Visualizzazione post con etichetta PDF. Mostra tutti i post
Visualizzazione post con etichetta PDF. Mostra tutti i post

mercoledì 30 aprile 2008

Scopri anche tu le interessanti novità di Foxit Reader 2.3

E' stato rilasciato l'aggiornamento per il notissimo lettore dei file PDF (Portable Document Format), gratuito, leggerissimo ed anche in italiano.


Caratteristiche Tecniche:

Data 24.04.2008

Sistemi Operativi :

Windows Me/2000/XP/2003/Vista / Windows mobile


Linux / Linux mobile


Dimensione 2.55 Mbyte

Produttore Link al produttore

Licenza Freeware

Versione 2,3 Build 2825

Multi language

Che cosa c'è di nuovo nella versione 2,3 ?

Alcune delle nuove caratteristiche:
* Gli utenti possono creare, modificare o cancellare i segnalibri in un file PDF
* Consente agli utenti di aprire più file in un'unica sessione. Si può scegliere di visualizzare i file PDF in una scheda multi-finestra o più sessioni di lavoro dalla finestra di dialogo Preferenze.
* Supporto per molti formati multimediali, inclusi audio e video.
* Possibilità di creare commenti in un box di testo da far scomparire o ricomparire all’occorrenza.
* Fornisce la guida per il righello orizzontale e verticale al fine di aiutare gli utenti a allineare e la posizione degli oggetti sulla pagina. Click destro sul righello consente di modificare l'unità di misura.
* ingrandisce a volontà le aree del file PDF facilitando in tal modo le modifiche .
* Scrolling automatico che consente agli utenti di visualizzare i documenti senza utilizzare il mouse o la combinazione di tasti.
* Nuovi tool per gestire i link, gli utenti possono impostare una determinata azione per i collegamenti, come visualizzare una pagina, eseguire un file, aprire un sito web, etc.

* Consente agli utenti di stampare l'area selezionata in Foxit Reader semplicemente selezionando l'opzione Stampa dal menu contestuale.
* Elenca i tipi di carattere ed i font utilizzati nel documento originale nella finestra di dialogo Proprietà.
* Consente agli utenti di aprire un documento in PDF protetto da password con un semplice prompt dei comandi.
* una interfaccia utente completamente riprogettata con un nuovo look che rende il software più che mai intuitivo .

* Scelta della lingua preferita tra 34 a disposizione : si può scegliere l'italiano con un semplice click del mouse.
* Correzioni di molti bug

*******

cheyenne

giovedì 29 novembre 2007

Sicurezza: vulnerabilità XSS, cos'è.

Circa un mesetto fa, mentre stavo visitando una pagina web di Google, subii un attacco XSS fortunamente bloccato dall'estensione NoScript di Firefox. Ho iniziato a documentarmi ed ho trovato degli articoli che, personalmente ritengo molto interessanti. Le vulnerabilità XSS (Cross Site Scripting) sono da tempo considerate dagli esperti di sicurezza uno dei maggiori pericoli del Web.



Un attacco XSS (cross-side scripting) si concretizza nell'invio attraverso una pagina web di un codice potenzialmente maligno e la vulnerabilità colpisce sia siti statici che dinamici. In pratica, ad un'applicazione web viene inviato uno script che, l'ignaro navigatore, avvia nel momento in cui tenta di aprire la pagina web infetta al di là del browser usato (Explorer, Firefox, Mozilla, Opera, etc) . Partito l'XSS l'autore dello script maligno può modificare facilmente le impostazioni, può inoculare false popup. L’attacco XSS appartiene alla tipologia injection, quindi si tratta di immissione di codice arbitrario in input alle pagine web. Generalmente, lo scopo di un attacco XSS, è di raccogliere dati degli utenti , leggere i cookie, dirottare l’utente su un altro sito o visualizzare falsa pubblicità.
I siti vulnerabili contegono solitamente script realizzati in Java, Flash ed in VB. Anche i siti che contengono pagine in formato .pdf hanno questa vulnerabilità. IMPORTANTE : La falla è stata corretta dall'ultima release Firefox 2.0.0.10.
Andando un pò a ritroso, possiamo constatare come vari siti informatici hanno informato gli utenti di questi pericoli per la sicurezza.


Recentissimi allarmi da:


Punto Informatico ha pubblicato diversi articoli di approfondimento :






XSS Cheat Sheet di Davide Denicolo

Grazie all'archivio storico di Data Manager possiamo leggere come il problema fosse conosciuto ed analizzato da tempo.
Dal DMO Data Manager Online: articolo a cura di Yann Bongiovanni scritto nel lontanissimo 2003 ....la tematica era già attuale per esperti come Yann.
In queste recensioni non poteva manca il report di sicurezza della celeberrima US-CERT Exploit Code Posted for XSS Vulnerability in Google Desktop Search Engine

In estrema sintesi : la sicurezza in Internet NON è un optional, servono i continui aggiornamenti del Sistema Operativo, continue scansioni con i vari software per prevenire trojan, keylogger,rootkit,malware,phishing etc. che si annidano nella rete. Ed aggiungo : la miglior difesa passa per il cervello ......a buon intenditor ;)

************************
GLOSSARIO

PopUp : Sono le finestre, fastidiose, che appaiono nel corso delle visite a un sito Web. Solitamente presentano pubblicità e causano rallentamenti nell’apertura della pagina.

US-CERT: La United States Computer Emergency Readiness Team è una partnership tra il Department of Homeland Security (Dipartimento per la Sicurezza) ed il settore pubblico e privato. Istituito nel 2003 per proteggere le infrastrutture internet della nazione, US - CERT coordina la controdifesa e risponde ai cyber attacchi in tutta la nazione.

cheyenne

giovedì 22 novembre 2007

Cui Prodest?

Piccole riflessioni a proposito dell'allarme lanciato da uno studio del Nemertes Research Group e riportate con titoli cubitali da vari quotidiani che delineano scenari catastrofici su Internet che rischierebbe il tracollo nel 2010, a causa dell'eccessiva quantità di dati che circolano in rete.
Nel prima comma dell'articolo su questo Blog dal titolo "Spam: il cuore del Cybercrime " ho riportato che Vinton Cerf fu il primo a parlare di "collasso di Internet" PER ALTRE RAGIONI che non sto a ripetere ma, che, sinteticamente, sono riassunti nello stesso titolo.
I miei occhi scorrono prima velocemente e poi pian piano le varie pagine dei quotidiani e, cerco, invano ..... ahimè...!!, di trovare qualcosa che colleghi i titoli alla lotta al Cybercrime. Nulla di nulla .......Ecco che la domanda sorge spontanea ... ancora una volta: cui prodest?
Fermo restando che l'analisi Nemertes, è - senza ombra di dubbio - veritiera, e che l'allarme "intasamento web" non sia una novità, anche se - occorre sottolinearlo con forza - , c'è differenza tra "l'analisi di Nemertes" ed il relativo comunicato stampa. (esempio di disinformazione? O_O )

Mi sono chiesta a chi giova questo "tipo" di allarme?

Computeronlineworld mi dà un aiuto nella risposta che è a sua volta confermata da Techdirt: non è un caso, che la ricerca di Nemertes sia sostenuta dall’IIA (Internet Innovation Alliance) , un’associazione che raccoglie tra gli altri il grande provider statunitense AT&T. Per quanto credibile, insomma, il grido d'allarme non è del tutto disinteressato ;)
Si potrebbe pensare ad una malcelata richiesta di ulteriori fondi da parte del Governo USA? Inoltre, che dire dell'opinione sulle UC (Unified Communications) in cui Irwin Lazar Principal analyst Nemertes Research Group scrive: "UC makes it easier for people to get in touch with one another, to avoid playing phone tag, and to avoid leaving messages in multiple mailboxes." (UC facilita le comunicazione tra gli internauti evitando l'uso del telefono o l'invio di molteplici email. )

e riportata nel link di Microsoft relativo a : "Ready for Business The convergence of e-mail, voice mail,instant messaging, and videoconferencing spells big gains for the people-ready business."
Un'altra contraddizione??
Infine, come non concordare ancora una volta con Dario Bonacina che nel
Blog "dice la sua" ;) sulla situazione italiana del Digital Divide :

"Adesso aggiungo la mia: consapevoli dello stato della Rete italiana, ad oggi ancora nelle mani di un incumbent che detiene una posizione dominante sul mercato, e che in molte realtà è priva di banda realmente larga, mentre in altre realtà è notevolmente precaria (basti pensare alla qualità delle connessioni broad band che crashano durante un temporale, per non parlare dell’umidità che mina l’affidabilità del contenuto di molti armadietti), pensiamo a cosa potrebbe accadere se tutta l’utenza italiana avesse accesso - ad esempio - a soluzioni come Alice Home TV (che guarda caso è attualmente indisponibile) o Alice 20 Mega. Secondo me il 2010 cadrebbe dopodomani."

Tutto questo mentre i "piccoli provider" come Intratec/Vira ed Elitel hanno rischiato la chiusura - questa estate - come riportato da
Punto Informatico

e, ultimissima news (grazie a Dario Bonacina) il sito http://www.elitel.it/ non è più accessibile (Aggiornamento: il sito elitel è stato ripristinato)

*********************************

GLOSSARIO

Broadband: Banda larga. Indica la larghezza della banda di rete ossia la capacità di convogliare con un unico mezzo diversi segnali allo stesso tempo. Generalmente si tratta di cavi coassiali. Viene anche chiamata "Wideband".


cheyenne