<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Il non-blog di Mario Pascucci &#187; Flash Plugin</title>
	<atom:link href="http://www.ismprofessional.net/pascucci/index.php/tag/flash-plugin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ismprofessional.net/pascucci</link>
	<description>Sto lavorando sodo per preparare il mio prossimo errore (B. Brecht)</description>
	<lastBuildDate>Wed, 04 Jan 2012 11:50:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Flash Player plugin: attenti alle versioni a pagamento.</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/08/flash-player-plugin-attenti-alle-versioni-a-pagamento/</link>
		<comments>http://www.ismprofessional.net/pascucci/index.php/2008/08/flash-player-plugin-attenti-alle-versioni-a-pagamento/#comments</comments>
		<pubDate>Wed, 20 Aug 2008 04:00:29 +0000</pubDate>
		<dc:creator>Mario Pascucci</dc:creator>
				<category><![CDATA[Information security]]></category>
		<category><![CDATA[Flash Plugin]]></category>
		<category><![CDATA[Inganni]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sicurezza dell'informazione]]></category>

		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=275</guid>
		<description><![CDATA[Stavo leggendo la mia posta, quando lo sguardo mi è caduto nella riga in alto con gli annunci di Google. Ecco il frammento della pagina: Cliccando sul link si arriva a questo sito: Potevo resistere? Naturalmente no. Ecco i risultati dell&#8217;indagine. Ho avviato una macchina virtuale da immolare alla causa, con Windows XP Professional installato, [...]]]></description>
			<content:encoded><![CDATA[<p>Stavo leggendo la mia posta, quando lo sguardo mi è caduto nella riga in alto con gli annunci di Google. Ecco il frammento della pagina:</p>
<p><a href='http://www.ismprofessional.net/pascucci/wp-content/uploads/20080819-fake-flash-ad-gmail.png'><img src="http://www.ismprofessional.net/pascucci/wp-content/uploads/20080819-fake-flash-ad-gmail-300x51.png" alt="" title="20080819-fake-flash-ad-gmail" class="alignnone size-medium wp-image-276" /></a></p>
<p>Cliccando sul link si arriva a questo sito:</p>
<p><a href='http://www.ismprofessional.net/pascucci/wp-content/uploads/200808019-fake-flash-player.png'><img src="http://www.ismprofessional.net/pascucci/wp-content/uploads/200808019-fake-flash-player-300x257.png" alt="" title="200808019-fake-flash-player" class="alignnone size-medium wp-image-277" /></a></p>
<p>Potevo resistere? Naturalmente no. Ecco i risultati dell&#8217;indagine.</p>
<p><span id="more-275"></span></p>
<p>Ho avviato una macchina virtuale da immolare alla causa, con Windows XP Professional installato, ed ho scaricato l&#8217;installer offerto dal sito. Un controllo fatto con <a href="http://www.virustotal.com/it/analisis/e0004fa15b9824afbb958f3cdd051c06">Virustotal</a> lo indica come malware con undici antivirus su 36. </p>
<p>Avviato l&#8217;installer sulla macchina virtuale, si presenta questa richiesta di accettazione della licenza:</p>
<p><img src="http://www.ismprofessional.net/pascucci/wp-content/uploads/20080819-fake-flash-inst01.png" alt="" title="20080819-fake-flash-inst01" class="alignnone size-full wp-image-278" /></p>
<p>Fin qui niente di strano a parte il fatto che da nessuna parte vi è il logo <a href="http://www.adobe.com/">Adobe</a> che, lo ricordiamo, è l&#8217;unica a distribuire il Flash Player Plugin, dato che ne è proprietaria. </p>
<p>L&#8217;arcano inizia a chiarirsi nella seconda schermata:</p>
<p><img src="http://www.ismprofessional.net/pascucci/wp-content/uploads/20080819-fake-flash-inst02.png" alt="" title="20080819-fake-flash-inst02" class="alignnone size-full wp-image-279" /></p>
<p>Scorrendo la licenza salta fuori che:</p>
<ul>
<li>Il distributore di questo installer <strong>non è Adobe</strong></li>
<li>Occorre chiamare con un <strong>telefono cellulare</strong> un numero 899 per ottenere un codice di attivazione</li>
</ul>
<p>Mi è venuto immediatamente in mente che negli scorsi giorni l&#8217;Autorità Garante per le Comunicazioni ha deliberato che dal primo di ottobre saranno bloccate tutte le chiamate da telefono fisso ai numeri con tariffazione maggiorata. Chiaro che i simpatici amici dei dialer&amp;co siano corsi ai ripari: non usare il telefono fisso, chiama dal cellulare! La chiamata costa sei euro e diciannove centesimi ogni sessanta secondi, così dice l&#8217;avviso. Decidete voi se fidarvi. </p>
<p>Ma a che diavolo serve chiamare un numero al costo di sei euro? Lo si capisce nella schermata successiva:</p>
<p><img src="http://www.ismprofessional.net/pascucci/wp-content/uploads/20080819-fake-flash-inst03.png" alt="" title="20080819-fake-flash-inst03" class="alignnone size-full wp-image-280" /></p>
<p>Chiaro adesso? Si chiama col cellulare il numero indicato, si spendono sei euro e si ottiene un codice da inserire qui per poter installare un software che Adobe permette di scaricare ed installare <strong>GRATUITAMENTE</strong>.</p>
<p>Ma non è finita: come funziona il codice? Appena inserito nella casella e premuto il pulsante <strong>Avanti</strong> il programma contatta lo stesso server da cui è stato scaricato e chiede l&#8217;URL: <code>/it/check_code.php?CODE0=codice</code> che risponde <code>NOK</code> se il codice è sbagliato, mentre risponde <code>OK</code> se il codice è giusto. Di seguito, se il codice è giusto, ossia se il server ha risposto <code>OK</code>, l&#8217;installer chiede questo URL, sempre dal server da cui è stato scaricato: <code>/it/installflashplayer.exe</code>, che, indovinate un po&#8217;, è <strong>lo stesso file identico</strong> (confrontato bit per bit) che si scarica dal sito di Adobe, gratis e senza alcuna operazione aggiuntiva. </p>
<h3>Conclusioni</h3>
<p>Il sito, pur presente negli annunci di Google, non offre nulla di particolare, certamente niente che valga sei euro. La stessa cosa si può scaricare ed installare direttamente dal sito Adobe a costo zero. Ancora, non ho esaminato a fondo l&#8217;eseguibile dell&#8217;installer, per cui non posso escludere la presenza di altre <em>feature</em> poco simpatiche e ancora meno benevole. Il nome assegnato all&#8217;eseguibile da molti antivirus non è per nulla rassicurante: backdoor, dialer, trojan, insomma niente di utile per la salute del nostro computer.</p>
<p>Per maggior sicurezza sconsiglio di visitare il sito, soprattutto con l&#8217;accoppiata Windows/Internet Explorer, non si sa mai.</p>
<p>Ripeto, l&#8217;unica titolata a fornirci il Flash Player Plugin è Adobe. E lo fornisce gratuitamente. Quindi chiunque richieda il pagamento di una qualsiasi somma per scaricare, installare o attivare il plugin non lo fa per conto di Adobe. </p>
<p>Come sempre: <em>trust on one</em>, Internet è un luogo ostile. </p>
<h3>Riferimenti</h3>
<ul>
<li>Il <a href="http://www.pubblicaamministrazione.net/leggi-e-norme/articoli/1108/lagcom-sul-blocco-automatico-delle-chiamate-a-sovrapprezzo.html">comunicato dell&#8217;AGCOM</a>.</li>
<li>Il sito <a href="http://www.adobe.com/">Adobe</a> da cui scaricare l&#8217;unico e vero Flash Player Plugin.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ismprofessional.net/pascucci/index.php/2008/08/flash-player-plugin-attenti-alle-versioni-a-pagamento/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Installare Flash Player 9 in Fedora Core 6</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/01/installare-flash-player-9-in-fedora-core-6/</link>
		<comments>http://www.ismprofessional.net/pascucci/index.php/2007/01/installare-flash-player-9-in-fedora-core-6/#comments</comments>
		<pubDate>Tue, 23 Jan 2007 08:58:03 +0000</pubDate>
		<dc:creator>Mario Pascucci</dc:creator>
				<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Flash Plugin]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=45</guid>
		<description><![CDATA[N.B. Per versioni più recenti di Fedora e del plugin Flash, esiste un articolo aggiornato qui. Andare sul sito di Adobe™ e scegliere il link Download per Flash Player 9. Se Firefox o Mozilla sono impostati correttamente appare una pagina che permette di scegliere fra due metodi: con file di tipo .tar.gz e con file [...]]]></description>
			<content:encoded><![CDATA[<h4>N.B.</h4>
<p>Per versioni più recenti di Fedora e del plugin Flash, esiste un <a href="http://www.ismprofessional.net/pascucci/index.php/2008/01/flash-player-in-fedora-con-yum/">articolo aggiornato qui</a>.</p>
<p>Andare sul sito di <a target="_blank" title="Download di Adobe" href="http://www.adobe.com/downloads/">Adobe™</a> e scegliere il link Download per Flash Player 9. Se Firefox o Mozilla sono impostati correttamente appare una pagina che permette di scegliere fra due metodi: con file di tipo .tar.gz e con file di tipo RPM. Il secondo è certamente più pratico per chi ha Fedora.</p>
<p><span id="more-45"></span></p>
<p>Una volta scaricato il file (per un totale di circa 2,5M), aprire un terminale ed autenticarsi come utente root:</p>
<pre><code>$ su -
password: (digitare la password di root)
#</code></pre>
<p>poi installare il pacchetto appena scaricato:</p>
<p><code /></p>
<pre><code># rpm -Uvh /percorso/fino/al/pacchetto/flash-plugin-x.y.z.rpm
(messaggi vari di RPM)
#</code></pre>
<p>Ovviamente il comando deve terminare senza dare errori. Sempre dallo stesso terminale occorre poi impartire un comando che serve ad installare il plugin nel browser in uso:</p>
<pre><code># /usr/lib/flash-plugin/setup
#</code></pre>
<p>Per verificare l'installazione basta aprire Firefox o Mozilla (se erano già aperti occorre chiudere tutte le finestre e rilanciarli) ed andare su un qualsiasi sito che ha inserti in Flash.</p>
<p>Se invece si installa usando le funzioni integrate di Firefox, cliccando ad esempio sul simbolo che compare in una pagina quando è necessario un plugin non installato, avviene che Firefox installa un plugin Flash, ma versione 7, col risultato che la quasi totalità delle animazioni presenti sul web oggi verranno visualizzate male o incomplete. Ad esempio su Google Analytics™ mancheranno completamente i testi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ismprofessional.net/pascucci/index.php/2007/01/installare-flash-player-9-in-fedora-core-6/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

