul>
<li>Testo e video originale del &#8220;Commencement address&#8221; : <a href="http://news.stanford.edu/news/2005/june15/jobs-061505" target="_blank">http://news.stanford.edu/news/2005/june15/jobs-061505</a></li>
<li>Testo tradotto in italiano (e&#8217; una buona traduzione anche se &#8221;foolish&#8221;, vuol dire &#8220;ingenuo&#8221; non &#8220;folle&#8221;) : <a href="http://marcelloseri.blogspot.com/2008/01/il-12-giugno-2005-una-giornata-speciale.html" target="_blank">http://marcelloseri.blogspot.com/2008/01/il-12-giugno-2005-una-giornata-speciale.html</a></li>
<li>Steve Jobs su Wikipedia (EN) : <a href="http://en.wikipedia.org/wiki/Steve_Jobs" target="_blank">http://en.wikipedia.org/wiki/Steve_Jobs</a></li>
<li>Steve Jobs su Wikipedia (IT) : <a href="http://it.wikipedia.org/wiki/Steve_Jobs" target="_blank">http://it.wikipedia.org/wiki/Steve_Jobs</a></li>
<li>Una biografia di Steve Jobs : <a href="http://www.ilmediterraneo.it/it/il-personaggio/6976" target="_blank">http://www.ilmediterraneo.it/it/il-personaggio/6976</a></li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/10/06/steve-jobs-1955-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aforisma</title>
		<link>http://www.lolloland.com/2011/10/05/aforisma-george-best/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=aforisma-george-best</link>
		<comments>http://www.lolloland.com/2011/10/05/aforisma-george-best/#comments</comments>
		<pubDate>Wed, 05 Oct 2011 00:54:36 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Aforismi & Citazioni]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/2011/10/05/aforisma-george-best/</guid>
		<description><![CDATA[&#160; Ho speso molti soldi per alcool, ragazze e macchine veloci. Il resto l&#8217;ho sperperato. &#160; - George Best  ]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<blockquote>
<p>Ho speso molti soldi per alcool, ragazze e macchine veloci. Il resto l&#8217;ho sperperato.</p>
</blockquote>
<p>&nbsp;</p>
<p style="text-align: right;">- <em><a href="http://en.wikipedia.org/wiki/George_Best" target="_blank">George Best</a></em></p>
<p style="text-align: right;"> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/10/05/aforisma-george-best/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>No more social network: me so scucciato!</title>
		<link>http://www.lolloland.com/2011/09/18/no-more-social-network/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=no-more-social-network</link>
		<comments>http://www.lolloland.com/2011/09/18/no-more-social-network/#comments</comments>
		<pubDate>Sun, 18 Sep 2011 19:47:28 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Personali]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Linkedin]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Social Network]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1696</guid>
		<description><![CDATA[Ho cancellato le app Messenger e Linkedin dal cellulare. D&#8217;ora in avanti solo dal pc e se avro&#8217; tempo e se avro&#8217; voglia. Su Facebook m&#8217;hanno disattivato tre diversi account perche&#8217; e&#8217; peggio della dittatura cinese e quindi apposto. Tanto e&#8217; tutta roba che non serve a nulla. Da oggi mi trovate solo al telefono, o al [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.lolloland.com/wp-content/uploads/2011/09/NoMSN.jpg"><img class="size-full wp-image-1701 alignleft" title="No more messenger" src="http://www.lolloland.com/wp-content/uploads/2011/09/NoMSN.jpg" alt="" width="96" height="95" /></a>Ho cancellato le app Messenger e Linkedin dal cellulare. D&#8217;ora in avanti solo dal pc e se avro&#8217; tempo e se avro&#8217; voglia. Su Facebook m&#8217;hanno disattivato tre diversi account perche&#8217; e&#8217; peggio della dittatura cinese e quindi apposto. Tanto e&#8217; tutta roba che non serve a nulla.</p>
<p>Da oggi mi trovate solo al telefono, o al limite, via mail. </p>
<p>&nbsp;</p>
<p style="text-align: center;"><strong>Facciamo come gli antichi?!  <br />PARLIAMOCI!!!! <img src='http://www.lolloland.com/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  </strong></p>
<p style="text-align: justify;"> </p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/09/18/no-more-social-network/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Filetti di platessa Findus alla mugnaia: che schifo!&#8230; That&#8217;s Amore?!</title>
		<link>http://www.lolloland.com/2011/09/15/filetti-di-platessa-findus-alla-mugnaia-che-schifo-thats-amore/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=filetti-di-platessa-findus-alla-mugnaia-che-schifo-thats-amore</link>
		<comments>http://www.lolloland.com/2011/09/15/filetti-di-platessa-findus-alla-mugnaia-che-schifo-thats-amore/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 21:51:37 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Personali]]></category>
		<category><![CDATA[Findus]]></category>
		<category><![CDATA[platessa]]></category>
		<category><![CDATA[surgelato]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1670</guid>
		<description><![CDATA[Ho provato questo prodotto proprio questa sera. Prima di aprirlo e cucinarlo ero andato anche sul sito dove mi portava il fantastico codice a barre tridimensionale presente sulla confezione e avevo piacevolmente notato che il sito suggeriva il vino per accompagnare il piatto (forse un po&#8217; pretenzioso per un surgelato!), eventuali contorni, prodotti Findus alternativi, tutto in [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.lolloland.com/wp-content/uploads/2011/09/Filetti_di_platessa_alla_mugnaia_findus_thats_amore.jpg"><img class="aligncenter size-large wp-image-1679" title="Filetti di platessa alla mugnaia Findus, That's Amore..." src="http://www.lolloland.com/wp-content/uploads/2011/09/Filetti_di_platessa_alla_mugnaia_findus_thats_amore-1024x768.jpg" alt="" width="640" height="480" /></a></p>
<p>Ho provato questo prodotto proprio questa sera.</p>
<p>Prima di aprirlo e cucinarlo ero andato anche sul sito dove mi portava il fantastico codice a barre tridimensionale presente sulla confezione e avevo piacevolmente notato che il sito suggeriva il vino per accompagnare il piatto (forse un po&#8217; pretenzioso per un surgelato!), eventuali contorni, prodotti Findus alternativi, tutto in un ottica di marketing spicciolo ma tutto sommato gradevole.</p>
<p>Beh! Il sito e&#8217; la cosa migliore del prodotto il resto e&#8217; da tirare direttamente nella pattumiera!!</p>
<p>Apprezzabile il tentativo di dare un certo brio ad un prodotto, il filetto di platessa, che di suo ha molto poco da dare, ma qui forse qualcosa e&#8217; andato veramente storto!<br />Intanto sulla confezione c&#8217;e&#8217; scritto di prepararlo mettendo una noce di burro nella padella, io non uso burro e ho messo solo un filo d&#8217;olio; come il prodotto ha cominciato a scongelarsi e a cuocere la cucina e&#8217; stata inondata da un odore di burro (che io non ho messo ma contenuto negli ingredienti) assolutamente nauseante, di una pesantezza e di una grassezza unica. <br />Sentito l&#8217;odore che usciva dalla padella ho subito preso la confezione per scoprire che il prodotto e&#8217; distribuito si da Findus italiana ma e&#8217; prodotto a <a title="Urk; Paesi Bassi" href="http://g.co/maps/hcwvr" target="_blank">Urk </a>, nei Paesi Bassi! Credo di capire perche&#8217; il prodotto in fase di cottura rilascia uno strato di burro fuso nella padella alto un dito, nei Paesi Bassi col burro non ci vanno certo leggeri! <br />Alla fine mi sono rassegnato, ho aperto la finestra, ho messo un coperchio sulla padella, ho pregato di non svegliarmi domani mattina con dei bubboni in faccia come gli adolescenti afflitti dall&#8217;acne. <br />Durante la cottura ho provato a girare i filetti con la spatola da pesce, ma come spesso accade con la platessa, ha tentato di sottrarsi all&#8217;operazione divincolandosi e dividendosi in varie parti, ho pensato: &#8220;Ok, non disperare, succede sempre anche se la platessa non e&#8217; alla mugnaia e di qualunque marca sia.&#8221;&#8230; Cercavo in fondo di consolarmi.</p>
<p>Finito di cuocere i filetti li ho messi nel piatto e ho notato che il burro mi salutava dalla padella soddisfatto di stare per trasferimi quella giusta dose di grassi giornalieri come secondo l&#8217;etichetta del prodotto. In una confezione da 300 grammi di &#8220;<strong>Filetti di platessa alla mugnaia Findus</strong>&#8221; ci sono 16,5 grammi di grassi di cui 10 di grassi saturi, e meno male che avevo preso la platessa perche&#8217; sono a dieta!</p>
<p>Seduto a tavola, e guardando con sospetto i tre fletti che coprivano il piatto, li ho assaggiati. Apriti cielo!<br />Si distingueva chiarissimamente il burro, un vago retrogusto di limone e un sapore-sensazione indefinibile forse dovuto alla pastella e a quella cosa che hanno il coraggio di chiamare platessa. <br />A quel punto ho provato una sensazione devastante! Un&#8217;angoscia profonda! Non sapevo se sputare il boccone nel piatto, buttare via tutto sapendo di rimanere senza cena o tapparmi il naso e mangiare i fantastici <strong>filetti di platessa alla mugnaia Findus</strong> che mi guardavano beffardi dal piatto. Confesso, la fame e&#8217; stata piu&#8217; forte della ripulsa, l&#8217;ho mangiato, ma giuro, piu&#8217; in fretta che ho potuto!</p>
<p>Tornato in cucina, l&#8217;aria ancora burrosissima si tagliava con il coltello, ho strizzato mezza confezione di detersivo per piatti nella padella e nel piatto e ho tirato tutto nel lavandino accompagnando con un bel &#8220;Vaffanculo Findus! A te e quelli che paghi per inventare prodotti di merda come questo!&#8221;. Viva la globalizzazione e i filetti di platessa che attraversano l&#8217;Europa per infestarci le case! <br />Domani lavo macchina del gas e piastrelle con l&#8217;acido, spero che l&#8217;olezzo trigliceridico vada via.</p>
<p>In sintesi, sempre secondo l&#8217;etichetta del prodotto, con 300 g. di un osceno prodotto surgelato ho ingerito 330 calorie&#8230; Se mi fossi fatto 80 grammi di pasta con pomodoro, basilico e un filo d&#8217;olio sarebbe praticamente stato quasi lo stesso apporto calorico, ma con una sensazione di goduria e benessere infinitamente superiore!</p>
<p>Per rifarmi la bocca mi sono succhiato il dito indice della mano destra dopo averlo infilato fino al gomito del braccio sinistro nel barattolo della marmellata di visciole. Che tragedia!</p>
<p>Se il mio vecchio frigo scassato e buio non fa piu&#8217; neanche il ghiaccio vuol dire solo una sola cosa: che mi vuole bene e mi impedisce di comprare surgelati!!! Altro che &#8220;<strong>That&#8217;s Amore!</strong>&#8220;</p>
<p>&#8230; Anche io ti amo frighius e non ti cambiero&#8217; mai!</p>
<p>&nbsp;</p>
<p><strong>Riflessioni</strong>:</p>
<ul>
<li>Chilometri percorsi da un qualche mezzo di trasporto per portare queste povere platessa da Urk, nei Paesi Bassi, a Roma e rovinarmi una cena: <a href="http://maps.google.it/maps?saddr=urk&amp;daddr=roma&amp;hl=it&amp;sll=47.27632,9.108955&amp;sspn=11.10691,22.302246&amp;geocode=FSeRIwMdlIdVACllHSLbeIPIRzGazyAK3nJ_Ag%3BFdgyfwIdqaW-AClfFvCor2EvEzHVHDe_UYwMQA&amp;vpsrc=0&amp;mra=ls&amp;num=10&amp;t=m&amp;z=5" target="_blank"><strong>tra i 1.659  e i 1.752</strong> </a>(!!!) Costo calcolato per il carburante: <strong>242,00 €</strong></li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/09/15/filetti-di-platessa-findus-alla-mugnaia-che-schifo-thats-amore/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pablo Neruda &#8211; Nuda sei semplice</title>
		<link>http://www.lolloland.com/2011/08/31/pablo-neruda-nuda-sei-semplice/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pablo-neruda-nuda-sei-semplice</link>
		<comments>http://www.lolloland.com/2011/08/31/pablo-neruda-nuda-sei-semplice/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 21:18:47 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Cento sonetti d'amore (1959)]]></category>
		<category><![CDATA[Pablo Neruda]]></category>
		<category><![CDATA[Poesia]]></category>
		<category><![CDATA[1959]]></category>
		<category><![CDATA[Cento sonetti d'amore]]></category>
		<category><![CDATA[poesia]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/2011/08/31/pablo-neruda-nuda-sei-semplice/</guid>
		<description><![CDATA[Nuda sei semplicePablo Neruda Nuda sei semplice come una delle tue mani,liscia, terrestre, minima, rotonda, trasparente,hai linee di luna, strade di mela,nuda sei sottile come il grano nudo. Nuda sei azzurra come la notte a Cuba, hai rampicanti e stelle nei tuoi capelli,nuda sei enorme e gialla come l&#8217;estate in una chiesa d&#8217;oro. Nuda sei [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Nuda sei semplice<br /></strong><strong>Pablo Neruda<br /> </strong></p>
<blockquote>
<p>Nuda sei semplice come una delle tue mani,<br />liscia, terrestre, minima, rotonda, trasparente,<br />hai linee di luna, strade di mela,<br />nuda sei sottile come il grano nudo.</p>
<p>Nuda sei azzurra come la notte a Cuba, <br />hai rampicanti e stelle nei tuoi capelli,<br />nuda sei enorme e gialla <br />come l&#8217;estate in una chiesa d&#8217;oro.</p>
<p>Nuda sei piccola come una delle tue unghie, <br />curva, sottile, rosea finché nasce il giorno<br />e t&#8217;addentri nel sotterraneo del mondo.</p>
<p>come in una lunga galleria di vestiti e di lavori:<br />la tua chiarezza si spegne, si veste, si sfoglia<br />e di nuovo torna a essere una mano nuda.</p>
</blockquote>
<p style="text-align: right;">da &#8220;<em>Cento sonetti d&#8217;amore</em>&#8221; (1959)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/08/31/pablo-neruda-nuda-sei-semplice/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google+, l&#8217;anti-Facebook!&#8230;</title>
		<link>http://www.lolloland.com/2011/08/24/google_plus/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google_plus</link>
		<comments>http://www.lolloland.com/2011/08/24/google_plus/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 12:28:17 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Personali]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google+]]></category>
		<category><![CDATA[Social Network]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1632</guid>
		<description><![CDATA[So&#8217;-tutt&#8217;-un-fremito, finalmente ho il mio account Google+ (WoW!) Chi si volesse iscriere (e&#8217; solo su invito per ora, mi pare&#8230;) e mi volesse aggiungere alle sue cerchie, puo&#8217; cliccare sul link sottostante e seguire la procedura. &#160; Invito a Google+ : https://plus.google.com/_/notifications/ngemlink?path=%2F%3Fgpinv%3DjerH-BuXNQQ%3A3iNZfZIaldA &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>So&#8217;-tutt&#8217;-un-fremito, finalmente ho il mio account <a href="http://www.google.com/intl/it/+/learnmore/" target="_blank">Google+</a> (WoW!)</p>
<p>Chi si volesse iscriere (e&#8217; solo su invito per ora, mi pare&#8230;) e mi volesse aggiungere alle sue cerchie, puo&#8217; cliccare sul link sottostante e seguire la procedura.</p>
<p>&nbsp;</p>
<p><strong>Invito a Google+</strong> : <a title="Invito Google+" href="https://plus.google.com/_/notifications/ngemlink?path=%2F%3Fgpinv%3DjerH-BuXNQQ%3A3iNZfZIaldA" target="_blank">https://plus.google.com/_/notifications/ngemlink?path=%2F%3Fgpinv%3DjerH-BuXNQQ%3A3iNZfZIaldA</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/08/24/google_plus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LulzStorm: hackers terroristi o responsabili dei sistemi pivelli?</title>
		<link>http://www.lolloland.com/2011/07/08/lulzstorm-hackers-terroristi-responsabili-dei-sistemi-pivelli/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lulzstorm-hackers-terroristi-responsabili-dei-sistemi-pivelli</link>
		<comments>http://www.lolloland.com/2011/07/08/lulzstorm-hackers-terroristi-responsabili-dei-sistemi-pivelli/#comments</comments>
		<pubDate>Fri, 08 Jul 2011 15:25:27 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[LulzStorm]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Social Network]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1556</guid>
		<description><![CDATA[Si da in ogni dove grande risalto alla notizia che degli hackers appartenenti al gruppo Lulzstorm &#8211; http://twitter.com/#!/LulzStorm &#8211; hanno attaccato e vulnerato i sistemi informativi di 18 atenei italiani. Si additando questi hackers come dei terroristi che si divertono a fare scorribande sui sistemi informatici altrui anche se non riuscendo in fondo a far [...]]]></description>
			<content:encoded><![CDATA[<p><div id="attachment_1572" class="wp-caption aligncenter" style="width: 681px"><img class="size-full wp-image-1572  " title="LulzStorm proclamation" src="http://www.lolloland.com/wp-content/uploads/2011/07/Lulzstorm_proclamation.png" alt="LulzStorm proclamation" width="671" height="340" /><p class="wp-caption-text">LulzStorm proclamation</p></div>
<p>Si da in ogni dove grande risalto alla notizia che degli hackers appartenenti al gruppo Lulzstorm &#8211; <a href="http://twitter.com/#!/LulzStorm" target="_blank">http://twitter.com/#!/LulzStorm</a> &#8211; hanno attaccato e vulnerato i sistemi informativi di 18 atenei italiani. Si additando questi hackers come dei terroristi che si divertono a fare scorribande sui sistemi informatici altrui anche se non riuscendo in fondo a far danni per una presunta tenuta delle procedure di sicurezza.<br /> Mah!&#8230; Che gli hackers abbiamo violato i sistemi delle università questo e&#8217; vero, che facendo questo abbiano contemporaneamente anche violato leggi di vario genere e natura, e&#8217; vero, ma voi, vi siete tolti lo sfizio di scaricare dai torrent (<a href=" http://www.monova.org/user.php?id=lulzst0rm" target="_blank"> http://www.monova.org/user.php?id=lulzst0rm</a> ) il file con le password e i dati degli utenti che sono stati carpiti?</p>
<p><div id="attachment_1575" class="wp-caption alignright" style="width: 515px"><a href="http://www.lolloland.com/wp-content/uploads/2011/07/Strong_password.png"><img class="size-full wp-image-1575" title="Strong password" src="http://www.lolloland.com/wp-content/uploads/2011/07/Strong_password.png" alt="" width="505" height="53" /></a><p class="wp-caption-text">Una password di &quot;admin&quot; usata da un ateneo (dal file di LulzStorm)</p></div>
<p>Beh, se lo aveste fatto, avreste notato che la stragrande maggioranza delle password non rispettava neanche lontanamente gli standard piu&#8217; banali di sicurezza. Moltissime utenze avevano uno schema username &#8211; password che rasenta il ridicolo: l&#8217;utente Mario Rossi ha come password &#8220;rossi&#8221;, l&#8217;utente Giuseppe Verdi ha come password &#8220;verdi&#8221;, e compagnia cantando. A quanto sembra inoltre le password registrate in alcuni dei sistemi erano in chiaro, non cifrate. Inutile dire che la gestione delle utenze e delle password sembrerebbe essere stata fatta in palese contrasto con la legge sulla privacy e varie altre direttive del Garante che prevedono almeno password complesse (non certo utente Verdi, password &#8220;verdi&#8221;), un cambio password obbligatorio ogni tot giorni, disattivazione degli account non piu&#8217; utilizzati, ecc..</p>
<p>I rettori e i responsabili dei sistemi informativi degli atenei si sono affrettati a dire che i dati carpiti non sono dati sensibili (ma sono comunque definiti dalla legge &#8220;personali&#8221;) e che la violazione che c&#8217;e&#8217; stata e&#8217; di impatto ridottissimo. A mio parere questo e&#8217; inesatto, parziale e non corrispondente al vero.<br /> Se qualcuno riesce a violare il database delle password di un sistema, ovvero la sancta sanctorum del sistema stesso, puo&#8217; a quel punto fare di quel sistema tutto cio&#8217; che vuole, compreso arrivare ad altri dati quali, ad esempio, le rette pagate dagli studenti in funzione dei redditi delle loro famiglie. Per altro, non so quanto possano essere contenti gli studenti e i professori del fatto che i loro indirizzi mail, numeri di telefono, numeri di cellulare, utenze e password siano stati sparsi ai quattro venti per tutta internet.<br /> E se quei pochi che usavano le password non di default avessero usato la stessa password anche per altri servizi on line, magari Facebook, magari la propria mail privata? Certo in questo caso sarebbe stato l&#8217;utente ad applicare una condotta non consigliata, ovvero usare sempre la stessa password per diversi servizi, ma e&#8217; anche vero che finche&#8217; quella password non fosse stata accessibile in maniera cosi&#8217; facile, sarebbe comunque rimasta abbastanza al sicuro.</p>
<p>Ammesso poi che i dati carpiti non siano sensibili, potremmo mai verificare quando potrebbe essere fastidioso per rettori e professori se il loro numeri di cellulare venissero scritti in un bagno di qualche Autogrill, magari accompagnati da ammiccanti e non proprio signorili inviti?<br /> Il gruppo LulzStorm ha tenuto a ribadire che si sono voluti fermare e che non hanno estratto dai sistemi ulteriori dati o danneggiato i sistemi violati perche&#8217; questo ha voluto essere un attacco meramente dimostrativo (&#8220;We could have leaked much more. / We could have destroyed your db and your network.&#8221;), e c&#8217;e&#8217; da crederci, alla faccia di chi minimizza per sentirsi meno responsabile del problema.</p>
<p><div id="attachment_1577" class="wp-caption aligncenter" style="width: 613px"><a href="http://www.lolloland.com/wp-content/uploads/2011/07/Dati_personali.png"><img class="size-full wp-image-1577 " title="Alcuni dei dati personali carpiti dai database delle università" src="http://www.lolloland.com/wp-content/uploads/2011/07/Dati_personali.png" alt="Alcuni dei dati personali carpiti dai database delle università" width="603" height="81" /></a><p class="wp-caption-text">Alcuni dei dati personali carpiti dai database delle università. Nomi, cognomi, mail, indirizzi di casa, telefoni fissi e cellulari, codici fiscali.</p></div>
<p>Altra cosa sulla quale riflettere e&#8217; che ben 18 sistemi diversi di 18 atenei diversi siano stati violati tutti insieme, probabilmente perche&#8217; condividono gli stessi sistemi di (in)sicurezza e modalità comuni di gestione; come a dire, capito come violare un sistema, capito come violare tutti gli altri che sono similarmente (mal) gestiti. Sarà colpa degli appalti pubblici sull&#8217;affidamento della gestione dell&#8217;informatica o della faciloneria con cui in Italia si fa sempre tutto?</p>
<p>Ora i rettori continueranno a minimizzare di fronte alla stampa (e agli studenti) non rendendosi neanche conto dell&#8217;entita&#8217; del problema e delle sue implicazioni, gli atenei cominceranno a preoccuparsi di chiudere le porte della stalla quando i buoi sono gia&#8217; scappati e varie forze di polizia cominceranno a giocare a guardia e ladri per individuare i colpevoli. Spero che le forze di polizia e il Garante della privacy pero&#8217; si muovano anche nella direzione opposta, ovvero nel cercare i responsabili della sicurezza informatica (tipicamente indicati nei DPS allegati ai bilanci degli atenei) e a verificare se questi abbiano posto in essere almeno le misure minime di sicurezza per la salvaguardia dei dati degli utenti. Si vero, gli hackers hanno violato dei sistemi infrangendo la legge, ma e&#8217; altrettanto vero che la legge e&#8217; stata infranta anche da quanti, prima, forse non hanno osservato tutto quanto prescritto in materia di salvaguardia dei dati personali (e non).</p>
<p>&nbsp;</p>
<p><strong>More info:</strong></p>
<ul>
<li><a href="http://www.essenzialeonline.it/costume/Hacker-attacco-agli-atenei-italiani_24275.html" target="_blank">http://www.corriere.it/cronache/11_luglio_06/hacker-universita_a1303f04-a7f2-11e0-80dd-8681c9f51334.shtml</a></li>
<li><a href="http://tg24.sky.it/tg24/cronaca/2011/07/06/hacker_universita_italiane_lulzstorm_diffuse_password_siti.html" target="_blank">http://tg24.sky.it/tg24/cronaca/2011/07/06/hacker_universita_italiane_lulzstorm_diffuse_password_siti.html</a></li>
<li><a href="http://www.repubblica.it/tecnologia/2011/07/06/news/hacker_di_nuovo_all_attaco_stavolta_delle_univesit_italiane-18761507/" target="_blank">http://www.repubblica.it/tecnologia/2011/07/06/news/hacker_di_nuovo_all_attaco_stavolta_delle_univesit_italiane-18761507/</a></li>
</ul>
<p><strong>Elenco delle università attaccate:</strong></p>
<p><div id="attachment_1588" class="wp-caption alignright" style="width: 188px"><a href="http://www.lolloland.com/wp-content/uploads/2011/07/lulzstorm_refuso.png"><img class="size-full wp-image-1588" title="Lulzstorm target" src="http://www.lolloland.com/wp-content/uploads/2011/07/lulzstorm_refuso.png" alt="Lulzstorm target" width="178" height="202" /></a><p class="wp-caption-text">Uno strano refuso in uno dei nomi di dominio.</p></div>
<ul>
<li><a href="http://www.unisi.it/" target="_blank">http://www.unisi.it/</a></li>
<li> <a href="http://www.unisa.it/" target="_blank">http://www.unisa.it/</a></li>
<li> <a href="http://www.uniroma1.it/" target="_blank">http://www.uniroma1.it/</a></li>
<li> <a href="http://www.antonianum.eu" target="_blank">http://www.antonianum.eu</a></li>
<li> <a href="http://www.econoca.it" target="_blank">http://www.econoca.it</a></li>
<li> <a href="http://www.uniba.it" target="_blank">http://www.uniba.it</a></li>
<li> <a href="http://www.unibocconi.it" target="_blank">http://www.unibocconi.it</a></li>
<li><a href="http://www.unifg.it" target="_blank">http://www.unifg.it</a></li>
<li> <a href="http://www.unime.it" target="_blank">http://www.unime.it</a></li>
<li> <a href="http://www.unimib.it" target="_blank">http://www.unimib.it</a></li>
<li> <a href="http://www.uniurb.it" target="_blank">http://www.uniurb.it</a></li>
<li> <a href="http://www.unibo.it" target="_blank">http://www.unibo.it</a></li>
<li> <a href="http://www.unipv.it" target="_blank">http://www.unipv.it</a></li>
<li> <a href="http://www.unina2.it" target="_blank">http://www.unina2.it/</a></li>
<li> <a href="http://www.unile.it" target="_blank">http://www.unile.it</a></li>
<li> <a href="http://www.polimi.it" target="_blank">http://www.polimi.it/</a></li>
<li> <a href="http://www.unito.it" target="_blank">http://www.unito.it/</a></li>
<li> <a href="http://www.unimo.it" target="_blank">http://www.unimo.it/</a></li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/07/08/lulzstorm-hackers-terroristi-responsabili-dei-sistemi-pivelli/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jellyfish lake: il lago delle meduse (Palau)</title>
		<link>http://www.lolloland.com/2011/06/30/jellyfish-lake-il-lago-delle-meduse-palau/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=jellyfish-lake-il-lago-delle-meduse-palau</link>
		<comments>http://www.lolloland.com/2011/06/30/jellyfish-lake-il-lago-delle-meduse-palau/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 13:40:32 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Intrattenimento]]></category>
		<category><![CDATA[Eli Malk island]]></category>
		<category><![CDATA[Jellyfish lake]]></category>
		<category><![CDATA[Palau]]></category>
		<category><![CDATA[Sarosh Jacob]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1454</guid>
		<description><![CDATA[JELLYFISH LAKE from Sarosh Jacob on Vimeo. &#160; Qualche informazione sul Lago delle Meduse&#8230; Il Lago delle Meduse si trova sull&#8217;isola di Eli Malk nella repubblica di Palau. Ventimila anni fa queste meduse furono intrappolate in un bacino naturale dell&#8217;isola quando l&#8217;oceano si ritirò. Per migliaia di anni senza che i predatori le cacciassero, queste [...]]]></description>
			<content:encoded><![CDATA[<p><center><iframe src="http://player.vimeo.com/video/23079092?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="337"></iframe></p>
<p><a href="http://vimeo.com/23079092" target="_blank">JELLYFISH LAKE</a> from <a href="http://vimeo.com/user1711605" target="_blank">Sarosh Jacob</a> on <a href="http://vimeo.com" target="_blank">Vimeo</a>.</p>
<p>&nbsp;</p>
<p></center></p>
<p>Qualche informazione sul Lago delle Meduse&#8230;</p>
<p><img class="alignleft" title="Jellyfish lake" src="http://www.lolloland.com/wp-content/uploads/2011/06/Jelyfisk_Lake_01.jpg" alt="" width="250" height="166" />Il Lago delle Meduse si trova sull&#8217;<a href="http://en.wikipedia.org/wiki/Eil_Malk" target="_blank">isola di Eli Malk</a> nella repubblica di Palau. Ventimila anni fa queste meduse furono intrappolate in un bacino naturale dell&#8217;isola quando l&#8217;oceano si ritirò. Per migliaia di anni senza che i predatori le cacciassero, queste meduse sono evolute in una nuova specie e hanno perso le loro capacità urticanti non dovendosi piu&#8217; difendere da eventuali aggressori. Queste meduse oggi sono innocue per l&#8217;uomo ma persone con una pelle particolarmente sensibile potrebbero provare dolore venendo in contatto con loro. Chi e&#8217; allergico dovrebbe comunque indossare una muta o degli abiti protettivi.</p>
<p><img class="alignright" title="Jellyfish lake" src="http://been-seen.com/archive/jellyfish13.jpg" alt="" width="282" height="124" />Queste affascinanti creature sopravvivono in una relazione simbiotica con delle alghe che vivono al loro interno. Durante la notte, le meduse scendono nelle profondità del lago dove le alghe si nutrono. Durante il giorno le meduse tornano in superficie seguendo il sole attraverso il lago in una migrazione di massa. Attraverso la fotosintesi le alghe convertono l&#8217;energia del sole in zuccheri di cui si nutrono le meduse.</p>
<p><img class="alignleft" title="Jellyfish lake" src="http://adventurediveimages.com/images/JELLYFISH%20LAKE%20GROUP_edited.jpg" alt="" width="256" height="190" />Non e&#8217; possibile fare immersioni nel lago perché lo strato nutritivo, da 15 metri di profondità in poi, contiene solfuro di idrogeno altamente tossico per le persone. Se un sub dovesse scendere in questo strato, le tossine potrebbero entrare nel corpo attraverso la pelle e questa esposizione potrebbe essere letale. In ogni modo, lo snorkeling e&#8217; assolutamente sicuro e se un giorno ti dovessi trovare a Palau, dovresti andare in questo posto speciale. L&#8217;esperienza di nuotare tra milioni di meduse e&#8217; un po&#8217; surreale e Palau e&#8217; l&#8217;unico posto al mondo in cui lo puoi fare.</p>
<p>Spero che ti piaccia il video che stai vendendo.</p>
<p style="text-align: right;">- <em>Traduzione del <a href="http://vimeo.com/23079092" target="_blank">testo originale</a> di Lorenz</em></p>
<p><strong>More info</strong>:<br /> National Geographic Channel : <a href="http://natgeotv.com/it/great-migrations/video/lago-meduse" target="_blank">http://natgeotv.com/it/great-migrations/video/lago-meduse</a><br /> Jellyfish Lake &#8211; Wikipedia : <a href="http://en.wikipedia.org/wiki/Jellyfish_Lake" target="_blank">http://en.wikipedia.org/wiki/Jellyfish_Lake</a><br /> Google images : <a href="http://www.google.it/search?q=jellyfish+Lake&amp;hl=it&amp;biw=1400&amp;bih=949&amp;prmd=ivns&amp;tbm=isch&amp;tbo=u&amp;source=univ&amp;sa=X&amp;ei=xCgQTuaXIoue-waHhJTmDQ&amp;ved=0CDMQsAQ" target="_blank">millions pictures&#8230;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/06/30/jellyfish-lake-il-lago-delle-meduse-palau/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Decidere di morire&#8230;</title>
		<link>http://www.lolloland.com/2011/06/30/veronika-decide-di-morire-paulo-coelho/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=veronika-decide-di-morire-paulo-coelho</link>
		<comments>http://www.lolloland.com/2011/06/30/veronika-decide-di-morire-paulo-coelho/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 11:47:34 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Aforismi & Citazioni]]></category>
		<category><![CDATA[Citazione]]></category>
		<category><![CDATA[Paulo Coelho]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/2011/06/30/veronika-decide-di-morire-paulo-coelho/</guid>
		<description><![CDATA[Io direi che, se qualcuno ha poschissimo tempo da vivere e decide di passarlo davanti ad un letto, guardando un uomo che dorme, c&#8217;e&#8217; amore. Oserei aggiungere che se, durante questo tempo, la persona ha avuto un attacco cardiaco e ha taciuto per non essere costretta ad allontanarsi dall&#8217;uomo, e&#8217; perche&#8217; quell&#8217;amore puo&#8217; crescere. Da [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;">Io direi che, se qualcuno ha poschissimo tempo da vivere e decide di passarlo davanti ad un letto, guardando un uomo che dorme, c&#8217;e&#8217; amore. Oserei aggiungere che se, durante questo tempo, la persona ha avuto un attacco cardiaco e ha taciuto per non essere costretta ad allontanarsi dall&#8217;uomo, e&#8217; perche&#8217; quell&#8217;amore puo&#8217; crescere.</p>
</blockquote>
<p style="text-align: right;">Da &#8220;<em>Veronika decide di morire</em>&#8221; &#8211; <em>Paulo Coelho</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/06/30/veronika-decide-di-morire-paulo-coelho/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FortiGuard Update &#8211; Failed Reboot Condition &#8211; get_backdoor_timeout</title>
		<link>http://www.lolloland.com/2011/06/11/fortiguard-update-failed-reboot-condition-get_backdoor_timeout/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fortiguard-update-failed-reboot-condition-get_backdoor_timeout</link>
		<comments>http://www.lolloland.com/2011/06/11/fortiguard-update-failed-reboot-condition-get_backdoor_timeout/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 13:00:27 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortiguard]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[problem]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1370</guid>
		<description><![CDATA[Quelli della Fortinet ce ne hanno combinata un&#8217;altra. Hanno rilasciato delle firme per l&#8217;IPS che, di fatto, rendono inutilizzabili i Fortigate corrompendo la memoria interna al punto tale che e&#8217; necessario riformattarla e ripristinare sia il firmware, sia la configurazione. Negli ultimi tre giorni ci sono saltati tre apparati differenti, su tre clienti differenti, e [...]]]></description>
			<content:encoded><![CDATA[<p>Quelli della <a href="http://www.fortinet.com" target="_blank">Fortinet </a>ce ne hanno combinata un&#8217;altra. Hanno rilasciato delle firme per l&#8217;IPS che, di fatto, rendono inutilizzabili i Fortigate corrompendo la memoria interna al punto tale che e&#8217; necessario riformattarla e ripristinare sia il firmware, sia la configurazione.</p>
<p>Negli ultimi tre giorni ci sono saltati tre apparati differenti, su tre clienti differenti, e abbiamo perso non meno di tre giorni di lavoro per ripristinare tutto, giorni di cui manderemo presto il conto a <a href="http://www.fortinet.com" target="_blank">Fortinet</a>. Pur essendo partner <a href="http://www.fortinet.com" target="_blank">Fortinet</a>, di sicuro ci penseremo bene la prossima prima di comprare degli altri apparati perché non e&#8217; la prima volta che ci troviamo in condizioni di emergenza per problemi simili dovuti a bug del firmware o a signatures con problemi e dati i margini economici nei quali ci si muove, in particolare nel mercato small &amp; medium business, il gioco non vale la candela se gli apparati (e servizi) hanno un elevato (sufficiente) indice di difettosità.</p>
<p>In ogni modo, di seguito l&#8217;output della console di uno degli apparati affetti dal problema, più sotto il bollettino rilasciato dal supporto tecnico (volendo anche l&#8217;originale in <a href="http://www.lolloland.com/wp-content/uploads/2011/06/CSB-110610-1-FGD-package-update.pdf" target="_blank">PDF </a>) ed in ultimo la nota tecnica inviataci &#8220;<a title="Technical Note : Loading FortiGate firmware image using TFTP" href="http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=10338&amp;sliceId=1&amp;docTypeID=DT_KCARTICLE_1_1&amp;dialogID=19904491&amp;stateId=0%200%2019906190" target="_blank">Loading FortiGate firmware image using TFTP</a>&#8221;</p>
<hr />
<p>&nbsp;</p>
<p><code>FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> # </code></p>
<p><code>Please stand by while rebootig</code></p>
<p><code>FGT50B (14:15-10.01.2008)</code></p>
<p><code> Ver:04000010<br />
Serial number:FGT50B3G09123456<br />
RAM activation<br />
Total RAM: 256MB<br />
Enabling cache...Done.<br />
Scanning PCI bus...Done.<br />
Allocating PCI resources...Done.<br />
Enabling PCI resources...Done.<br />
Zeroing IRQ settings...Done.<br />
Verifying PIRQ tables...Done.<br />
Enabling Interrupts...Done.<br />
Boot up, boot device capacity: 64MB.<br />
Press any key to display configuration menu...<br />
......</code></p>
<p><code>Reading boot image 1319595 bytes.<br />
Initializing firewall...<br />
System is started.<br />
pid-28 lock_mlog()-504 shmget()failed: No such file or directory<br />
pid-28 lock_mlog()-504 shmget()failed: No such file or directory<br />
pid-28 lock_mlog()-504 shmget()failed: No such file or directory</code></p>
<p><code>__get_backdoor_timeout: Couldn't get shm<br />
__set_backdoor_timeout: Couldn't get shm</code></p>
<p><code>FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> login: pid-28 lock_mlog()-504 shmget()failed: No such file or directory<br />
pid-28 lock_mlog()-504 shmget()failed: No such file or directory<br />
pid-28 lock_mlog()-504 shmget()failed: No such file or directory<br />
pid-28 lock_mlog()-504 shmget()failed: No such file or directory</code></p>
<p><code>FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> login:</code></p>
<p><code>FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> login: pid-28 lock_mlog()-504 shmget()failed: No such file or directory<br />
FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> login: pid-28 lock_mlog()-504 shmget()failed: No such file or directory</code></p>
<p><code>FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> login: admin<br />
Password: ********<br />
__admindb_get_copy: Couldn't get admindb<br />
__admindb_get_copy: Couldn't get admindb<br />
Welcome !</code></p>
<p><code> FGT50B-<span style="color: #993300;">DEAD_DEVICE</span> # pid-28 lock_mlog()-504 shmget()failed: No such file or directory</code></p>
<p>&nbsp;</p>
<hr />
<h2>Number: CSB-110610-1<br />
Released: 10 June 2011<br />
Modified: N/A<br />
Subject: FortiGuard Update &#8211; Failed Reboot Condition<br />
Product: FortiGate<br />
Description:</h2>
<p>&nbsp;</p>
<p>A FortiGate may fail to restart correctly after a power cycle or a software reboot if a FortiGuard update of either the IPS engine and its signatures or the AV engine and its signatures has been performed. After the update has successfully completed and a subsequent reboot is carried out, the FortiGate device may hang and traffic may not traverse through it, the following output may be seen on the console port:</p>
<p><em><strong>__get_backdoor_timeout: Couldn&#8217;t get shm</strong></em><br />
<em><strong> __set_backdoor_timeout: Couldn&#8217;t get shm</strong></em><br />
<em><strong> __admindb_get_copy: Couldn&#8217;t get admindb</strong></em></p>
<p>&nbsp;</p>
<h2>Affected Products:</h2>
<p>FortiGate devices running FortiOS v4.0 MR1 Patch Release 1 through to Patch Release 9, inclusive.<br />
Check if the version of IPS engine and signature that is loaded on the FortiGate:</p>
<p>&nbsp;</p>
<p>FortiGate# <strong>get sys fortiguard-service status</strong></p>
<p>&nbsp;</p>
<p><strong>NAME VERSION LAST UPDATE METHOD EXPIRE</strong></p>
<p>&nbsp;</p>
<table border="0">
<tbody>
<tr>
<td>AV Engine</td>
<td>3.013</td>
<td>13/08/2009 15.44</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>Virus Definitions</td>
<td>13.309</td>
<td>10/06/2011 4.31</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>Extended set</td>
<td>0.000</td>
<td>01/01/2003 0.00</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>Attack Definitions</td>
<td>3.012</td>
<td>10/06/2011 4.31</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>IPS Attack Engine</td>
<td>1.230</td>
<td>10/06/2011 4.33</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
</tbody>
</table>
<p>If FortiGate is running one of the affected firmware versions listed above, <strong>the IPS engine is version 1.230 AND the attack definitions are version 3.012 </strong>the device may be susceptible to this issue</p>
<h2>Resolution:</h2>
<p>To prevent the issue , update the IPS attack definition to version 3.013. This can be retrieved from the FortiGuard network by performing an update on the IPS definitions.</p>
<p>Using the GUI interface : <em>System &gt; Maintenance &gt; FortiGuard &gt; IPS definitions – Update</em></p>
<p>Then verify the attack definition file has been updated to 3.013:</p>
<p>&nbsp;</p>
<p>FortiGate# <strong>get sys fortiguard-service status</strong></p>
<p>&nbsp;</p>
<p><strong>NAME VERSION LAST UPDATE METHOD EXPIRE</strong></p>
<p>&nbsp;</p>
<table border="0">
<tbody>
<tr>
<td>AV Engine</td>
<td>3.013</td>
<td>13/08/2009 15.44</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>Virus Definitions</td>
<td>13.309</td>
<td>10/06/2011 4.31</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>Extended set</td>
<td>0.000</td>
<td>01/01/2003 0.00</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>Attack Definitions</td>
<td>3.013</td>
<td>10/06/2011 4.35</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
<tr>
<td>IPS Attack Engine</td>
<td>1.230</td>
<td>10/06/2011 4.33</td>
<td>manual</td>
<td>03/01/2012 0.00</td>
</tr>
</tbody>
</table>
<p>Patch Release 10, v4.0, MR1 is scheduled for release on June 16th, 2011 to correct the FortiOS corruption of shared memory issue.</p>
<p>If the FortiGate has been rebooted and is already in the hung state, recovery can be achieved by reloading the firmware image via a TFTP reload.</p>
<p>For an emergency fix, customers are required to contact Fortinet Customer Support to request an interim build of firmware with the correction applie.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/06/11/fortiguard-update-failed-reboot-condition-get_backdoor_timeout/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security considerations to configure firewalls for LogMeIn Rescue</title>
		<link>http://www.lolloland.com/2011/05/28/security-considerations-to-configure-firewalls-for-logmein-rescue/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=security-considerations-to-configure-firewalls-for-logmein-rescue</link>
		<comments>http://www.lolloland.com/2011/05/28/security-considerations-to-configure-firewalls-for-logmein-rescue/#comments</comments>
		<pubDate>Sat, 28 May 2011 22:20:42 +0000</pubDate>
		<dc:creator>Lorenz</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[LogMeIn]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.lolloland.com/?p=1359</guid>
		<description><![CDATA[LogMeIn Rescue addresses common security concerns as follows: There is no need to open any extra ports on your corporate or personal firewall, as all communications between the technician and the customer&#8217;s computer make use of the standard web protocol (HTTP). An encrypted connection is established between technician and customer using established Internet protocols (256-bit [...]]]></description>
			<content:encoded><![CDATA[<p>LogMeIn Rescue addresses common security concerns as follows:</p>
<ul>
<li>There is no need to open any extra ports on your corporate or personal firewall, as all communications between the technician and the customer&#8217;s computer make use of the standard web protocol (HTTP).</li>
<li>An encrypted connection is established between technician and customer using established Internet protocols (256-bit SSL).</li>
<li>Support sessions are initiated by the customer: a technician cannot examine a customer&#8217;s computer without being invited to do so by the customer.</li>
<li>Once the support session has ended, all access rights to access the customer&#8217;s computer are removed.</li>
<li>Sessions can be recorded to provide a trail of a technician&#8217;s actions.</li>
<li>Nothing is permanently installed on the customer&#8217;s computer.  A small Applet is downloaded when the session starts and is removed when the session ends. The only exception to this is if the Calling Card Applet is installed onto the customer&#8217;s computer.  In this case, the Applet remains on the machine, but it is the customer who initiates support sessions by launching the Calling Card</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lolloland.com/2011/05/28/security-considerations-to-configure-firewalls-for-logmein-rescue/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

