Browse by Tags
All Tags
»
Crittografia
(RSS)
C/C++
CryptoAPI
Sicurezza
Win7
WInternals
22 June 2009
Ancora sull’Application Security : SSL è superato dalle specifiche WS-* ??
Non credevo di suscitare tanto interesse con questo mio precedente post :-) ma ne sono contento perchè questo conferma una buona sensibilità verso l’application security. Ho ricevuto molte email riguardo l’uso di SSL alcune delle quali mi chiedevano se
Read More...
29 April 2009
C’è ancora chi usa l’ MD5 nelle nuove applicazioni?? Certo !
Segnalo questo bel post di Roberto Scaccia sul’analisi di sicurezza del codice e l’utilizzo dell’algoritmo MD5… --Mario
Read More...
31 March 2009
Visualizzare messaggi SOAP protetti da SSL
Durante la mia sessione alla conferenza Basta!Italia ho fatto vedere come analizzare il traffico SOAP tra due servizi protetti da SSL presenti sulla stessa macchina di sviluppo (scenario molto comune quando si programma :-). L’obiettivo era quello di
Read More...
30 March 2009
Windows Web Services API : Configurazione Certificati e sicurezza per gli esempi con SSL
Tutti gli esempi che ho creato nei post precedenti erano su HTTP quindi senza sfruttare la sicurezza di trasporto (SSL). Ora vediamo quali passi sono necessari per configurare la comunicazione su SSL ( uso questo esempio su MSDN ) IMPORTANTE !!! In questo
Read More...
14 February 2008
A volte ritornano... CAPICOM - parte 3 - Encryption
In crittografia l’informazione in chiaro viene chiamata “plaintext” mentre lo stesso dato cifrato viene denominato “ciphertext”. L’encryption è la procedura che converte il paintext in ciphertext, il decription è la funzione inversa che converte il ciphertext
Read More...
06 February 2008
Certificati, Store e un po' di utilities via CryptoAPI
Oggi ho dovuto riesumare i ricordi sulle CryptoAPI e C SDK . Ecco un po' di codice per la gestione dei certificati X509, i certificate store, i key containers e un po' di utilities che possono risultare utili :-) Attenzione, se riutilizzate il codice
Read More...
05 February 2008
Store dei certificati in Windows : tutto quello che un Architetto dovrebbe sapere
Cominciamo con i ricordi... A partire da Windows NT 4 SP3 il sistema operativo è in grado di salvare i certificati X509 in una struttura persistente chiamata “Certificate store”. A quel tempo il supporto per la gestione dei certificati era molto limitata
Read More...
04 February 2008
Due parole sulla sicurezza degli algoritmi crittografici.
Questo è un micro sunto da ricordare quando si progetta un nuovo software oppure quando si valutano degli applicativi sviluppati da terzi. La robustezza di un sistema di cifratura a chiave simmetrica è dovuto a due fattori : la robustezza dell'algoritmo
Read More...
01 February 2008
Certificati digitali in Windows : tutto quello che un Architetto dovrebbe sapere
Certificati Digitali I Certificati sono firmati digitalmente dalla Certification Authority (CA) che li ha rilasciati e sono composti da una struttura dati estendibile di campi obbligatori e opzionali. La struttura dei certificati digitali a chiave pubblica
Read More...
Home
About
Email
Security & Architecture
Application Security
RSS 2.0
Atom 1.0
Recent Posts
Windows Identity Foundation e Silverlight
Versione RTM di Windows Identity Foundation
I Learning Center, una mano anche agli architetti
Bug Hunter … ovvero una passione
ARCast.TV : Michael Stiefel on Software as a Service in the Cloud
Tags
.NET 4
.net framework
ADFS
Architetture applicative
BizTalk
C/C++
CardSpace
Casi di vita
Claims-Based Security
Cloud Services
Crittografia
CryptoAPI
Dublin
EDA
Eventi
Geneva
IDentity Metasystem
Information
Interoperabilità
Metodologie
MSDN Talks
OBA
Office System 2007
OOXML
Oslo
Saluti
SDL
Sicurezza
Silverlight
SOA
Sociale
Software Plus Services
Specifiche di Base
TechED
Training
VS2008
VSTO
Webcast
WIF
Win7
Windows Azure
Windows Azure SDK
Windows Server
Windows Vista
WInternals
WS-*
WWSAPI
XML
XSS
Archives
November 2009 (7)
October 2009 (12)
July 2009 (8)
June 2009 (17)
May 2009 (16)
April 2009 (3)
March 2009 (6)
February 2009 (3)
January 2009 (6)
December 2008 (5)
November 2008 (4)
October 2008 (5)
September 2008 (2)
June 2008 (1)
May 2008 (1)
April 2008 (7)
March 2008 (14)
February 2008 (28)
January 2008 (6)
December 2007 (2)
November 2007 (7)
October 2007 (12)
September 2007 (7)
August 2007 (1)
May 2007 (2)
Search
Aree di Approfondimento
OBA Resources
Microsoft Italy
Lista MS Bloggers Italiani
MSDN Italia
Blog - TechNet Italia
MSClips - la vocei di MS Italia
Siti MSDN che revisiono
Sicurezza Applicativa
Sito Architetti
Percorso formativo Security
Percorso formativo Architetti
Elucubrazioni, idiosincrasie, sadomasochismi tecnologici...
Technorati Profile
Osservatorio Attacchi Informatici
my del.icio.us