convegni

Cybercazzola come se fosse antani

Inviato da Rebus il Dom, 26/03/2017 - 15:46

"Cybercazzola come se fosse antani: miti e realtà dell'hacking, al cinema e in TV" è il titolo della conferenza che il Mensa Lombardia ha organizzato per sabato 8 aprile 2017, alle ore 16.00, presso l'Hotel Doria di Milano, in zona Stazione Centrale.

Si parlerà quindi di hacking e di fiction: la figura dell'hacker è infatti quanto mai bistrattata dal mondo dell'intrattenimento: tanto al cinema quanto in TV, sia quando viene dipinto come eroe dell'underground che come losco criminale, raramente la rappresentazione si attiene a qualche vago principio di verosimiglianza. Ma la stessa cosa riguarda tutte le tecnologie digitali e il loro funzionamento: laddove la realtà dei fatti è considerata troppo ordinaria, priva di fascino o astrusa, gli sceneggiatori non esitano a includere invenzioni pittoresche e soluzioni implausibili anche in quei contesti dove la credibilità non dovrebbe essere considerata accessoria.

Un hacker anomalo e cinefilo ripercorre alcuni notevoli svarioni apparsi in film e serie TV di successo nel tentativo di rendere un po' di giustizia tanto agli informatici quanto agli spettatori.

Il relatore infatti è il losco Davide Rebus Gabrini, che si guadagna da vivere fin dal secolo scorso grazie ai reati informatici altrui, lavorando prima per la Polizia delle Comunicazioni e, oggi, per la Squadra Reati Informatici della Procura di Milano, affiancando sempre alla professione attività di ricerca e divulgazione indipendente. Ha al suo attivo esperienze cinematografiche come attore, sceneggiatore e produttore, tutte di livello assolutamente imbarazzante.

La partecipazione è libera, ma è gradita la registrazione scrivendo all'indirizzo lombardia@mensa.it

In memoria di Ettore Gabrini

Inviato da Rebus il Lun, 13/02/2017 - 08:41

Amici, mi rincresce dover pubblicare una simile comunicazione, me è tristemente necessario: dopo un rapido peggioramento iniziato la sera prima, ieri mio figlio Ettore è morto tra le mie braccia. Era nato con una grave malformazione cardiaca, al Niguarda han fatto acrobazie per dargli una possibilità, ma purtroppo non è bastato. 

Io e la mamma vi ringraziamo per tutto l’affetto che ci avete mostrato: siete in molti a farci sentire la vostra vicinanza e a chiederci che cosa potete fare per noi.

Per noi c’è poco da fare, ma una cosa molto più importante e utile potrebbe essere una donazione a missionbambini.org: è una Onlus di cui ci fidiamo totalmente, che si occupa di salvare bambini gravemente cardiopatici. Noi abbiamo disposto la nostra donazione in memoria di Ettore e invitiamo anche voi a farlo.

Grazie a tutti.

Convegno Internet of Things - UPDATE

Inviato da Rebus il Mer, 16/11/2016 - 13:33

Giovedì 24 novembre 2016, presso l’Aula Magna del Collegio Ghislieri di Pavia, si è tenuto il convegno intitolato “Vostro Onore, sono il frigo! L’IoT alla sbarra… (Problemi tecnico-giuridici con gli oggetti intelligenti)”.

Organizzato come sempre dalla cattedra di Informatica Giuridica dell'Università di Pavia, in collaborazione con Tech and Law Center, il convegno ha trattato temi inerenti l'Internet of Things, sia dal punto di vista della sicurezza informatica che del diritto.

Da questo link è possibile scaricare la locandina con il programma completo, mentre gli atti saranno pubblicati alla pagina informaticagiuridica.unipv.it. In allegato a questo post anticipo le slide usate da me e Paolo Dal Checco in tema di ransomware per IoT.

Questo il programma:

SESSIONE MATTUTINA
Moderatore: prof. Romano ONEDA Informatica giuridica – Università di Pavia

  • ore 9.00 Registrazione partecipanti
  • ore 9.30 Apertura dei lavori Benvenuto del Direttore del Dipartimento di Giurisprudenza – prof. Ettore DEZZA
  • ore 9.45 Presentazione del Convegno – prof. Romano ONEDA
  • ore 10.00 L’Internet delle (brutte) cose – prof. Corrado GIUSTOZZI, Agenzia per l’Italia Digitale; ENISA
  • ore 10.30 Il lato B dell’IoT: come (non) raccontare l’Internet of Things – dott. Carola FREDIANI, Giornalista de ‘La Stampa’ e scrittrice
  • ore 11.00 IoT e (Cyber)Security: normare o non normare, questo è il problema -prof. Giuseppe VACIAGO, Avvocato e Docente di Informatica giuridica presso l’Università dell’Insubria
  • ore 11.30 Intervallo
  • ore 11.45 Dalla safety alla (cyber) security: il cambio di paradigma nell’analisi dei rischi per i sistemi automotive -prof. Stefano ZANERO, Politecnico di Milano – Dip. Elettronica, Informazione e Bioingegneria
  • ore 12.15 Dal selfie al dronie. Gli Unmanned Aerial Vehicles alla conquista dei nostri cieli, tra tutela della riservatezza e ricadute di diritto penale – avv. Marco Tullio GIORDANO, Avvocato del Foro di Milano
  • ore 12.45 Termine sessione mattutina

SESSIONE POMERIDIANA
Presiede il prof. Andrea ROSSETTI Filosofia del diritto – Università Milano Bicocca

  • ore 14.25 Saluto del Rettore del Collegio Ghislieri – prof. Andrea BELVEDERE
  • ore 14.30 “Un gingillo per spiarli, un gingillo per domarli e nel darkweb ricattarli” – prof. Paolo DAL CHECCO, Università di Torino; Consulente informatico forense – sov. Davide “Rebus” GABRINI, Laboratorio di Informatica forense, Università di Pavia
  • ore 15.00 Quale diritto per un golem? – dott. Enrico CONSOLANDI, Magistrato, referente distrettuale per l’informatica del Tribunale di Milano
  • ore 15.30 “Da una grande rete derivano grandi responsabilità (legali)”: quando la connessione IoT passa per la privacy – avv. Gianluigi Maria RIVA, Avvocato
  • ore 16.00 Criminologia del tostapane: quando gli oggetti ci odiano (e come farceli amici) – prof. Antonio BARILI, Laboratorio di Informatica forense, Università di Pavia
  • ore 16.30 La rivolta degli oggetti. Progettare eticamente le cose intelligenti – prof. Andrea ROSSETTI, Filosofia del diritto – Università Milano Bicocca
  • ore 17.00 Domande del pubblico e discussione
  • ore 17.30 Conclusione convegno

Conferenza su Bitcoin per Mensa Lombardia

Inviato da Rebus il Mer, 09/11/2016 - 18:45

Sabato 12 Novembre 20­16 alle 16:00, presso l'Hot­el Doria di Milano, la Segreteria lombarda del Mensa Italia ha organizzato una conferenza sul fenomeno Bitcoin, ospitando come relatori Davide Gabrini e ­Franco Cimatti (Bitcoin F­oundation Italia).

Nonostante alcune circostanze avverse, fronteggiate e risolte con prontezza dagli organizzatori, l'evento ha catturato l'attenzione di un discreto numero di curiosi, vivacemente interessati e interattivi, la maggior parte dei quali già aveva sentito parlare di Bitcoin, ma ancora non ha trovato il coraggio di utilizzarli, proprio per la diffidenza ispirata dalla cripticità della moneta (pun intended ;-)).

Il taglio della conferenza era divulgativo, ma Hostfat non ha lesinato dettagli tecnici piuttosto approfonditi sulla blockchain, i processi di mining e fenomeni socio-economici legati alle criptovalute, mentre io ho avuto u­n occhio di riguardo ­alle implicazioni in ­materia di criminalit­à organizzata e indag­ini di polizia giudiz­iaria.

A richiesta degli astanti, rendiamo pubbliche le slide della conferenza, consapevoli che non rispecchiano esattamente quanto detto in sede ;-)

Etichette

LinuxDay 2016 Pavia

Inviato da Rebus il Ven, 07/10/2016 - 22:18

Sabato 22 ottobre 2016 si svolgerà in tutta Italia il Linux Day, la più nota e popolare manifestazione nazionale per la promozione di Linux e del software libero: per il sedicesimo anno consecutivo decine di eventi organizzati in altrettante città da gruppi di volontari permetteranno di scoprire e approfondire il mondo della tecnologia aperta, condivisa e consapevole, nonché le numerose tematiche parallele e trasversali quali privacy, diritti digitali e cultura libera

Tema di riferimento nazionale dell'edizione 2016 è il coding e l’educazione al pensiero computazionale. L’idea di insegnare i fondamenti della programmazione a bambini e ragazzi in età scolare, al fine di renderli consci dei principi logici su cui si basa il funzionamento dei computer sempre più presenti nelle loro stesse vite, si è negli ultimi anni ampiamente dffusa in Italia grazie anche all’attività di gruppi locali tra cui moltissimi Linux Users Groups, già affini ai medesimi valori di condivisione, educazione e consapevolezza digitale. In occasione del Linux Day vogliamo ribadire tali valori, convergenti con quelli propri del software libero.

Anche Pavia è tra le città interessate dalla manifestazione nazionale: il Nutria LUG, insieme al Dipartimento di Ingegneria Industriale e dell'Informazione dell'Università degli Studi, organizza presso l'Aula del '400 (p.za Leonardo da Vinci) una densa giornata di studio e condivisione. Nella sessione mattutina, dalle 9.00 alle 13.00, è prevista una ricca conferenza in cui giovani e affermati sviluppatori di alterneranno nell'illustrare alcuni innovativi approcci alla programmazione; nel pomeriggio invece si darà spazio agli approfondimenti e al coinvolgimento diretto dei visitatori attraverso laboratori interattivi.

Il programma dettagliato è pubblicato sul sito www.nutrialug.eu. La conferenza, i workshop di programmazione e le esperienze educative sono pensate per coinvolgere sia i più giovani che gli adulti. La partecipazione, come da sempre a tutti i Linux Day, è libera è gratuita, ma per meglio coordinare l'organizzazione si richiede la registrazione all'evento alla pagina nutrialug.eventbrite.com.


Sessione mattutina:

9.15 - Apertura lavori

9.30 - Scratch e il movimento CoderDojo

Come avviare alla programmazione i più giovani
con Matteo Bellati (teoxvert)

10.00 - Programmazione visuale con Appinventor

Usare lo strumento del MIT per programmare senza codice
con Paolo Di Ciaula

10.30 - Coding via Minecraft

Creare mondi tridimensionali con poche righe di testo
con Riccardo Zoncada (rocosteta)

11.00 - Sviluppare bot per Telegram

Programma la tua intelligenza artificiale e liberala in chat!
con Mehmed Dourmouch

11.30 - Sviluppare app per Android

Quanto occorre sapere per iniziare a creare le tue app
con Alfredo Morresi (rainbowbreeze)

12.00 - Open source e accademia

L'importanza delle licenze aperte in ambito ricerca
a cura del Laboratorio di Informatica Forense dell'Università di Pavia

12.30 - Take back your data!

Cloud computing e privacy grazie all'open source
con Marco Giorgi (Blackmoon)

13.00 - Chiusura sessione mattutina

Sessione pomeridiana:

15.00 - Sviluppo di plugin con e per Eclipse
con Matteo Bellati (teoxvert)

15.00 - Programmare un bot per Telegram - Sessione pratica

con Mehmed Dourmouch e Riccardo Zoncada

16.30 - Installazione e configurazione di NextCloud

con Marco Giorgi e Paolo Di Ciaula

16.30 - Parla con la TV senza essere matto!

Crea un telecomando vocale per la tua TV con un raspberry
con Gabriele Labita

Per tutta la giornata (9.30-13.00 e 15.00-19.00) Installation party

Porta il tuo computer e installa Linux con noi

End Summer Camp 2016

Inviato da Rebus il Dom, 04/09/2016 - 17:46

La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)

Non può dunque mancare nel ricchissimo programma dell'End Summer Camp 2016 un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica. E stimati professionisiti del settore finalmente in shorts ;-)

Nel compilare il programma ho insomma fatto di tutto per popolare la Ville di gente in gamba e di argomenti attuali e di avanguardia, che potessero attrarre i neofiti senza annoiare i veterani. All'esito dell'esperienza, mi sento di dire che ci siamo riusciti :-)


AGGIORNAMENTO 24/09/2016: Se vi siete persi l'evento è peggio per voi, ma se non siete proprio del tutto sprovveduti potete rimediare almeno parzialmente guardandovi tutti i video dei talk di ESC 2016 su Fragolone Channel.

MOCA 2016

Inviato da Rebus il Lun, 22/08/2016 - 17:45

Dal 19 al 21 agosto 2016 si svolge a Pescara il MOCA (Metro Olografix Camp): un hacker camp Italiano in stile nord-europeo, giunto alla sua quarta edizione. Si tratta di un evento hacker, fatto da hacker per altri hacker.

Lo spirito del MOCA è quello di offrire un contesto di confronto aperto e dal vivo su tutto ciò che riguarda il mondo dell'informatica. Il MOCA è organizzato, a partire dal 2004 e con cadenza quadriennale, dall'associazione culturale Metro Olografix che dal 1994 si occupa dei temi legati all'hacking e alla cultura hacker.

Sabato 20 agosto alle 10.00 sarò anch'io ospite del MOCA, con una versione aggiornata alle novità dell'ultimo anno del mio talk su come aggirare i lockscreen dei dispositivi mobili: Little PIN, little PIN, let me in!

Come di consueto, allego al post la mia slide:

Storia dell'Open Source

Inviato da Rebus il Sab, 23/07/2016 - 12:23

Per un breve tempo a Pavia è esistito un angolo curioso e affascinante, il Kronos speakeasy. Con il Nutria LUG abbiamo fatto appena in tempo a combinare una serata dedicata all'open source, che si è svolta il 22 luglio 2016, appena un giorno prima della chiusura definitiva. Strana anche come celebrazione di addio...

Il presidente del Nutria LUG è intervenuto nell'occasione con una presentazione sulla storia dell'open source: una lunga timeline costelata di eventi importanti che hanno portato ad una rivoluzione filosofica, sociologica, legale e tecnologica, estesa ben al di là delle community di smanettoni.

La timeline utilizzata è disponibile  questo indirizzo: http://bit.ly/open-source-timeline

Primo incontro nazionale di Zanshin Tech

Inviato da Rebus il Ven, 27/05/2016 - 21:14

Zanshin Tech è un'arte marziale digitale, ovvero una disciplina volta a insegnare autodifesa digitale ai ragazzi dagli 11 anni.

In un'epoca in cui la tecnologia e le comunicazioni informatiche arrivano nella disponibilità dei ragazzi senza che ne siano stati adeguatamente insegnati loro il funzionamento, i rischi, le precauzioni e le possibili difese, è quantomai importante che qualcuno cerchi di porre rimedio alla carenza in modo efficace.

Nata pochi anni fa a Genova dall'esperienza dall'intuito dei suoi fondatori, Zanshin Tech si sta rivelando un'ottima risposta alle esigenze di sicurezza dei giovani per un uso avveduto delle comunicazioni digitali e per la gestione delle aggressioni veicolate dalla tecnologia. Da un anno è attiva una seconda palestra a Pavia e sono in corso di formazione decine di altri maestri che avvieranno nuove esperienze analoghe in Italia.

Per chi vuole approfondire, pochi giorni fa La Stampa ha dedicato a Zanshin Tech un articolo a firma di Carola Frediani che ritrae fedelmente uno spaccato delle attività che si svolgono nel dojo.

Per chi vuole saperne di più, direttamente dalla voce di un fondatore, è disponibile anche il video dell'intervento tenuto da sensei CoD ad HackInBo 2015, ma se volete veramente saperne di più, niente di meglio che trovarci di persona al primo incontro nazionale di Zanshin Tech, programmato per sabato 11 giugno a Genova, presso Villa Bombrini. Programma, orari, logistica e altri dettagli aggiornati sono consultabili alla pagina dedicata del sito di Zanshin Tech o alla pagina dell'evento Facebook.

iPhone Forensics Days @Unimi

Inviato da Rebus il Ven, 20/05/2016 - 12:50

Nei giorni 24 e 25 maggio 2016, dalle 10 alle 19 con una pausa pranzo dalle 13 alle 14, presso l'Università Statale di Milano, si terranno due giornate di conferenze a tema mobile forensics.

Il primo giorno, il 24, sarà nell’Aula Crociera in via Festa del Perdono, 7, mentre il secondo, il 25, sarà in Sala Napoleonica in via S. Antonio, 10.

Il primo giorno sarà esclusivamente tecnico: file system degli iPhone, tool per analizzarli, sistemi per bypassare i sistemi di sicurezza e la crittografia, comparazione con sistemi Android e Windows Mobile, analisi su dati del telefono ma conservati in altri luoghi (ad esempio il cloud) e così via. I relatori del primo giorno saranno Stefano Zanero, Mattia Epifani, Paolo Dal Checco, Litiano Piccin, Matteo Flora, Davide Gabrini, Andrea Ghirardini.

Il secondo giorno tratterà le problematiche investigative, giuridiche e politiche del rapporto tra crittografia e telefoni, e tra telefoni e investigazioni (caso S. Bernardino, ma anche altri casi). Saranno relatori Raffaele Zallone, Giovanni Ziccardi, Pierluigi Perri, Stefano Mele, Stefano SuttiGiovanni Battista Gallus, Gerardo Costabile, Monica Senor, Giuseppe Nicosia, Matteo Giacomo Jori, Giuseppe Vaciago e altri che si stanno aggregando in queste ore.

Circa la logistica, non c’è bisogno di iscrizione e l’ingresso è libero e gratuito, Presentatevi semplicemente in aula alle 10 del mattino e assisterete allo spettacolo!

Reduce dal primo giorno, pubblico i miei appunti aggiornati con un paio di nuovi post-it: