<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Camouflage: un Gravissimo Errore Progettuale</title>
	<atom:link href="http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/</link>
	<description>L&#039;unico blog che può trasformarvi in una balena o in un vaso di petunie</description>
	<lastBuildDate>Wed, 23 Nov 2011 18:02:09 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>By: rumin</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-1261</link>
		<dc:creator>rumin</dc:creator>
		<pubDate>Wed, 14 Nov 2007 10:22:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-1261</guid>
		<description>Ragazzi se vi interessa tanto sapere come Camouflage codifica la password, e come ritrovarla all&#039;interno di un file basta che visitate questa pagina.

http://www.syberia.it/Articoli/Cybercrimine/Steganografia/Camouflage</description>
		<content:encoded><![CDATA[<p>Ragazzi se vi interessa tanto sapere come Camouflage codifica la password, e come ritrovarla all'interno di un file basta che visitate questa pagina.</p>
<p><a href="http://www.syberia.it/Articoli/Cybercrimine/Steganografia/Camouflage" rel="nofollow">http://www.syberia.it/Articoli/Cybercrimine/Steganografia/Camouflage</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Robin</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-815</link>
		<dc:creator>Robin</dc:creator>
		<pubDate>Tue, 31 Jul 2007 18:17:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-815</guid>
		<description>Vecchia notizia..........Camouflage fu tanato già nel 2002

Hacker Journal n°13 pag. 21

Si ma la cosa più bella e che non serve nemmeno individuare la password.
Infatti una volta individuato con l&#039;editor esadecimale dove Camouflage scrive la password, basta sovrascriverci sopra una serie di spazi e il gioco è fatto!

Cmq la stele di rosetta non si ottine con “abcdefghijklmnopqrstuvwxyz” in quanto la &quot;a&quot; in prima posizione è codificata diversamente dalla &quot;a&quot; in seconda posizione ecc....
quindi si può ottenere così:
&quot;aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&quot;
&quot;bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb&quot;
&quot;cccccccccccccccccccccccccccccccccccccccccccccc&quot;
.......
&quot;ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ&quot;
nell&#039;articolo è riportata anche una tabella di codifica.

Tuttavia come detto non serve perchè la password può essere editata.

A presto</description>
		<content:encoded><![CDATA[<p>Vecchia notizia..........Camouflage fu tanato già nel 2002</p>
<p>Hacker Journal n°13 pag. 21</p>
<p>Si ma la cosa più bella e che non serve nemmeno individuare la password.<br />
Infatti una volta individuato con l'editor esadecimale dove Camouflage scrive la password, basta sovrascriverci sopra una serie di spazi e il gioco è fatto!</p>
<p>Cmq la stele di rosetta non si ottine con “abcdefghijklmnopqrstuvwxyz” in quanto la "a" in prima posizione è codificata diversamente dalla "a" in seconda posizione ecc....<br />
quindi si può ottenere così:<br />
"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa"<br />
"bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb"<br />
"cccccccccccccccccccccccccccccccccccccccccccccc"<br />
.......<br />
"ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ"<br />
nell'articolo è riportata anche una tabella di codifica.</p>
<p>Tuttavia come detto non serve perchè la password può essere editata.</p>
<p>A presto</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mastro</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-806</link>
		<dc:creator>mastro</dc:creator>
		<pubDate>Mon, 09 Jul 2007 09:21:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-806</guid>
		<description>@JhacK
ups.. si.. hai ragione.. stenografia è tutta un altra cosa :P

per quanto riguarda quel che dici.. si.. si può sempre verificare
ma se trovi un immagine sul web ti viene in mente di verificare se dentro ha un file?
:)</description>
		<content:encoded><![CDATA[<p>@JhacK<br />
ups.. si.. hai ragione.. stenografia è tutta un altra cosa <img src='http://www.jhack.it/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>per quanto riguarda quel che dici.. si.. si può sempre verificare<br />
ma se trovi un immagine sul web ti viene in mente di verificare se dentro ha un file? <img src='http://www.jhack.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JhacK</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-807</link>
		<dc:creator>JhacK</dc:creator>
		<pubDate>Sat, 07 Jul 2007 13:14:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-807</guid>
		<description>@mastro: casomai &quot;steganografia&quot;, comunque come ho già scritto in risposta a Marcolino quel software non è capace di nascondere realmente un file dentro ad un altro perché è determinabile con assoluta certezza se un file è stato manipolato o meno con Camouflage.
Sarebbe un po&#039; come includere un file dentro ad un PDF (si può fare, non sto sparando a caso).</description>
		<content:encoded><![CDATA[<p>@mastro: casomai "steganografia", comunque come ho già scritto in risposta a Marcolino quel software non è capace di nascondere realmente un file dentro ad un altro perché è determinabile con assoluta certezza se un file è stato manipolato o meno con Camouflage.<br />
Sarebbe un po' come includere un file dentro ad un PDF (si può fare, non sto sparando a caso).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mastro</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-808</link>
		<dc:creator>mastro</dc:creator>
		<pubDate>Thu, 05 Jul 2007 08:56:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-808</guid>
		<description>Questa è stenografia.. lo scopo non è criptare ma nascondere un messaggio in modo che se qualcuno non sa dell&#039;esistenza non troverò il file..

esempio: ho un immagine che &quot;nasconde&quot; un documento.. se io non so che quell&#039;immagine nasconde un documento mi limiterò a osservarla come immagine.. non mi verrò mai in mente di cercare con un editor esadecimale un eventuale password ed applicarvi un software come camoufage

ti ho descritto cos&#039;è la stenografica.. :)

cmq percarità.. ottima analisi :)
e diciamo che se anche non è quello lo scopo del programma avrebbero potuto usare un hash della password</description>
		<content:encoded><![CDATA[<p>Questa è stenografia.. lo scopo non è criptare ma nascondere un messaggio in modo che se qualcuno non sa dell'esistenza non troverò il file..</p>
<p>esempio: ho un immagine che "nasconde" un documento.. se io non so che quell'immagine nasconde un documento mi limiterò a osservarla come immagine.. non mi verrò mai in mente di cercare con un editor esadecimale un eventuale password ed applicarvi un software come camoufage</p>
<p>ti ho descritto cos'è la stenografica.. <img src='http://www.jhack.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>cmq percarità.. ottima analisi <img src='http://www.jhack.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
e diciamo che se anche non è quello lo scopo del programma avrebbero potuto usare un hash della password</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JhacK</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-811</link>
		<dc:creator>JhacK</dc:creator>
		<pubDate>Wed, 04 Jul 2007 11:40:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-811</guid>
		<description>@Marcolino: purtroppo Camouflage non è capace nemmeno di nascondere realmente un file dentro ad un altro, poiché si può determinare con certezza assoluta se un file è stato manipolato con Camouflage o meno.
Altri software invece nascondono informazioni dentro ad altri file alterandoli in maniera impercettibile all&#039;utente e rendendo quantomeno difficile sapere se sono stati davvero alterati.</description>
		<content:encoded><![CDATA[<p>@Marcolino: purtroppo Camouflage non è capace nemmeno di nascondere realmente un file dentro ad un altro, poiché si può determinare con certezza assoluta se un file è stato manipolato con Camouflage o meno.<br />
Altri software invece nascondono informazioni dentro ad altri file alterandoli in maniera impercettibile all'utente e rendendo quantomeno difficile sapere se sono stati davvero alterati.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlo</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-810</link>
		<dc:creator>Carlo</dc:creator>
		<pubDate>Wed, 04 Jul 2007 11:34:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-810</guid>
		<description>Ho capito cosa vuoi dire........ è gravissimo davvero...... è praticamente come le primissime versioni di stufflt... bastava con resedit cambiare la parte con la password e potevi schiavettare il file......

non cripta una mazza quindi.... semplicemente &quot;mette un lucchetto al portone&quot; ......</description>
		<content:encoded><![CDATA[<p>Ho capito cosa vuoi dire........ è gravissimo davvero...... è praticamente come le primissime versioni di stufflt... bastava con resedit cambiare la parte con la password e potevi schiavettare il file......</p>
<p>non cripta una mazza quindi.... semplicemente "mette un lucchetto al portone" ......</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcolino difettoso</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-809</link>
		<dc:creator>Marcolino difettoso</dc:creator>
		<pubDate>Wed, 04 Jul 2007 11:26:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-809</guid>
		<description>Secondo qua avete un pò di confusione in testa :-)
Camuflage = Steganografia
PGP, GPG, GNuPG = Criptografia

Il primo nasconde, il secondo cripta. Và da se che per essere sicuro, al 100% devo nascondere un messaggio criptato. L&#039;obbiettivo di camuflage non è la criptazione, ma solo il nascondere un messaggio. Quindi perchè parli di errore progettuale? in teoria potrebbe anche non esserci la password...</description>
		<content:encoded><![CDATA[<p>Secondo qua avete un pò di confusione in testa <img src='http://www.jhack.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Camuflage = Steganografia<br />
PGP, GPG, GNuPG = Criptografia</p>
<p>Il primo nasconde, il secondo cripta. Và da se che per essere sicuro, al 100% devo nascondere un messaggio criptato. L'obbiettivo di camuflage non è la criptazione, ma solo il nascondere un messaggio. Quindi perchè parli di errore progettuale? in teoria potrebbe anche non esserci la password...</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Top Posts &#171; WordPress.com</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-812</link>
		<dc:creator>Top Posts &#171; WordPress.com</dc:creator>
		<pubDate>Tue, 03 Jul 2007 23:59:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-812</guid>
		<description>[...] Camouflage: un Gravissimo Errore Progettuale Nel corso di un&#8217;esercitazione per un corso che ho seguito, mi sono trovato faccia a faccia con un file manipolato [&#8230;] [...]</description>
		<content:encoded><![CDATA[<p>[...] Camouflage: un Gravissimo Errore Progettuale Nel corso di un&#8217;esercitazione per un corso che ho seguito, mi sono trovato faccia a faccia con un file manipolato [&#8230;] [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bru</title>
		<link>http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/comment-page-1/#comment-813</link>
		<dc:creator>bru</dc:creator>
		<pubDate>Tue, 03 Jul 2007 20:09:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.jhack.it/blog/2007/07/03/camouflage-un-gravissimo-errore-progettuale/#comment-813</guid>
		<description>L&#039;ennesimo esempio di security through obscurity,
ovvero é sicuro perche non vi dico come funziona, é una cacchiata ma l&#039;haker cattivo non lo sa,
il che funziona se siamo tutti stupidi, o se non ci va di sforzarci,

i programmi che garantiscono riservatezza DEVONO essere open source, chi ci garantisce altrimenti  che non ci siano brutte sorprese all interno?</description>
		<content:encoded><![CDATA[<p>L'ennesimo esempio di security through obscurity,<br />
ovvero é sicuro perche non vi dico come funziona, é una cacchiata ma l'haker cattivo non lo sa,<br />
il che funziona se siamo tutti stupidi, o se non ci va di sforzarci,</p>
<p>i programmi che garantiscono riservatezza DEVONO essere open source, chi ci garantisce altrimenti  che non ci siano brutte sorprese all interno?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

