Passa ai contenuti principali

Post

Come correggere fotografie danneggiate da strappi, graffi o sovrimpressioni con OpenCV

Ho dovuto perderci un bel po' di tempo ma alla fine sono riuscito a creare un ambiente nel quale giri correttamente OpenCV e Python 3.6 (oltre ad un po' di altre librerie...) per fare cosa? modificare in blocco 64 mila immagini con rettangolo al centro (ottenuto da un errore della configurazione della webcam) Preparazione dell'ambiente: installazione Anaconda (ha il vantaggio di avere già le librerie OpenCV facilmente installabili senza impazzire con riconfigurazioni e abbinamenti) wget https://repo.anaconda.com/archive/Anaconda3-2020.07-Linux-x86_64.sh batch Anaconda3-2020.07-Linux-x86_64.sh Installazione opencv: conda install -c https://conda.binstar.org/menpo opencv3 Downgrade della versione di Python conda install python=3.6 Install della libreria CV2 conda install cv2 Librerie varie sudo      apt install libgtk2.0-dev r-cran-littler Codice finale: from PIL im port Image import numpy as np import cv2 img = cv2.imread("immagineRovinata.jpg" ) mask = cv2.imread...

Phishing? io non ci casco. Forse...

Se è vero che a tutti è capitato almeno una volta nella vita alla settimana di ricevere una mail scritta in un linguaggi ai più ignoto e ricco di errori, strafalcioni lessicali o neologismi arcaici, che sottolineino l'assurdità della missiva e la sua chiara natura di phishing è altresì vero che spesso arrivano mail praticamente perfette, scritte in italiano corretto e che sembrano provenire esattamente dal servizio che cercano di copiare. Per questo e mille altri motivi sono nati sistemi professionali e non che cercano di istruire gli utenti formandoli sui metodi corretti per analizzare una mail. Tra quelli più noti ricordiamo: phishingquiz progetto nato in Google (o meglio nella sezione Jigsaw di Alphabet); opendns.com/phishing-quiz : progetto nato in casa Cisco simile al precedente; Sonicwall  sonicwall.com/phishing-iq-test  progetto nato dalla marca di firewall e prodotti di sicurezza; Divertitevi! e scoprire se il vostro senso sesto può bastare contro le cam...

DHCP Option 43 per INFOBLOX

INFOBLOX Option 43 static prefix for vendor Ruckus Wireless (SCG): 06 (hex) IP count: 1  IP string is: 10.1.34.2 (length: 9/0x09 chars)  10.1.34.2 translates to... 31302e312e33342e32 (hex) Resulting IOS command would therefore be: option 43 hex 060931302e312e33342e32 --> 06:09:31:30:2e:31:2e:33:34:2e:32 Infoblox rules for wireless Controller Type Controller IP address(es): (separate by space, comma, colon, semicolon, or newline) Links: Ruckus-Cisco Option 43: http://shimi.net/services/opt43/index.php Infoblox guide : http://dloads.infoblox.com/direct/appliance/NIOS/NIOS_AdminGuide_6.10.pdf Ruckus-Microtik : https://support.ruckuswireless.com/answers/000003447

Rilasciata la chiave per sbloccare tutti i file criptati con TeslaCrypt!

Negli ultimi mesi avete perso ore alla ricerca di un metodo per recuperare le immagini di una vita andate perdute a causa di un cattivissimo virus che le teneva in ostaggio? I ransomware oggi fanno un po' meno paura, se non altro perché gli sviluppatori di TeslaCrypt hanno fatto qualcosa di inatteso... Qualche ora fa sono stata rese note le chiavi di sblocco per le versioni TeslaCrypt 3.0 o 4.0, così come ripreso da diverse testate: punto-informatico.it www.tgsoft.it Qui è possibile scaricare il tool per recuperare i propri file criptati:  www.bleepingcomputer.com La procedura è semplice e immediata e vi aiuterà a recuperare tutti file con estensione: .xxx .ttt .micro .mp3 o senza estensione...

Sempre più HTTPS con HSTS

Sappiamo che gli acronimi sono il pane di ogni buon informatico ma HSTS non lo conoscevo, Il tema è la sicurezza dei siti interne, o meglio dei dati che transitano sulla rete. Un sito " sicuro " oggi viene spesso confuso per un sito con cui accediamo, da clienti, in HTTPS ovvero con un tunnel criptato tra il nostro browser e il dominio scelto. Di fatto è una tipologia di cookie che viene scaricato al primo accesso su un sito HTTPS (Google, facebook, Paypal etc) e che istruisce il browser specificando: se devi accedere a questo sito, per altri millemilatanti secondi fallo sempre e da subito in HTTPS . Qui potete trovare una spiegazione sicuramente più valida della mia: HSTS: più sicurezza per i siti Web con poco sforzo | tratto da Il Blog di HTML.it

Niente versioning per i file su Microsoft OneDrive (o quasi)

Ecco una di quelle cose che proprio non capisco, Microsoft One Drive si pone come alternativa a Dropbox e Google Drive ma tra presenta il versioning SOLO per i file di Office: Enable file versioning / history for all types of files (not just Office types) – Feature Suggestions for Microsoft OneDrive La cosa non è di poco conto dato che i ransomware stanno mietendo vittime e non solo su file Office... :( Quindi ok, può essere comodo avere in Win10 già un cloud facile da utilizzare ma... manca un sistema di versioning on cloud (le shadow copies sono ottime ma Cryptolocker le distrugge sempre...)

Cryptolocker sempre più presente in particolare "AVVISO NUMERO 00071552"

Stasera una coppia di amici mi hanno chiamato perché temevano di essere stati infettati dal solito cryptovirus , in realtà la mail recita più o meno così: AVVISO NUMERO 00071552  Agente della Risossione Equitalia S.p.A. Via Cristoforo Colombo 757 - 0075797 - Roma Art. 26 D.P.R. 29/09/1973, n. 602 e successive modifiche - Art. 60 D.P.R. 29/09/1973, n. 757, Art. 139 c.p.c. Gentile xxx@libero.it, Il suindicato Agente della Riscossione avvisa, ai sensi delle intestate disposizioni di legge , di aver depositato in data odierna, nella Casa Comunale del Comune il seguente avviso di pagamento "Documento Numero 00071552" del 12/04/2016 , composto da 5 pagina/e di elenchi contribuenti a nr. 17 atti [ Scarica il documento ] © Equitalia S.p.A. C.F. P.I. 0954689156757   In questo caso non vi erano allegati ma semplicemente un link a dropbox ! https://www.dropbox.com/s/xxxxxxxxxxxxxx/Documento%20Numero%2000045552.zip?dl=1 Ma entrando sulla pagina segnalata si presenta questo error...

SSL Certificate Checker - Check for vulnerabilities

Ho scoperto che Thawte fornisce un servizio molto comodo per la verifica dei certificati: SSL Certificate Checker - Check for vulnerabilities like HeartBleed Niente di trascendentale ma può essere molto comodo se state configurando un server con relativo certificato e volete essere certi che chiunque lo possa leggere correttamente!

Con Joomla! puoi pubblicare un modulo... ovunque!

Dalla versione 2.5 in poi è possibile inserire moduli a piacimento ovunque, senza ricorrere a Plugin ad hoc o cose simili. Qui è spiegato molto semplicemente: How do you put a module inside an article? - Joomla! Documentation : "{loadposition myposition}" trovo che sia tanto semplice quanto utile, soprattutto perché base creare una posizione personalizzata e poi inserirla (anche nell'articolo) con untag apposito: {loadposition myposition}

WordPress xmlrpc.php attack

Attenzione, sempre meglio proteggere WordPress da attacchi a / xmlrpc.php Oggi uno dei siti che seguo è stato bersagliato da un simpatico sito olandese, sempre meglio prevenire che curare certe situazioni: https://blog.sucuri.net/2014/07/new-brute-force-attacks-exploiting-xmlrpc-in-wordpress.html WordPress › Support » xmlrpc.php attack on WordPress 3.8

Come tradurre liste di mac address

Molti siti danno la possibilità di tradurre dai MAC address i vendor che li hanno prodotti come: coffer.com con l'unico limite di poter cercare un solo indirizzo per volta. Se, invece, avete un'intera lista di mac address a vostra disposizione c'è: Wireshark · OUI Lookup Tool utilissimo in caso di export da programmi di LAN Scan ;)

Con quale connessione sono connesso?

Whoismyisp non è certo il primo servizio che mostra l'ISP (Internet Service Provider) da cui ci stiamo connettendo ma lo fa con un template sobrio e immediato: www.whoismyisp.org stesso servizio da parte di spyder.com ma con un bel po' di informazioni aggiuntive: www.spyber.com Se invece vi interessa solamente l'IP come dimenticare myip.vg : myip.vg

Free Ransomware Decryption and Malware Removal ToolKit

Antonio mi ha girato ieri quest'utilissima pagina che fa il punto sulle tecniche ransomware più sfruttate dagli attacchi degli ultimi giorni linkando un utilissimo  removal kit ( non l'ho ancora testato , quindi non ne conosco l'effettiva bontà ne' le percentuali di decrypt...) Free Ransomware Decryption and Malware Removal ToolKit

Fisicast | Radio Scienza

Se potessi aggiungere un sottotitolo a questo podcast sarebbe " La fisica come dovrebbe essere spiegata ". Inutile sottolinearne la bravura dei protagonisti, professori del dipartimento di Fisica Università di Roma “La Sapienza”, ma non sempre quello che si conosce è facile da trasmettere. Lo sanno bene i miei professori di fisica del primo e secondo anno del liceo che erano competenti in materia ma impossibilitati anche solo a spiegare le più elementari leggi della dinamica per cui " Questa è la formula... studiatela " La fisica è altro, è lo studio di quello che ci circonda, del mondo, è il nostro orizzonte sulla vita, sull'universo sulle leggi di questo nostro piccolo ma immenso esistere. Se volete capire veramente quello che accade intorno a noi, con parole semplici e rara passione ecco il podcast che fa per voi: Fisicast | Radio Scienza Da ascoltare dove volete ma non come sottofondo, ha bisogno di attenzione, di cura, la stessa che gli auto...