<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Https on Michele Bologna</title>
    <link>https://www.michelebologna.net/tags/https/</link>
    <description>Recent content in Https on Michele Bologna</description>
    <generator>Hugo</generator>
    <language>en</language>
    <lastBuildDate>Sat, 01 Dec 2012 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://www.michelebologna.net/tags/https/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>HTTPS e le applicazioni di terze parti: attenzione!</title>
      <link>https://www.michelebologna.net/2012/https-e-le-applicazioni-di-terze-parti-attenzione/</link>
      <pubDate>Sat, 01 Dec 2012 00:00:00 +0000</pubDate>
      <guid>https://www.michelebologna.net/2012/https-e-le-applicazioni-di-terze-parti-attenzione/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&amp;ldquo;È sufficiente usare HTTPS per essere sicuri: protegge la comunicazione cifrando il traffico e usando certificati validati da CA riconosciute&amp;rdquo;.&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;SBAGLIATO&lt;/strong&gt;. Spesso si sente pronunciare questa frase, ma non è del tutto vero: ho recentemente letto con molta attenzione un paper presentato alla conferenza &lt;a href=&#34;https://www.sigsac.org/ccs/CCS2012/&#34;  class=&#34;external-link&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;CCS 2012&lt;/a&gt;, una conferenza dedicata alla &lt;strong&gt;Computer Security&lt;/strong&gt;. Il paper ha un titolo curioso: &amp;ldquo;&lt;a href=&#34;https://www.cs.utexas.edu/~shmat/shmat_ccs12.pdf&#34;  class=&#34;external-link&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;&lt;em&gt;The Most Dangerous Code in the World: Validating SSL Certiﬁcates in Non-Browser Software&lt;/em&gt;&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Python: scriviamo un HTTPS downloader simile a wget (con urllib2, optparse e getpass)</title>
      <link>https://www.michelebologna.net/2011/python-scriviamo-un-https-downloader-simile-a-wget-con-urllib2-optparse-e-getpass/</link>
      <pubDate>Thu, 02 Jun 2011 00:00:00 +0000</pubDate>
      <guid>https://www.michelebologna.net/2011/python-scriviamo-un-https-downloader-simile-a-wget-con-urllib2-optparse-e-getpass/</guid>
      <description>&lt;p&gt;Per ragioni di semplicità di utilizzo e immediatezza (e anche per &lt;em&gt;imparare qualcosa di nuovo)&lt;/em&gt;, la settimana scorsa ho dovuto scrivere un downloader da linea di comando simile a GNU &lt;a href=&#34;https://www.gnu.org/software/wget/&#34;  class=&#34;external-link&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;wget&lt;/a&gt;, ma con alcuni requisiti personalizzati:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Twitter via HTTPS: da abilitare!</title>
      <link>https://www.michelebologna.net/2011/twitter-via-https-da-abilitare/</link>
      <pubDate>Tue, 22 Mar 2011 00:00:00 +0000</pubDate>
      <guid>https://www.michelebologna.net/2011/twitter-via-https-da-abilitare/</guid>
      <description>&lt;p&gt;Dopo aver fatto la &lt;a href=&#34;https://www.michelebologna.net/2011/03/facebook-e-la-navigazione-https-da-abilitare/&#34;  class=&#34;external-link&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;segnalazione per quanto riguarda Facebook&lt;/a&gt;, segnalo che anche Twitter ha aggiunto un&amp;rsquo;opzione per usufruire del servizio via HTTPS: è sufficiente visualizzare i settings e poi selezionare l&amp;rsquo;opzione HTTPS. Ovviamente io consiglio di abilitare l&amp;rsquo;opzione per i &amp;ldquo;&lt;em&gt;soliti&lt;/em&gt;&amp;rdquo; motivi di sicurezza e privacy.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Facebook e la navigazione HTTPS da abilitare</title>
      <link>https://www.michelebologna.net/2011/facebook-e-la-navigazione-https-da-abilitare/</link>
      <pubDate>Sun, 06 Mar 2011 00:00:00 +0000</pubDate>
      <guid>https://www.michelebologna.net/2011/facebook-e-la-navigazione-https-da-abilitare/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.michelebologna.net/images/2011/03/facebook_https.png&#34; &gt;&lt;/a&gt;&lt;a href=&#34;https://www.michelebologna.net/images/2011/03/facebook_https.png&#34; &gt;&lt;/a&gt;Mi sono accorto che Facebook offre un&amp;rsquo;opzione molto utile e assolutamente da abilitare. Infatti, sotto &lt;em&gt;Account &amp;gt; Impostazioni Account &amp;gt; Protezione dell&amp;rsquo;Account&lt;/em&gt; troviamo un&amp;rsquo;opzione per abilitare la navigazione HTTPS quando possibile.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ubuntu: Apache2 con certificati self-signed e senza password all&amp;rsquo;avvio</title>
      <link>https://www.michelebologna.net/2009/ubuntu-apache2-con-certificati-self-signed-e-senza-password-allavvio/</link>
      <pubDate>Wed, 16 Dec 2009 00:00:00 +0000</pubDate>
      <guid>https://www.michelebologna.net/2009/ubuntu-apache2-con-certificati-self-signed-e-senza-password-allavvio/</guid>
      <description>&lt;p&gt;Recentemente mi è capitato di dover installare apache [in particolare, apache2] su una macchina Ubuntu. In particolare, mi è stato chiesto di installare la versione con ssl, ovvero che implementa il protocollo cifrato &lt;strong&gt;https&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
