| 61 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti02.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti02-handout.pdf Slide (versione per la stampa)] |
| 62 | | * [http://portal.acm.org/ft_gateway.cfm?id=1999945&type=pdf Eric Allman, The Robustness Principle Reconsidered] |
| 63 | | |
| 64 | | === 3. 6 ottobre === #lez03 |
| 65 | | |
| 66 | | |
| 67 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti03.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti03-handout.pdf Slide (versione per la stampa)] |
| 68 | | |
| 69 | | |
| 70 | | ==== Laboratorio ==== #lab01 |
| 71 | | |
| 72 | | * [https://docs.python.org/2/ Python] |
| 73 | | * [https://www.codebox.io/ Un ambiente cloud-based] [https://developers.google.com/edu/python/introduction Un tutorial] [http://www.astro.up.pt/~sousasag/Python_For_Astronomers/Python_qr.pdf Cheatsheet] |
| 74 | | * EsercizioPython |
| 75 | | |
| 76 | | === 4. 7 ottobre === #lez04 |
| 77 | | |
| 78 | | |
| 79 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti04.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti04-handout.pdf Slide (versione per la stampa)] |
| 80 | | * [https://www.cs.columbia.edu/~smb/papers/acsac-ipext.pdf Steven Bellovin "A Look Back at 'Security Problems in the TCP/IP Protocol Suite'"] |
| 81 | | * [http://tools.ietf.org/rfc/rfc6528.txt Defending Against Sequence Number Attacks] |
| 82 | | |
| 83 | | === 5. 13 ottobre === #lez05 |
| 84 | | |
| 85 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti05.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti05-handout.pdf Slide (versione per la stampa)] |
| 86 | | |
| 87 | | ==== Laboratorio ==== #lab02 |
| 88 | | |
| 89 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/mininet-vm-x86_64.qcow Immagine QEmu (440MB SHA1 1a3c68fb14e4747df423431e3b3efbf69aa438d5)] [http://homes.di.unimi.it/~sisop/lucidi1415/qemu-mobax-win.zip Qemu e MobaXTerm per Windows (30MB SHA1 a6b4d4dcc7d4501b7b6db7fda0a4be13e91d8633)] |
| 90 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/lab01.pdf Appunti] |
| 91 | | |
| 92 | | |
| 93 | | === 6. 14 ottobre === #lez06 |
| 94 | | |
| 95 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti06.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti06-handout.pdf Slide (versione per la stampa)] |
| 96 | | * [http://googleonlinesecurity.blogspot.it/2013/01/enhancing-digital-certificate-security.html Problemi con i certificati] |
| 97 | | * [http://www.educatedguesswork.org/2012/07/problems_with_secure_upgrade_t.html Negoziazioni al "ribasso"] |
| 98 | | * [http://nakedsecurity.sophos.com/2014/02/24/anatomy-of-a-goto-fail-apples-ssl-bug-explained-plus-an-unofficial-patch/ Un bug molto recente] |
| 99 | | * [http://tcpcrypt.org/tcpcrypt.pdf Bittau et al., The case for ubiquitous transport-level encryption] |
| 100 | | |
| 101 | | === 7. 20 ottobre === #lez07 |
| 102 | | |
| 103 | | * [https://www.dfranke.us/posts/2014-10-14-how-poodle-happened.html D. F. Franke, How POODLE Happened] [https://www.imperialviolet.org/2014/10/14/poodle.html A. Langley, POODLE attacks on SSLv3 (14 Oct 2014)] |
| 104 | | |
| 105 | | ==== Laboratorio ==== #lab03 |
| 106 | | |
| 107 | | * [http://mininet.org/walkthrough/ Mininet Walkthrough] |
| 108 | | |
| 109 | | |
| 110 | | === 8. 21 ottobre === #lez08 |
| 111 | | |
| 112 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti07.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti07-handout.pdf Slide (versione per la stampa)] |
| 113 | | |
| 114 | | |
| 115 | | === 9. 27 ottobre === #lez09 |
| 116 | | |
| 117 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti08.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti08-handout.pdf Slide (versione per la stampa)] |
| 118 | | |
| 119 | | ==== Laboratorio ==== #lab04 |
| 120 | | |
| 121 | | * EsperimentiTopologieMininet |
| 122 | | |
| 123 | | === 10. 28 ottobre === #lez10 |
| 124 | | |
| 125 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti09.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti09-handout.pdf Slide (versione per la stampa)] |
| 126 | | |
| 127 | | === 11. 10 novembre === #lez11 |
| 128 | | |
| 129 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti10.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti10-handout.pdf Slide (versione per la stampa)] |
| 130 | | |
| 131 | | ==== Laboratorio ==== |
| 132 | | |
| 133 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/lab06.pdf Appunti] |
| 134 | | |
| 135 | | === 12. 11 novembre === #lez12 |
| 136 | | |
| 137 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti11.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti11-handout.pdf Slide (versione per la stampa)] |
| 138 | | * [http://zhichunli.org/publication/Li-Hamsa-ssp06.pdf Li et al. Hamsa: Fast signature generation for zero-day polymorphic worms with provable attack resilience] |
| 139 | | |
| 140 | | |
| 141 | | === 13. 17 novembre === #lez13 |
| 142 | | |
| 143 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti12.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti12-handout.pdf Slide (versione per la stampa)] |
| 144 | | |
| 145 | | ==== Laboratorio ==== |
| 146 | | |
| 147 | | * EsercizioWireshark [http://homes.di.unimi.it/~sisop/lucidi1415/evidence.pcap Traffico] |
| 148 | | |
| 149 | | |
| 150 | | === 14. 18 novembre === #lez14 |
| 151 | | |
| 152 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti13.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti13-handout.pdf Slide (versione per la stampa)] |
| 153 | | |
| 154 | | |
| 155 | | === 15. 24 novembre === #lez15 |
| 156 | | |
| 157 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti14.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti14-handout.pdf Slide (versione per la stampa)] |
| 158 | | |
| 159 | | |
| 160 | | ==== Laboratorio ==== |
| 161 | | |
| 162 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/http.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1415/http.pcap Traffico] |
| 163 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/telnet.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1415/telnet.pcap Traffico] |
| 164 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/scan.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1415/scan.pcap Traffico] |
| 165 | | |
| 166 | | === 16. 25 novembre === #lez16 |
| 167 | | |
| 168 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti15.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti15-handout.pdf Slide (versione per la stampa)] |
| 169 | | |
| 170 | | === 17. 2 dicembre === #lez17 |
| 171 | | |
| 172 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti16.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti16-handout.pdf Slide (versione per la stampa)] |
| 173 | | |
| 174 | | === 18. 9 dicembre === #lez18 |
| 175 | | |
| 176 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti17.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti17-handout.pdf Slide (versione per la stampa)] |
| 177 | | * [http://dl.acm.org/citation.cfm?doid=358198.358210 K. Thompson, Reflections on trusting trust] |
| 178 | | |
| 179 | | === 19. 15 dicembre === #lez19 |
| 180 | | |
| 181 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti18.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti18-handout.pdf Slide (versione per la stampa)] |
| 182 | | * [http://scholarship.law.gwu.edu/cgi/viewcontent.cgi?article=1159&context=faculty_publications D.J. Solove I've Got Nothing to Hide' and Other Misunderstandings of Privacy] |
| 183 | | |
| 184 | | === 20. 16 dicembre === #lez20 |
| 185 | | |
| 186 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti19.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti19-handout.pdf Slide (versione per la stampa)] |
| 187 | | |
| 188 | | |
| 189 | | === 21. 18 dicembre === #lez21 |
| 190 | | |
| 191 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti20.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti20-handout.pdf Slide (versione per la stampa)] |
| 192 | | * [http://doi.ieeecomputersociety.org/10.1109/4236.978368 I. Clarke et al. Protecting free expression online with Freenet] |
| 193 | | |
| 194 | | === 22. 8 gennaio === #lez22 |
| 195 | | |
| 196 | | * [http://queue.acm.org/detail.cfm?id=2673311 Arnbak et al. Security Collapse in the HTTPS Market] |
| 197 | | * [https://www.andrew.cmu.edu/user/nicolasc/publications/Christin-WWW13.pdf Christin Traveling the Silk Road: A Measurement Analysis of a Large Anonymous Online Marketplace] |
| 198 | | * [http://www.usenix.org/event/sec11/tech/full_papers/Caballero.pdf Caballero et al. Measuring Pay-per-Install: The Commoditization of Malware Distribution] |
| 199 | | |
| 200 | | === 23. 12 gennaio === #lez23 |
| 201 | | |
| 202 | | * Simulazione esame |
| 203 | | |
| 204 | | === 24. 13 gennaio === #lez24 |
| 205 | | |
| 206 | | * Seminari conclusivi |
| 207 | | |
| 208 | | * [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti.pdf Tutte le slide] [http://homes.di.unimi.it/~sisop/lucidi1415/sicureti-handout.pdf Tutte le slide (versione per la stampa)] |
| 209 | | |
| 210 | | == Materiale anni precedenti == |
| 211 | | |
| | 41 | * [WikiStart@233 Materiale 2014/2015] |