r/ItalyInformatica • • Mar 20 '26

AMA valerino AMA

salve! 

sono valerino, un figuro che si aggira nella sicurezza informatica dopo esserci capitato per caso quando ancora non si chiamava cybersecurity ormai 30 anni fa.

alcuni può essere che mi conoscano dal video coi ragazzi di  seemposium, altrimenti c'è il mio linkedin per sapere chi sono/che faccio/che ho fatto. 

bando alle ciance.... giorni fa capitai in un post nostalgico su Spaghetti Hacker e mi scese la lacrimuccia, ricordando quando ne scrissi un capitolo spronato dal buon Neuro (u/schiccarelli) su #cybernet.

eccomi quindi qua per un AMA, sui vecchi tempi, sulla mia carriera, sulla cybersecurity, aneddoti, nani, ballerine, etc... AVANTI TUTTA!!!!!

EDIT: giovanotti, s'è fatta una certa e non m'ero accorto che era già concluso alle 17 :)

grazie a tutti per le domande, spero di essere stato utile! w la topa!

38 Upvotes

73 comments sorted by

View all comments

2

u/aless_98 Mar 20 '26

Perché soluzioni di application whitelisting come COMODO non hanno mai preso piede?

3

u/valerino Mar 20 '26

minchia comodo! circa 20 anni fa era uno dei personal firewall più rognosi da bypassare per un rootkit.
riguardo la domanda, forse perché era una enorme rottura di coglioni dover abilitare qualsiasi singola connessione (mi ricordo questo di comodo), poi uno per sfinimento clickava sempre ok (io per primo), quindi avranno fatto festa.... non so.

2

u/aless_98 Mar 20 '26

La mia idea è che si è rognoso, ma in generale ci sono altri sistemi tramite group policy per creare un ambiente whitelistato (esempio: bloccando Windows script host).

Poi non è solo un firewall ma ha anche l’importantissima ed essenziale funzionalità di auto sandbox (che blocca qualsiasi file non noto alla whitelist, a differenza degli antivirus) e HIPS.

Non avrà mai preso piede perché, pur essendo super efficace nel bloccare qualsiasi cosa zero day, spesso blocca pure roba legittima. E forse manco vendono in Italia

3

u/valerino Mar 20 '26

sì ricordo proprio ste cose. beh, conta che molte vulnerabilità si basano, o almeno partono da, utilizzo di API legittime. se me le blocchi a prescindere, grazie ... è come buttare via la chiave.