<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pazzoide&#187; Peer-2-Peer</title>
	<atom:link href="http://www.pazzoide.com/category/peer-2-peer/feed" rel="self" type="application/rss+xml" />
	<link>http://www.pazzoide.com</link>
	<description>Blobzine di scritture collettive</description>
	<lastBuildDate>Fri, 11 Sep 2009 10:57:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Messaggi segreti in file di testo</title>
		<link>http://www.pazzoide.com/messaggi-segreti-in-file-di-testo.html</link>
		<comments>http://www.pazzoide.com/messaggi-segreti-in-file-di-testo.html#comments</comments>
		<pubDate>Thu, 16 Jul 2009 13:37:11 +0000</pubDate>
		<dc:creator>Raffaele Tedeschi</dc:creator>
				<category><![CDATA[Peer-2-Peer]]></category>
		<category><![CDATA[ADS]]></category>
		<category><![CDATA[Alternate Data Streams]]></category>
		<category><![CDATA[Flussi di Dati Alternativi]]></category>
		<category><![CDATA[messaggi segreti]]></category>

		<guid isPermaLink="false">http://www.pazzoide.com/?p=1</guid>
		<description><![CDATA[Un trucco del pirata informatico è quello di sviare l’attenzione dell’utente e nascondere un segreto nel posto in cui meno se lo aspetta. Oggi vedremo come con i giusti comandi Windows è in grado di nascondere un messaggio segreto all’interno di un normalissimo file di testo [...]]]></description>
			<content:encoded><![CDATA[<p>Un trucco del pirata informatico è quello di sviare l’attenzione dell’utente e nascondere un segreto nel posto in cui meno se lo aspetta. Oggi anche noi vedremo come con i giusti comandi Windows è in grado di nascondere un messaggio segreto all’interno di un normalissimo file di testo, ché il diffuso sistema operativo nasconde moltissimi segreti… purtroppo noti soltanto agli sviluppatori.</p>
<p>Prendiamo ad esempio gli Alternate Data Streams (ADS): sono una categoria di oggetti ancora sconosciuta alla maggior parte dei normali utenti e che possono essere utilizzati in modo pericoloso. Alcuni trojan ne fanno uso per rendersi virtualmente invisibili, riuscendo così ad eludere i controlli degli strumenti anti-malware.</p>
<p>Gli Alternate Data Streams – o Flussi di Dati Alternativi &#8211; sono disponibili unicamente su partizioni NTFS e memorizzano per ogni risorsa (file e cartelle) alcune informazioni aggiuntive chiamate attributi, tipo il nome assegnato al file, la data di creazione, la data dell’ultima modifica…</p>
<p>Il fattore importante è che NTFS permette la creazione di più di un attributo dati per ogni singolo file, quindi possiamo aggiungere altri dati al flusso principale (che corrisponde praticamente al reale contenuto del file o della cartella). Il flusso dati principale, quello che tradizionalmente consideriamo il contenuto del file, può quindi essere affiancato da uno o più flussi dati alternativi. Da qui deriva il nome degli oggetti di cui ci stiamo occupando.</p>
<p>Inoltre va detto che Windows non è in grado di controllare la presenza di ADS nei file e non offre nessuno strumento per la gestione, l’analisi o un’eventuale eliminazione. Sono quindi, a tutti gli effetti, dei dati invisibili. Attraverso alcuni stratagemmi è comunque possibile aggiungere flussi alternativi ad un file tramite il Prompt dei comandi e l’uso del Blocco note.  È anche possibile leggerne il contenuto a patto che se ne conosca a priori l’esistenza e il nome esatto. Non esiste nessun metodo nativo che consenta di scansionare il filesystem  e di elencare gli ADS.</p>
<p>Bene, adesso vedremo come nascondere un messaggio segreto in un semplice file di testo, sfruttando per l’appunto gli Alternate Data Streams (in modo simile è possibile allegare dati alternativi ad una cartella).</p>
<p style="padding-left: 30px;">1. Aprire il prompt dei comandi (Start-&gt;Programmi-&gt;Accessori-&gt;Prompt comandi)<br />
2. Digitare notepad filepubblico.txt:filesegreto.txt (dove “filepubblico” e “filesegreto” possono essere cambiati a piacimento) e premere il tasto Invio<br />
3. Cliccare sul pulsante SI<br />
4. Digitare il messaggio segreto nel file di testo, salvarlo, e chiuderlo<br />
5. Recarsi nella propria cartella utente ed aprire il file appena creato (nel nostro caso “filepubblico.txt”)<br />
6. Digitare all’interno del file di testo il contenuto “ufficiale“ del documento, salvarlo, e chiuderlo</p>
<p>Per visualizzare il messaggio segreto, invece, basta seguire queste istruzioni:</p>
<p style="padding-left: 30px;">7. Aprire il prompt dei comandi (Start-&gt;Programmi-&gt;Accessori-&gt;Prompt comandi)<br />
8. Nella finestra che si apre, digita ed invia il comando notepad filepubblico.txt:filesegreto.txt</p>
<p>Ora siete pronti per eventuali comunicazioni top secret…</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pazzoide.com/messaggi-segreti-in-file-di-testo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
