<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Securda.blog</title>
	<atom:link href="http://securda.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://securda.wordpress.com</link>
	<description>Sicurezza, internet, programmazione.</description>
	<lastBuildDate>Tue, 10 Feb 2009 18:07:26 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='securda.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Securda.blog</title>
		<link>http://securda.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://securda.wordpress.com/osd.xml" title="Securda.blog" />
	<atom:link rel='hub' href='http://securda.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Corriere.it e sondaggi</title>
		<link>http://securda.wordpress.com/2009/02/10/corriereit-e-sondaggi/</link>
		<comments>http://securda.wordpress.com/2009/02/10/corriereit-e-sondaggi/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 11:25:10 +0000</pubDate>
		<dc:creator>securda</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[corriere.it]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[sondaggi]]></category>

		<guid isPermaLink="false">http://securda.wordpress.com/?p=5</guid>
		<description><![CDATA[In questi giorni c&#8217;è stato un gran parlare di possibili &#8220;imbrogli&#8221; nei sondaggi che il corriere.it propone ai suoi lettori, in particolare a quello relativo al caso Eluana. Chi parlava di hacking, chi di normale spostamento dei voti,  chi di imbrogli da parte della redazione del Corriere. Possiamo confermare da fonti quasi certe che si [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securda.wordpress.com&amp;blog=6526315&amp;post=5&amp;subd=securda&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>In questi giorni c&#8217;è stato un gran parlare di possibili &#8220;imbrogli&#8221; nei sondaggi che il corriere.it propone ai suoi lettori, in particolare a quello relativo al caso Eluana.</p>
<p>Chi parlava di hacking, chi di normale spostamento dei voti,  chi di imbrogli da parte della redazione del Corriere. Possiamo confermare da fonti quasi certe che si è trattato di un semplice bombardamento di voti fake.</p>
<p><span id="more-5"></span><strong></strong></p>
<p><strong><br />
Come funziona? <br />
<span style="font-weight:normal;">Il</span> </strong>principio è molto semplice, ogni qual volta un utente effetua una scelta di voto il sito del corriere.it deposita nel computer un file, comunemente chiamato cookie, che avvisa il sito che quel computer ha già effettuato una scelta e che pertanto non sono ammessi ulteriori voti. Il trucco sta, una volta effettuato il voto, nel cancellare, attraverso le impostazioni del broswer, il cookie. Non c&#8217;è quindi alcun tipo di hackeraggio ma solo lo sfruttamento di una debolezza intrinseca nel sistema di voto di corriere.it</p>
<p><strong>50K voti in meno di un ora?<br />
<span style="font-weight:normal;">Si potrebbe obbiettare che se è vero che è questo il metodo, chi lo ha fatto deve essere un essere sovraumano per ripetere questa operazione 50K volte in meno di un ora. Verissimo, il problema è che questo non è stato fatto da un operatore umano ma da un programma scritto ad hoc, il programma in questione è in grado di generare circa 15/20 voti al secondo, arrivando cosi a spostare velocemente l&#8217;ago della bilancia da una parte all&#8217;altra.</span></strong></p>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></p>
<div id="attachment_7" class="wp-caption aligncenter" style="width: 310px"><a href="http://securda.files.wordpress.com/2009/02/massive_vote.gif"><img class="size-medium wp-image-7" title="massive_vote" src="http://securda.files.wordpress.com/2009/02/massive_vote.gif?w=300&#038;h=215" alt="esempio di vote boombing" width="300" height="215" /></a><p class="wp-caption-text">esempio di vote bombing</p></div>
<p></strong></p>
<p> </p>
<p> </p>
<p> </p>
<p><strong> </strong></p>
<p><strong><strong>Soluzioni? <br />
<span style="font-weight:normal;">Di soluzione per ovviare a questo problema ce ne sarebbero parecchie ognuna con i propri pro e contro, vi riportiamo quelle più utilizzate.</span></strong></strong></p>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></p>
<ul>
<li>Captcha <br />
<span style="font-weight:normal;">Questo sistema consiste nell&#8217;utilizzare un sistema di riconoscimento umano, ossia per poter inviare la propria scelta c&#8217;è bisogno che l&#8217;utente immetta in un apposita  casella il testo di una parola che gli viene presentata sotto forma di immagine, poichè i programmi non sono in grado, in teoria, di leggere il testo contenuto in una immagine<br />
<strong>Contro:</strong> molti sistemi captcha sono stati violati da programmi e quelli che non lo sono ancora molte volto sono illeggibili anche per un operatore umano <br />
 </span></li>
<li>Controllo sugli IP <br />
<span style="font-weight:normal;">Questa tecnica consiste  nel controllare i voti invece che attraverso i cookie,  attraverso il controllo sugli IP, ossi &#8220;l&#8217;identificativo&#8221; con cui ci connettiamo alla rete, se un programma effettua migliaia di voti dallo stesso IP questi voti potrannno essere considerati nulli.<br />
<strong>Contro: </strong>alcune tecniche, in particolare l&#8217;ip spoofing o l&#8217;utilizzo di proxy, rendono totatlmente vano questo accorgimento, oltre al fatto che anche utenti leggitimati ma che utilizzano reti a ip singolo, reti universitarie o la stessa rete fastweb ad esempio,  sarebbero impossibilitati a votare<br />
 </span></li>
<li>Registrazione<br />
<span style="font-weight:normal;">in questo caso si permette di votare solo agli utenti registrati al sito permettendo un voto a utente.<br />
<strong>Contro: </strong>costringere un navigatore ad effettuare una registrazione per un semplice voto non è mai cosa buona, sicuramente il numero di votanti calerebbe drasticamente, oltre al fatto che è possibile, attraverso programmi specifici, creare migliaia di account fake in poco tempo.</span></li>
</ul>
<p></strong></p>
<p> </p>
<p> </p>
<p><strong><span style="font-weight:normal;"><strong>Conclusioni<br />
</strong>Al probelma dei voti fake è chiaro che non esiste una soluzione perfetta e ritengo che tutto sommato il metodo utilizzato ora sia ancora il più efficace, tuttalpiù che questo genere di voti fasulli è facilmente identificabile e possono quindi essere rimossi con tempestività dagli amministratori del sito.<br />
 </span><br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/securda.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/securda.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/securda.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/securda.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/securda.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/securda.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/securda.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/securda.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securda.wordpress.com&amp;blog=6526315&amp;post=5&amp;subd=securda&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securda.wordpress.com/2009/02/10/corriereit-e-sondaggi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d2d1787d6f55c92e734722e2ddf59870?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">securda</media:title>
		</media:content>

		<media:content url="http://securda.files.wordpress.com/2009/02/massive_vote.gif?w=300" medium="image">
			<media:title type="html">massive_vote</media:title>
		</media:content>
	</item>
	</channel>
</rss>
