<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://www.endsummercamp.org/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://www.endsummercamp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Arki</id>
		<title>Enter the ESC - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://www.endsummercamp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Arki"/>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/Special:Contributions/Arki"/>
		<updated>2026-06-06T09:56:13Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.21.1</generator>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-registrati</id>
		<title>ESC16-registrati</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-registrati"/>
				<updated>2017-05-25T08:24:35Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
= Eventbrite =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- La registrazione su eventbrite sara' attivata nei prossimi mesi --&amp;gt;&lt;br /&gt;
Per partecipare fisicamente al Camp e' necessario registrare la propria presenza su eventbrite: questo ci permette di dimensionare correttamente i servizi in base al numero di partecipanti.&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
'''[http://endsummercamp2016.eventbrite.com/ Registrati su Eventbrite]'''&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le registrazioni sono aperte fino alla fine dell'evento, ma ricorda: i posti sono limitati !&lt;br /&gt;
&lt;br /&gt;
= Wiki =&lt;br /&gt;
&lt;br /&gt;
Invia una email con oggetto &amp;quot;'''registrazione wiki ESC'''&amp;quot; all'amministratore del wiki&lt;br /&gt;
indicando il '''nickname''' con cui si vuole essere iscritti ed il '''motivo'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(la registrazione automatica non e' attualmente disponibile)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Mailing List Fellows =&lt;br /&gt;
&lt;br /&gt;
Iscriviti su [https://lists.endsummercamp.org/listinfo/fellows questa pagina]&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-29T01:55:12Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* CAPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
&lt;br /&gt;
== Talks ==&lt;br /&gt;
&lt;br /&gt;
=== Quantum Machine Learning (for hackers) - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behavior?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPv6 Internet: the (very) hard way -  Teaser for the CAPS - &amp;lt;small&amp;gt;(Daniele Iamartino)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Qualche minuto di presentazione del CAPS &amp;quot;IPv6 Internet: the (very) hard way&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere. Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenrir Project: Why TLS sucks and what I'm doing about it - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Acquisizione forense di contenuti web - &amp;lt;small&amp;gt;(Marco Alvise De Stefani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come acquisire in modalità forense un contenuto web, in modo da poterne dimostrare l'esistenza anche dopo l'eventuale cancellazione?&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo vedremo con strumenti open source e con un nuovo tool tutto italiano: LegalEYE.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicurezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Unchallenged Freshness - &amp;lt;small&amp;gt;(RingoBongo LTD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
RingoBongo LTD Annual Report &amp;amp; Proxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cosa non è ESC - &amp;lt;small&amp;gt;(Ubi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Nulla di più di quello che è scritto&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cosa non è ESC - &amp;lt;small&amp;gt;(Ubi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Nulla di più di quello che è scritto&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cyber-resistence in 2016 consist into algorithm reversing and not into encrytpion anymore - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
== CAPS ==&lt;br /&gt;
&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G. Fabio P. Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Capolavoro steganografico - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quante partizioni si possono  nascondere in una partizione crittata? Scopriamolo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPv6 advanced - &amp;lt;small&amp;gt;(Otacon22)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Negli anni ho visto diversi talk su IPv6 trattare esclusivamente i dettagli sugli indirizzi e lo spazio di indirizzamento enorme. Raramente ho sentito parlare del perché abbiamo bisogno di IPv6, qual'è il suo effettivo utilizzo oggi, o dei dettagli del protocollo (NDP, DHCPv6, SLAAC) che qualunque sysadmin ha bisogno di sapere prima di iniziare ad usarlo. &amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk vuole essere una overview del protocollo, fornendo tutti i dettagli e riferimenti a chi non lo conosce per permettergli di iniziare a configurarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Partiremo dalla storia e il &amp;quot;perché&amp;quot; abbiamo bisogno di IPv6 oggi, per poi entrare nei dettagli dello spazio di indirizzamento, i vari protocolli associati (NDP,SLAAC,...), meccanismi di transizione IPv4-IPv6, possibili problemi di sicurezza, sysctl rilevanti su Linux e alcuni altri dettagli.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk ha come titolo &amp;quot;the (very) hard way&amp;quot; poiché tenterò di riassumere molte informazioni in poco tempo, per riuscire a fornire una panoramica completa dell'argomento.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
== LABS ==&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Adescamento: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come funziona un adescamento online? Quali sono le tecniche utilizzate da un pedofilo per attirare la sua preda, legarla a lui e ottenere ciò che vuole?&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme alcuni casi reali, &amp;lt;br /&amp;gt;&lt;br /&gt;
individueremo le tecniche di aggressione comuni alla maggior parte degli adescamenti online, dopodiché capiremo come ci si può difendere e come fare ad insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Cyberbullismo: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Giornali, televisioni e siti web parlano spesso di cyberbullismo, ma nessuno spiega davvero come funziona e come fare a difendersi in maniera attiva.&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme casi reali di cyberbullismo, individueremo le tecniche di aggressione e le confronteremo con quelle degli adescamenti (per chi ha seguito il LAB Adescamento: reverse engineering).&amp;lt;br /&amp;gt;&lt;br /&gt;
Troveremo assieme i metodi più efficaci per difendersi e capiremo come insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract prossimamente...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== stampa 3d e programmazione Arduino - &amp;lt;small&amp;gt;(Volf)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegneremo a realizzare una mano robotica in stampa 3D che programmeremo ad alzare il dito medio all'avvicinarsi di una persona&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-25T23:52:45Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Quantum Machine Learning (for hackers) - (Alessandro Scinawa Luongo) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
&lt;br /&gt;
== Talks ==&lt;br /&gt;
&lt;br /&gt;
=== Quantum Machine Learning (for hackers) - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behavior?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPv6 Internet: the (very) hard way -  Teaser for the CAPS - &amp;lt;small&amp;gt;(Daniele Iamartino)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Qualche minuto di presentazione del CAPS &amp;quot;IPv6 Internet: the (very) hard way&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere. Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenrir Project: Why TLS sucks and what I'm doing about it - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Acquisizione forense di contenuti web - &amp;lt;small&amp;gt;(Marco Alvise De Stefani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come acquisire in modalità forense un contenuto web, in modo da poterne dimostrare l'esistenza anche dopo l'eventuale cancellazione?&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo vedremo con strumenti open source e con un nuovo tool tutto italiano: LegalEYE.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicurezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Unchallenged Freshness - &amp;lt;small&amp;gt;(RingoBongo LTD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
RingoBongo LTD Annual Report &amp;amp; Proxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cosa non è ESC - &amp;lt;small&amp;gt;(Ubi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Nulla di più di quello che è scritto&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cosa non è ESC - &amp;lt;small&amp;gt;(Ubi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Nulla di più di quello che è scritto&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cyber-resistence in 2016 consist into algorithm reversing and not into encrytpion anymore - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
== CAPS ==&lt;br /&gt;
&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G. Fabio P. Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Capolavoro steganografico - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quante partizioni si possono  nascondere in una partizione crittata? Scopriamolo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== LABS ==&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Adescamento: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come funziona un adescamento online? Quali sono le tecniche utilizzate da un pedofilo per attirare la sua preda, legarla a lui e ottenere ciò che vuole?&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme alcuni casi reali, &amp;lt;br /&amp;gt;&lt;br /&gt;
individueremo le tecniche di aggressione comuni alla maggior parte degli adescamenti online, dopodiché capiremo come ci si può difendere e come fare ad insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Cyberbullismo: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Giornali, televisioni e siti web parlano spesso di cyberbullismo, ma nessuno spiega davvero come funziona e come fare a difendersi in maniera attiva.&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme casi reali di cyberbullismo, individueremo le tecniche di aggressione e le confronteremo con quelle degli adescamenti (per chi ha seguito il LAB Adescamento: reverse engineering).&amp;lt;br /&amp;gt;&lt;br /&gt;
Troveremo assieme i metodi più efficaci per difendersi e capiremo come insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract prossimamente...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== stampa 3d e programmazione Arduino - &amp;lt;small&amp;gt;(Volf)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegneremo a realizzare una mano robotica in stampa 3D che programmeremo ad alzare il dito medio all'avvicinarsi di una persona&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-25T23:52:19Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
&lt;br /&gt;
=== Quantum Machine Learning (for hackers) - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behavior?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPv6 Internet: the (very) hard way -  Teaser for the CAPS - &amp;lt;small&amp;gt;(Daniele Iamartino)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Qualche minuto di presentazione del CAPS &amp;quot;IPv6 Internet: the (very) hard way&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere. Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenrir Project: Why TLS sucks and what I'm doing about it - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Acquisizione forense di contenuti web - &amp;lt;small&amp;gt;(Marco Alvise De Stefani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come acquisire in modalità forense un contenuto web, in modo da poterne dimostrare l'esistenza anche dopo l'eventuale cancellazione?&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo vedremo con strumenti open source e con un nuovo tool tutto italiano: LegalEYE.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicurezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Unchallenged Freshness - &amp;lt;small&amp;gt;(RingoBongo LTD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
RingoBongo LTD Annual Report &amp;amp; Proxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cosa non è ESC - &amp;lt;small&amp;gt;(Ubi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Nulla di più di quello che è scritto&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cosa non è ESC - &amp;lt;small&amp;gt;(Ubi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Nulla di più di quello che è scritto&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Cyber-resistence in 2016 consist into algorithm reversing and not into encrytpion anymore - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
== CAPS ==&lt;br /&gt;
&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G. Fabio P. Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Capolavoro steganografico - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quante partizioni si possono  nascondere in una partizione crittata? Scopriamolo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== LABS ==&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Adescamento: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come funziona un adescamento online? Quali sono le tecniche utilizzate da un pedofilo per attirare la sua preda, legarla a lui e ottenere ciò che vuole?&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme alcuni casi reali, &amp;lt;br /&amp;gt;&lt;br /&gt;
individueremo le tecniche di aggressione comuni alla maggior parte degli adescamenti online, dopodiché capiremo come ci si può difendere e come fare ad insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Cyberbullismo: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Giornali, televisioni e siti web parlano spesso di cyberbullismo, ma nessuno spiega davvero come funziona e come fare a difendersi in maniera attiva.&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme casi reali di cyberbullismo, individueremo le tecniche di aggressione e le confronteremo con quelle degli adescamenti (per chi ha seguito il LAB Adescamento: reverse engineering).&amp;lt;br /&amp;gt;&lt;br /&gt;
Troveremo assieme i metodi più efficaci per difendersi e capiremo come insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract prossimamente...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== stampa 3d e programmazione Arduino - &amp;lt;small&amp;gt;(Volf)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegneremo a realizzare una mano robotica in stampa 3D che programmeremo ad alzare il dito medio all'avvicinarsi di una persona&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T21:46:29Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Come posso riservare una maglietta? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la [https://www.endsummercamp.org/#programma pagina principale] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo  [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Per il bene stesso dell'animale, e su consiglio di veterinari ed educatori professionisti, vi invitiamo a non portare il vostro cane al camp ma ad affidarlo a familiari o amici '''di fiducia''', in quanto l'affollamento e le attività &amp;quot;sonore&amp;quot; del camp(nonchè il vicino aeroporto) potrebbero causare un eccessivo stress all'animale. Dentro al camp non è disponibile un'area di sgambamento.&lt;br /&gt;
&lt;br /&gt;
Se ciò non fosse propio possibile, possiamo fare qualche eccezione ''su richiesta anticipata'' per cani tranquilli di piccola taglia, regolarmente '''assicurati e vaccinati''': invia a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it hello[at]italiangrappa[dot]org]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane ed il suo peso :)&lt;br /&gt;
&lt;br /&gt;
Ti verrà comunque chiesto di tenere '''sempre a guinzaglio''' il tuo animale nell'area del camp e di firmare una liberatoria in cui ti assumi la piena responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale.&lt;br /&gt;
&lt;br /&gt;
L'ingresso agli animali è interdetto nelle zone bar, cucina e servizio pasti per motivi igienico/sanitari e nella zona giostre per bambini per motivi di sicurezza.&lt;br /&gt;
Lo staff infine si riserva il diritto di allontanare padroni con cani molesti o disinteressati al comune rispetto degli altri partecipanti(a.k.a. se portate il vostro cane abbiate la cortesia di seguirlo e non mollarlo in giro e di raccogliere i suoi bisogni)&lt;br /&gt;
&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti/non udenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vi chiediamo di essere comprensivi e vi ringraziamo della collaborazione.&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con comprandola su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T21:37:11Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Posso portare il mio cane? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la [https://www.endsummercamp.org/#programma pagina principale] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo  [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Per il bene stesso dell'animale, e su consiglio di veterinari ed educatori professionisti, vi invitiamo a non portare il vostro cane al camp ma ad affidarlo a familiari o amici '''di fiducia''', in quanto l'affollamento e le attività &amp;quot;sonore&amp;quot; del camp(nonchè il vicino aeroporto) potrebbero causare un eccessivo stress all'animale. Dentro al camp non è disponibile un'area di sgambamento.&lt;br /&gt;
&lt;br /&gt;
Se ciò non fosse propio possibile, possiamo fare qualche eccezione ''su richiesta anticipata'' per cani tranquilli di piccola taglia, regolarmente '''assicurati e vaccinati''': invia a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it hello[at]italiangrappa[dot]org]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane ed il suo peso :)&lt;br /&gt;
&lt;br /&gt;
Ti verrà comunque chiesto di tenere '''sempre a guinzaglio''' il tuo animale nell'area del camp e di firmare una liberatoria in cui ti assumi la piena responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale.&lt;br /&gt;
&lt;br /&gt;
L'ingresso agli animali è interdetto nelle zone bar, cucina e servizio pasti per motivi igienico/sanitari e nella zona giostre per bambini per motivi di sicurezza.&lt;br /&gt;
Lo staff infine si riserva il diritto di allontanare padroni con cani molesti o disinteressati al comune rispetto degli altri partecipanti(a.k.a. se portate il vostro cane abbiate la cortesia di seguirlo e non mollarlo in giro e di raccogliere i suoi bisogni)&lt;br /&gt;
&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti/non udenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vi chiediamo di essere comprensivi e vi ringraziamo della collaborazione.&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T12:03:12Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Come posso partecipare? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la [https://www.endsummercamp.org/#programma pagina principale] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo  [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T12:01:50Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Quanto valgono gli E$C ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la [https://www.endsummercamp.org/#programma pagina principale] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo  [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T12:00:30Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Quanto costa il biglietto ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la [https://www.endsummercamp.org/#programma pagina principale] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo  [https://docs.google.com/spreadsheets/d/1TcCSGgo5-1Qkn4Lv17dC2t9KOFAhO-dm7IYMVEHGBi0/edit?usp=sharing per coprire le spese]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T11:58:29Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Qual è il programma dell'evento ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la [https://www.endsummercamp.org/#programma pagina principale] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T11:55:57Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Da chi è organizzato l'evento ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento originariamente creato da [http://www.sm4x.org SM4X] è organizzato dalla community con l'aiuto di tutti, persone ed associazioni che condividono lo spirito dell'iniziativa, e supportato negli aspetti logistico/amministrativi dall'associazione [http://italiangrappa.it Italian Grappa] &lt;br /&gt;
Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita.&lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC16-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-24T11:48:02Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Posso portare il mio cane? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è promosso da [http://www.sm4x.org SM4X] e organizzato dall'associazione [http://italiangrappa.it Italian Grappa] con il supporto di alcuni gruppi/associazioni che condividono lo spirito dell'iniziativa. Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita. &lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC16-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Ovviamente fanno eccezione i cani guida per non vedenti, anche se gradiremmo essere ugualmente avvisati a &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation</id>
		<title>MediaWiki:MenuNavigation</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation"/>
				<updated>2016-08-24T11:45:49Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;color:black;text-align:center;&amp;quot;&amp;gt;&lt;br /&gt;
ESC 2016&amp;lt;br /&amp;gt;&lt;br /&gt;
31 agosto - 04 settembre&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt; &lt;br /&gt;
&amp;lt;!-- * [[ESC16-Call4paper|Proponi un Talk]] --&amp;gt;&lt;br /&gt;
* '''[[ESC16-registrati|Registrati]]'''&lt;br /&gt;
* [[ESC-follow-us|Social media]]&lt;br /&gt;
* [[ESC16-Domande_e_Risposte|Help]]&lt;br /&gt;
* [[ESC-ToDo|README]]&lt;br /&gt;
* [[Special:Recentchanges| Recent]]&lt;br /&gt;
&amp;lt;!-- BROKEN LINKS&lt;br /&gt;
* [[Help:Contents | Help]]&lt;br /&gt;
* [[sm4x:Site_support | Donations]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC15-Domande_e_Risposte</id>
		<title>ESC15-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC15-Domande_e_Risposte"/>
				<updated>2016-08-23T20:41:21Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Posso portare il mio cane? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC15-Naviga}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è promosso da [http://www.sm4x.org SM4X] e organizzato dall'associazione [http://italiangrappa.it Italian Grappa] con il supporto di alcuni gruppi/associazioni che condividono lo spirito dell'iniziativa. Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita. &lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è finanziato dagli organizzatori e dai partecipanti. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:antani@endsummercamp.org SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC15-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC15-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è a [[Entrata Libera]]. Donazioni volontarie all'ingresso o tramite [https://www.eventbrite.com/e/registrazione-end-summer-camp-2k15-17807860791 Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC15-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 2 Settembre 2014 alle ore 10.00 fino a Domenica 6 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di -20 EUR e massimo di -30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Ma il momento in assoluto piu' conveniente è PRIMA dell'ESC con la [https://www.eventbrite.com/e/registrazione-end-summer-camp-2k15-17807860791 Supporter Registration]. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC15-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC15-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC15-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC15-Contenuti#18-minutes_Talks| TALK]] entro il 10 agosto inserendo Titolo, Autore e un breve testo descrittivo&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC15-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere sempre accompagnato da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC15-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC15-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC15-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto e ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
No. Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
Chiaramente è consentito l'ingresso per i cani guida per non vedenti :)&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Labs, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare un posto tenda (e altre simpatiche cosine -tipo una maglietta e degli E$C) è tramite la [https://www.eventbrite.com/e/registrazione-end-summer-camp-2k15-17807860791 Supporter Registration]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [https://www.eventbrite.com/e/registrazione-end-summer-camp-2k15-17807860791 Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità. Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine -tipo un posto tenda e degli E$C) è tramite la [https://www.eventbrite.com/e/registrazione-end-summer-camp-2k15-17807860791 Supporter Registration]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [https://www.eventbrite.com/e/registrazione-end-summer-camp-2k15-17807860791 Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Saranno replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC-ToDo</id>
		<title>ESC-ToDo</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC-ToDo"/>
				<updated>2016-08-23T11:24:11Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
In questa pagina riepiloghiamo un po' le best-practices e le cose da non fare&lt;br /&gt;
&lt;br /&gt;
= Partecipanti =&lt;br /&gt;
* Per partecipare al camp e' obbligatorio registrare la propria presenza su [http://endsummercamp2016.eventbrite.com/ eventbrite], &amp;lt;small&amp;gt;se non volete usare il vostro nome reale, usate il vostro nick&amp;lt;/small&amp;gt; ma registratevi in quanto i posti sono limitati ! Inoltre per assicurarsi, la t-shirt dell'evento ed il bonus antani e' fortemente consigliato registrarsi online. I posti tenda dal 2016 sono gratuiti :)&lt;br /&gt;
* E' buona e giusta cosa fare il backup dei dati e dei dispositivi che portate con voi al camp&lt;br /&gt;
* Inoltre e' buona pratica mettere in sicurezza i vostri sistemi, ad esempio installando/abilitando il firewall, crittografando i dati sensibili o eliminandoli se non vi serve averli con voi al camp&lt;br /&gt;
* Non fate login su siti o servizi che chiedono le credenziali in chiaro, come ftp, telnet o http senza ssl, ricordate che sieta ad un hacker camp :)&lt;br /&gt;
* Raccomandiamo di etichettare tutti i vostri oggetti e di tenerli in vista, '''lo staff e ItalianGrappa non sono responsabili per gli oggetti smarriti'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= inoltre per i Relatori =&lt;br /&gt;
* Vi chiediamo di avvisare lo staff al vostro arrivo al camp&lt;br /&gt;
* Se necessitate l'utilizzo del proiettore vi chiediamo di presentarvi nell'area talk almeno 10 minuti prima dell'inizio del vostro talk&lt;br /&gt;
* Se invece non avete un computer portatile da collegare al proiettore ma avete comunque delle slides da proiettare, inviatele per email in formato PDF a &amp;quot;contents [at] endsummercamp [dot] org&amp;quot; almeno il giorno prima del vostro talk, indicando anche il titolo e il vostro nome/nick.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= infine per gli Sponsor =&lt;br /&gt;
* Il contributo che donate è importante per la realizzazione dell'evento, e di questo vi siamo grati, siete ovviamente liberi di parlare con chiunque, ma vi chiediamo di non portare/installare insegne pubblicitarie all'interno del camp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Cose che e' bene portare =&lt;br /&gt;
* un computer, preferibilmente portatile, con il suo alimentatore&lt;br /&gt;
* l'alimentatore per il vostro cellulare&lt;br /&gt;
* almeno un cavo di rete, e tutti i cavi di cui pensate potreste aver bisogno&lt;br /&gt;
* uno switch di rete (se lo avete)&lt;br /&gt;
* una ciabatta elettrica sufficiente per alimentare tutti i vostri dispositivi&lt;br /&gt;
* una prolunga elettrica&lt;br /&gt;
* una penna usb&lt;br /&gt;
* dei biglietti con il fingerprint della vostra chiave pubblica&lt;br /&gt;
* una felpa&lt;br /&gt;
* tappi per orecchie&lt;br /&gt;
* una borraccia&lt;br /&gt;
* e tutto cio' che ritenete utile :)&lt;br /&gt;
&lt;br /&gt;
= Cose che e' meglio lasciare a casa =&lt;br /&gt;
* Il cane, o altro animale :) &lt;br /&gt;
* Fornelli e qualsiasi cosa che produca fiamme libere: per ragioni di sicurezza non si possono accendere fuochi&lt;br /&gt;
* elettrodomestici con consumi esagerati (es: frigoriferi, stufette elettriche, ...)&lt;br /&gt;
* qualsiasi strumento e/o sostanza illegale per la legge italiana&lt;br /&gt;
* qualsiasi apparecchio che possa interferire con le normali operazione dell'aeroporto vicino&lt;br /&gt;
* la voglia di fare arpstorms &amp;amp; co. :)&lt;br /&gt;
&lt;br /&gt;
= Altro =&lt;br /&gt;
Vi consigliamo di leggere le [[ESC15-Domande_e_Risposte|F.A.Q.]]&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC-ToDo</id>
		<title>ESC-ToDo</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC-ToDo"/>
				<updated>2016-08-22T23:17:14Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
In questa pagina riepiloghiamo un po' le best-practices e le cose da non fare&lt;br /&gt;
&lt;br /&gt;
= Partecipanti =&lt;br /&gt;
* Per partecipare al camp e' obbligatorio registrare la propria presenza su [http://endsummercamp2016.eventbrite.com/ eventbrite], &amp;lt;small&amp;gt;se non volete usare il vostro nome reale, usate il vostro nick&amp;lt;/small&amp;gt; ma registratevi in quanto i posti sono limitati ! Inoltre per assicurarsi, la t-shirt dell'evento ed il bonus antani e' fortemente consigliato registrarsi online. I posti tenda dal 2016 sono gratuiti :)&lt;br /&gt;
* E' buona e giusta cosa fare il backup dei dati e dei dispositivi che portate con voi al camp&lt;br /&gt;
* Inoltre e' buona pratica mettere in sicurezza i vostri sistemi, ad esempio installando/abilitando il firewall, crittografando i dati sensibili o eliminandoli se non vi serve averli con voi al camp&lt;br /&gt;
* Non fate login su siti o servizi che chiedono le credenziali in chiaro, come ftp, telnet o http senza ssl, ricordate che sieta ad un hacker camp :)&lt;br /&gt;
* Raccomandiamo di etichettare tutti i vostri oggetti e di tenerli in vista, '''lo staff e ItalianGrappa non sono responsabili per gli oggetti smarriti'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= inoltre per i Relatori =&lt;br /&gt;
* Vi chiediamo di avvisare lo staff al vostro arrivo al camp&lt;br /&gt;
* Se necessitate l'utilizzo del proiettore vi chiediamo di presentarvi nell'area talk almeno 10 minuti prima dell'inizio del vostro talk&lt;br /&gt;
* Se invece non avete un computer portatile da collegare al proiettore ma avete comunque delle slides da proiettare, inviatele per email in formato PDF a &amp;quot;contents [at] endsummercamp [dot] org&amp;quot; almeno il giorno prima del vostro talk, indicando anche il titolo e il vostro nome/nick.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
= infine per gli Sponsor =&lt;br /&gt;
* Il contributo che donate è importante per la realizzazione dell'evento, e di questo vi siamo grati, siete ovviamente liberi di parlare con chiunque, ma vi chiediamo di non portare/installare insegne pubblicitarie all'interno del camp.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Cose che e' bene portare =&lt;br /&gt;
* un computer, preferibilmente portatile, con il suo alimentatore&lt;br /&gt;
* l'alimentatore per il vostro cellulare&lt;br /&gt;
* almeno un cavo di rete, e tutti i cavi di cui pensate potreste aver bisogno&lt;br /&gt;
* uno switch di rete (se lo avete)&lt;br /&gt;
* una ciabatta elettrica sufficiente per alimentare tutti i vostri dispositivi&lt;br /&gt;
* una prolunga elettrica&lt;br /&gt;
* una penna usb&lt;br /&gt;
* dei biglietti con il fingerprint della vostra chiave pubblica&lt;br /&gt;
* una felpa&lt;br /&gt;
* tappi per orecchie&lt;br /&gt;
* una borraccia&lt;br /&gt;
* e tutto cio' che ritenete utile :)&lt;br /&gt;
&lt;br /&gt;
= Cose che e' meglio lasciare a casa =&lt;br /&gt;
* Il cane, o altro animale :) &lt;br /&gt;
* Fornelli e qualsiasi cosa che produca fiamme libere: per ragioni di sicurezza non si possono accendere fuochi&lt;br /&gt;
* elettrodomestici con consumi esagerati (es: frigoriferi, stufette elettriche, ...)&lt;br /&gt;
* qualsiasi strumento e/o sostanza illegale per la legge italiana&lt;br /&gt;
* qualsiasi apparecchio che possa interferire con le normali operazione dell'aeroporto vicino&lt;br /&gt;
* la voglia di fare arpstorms &amp;amp; co. :)&lt;br /&gt;
&lt;br /&gt;
= Altro =&lt;br /&gt;
Vi consigliamo di leggere le [[ESC15-Domande_e_Risposte|F.A.Q.]]&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC-ToDo</id>
		<title>ESC-ToDo</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC-ToDo"/>
				<updated>2016-08-22T22:10:37Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
In questa pagina riepiloghiamo un po' le best-practices e le cose da non fare&lt;br /&gt;
&lt;br /&gt;
= Partecipanti =&lt;br /&gt;
* Per partecipare al camp e' obbligatorio registrare la propria presenza su [http://endsummercamp2016.eventbrite.com/ eventbrite], &amp;lt;small&amp;gt;se non volete usare il vostro nome reale, usate il vostro nick&amp;lt;/small&amp;gt; ma registratevi in quanto i posti sono limitati ! Inoltre per assicurarsi, la t-shirt dell'evento ed il bonus antani e' fortemente consigliato registrarsi online. I posti tenda dal 2016 sono gratuiti :)&lt;br /&gt;
* E' buona e giusta cosa fare il backup dei dati e dei dispositivi che portate con voi al camp&lt;br /&gt;
* Inoltre e' buona pratica mettere in sicurezza i vostri sistemi, ad esempio installando/abilitando il firewall, crittografando i dati sensibili o eliminandoli se non vi serve averli con voi al camp&lt;br /&gt;
* Non fate login su siti o servizi che chiedono le credenziali in chiaro, come ftp, telnet o http senza ssl, ricordate che sieta ad un hacker camp :)&lt;br /&gt;
* Raccomandiamo di etichettare tutti i vostri oggetti e di tenerli in vista, '''lo staff e ItalianGrappa non sono responsabili per gli oggetti smarriti'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= inoltre per i Relatori =&lt;br /&gt;
* Vi chiediamo di avvisare lo staff al vostro arrivo al camp&lt;br /&gt;
* Se necessitate l'utilizzo del proiettore vi chiediamo di presentarvi nell'area talk almeno 10 minuti prima dell'inizio del vostro talk&lt;br /&gt;
* Se invece non avete un computer portatile da collegare al proiettore ma avete comunque delle slides da proiettare, inviatele per email in formato PDF a &amp;quot;contents [at] endsummercamp [dot] org&amp;quot; almeno il giorno prima del vostro talk, indicando anche il titolo e il vostro nome/nick.&lt;br /&gt;
&lt;br /&gt;
= Cose che e' bene portare =&lt;br /&gt;
* un computer, preferibilmente portatile, con il suo alimentatore&lt;br /&gt;
* l'alimentatore per il vostro cellulare&lt;br /&gt;
* almeno un cavo di rete, e tutti i cavi di cui pensate potreste aver bisogno&lt;br /&gt;
* uno switch di rete (se lo avete)&lt;br /&gt;
* una ciabatta elettrica sufficiente per alimentare tutti i vostri dispositivi&lt;br /&gt;
* una prolunga elettrica&lt;br /&gt;
* una penna usb&lt;br /&gt;
* dei biglietti con il fingerprint della vostra chiave pubblica&lt;br /&gt;
* una felpa&lt;br /&gt;
* tappi per orecchie&lt;br /&gt;
* una borraccia&lt;br /&gt;
* e tutto cio' che ritenete utile :)&lt;br /&gt;
&lt;br /&gt;
= Cose che e' meglio lasciare a casa =&lt;br /&gt;
* Il cane, o altro animale :) &lt;br /&gt;
* Fornelli e qualsiasi cosa che produca fiamme libere: per ragioni di sicurezza non si possono accendere fuochi&lt;br /&gt;
* elettrodomestici con consumi esagerati (es: frigoriferi, stufette elettriche, ...)&lt;br /&gt;
* qualsiasi strumento e/o sostanza illegale per la legge italiana&lt;br /&gt;
* qualsiasi apparecchio che possa interferire con le normali operazione dell'aeroporto vicino&lt;br /&gt;
* la voglia di fare arpstorms &amp;amp; co. :)&lt;br /&gt;
&lt;br /&gt;
= Altro =&lt;br /&gt;
Vi consigliamo di leggere le [[ESC15-Domande_e_Risposte|F.A.Q.]]&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC-ToDo</id>
		<title>ESC-ToDo</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC-ToDo"/>
				<updated>2016-08-22T22:09:35Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
In questa pagina riepiloghiamo un po' le best-practices e le cose da non fare&lt;br /&gt;
&lt;br /&gt;
= Partecipanti =&lt;br /&gt;
* Per partecipare al camp e' obbligatorio registrare la propria presenza su [http://endsummercamp2016.eventbrite.com/ eventbrite], &amp;lt;small&amp;gt;se non volete usare il vostro nome reale, usate il vostro nick&amp;lt;/small&amp;gt; ma registratevi in quanto i posti sono limitati ! Inoltre per assicurarsi, la t-shirt dell'evento ed il bonus antani e' fortemente consigliato registrarsi online. I posti tenda dal 2016 sono gratuiti :)&lt;br /&gt;
* E' buona e giusta cosa fare il backup dei dati e dei dispositivi che portate con voi al camp&lt;br /&gt;
* Inoltre e' buona pratica mettere in sicurezza i vostri sistemi, ad esempio installando/abilitando il firewall, crittografando i dati sensibili o eliminandoli se non vi serve averli con voi al camp&lt;br /&gt;
* Non fate login su siti o servizi che chiedono le credenziali in chiaro, come ftp, telnet o http senza ssl, ricordate che sieta ad un hacker camp :)&lt;br /&gt;
* Raccomandiamo di etichettare tutti i vostri oggetti e di tenerli in vista, lo staff e ItalianGrappa non sono responsabili per gli oggetti smarriti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= inoltre per i Relatori =&lt;br /&gt;
* Vi chiediamo di avvisare lo staff al vostro arrivo al camp&lt;br /&gt;
* Se necessitate l'utilizzo del proiettore vi chiediamo di presentarvi nell'area talk almeno 10 minuti prima dell'inizio del vostro talk&lt;br /&gt;
* Se invece non avete un computer portatile da collegare al proiettore ma avete comunque delle slides da proiettare, inviatele per email in formato PDF a &amp;quot;contents [at] endsummercamp [dot] org&amp;quot; almeno il giorno prima del vostro talk, indicando anche il titolo e il vostro nome/nick.&lt;br /&gt;
&lt;br /&gt;
= Cose che e' bene portare =&lt;br /&gt;
* un computer, preferibilmente portatile, con il suo alimentatore&lt;br /&gt;
* l'alimentatore per il vostro cellulare&lt;br /&gt;
* almeno un cavo di rete, e tutti i cavi di cui pensate potreste aver bisogno&lt;br /&gt;
* uno switch di rete (se lo avete)&lt;br /&gt;
* una ciabatta elettrica sufficiente per alimentare tutti i vostri dispositivi&lt;br /&gt;
* una prolunga elettrica&lt;br /&gt;
* una penna usb&lt;br /&gt;
* dei biglietti con il fingerprint della vostra chiave pubblica&lt;br /&gt;
* una felpa&lt;br /&gt;
* tappi per orecchie&lt;br /&gt;
* una borraccia&lt;br /&gt;
* e tutto cio' che ritenete utile :)&lt;br /&gt;
&lt;br /&gt;
= Cose che e' meglio lasciare a casa =&lt;br /&gt;
* Il cane, o altro animale :) &lt;br /&gt;
* Fornelli e qualsiasi cosa che produca fiamme libere: per ragioni di sicurezza non si possono accendere fuochi&lt;br /&gt;
* elettrodomestici con consumi esagerati (es: frigoriferi, stufette elettriche, ...)&lt;br /&gt;
* qualsiasi strumento e/o sostanza illegale per la legge italiana&lt;br /&gt;
* qualsiasi apparecchio che possa interferire con le normali operazione dell'aeroporto vicino&lt;br /&gt;
* la voglia di fare arpstorms &amp;amp; co. :)&lt;br /&gt;
&lt;br /&gt;
= Altro =&lt;br /&gt;
Vi consigliamo di leggere le [[ESC15-Domande_e_Risposte|F.A.Q.]]&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC-ToDo</id>
		<title>ESC-ToDo</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC-ToDo"/>
				<updated>2016-08-22T22:08:31Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
In questa pagina riepiloghiamo un po' le best-practices e le cose da non fare&lt;br /&gt;
&lt;br /&gt;
= Partecipanti =&lt;br /&gt;
* Per partecipare al camp e' obbligatorio registrare la propria presenza su [http://endsummercamp2016.eventbrite.com/ eventbrite], &amp;lt;small&amp;gt;se non volete usare il vostro nome reale, usate il vostro nick&amp;lt;/small&amp;gt; ma registratevi in quanto i posti sono limitati ! Inoltre per assicurarsi il posto tenda, la t-shirt dell'evento ed il bonus antani e' fortemente consigliato registrarsi online.&lt;br /&gt;
* E' buona e giusta cosa fare il backup dei dati e dei dispositivi che portate con voi al camp&lt;br /&gt;
* Inoltre e' buona pratica mettere in sicurezza i vostri sistemi, ad esempio installando/abilitando il firewall, crittografando i dati sensibili o eliminandoli se non vi serve averli con voi al camp&lt;br /&gt;
* Non fate login su siti o servizi che chiedono le credenziali in chiaro, come ftp, telnet o http senza ssl, ricordate che sieta ad un hacker camp :)&lt;br /&gt;
* Raccomandiamo di etichettare tutti i vostri oggetti e di tenerli in vista, lo staff e ItalianGrappa non sono responsabili per gli oggetti smarriti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= inoltre per i Relatori =&lt;br /&gt;
* Vi chiediamo di avvisare lo staff al vostro arrivo al camp&lt;br /&gt;
* Se necessitate l'utilizzo del proiettore vi chiediamo di presentarvi nell'area talk almeno 10 minuti prima dell'inizio del vostro talk&lt;br /&gt;
* Se invece non avete un computer portatile da collegare al proiettore ma avete comunque delle slides da proiettare, inviatele per email in formato PDF a &amp;quot;contents [at] endsummercamp [dot] org&amp;quot; almeno il giorno prima del vostro talk, indicando anche il titolo e il vostro nome/nick.&lt;br /&gt;
&lt;br /&gt;
= Cose che e' bene portare =&lt;br /&gt;
* un computer, preferibilmente portatile, con il suo alimentatore&lt;br /&gt;
* l'alimentatore per il vostro cellulare&lt;br /&gt;
* almeno un cavo di rete, e tutti i cavi di cui pensate potreste aver bisogno&lt;br /&gt;
* uno switch di rete (se lo avete)&lt;br /&gt;
* una ciabatta elettrica sufficiente per alimentare tutti i vostri dispositivi&lt;br /&gt;
* una prolunga elettrica&lt;br /&gt;
* una penna usb&lt;br /&gt;
* dei biglietti con il fingerprint della vostra chiave pubblica&lt;br /&gt;
* una felpa&lt;br /&gt;
* tappi per orecchie&lt;br /&gt;
* una borraccia&lt;br /&gt;
* e tutto cio' che ritenete utile :)&lt;br /&gt;
&lt;br /&gt;
= Cose che e' meglio lasciare a casa =&lt;br /&gt;
* Il cane, o altro animale :) &lt;br /&gt;
* Fornelli e qualsiasi cosa che produca fiamme libere: per ragioni di sicurezza non si possono accendere fuochi&lt;br /&gt;
* elettrodomestici con consumi esagerati (es: frigoriferi, stufette elettriche, ...)&lt;br /&gt;
* qualsiasi strumento e/o sostanza illegale per la legge italiana&lt;br /&gt;
* qualsiasi apparecchio che possa interferire con le normali operazione dell'aeroporto vicino&lt;br /&gt;
* la voglia di fare arpstorms &amp;amp; co. :)&lt;br /&gt;
&lt;br /&gt;
= Altro =&lt;br /&gt;
Vi consigliamo di leggere le [[ESC15-Domande_e_Risposte|F.A.Q.]]&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC15-Seminari</id>
		<title>ESC15-Seminari</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC15-Seminari"/>
				<updated>2016-08-22T01:48:11Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC15-Naviga}}&lt;br /&gt;
&lt;br /&gt;
=== 1501 : CEPH, Il filesystem infinito - fabioFVZ ===&lt;br /&gt;
&lt;br /&gt;
Il talk e' incentrato sulle potenzialità di Ceph come filesystem all'interno di un'azienda o in un Datacenter. E' utilizzabile contemporaneamente come storage S3, come dischi per le virtuali KVM, come spazio diretto.&lt;br /&gt;
(abstract in beta :) )&lt;br /&gt;
&lt;br /&gt;
=== 1502 : PHP web backdoor obfuscation - guly - [http://www.endsummercamp.org/wikipics/slides/2015/ESC2k15-php_web_backdoor_obfuscation-public.pdf (download slides)] [https://www.youtube.com/watch?v=X-HKbtdmYB0 (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
PHP è lo standard de facto per la programmazione web, verosimilmente per la presenza dell'interprete di default praticamente su tutti gli hosting di qualsiasi prezzo, ma anche per la &amp;quot;semplicità&amp;quot; del linguaggio stesso. &lt;br /&gt;
Vedremo come sfruttare proprio questa sua &amp;quot;semplicità&amp;quot; per eseguire codice malevolo, nascosto qui e là nel codice del sito, e per modificare il comportamento del codice esistente in modo da inserire backdoor altamente ofuscate.&lt;br /&gt;
&lt;br /&gt;
Il talk dura circa 40 minuti, arrivo venerdi' per cena quindi possibilmente da venerdi' sera in poi&lt;br /&gt;
&lt;br /&gt;
=== 1503 : BGP Security at [http://www.mix-it.net/ MIX-IT] - Marco d'Itri [https://www.youtube.com/watch?v=wCIrgYQ-FMA (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
Un esperimento pratico.&lt;br /&gt;
&lt;br /&gt;
=== 1504 : youpwn - b3rito &amp;amp; epto ===&lt;br /&gt;
abstract in arrivo ...&lt;br /&gt;
&lt;br /&gt;
=== 1505 : Image Forensics with Ghiro - Alessandro Tanasi (@jekil) &amp;amp; Marco Buoncristiano @burlone [https://www.youtube.com/watch?v=SyPQER467qo (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
Cosa nasconde una foto quando vi fate un selfie? Cosa scoprire da un selfie quando fate zapping su flickr?&lt;br /&gt;
L’image forensics si occupa dell’analisi delle immagini a scopi forensi, per validare ed estrarre tutte le informazioni possibili.&lt;br /&gt;
Useremo tecniche di image forensics e Ghiro (http://getghiro.org), tool open source, per rivelare tutti i dati contenuti in alcune foto.&lt;br /&gt;
&lt;br /&gt;
=== 1506 : Non ho nulla da nascondere - mes3hacklab (klez &amp;amp; m) ===&lt;br /&gt;
&lt;br /&gt;
Hai qualcosa da nascondere? Vuol dire che hai fatto qualcosa di male? Scopriamolo...&lt;br /&gt;
&lt;br /&gt;
=== 1507 : HTPcap - web application analysis tool - Filippo Cavallarin ===&lt;br /&gt;
[https://segment.technology/research/htcap# Htcap] is a web application analysis tool for detecting communications between javascript and the server.&lt;br /&gt;
&lt;br /&gt;
=== 1508 : Progetto Anopticon - Tracciamento e controllo. - Epto [https://www.youtube.com/watch?v=gMZLYM6tq3E (intervista)] ===&lt;br /&gt;
Privacy. Perchè?&lt;br /&gt;
&lt;br /&gt;
Come funziona i grande fratello orwelliano, cosa c'è dientro al&lt;br /&gt;
controllo. Perchè la privacy è importante.&lt;br /&gt;
&lt;br /&gt;
[http://tramaci.org/anopticon Progetto Anopticon]&lt;br /&gt;
&lt;br /&gt;
=== 1509 : Autovaneggiatore elettrico - Epto ===&lt;br /&gt;
ArLoDe Arte Logica e puro Delirio.&lt;br /&gt;
&lt;br /&gt;
Implementare Game of Life in modo analogico con una televisione ed una telecamere è un modo facile per dimostrare la teoria del caos e della coesione delle particelle; regola fondamentale che ci ha consentito di essere ciò che siamo oggi.&lt;br /&gt;
Sono trattati temi ricorsivi e caotici dal punto di vista conettuale.&lt;br /&gt;
Usiamo la logica per dimostrate concetti astratti e logicamente coerenti, l'arte come espressione estetica dell'interiotà e del cocetto.&lt;br /&gt;
In fine si usa il delirio come intervallo spazio-tempo dove le informazioni fluiscono libere senza le regole della logica e dell'arte.&lt;br /&gt;
&lt;br /&gt;
Durate una sarata sarà installato l'atuovaneggiatore elettrico.&lt;br /&gt;
Installazione interattiva che computa Game of life.&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=Fr28xjw5ves Automa cellulare Autovaneggiatore]&lt;br /&gt;
&lt;br /&gt;
=== 1512 : Hacking dei passcode su dispositivi mobili - Rebus ===&lt;br /&gt;
&amp;quot;Little PIN, little PIN, let me in!&amp;quot;&lt;br /&gt;
Quali informazioni si possono carpire da un cellulare protetto da passcode? Pin, password, pattern lock e riconoscimento biometrico sono meccanismi di protezione sicuri, oppure danno solo un'ingenua illusione di sicurezza? Cosa possono fare gli investigatori per aggirare il problema nel corso di un'analisi forense? 40 minuti (o forse 18, vediamo) di utili consigli prima di lanciare il reperto dalla finestra.&lt;br /&gt;
&lt;br /&gt;
=== 1513 : XSS collection - mes3hacklab (b3rito, m, righetz) ===&lt;br /&gt;
Presentazione di un fantomatico tool, tutt'ora in sviluppo, per&lt;br /&gt;
catalogare e gestire payload xss (e non)&lt;br /&gt;
&lt;br /&gt;
=== 1514 : Decentralization - bring back the indie - mes3hacklab (klez) [https://www.youtube.com/watch?v=4Fjqrq7Pb-Y (intervista)] ===&lt;br /&gt;
La centralizzazione dell'informazione e della vita digitale delle persone porta con s&amp;amp;eacute; vari problemi di natura tecnica e sociale. E se potessimo tornare allo spirito indie?&lt;br /&gt;
&lt;br /&gt;
=== 1515 : Software Libero su Hardware Libero - valhalla - [http://www.endsummercamp.org/wikipics/slides/2015/free_software_free_hardware.pdf (download slides)] ===&lt;br /&gt;
Cos'è l'hardware libero, perché serve, e ci si può far girare Debian?&lt;br /&gt;
&lt;br /&gt;
=== 1516 : PREMOBOX: dall'idea al prodotto finito - Roberto  P. - [http://www.endsummercamp.org/wikipics/slides/2015/premoboard_presentazione-EndSummerCamp.pdf (download slides)] [https://www.youtube.com/watch?v=HgBmrCd3wrY (intervista)] ===&lt;br /&gt;
Storia di un progetto hardware: necessita', idea progettuale, realizzione pratica.&lt;br /&gt;
&lt;br /&gt;
=== 1517 : Mempo Project - Hardened Privacy for paranoic people - Fabio C. aka Ryuw - [http://www.endsummercamp.org/wikipics/slides/2015/TalkESCMempo2015.pdf (download slides)] ===&lt;br /&gt;
[https://wiki.debian.org/Mempo Mempo project] aims to provide most secure and yet comfortable out-of-the-box Desktop and Server computer, for professionals, business, journalists, and every-day users avoiding PRISM-like spying.&lt;br /&gt;
&lt;br /&gt;
=== 1518 : Zanshin Tech: la prima arte marziale digitale - Rebus featuring CoD &amp;amp; GVNN [https://www.youtube.com/watch?v=aFCx3cKn-tA (intervista)] ===&lt;br /&gt;
Con lo scopo di creare dei corsi di autodifesa digitale per ragazzi, i fondatori di Zanshin Tech hanno applicato l'impostazione e la disciplina delle arti marziali per codificare le tecniche di attacco, e quindi di difesa, nelle comunicazioni tecnomediate. Il risultato è un originale percorso formativo che mira a far acquisire ai ragazzi consapevolezza delle minacce e capacità di gestione del pericolo.&lt;br /&gt;
&lt;br /&gt;
=== 1519 : Collegamenti EME - Earth-&amp;gt;Moon-&amp;gt;Earth - fabio IW3FVZ ===&lt;br /&gt;
&lt;br /&gt;
Il talk parlerà della forma piu' estrema di collegamento fatta dai Radioamatori. Utilizzare la Luna come superficie riflettente per dirigere le proprie onde verso l'altra parte del Mondo. Seguirà una prova di collegamento EME con un nostro collega che si troverà in vacanza a Moorea -Tahiti. L'orario del talk verrà deciso durante l'ESC dovendo conoscere le posizioni della Luna e della persona a Tahiti.&lt;br /&gt;
&lt;br /&gt;
=== 1520 : From 0xd34db33f to shell  - Swappage (possibilmente di sabato.. grazie :) ) ===&lt;br /&gt;
&lt;br /&gt;
Storia (e fail) delle principali tecniche di exploit mitigation, vedremo come negli ultimi anni molte siano state le soluzioni volte a mitigare l'exploiting di software, e quali sono le tecniche che oggi si possono adottare per bypassare e sconfiggere queste protezioni, per arrivare ad avere la tanto agognata arbitrary code execution.&lt;br /&gt;
&lt;br /&gt;
Seguirà workshop molto base di c.a. 2 ore hands-on dove analizzeremo dei casi di studio: necessario laptop in grado di far girare almeno 1 VM, e un minimo di conoscenza dei concetti base di come si scrive un exploit.&lt;br /&gt;
&lt;br /&gt;
=== 1521 : Bacula, backup per reti di server e client - Davide G. ===&lt;br /&gt;
Bacula è un programma di network backup con licenza libera. E' modulare, supporta sistemi operativi Linux,Windows,Unix,Osx e scala agevolmente da 2 host fino a svariate centinaia di server.&lt;br /&gt;
Il talk offrirà un'overview sul programma, i requisiti e le risorse per iniziare ad implementarlo nella propria rete.&lt;br /&gt;
&lt;br /&gt;
=== 1522 : Dalla Joule thief all'autocostruzione di trasformatori - Federico T. - [http://www.endsummercamp.org/wikipics/slides/2015/trasformatori%20slide.pdf (download slides)] ===&lt;br /&gt;
Sfruttando il pretesto di accendere un led da 10 Watt senza usare alcun circuito integrato, questo talk presenta le basi del funzionamento dei regolatori di tensione switching partendo da un circuito molto semplice (la joule thief) che però richiede di autocostruirsi un trasformatore.&lt;br /&gt;
&lt;br /&gt;
=== 1523 : OnionMail - EPTO [https://www.youtube.com/watch?v=2snYi54DkD0 (intervista)] ===&lt;br /&gt;
OnionMail è un server di posta criptato ed anonimo fatto per funzionare tramite la rete TOR senza perdere la possibilità di comunicare con internet.&lt;br /&gt;
Questo tipo di server garantisce una maggiore privacy per gli utenti e protegge anche dalle intercettazioni del NSA o altre minacce.&lt;br /&gt;
&lt;br /&gt;
Oltre a mostrare cos'è OnionMail e come funziona sarà raccontato brevemente un anno di storia del progetto. Le statistiche, i successi e gli attacchi alla rete.&lt;br /&gt;
[http://onionmai.info OnionMail]&lt;br /&gt;
&lt;br /&gt;
=== 1524 : Messaggio Fantasma - EPTO ===&lt;br /&gt;
Traduzione del messaggio fantasma.&lt;br /&gt;
&lt;br /&gt;
Per chi non fosse riuscito a decodificare o leggere il messaggio fantasma, sarà brevemente pubblicato il contenuto tradotto.&lt;br /&gt;
Oltre a tutto ciò sarà pubblicato il sorgente per produrre altri messaggi con la stessa codifica.&lt;br /&gt;
&lt;br /&gt;
=== 1525 : Car hacking basics - Mastro Gippo [https://www.youtube.com/watch?v=RpaJVhcKT6o (intervista)] ===&lt;br /&gt;
Le basi del car hacking, in preparazione al workshop&lt;br /&gt;
&lt;br /&gt;
=== 1526 : The ZSH completion system - g5pw ===&lt;br /&gt;
Uno sguardo approfondito al sistema di tab-completion che ha aiutato a rendere famosa ZSH.&lt;br /&gt;
Capiremo come funziona e scriveremo la nostra prima funzione di completamento.&lt;br /&gt;
&lt;br /&gt;
=== 1527 : VIM: the standard editor - g5pw ===&lt;br /&gt;
Muoveremo i primi passi con questo venerando editor e scopriremo quanti sono i modi in cui è migliore di EMACS. :)&lt;br /&gt;
Faremo una breve carrellata delle funzionalità di base e infine vedremo qualche interessante plug-in.&lt;br /&gt;
&lt;br /&gt;
=== 1528 : Wikimania 2016 Esino Lario, presentazione del progetto - Iolanda P. ===&lt;br /&gt;
Il raduno mondiale di Wikipedia sarà in Italia a fine giugno 2016. Presentazioni, discussioni, formazione e un’hackathon per conoscere i progetti Wikimedia e contribuire al loro sviluppo. Wikimania è un’occasione per riunire e rinforzare la comunità che sostiene il sapere libero in Italia, lavorando con la comunità internazionale e incontrando nuovi progetti e idee. &lt;br /&gt;
Questa presentazione a ESC è un’occasione per raccontare come funzionerà Wikimania Esino Lario, invitare tutti a partecipare e raccogliere suggerimenti.&lt;br /&gt;
&lt;br /&gt;
=== 1529 : smarzlogio, un orologio da polso binario open source - Emanuele S. ===&lt;br /&gt;
Ci sono 10 tipi di persone al mondo, quelle che hanno un orologio normale e quelle che hanno uno smarzlogio ;)  Veloce presentazione del progetto, con i problemi riscontrati nei vari prototipi e le soluzioni adottate&lt;br /&gt;
&lt;br /&gt;
=== 1530 : DIY legge privacy e sicurezza : cose da sapere - Nora M. ===&lt;br /&gt;
La presentazione si focalizzerà sui concetti chiave della legge sulla privacy con alcuni casi pratici.&lt;br /&gt;
Verranno presentati alcuni elementi della nuova normativa europea in materia di protezione dei dati personali.&lt;br /&gt;
&lt;br /&gt;
=== 1531 : Securcube bts tracker correlazione tra tabulati telefonici, estrazioni forensi e copertura celle - Nicola Chemello ===&lt;br /&gt;
&amp;quot;Ero a casa mia quella sera e non ho mandato messaggi a nessuno&amp;quot; - Quali elementi possono inficiare un falso alibi e quali possono supportare la tesi accusatoria. Informazioni &amp;quot;nascoste&amp;quot; che possono emergere nell'analisi forense congiunta di più sorgenti di dati. &lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC15-Seminari</id>
		<title>ESC15-Seminari</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC15-Seminari"/>
				<updated>2016-08-22T01:43:17Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC15-Naviga}}&lt;br /&gt;
&lt;br /&gt;
=== 1501 : CEPH, Il filesystem infinito - fabioFVZ ===&lt;br /&gt;
&lt;br /&gt;
Il talk e' incentrato sulle potenzialità di Ceph come filesystem all'interno di un'azienda o in un Datacenter. E' utilizzabile contemporaneamente come storage S3, come dischi per le virtuali KVM, come spazio diretto.&lt;br /&gt;
(abstract in beta :) )&lt;br /&gt;
&lt;br /&gt;
=== 1502 : PHP web backdoor obfuscation - guly - [http://www.endsummercamp.org/wikipics/slides/2015/ESC2k15-php_web_backdoor_obfuscation-public.pdf (download slides)] [https://www.youtube.com/watch?v=X-HKbtdmYB0 (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
PHP è lo standard de facto per la programmazione web, verosimilmente per la presenza dell'interprete di default praticamente su tutti gli hosting di qualsiasi prezzo, ma anche per la &amp;quot;semplicità&amp;quot; del linguaggio stesso. &lt;br /&gt;
Vedremo come sfruttare proprio questa sua &amp;quot;semplicità&amp;quot; per eseguire codice malevolo, nascosto qui e là nel codice del sito, e per modificare il comportamento del codice esistente in modo da inserire backdoor altamente ofuscate.&lt;br /&gt;
&lt;br /&gt;
Il talk dura circa 40 minuti, arrivo venerdi' per cena quindi possibilmente da venerdi' sera in poi&lt;br /&gt;
&lt;br /&gt;
=== 1503 : BGP Security at [http://www.mix-it.net/ MIX-IT] - Marco d'Itri [https://www.youtube.com/watch?v=wCIrgYQ-FMA (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
Un esperimento pratico.&lt;br /&gt;
&lt;br /&gt;
=== 1504 : youpwn - b3rito &amp;amp; epto ===&lt;br /&gt;
abstract in arrivo ...&lt;br /&gt;
&lt;br /&gt;
=== 1505 : Image Forensics with Ghiro - Alessandro Tanasi (@jekil) &amp;amp; Marco Buoncristiano @burlone [https://www.youtube.com/watch?v=SyPQER467qo (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
Cosa nasconde una foto quando vi fate un selfie? Cosa scoprire da un selfie quando fate zapping su flickr?&lt;br /&gt;
L’image forensics si occupa dell’analisi delle immagini a scopi forensi, per validare ed estrarre tutte le informazioni possibili.&lt;br /&gt;
Useremo tecniche di image forensics e Ghiro (http://getghiro.org), tool open source, per rivelare tutti i dati contenuti in alcune foto.&lt;br /&gt;
&lt;br /&gt;
=== 1506 : Non ho nulla da nascondere - mes3hacklab (klez &amp;amp; m) ===&lt;br /&gt;
&lt;br /&gt;
Hai qualcosa da nascondere? Vuol dire che hai fatto qualcosa di male? Scopriamolo...&lt;br /&gt;
&lt;br /&gt;
=== 1507 : HTPcap - web application analysis tool - Filippo Cavallarin ===&lt;br /&gt;
[https://segment.technology/research/htcap# Htcap] is a web application analysis tool for detecting communications between javascript and the server.&lt;br /&gt;
&lt;br /&gt;
=== 1508 : Progetto Anopticon - Tracciamento e controllo. - Epto [https://www.youtube.com/watch?v=gMZLYM6tq3E (intervista] ===&lt;br /&gt;
Privacy. Perchè?&lt;br /&gt;
&lt;br /&gt;
Come funziona i grande fratello orwelliano, cosa c'è dientro al&lt;br /&gt;
controllo. Perchè la privacy è importante.&lt;br /&gt;
&lt;br /&gt;
[http://tramaci.org/anopticon Progetto Anopticon]&lt;br /&gt;
&lt;br /&gt;
=== 1509 : Autovaneggiatore elettrico - Epto ===&lt;br /&gt;
ArLoDe Arte Logica e puro Delirio.&lt;br /&gt;
&lt;br /&gt;
Implementare Game of Life in modo analogico con una televisione ed una telecamere è un modo facile per dimostrare la teoria del caos e della coesione delle particelle; regola fondamentale che ci ha consentito di essere ciò che siamo oggi.&lt;br /&gt;
Sono trattati temi ricorsivi e caotici dal punto di vista conettuale.&lt;br /&gt;
Usiamo la logica per dimostrate concetti astratti e logicamente coerenti, l'arte come espressione estetica dell'interiotà e del cocetto.&lt;br /&gt;
In fine si usa il delirio come intervallo spazio-tempo dove le informazioni fluiscono libere senza le regole della logica e dell'arte.&lt;br /&gt;
&lt;br /&gt;
Durate una sarata sarà installato l'atuovaneggiatore elettrico.&lt;br /&gt;
Installazione interattiva che computa Game of life.&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=Fr28xjw5ves Automa cellulare Autovaneggiatore]&lt;br /&gt;
&lt;br /&gt;
=== 1512 : Hacking dei passcode su dispositivi mobili - Rebus ===&lt;br /&gt;
&amp;quot;Little PIN, little PIN, let me in!&amp;quot;&lt;br /&gt;
Quali informazioni si possono carpire da un cellulare protetto da passcode? Pin, password, pattern lock e riconoscimento biometrico sono meccanismi di protezione sicuri, oppure danno solo un'ingenua illusione di sicurezza? Cosa possono fare gli investigatori per aggirare il problema nel corso di un'analisi forense? 40 minuti (o forse 18, vediamo) di utili consigli prima di lanciare il reperto dalla finestra.&lt;br /&gt;
&lt;br /&gt;
=== 1513 : XSS collection - mes3hacklab (b3rito, m, righetz) ===&lt;br /&gt;
Presentazione di un fantomatico tool, tutt'ora in sviluppo, per&lt;br /&gt;
catalogare e gestire payload xss (e non)&lt;br /&gt;
&lt;br /&gt;
=== 1514 : Decentralization - bring back the indie - mes3hacklab (klez) [https://www.youtube.com/watch?v=4Fjqrq7Pb-Y (intervista)] ===&lt;br /&gt;
La centralizzazione dell'informazione e della vita digitale delle persone porta con s&amp;amp;eacute; vari problemi di natura tecnica e sociale. E se potessimo tornare allo spirito indie?&lt;br /&gt;
&lt;br /&gt;
=== 1515 : Software Libero su Hardware Libero - valhalla - [http://www.endsummercamp.org/wikipics/slides/2015/free_software_free_hardware.pdf (download slides)] ===&lt;br /&gt;
Cos'è l'hardware libero, perché serve, e ci si può far girare Debian?&lt;br /&gt;
&lt;br /&gt;
=== 1516 : PREMOBOX: dall'idea al prodotto finito - Roberto  P. - [http://www.endsummercamp.org/wikipics/slides/2015/premoboard_presentazione-EndSummerCamp.pdf (download slides)] [https://www.youtube.com/watch?v=HgBmrCd3wrY (intervista)] ===&lt;br /&gt;
Storia di un progetto hardware: necessita', idea progettuale, realizzione pratica.&lt;br /&gt;
&lt;br /&gt;
=== 1517 : Mempo Project - Hardened Privacy for paranoic people - Fabio C. aka Ryuw - [http://www.endsummercamp.org/wikipics/slides/2015/TalkESCMempo2015.pdf (download slides)] ===&lt;br /&gt;
[https://wiki.debian.org/Mempo Mempo project] aims to provide most secure and yet comfortable out-of-the-box Desktop and Server computer, for professionals, business, journalists, and every-day users avoiding PRISM-like spying.&lt;br /&gt;
&lt;br /&gt;
=== 1518 : Zanshin Tech: la prima arte marziale digitale - Rebus featuring CoD &amp;amp; GVNN [https://www.youtube.com/watch?v=aFCx3cKn-tA (intervista)] ===&lt;br /&gt;
Con lo scopo di creare dei corsi di autodifesa digitale per ragazzi, i fondatori di Zanshin Tech hanno applicato l'impostazione e la disciplina delle arti marziali per codificare le tecniche di attacco, e quindi di difesa, nelle comunicazioni tecnomediate. Il risultato è un originale percorso formativo che mira a far acquisire ai ragazzi consapevolezza delle minacce e capacità di gestione del pericolo.&lt;br /&gt;
&lt;br /&gt;
=== 1519 : Collegamenti EME - Earth-&amp;gt;Moon-&amp;gt;Earth - fabio IW3FVZ ===&lt;br /&gt;
&lt;br /&gt;
Il talk parlerà della forma piu' estrema di collegamento fatta dai Radioamatori. Utilizzare la Luna come superficie riflettente per dirigere le proprie onde verso l'altra parte del Mondo. Seguirà una prova di collegamento EME con un nostro collega che si troverà in vacanza a Moorea -Tahiti. L'orario del talk verrà deciso durante l'ESC dovendo conoscere le posizioni della Luna e della persona a Tahiti.&lt;br /&gt;
&lt;br /&gt;
=== 1520 : From 0xd34db33f to shell  - Swappage (possibilmente di sabato.. grazie :) ) ===&lt;br /&gt;
&lt;br /&gt;
Storia (e fail) delle principali tecniche di exploit mitigation, vedremo come negli ultimi anni molte siano state le soluzioni volte a mitigare l'exploiting di software, e quali sono le tecniche che oggi si possono adottare per bypassare e sconfiggere queste protezioni, per arrivare ad avere la tanto agognata arbitrary code execution.&lt;br /&gt;
&lt;br /&gt;
Seguirà workshop molto base di c.a. 2 ore hands-on dove analizzeremo dei casi di studio: necessario laptop in grado di far girare almeno 1 VM, e un minimo di conoscenza dei concetti base di come si scrive un exploit.&lt;br /&gt;
&lt;br /&gt;
=== 1521 : Bacula, backup per reti di server e client - Davide G. ===&lt;br /&gt;
Bacula è un programma di network backup con licenza libera. E' modulare, supporta sistemi operativi Linux,Windows,Unix,Osx e scala agevolmente da 2 host fino a svariate centinaia di server.&lt;br /&gt;
Il talk offrirà un'overview sul programma, i requisiti e le risorse per iniziare ad implementarlo nella propria rete.&lt;br /&gt;
&lt;br /&gt;
=== 1522 : Dalla Joule thief all'autocostruzione di trasformatori - Federico T. - [http://www.endsummercamp.org/wikipics/slides/2015/trasformatori%20slide.pdf (download slides)] ===&lt;br /&gt;
Sfruttando il pretesto di accendere un led da 10 Watt senza usare alcun circuito integrato, questo talk presenta le basi del funzionamento dei regolatori di tensione switching partendo da un circuito molto semplice (la joule thief) che però richiede di autocostruirsi un trasformatore.&lt;br /&gt;
&lt;br /&gt;
=== 1523 : OnionMail - EPTO [https://www.youtube.com/watch?v=2snYi54DkD0 [https://www.youtube.com/watch?v=2snYi54DkD0 (intervista)] ===&lt;br /&gt;
OnionMail è un server di posta criptato ed anonimo fatto per funzionare tramite la rete TOR senza perdere la possibilità di comunicare con internet.&lt;br /&gt;
Questo tipo di server garantisce una maggiore privacy per gli utenti e protegge anche dalle intercettazioni del NSA o altre minacce.&lt;br /&gt;
&lt;br /&gt;
Oltre a mostrare cos'è OnionMail e come funziona sarà raccontato brevemente un anno di storia del progetto. Le statistiche, i successi e gli attacchi alla rete.&lt;br /&gt;
[http://onionmai.info OnionMail]&lt;br /&gt;
&lt;br /&gt;
=== 1524 : Messaggio Fantasma - EPTO ===&lt;br /&gt;
Traduzione del messaggio fantasma.&lt;br /&gt;
&lt;br /&gt;
Per chi non fosse riuscito a decodificare o leggere il messaggio fantasma, sarà brevemente pubblicato il contenuto tradotto.&lt;br /&gt;
Oltre a tutto ciò sarà pubblicato il sorgente per produrre altri messaggi con la stessa codifica.&lt;br /&gt;
&lt;br /&gt;
=== 1525 : Car hacking basics - Mastro Gippo [https://www.youtube.com/watch?v=RpaJVhcKT6o (intervista)] ===&lt;br /&gt;
Le basi del car hacking, in preparazione al workshop&lt;br /&gt;
&lt;br /&gt;
=== 1526 : The ZSH completion system - g5pw ===&lt;br /&gt;
Uno sguardo approfondito al sistema di tab-completion che ha aiutato a rendere famosa ZSH.&lt;br /&gt;
Capiremo come funziona e scriveremo la nostra prima funzione di completamento.&lt;br /&gt;
&lt;br /&gt;
=== 1527 : VIM: the standard editor - g5pw ===&lt;br /&gt;
Muoveremo i primi passi con questo venerando editor e scopriremo quanti sono i modi in cui è migliore di EMACS. :)&lt;br /&gt;
Faremo una breve carrellata delle funzionalità di base e infine vedremo qualche interessante plug-in.&lt;br /&gt;
&lt;br /&gt;
=== 1528 : Wikimania 2016 Esino Lario, presentazione del progetto - Iolanda P. ===&lt;br /&gt;
Il raduno mondiale di Wikipedia sarà in Italia a fine giugno 2016. Presentazioni, discussioni, formazione e un’hackathon per conoscere i progetti Wikimedia e contribuire al loro sviluppo. Wikimania è un’occasione per riunire e rinforzare la comunità che sostiene il sapere libero in Italia, lavorando con la comunità internazionale e incontrando nuovi progetti e idee. &lt;br /&gt;
Questa presentazione a ESC è un’occasione per raccontare come funzionerà Wikimania Esino Lario, invitare tutti a partecipare e raccogliere suggerimenti.&lt;br /&gt;
&lt;br /&gt;
=== 1529 : smarzlogio, un orologio da polso binario open source - Emanuele S. ===&lt;br /&gt;
Ci sono 10 tipi di persone al mondo, quelle che hanno un orologio normale e quelle che hanno uno smarzlogio ;)  Veloce presentazione del progetto, con i problemi riscontrati nei vari prototipi e le soluzioni adottate&lt;br /&gt;
&lt;br /&gt;
=== 1530 : DIY legge privacy e sicurezza : cose da sapere - Nora M. ===&lt;br /&gt;
La presentazione si focalizzerà sui concetti chiave della legge sulla privacy con alcuni casi pratici.&lt;br /&gt;
Verranno presentati alcuni elementi della nuova normativa europea in materia di protezione dei dati personali.&lt;br /&gt;
&lt;br /&gt;
=== 1531 : Securcube bts tracker correlazione tra tabulati telefonici, estrazioni forensi e copertura celle - Nicola Chemello ===&lt;br /&gt;
&amp;quot;Ero a casa mia quella sera e non ho mandato messaggi a nessuno&amp;quot; - Quali elementi possono inficiare un falso alibi e quali possono supportare la tesi accusatoria. Informazioni &amp;quot;nascoste&amp;quot; che possono emergere nell'analisi forense congiunta di più sorgenti di dati. &lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC15-Seminari</id>
		<title>ESC15-Seminari</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC15-Seminari"/>
				<updated>2016-08-22T01:05:43Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC15-Naviga}}&lt;br /&gt;
&lt;br /&gt;
=== 1501 : CEPH, Il filesystem infinito - fabioFVZ ===&lt;br /&gt;
&lt;br /&gt;
Il talk e' incentrato sulle potenzialità di Ceph come filesystem all'interno di un'azienda o in un Datacenter. E' utilizzabile contemporaneamente come storage S3, come dischi per le virtuali KVM, come spazio diretto.&lt;br /&gt;
(abstract in beta :) )&lt;br /&gt;
&lt;br /&gt;
=== 1502 : PHP web backdoor obfuscation - guly - [http://www.endsummercamp.org/wikipics/slides/2015/ESC2k15-php_web_backdoor_obfuscation-public.pdf (download slides)] [https://www.youtube.com/watch?v=X-HKbtdmYB0 (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
PHP è lo standard de facto per la programmazione web, verosimilmente per la presenza dell'interprete di default praticamente su tutti gli hosting di qualsiasi prezzo, ma anche per la &amp;quot;semplicità&amp;quot; del linguaggio stesso. &lt;br /&gt;
Vedremo come sfruttare proprio questa sua &amp;quot;semplicità&amp;quot; per eseguire codice malevolo, nascosto qui e là nel codice del sito, e per modificare il comportamento del codice esistente in modo da inserire backdoor altamente ofuscate.&lt;br /&gt;
&lt;br /&gt;
Il talk dura circa 40 minuti, arrivo venerdi' per cena quindi possibilmente da venerdi' sera in poi&lt;br /&gt;
&lt;br /&gt;
=== 1503 : BGP Security at [http://www.mix-it.net/ MIX-IT] - Marco d'Itri [https://www.youtube.com/watch?v=wCIrgYQ-FMA (intervista)] ===&lt;br /&gt;
&lt;br /&gt;
Un esperimento pratico.&lt;br /&gt;
&lt;br /&gt;
=== 1504 : youpwn - b3rito &amp;amp; epto ===&lt;br /&gt;
abstract in arrivo ...&lt;br /&gt;
&lt;br /&gt;
=== 1505 : Image Forensics with Ghiro - Alessandro Tanasi (@jekil) &amp;amp; Marco Buoncristiano @burlone ===&lt;br /&gt;
&lt;br /&gt;
Cosa nasconde una foto quando vi fate un selfie? Cosa scoprire da un selfie quando fate zapping su flickr?&lt;br /&gt;
L’image forensics si occupa dell’analisi delle immagini a scopi forensi, per validare ed estrarre tutte le informazioni possibili.&lt;br /&gt;
Useremo tecniche di image forensics e Ghiro (http://getghiro.org), tool open source, per rivelare tutti i dati contenuti in alcune foto.&lt;br /&gt;
&lt;br /&gt;
=== 1506 : Non ho nulla da nascondere - mes3hacklab (klez &amp;amp; m) ===&lt;br /&gt;
&lt;br /&gt;
Hai qualcosa da nascondere? Vuol dire che hai fatto qualcosa di male? Scopriamolo...&lt;br /&gt;
&lt;br /&gt;
=== 1507 : HTPcap - web application analysis tool - Filippo Cavallarin ===&lt;br /&gt;
[https://segment.technology/research/htcap# Htcap] is a web application analysis tool for detecting communications between javascript and the server.&lt;br /&gt;
&lt;br /&gt;
=== 1508 : Progetto Anopticon - Tracciamento e controllo. - Epto [https://www.youtube.com/watch?v=gMZLYM6tq3E (intervista] ===&lt;br /&gt;
Privacy. Perchè?&lt;br /&gt;
&lt;br /&gt;
Come funziona i grande fratello orwelliano, cosa c'è dientro al&lt;br /&gt;
controllo. Perchè la privacy è importante.&lt;br /&gt;
&lt;br /&gt;
[http://tramaci.org/anopticon Progetto Anopticon]&lt;br /&gt;
&lt;br /&gt;
=== 1509 : Autovaneggiatore elettrico - Epto ===&lt;br /&gt;
ArLoDe Arte Logica e puro Delirio.&lt;br /&gt;
&lt;br /&gt;
Implementare Game of Life in modo analogico con una televisione ed una telecamere è un modo facile per dimostrare la teoria del caos e della coesione delle particelle; regola fondamentale che ci ha consentito di essere ciò che siamo oggi.&lt;br /&gt;
Sono trattati temi ricorsivi e caotici dal punto di vista conettuale.&lt;br /&gt;
Usiamo la logica per dimostrate concetti astratti e logicamente coerenti, l'arte come espressione estetica dell'interiotà e del cocetto.&lt;br /&gt;
In fine si usa il delirio come intervallo spazio-tempo dove le informazioni fluiscono libere senza le regole della logica e dell'arte.&lt;br /&gt;
&lt;br /&gt;
Durate una sarata sarà installato l'atuovaneggiatore elettrico.&lt;br /&gt;
Installazione interattiva che computa Game of life.&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=Fr28xjw5ves Automa cellulare Autovaneggiatore]&lt;br /&gt;
&lt;br /&gt;
=== 1512 : Hacking dei passcode su dispositivi mobili - Rebus ===&lt;br /&gt;
&amp;quot;Little PIN, little PIN, let me in!&amp;quot;&lt;br /&gt;
Quali informazioni si possono carpire da un cellulare protetto da passcode? Pin, password, pattern lock e riconoscimento biometrico sono meccanismi di protezione sicuri, oppure danno solo un'ingenua illusione di sicurezza? Cosa possono fare gli investigatori per aggirare il problema nel corso di un'analisi forense? 40 minuti (o forse 18, vediamo) di utili consigli prima di lanciare il reperto dalla finestra.&lt;br /&gt;
&lt;br /&gt;
=== 1513 : XSS collection - mes3hacklab (b3rito, m, righetz) ===&lt;br /&gt;
Presentazione di un fantomatico tool, tutt'ora in sviluppo, per&lt;br /&gt;
catalogare e gestire payload xss (e non)&lt;br /&gt;
&lt;br /&gt;
=== 1514 : Decentralization - bring back the indie - mes3hacklab (klez) [https://www.youtube.com/watch?v=4Fjqrq7Pb-Y (intervista)] ===&lt;br /&gt;
La centralizzazione dell'informazione e della vita digitale delle persone porta con s&amp;amp;eacute; vari problemi di natura tecnica e sociale. E se potessimo tornare allo spirito indie?&lt;br /&gt;
&lt;br /&gt;
=== 1515 : Software Libero su Hardware Libero - valhalla - [http://www.endsummercamp.org/wikipics/slides/2015/free_software_free_hardware.pdf (download slides)] ===&lt;br /&gt;
Cos'è l'hardware libero, perché serve, e ci si può far girare Debian?&lt;br /&gt;
&lt;br /&gt;
=== 1516 : PREMOBOX: dall'idea al prodotto finito - Roberto  P. - [http://www.endsummercamp.org/wikipics/slides/2015/premoboard_presentazione-EndSummerCamp.pdf (download slides)] [https://www.youtube.com/watch?v=HgBmrCd3wrY (intervista)] ===&lt;br /&gt;
Storia di un progetto hardware: necessita', idea progettuale, realizzione pratica.&lt;br /&gt;
&lt;br /&gt;
=== 1517 : Mempo Project - Hardened Privacy for paranoic people - Fabio C. aka Ryuw - [http://www.endsummercamp.org/wikipics/slides/2015/TalkESCMempo2015.pdf (download slides)] ===&lt;br /&gt;
[https://wiki.debian.org/Mempo Mempo project] aims to provide most secure and yet comfortable out-of-the-box Desktop and Server computer, for professionals, business, journalists, and every-day users avoiding PRISM-like spying.&lt;br /&gt;
&lt;br /&gt;
=== 1518 : Zanshin Tech: la prima arte marziale digitale - Rebus featuring CoD &amp;amp; GVNN ===&lt;br /&gt;
Con lo scopo di creare dei corsi di autodifesa digitale per ragazzi, i fondatori di Zanshin Tech hanno applicato l'impostazione e la disciplina delle arti marziali per codificare le tecniche di attacco, e quindi di difesa, nelle comunicazioni tecnomediate. Il risultato è un originale percorso formativo che mira a far acquisire ai ragazzi consapevolezza delle minacce e capacità di gestione del pericolo.&lt;br /&gt;
&lt;br /&gt;
=== 1519 : Collegamenti EME - Earth-&amp;gt;Moon-&amp;gt;Earth - fabio IW3FVZ ===&lt;br /&gt;
&lt;br /&gt;
Il talk parlerà della forma piu' estrema di collegamento fatta dai Radioamatori. Utilizzare la Luna come superficie riflettente per dirigere le proprie onde verso l'altra parte del Mondo. Seguirà una prova di collegamento EME con un nostro collega che si troverà in vacanza a Moorea -Tahiti. L'orario del talk verrà deciso durante l'ESC dovendo conoscere le posizioni della Luna e della persona a Tahiti.&lt;br /&gt;
&lt;br /&gt;
=== 1520 : From 0xd34db33f to shell  - Swappage (possibilmente di sabato.. grazie :) ) ===&lt;br /&gt;
&lt;br /&gt;
Storia (e fail) delle principali tecniche di exploit mitigation, vedremo come negli ultimi anni molte siano state le soluzioni volte a mitigare l'exploiting di software, e quali sono le tecniche che oggi si possono adottare per bypassare e sconfiggere queste protezioni, per arrivare ad avere la tanto agognata arbitrary code execution.&lt;br /&gt;
&lt;br /&gt;
Seguirà workshop molto base di c.a. 2 ore hands-on dove analizzeremo dei casi di studio: necessario laptop in grado di far girare almeno 1 VM, e un minimo di conoscenza dei concetti base di come si scrive un exploit.&lt;br /&gt;
&lt;br /&gt;
=== 1521 : Bacula, backup per reti di server e client - Davide G. ===&lt;br /&gt;
Bacula è un programma di network backup con licenza libera. E' modulare, supporta sistemi operativi Linux,Windows,Unix,Osx e scala agevolmente da 2 host fino a svariate centinaia di server.&lt;br /&gt;
Il talk offrirà un'overview sul programma, i requisiti e le risorse per iniziare ad implementarlo nella propria rete.&lt;br /&gt;
&lt;br /&gt;
=== 1522 : Dalla Joule thief all'autocostruzione di trasformatori - Federico T. - [http://www.endsummercamp.org/wikipics/slides/2015/trasformatori%20slide.pdf (download slides)] ===&lt;br /&gt;
Sfruttando il pretesto di accendere un led da 10 Watt senza usare alcun circuito integrato, questo talk presenta le basi del funzionamento dei regolatori di tensione switching partendo da un circuito molto semplice (la joule thief) che però richiede di autocostruirsi un trasformatore.&lt;br /&gt;
&lt;br /&gt;
=== 1523 : OnionMail - EPTO [https://www.youtube.com/watch?v=2snYi54DkD0 (intervista)] ===&lt;br /&gt;
OnionMail è un server di posta criptato ed anonimo fatto per funzionare tramite la rete TOR senza perdere la possibilità di comunicare con internet.&lt;br /&gt;
Questo tipo di server garantisce una maggiore privacy per gli utenti e protegge anche dalle intercettazioni del NSA o altre minacce.&lt;br /&gt;
&lt;br /&gt;
Oltre a mostrare cos'è OnionMail e come funziona sarà raccontato brevemente un anno di storia del progetto. Le statistiche, i successi e gli attacchi alla rete.&lt;br /&gt;
[http://onionmai.info OnionMail]&lt;br /&gt;
&lt;br /&gt;
=== 1524 : Messaggio Fantasma - EPTO ===&lt;br /&gt;
Traduzione del messaggio fantasma.&lt;br /&gt;
&lt;br /&gt;
Per chi non fosse riuscito a decodificare o leggere il messaggio fantasma, sarà brevemente pubblicato il contenuto tradotto.&lt;br /&gt;
Oltre a tutto ciò sarà pubblicato il sorgente per produrre altri messaggi con la stessa codifica.&lt;br /&gt;
&lt;br /&gt;
=== 1525 : Car hacking basics - Mastro Gippo [https://www.youtube.com/watch?v=RpaJVhcKT6o (intervista)] ===&lt;br /&gt;
Le basi del car hacking, in preparazione al workshop&lt;br /&gt;
&lt;br /&gt;
=== 1526 : The ZSH completion system - g5pw ===&lt;br /&gt;
Uno sguardo approfondito al sistema di tab-completion che ha aiutato a rendere famosa ZSH.&lt;br /&gt;
Capiremo come funziona e scriveremo la nostra prima funzione di completamento.&lt;br /&gt;
&lt;br /&gt;
=== 1527 : VIM: the standard editor - g5pw ===&lt;br /&gt;
Muoveremo i primi passi con questo venerando editor e scopriremo quanti sono i modi in cui è migliore di EMACS. :)&lt;br /&gt;
Faremo una breve carrellata delle funzionalità di base e infine vedremo qualche interessante plug-in.&lt;br /&gt;
&lt;br /&gt;
=== 1528 : Wikimania 2016 Esino Lario, presentazione del progetto - Iolanda P. ===&lt;br /&gt;
Il raduno mondiale di Wikipedia sarà in Italia a fine giugno 2016. Presentazioni, discussioni, formazione e un’hackathon per conoscere i progetti Wikimedia e contribuire al loro sviluppo. Wikimania è un’occasione per riunire e rinforzare la comunità che sostiene il sapere libero in Italia, lavorando con la comunità internazionale e incontrando nuovi progetti e idee. &lt;br /&gt;
Questa presentazione a ESC è un’occasione per raccontare come funzionerà Wikimania Esino Lario, invitare tutti a partecipare e raccogliere suggerimenti.&lt;br /&gt;
&lt;br /&gt;
=== 1529 : smarzlogio, un orologio da polso binario open source - Emanuele S. ===&lt;br /&gt;
Ci sono 10 tipi di persone al mondo, quelle che hanno un orologio normale e quelle che hanno uno smarzlogio ;)  Veloce presentazione del progetto, con i problemi riscontrati nei vari prototipi e le soluzioni adottate&lt;br /&gt;
&lt;br /&gt;
=== 1530 : DIY legge privacy e sicurezza : cose da sapere - Nora M. ===&lt;br /&gt;
La presentazione si focalizzerà sui concetti chiave della legge sulla privacy con alcuni casi pratici.&lt;br /&gt;
Verranno presentati alcuni elementi della nuova normativa europea in materia di protezione dei dati personali.&lt;br /&gt;
&lt;br /&gt;
=== 1531 : Securcube bts tracker correlazione tra tabulati telefonici, estrazioni forensi e copertura celle - Nicola Chemello ===&lt;br /&gt;
&amp;quot;Ero a casa mia quella sera e non ho mandato messaggi a nessuno&amp;quot; - Quali elementi possono inficiare un falso alibi e quali possono supportare la tesi accusatoria. Informazioni &amp;quot;nascoste&amp;quot; che possono emergere nell'analisi forense congiunta di più sorgenti di dati. &lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-15T23:06:28Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è promosso da [http://www.sm4x.org SM4X] e organizzato dall'associazione [http://italiangrappa.it Italian Grappa] con il supporto di alcuni gruppi/associazioni che condividono lo spirito dell'iniziativa. Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita. &lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC16-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
'''No'''. Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Potrebbero esser replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-15T23:05:54Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* L'evento si svolge anche in caso di pioggia ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è promosso da [http://www.sm4x.org SM4X] e organizzato dall'associazione [http://italiangrappa.it Italian Grappa] con il supporto di alcuni gruppi/associazioni che condividono lo spirito dell'iniziativa. Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita. &lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC16-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
'''No'''. Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo : '''abbiamo 500 metri quadri di spazi al coperto!''' :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Saranno replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-15T23:03:49Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Posso parcheggiare vicino alla tenda ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è promosso da [http://www.sm4x.org SM4X] e organizzato dall'associazione [http://italiangrappa.it Italian Grappa] con il supporto di alcuni gruppi/associazioni che condividono lo spirito dell'iniziativa. Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita. &lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC16-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
'''No'''. Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Saranno replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte</id>
		<title>ESC16-Domande e Risposte</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Domande_e_Risposte"/>
				<updated>2016-08-15T23:02:30Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Quanto costa il biglietto ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT = Work in progress ...}}&lt;br /&gt;
&lt;br /&gt;
Questa è la pagina dedicata alle FAQ: se hai domande da fare su ESC, questo è il posto giusto dove trovare le risposte :) Se cerchi risposta a domande non contenute in questa FAQ scrivi al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO ]&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Da chi è organizzato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è promosso da [http://www.sm4x.org SM4X] e organizzato dall'associazione [http://italiangrappa.it Italian Grappa] con il supporto di alcuni gruppi/associazioni che condividono lo spirito dell'iniziativa. Ma la parte più importante è lasciata agli stessi partecipanti, dalla cui disponibilità e responsabilità dipende la buona riuscita. &lt;br /&gt;
&lt;br /&gt;
== Da chi è finanziato l'evento ? ==&lt;br /&gt;
&lt;br /&gt;
L'evento è auto-finanziato dagli organizzatori, dai partecipanti e dagli sponsor. Lo staff e' composto da soli volontari che mettono a disposizione il proprio tempo e materiali per la riuscita dell'evento e non percepiscono nessun compenso in denaro. La partecipazione è aperta a tutti coloro (persone, associazioni, aziende) che vogliono aiutare l'iniziativa, secondo le proprie disponibilità, con contributi o donazioni: per informazioni scrivi direttamente al [mailto:hello@italiangrappa.it SUPPORTO].&lt;br /&gt;
&lt;br /&gt;
== Qual è il programma dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Il programma è per la natura stessa della manifestazione in continua evoluzione. Puoi consultare la pagina [[ESC16-Contenuti | Contenuti]] dove sono raccolte idee, proposte e cose già confermate. Oppure la pagina [[ESC16-Programma | Programma]] per il calendario.&lt;br /&gt;
&lt;br /&gt;
== Quanto costa il biglietto ? ==&lt;br /&gt;
&lt;br /&gt;
Nulla :) Comunque donazioni volontarie all'ingresso o tramite [http://endsummercamp2016.eventbrite.com/ Eventbrite] sono bene accette come contributo al [[Fondo Spese]]. I pasti comuni prevedono modiche sottoscrizioni. E' comunque necessario PRE-registrarsi, dal momento che i posti saranno limitati: per i dettagli leggi la pagina [[ESC16-Campeggio#Registrazione|Campeggio]].&lt;br /&gt;
&lt;br /&gt;
== Cosa sono gli E$C? ==&lt;br /&gt;
Gli E$C sono degli speciali coupon per ottenere servizi all'interno dell'evento. Gli E$C sono validi solo all'interno della location dell'evento, dal suo inizio alla fine (cioè da mercoledi' 31 agosto 2016 alle ore 12.00 fino a domenica 4 Settembre alle ore 15.00). GLi E$C sono da intendersi esclusivamente come dei buoni per una gestione razionale dei servizi all'interno dell'evento, e non possono in alcun modo essere cambiati in EURO. Se hai degli E$C che non riesci a utilizzare nel corso dell'evento, puoi regalarli agli altri partecipanti. Gli E$C saranno in ogni caso accettati come mezzo di scambio nella consueta asta di fine evento che si svolgerà Domenica 6 settembre intorno alle ore 12.00, avente come base un sacco di materiale &amp;quot;antani&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Quanto valgono gli E$C ? ==&lt;br /&gt;
&lt;br /&gt;
Dipende. All'interno dell'E$C si possono in genere trovare nel taglio da 10 E$C con un contributo minimo di 20 EUR e massimo di 30 EUR, in relazione a diversi fattori come ad esempio quantità e momento. Molti E$C vengono generalmente anche regalati in diversi momenti, anche tra i diversi partecipanti, in maniera totalmente random oppure come Bounty in occasione di alcuni contest o indovinelli. Al di fuori dell'evento per definizione valgono ZERO. &lt;br /&gt;
&lt;br /&gt;
== Quali regole devono seguire i partecipanti ? ==&lt;br /&gt;
&lt;br /&gt;
Nessuna in particolare, ma abbiamo pensato di fare riferimento a dei principi generali che abbiamo raccolto nella pagina della manifestazione dedicata alle [[Linee Guida]].&lt;br /&gt;
&lt;br /&gt;
== Come posso partecipare? ==&lt;br /&gt;
&lt;br /&gt;
Consulta la pagina [[ESC16-Contenuti | Contenuti]] e modificala inserendo le tue idee/proposte per seminari, talk e iniziative. Puoi in ogni caso supportare l'iniziativa aiutandoci a diffondere la notizia dell'evento con un link/banner sul tuo sito o con un messaggio nella mailing list del tuo gruppo (Vedi sezione [[ESC16-Materiali | Materiali]]), oppure contribuire al finanziamento con donazioni al [[Fondo Spese]].&lt;br /&gt;
&lt;br /&gt;
== Come posso proporre un mio Talk/Lab ? ==&lt;br /&gt;
&lt;br /&gt;
E' semplice: basta [[ESC16-registrati|iscriversi a questo wiki]] e poi editare la pagina [[ESC16-Contenuti#18-minutes_Talks| TALK]] entro il 31 luglio inserendo Titolo, Autore e un breve testo descrittivo oppure inviando queste informazioni per email a: [mailto:contents@endsummercamp.org contents@endsummercamp.org]&lt;br /&gt;
&lt;br /&gt;
== E se sono un gruppo ? ==&lt;br /&gt;
&lt;br /&gt;
Le modalità sono tendenzialmente le stesse, ma come gruppo potete anche partecipare o supportare la manifestazione aggiungendo nella pagina [[ESC16-Contenuti | Contenuti]] idee e iniziative di cui siete in grado di prendervi cura interamente (es. rete wi-fi, streaming, musica, ...); in questo caso potrete apparire come gruppo tra gli organizzatori dell'evento.&lt;br /&gt;
&lt;br /&gt;
== Posso portare con me mio figlio/a? ==&lt;br /&gt;
&lt;br /&gt;
Abbiamo diverse esperienze positive in merito, ma in generale dipende sempre da lui/lei: se le tematiche dell'ESC gli/le interessano puoi valutare di portarlo/a, in caso contrario l'ESC potrebbe essere un'esperienza noiosa.&lt;br /&gt;
&lt;br /&gt;
== Devo essere necessariamente maggiorenne? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Se sei ancora minorenne devi essere '''sempre accompagnato''' da un genitore rimanendo per tutta la durata dell'evento sotto la sua tutela e responsabilità.&lt;br /&gt;
&lt;br /&gt;
== Dove è il posto e come ci si arriva ? ==&lt;br /&gt;
&lt;br /&gt;
Per sapere dove è il luogo dell'evento, e come arrivarci in macchina / treno / aereo consulta la pagina [[ESC16-Come arrivare | Come arrivare]] :)&lt;br /&gt;
&lt;br /&gt;
== Dove dormire / mangiare nei giorni dell'evento ? ==&lt;br /&gt;
&lt;br /&gt;
Per conoscere le diverse opzioni consulta la pagina [[ESC16-Campeggio | Campeggio]] ;)&lt;br /&gt;
&lt;br /&gt;
== C'è energia elettrica ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. C'è un impianto di tipo industriale con corrente elettrica monofase a 220 Volt con prese di tipo italiano o schuko. '''Ognuno dovrebbe comunque portarsi da casa adattatori, ciabatte, cavi e prolunghe per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo''', in quanto vengono forniti un numero limitato di prese per tavolo.&lt;br /&gt;
&lt;br /&gt;
== C'è connettività di rete ? ==&lt;br /&gt;
&lt;br /&gt;
Sicuramente ci sarà una LAN interna sia cablata gigabit(rj-45) che wireless(802.11a/b/g).&lt;br /&gt;
Ognuno dovrebbe comunque portarsi da casa adattatori, hub, switch, etc. per coprire almeno il fabbisogno di sé stesso e/o del suo gruppo, perché la struttura che ci ospita ne è sprovvista.&lt;br /&gt;
&lt;br /&gt;
== Quali altri servizi sono disponibili al Camp ? ==&lt;br /&gt;
&lt;br /&gt;
Per tutta la durata dell'evento sara' attivo un [[ESC16-Campeggio#Mangiare|Bar con cucina]], servizi igienici e anche delle doccie da campeggio con acqua calda.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio Notebook e/o l'&amp;quot;Hardware XYZ&amp;quot; ? ==&lt;br /&gt;
&lt;br /&gt;
Certamente, anzi un PC Portatile è necessario se vuoi accedere alla LAN :) Dovresti venire anche dotato di adeguate prolunghe e cavi per coprire almeno il fabbisogno tuo e/o del tuo gruppo (vedi domande precedenti). Sei anche libero di portare tutto l'hardware che che vuoi, ma ricordati che ognuno è responsabile per la custodia del proprio hardware e l'organizzazione non risponde per furti o danneggiamenti che possono avvenire nel corso della manifestazione.&lt;br /&gt;
&lt;br /&gt;
== Posso accendere fuochi o usare il mio fornello ? ==&lt;br /&gt;
&lt;br /&gt;
No. Per motivi di sicurezza non sono permessi fuochi liberi e neppure l'utilizzo di fornelli.&lt;br /&gt;
&lt;br /&gt;
== Posso parcheggiare vicino alla tenda ? ==&lt;br /&gt;
&lt;br /&gt;
No. C'è un ampio parcheggio dove c'è spazio per le auto e ma non per le tende, mentre nell'area riservata alle tende non c'è spazio per i mezzi di trasporto.&lt;br /&gt;
L'accesso con l'auto al camp e' concesso ''su richiesta anticipata'' solo in via eccezionale per carico/scarico e solo prima (martedi') o dopo l'evento (domenica sera), ma non durante. Invia una richiesta al &amp;lt;small&amp;gt;[mailto:antani@endsummercamp.org SUPPORTO]&amp;lt;/small&amp;gt; se lo ritieni veramente indispensabile.&lt;br /&gt;
&lt;br /&gt;
== Posso portare il mio cane? ==&lt;br /&gt;
&lt;br /&gt;
'''No'''. Non sono permessi cani, anche se si può fare qualche eccezione ''su richiesta anticipata'' per cani di piccola taglia: invia al &amp;lt;small&amp;gt;[mailto:hello@italiangrappa.it SUPPORTO]&amp;lt;/small&amp;gt; la tua richiesta con la foto del tuo cane, il suo peso e le sue misure :) Comunque il padrone dovrà firmare una liberatoria in cui si assume la responsabilità per eventuali danni a cose(tende, pc, ...) o persone causati dall'animale, inoltre dovrà portare con sè guinzaglio e/o museruola e applicarli all'animale su richiesta dell'organizzazione.&lt;br /&gt;
&lt;br /&gt;
== L'evento si svolge anche in caso di pioggia ? ==&lt;br /&gt;
&lt;br /&gt;
Sì. Le zone per lo svolgimento dei Talk, Caps, Labs, Villes, LAN space e il Bar sono al coperto, e le attivita' si svolgeranno comunque come programmato. Per dormire devi portare la tua tenda (i bunker sono off-limits !)&amp;lt;br&amp;gt;&lt;br /&gt;
Quest'anno abbiamo deciso di investire anche maggiori risorse per dare ai partecipanti riparo oltre che dalle intemperie anche dal sole, quindi non farti scoraggiare dal tempo :)&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare un posto tenda? ==&lt;br /&gt;
&lt;br /&gt;
Da quest'anno, per dare a tutti la possibilità di partecipare, e grazie ai generosi contributi degli sponsor e dei partecipanti, il posto tenda sarà gratuito, ma ricorda che la pre-registrazione è comunque obbligatoria per poter gestire la logistica dell'evento.&amp;lt;br&amp;gt;&lt;br /&gt;
Non è possibile riservare una piazzola specifica, ma registrandoti su [http://endsummercamp2016.eventbrite.com/ eventbrite] potrai specificare se ti serve un posto tenda, la coda sarà comunque evasa con il criterio first-come first-served, percui ti consigliamo di arrivare gia nei primi giorni :) &amp;lt;br&amp;gt;&lt;br /&gt;
Il campeggio piu' vicino a Forte Bazzera -come alternativa- è il [http://www.tripadvisor.it/Hotel_Review-g194822-d2016586-Reviews-Venezia_Camping_Village-Mestre_Veneto.html Venezia Camping Village] (7,4 Km -collegamento tramite autobus ACTV linea n°15) .&lt;br /&gt;
&lt;br /&gt;
== Come posso riservare una maglietta? ==&lt;br /&gt;
&lt;br /&gt;
L'unico modo per riservare una maglietta (e altre simpatiche cosine) è [http://endsummercamp2016.eventbrite.com/ registrandosi su eventbrite]; viceversa si può procedere presentandosi direttamente sul luogo dell'evento, sempre e comunque dopo aver fatto almeno la [http://endsummercamp2016.eventbrite.com/ Basic Registration]; in tal caso vale il criterio ''First-Come-First-Served'', cioè si dà la precedenza a chi prima arriva fino a esaurimento della disponibilità.&amp;lt;br&amp;gt;&lt;br /&gt;
Ricorda che solo con la registrazione su eventbrite sarà possibile prenotare in anticipo anche la taglia della propria t-shirt.&lt;br /&gt;
&lt;br /&gt;
== Riguardo ai laboratori che si terranno nei diversi giorni, saranno replicati, oppure durano per tutti i giorni per cui sono segnati in programma? ==&lt;br /&gt;
&lt;br /&gt;
Saranno replicati. Ad ogni modo tieni in considerazione che modalità, orari e programma dettagliato dipendono dai singoli laboratori e possono essere soggetti a variazioni in maniera flessibile in relazione alla disponibilità e discrezionalità degli organizzatori e dei partecipanti, quindi qualche progetto potrebbe essere sviluppato all'interno di uno stesso laboratorio in maniera trasversale su più giorni.&lt;br /&gt;
&lt;br /&gt;
== Vorrei aiutare lo staff nei lavori: come posso fare ? ==&lt;br /&gt;
Il tuo aiuto è più che gradito, scrivi a [mailto:hello@italiangrappa.it hello@italiangrappa.it] dicendoci quanto ti fermi e in cosa vorresti aiutarci.&lt;br /&gt;
&lt;br /&gt;
== (aggiungi qui la tua domanda...) ==&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-15T22:58:27Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Proposte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
&lt;br /&gt;
== Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(Francesco Acchiappati (swappage))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== CAPS ==&lt;br /&gt;
&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G. Fabio P. Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Capolavoro steganografico - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quante partizioni si possono  nascondere in una partizione crittata? Scopriamolo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== LABS ==&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Adescamento: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come funziona un adescamento online? Quali sono le tecniche utilizzate da un pedofilo per attirare la sua preda, legarla a lui e ottenere ciò che vuole?&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme alcuni casi reali, &amp;lt;br /&amp;gt;&lt;br /&gt;
individueremo le tecniche di aggressione comuni alla maggior parte degli adescamenti online, dopodiché capiremo come ci si può difendere e come fare ad insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Cyberbullismo: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Giornali, televisioni e siti web parlano spesso di cyberbullismo, ma nessuno spiega davvero come funziona e come fare a difendersi in maniera attiva.&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme casi reali di cyberbullismo, individueremo le tecniche di aggressione e le confronteremo con quelle degli adescamenti (per chi ha seguito il LAB Adescamento: reverse engineering).&amp;lt;br /&amp;gt;&lt;br /&gt;
Troveremo assieme i metodi più efficaci per difendersi e capiremo come insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract prossimamente...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== stampa 3d e programmazione Arduino - &amp;lt;small&amp;gt;(Volf)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegneremo a realizzare una mano robotica in stampa 3D che programmeremo ad alzare il dito medio all'avvicinarsi di una persona&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-15T22:56:34Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Lista Labs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(Francesco Acchiappati (swappage))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G. Fabio P. Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Capolavoro steganografico - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quante partizioni si possono  nascondere in una partizione crittata? Scopriamolo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Adescamento: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Come funziona un adescamento online? Quali sono le tecniche utilizzate da un pedofilo per attirare la sua preda, legarla a lui e ottenere ciò che vuole?&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme alcuni casi reali, &amp;lt;br /&amp;gt;&lt;br /&gt;
individueremo le tecniche di aggressione comuni alla maggior parte degli adescamenti online, dopodiché capiremo come ci si può difendere e come fare ad insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech - Cyberbullismo: reverse engineering - &amp;lt;small&amp;gt;(CoD)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Giornali, televisioni e siti web parlano spesso di cyberbullismo, ma nessuno spiega davvero come funziona e come fare a difendersi in maniera attiva.&amp;lt;br /&amp;gt;&lt;br /&gt;
Utilizzando i metodi dello Zanshin Tech smonteremo assieme casi reali di cyberbullismo, individueremo le tecniche di aggressione e le confronteremo con quelle degli adescamenti (per chi ha seguito il LAB Adescamento: reverse engineering).&amp;lt;br /&amp;gt;&lt;br /&gt;
Troveremo assieme i metodi più efficaci per difendersi e capiremo come insegnare tutto questo agli adolescenti.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract prossimamente...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== stampa 3d e programmazione Arduino - &amp;lt;small&amp;gt;(Volf)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegneremo a realizzare una mano robotica in stampa 3D che programmeremo ad alzare il dito medio all'avvicinarsi di una persona&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-15T22:54:57Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Lista Caps */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(Francesco Acchiappati (swappage))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G. Fabio P. Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Capolavoro steganografico - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quante partizioni si possono  nascondere in una partizione crittata? Scopriamolo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-15T22:53:52Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - (Elena &amp;quot;of Valhalla Grandi) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(Francesco Acchiappati (swappage))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-08-15T22:53:30Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Lista Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini (Pila))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ricostruzione forense di NTFS con metadati parzialmente danneggiati - &amp;lt;small&amp;gt;(Andrea Lazzarotto (Lazza))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
NTFS è uno dei file system più diffusi, essendo usato di default dai sistemi Windows e anche negli hard disk esterni ad alta capacità. Quando accade un danno hardware o software, può verificarsi la corruzione di una o più partizioni le quali diventano illeggibili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno discusse alcune tecniche di ricostruzione efficaci anche in presenza di metadati danneggiati. L'attenzione verterà in particolare su NTFS e su RecuperaBit, un software creato dal relatore per implementare la ricostruzione forense di NTFS.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== State-Sponsored Trojan: many innovations = many problems  - &amp;lt;small&amp;gt;(Andrea Zapparoli Manzoni)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
We'll see how the new Italian legislation on State-Sponsored Trojan shed light on some problems, posed new questions, answered a series of things.. while we assist to the industrial shift from an handcrafted phase to an industrial phase. And the demand grows exponentially. What could possibly go wrong?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(Antonio Barili (prof))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zanshin Tech: la prima arte marziale digitale - &amp;lt;small&amp;gt;(Claudio Canavese (CoD))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Lo Zanshin Tech è un'arte marziale che fonde gli insegnamenti tradizionali delle arti marziali orientali (non violenza, rispetto dell'altro, serena concentrazione, disciplina) con tecniche base di cybersecurity e insegnamenti sull'uso (anche non convenzionale) delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Lo scopo è quello di portare i praticanti (dagli 11 anni in su) allo stato di Zanshin (la vigilanza serena) durante l'uso delle tecnologie.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si applica con successo ad adulti e ragazzi e serve a contrastare molte aggressioni digitali come ad esempio cyberbullismo, adescamento, cyberstalking, cybermobbing, truffe online, ecc...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è e come funziona la computer vision? Riassunto di 2 anni di esperimenti sulla visione artificiale, in particolare parlerò dell'hardware con miglior rapporto qualità prezzo per fare analisi in tempo reale di immagini, con approfondimenti sui metodi di riconoscimento di persone e facce fino ad arrivare ai metodi per identificare la posizione della pupilla (Eye Tracking) utile nel caso si vogliano costruire interfacce naturali (NI) uomo-macchina e presenterò un dispositivo di ausilio per la mobilità che utilizza computer vision. &amp;lt;br /&amp;gt;&lt;br /&gt;
Come funziona il voice recognition? Oramai diamo per scontata la possibilità trasformare in comandi una frase detta al telefono o tablet, analizzeremo l'hardware (a basso costo) che ci permette di avere questa funzionalità per progetti offline (senza connessione internet) ed alcuni limiti del suo utilizzo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Progettare un impianto elettrico “domotico”, dove partire e cosa scegliere per realizzare una casa più SMART e confortevole. La mia esperienza dopo 2 anni di domotica self-made; ovvero come imparare dai propri errori e godere delle piccole gioie dell'automazione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Mostrerò alcuni programmi per riconoscimento facciale, riconoscimento caratteri da testo scritto a mano e image matching, darò particolare spazio al riconoscimento oculare ed al suo utilizzo sia in ambito pubblicitario/interfaccia utente, che nella realizzazione di ausili per disabili.&amp;lt;br /&amp;gt;&lt;br /&gt;
Come scrivere un software che risponda a comandi vocali? Utilizzando hardware a basso costo, mostrerò come sia semplice impartire comandi vocali utilizzando pochissime righe di codice e parlerò delle tecniche più utilizzate per fare riconoscimento vocale.&amp;lt;br /&amp;gt;&lt;br /&gt;
Domotica di ieri e di oggi, soluzioni commerciali e soluzioni hackare, parlerò della mia esperienza di “pigro” utilizzatore e di come possa essere riconsiderata anche in chiave di maggior benessere per le persone disabili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mondo dell'hacking e la (mia) svolta sociale, cosa è stato fatto e cosa è possibile fare per mettere a frutto le competenze non comuni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Spunti di lavoro e presentazione di progetti realizzati con particolare approfondimento sul background e sul percorso che ha portato alla loro realizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Dispositivi che verranno presi in esame:&amp;lt;br /&amp;gt;&lt;br /&gt;
- il puntatore oculare low cost (ausilio per sindrome locked-in)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il telecomando per abilitare l'audio descrittivo in televisione (ausilio per non vedernti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- il lettore per audiolibri e del sole 24 ORE (ausilio per non vedenti)&amp;lt;br /&amp;gt;&lt;br /&gt;
- l'anello sfumacchione (ausilio per fumatori)&amp;lt;br /&amp;gt;&lt;br /&gt;
- la biblioteca multimediale per 2 scuole in Malawi, Africa (progetto RACHEL)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena &amp;quot;of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere&amp;lt;br /&amp;gt;&lt;br /&gt;
 - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CANtact: An Open Tool for Automotive Exploitation - &amp;lt;small&amp;gt;(Eric Evenchick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Controller Area Network (CAN) remains the leading protocol for networking automotive controllers. Access to CAN gives an attacker the  ability to modify system operation, perform diagnostic actions, and disable the system. CAN is also used in SCADA networks and industrial control systems.&amp;lt;br /&amp;gt;&lt;br /&gt;
Historically, software and hardware for CAN has been expensive and targeted at automotive OEMs. Last year, we launched CANtact, an open source hardware CAN bus tool for PCs. This provides a low cost solution for converting CAN to USB and getting on the bus.&amp;lt;br /&amp;gt;&lt;br /&gt;
However, once connected to CAN, software is needed to make sense of traffic on the bus. CANtact is a new tool for this purpose. It allows the user to view CAN traffic, decode messages, and perform diagnostic actions in a graphical environment.&amp;lt;br /&amp;gt;&lt;br /&gt;
Existing CAN software is focused on developing systems, CANtact is designed for breaking them. The tool has been designed with reverse engineering and fuzzing in mind.&amp;lt;br /&amp;gt;&lt;br /&gt;
In this talk, we'll introduce the CANtact software, provide details about its design, and explain how it can be used to perform analysis on CAN systems. We'll also look into some of the analysis techinques that are useful for reverse engineering CAN systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(Fabio Carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== From Arbitrary File Write to Code Execution on Mac OS X - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa succede quando un bug in un programma ci permette di scrivere file in una locazione arbitraria nella home di un utente? La quarantena dei file di MacOSX è sufficiente a prevenire l'esecuzione di codice arbitrario?&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk verrà presentato un metodo per bypassare il sistema di quarantena ed eseguire qualsiasi file anche non eseguibe (chmod -x)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(Francesco Acchiappati (swappage))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dump fisico di dispositivi Android - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Una delle problematiche che l'analista forense deve affrontare quando gli viene chiesta l'acquisizione di un dispositivo mobile con installato Android è la presenza o meno di passcode che possono inibire l'acquisizione stessa. Ad oggi, per diversi dispositivi è ancora possibile aggirare tale ostacolo andando ad eseguire un dump fisico della partizione contenente i dati utente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Recuperare la password di Windows in pausa caffè - &amp;lt;small&amp;gt;(Litiano Piccin (KWH))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stamattina devo fare un'attività su un server ma non ho l'accesso. Però il collega che ci va spesso ora è alla macchinetta del caffè. Un po' di forensics magari mi può essere utile....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Internet of (other people's) things - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(Stefano Mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Making sense of a million samples per day: Behavior-based Methods for Automated, Scalable Malware Analysis - &amp;lt;small&amp;gt;(Stefano Zanero (Raistlin))&amp;lt;/small&amp;gt; ===&lt;br /&gt;
With the astonishing rate of new and modified malware samples being released daily, automation of analysis is needed to classify and cluster together similar samples, exclude basic and uninteresting variations, and focus costly manual analysis work on novel and interesting features (e.g., added or remove pieces of code with a given semantic). We will discuss the challenges in analyzing large malware datasets in a (semi)automatic fashion, and some recent research results that may help with the task, by leveraging the concept of &amp;quot;behavior&amp;quot; applied to malicious code.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Javascript Crypto in GlobaLeaks and other sins - &amp;lt;small&amp;gt;(Synnick)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
This talk will focus on the new unstable release of GlobaLeaks and the cryptography and design that goes into it. The point is to protect sensitive data stored on a server that may be seized. Moving cryptography into the browser posses interesting challenges and new thinking!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mozilla SOS - a community support for securing open source software - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Mozilla vuole rendere l'ecosistema del software libero più sicuro, per questo ha dei fondi utilizzabili per revisione del codice di progetti esterni, si chiama SOS (Security Open Source). E' il source code audit il modo migliore con il quale si possono usare questi fondi? nei 18 minuti del CAPS, spiegherò qual'è il piano per quest'anna e cosa potrebbe succedere ne prossimi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove di questo millenion: i social network che fan capo a Facebook (whatsapp, facebook, instagram). Sono monopolii che sfruttano una risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa, trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono influenzare come l'umanità viene informata, percepisce la vita circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON proporrò nuovi modelli di business, NON propongo leggi e neppure delle pratiche di disobbedienza civile contro i social network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista, javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-28T23:49:42Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Security Ville */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
'''ESC CTF 2016'''&lt;br /&gt;
&lt;br /&gt;
L'evento capture the flag di ESC giunge quest'anno alla sua terza edizione.&lt;br /&gt;
In collaborazione con µHack e Vulnhib-CTF-Team, abbiamo preparato per voi una raccolta di sfide per tutti i gusti e per tutti i livelli! non perdere l'occasione di scervellarti e mettere alla prova le tue antaniche m4d pwn4g3 sk1llz!&lt;br /&gt;
&lt;br /&gt;
pwn all the things! @ ESC 2016!&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Forensics &amp;lt;small&amp;gt;(aka Ville Clouseau)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con esercitazioni di dump e analisi, relazioni su vulnerabilità ed exploting, password carving e password cracking, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/End_Summer_Camp_2016</id>
		<title>End Summer Camp 2016</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/End_Summer_Camp_2016"/>
				<updated>2016-07-28T23:28:09Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: Changed protection level for &amp;quot;End Summer Camp&amp;quot;: richiesta di Naif ([Edit=Allow only autoconfirmed users] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{{News | TEXT =&lt;br /&gt;
'''ULTIMI GIORNI PER PROPORRE IL PROPRIO INTERVENTO !'''&lt;br /&gt;
Se vuoi presentare un [[ESC16-Contenuti#18-minutes_Talks|Talk]], un [[ESC16-Contenuti#Labs_.26_Hands-on|Lab]] o un [[ESC16-Contenuti#Caps|Capannello]],&amp;lt;br /&amp;gt;&lt;br /&gt;
affrettati ad inserirlo nella [[ESC16-Contenuti|pagina dei contenuti]]&amp;lt;br /&amp;gt;&lt;br /&gt;
oppure manda un'email ad contents [at] endsummercamp [dot] org&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{News | TEXT =&lt;br /&gt;
Vuoi partecipare al camp ? '''[Presto aperte le Registrazioni su Eventbrite !]'''&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ATTENZIONE -La registrazione è OBBLIGATORIA -capacità limitata&amp;lt;br /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
{|width=100% colspan=2 border=0 cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
|valign=top|&lt;br /&gt;
{{ESC16-Principale}}&lt;br /&gt;
|rowspan=3|&lt;br /&gt;
|width=250 valign=top rowspan=3|&lt;br /&gt;
{{ESC16-Destra}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Powered by==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;http://www.sm4x.org/esc/2K08/italian-grappa-728x90.jpg &lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[http://www.italiangrappa.it/ 'italianGrappa'] &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;+&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background:#ffffff; color:black; border:0px solid #2f6fab  &amp;quot; align=&amp;quot;center&amp;quot; cellpadding=&amp;quot;10&amp;quot;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|[http://www.montellug.it montellug]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|[http://www.mittelab.org mittelab]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|[http://www.velug.it VElug]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|[http://www.arimestre.it ARI mestre]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|[http://winstonsmith.info Winston Smith Project]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|[http://mes3hacklab.org mes3hacklab]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;|&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;Il tuo gruppo all'ESC? Scrivi al [mailto:contents@endsummercamp.org SUPPORTO]&amp;lt;/p&amp;gt;&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sponsored by==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background:#ffffff; color:black; border:0px solid #2f6fab  &amp;quot; align=&amp;quot;center&amp;quot; cellpadding=&amp;quot;10&amp;quot;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [https://www.4isp.it/ 4isp]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://www.beitsa.ch BEIT SA]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://www.interlogica.it/ interlogica]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://www.isgroup.it ISGroup]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [https://www.messagenet.it/ Messagenet]&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [https://www.mindedsecurity.com Minded Security]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://ns3.it/ ns3]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://www.osd.tools Opensensorsdata]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://pepeverde.agency/ Pepeverde Agency]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| P&amp;amp;D s.r.l.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://www.security-brokers.com Security Brokers]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [https://www.seeweb.it Seeweb]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [https://www.wearesegment.com/ Segment]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [https://www.shielder.it Shielder]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width:160px&amp;quot;| [http://www.thefool.it The Fool]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;La tua azienda sponsor dell'ESC? Scrivi al [mailto:hello@italiangrappa.org SUPPORTO ]&amp;lt;/p&amp;gt;&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Call4paper</id>
		<title>ESC16-Call4paper</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Call4paper"/>
				<updated>2016-07-24T18:25:33Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Pink|TEXT=La call 4 paper per i talk è in chiusura, ma se ritieni di voler parlare di un argomento davvero interessante, scrivici !}}&lt;br /&gt;
= Call for Paper =&lt;br /&gt;
&amp;lt;pre style=&amp;quot;background:#FFF;border:0px;margin-left:20px;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
              (31 agosto - 4 Settembre 2016, Forte Bazzera, Venezia)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Cara/o amica/o,&lt;br /&gt;
&lt;br /&gt;
questo invito e' dedicato a te, che hai da sempre partecipato all'ESC,&lt;br /&gt;
oppure ancora mai una volta. Diffondi la notizia nei posti che frequenti&lt;br /&gt;
(LUG, AUG, hackerspace, fablab, universita' , forum, mailing list, etc.) e&lt;br /&gt;
porta all'ESC il tuo progetto, il tuo talk o il tuo lab! :)&lt;br /&gt;
&lt;br /&gt;
                    Hai una grande responsabilita',&lt;br /&gt;
                           The Italian Grappa Antani Foundation&lt;br /&gt;
                             http://www.endsummercamp.org/&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Indice dei contenuti:&lt;br /&gt;
&lt;br /&gt;
    - 0xAA    MANIFESTO&lt;br /&gt;
    - 0xAB    ISTRUZIONI PER L'USO&lt;br /&gt;
    - 0xAC    CALL FOR CONTENTS&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
                        &lt;br /&gt;
                             ITALIAN GRAPPA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                presenta&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                          END SUMMER CAMP 2K16&lt;br /&gt;
&lt;br /&gt;
                      1 - 4 Settembre 2016&lt;br /&gt;
&lt;br /&gt;
                             FORTE BAZZERA&lt;br /&gt;
&lt;br /&gt;
                           via Bazzera 42 :)&lt;br /&gt;
&lt;br /&gt;
                       Venezia-Tessera (VENEZIA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[COSA] ESC e' un incontro di persone interessate al Software e Hardware&lt;br /&gt;
Libero, all'Hacking, al DIY :) Il contenuto dell'evento e' in continua&lt;br /&gt;
evoluzione e viene creato dai suoi partecipanti.&lt;br /&gt;
&lt;br /&gt;
[COME] Secondo la formula MUD (Miscere Utile Dulci). Sono previsti&lt;br /&gt;
Seminari e Talk su vari argomenti/livelli, e momenti decisamente piu'&lt;br /&gt;
&amp;quot;ludici&amp;quot;: Campeggio, LAN Party, etc.&lt;br /&gt;
&lt;br /&gt;
[DOVE] ESC si svolge a Venezia-Tessera presso Forte Bazzera, ex&lt;br /&gt;
polveriera della Prima Guerra Mondiale non lontana dall'Aeroporto Marco&lt;br /&gt;
Polo. Planet Earth, 45°29'52''N - 12°19'51''E  :)&lt;br /&gt;
&lt;br /&gt;
[PERCHE'] Per creare un momento di aggregazione, uno scambio di idee,&lt;br /&gt;
esperienze, visioni tra persone che vivono cercando, giorno dopo giorno,&lt;br /&gt;
il valore della Conoscenza Libera nelle sue diverse forme.&lt;br /&gt;
&lt;br /&gt;
                      http://www.endsummercamp.org&lt;br /&gt;
&lt;br /&gt;
              &amp;quot;Everything's Happening under the KEY...&amp;quot; ;)&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'ingresso e' gratuito ma la logistica dell'ESC e' dimensionata in&lt;br /&gt;
funzione del numero di partecipanti, che non potranno in ogni caso&lt;br /&gt;
superare un limite massimo. Come l'anno scorso e' quindi necessario&lt;br /&gt;
PRE-registrarsi in maniera da rispettare il criterio First-Come&lt;br /&gt;
First-Served e gestire correttamente l'eventuale Wait List, dati i posti&lt;br /&gt;
limitati. Qua di seguito potrai trovare tutti i dettagli:&lt;br /&gt;
&lt;br /&gt;
         http://www.endsummercamp.org/index.php/ESC16-Campeggio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti:&lt;br /&gt;
se ritieni di proporre un progetto, tenere un talk oppure allestire un&lt;br /&gt;
lab rispondi a questa Call For Contents scrivendo ad contents (at)&lt;br /&gt;
endsummercamp.org; e' fortemente incoraggiata la pubblicazione e&lt;br /&gt;
condivisione di informazioni frutto della propria esperienza e ricerca&lt;br /&gt;
personale. Qua di seguito potrai trovare tutti i dettagli:&lt;br /&gt;
&lt;br /&gt;
         http://www.endsummercamp.org/index.php/ESC16-Call4paper&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Come proporre un Talk|Lab|Caps=&lt;br /&gt;
'''Invia una email a [mailto:contents@endsummercamp.org contents@endsummercamp.org]''' indicando:&lt;br /&gt;
* '''Nome del relatore''' o associazione che lo presenta&lt;br /&gt;
* Tuo nome e contatti, se diversi da chi lo presenta&lt;br /&gt;
* '''Titolo''' del Talk&lt;br /&gt;
* Breve '''abstract'''&lt;br /&gt;
* Recapito telefonico (non verra' divulgato) (opzionale)&lt;br /&gt;
* eventuali necessita' di cui hai bisogno&lt;br /&gt;
&lt;br /&gt;
oppure per i Talk [https://goo.gl/forms/tCP38waUIk compila questo form]&lt;br /&gt;
&lt;br /&gt;
=Regole generali=&lt;br /&gt;
Le presentazioni devono:&lt;br /&gt;
&lt;br /&gt;
'''1. essere ''in topic'' con l'ESC'''&lt;br /&gt;
: - Software &amp;amp; Hardware Libero, &lt;br /&gt;
: - Hacking &amp;amp; Sicurezza&lt;br /&gt;
: - DIY (es. 3D printing)&lt;br /&gt;
: &amp;lt;small&amp;gt;Non sai cosa proporre ? [http://www.endsummercamp.org/index.php/ESC15-Seminari| Guarda i talk dell'anno scorso] o [mailto:contents@endsummercamp.org contattaci] descrivendo brevemente le tue conoscenze.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''2. rispettare le norme sul copyright ed essere rilasciate con licenza [http://it.wikipedia.org/wiki/Creative_Commons Creative Commons] [http://creativecommons.org/licenses/by-sa/3.0/ BY-SA] o [http://creativecommons.org/licenses/by-nc-sa/3.0/ BY-NC-SA]'''&lt;br /&gt;
&lt;br /&gt;
'''3. non avere carattere:'''&lt;br /&gt;
: - commerciale: gli speaker non dovrebbero promuovere i loro servizi, libri, aziende&lt;br /&gt;
: - politico/religioso: poiché sono notoriamente argomenti in grado di condurre a dispute irrisolvibili&lt;br /&gt;
: - fuffaiolo: le argomentazioni di [http://it.wikipedia.org/wiki/Metodo_scientifico carattere scientifico] dovrebbero essere dimostrabili&lt;br /&gt;
&lt;br /&gt;
'''4. per i talk: permettere la registrazione e la pubblicazione su Internet''' (tranne eccezioni concordate)&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT=Non sai se il tuo intervento puo' essere adatto per l'ESC ? [mailto:contents@endsummercamp.org scrivici comunque] e ti daremo tutte le risposte.}}&lt;br /&gt;
&lt;br /&gt;
=Proponi un ...=&lt;br /&gt;
== 18-minutes Talk ==&lt;br /&gt;
Come l'anno scorso, per dare a tutti la possibilita' di esporre il proprio progetto e/o argomento, la durata del talk deve essere al massimo di 18 MINUTI, che potra' poi essere affiancato da un laboratorio oppure discusso piu' ampiamente in un capanello.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Per rispettare in maniera precisa la timetable e non accumulare i classici ritardi, il relatore avra' a disposizione un display con il countdown ed un referente con cui coordinarsi.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Argomenti che necessitano un trattamento più esaustivo potranno essere oggetto di una proposta per un laboratorio o per un capanello, mentre alcuni speaker su invito degli organizzatori potranno incrementare la durata fino a 45-60-90 minuti.&lt;br /&gt;
&lt;br /&gt;
I talk si svolgeranno al coperto. Vengono messi a disposizione del relatore: tavolo, sedia, videoproiettore, corrente elettrica e collegamento ad internet. Per ulteriori necessita', ad esempio se hai un laptop senza uscita video, [mailto:contents@endsummercamp.org contattaci] e cercheremo di fornirti gli strumenti adeguati perche' la presentazione riesca al meglio :)&lt;br /&gt;
&lt;br /&gt;
{{Pink|TEXT='''Vuoi proporre il tuo talk ?''' manda un'email a [mailto:contents@endsummercamp.org contents@endsummercamp.org] specificando '''Titolo''', un breve '''abstract''' e il tuo '''nome e/o nick'''}}&lt;br /&gt;
&lt;br /&gt;
E' fortemente incoraggiato [mailto:contents@endsummercamp.org l'invio delle proprie slides], se utilizzate, entro il 30 agosto 2016, in modo da renderle disponibili a tutti i partecipanti anche sul server interno.&lt;br /&gt;
&lt;br /&gt;
== CAPS ==&lt;br /&gt;
I capannelli sono come dei salottini, messi a disposizione di gruppi creati in precedenza dell'esc, o durante l'esc (o anche dopo :-)) che si possono iscrivere e prenotare per delle ore (anche in giornate diverse) col fine di parlare di un argomento.&lt;br /&gt;
&lt;br /&gt;
Possono quindi essere sfruttati per aggregare persone che vivono distanti sfruttando l'occasione dell'ESC per parlare di un argomento specifico; per verticalizzare un argomento nato o discusso durante l'esc o durante un talk. Possono essere usati per approfondire aspetti prima dei talks, dopo i talks o per fare un po' di hand's on.&lt;br /&gt;
&lt;br /&gt;
Per garantire un corretto scheduling ed una conversazione costruttiva sono comunque limitati nel numero di posti disponibili: Vanno prenotati&lt;br /&gt;
Vige il criterio first-come first-served :)&lt;br /&gt;
&lt;br /&gt;
{{Pink|TEXT='''Vuoi riservare un capanello ?''' manda un'email a [mailto:contents@endsummercamp.org contents@endsummercamp.org] specificando '''Titolo''', un breve '''abstract''' e il tuo '''nome e/o nick'''}}&lt;br /&gt;
&lt;br /&gt;
== Laboratori ==&lt;br /&gt;
I laboratori sono degli spazi riservati a coloro che vogliono mettere in pratica quanto visto nei talk o mostrare realmente il loro progetto.&amp;lt;br /&amp;gt;&lt;br /&gt;
{{Pink|TEXT='''Vuoi riservare un capanello ?''' manda un'email a [mailto:contents@endsummercamp.org contents@endsummercamp.org] specificando:&lt;br /&gt;
&lt;br /&gt;
:'''Titolo''', un breve '''abstract''', il tuo '''nome e/o nick''' e di cosa avrai bisogno per realizzarlo}}&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
Le &amp;quot;Villes&amp;quot; sono subset indipendenti tematici all'interno dell'ESC. Ogni Ville può avere una sua tenda contribuendo alle spese, e organizzando un proprio programma di contenuti :)&lt;br /&gt;
Per motivi logistici le proposte per le ville vanno presentate entro il 30 giugno 2016&lt;br /&gt;
&lt;br /&gt;
'''Scrivi a [mailto:contents@endsummercamp.org contents@endsummercamp.org] per organizzare la tua Ville !'''&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Call4paper</id>
		<title>ESC16-Call4paper</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Call4paper"/>
				<updated>2016-07-24T18:06:13Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Pink|TEXT=La call 4 paper per i talk è in chiusura, ma se ritieni di voler parlare di un argomento davvero interessante, scrivici !}}&lt;br /&gt;
= Call for Paper =&lt;br /&gt;
&amp;lt;pre style=&amp;quot;background:#FFF;border:0px;margin-left:20px;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
              (1 - 4 Settembre 2016, Forte Bazzera, Venezia)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Cara/o amica/o,&lt;br /&gt;
&lt;br /&gt;
questo invito e' dedicato a te, che hai da sempre partecipato all'ESC,&lt;br /&gt;
oppure ancora mai una volta. Diffondi la notizia nei posti che frequenti&lt;br /&gt;
(LUG, AUG, hackerspace, fablab, universita' , forum, mailing list, etc.) e&lt;br /&gt;
porta all'ESC il tuo progetto, il tuo talk o il tuo lab! :)&lt;br /&gt;
&lt;br /&gt;
                    Hai una grande responsabilita',&lt;br /&gt;
                           The Italian Grappa Antani Foundation&lt;br /&gt;
                             http://www.endsummercamp.org/&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Indice dei contenuti:&lt;br /&gt;
&lt;br /&gt;
    - 0xAA    MANIFESTO&lt;br /&gt;
    - 0xAB    ISTRUZIONI PER L'USO&lt;br /&gt;
    - 0xAC    CALL FOR CONTENTS&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
                        &lt;br /&gt;
                             ITALIAN GRAPPA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                presenta&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                          END SUMMER CAMP 2K16&lt;br /&gt;
&lt;br /&gt;
                      1 - 4 Settembre 2016&lt;br /&gt;
&lt;br /&gt;
                             FORTE BAZZERA&lt;br /&gt;
&lt;br /&gt;
                           via Bazzera 42 :)&lt;br /&gt;
&lt;br /&gt;
                       Venezia-Tessera (VENEZIA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[COSA] ESC e' un incontro di persone interessate al Software e Hardware&lt;br /&gt;
Libero, all'Hacking, al DIY :) Il contenuto dell'evento e' in continua&lt;br /&gt;
evoluzione e viene creato dai suoi partecipanti.&lt;br /&gt;
&lt;br /&gt;
[COME] Secondo la formula MUD (Miscere Utile Dulci). Sono previsti&lt;br /&gt;
Seminari e Talk su vari argomenti/livelli, e momenti decisamente piu'&lt;br /&gt;
&amp;quot;ludici&amp;quot;: Campeggio, LAN Party, etc.&lt;br /&gt;
&lt;br /&gt;
[DOVE] ESC si svolge a Venezia-Tessera presso Forte Bazzera, ex&lt;br /&gt;
polveriera della Prima Guerra Mondiale non lontana dall'Aeroporto Marco&lt;br /&gt;
Polo. Planet Earth, 45°29'52''N - 12°19'51''E  :)&lt;br /&gt;
&lt;br /&gt;
[PERCHE'] Per creare un momento di aggregazione, uno scambio di idee,&lt;br /&gt;
esperienze, visioni tra persone che vivono cercando, giorno dopo giorno,&lt;br /&gt;
il valore della Conoscenza Libera nelle sue diverse forme.&lt;br /&gt;
&lt;br /&gt;
                      http://www.endsummercamp.org&lt;br /&gt;
&lt;br /&gt;
              &amp;quot;Everything's Happening under the KEY...&amp;quot; ;)&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'ingresso e' gratuito ma la logistica dell'ESC e' dimensionata in&lt;br /&gt;
funzione del numero di partecipanti, che non potranno in ogni caso&lt;br /&gt;
superare un limite massimo. Come l'anno scorso e' quindi necessario&lt;br /&gt;
PRE-registrarsi in maniera da rispettare il criterio First-Come&lt;br /&gt;
First-Served e gestire correttamente l'eventuale Wait List, dati i posti&lt;br /&gt;
limitati. Qua di seguito potrai trovare tutti i dettagli:&lt;br /&gt;
&lt;br /&gt;
         http://www.endsummercamp.org/index.php/ESC16-Campeggio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti:&lt;br /&gt;
se ritieni di proporre un progetto, tenere un talk oppure allestire un&lt;br /&gt;
lab rispondi a questa Call For Contents scrivendo ad contents (at)&lt;br /&gt;
endsummercamp.org; e' fortemente incoraggiata la pubblicazione e&lt;br /&gt;
condivisione di informazioni frutto della propria esperienza e ricerca&lt;br /&gt;
personale. Qua di seguito potrai trovare tutti i dettagli:&lt;br /&gt;
&lt;br /&gt;
         http://www.endsummercamp.org/index.php/ESC16-Call4paper&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Come proporre un Talk|Lab|Caps=&lt;br /&gt;
'''Invia una email a [mailto:contents@endsummercamp.org contents@endsummercamp.org]''' indicando:&lt;br /&gt;
* '''Nome del relatore''' o associazione che lo presenta&lt;br /&gt;
* Tuo nome e contatti, se diversi da chi lo presenta&lt;br /&gt;
* '''Titolo''' del Talk&lt;br /&gt;
* Breve '''abstract'''&lt;br /&gt;
* Recapito telefonico (non verra' divulgato) (opzionale)&lt;br /&gt;
* eventuali necessita' di cui hai bisogno&lt;br /&gt;
&lt;br /&gt;
oppure per i Talk [https://goo.gl/forms/tCP38waUIk compila questo form]&lt;br /&gt;
&lt;br /&gt;
=Regole generali=&lt;br /&gt;
Le presentazioni devono:&lt;br /&gt;
&lt;br /&gt;
'''1. essere ''in topic'' con l'ESC'''&lt;br /&gt;
: - Software &amp;amp; Hardware Libero, &lt;br /&gt;
: - Hacking &amp;amp; Sicurezza&lt;br /&gt;
: - DIY (es. 3D printing)&lt;br /&gt;
: &amp;lt;small&amp;gt;Non sai cosa proporre ? [http://www.endsummercamp.org/index.php/ESC15-Seminari| Guarda i talk dell'anno scorso] o [mailto:contents@endsummercamp.org contattaci] descrivendo brevemente le tue conoscenze.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''2. rispettare le norme sul copyright ed essere rilasciate con licenza [http://it.wikipedia.org/wiki/Creative_Commons Creative Commons] [http://creativecommons.org/licenses/by-sa/3.0/ BY-SA] o [http://creativecommons.org/licenses/by-nc-sa/3.0/ BY-NC-SA]'''&lt;br /&gt;
&lt;br /&gt;
'''3. non avere carattere:'''&lt;br /&gt;
: - commerciale: gli speaker non dovrebbero promuovere i loro servizi, libri, aziende&lt;br /&gt;
: - politico/religioso: poiché sono notoriamente argomenti in grado di condurre a dispute irrisolvibili&lt;br /&gt;
: - fuffaiolo: le argomentazioni di [http://it.wikipedia.org/wiki/Metodo_scientifico carattere scientifico] dovrebbero essere dimostrabili&lt;br /&gt;
&lt;br /&gt;
'''4. per i talk: permettere la registrazione e la pubblicazione su Internet''' (tranne eccezioni concordate)&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT=Non sai se il tuo intervento puo' essere adatto per l'ESC ? [mailto:contents@endsummercamp.org scrivici comunque] e ti daremo tutte le risposte.}}&lt;br /&gt;
&lt;br /&gt;
=Proponi un ...=&lt;br /&gt;
== 18-minutes Talk ==&lt;br /&gt;
Come l'anno scorso, per dare a tutti la possibilita' di esporre il proprio progetto e/o argomento, la durata del talk deve essere al massimo di 18 MINUTI, che potra' poi essere affiancato da un laboratorio oppure discusso piu' ampiamente in un capanello.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Per rispettare in maniera precisa la timetable e non accumulare i classici ritardi, il relatore avra' a disposizione un display con il countdown ed un referente con cui coordinarsi.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Argomenti che necessitano un trattamento più esaustivo potranno essere oggetto di una proposta per un laboratorio o per un capanello, mentre alcuni speaker su invito degli organizzatori potranno incrementare la durata fino a 45-60-90 minuti.&lt;br /&gt;
&lt;br /&gt;
I talk si svolgeranno al coperto. Vengono messi a disposizione del relatore: tavolo, sedia, videoproiettore, corrente elettrica e collegamento ad internet. Per ulteriori necessita', ad esempio se hai un laptop senza uscita video, [mailto:contents@endsummercamp.org contattaci] e cercheremo di fornirti gli strumenti adeguati perche' la presentazione riesca al meglio :)&lt;br /&gt;
&lt;br /&gt;
{{Pink|TEXT='''Vuoi proporre il tuo talk ?''' manda un'email a [mailto:contents@endsummercamp.org contents@endsummercamp.org] specificando '''Titolo''', un breve '''abstract''' e il tuo '''nome e/o nick'''}}&lt;br /&gt;
&lt;br /&gt;
E' fortemente incoraggiato [mailto:contents@endsummercamp.org l'invio delle proprie slides], se utilizzate, entro il 30 agosto 2016, in modo da renderle disponibili a tutti i partecipanti anche sul server interno.&lt;br /&gt;
&lt;br /&gt;
== CAPS ==&lt;br /&gt;
I capannelli sono come dei salottini, messi a disposizione di gruppi creati in precedenza dell'esc, o durante l'esc (o anche dopo :-)) che si possono iscrivere e prenotare per delle ore (anche in giornate diverse) col fine di parlare di un argomento.&lt;br /&gt;
&lt;br /&gt;
Possono quindi essere sfruttati per aggregare persone che vivono distanti sfruttando l'occasione dell'ESC per parlare di un argomento specifico; per verticalizzare un argomento nato o discusso durante l'esc o durante un talk. Possono essere usati per approfondire aspetti prima dei talks, dopo i talks o per fare un po' di hand's on.&lt;br /&gt;
&lt;br /&gt;
Per garantire un corretto scheduling ed una conversazione costruttiva sono comunque limitati nel numero di posti disponibili: Vanno prenotati&lt;br /&gt;
Vige il criterio first-come first-served :)&lt;br /&gt;
&lt;br /&gt;
{{Pink|TEXT='''Vuoi riservare un capanello ?''' manda un'email a [mailto:contents@endsummercamp.org contents@endsummercamp.org] specificando '''Titolo''', un breve '''abstract''' e il tuo '''nome e/o nick'''}}&lt;br /&gt;
&lt;br /&gt;
== Laboratori ==&lt;br /&gt;
I laboratori sono degli spazi riservati a coloro che vogliono mettere in pratica quanto visto nei talk o mostrare realmente il loro progetto.&amp;lt;br /&amp;gt;&lt;br /&gt;
{{Pink|TEXT='''Vuoi riservare un capanello ?''' manda un'email a [mailto:contents@endsummercamp.org contents@endsummercamp.org] specificando:&lt;br /&gt;
&lt;br /&gt;
:'''Titolo''', un breve '''abstract''', il tuo '''nome e/o nick''' e di cosa avrai bisogno per realizzarlo}}&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
Le &amp;quot;Villes&amp;quot; sono subset indipendenti tematici all'interno dell'ESC. Ogni Ville può avere una sua tenda contribuendo alle spese, e organizzando un proprio programma di contenuti :)&lt;br /&gt;
Per motivi logistici le proposte per le ville vanno presentate entro il 30 giugno 2016&lt;br /&gt;
&lt;br /&gt;
'''Scrivi a [mailto:contents@endsummercamp.org contents@endsummercamp.org] per organizzare la tua Ville !'''&lt;br /&gt;
&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/Template:ESC16-Naviga</id>
		<title>Template:ESC16-Naviga</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/Template:ESC16-Naviga"/>
				<updated>2016-07-24T18:03:28Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;!-- {| style=&amp;quot;background:#FFCCAA; color:#C83737; border:0px solid #2f6fab  &amp;quot; align=&amp;quot;center&amp;quot; cellpadding=&amp;quot;10&amp;quot;&lt;br /&gt;
|&amp;lt;small&amp;gt; [[End Summer Camp| HOME]] | [[ESC16-Campeggio|CAMPEGGIO]] | [[ESC16-Contenuti | PROGRAMMA]] | [[ESC16-Contenuti | TALKS]] | [[ESC16-Contenuti | CAPS]] | [[ESC16-Contenuti | LABS]] | [[ESC16-Contenuti | VILLES]] | [[ESC16-Contenuti | W00T]] | [[ESC16-Come arrivare | ARRIVARE]] | [[ESC16-Domande e Risposte | FAQ]] | [[ESC16-Materiali | MATERIALI]]&amp;lt;/small&amp;gt;&lt;br /&gt;
|} &amp;lt;br&amp;gt; &lt;br /&gt;
--&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background:#FFCCAA; color:#C83737; border:0px solid #2f6fab  &amp;quot; align=&amp;quot;center&amp;quot; cellpadding=&amp;quot;10&amp;quot;&lt;br /&gt;
|&amp;lt;small&amp;gt; [[End Summer Camp| HOME WIKI]] | [[ESC16-Contenuti|PROPOSTE]] | [[ESC16-Campeggio|CAMPEGGIO]]  | [[ESC16-Call4paper | CALL FOR PAPER]] | [[ESC16-Come arrivare | ARRIVARE]] | [[ESC16-Domande e Risposte | FAQ]] | [[ESC16-Materiali | MATERIALI]]&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation</id>
		<title>MediaWiki:MenuNavigation</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation"/>
				<updated>2016-07-24T17:56:03Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;color:black;text-align:center;&amp;quot;&amp;gt;&lt;br /&gt;
ESC 2016&amp;lt;br /&amp;gt;&lt;br /&gt;
31 agosto - 04 settembre&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt; &lt;br /&gt;
&amp;lt;!-- * [[ESC16-Call4paper|Proponi un Talk]] --&amp;gt;&lt;br /&gt;
* '''[[ESC16-registrati|Registrati]]'''&lt;br /&gt;
* [[ESC-follow-us|Social media]]&lt;br /&gt;
* [[ESC15-Domande_e_Risposte|Help]]&lt;br /&gt;
* [[ESC-ToDo|README]]&lt;br /&gt;
* [[Special:Recentchanges| Recent]]&lt;br /&gt;
&amp;lt;!-- BROKEN LINKS&lt;br /&gt;
* [[Help:Contents | Help]]&lt;br /&gt;
* [[sm4x:Site_support | Donations]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation</id>
		<title>MediaWiki:MenuNavigation</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation"/>
				<updated>2016-07-24T17:55:46Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;color:black;text-allign:center;&amp;quot;&amp;gt;&lt;br /&gt;
ESC 2016&amp;lt;br /&amp;gt;&lt;br /&gt;
31 agosto - 04 settembre&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt; &lt;br /&gt;
&amp;lt;!-- * [[ESC16-Call4paper|Proponi un Talk]] --&amp;gt;&lt;br /&gt;
* '''[[ESC16-registrati|Registrati]]'''&lt;br /&gt;
* [[ESC-follow-us|Social media]]&lt;br /&gt;
* [[ESC15-Domande_e_Risposte|Help]]&lt;br /&gt;
* [[ESC-ToDo|README]]&lt;br /&gt;
* [[Special:Recentchanges| Recent]]&lt;br /&gt;
&amp;lt;!-- BROKEN LINKS&lt;br /&gt;
* [[Help:Contents | Help]]&lt;br /&gt;
* [[sm4x:Site_support | Donations]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation</id>
		<title>MediaWiki:MenuNavigation</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation"/>
				<updated>2016-07-24T17:55:33Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;color:black;text-allign:center;&amp;quot;&amp;gt;&lt;br /&gt;
ESC 2016&lt;br /&gt;
31 agosto - 04 settembre&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt; &lt;br /&gt;
&amp;lt;!-- * [[ESC16-Call4paper|Proponi un Talk]] --&amp;gt;&lt;br /&gt;
* '''[[ESC16-registrati|Registrati]]'''&lt;br /&gt;
* [[ESC-follow-us|Social media]]&lt;br /&gt;
* [[ESC15-Domande_e_Risposte|Help]]&lt;br /&gt;
* [[ESC-ToDo|README]]&lt;br /&gt;
* [[Special:Recentchanges| Recent]]&lt;br /&gt;
&amp;lt;!-- BROKEN LINKS&lt;br /&gt;
* [[Help:Contents | Help]]&lt;br /&gt;
* [[sm4x:Site_support | Donations]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation</id>
		<title>MediaWiki:MenuNavigation</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/MediaWiki:MenuNavigation"/>
				<updated>2016-07-24T17:54:41Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;31 agosto - 04 settembre&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt; &lt;br /&gt;
&amp;lt;!-- * [[ESC16-Call4paper|Proponi un Talk]] --&amp;gt;&lt;br /&gt;
* '''[[ESC16-registrati|Registrati]]'''&lt;br /&gt;
* [[ESC-follow-us|Social media]]&lt;br /&gt;
* [[ESC15-Domande_e_Risposte|Help]]&lt;br /&gt;
* [[ESC-ToDo|README]]&lt;br /&gt;
* [[Special:Recentchanges| Recent]]&lt;br /&gt;
&amp;lt;!-- BROKEN LINKS&lt;br /&gt;
* [[Help:Contents | Help]]&lt;br /&gt;
* [[sm4x:Site_support | Donations]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/Manifesto</id>
		<title>Manifesto</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/Manifesto"/>
				<updated>2016-07-21T22:09:19Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ESC è un hacker camp in stile nord-europeo, ed è presente sul territorio da 11 anni. Partito come luogo di ritrovo per alcuni amici con passioni in comune, dal 2009 viene organizzato al Forte Bazzera, a qualche kilometro dall'aeroporto di Venezia. ESC non è solamente una conferenza sull’hacking (inteso come utilizzo creativo ed imprevisto di quello che è in mano a tutti), ma è soprattutto un luogo di ritrovo per una famiglia di qualche centinaia di hacker, makers, e informatici che si trovano per creare, imparare, condividere idee, e iniziare nuovi progetti sotto l’ultimo sole estivo. Un evento creato dalla comunità per la comunità, che quest'anno si divide in due percorsi: il primo sulla cyber security e la forensic (toccando sia aspetti molto tecnici che sociali), e l'altro sull'open source, open hardware e makers.&lt;br /&gt;
&lt;br /&gt;
Per noi che andiamo a ESC da ormai 11 anni, ogni ESC è sempre diverso dai precedenti. Non ci è sfuggito, però, che partecipare ad una conferenza di security oggi è molto diverso dal partecipare a conferenze di security 12 anni fa. Oltre a ricevere l'attenzione di stati e aziende, anche tra il grande pubblico l’argomento della cybersecurity riscuote sempre più interesse. Al contempo, l’aumento di complessità e pervasività delle tecnologie informatiche sta dividendo la popolazione tra chi è padrone delle tecnologie, e sa come funzionano, da chi invece ne è utilizzatore inconsapevole. Come conseguenza, l'opinione di chi si occupa di sicurezza informativa è sempre più rilevante per chi si occupa di scrivere policy o proposte di legge.  Se da un lato opinioni e decisioni tecniche hanno sempre maggiore impatto sulla struttura di organizzazioni come stati e aziende, ci sono alcuni problemi sociali e politici che richiedono a gran voce soluzioni tecniche. Per esempio: come possiamo definire e garantire il diritto all’oblio in un mondo dove è sempre più difficile cancellare le proprie tracce in rete? Quali sono le soluzioni eticamente accettabili e praticabili attorno alla legge sul copyright? Se un bug nella nostra self driving car causa un incidente, possiamo applicare le normative sulla responsabilità di prodotti difettosi anche al software? Dobbiamo fidarci delle certificazioni con software non open? &lt;br /&gt;
&lt;br /&gt;
Da ogni rapporto di dipendenza consegue del rischio, e la dipendenza della nostra società dalla tecnologia è incalcolabile. Gli hacker hanno l'occasione di rivolgere la propria attenzione a problemi che saranno sempre più rilevanti nel nostro futuro. Consci delle responsabilità che derivano dall'organizzare un evento come ESC nel 2016, grande cura è stata posta nell'organizzazione dei contenuti. I talk di questa edizione mostreranno come la security stia cercando di rispondere alle nuove sfide lanciate dal mondo accademico, da trend di mercato (il binomio IoT e cloud) e dalla politica. Speciale attenzione è stata dedicata all’hacking più tecnico. Gli incontri contribuiranno a mettere in luce anche come il mondo del software libero stia rispondendo a queste esigenze con un percorso tecnico,  orientato verso sistemi e dispositivi sempre più embedded e interconnessi, oltre ad appliance che si trovano a dover gestire dati sempre più sensibili. Gli interventi coprono un ampio parco di argomenti: dal Museo dell’Informatica Funzionante, fino a temi di grande attualità - ma dei quali forse non abbiamo colto ancora pienamente l’importanza - come l’uso di captatori informatici all’interno di uno stato, e il diritto all'oblio. Oltre ad avere una vasta proposta di talk e laboratori, i nostri CAPS (i salottini dell’ESC), sono il luogo perfetto per avere un dialogo informale tra partecipanti, amici ed esperti, per un approfondimento tecnico, o per condividere idee o risultati di un lavoro ancora in corso.&lt;br /&gt;
&lt;br /&gt;
Speriamo di vedervi tra le nostre fila, a prendere il sole davanti a un terminale o davanti ad un drink. Vi aspettiamo con entusiasmo al grido di ITALIAN GRAPPA!&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/Manifesto</id>
		<title>Manifesto</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/Manifesto"/>
				<updated>2016-07-21T22:07:14Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ESC è un hacker camp in stile nord-europeo, ed è presente sul territorio da 11 anni. Partito come luogo di ritrovo per alcuni amici con passioni in comune, dal 2009 viene organizzato al Forte Bazzera, a qualche kilometro dall'aeroporto di Venezia. ESC non è solamente una conferenza sull’hacking (inteso come utilizzo creativo ed imprevisto di quello che è in mano a tutti), ma è soprattutto un luogo di ritrovo per una famiglia di qualche centinaia di hacker, makers, e informatici che si trovano per creare, imparare, condividere idee, e iniziare nuovi progetti sotto l’ultimo sole estivo. Un evento creato dalla comunità per la comunità, che quest'anno si divide in due percorsi: il primo sulla cyber security e la forensic (toccando sia aspetti molto tecnici che sociali), e l'altro sull'open source, open hardware e makers.&lt;br /&gt;
&lt;br /&gt;
Per noi che andiamo a ESC da ormai 11 anni, ogni ESC è sempre diverso dai precedenti. Non ci è sfuggito, però, che partecipare ad una conferenza di security oggi è molto diverso dal partecipare a conferenze di security 12 anni fa. Oltre a ricevere l'attenzione di stati e aziende, anche tra il grande pubblico l’argomento della cybersecurity riscuote sempre più interesse. Al contempo, l’aumento di complessità e pervasività delle tecnologie informatiche sta dividendo la popolazione tra chi è padrone delle tecnologie, e sa come funzionano, da chi invece ne è utilizzatore inconsapevole. Come conseguenza, l'opinione di chi si occupa di sicurezza informativa è sempre più rilevante per chi si occupa di scrivere policy o proposte di legge.  Se da un lato opinioni e decisioni tecniche hanno sempre maggiore impatto sulla struttura di organizzazioni come stati e aziende, ci sono alcuni problemi sociali e politici che richiedono a gran voce soluzioni tecniche. Per esempio: come possiamo definire e garantire il diritto all’oblio in un mondo dove è sempre più difficile cancellare le proprie tracce in rete? Quali sono le soluzioni eticamente accettabili e praticabili attorno alla legge sul copyright? Se un bug nella nostra self driving car causa un incidente, possiamo applicare le normative sulla responsabilità di prodotti difettosi anche al software? Dobbiamo fidarci delle certificazioni con software non open? &lt;br /&gt;
&lt;br /&gt;
Da ogni rapporto di dipendenza consegue del rischio, e la dipendenza della nostra società dalla tecnologia è incalcolabile. Gli hacker hanno l'occasione di rivolgere la propria attenzione a problemi che saranno sempre più rilevanti nel nostro futuro. Consci delle responsabilità che derivano dall'organizzare una evento come ESC nel 2016, grande cura è stata posta nell'organizzazione dei contenuti. I talk di questa edizione mostreranno come la security stia cercando di rispondere alle nuove sfide lanciate dal mondo accademico, da trend di mercato (il binomio IoT e cloud) e dalla politica. Speciale attenzione è stata dedicata all’hacking più tecnico. Gli incontri contribuiranno a mettere in luce anche come il mondo del software libero stia rispondendo a queste esigenze con un percorso tecnico,  orientato verso sistemi e dispositivi sempre più embedded e interconnessi, oltre ad appliance che si trovano a dover gestire dati sempre più sensibili. Gli interventi coprono un ampio parco di argomenti: dal Museo dell’Informatica Funzionante, fino a temi di grande attualità - ma dei quali forse non abbiamo colto ancora pienamente l’importanza - come l’uso di captatori informatici all’interno di uno stato, e il diritto all'oblio. Oltre ad avere una vasta proposta di talk e laboratori, i nostri CAPS (i salottini dell’ESC), sono il luogo perfetto per avere un dialogo informale tra partecipanti, amici ed esperti, per un approfondimento tecnico, o per condividere idee o risultati di un lavoro ancora in corso.&lt;br /&gt;
&lt;br /&gt;
Speriamo di vedervi tra le nostre fila, a prendere il sole davanti a un terminale o davanti ad un drink. Vi aspettiamo con entusiasmo al grido di ITALIAN GRAPPA!&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:42:58Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Ville Closeau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Closeau &amp;lt;small&amp;gt;(forensics)&amp;lt;/small&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:42:20Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Forensic Ville */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Ville Closeau ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:40:57Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Lista Labs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
=== Single board computer - &amp;lt;small&amp;gt;(magnus)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Single-Board Computer col Software Libero mainline&amp;lt;br /&amp;gt;&lt;br /&gt;
Ci sono piu' di 150 modelli pero' spesso (quasi sempre?) le installazioni dei produttori includono software non-liberi come boot loader senza codice sorgente, firmware e/o driver grafici 2D/3D del tutto proprietari. Inoltre si trovano dei kernel Linux e dei boot loader u-boot non-mainline: basati su delle versioni di anni fa e poi estesi con dei driver ecc ... sono incompatibili con gli attuali upstream!&amp;lt;br /&amp;gt;&lt;br /&gt;
Quindi le distribuzioni GNU/Linux in generale non possono includere il supporto neanche quando il codice sorgente viene rilasciato (come da licenza libera).&amp;lt;br /&amp;gt;&lt;br /&gt;
Il laboratorio proposto e' per il Software Libero mainline, L'installatore di Debian (d-i) supporta vari modelli di Single-Board Computer. L'idea e' di approfondire insieme anche il supporto di altre distribuzioni GNU/Linux e provare delle installazioni. Inoltre c'e' FreeBSD: www.freebsd.org/platforms/arm.html :)&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa portare:&amp;lt;br /&amp;gt;&lt;br /&gt;
Tanti ;-)  modelli diversi di Single-Board Computer, alimentatori, schede SD, dischi fissi, chiavette USB, cavi USB ed Ethernet, adattatori USB-seriale, adattatori di schede di memoria, ciabatte, monitor/TV con VGA, HDMI e/o Video composito (CVBS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Tesla Coil, progettazione e costruzione - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
abstract prossimamente&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:39:48Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Lista Caps */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
=== OSX vs WindosX (vs Qubes-OS) - &amp;lt;small&amp;gt;(Andrea G, Fabio P., Davide D.V.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Flame acaro sull'os per il portatile dell'acaro pigro&amp;lt;br /&amp;gt;&lt;br /&gt;
moderato da Guido B.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Individuare quanti messaggi steganografati ci possono essere in un file wave - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Messaggi spettrali, frequenze, dati, e steganografia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rust: una mano d'antiruggine? - &amp;lt;small&amp;gt;(meh)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Rust e' un linguaggio relativamente recente che punta all'apparentemente irraggiungibile trifecta: safe, concurrent, fast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Serio contendente per C, con la sua runtime quasi inesistente ed assenza di garbage collector puo' essere usato per systems programming in generale, kernel development o per embedded.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed un pizzico di applicazioni reali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Elixir e la pietra filosofale - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Elixir e' un linguaggio che gira sulla VM di Erlang con una sintassi piu' approciabile, macro igieniche e terapia tapioca.&amp;lt;br /&amp;gt;&lt;br /&gt;
Venendo da Erlang ottiene automaticamente tutte le belle cose che BEAM ha da offrire, safe concurrency, propieta' soft real-time, un garbage collector fatto a modo, e last but not least: OTP.&amp;lt;br /&amp;gt;&lt;br /&gt;
Introduzione al linguaggio, tools, ecosistema ed uno sguardo ad applicazioni reali con l'analisi di un server IRC modulare.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mikrotik Q&amp;amp;A - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto, visto che ormai molta gente usa quelle scatolette misteriose&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Networking - &amp;lt;small&amp;gt;(PHCV)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
sessione di Q&amp;amp;A di livello medio/alto (BGP, MPLS, OSPF, etc etc)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Parolabot. LOL. - &amp;lt;small&amp;gt;(Scinawa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ho fatto un bot per telegram che dice delle cose alle persone. Much lol.&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:31:57Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* PHP backdoor obfuscation: the rise of the vuln - (Sandro &amp;quot;guly&amp;quot; Zaccarini) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:28:27Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - (Elena ``of Valhalla Grandi) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere, Non solo telecamere - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio&amp;lt;br /&amp;gt;&lt;br /&gt;
 - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T09:01:30Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Lista Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&amp;lt;br /&amp;gt;&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&amp;lt;br /&amp;gt;&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(Andrea Ghirardini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Scrivere un sistema POSIX da zero puo` sembrare un'impresa difficile. La disponibilita` di specifiche accurate e manpages che spiegano il comportamento delle chiamate di sistema rende il tutto relativamente semplice.&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk si cerchera` di analizzare i componenti centrali del sistema operativo (scheduler, gestione della memoria, interfacciamento con l'hardware) utilizzando un approccio top-down, cercando di capire cosa gli applicativi e le librerie si aspettano dal sistema  sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si discuteranno le scelte progettuali attraverso lo studio delle interfacce dei moduli, e infine si mostrera` la facilita` con cui il sistema puo` essere portato su altre piattaforme grazie alla flessibilita` dell'astrazione hardware fornita da unicore-mx.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Caramelle dagli sconosciuti — ed altri buoni motivi per usare apt - &amp;lt;small&amp;gt;(Elena ``of Valhalla'' Grandi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'uso di piattaforme che permettono agli autori di software di distribuire direttamente i loro prodotti agli utenti, senza passare dai maintainer di una distribuzione, si diffonde sempre di più, ma è davvero una buona idea?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere&amp;lt;br /&amp;gt;&lt;br /&gt;
Non solo telecamere&amp;lt;br /&amp;gt;&lt;br /&gt;
 - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IPFIRE The Open Source Firewall Distribution - &amp;lt;small&amp;gt;(fabio carletti aka Ryuw)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il mio talk si basa sul presentare questa distro Linux &amp;quot;forkata&amp;quot;(italian grappa mandolino arp-sp) da ipcop orientata all'ambito firewall con una serie di accortezze degne di essere prese in considerazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk che propongo si toccherà anche software plug-in annessi a questa distro gestibili liberamente e molto semplicemente da interfaccia grafica web quali hostapd,squid,snort e la patch grsecurity inclusa di base nel kernel di questa distro che fanno si di avere una distro degna di utilizzo router firewall ma anche router wifi attraverso hostapd e con la gestione del traffico di squid e IDS/IPS di snort.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è di stampo di divulgazione di questa distro che è molto seguita dalla comunità e rilascia con costanza gli aggiornamenti.Oltre ad un accenno alla filosofia linux e GPL e indicato i punti di forza della distro saranno presentate schermate dell'interfacciaweb e plug-in aggiuntivi installabili e facilmente gestibili quali tor,clamav,htop..ecc&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qualche parola sarà spesa per la comunità di ipfire molto attiva e del costante aggiornamento di sviluppatori e di guide e il libro online della distro e di pakfire il gestore di pacchetti della distro e delle architetture supportate per improntare access point wifi.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il talk è adatto anche agli utenti alle prime armi dato che vorrei presentare e pubblicizzare questa ottima soluzione che uso oltre che in casa anche per uso lavorativo.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Supersized Bit - is 640K enough for everyone? - &amp;lt;small&amp;gt;(Federico klez Culloca)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il programma Apollo ha mandato l'Uomo sulla Luna con un computer con 36K di RAM e 2K ROM. Oggi servono 4 core e 2GB di RAM per giocare a Candy Crush.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cos'è andato storto? Possiamo far assumere al nostro software una dieta più equilibrata?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Petya ransomware sotto i riflettori... - &amp;lt;small&amp;gt;(Gianfranco Tonello)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Durante il workshop verrà analizzato il funzionamente a basso livello di Petya:&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi delle 3 fasi di infezione di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Algoritmo di cifratura implementato&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Come decifrare Petya (versione Red)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Analisi di Petya versione Green&amp;lt;br /&amp;gt;&lt;br /&gt;
* Confronto delle versioni Red e Green di Petya&amp;lt;br /&amp;gt;&lt;br /&gt;
* Punti deboli di Petya (versione Green)&amp;lt;br /&amp;gt;&lt;br /&gt;
* Conclusioni&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PANDA: A New Development Attitude - &amp;lt;small&amp;gt;(Gianluca Pericoli / Alessio De Zotti)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A NEW psychedelic set of Guidelines, Decisional&amp;amp;Development Patterns designed and built with all the love for DEV Teams that want definetly F**k up a Project. [Motivational&amp;amp;Inspirational]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir is a new transport and encryption protocol based on federated authentication.&amp;lt;br /&amp;gt;&lt;br /&gt;
The protocol works on top of IP (UDP tunnelling available), and can manage multiple data streams, &amp;lt;br /&amp;gt;&lt;br /&gt;
in any combination of (un)reliable, (un)ordered, bytestream or datagram data delivery, with&amp;lt;br /&amp;gt;&lt;br /&gt;
multiple layers of error corrections, and both unicast and multicast support.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Multiple layers of authorizations can be configured and the authentication is token&amp;lt;br /&amp;gt;&lt;br /&gt;
based.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Although it is a federated protocol, compromising the authentication server or even the&amp;lt;br /&amp;gt;&lt;br /&gt;
chain of trust will not provide the attacker with enough data to access the user data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Surpise - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Understanding Hadoop framework and its ecosystem - &amp;lt;small&amp;gt;(Mario Cartia)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hadoop è il framework open-source &amp;quot;standard de facto&amp;quot; per l'archiviazione ed il processamento distribuito di elevate quantità di dati. Il talk illustrerà il funzionamento del framework, i tools e le distribuzioni fornendo ai partecipanti una panoramica sullo stato dell'arte dell'ecosistema di strumenti e tecnologie per l'utilizzo dei Big Data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual'è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Marketing? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Functional Programming Without a Functional Language - &amp;lt;small&amp;gt;(Meredith L. Patterson)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Functional languages have given rise to many powerful idioms, like parser combinators and iteratees, for managing the flow of data. What's a developer stuck with a procedural language to do? Never fear  a sufficiently stubborn programmer can implement functional idioms in any language. In this talk, we'll explore the internals of Hammer, an experimental parser combinator library, which targets context-sensitive, context-free, and regular parsing backends and is written in C. We'll also look at nom, which combines Hammer's approach with Rust's macro system to produce blindingly fast parsers. Finally, we'll talk about the security benefits of functional input handling with a real-world case study drawn from the world of industrial control systems.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== I cambiamenti del traffico Internet in seguito all’evoluzione del mercato dello streaming audio e video - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Negli ultimi 3/4 si è assistito a dei sostanziali mutamenti nel settore dello streaming audio/video, grazie alla nascita di numerosi player. Che impatto è avvenuto e come è possibile verificarlo dall’analisi del traffico Internet? Quali le evoluzioni nel breve e lungo periodo?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== WISP: cosa è successo negli ultimi 15 anni - &amp;lt;small&amp;gt;(Michele PHCV Pietravalle)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L’evoluzione dei WISP, dalle autorizzazioni sperimentali ai giorni nostri.&amp;lt;br /&amp;gt;&lt;br /&gt;
Cosa è accaduto negli ultimi 15 anni nella banda dei 2,4 e dei 5GHz?&amp;lt;br /&amp;gt;&lt;br /&gt;
Da quattro gatti con apparati poco più che autocostruiti alla giungla attuale, come ci si  evoluti?&amp;lt;br /&amp;gt;&lt;br /&gt;
in che direzione si sta andando? in che direzione il ministero vuole andare?&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ITIL e IT Security: un approccio &amp;quot;sicuro&amp;quot; al Service Management - &amp;lt;small&amp;gt;(Nicolò Castoldi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- Cosa è e soprattutto cosa NON è ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Aree cross (es. gestione degli incidenti, gestione degli accessi, user awareness, InfoSec Management...)&amp;lt;br /&amp;gt;&lt;br /&gt;
- Come può supportare la security e le funzioni operative una trasofrmazione aziendale basata su ITIL&amp;lt;br /&amp;gt;&lt;br /&gt;
- Gli incidenti non sono tutti uguali: ITIL vs NIST&amp;lt;br /&amp;gt;&lt;br /&gt;
- Core points (un recap con gli elementi più importanti)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Fuk da system! Exploiting companies threw email! - &amp;lt;small&amp;gt;(okno / b3rito)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Indagine statistica per analizzare la sicrezza sociale relativa ad organigrammi aziendali mirati. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Face recognition: Ognuno ha la faccia che ha, ma qualcuno esagera. - &amp;lt;small&amp;gt;(prof)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Strumenti e tecniche (e limiti) del riconoscimento volti da immagini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Why are we speaking at sec-cons? - &amp;lt;small&amp;gt;(Raoul Chiesa)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A field analysis resulting from +20yrs of InfoSec-globe-trotting. You will finally understand what I've done over the last 20 years.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SUID insecurity, dove LD_PRELOAD non arriva: PA(TH)ZUZU! - &amp;lt;small&amp;gt;(Roberto Shotokan Bindi)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione di uno script per l'analisi ed exploiting delle vulnerabilità di tipo PATH spoofing, permettendo un'escalation all'utente proprietario del processo chiamato.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Dalla sicurezza informatica alla 'sicurezza cibernetica': l'inarrestabile avanzata degli Stati nel cyber-spazio&amp;lt;br /&amp;gt;&lt;br /&gt;
 - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Da quando nel 2010 William Lynn III, l'allora Vice Segretario della Difesa degli U.S., dichiarò pubblicamente il cyber-spazio come &amp;quot;quinto dominio della conflittualità&amp;quot;, gli Stati hanno cominciato a guardare sempre di più ad Internet come un nuovo &amp;quot;territorio&amp;quot; attraverso cui svolgere operazioni militari e di spionaggio.&amp;lt;br /&amp;gt;&lt;br /&gt;
L'intervento fa il punto della situazione e delinea gli scenari futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JTAG e Chip-off: come spremere bit anche dalle rape - &amp;lt;small&amp;gt;(swappage)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Quando insultare il software non basta più, è il momento di prendere a calci l'hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js... parliamo di sicurezza, configurazioni e scrittura di codice sicuro - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Ci immergeremo nel mondo node.js esaminando vari metodi di attacco ad applicazioni javascript e su come difendersi attraverso configurazioni e scrittura di codice sicuro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== supponi di gestire un blog in afghanistan, come ti difendi dai talebani? - &amp;lt;small&amp;gt;(Vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Sebbene la cultura neoclassica ci dica di usare Tor, VPN e distribuzioni Linux live, le tribù degli utenti non skillati stentano ad accettare questi dettami. E per fortuna, aggiungerei, siccome quelle indicazioni non tengono conto delle differenze di potere che hanno gli attaccanti di quella regione, comparato agli avversari ipotetici che teniamo in mente quando disegniamo un'infrastruttura sicura. Certo, potremmo prescrivere Tor e Tails tutte le volte, ma per far un metafora medica, sarebbe come prescriver una radiografia ogni volta che hai mal di pancia (quando magari è solo un hangover). Succederebbe che l'esposizione alle radiazioni alla lunga sarebbe più nociva. Non andresti a fare la coda all'ASL, e quando vedi il tuo stomaco radiografato non per forza stai risolvendo il tuo malanno. In sintesi: threat modeling e semplificazione delle soluzioni per utenti a rischio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La resistenza digitale nel 2016 non è più cifrare tutto, ma reversare algoritmi - &amp;lt;small&amp;gt;(vecna)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Preniamo in esempio una delle forme di potere più grandi e nuove&amp;lt;br /&amp;gt;&lt;br /&gt;
di questo millenion: i social network che fan capo a Facebook&amp;lt;br /&amp;gt;&lt;br /&gt;
(whatsapp, facebook, instagram). Sono monopolii che sfruttano una&amp;lt;br /&amp;gt;&lt;br /&gt;
risorsa molto scarsa: la quantità di persone alle quali tieni.&amp;lt;br /&amp;gt;&lt;br /&gt;
Gli utenti hanno un incentivo ad andare nella rete più grossa,&amp;lt;br /&amp;gt;&lt;br /&gt;
trovandoci più facilmente persone che conoscono.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo è un fenomeno che si auto alimenta e non ci sarà Nazione&amp;lt;br /&amp;gt;&lt;br /&gt;
o policy che potrà regolamentarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Ma nel contempo, sui grandi numeri, questi colossi possono&amp;lt;br /&amp;gt;&lt;br /&gt;
influenzare come l'umanità viene informata, percepisce la vita&amp;lt;br /&amp;gt;&lt;br /&gt;
circostante, e sapere in tempo reale chi sa cosa e perchè.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenterò il mio piano per invertire questa tendenza&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
nota: NON proporrò nuovi social network che nessuno usa, NON&amp;lt;br /&amp;gt;&lt;br /&gt;
proporrò nuovi modelli di business, NON propongo leggi e&amp;lt;br /&amp;gt;&lt;br /&gt;
neppure delle pratiche di disobbedienza civile contro i social&amp;lt;br /&amp;gt;&lt;br /&gt;
network (anche se suonerebbe bene, non è ancora il momento).&amp;lt;br /&amp;gt;&lt;br /&gt;
NON proporrò neppure roba crittografica, nonostante sia legittimo&amp;lt;br /&amp;gt;&lt;br /&gt;
pensare che cifrare tutto nel dubbio serva sempre a qualcosa.&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
keyword: autodifesa digitale, tecnopolitica, daje ar monopolista,&amp;lt;br /&amp;gt;&lt;br /&gt;
javascript.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T08:46:17Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* Programma */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Talk tecnico&amp;lt;br /&amp;gt;&lt;br /&gt;
abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere&amp;lt;br /&amp;gt;&lt;br /&gt;
Non solo telecamere&amp;lt;br /&amp;gt;&lt;br /&gt;
 - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir è un nuovo protocollo di trasporto e autenticazione federata.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il protocollo può funzionare sopra IP, è in grado di gestire più stream di dati in ogni combinazione di (non) affidabilità, (non) ordinamento dei dati, a bytestream o datagramma, con diversi livelli di correzione degli errori, unicast o multicast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Include crittografia per la sicurezza dei dati e autenticazione a più livelli di autorizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nonostante sia un protocollo federato, compromettere il server d'autenticazione o perfino la chain of trust non garantisce accesso ai dati degli utenti da parte degli attaccanti.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verrà presentato lo stato del progetto e gli sviluppi futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La censura di Internet in Italia - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La censura di Internet in Italia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Markeging? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(pila)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== cyber intelligence e cyber security  - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract in arrivo ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js security and How secure it - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A little talk about node.js security and how to secure it&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile ad agosto&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC16-Contenuti</id>
		<title>ESC16-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC16-Contenuti"/>
				<updated>2016-07-21T08:45:53Z</updated>
		
		<summary type="html">&lt;p&gt;Arki: /* DebVille */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC16-Naviga}}&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K16. Da sempre i contenuti dell'ESC sono creati dai suoi stessi partecipanti: è fortemente incoraggiata la pubblicazione e condivisione di informazioni frutto della propria esperienza e ricerca personale. Puoi editare liberamente questa pagina o inviare una mail allo [mailto:contents@endsummercamp.org STAFF]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Green|TEXT='''[[ESC16-Call4paper|Leggi anche il call 4 paper !]]'''}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposte =&lt;br /&gt;
{{Pink|TEXT=In allestimento...&lt;br /&gt;
[https://www.endsummercamp.org/#speakers versione aggiornata in tempo reale] }}&lt;br /&gt;
== Lista Talk ==&lt;br /&gt;
=== Quantum Machine Learning - &amp;lt;small&amp;gt;(Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
What if I tell you that the fields of Machine Learning and the field of Quantum Computation are finally merging together?&lt;br /&gt;
What if I tell you that one of its offsprings, an algorithm based on a biological model of memory, is capable of creative behaviour?&lt;br /&gt;
I promise many graphs and very little math.&lt;br /&gt;
&lt;br /&gt;
=== KiCAD: Come progettare il tuo primo circuito - &amp;lt;small&amp;gt;(Aljaž Srebrnič)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Hai un’idea che di piacerebbe realizzare? Magari comprende un circuito elettrico? Hai provato a vedere cosa si usa e la tua carta di credito è impallidita davanti ad Altium? Ho buone notizie! Con KiCAD, un software FLOSS per la progettazione di circuiti elettrici puoi realizzare schede anche piuttosto complesse senza (troppe) difficoltà.&amp;lt;br /&amp;gt;&lt;br /&gt;
Un talk interattivo, vedremo come funziona KiCAD e proveremo insieme a progettare un semplice circuito.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP (Hard)Core Exploitation - &amp;lt;small&amp;gt;(Andrea Palazzo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
The talk is a walkthrough of the PHP Core attack surface, which will be analyzed both from a vulnerability research and an exploit development perspective&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open Source Intelligence e imprudenza dell'utente. Quello che la Rete sa di noi. - &amp;lt;small&amp;gt;(Antonio Sagliocca / Sanio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Assistiamo oggi ad una duplice tendenza che mette a rischio la nostra privacy e la nostra sicurezza in Rete. Da un lato la facilità con cui, senza pensarci a sufficienza, diffondiamo in internet sui vari Social, Blog e siti vari, informazioni che ci appartengono come se stessimo scrivendole su un nostro diario personale. Dall’altro grazie all'informatizzazione di banche dati pubbliche, alla tecnologia ed ai bug delle applicazioni, nonché alla negligenza di alcuni amministratori di rete, come sia facile per chiunque con un minimo di conoscenze informatiche reperire parecchie informazioni sul nostro conto, che una volta aggregate tra loro, costruiranno un vero e proprio profilo di noi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Museo dell'Informatica Funzionante - &amp;lt;small&amp;gt;(Asbesto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Presentazione delle attivita' del Museo dell'Informatica Funzionante di Palazzolo Acreide / Museo Interattivo di Archeologia Informatica di Cosenza. Restauro dell'hardware, tecniche, esempi, e data recovery spinto su media obsoleti. Tante foto e tante risate! smile emoticon&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== CryptoCurrencies: Are you in control of YOUR money? - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Who controls your money? (Federal Reserve are Private Companies) Every and all transactions and lifestyles are recorded. What are the alternatives? Bitcoins is only pseudo-anonymous. There are many security companies watching all your moves with bitcoin. Solutions to keep anonymity with CryptoCurrencies: Dash. Segway into the power of seamlessly transferring and converting bitcoins into any altcoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== American Business: The Dark Side of Legal Security; The American Way - &amp;lt;small&amp;gt;(Chris Magistrado)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Diverting Corporate Liability with Security (a RIQ story). From automated DMCA emails to contacting copyright infringer's ISPs. Banks minimizing the liability and risk of phishing/scamming related court cases&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Love your database - &amp;lt;small&amp;gt;(Chris Mair)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
SQL still rules the town&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted: un sistema operativo libero per IoT - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
- motivazioni del progetto&amp;lt;br /&amp;gt;&lt;br /&gt;
- descrizione dell'approccio (separazione kernel/user, license, librerie, applicazioni)&amp;lt;br /&amp;gt;&lt;br /&gt;
- stato + issue aperte&amp;lt;br /&amp;gt;&lt;br /&gt;
- collaborazione con altri progetti (libopencm3, mongoose, ecc.)&amp;lt;br /&amp;gt;&lt;br /&gt;
- community guidelines&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Frosted in-depth: dallo sviluppo kernel al supporto per applicazioni e librerie POSIX - &amp;lt;small&amp;gt;(Daniele Lacamera)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Talk tecnico&amp;lt;br /&amp;gt;&lt;br /&gt;
abstract in arrivo&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Incontro ravvicinato con AArch64 - &amp;lt;small&amp;gt;(Davide Bettio)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Con la RaspberryPi 3 aarch64 é disponibile al grande pubblico, vediamo cosa c'è di nuovo e di vecchio nell'architettura ARM a 64 bit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: l'hardware - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo 2 anni di esperimenti, vi riassumo quello che è possibile fare (o comperare) per fare elaborazione di immagini (computer vision) e riconoscimento vocale (voice recognition).&amp;lt;br /&amp;gt;&lt;br /&gt;
Nel talk parlerò dell'hardware che ho utilizzato per la creazione di un sistema di domotica stile &amp;quot;Lei&amp;quot; il film Spike Jonze o se preferite J.A.R.V.I.S. di IronMan.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verranno presentati anche alcuni ausili per disabili che sono stati prototipati.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire interfacce avanzate uomo macchina: il software - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Proseguendo dal talk precedente approfondirò l'aspetto del software.&amp;lt;br /&amp;gt;&lt;br /&gt;
Tutti i sorgenti e schemi elettrici saranno (in gran parte lo sono già) disponibili su Github e Fritzing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Costruire Ausili per disabili presentazione progetti - &amp;lt;small&amp;gt;(Davide Caminati)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cosa è stato possibile create in un piccolo laboratorio&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anopticon: Psicologia del potere&amp;lt;br /&amp;gt;&lt;br /&gt;
Non solo telecamere&amp;lt;br /&amp;gt;&lt;br /&gt;
 - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dopo diverse inchieste sulla videosorveglianza, sul “Grande Fratello”, la censura e la repressione, siamo arrivati alla fase in cui è possibile fare il “reverse” del “Grande Fratello” e capire la psicologia del potere.&amp;lt;br /&amp;gt;&lt;br /&gt;
Per quanto la psicologia non ci piaccia, intendiamo analizzare il “Grande Fratello” e soprattutto il “sistema” nel quale siamo stati introdotti come esseri umani in cattività, utilizzando l'approccio che il costruttivismo è in grado di darci, analizzando così il “Grande Fratello” e la “psicologia del potere” destrutturando la percezione stessa della realtà Orwelliana che ci circonda.&amp;lt;br /&amp;gt;&lt;br /&gt;
Questo ci aiuterà a comprendere la gravità de problemi presenti e futuri inerenti le conseguenze della sorveglianza e del potere dal punto di&amp;lt;br /&amp;gt;&lt;br /&gt;
vista strutturale e concettuale. Oltre a tutto ciò saranno svelate le pulsioni inconsce che spingono il “Grande Fratello” ad essere tale come “essere inorganico” ma tuttavia presente nelle azioni delle persone che applicano l'esercizio del potere nelle nostre città.&amp;lt;br /&amp;gt;&lt;br /&gt;
Saranno inoltre trattate le diverse metodologie per immunizzarsi dall'esercizio del “potere sottile” e così trasformarsi da “corpi docili” a “corpi opachi”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OnionMail: Server di posta su Tor - &amp;lt;small&amp;gt;(Epto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Stato del progetto, statistiche e verso OnionMail due&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buffer Overflow Attack - &amp;lt;small&amp;gt;(Fabio FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Analizziamo e vediamo uno degli attacchi piu' vecchi e forse ancora interessanti. &amp;lt;br /&amp;gt;&lt;br /&gt;
Analizziamo l'attacco, come e' possibile prevenirlo...OpenBSD...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== HTCAP Scan &amp;amp; Crawl the next generation - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Cos'è e come funziona Htcap, esempi pratici di scanning e crawling su Single Page Applicazion intercettando chiamate Ajax e cambiamenti DOM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP : Non fare errori di programmazione non è una garanzia di sicurezza - &amp;lt;small&amp;gt;(Filippo Cavallarin)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Dato che l'argomento è poco trattato nei vari programmi scolastici di informatica e la documentazione relativa è scarsa, un po di tips &amp;amp; tricks dedicati alla programmazione sicura in PHP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Buildroot e QT5 su dispositivi embedded - &amp;lt;small&amp;gt;(Giovanni Marchetto)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In questo talk andremmo ad analizzare le potenzialità messe a disposizione da Buildroot unito alla versatilità di QT5 su una board prodotta dalla ACMESYSTEMS denominata ACQUA A5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== The Fenir Project - &amp;lt;small&amp;gt;(Luca Fulchir)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Fenrir è un nuovo protocollo di trasporto e autenticazione federata.&amp;lt;br /&amp;gt;&lt;br /&gt;
Il protocollo può funzionare sopra IP, è in grado di gestire più stream di dati in ogni combinazione di (non) affidabilità, (non) ordinamento dei dati, a bytestream o datagramma, con diversi livelli di correzione degli errori, unicast o multicast.&amp;lt;br /&amp;gt;&lt;br /&gt;
Include crittografia per la sicurezza dei dati e autenticazione a più livelli di autorizzazione.&amp;lt;br /&amp;gt;&lt;br /&gt;
Nonostante sia un protocollo federato, compromettere il server d'autenticazione o perfino la chain of trust non garantisce accesso ai dati degli utenti da parte degli attaccanti.&amp;lt;br /&amp;gt;&lt;br /&gt;
Verrà presentato lo stato del progetto e gli sviluppi futuri.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== La censura di Internet in Italia - &amp;lt;small&amp;gt;(Marco d'Itri)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La censura di Internet in Italia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NOT WITH MY DATA: TRANSPARENCY vs ACCOUNTABILITY - &amp;lt;small&amp;gt;(Matteo Flora - Alessandro Scinawa Luongo)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Il problema del dato personale, tra profilazione e diritto all'oblio, ha radici tecnologiche e architetturali molto profonde. &amp;lt;br /&amp;gt;&lt;br /&gt;
Negli ultimi anni i modelli di business di più grande successo si basano sui dati degli utenti: sulla raccolta, sull'incitazione alla condivisione, sulla creazione di valore del dato. Un mondo di aziende e servizi interamente basati sulla condivisione (ed analisi) di dati degli utenti.  &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
In questo talk faremo un esercizio collettivo di immaginazione: come dovrebbe essere l'architettura di internet per continuare a garantire la proprietà e la confidenzialità dei dati personali? Qual è, se esiste, il limite di utilizzo dei dati personali per profilazione? E per Markeging? E per sicurezza nazionale? E per cronaca? Devo settiamo (se la vogliamo settare), la &amp;quot;barra&amp;quot; della liceità e della morale?&amp;lt;br /&amp;gt;&lt;br /&gt;
Per immaginare business sostenibili che non abbiano la prerogativa di accedere pervasivamente ai dati degli utenti, è necessario sviluppare nuove soluzioni tecnologiche. Quali? Le identità multiple online sono una alternativa valida? &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Qui alcune proposte, alcuni problemi, alcuni spunti per pensare, assieme, alle soluzioni del futuro.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Open source e alternanza scuola lavoro - &amp;lt;small&amp;gt;(Matteo Serafini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Insegnare ai ragazzi delle scuole Superiori (dalle Terze alle Quinte) a considerare il Free Software e l'Open Source come opportunità di lavoro e crescita professionale mostrando come nelle varie branche dell'informatica questo software sia pesantemente presente. Inoltre Aiutarli a considerare quale tipologia di percorso seguire nell'ambito delle professioni informatiche. Da quest'anno le scuole hanno la necessita di far fare ai ragazzi dalle terze in su 200 ore complessive nel triennio tra tirocini, esperienze e corsi nel mondo del lavoro. Questo progetto partito con le scuole superiori di Mestre è stato avviato e iniziato con già due istituti superiori ed è in valutazione con altri istituti. E' un'ottima occasione per le varie associazioni di farsi conoscere e di collaborare tra loro e con le scuole del proprio territorio per promuoversi e promuove il movimento del Software Libero.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iOS Antiforensics - &amp;lt;small&amp;gt;(Mattia Epifani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Guida pratica a come configurare il proprio dispositivo iOS per impedirne una analisi forense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Steamy: quando scopri il controller che hai comprato e' solo un fermacarte. - &amp;lt;small&amp;gt;(meh.)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
L'unica cosa che puoi fare e' reversarlo.&amp;lt;br /&amp;gt;&lt;br /&gt;
Esposizione della prima esperienza di reversing di un device USB, tools usati e sviluppati, ragionamenti seguiti per capire il formato del protocollo, e finale antanizzazione di feature peculiari del controller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Social Engineering: Fino a che punto ci si può spingere in Italia e In Europa - &amp;lt;small&amp;gt;(Omar El Hamdani)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Si sente tanto parlare di Social Engineering, ma poco di quello che le aziende fanno per tutelarsi da questa tipologia di attacco. In che cosa consistono le attività svolte dalle società per testare la sicurezza aziendale in merito ad attacchi di questo tipo? Fino a che punto ci si può spingere durante una simulazione di Social Engineering e in che modo è possibile svolgerla? In questo Talk analizzeremo che cosa significhi fare Social Engineering per lavoro in Italia e in Europa e quali siano i limiti legali.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interactive Digital Storytelling: dalla UX alle nuove prospettive - &amp;lt;small&amp;gt;(Paulina Greta Stefanovic)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
La pervasività delle tecnologie interattive evolve il rapporto tra audience e autore. La user experience dello storytelling interattivo inquadra nuove opportunità e nuove responsabilità di cui autori, designers, makers e programmatori devono cominciare a tener conto.&amp;lt;br /&amp;gt;&lt;br /&gt;
Attraverso esempi concreti di film webgl, giochi, installazioni, app si spiegheranno le caratteristiche principali di quelli che sono i nuovi sistemi di narrazione digitale interattiva dove il software stesso comincia ad assumere un ruolo diverso.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Standard OWASP TOP 10 - &amp;lt;small&amp;gt;(Pawel (okno) Zorzan)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Breve introduzione relativa ai principali concetti della Cyber Security. Analisi delle principali vulnerabilità secondo standard OWASP e case history relativi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Analisi mobile, come cambia nel corso del tempo, dalla RS-232 ai trojan - &amp;lt;small&amp;gt;(pila)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
In principio fu l'open source, poi arrivarono gli apparecchi come UFED, ora con gli smartphone, la crittografia pervasiva e il cloud sono necessari nuovi strumenti e approcci&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP backdoor obfuscation: the rise of the vuln - &amp;lt;small&amp;gt;(Sandro &amp;quot;guly&amp;quot; Zaccarini)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
Iniettare backdoor nel codice di siti web e' la strada piu' economica e nascosta per ottenere persistenza su una rete compromessa, sia che si vogliano mantenere alti privilegi sulla webapp sia che si vogliano eseguire comandi sul sistema sottostante.&amp;lt;br /&amp;gt;&lt;br /&gt;
Durante questo talk parleremo del contesto di una backdoor, definendo l'ambiente nel quale questa nasce e cresce.&amp;lt;br /&amp;gt;&lt;br /&gt;
Sara' analizzato ogni aspetto ambientale: qual'e' il miglior punto di inoculazione, perche' scegliere una specifica funzione o trucco, che permessi sono necessari, come utilizzare la backdoor in maniera sicura, nascosta e riproducibile, e ovviamente cosa iniettare.&amp;lt;br /&amp;gt;&lt;br /&gt;
Presenteremo poi diverse metodologie applicate a codice PHP, mostrando esempi di backdoor su plugin di CMS e webapp custom, alterando il codice e inquinando l'ecosistema della webapp stessa (leggi: DBMS e webserver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== cyber intelligence e cyber security  - &amp;lt;small&amp;gt;(stefano mele)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
...abstract in arrivo ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Node.js security and How secure it - &amp;lt;small&amp;gt;(Umberto Rosini / UmbRos)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
A little talk about node.js security and how to secure it&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lista Caps ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Lista Labs ==&lt;br /&gt;
La lista sarà pubblicata prossimamente ...&lt;br /&gt;
&lt;br /&gt;
== Ville ==&lt;br /&gt;
=== HAM VILLE - &amp;lt;small&amp;gt;(fabioFVZ - IW3FVZ)&amp;lt;/small&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Se sei un Radioamatore...questa e' la tua zona :)&lt;br /&gt;
&lt;br /&gt;
Quest'anno parteciperemo ai seguenti Contest:&lt;br /&gt;
&lt;br /&gt;
* Field Day IARU 1  HF  SSB -  Regolamento:  http://fieldday.it&lt;br /&gt;
 &lt;br /&gt;
* Contest  VHF  INTERNATIONAL IARU REG.1  -  Regolamento: [http://ari.it/index.php?option=com_content&amp;amp;view=article&amp;amp;id=3642%3A53d-trofeo-ari-vhf-uhf-a-microwave-2016&amp;amp;catid=81%3Aregolamenticontest&amp;amp;Itemid=126&amp;amp;lang=it: http://www.ari.it/contestVHF]&lt;br /&gt;
&lt;br /&gt;
Quindi saremo attivi dalle HF alle VHF.&lt;br /&gt;
&lt;br /&gt;
Maggiori info prossimamente...&lt;br /&gt;
&lt;br /&gt;
Ti aspettiamo...&lt;br /&gt;
&lt;br /&gt;
- - . . .   &amp;amp;nbsp; &amp;amp;nbsp; . . - - -&lt;br /&gt;
&lt;br /&gt;
73 de IW3FVZ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Security Ville ===&lt;br /&gt;
&lt;br /&gt;
A fronte della crescita del numero di utenti malintenzionati, il mercato della security si sta evolvendo anche in Italia (meglio tardi che mai). La “Security Ville&amp;quot; è uno spazio all'interno di ESC volto a considerare la crescita della Cybersecurity in Italia. Si parlerà di svariati argomenti legati a questo mondo. I relatori sono appassionati e professionisti di Security, Forensic, Reverse… e molto altro!&lt;br /&gt;
&lt;br /&gt;
Con questa iniziativa vorremo sensibilizzare sempre più gli utenti che ancora non hanno confidenza con la Cybersecurity e stuzzicare la mente di chi in questo mondo ci vive da anni.&lt;br /&gt;
Naturalmente tra un talk e l'altro tante “birrette” e (in)sani brainsotorming!&lt;br /&gt;
&lt;br /&gt;
'''Quest'anno sarà presente presso la Security Ville anche l'OWASP Italy Chapter !'''&lt;br /&gt;
&lt;br /&gt;
OWASP (The Open Web Application Security Project) è una organizzazione open source nata nel 2001 con lo scopo di creare awareness e fornire strumenti sulla Application Security liberamente fruibili alle aziende di tutto il mondo in modo da permettere loro di sviluppare, comprare e mantenere applicazioni sempre più sicure.&lt;br /&gt;
&lt;br /&gt;
OWASP promuove gratuitamente strumenti e standard de-facto per la sicurezza delle applicazioni, per quanto concerne la difesa (sviluppo sicuro) la verifica della sicurezza (code review e esting guide) e la gestione dell'application security (ciso guide). Al momento sono disponibili centinaia di progetti e molto altro su www.owasp.org.&lt;br /&gt;
&lt;br /&gt;
L'OWASP Italy Chapter, nato nel 2005 promuove e collabora attivamente alle attività del progetto realizzando meeting e conferenze in Italia sulla sicurezza applicativa.&lt;br /&gt;
&lt;br /&gt;
=== Ausili per disabili open source &amp;amp; open hardware ===&lt;br /&gt;
&lt;br /&gt;
Workshop e formazione sulla realizzazione di ausili tecnologici per disabili.&lt;br /&gt;
&lt;br /&gt;
Durante tutto l'evento si potrá discutere di interfacce uomo-macchina, computer vision, reti neurali, machine learning, robotica e domotica, voice recognition.&lt;br /&gt;
&lt;br /&gt;
Verrà presentato un puntatore oculare home-made basato su hardware low cost.&lt;br /&gt;
&lt;br /&gt;
=== Forensic Ville ===&lt;br /&gt;
&lt;br /&gt;
La forensics è legata all'hacking molto più strettamente di quanto sia disposta ad ammettere. Senza hacking non esisterebbe oggi alcuna possibilità di eseguire analisi forense: a fronte della chiusura da parte di vendor e provider e dei reiterati rifiuti di fornire dati, documentazione e supporto, le uniche strategie plausibili in questo momento (soprattutto in ambito mobile, cloud e IoT) passano per reversing, exploiting, cracking e social engineering. Insomma: hacking :)&lt;br /&gt;
&lt;br /&gt;
Non può dunque mancare all'End Summer Camp un'area dedicata alla materia: un laboratorio di mobile forensics, workshop con simulazioni di dump e analisi, relazioni su vulnerabilità ed exploting, manomissioni di hardware e cirrosi epatica.&lt;br /&gt;
&lt;br /&gt;
E stimati professionisiti del settore finalmente in shorts :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DebVille ===&lt;br /&gt;
&lt;br /&gt;
Let's test Debian! Facciamo delle installazioni di massa ;-)  sia della versione stabile di Debian (codename Jessie) sia della versione in sviluppo (Testing) su più portatili/PC possibili: su chiavetta USB per non toccare il disco fisso, quindi se puoi porta la tua chiavetta (dai 4 GB in su per installazioni grafici)&lt;br /&gt;
&lt;br /&gt;
Ambienti grafici: Gnome 3, KDE, Mate, XFCE, LXDE, ...&lt;br /&gt;
&lt;br /&gt;
Debian Live: avvio da CD, DVD o chiavetta USB senza dover installare! E puoi crearti una versione Live di Debian personalizzata!&lt;br /&gt;
&lt;br /&gt;
Primi passi con Debian: se e' nuovo per te, puoi provarlo per la prima volta qui!&lt;br /&gt;
&lt;br /&gt;
Scambio di esperienze: cosa ti piace di Debian? Manca qualcosa o è da migliorare? Con quale documentazione hai risolto?&lt;br /&gt;
&lt;br /&gt;
Per gli esperti di una specifica applicazione: testiamo il pacchetto presente in Debian! Nel caso potremmo fare una segnalazione (Bug Report) se ci fosse qualcosa da migliorare ...&lt;br /&gt;
&lt;br /&gt;
Debian *senza* Linux: GNU/kFreeBSD e GNU/Hurd!&lt;br /&gt;
&lt;br /&gt;
Oltre i386/x86/i686 e amd64/x86_64: tutte le architetture (ports) di Debian!&lt;br /&gt;
&lt;br /&gt;
Traduzioni: vuoi contribuire con le lingue?&lt;br /&gt;
&lt;br /&gt;
Per artisti: la grafica per la prossima versione stabile di Debian!&lt;br /&gt;
&lt;br /&gt;
Sei Debian Developer (DD)? Allora facciamo una Mini Bug Squashing Party cercando di risolvere dei bachi (più facili) di Debian caricando nel archivio ufficiale una nuova versione con la patch trovata!&lt;br /&gt;
&lt;br /&gt;
==== Laboratori ====&lt;br /&gt;
* Single-Board Computer con Software Libero mainline&lt;br /&gt;
&lt;br /&gt;
= Programma =&lt;br /&gt;
Il programma definitivo con gli orari sara' disponibile prossimamente&lt;/div&gt;</summary>
		<author><name>Arki</name></author>	</entry>

	</feed>