--- layout: post status: publish published: true title: Conferenza Sicurezza e Privacy author: display_name: POuL login: esseks email: stefano.k.sanfilippo@gmail.com url: '' author_login: esseks author_email: stefano.k.sanfilippo@gmail.com wordpress_id: 3945 wordpress_url: https://www.poul.org/?p=3945 date: '2013-05-27 13:51:34 +0000' date_gmt: '2013-05-27 11:51:34 +0000' categories: - Conferenze tags: [] comments: - id: 26438 author: QU4R10 author_email: lavisionedellafigadavicino@gmail.com author_url: '' date: '2013-05-28 13:59:12 +0000' date_gmt: '2013-05-28 11:59:12 +0000' content: Chi terrà le conferenze? Non viene detto ;) - id: 26439 author: QU4R10 author_email: lavisionedellafigadavicino@gmail.com author_url: '' date: '2013-05-28 14:01:30 +0000' date_gmt: '2013-05-28 12:01:30 +0000' content: "Chi terrà le conferenze? non viene detto nel testo\r\n\r\nciao e grazie" ---
Il POuL presenta un ciclo di due conferenze su Sicurezza e Privacy:
In questo intervento verrà presentato l'ecosistema Bitcoin e un tool, BitIodine, che effettua analisi sulle transazioni del network Bitcoin per estrarre informazioni utili a proposito dell'identità e caratteristiche dei partecipanti, profilando l'attività degli utenti.
Verrà dimostrato che un indirizzo su cui sono transitati centinaia di milioni di dollari appartiene a Silk Road, il celebre marketplace del deep web.
Con la crescente popolarità di smartphone e apps, i criminali hanno iniziato a sviluppare malware per dispositivi mobili. La diffusione e la complessità di applicazioni malevoli è in continua crescita. Allo stesso tempo, il numero di antivirus sviluppati per piattaforme mobili aumenta. Sorge quindi spontanea una domanda: come confrontare scientificamente questi antivirus per misurarne l’efficacia nel contrastare la nuova ondata di malware per dispositivi mobili? Rispondere a questa domanda non è affatto semplice, già nel tradizionale caso degli antivirus per
desktop.
In questo lavoro proponiamo uno strumento pratico per effettuare queste valutazioni con una metodologia rigorosa e scientifica. Descriviamo AndroTotal, un framework scalabile per testare in modo automatico gli antivirus per la piattaforma Android.
AndroTotal è stato rilasciato come applicazione web pubblicamente accessibile (http://andrototal.org), che permette agli utenti di sottomettere le applicazioni Android al nostro sistema e analizzare il risultato delle scansioni effettuate da parte di vari antivirus commerciali.
GlobaLeaks è una tecnologia sviluppata in python e javascript, pensata per funzionare in ambienti ad alto rischio d'attacco informatico. E' una piattaforma per garantire la comunicazione anonima e continuata tra una fonte e dei giornalisti, usato anche per iniziative di whistleblowing.
L'anonimato è garantito tramite la rete Tor, ed è uno dei primi servizi che usa la darknet come canale principale di funzionamento. E' stati sviluppato con obiettivi di sicurezza e privacy, si son dovuti fare dei compromessi importanti per raggiungere una buona usabilità, e questo è di persè un traguardo interessante, perché solitamente una maggiore sicurezza preclude un uso comodo ad un utente.
Nell'ora dei spiegazione di questa tecnologia, illustreremo il modello di rischio, i casi tecnologici di riferimento e le nostre considerazioni ottenute conoscendo i potenziali utilizzatori.
Tor2Web è una tecnologia sempre sviluppata dal Centro Hermes, ed espone i servizi anonimi tramite Internet. Anche qui sono state fatte analisi e compromessi di sicurezza, illustreremo la tecnologia e i possibili piani di crescita.