<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://www.endsummercamp.org/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://www.endsummercamp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=HgcomoGroup</id>
		<title>Enter the ESC - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://www.endsummercamp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=HgcomoGroup"/>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/Special:Contributions/HgcomoGroup"/>
		<updated>2026-05-04T09:33:01Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.21.1</generator>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Materiali</id>
		<title>ESC08-Materiali</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Materiali"/>
				<updated>2008-09-26T18:46:55Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Slides */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
http://www.endsummercamp.org/2K08/ESC-2K08-small.jpg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Titolo: &amp;quot;Il futuro dell'ESC? :)&amp;quot; - Olio su tela, 2008 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Artista: [http://endelwar.aregar.it/ endelwar] -che manca dal ritratto in quanto autore :) THX!&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 [http://www.endsummercamp.org/2K08/ESC-2K08.jpg LARGE SIZE]&amp;lt;/small&amp;gt; &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Video ==&lt;br /&gt;
&lt;br /&gt;
* [http://it.youtube.com/watch?v=tzerXwS0A5k ESC 2008 - End Summer Camp] by zaronc&lt;br /&gt;
&lt;br /&gt;
* [http://it.youtube.com/watch?v=Av73_XKZHws&amp;amp;NR=1 Tetris all'ESC] by mirkoromanato&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Per segnalazioni scrivi a esc (at) sm4x.org&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Foto == &lt;br /&gt;
&lt;br /&gt;
* [http://picasaweb.google.it/lorenzetto.luca/ENDSUMMERCAMP2K08 Picasa Album] by remix_tj&lt;br /&gt;
&lt;br /&gt;
* [http://www.flickr.com/photos/30738616@N05/sets/72157607457134375/detail/ Flickr Album] by 4null&lt;br /&gt;
&lt;br /&gt;
* (aggiungi qui...)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Per segnalazioni scrivi a esc (at) sm4x.org&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Slides ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.lonerunners.net/slides/xpath-injection XPath Injection] - Alessandro `jekil` Tanasi&lt;br /&gt;
* [http://www.hgcomo.altervista.org/downloads/index.php?dir=Seminario+uC+ESC+2K08%2F microcontrollers slides + tutorial completo] - Ulisse `pollo` HGComo&lt;br /&gt;
* (aggiungi qui...)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Per richieste scrivi a esc (at) sm4x.org&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lost&amp;amp;Found ==  &lt;br /&gt;
&lt;br /&gt;
* 1 zainetto&lt;br /&gt;
&lt;br /&gt;
* 2 materassini gonfiabili&lt;br /&gt;
&lt;br /&gt;
* 2 caricabatterie&lt;br /&gt;
&lt;br /&gt;
* 1 ciabatta&lt;br /&gt;
&lt;br /&gt;
* cavetti vari&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Per informazioni scrivi a esc (at) sm4x.org&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Press Review / Media Partners / Friendz (THX to all!) ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.boscoloeddy.it/?p=16 Eddy Boscolo]&lt;br /&gt;
&lt;br /&gt;
* [http://www.kill-9.it/blog/index.php/2008/08/29/end-summer-camp-2k08/ Kill-9]&lt;br /&gt;
&lt;br /&gt;
* [http://www.ivan.agliardi.net/wordpress/2008/08/26/end-summer-camp-2008/ Ivan Agliardi]&lt;br /&gt;
&lt;br /&gt;
* [http://www.gnuvox.info/2008/09/esc-end-summer-camp-a-venezia/ GNUvox]&lt;br /&gt;
&lt;br /&gt;
* [http://punto-informatico.it/2405057/PI/Agenda-e-mercati/esc-2k08-veneto.aspx Punto Informatico]&lt;br /&gt;
&lt;br /&gt;
== Dillo a un amico|a! :) ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.endsummercamp.org/2K08/F.pdf Flyer A4/A5]&lt;br /&gt;
&lt;br /&gt;
* [http://www.endsummercamp.org Trailer &amp;quot;Arrivare...&amp;quot;] &amp;lt;small&amp;gt;(THX to Mayhem + autori delle foto)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [http://www.endsummercamp.org/2K08/+1.txt Mail invito/CFP] &amp;lt;small&amp;gt;(THX to Ascii)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Stickerz &amp;quot;Italian Grappa&amp;quot; &amp;lt;small&amp;gt;(from a picture by enebish)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;http://www.endsummercamp.org/2K08/italian-grappa-468x60.png  &amp;amp;nbsp; http://www.endsummercamp.org/2K08/italian-grappa-234x60.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt;&amp;lt;small&amp;gt;Dove non diversamente specificato i materiali si intendono rilasciati con licenza CC BY-NC-SA&amp;lt;/small&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Complimenti</id>
		<title>ESC08-Complimenti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Complimenti"/>
				<updated>2008-09-22T14:11:08Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Questa pagina serve per complimentarsi con Sebastiano che è una persona fantastica che ha saputo regalarci 3 giorni all'insegna del divertimento, dell'etica hacker, della condivisione del sapere e del semplice divertimento. Un grande ringraziamento a Sebastiano e un arrivederci al prossimo ESC, che sicuramente '''non finirà oggi''', da parte di:&lt;br /&gt;
&lt;br /&gt;
uEddy&lt;br /&gt;
&amp;lt;br&amp;gt;Belf&lt;br /&gt;
&amp;lt;br&amp;gt;Ulisse&lt;br /&gt;
&amp;lt;br&amp;gt;(inserisci il tuo nickname qui)&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T13:08:47Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Seminari &amp;amp; Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''Archittetura e Progettazione con i microcontrollers''' - Ulisse@HGComo&lt;br /&gt;
Un Talking relativo a quei dispositivi che collegano l'informatica all'elettronica: i microcontrollers.&amp;lt;br&amp;gt;&lt;br /&gt;
- Architettura delle principali famiglie e relativo funzionamento.&amp;lt;br&amp;gt;&lt;br /&gt;
- Programmazione dei uControllers PIC (microchip) ed AVR (Atmel) in diversi linguaggi.&amp;lt;br&amp;gt;&lt;br /&gt;
- Interfacciamento a sensori, motori, relè etc etc con dimostrazioni interattive pratiche.&amp;lt;br&amp;gt;&lt;br /&gt;
- uControllers &amp;amp;&amp;amp; PC come far dialogare questi due signori.&amp;lt;br&amp;gt;&lt;br /&gt;
- Realizzaizone di circuiti di esempio contando sulla vostra partecipazione attiva e la disponibilità del relativo laboratorio dove si possono effettuare test su un robot apposito.&amp;lt;br&amp;gt;&lt;br /&gt;
Powered by: Ulisse @ [[http://www.hgcomo.org Hacking Group Como]]&lt;br /&gt;
&lt;br /&gt;
* '''Remote Frequency IDentification o RFID''' - Ulisse@HGComo&lt;br /&gt;
Talking relativo ai nuovi dispositivi che consentono di memorizzare informazioni ed essere letti in radiofrequenza senza necessità di alimentazione.&lt;br /&gt;
Impiantabili sotto pelle o incollabili come etichetta sono sempre un'antenna ed un microcontroller.&lt;br /&gt;
Funzionamento, uilizzo ed esempi pratici con il lettore di APSX e tags di Texas Instruments.&lt;br /&gt;
Powered by: Ulisse @ [[http://www.hgcomo.org Hacking Group Como]]&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers HowTo+LAB===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial + Robot di testing; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T13:07:48Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Seminari &amp;amp; Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''Archittetura e Progettazione con i microcontrollers''' - Ulisse@HGComo&lt;br /&gt;
Un Talking relativo a quei dispositivi che collegano l'informatica all'elettronica: i microcontrollers.&amp;lt;br&amp;gt;&lt;br /&gt;
- Architettura delle principali famiglie e relativo funzionamento.&amp;lt;br&amp;gt;&lt;br /&gt;
- Programmazione dei uControllers PIC (microchip) ed AVR (Atmel) in diversi linguaggi.&amp;lt;br&amp;gt;&lt;br /&gt;
- Interfacciamento a sensori, motori, relè etc etc con dimostrazioni interattive pratiche.&amp;lt;br&amp;gt;&lt;br /&gt;
- uControllers &amp;amp;&amp;amp; PC come far dialogare questi due signori.&amp;lt;br&amp;gt;&lt;br /&gt;
- Realizzaizone di circuiti di esempio contando sulla vostra partecipazione attiva e la disponibilità del relativo laboratorio dove si possono effettuare test su un robot apposito.&amp;lt;br&amp;gt;&lt;br /&gt;
Powered by: Ulisse @ [[http://www.hgcomo.org Hacking Group Como]]&lt;br /&gt;
&lt;br /&gt;
* '''Remote Frequency IDentification o RFID''' - Ulisse@HGComo&lt;br /&gt;
Talking relativo ai nuovi dispositivi che consentono di memorizzare informazioni ed essere letti in radiofrequenza senza necessità di alimentazione.&lt;br /&gt;
Impiantabili sotto pelle o incollabili come etichetta sono sempre un'antenna ed un microcontroller.&lt;br /&gt;
Funzionamento ed utilizzo ed esempi pratici con il lettore di APSX e tags di Texas Instruments.&lt;br /&gt;
Powered by: Ulisse @ [[http://www.hgcomo.org Hacking Group Como]]&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers HowTo+LAB===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial + Robot di testing; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T13:05:45Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Seminari &amp;amp; Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''Archittetura e Progettazione con i microcontrollers''' - Ulisse@HGComo&lt;br /&gt;
Un Talking relativo a quei dispositivi che collegano l'informatica all'elettronica: i microcontrollers.&amp;lt;br&amp;gt;&lt;br /&gt;
- Architettura delle principali famiglie e relativo funzionamento.&amp;lt;br&amp;gt;&lt;br /&gt;
- Programmazione dei uControllers PIC (microchip) ed AVR (Atmel) in diversi linguaggi.&amp;lt;br&amp;gt;&lt;br /&gt;
- Interfacciamento a sensori, motori, relè etc etc con dimostrazioni interattive pratiche.&amp;lt;br&amp;gt;&lt;br /&gt;
- uControllers &amp;amp;&amp;amp; PC come far dialogare questi due signori.&amp;lt;br&amp;gt;&lt;br /&gt;
- Realizzaizone di circuiti di esempio contando sulla vostra partecipazione attiva e la disponibilità del relativo laboratorio dove si possono effettuare test su un robot apposito.&amp;lt;br&amp;gt;&lt;br /&gt;
Powered by: Ulisse @ [[http://www.hgcomo.org Hacking Group Como]]&lt;br /&gt;
&lt;br /&gt;
* '''Remote Frequency IDentification o RFID''' - Ulisse@HGComo&lt;br /&gt;
Talking relativo ai nuovi dispositivi che consentono di memorizzare informazioni ed essere letti in radiofrequenza senza necessità di alimentazione.&lt;br /&gt;
&lt;br /&gt;
impiantabili sotto pelle o incollabili come etichetta sono sempre un'antenna ed un microcontroller.&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers HowTo+LAB===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial + Robot di testing; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:32:30Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Seminari &amp;amp; Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''Archittetura e Progettazione con i microcontrollers''' - Ulisse@HGComo&lt;br /&gt;
Un Talking relativo a quei dispositivi che collegano l'informatica all'elettronica: i microcontrollers.&amp;lt;br&amp;gt;&lt;br /&gt;
- Architettura delle principali famiglie e relativo funzionamento.&amp;lt;br&amp;gt;&lt;br /&gt;
- Programmazione dei uControllers PIC (microchip) ed AVR (Atmel) in diversi linguaggi.&amp;lt;br&amp;gt;&lt;br /&gt;
- Interfacciamento a sensori, motori, relè etc etc con dimostrazioni interattive pratiche.&amp;lt;br&amp;gt;&lt;br /&gt;
- uControllers &amp;amp;&amp;amp; PC come far dialogare questi due signori.&amp;lt;br&amp;gt;&lt;br /&gt;
- Realizzaizone di circuiti di esempio contando sulla vostra partecipazione attiva e la disponibilità del relativo laboratorio dove si possono effettuare test su un robot apposito.&amp;lt;br&amp;gt;&lt;br /&gt;
Powered by: Ulisse @ [[http://www.hgcomo.org Hacking Group Como]]&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers HowTo+LAB===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial + Robot di testing; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:29:38Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Seminari &amp;amp; Talk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''Archittetura e Progettazione con i microcontrollers''' - Ulisse@HGComo&lt;br /&gt;
un Talking relativo a quei dispositivi che collegano l'informatica all'elettronica: i microcontrollers.&lt;br /&gt;
- Architettura delle principali famiglie e relativo funzionamento.&lt;br /&gt;
- Programmazione dei uControllers PIC (microchip) ed AVR (Atmel) in diversi linguaggi.&lt;br /&gt;
- Interfacciamento a sensori, motori, relè etc etc con dimostrazioni interattive pratiche.&lt;br /&gt;
- uControllers &amp;amp;&amp;amp; PC come far dialogare questi due signori.&lt;br /&gt;
- Realizzaizone di circuiti di esempio contando sulla vostra partecipazione attiva e la disponibilità del relativo laboratorio dove si possono effettuare test su un robot apposito.&lt;br /&gt;
Powered by: Ulisse @ Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers HowTo+LAB===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial + Robot di testing; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:21:26Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Microcontrollers */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers HowTo+LAB===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial + Robot di testing; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:19:48Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* (Aggiungi qui la tua proposta...) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:19:15Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Labs &amp;amp; Hands-on */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:18:40Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Labs &amp;amp; Hands-on */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===Microcontrollers===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	<entry>
		<id>https://www.endsummercamp.org/index.php/ESC08-Contenuti</id>
		<title>ESC08-Contenuti</title>
		<link rel="alternate" type="text/html" href="https://www.endsummercamp.org/index.php/ESC08-Contenuti"/>
				<updated>2008-09-14T10:17:33Z</updated>
		
		<summary type="html">&lt;p&gt;HgcomoGroup: /* Labs &amp;amp; Hands-on */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ESC08-Navigation}}&lt;br /&gt;
&lt;br /&gt;
{{Sticky| TEXT=Questo è il contenuto provvisorio di ESC 2K08. Puoi editarlo liberamente se hai nuove idee da proporre! :) ATTENZIONE: La &amp;quot;Griglia&amp;quot; di ESC2K08 sarà pubblicata a partire dal 14 settembre! Questo significa che la deadline per il Call for Papers (CFP) e' il 13/14 settembre. Se sei intenzionato a fare un talk segnalo in questa pagina prima di quella data. }}.&lt;br /&gt;
&lt;br /&gt;
{{Pink | TEXT= Se vuoi aiutare a organizzare, vai alla pagina [[ESC08-Organizzazione|ORGANIZZAZIONE]] :)}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Special Events ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-PiggyShadowsTeam | Piggy Shadows Team: An open discussion about life, happiness and hacking]]=== &lt;br /&gt;
&lt;br /&gt;
Una chiaccherata tra vecchi e nuovi amici: handcrafted exploiting, storie di vita vissuta, multilayered security issues, social engineering, l'etica, horror stories e tutto quello che i partecipanti vorranno approfondire.&lt;br /&gt;
&lt;br /&gt;
=== Hacker Jeopardy &amp;amp; TCP/IP Drinking Game ===&lt;br /&gt;
Quiz che prevede la degustazione di una bevanda alcolica (molto) da parte di chi risponde correttamente alla domanda. Posso (ma sono aperto a collaborazioni) gestire un'oretta di giuoco,meglio se serale, offrendo personalmente le bevande... Per informazioni: mayhem@recursiva.org &amp;amp; C.&lt;br /&gt;
&lt;br /&gt;
=== Fixed Things Get Broken Twice / Arthur Cravan Live Set ===&lt;br /&gt;
&lt;br /&gt;
Sabato sera alle 23.00 [http://lovebone.blogspot.com/ Arthur Cravan] presenterà in anteprima assoluta dal vivo il suo ultimo album di musica electro-industrial libera. L'album, prodotto per [http://www.suonofantasma.it/?p=38 suono'''f'''antasma], è rilasciato come i precedenti con licenza Creative Commons BY-NC-SA ed è disponibile anche su [http://www.jamendo.com/en/artist/arthur.cravan jamendo].  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;p align=&amp;quot;center&amp;quot;&amp;gt; http://www.endsummercamp.org/2K08/arthurcravan.png &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Seminari &amp;amp; Talk ==&lt;br /&gt;
&lt;br /&gt;
Ecco l'elenco e l'eventuale descrizione degli interventi, per conoscerne la collocazione vai alla pagina [[ESC08-Programma | Programma]] :)&lt;br /&gt;
&lt;br /&gt;
''Work in progress, mettere i talk in ordine di submit.''&lt;br /&gt;
&lt;br /&gt;
*''' RadioMobile For Dummies''' - PHCV &amp;lt; m.pietravalle@flycommunications.net &amp;gt;&lt;br /&gt;
Breve introduzione sulle onde radio e loro propagazione in base alle varie bande;&lt;br /&gt;
Introduzione a radiomobile, pratico tool gratuito per l'analisi di tratte radio, installazione, configurazione base, qualche esempio di analisi di tratta punto-punto e prova di analisi compertura omnidirezionale a varie frequenze; (to be completed)&lt;br /&gt;
&lt;br /&gt;
*''' Xen &amp;amp; Zen''' - fabioFVZ&lt;br /&gt;
Panoramica sulle varie tipologie di virtualizzazione lato server. Pregi e difetti.&lt;br /&gt;
Approfondimento del sistema OpenSource Xen. Storia, installazione, configurazione. PV/HVM, Clustering. Come avere un datacenter dentro un PC. :)&lt;br /&gt;
&lt;br /&gt;
*'''Tutto quello che avreste voluto sapere su XUL e XPCOM (ma xulplanet.com era giù)''' - Hackbunny&lt;br /&gt;
Quando ho iniziato questo lavoro, mai avrei potuto immaginare che per sviluppare un client di posta personalizzato basato su Thunderbird avrei dovuto imparare come hookare funzioni e oggetti Javascript, sostituire al volo componenti XPCOM, scrivere overlay XUL e binding XBL, scrivere script che premessero automaticamente &amp;quot;OK&amp;quot; nelle finestre di messaggio... ci dev'essere un malinteso! io non sono un hacker, sono un ''programmatore''!&lt;br /&gt;
&lt;br /&gt;
* '''Mappable Blind SQL Injections explained''' - Francesco `ascii` Ongaro, Antonio `s4tan` Parata&lt;br /&gt;
&lt;br /&gt;
Verra' spiegato in dettaglio il funzionamento di una tecnica scoperta da Stefano `wisec` Di Paola nell'Ottobre 2007. La Mappable SQLi e' una tecnica di exploiting delle Blind SQLi che permette di confrontare un valore con una mappa di N elementi, permettendone l'identificazione in maniera ottimizzata rispetto ai classici test true/false. Puoi approfondire l'argomento consultando l'articolo originale di wisec [[http://www.wisec.it/sectou.php?id=4706611fe9210 Optimizing the number of requests in blind SQL injection]].&lt;br /&gt;
&lt;br /&gt;
* '''Bakeca.it DDos: how evil forces have been defeated''' - Alessio L.R. Pennasilico &amp;amp;&amp;amp; FabioFVZ (Tutto da confermare)&lt;br /&gt;
&lt;br /&gt;
Per 600 USD a settimana la vostra webfarm potrebbe essere resa inutilizzabile da chiunque. Come difendersi con qualche macchina, OpenBSD ed un po' di scripting ...&lt;br /&gt;
&lt;br /&gt;
* '''Introduzione all'analisi dei malware''' - ocean&lt;br /&gt;
L'analisi dei malware risulta di interesse non solo per i ricercatori, e gli esperti di sicurezza, anche  gli amministratori di sistema e chiunque sia responsabile della gestione di sistemi informatici. Bisogna essere in grado di utilizzare gli strumenti adatti per poter comprendere a fondo i rischi associati ai malware, analizzare i sistemi compromessi e sviluppare strategie di difesa effettive. Verranno presentati strumenti e tecniche usati per analizzare codice ostile. Una breve introduzione all'assembly, al formato pe, trick antidebug e unpacking. Infine verra'  effettuata l'analisi di un malware.&lt;br /&gt;
&lt;br /&gt;
* '''js worms''' - nex&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''vserver security''' - malveo&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''lollobox''' - eldios, vrde, ascii&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''XPath Injection''' - jekil (da confermare)&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
* '''AES: Perchè è da buttare. Ciò che nessuno ha capito da Bernstein io ve lo spiego.''' - Accatron&lt;br /&gt;
Presentazione e spiegazione del documento di Daniel J. Bernstein &amp;quot;AES Cachetiming Attack&amp;quot; dove viene matematicamente e informaticamente dimostrato che l'attuale AES è vulnerabile ad un attacco di tipo side channel(recovery di una key a 128bit in 24 ore con un pentium III 850Mhz) indipendentemente dall'implementazione in quanto il bug è insito nell'algoritmo stesso. &lt;br /&gt;
&lt;br /&gt;
* '''Crittografia Avanzata''' - Accatron&lt;br /&gt;
''aggiungere abstract''&lt;br /&gt;
&lt;br /&gt;
== Labs &amp;amp; Hands-on ==&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-LAN | ESC2K08 LAN Experience]]===&lt;br /&gt;
Ovvero un LAN Party &amp;quot;old-school&amp;quot; :) lungo tre giorni... Esperimenti con Rete, Crittografia, TOR, etc... Porta tutto l'hardware che ti va (computer, ciabatte, cavi, hub, switch, AP ... contrassegna ogni pezzo e tieni sempre &amp;quot;sotto controllo&amp;quot; quelli &amp;quot;di valore&amp;quot;)... e ricordati che la riuscita di una vera LAN Experience dipende solo dai suoi partecipanti! ;)  &amp;lt;small&amp;gt;[ [[ESC08-LAN | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Gaming Arena | OpenGaming LAB]] ===&lt;br /&gt;
Una rassegna dei migliori giochi rilasciati con licenza libera e la possibilità di organizzare sfide anche a squadre! Evento Work in Progress: per iscrizioni idee o altro consulta la [[ESC08-Gaming Arena | pagina dedicata]]! :)&lt;br /&gt;
&lt;br /&gt;
===Router Hacking LAB ===&lt;br /&gt;
Hacking fuori dall'ordinario. Contest aperto a tutti coloro interessati a spacchettare una schiera di home router aperti e disponibili al qualsivoglia brutal utilizzo. Al vincitore in premio un'appagante pacca sulla spalla; nel caso i risultati ottenuti siano d'impatto si estenderà la ricompensa a &amp;lt;del&amp;gt;ben DUE pacche&amp;lt;/del&amp;gt; ''una cassa di birra ghiacciata'' in cambio della &amp;lt;del&amp;gt;proprietà intellettuale&amp;lt;/del&amp;gt; ''condivisione '' delle scoperte. Per info e volontaria disponibilità alla fornitura dei device: nex [chiocciolina] playhack.net&lt;br /&gt;
&lt;br /&gt;
=== Mini-ITX Personal Video Recorder LAB === &lt;br /&gt;
&lt;br /&gt;
Be part of this LAB and help mala in this absurd and totally time waste project. It will be funny, I hope. If not, at least we can guilt the diabolic mala's spritz. [http://www.mini-itx.com/store/images/3701-01.jpg Mini-ITX] http://www.mini-itx.com/store/?c=38#competitions -&amp;gt; &lt;br /&gt;
We will try to win the 3rd Competition. &lt;br /&gt;
&lt;br /&gt;
=== Openmoko LAB ===&lt;br /&gt;
&lt;br /&gt;
Si approfitterà di un paio di OpenMOKO che dovrebbero arrivare giusto un paio di giorni prima dell'ESC, per prendere confidenza con il software e l'hardware. &lt;br /&gt;
&lt;br /&gt;
=== EeePC LAB ===&lt;br /&gt;
&lt;br /&gt;
Se l'anno scorso l'EeePC c'era solo per sentito dire, quest'anno è realtà. Già visto in molteplici occasioni, quest'anno all'ESC di EeePC se ne prevede una discreta quantità! :) Porta anche tu il tuo EeePC e scambia dritte e consigli con altri fan per ottenere il massimo dal tuo ultra-portatile preferito. Hacks hardware e software, mods e potenzialmente molto altro: il contenuto dipende solo dai partecipanti.&lt;br /&gt;
&lt;br /&gt;
===FreeWheeling LAB (da confermare)===&lt;br /&gt;
Suoni dall'ESC in quattroquarti. Un laboratorio per chi vuole fare musica &amp;quot;armato&amp;quot; di [http://freewheeling.sourceforge.net/ FreeWheeling] e microfono. Sono a disposizione per installare le macchine e l'impianto, oltre che fare un samplice &amp;quot;demo&amp;quot; sul funzionamento di FreeWheeling. Per informazioni: theteoz [ad] gmail.com&lt;br /&gt;
&lt;br /&gt;
===[[Microcontrollers]]===&lt;br /&gt;
Come può mancare un laboratorio dedicato a quei dispositivi che hanno rivoluzionato l'elettronica&lt;br /&gt;
rendendola programmabile??&lt;br /&gt;
Esempi di programmazione, utilizzo, interfacciamento e realizzazione di semplici circuiti usando i microcontrollers PIC (microchip) ed AVR (Atmel). A disposizione i nostri programmatori, le nostre esperienze ed i nostri tutorial; require la vostra partecipazione.&lt;br /&gt;
Powered by: Hacking Group Como&lt;br /&gt;
&lt;br /&gt;
===(Aggiungi qui la tua proposta...)===&lt;br /&gt;
&lt;br /&gt;
== Fun &amp;amp; Other Stuff  ==&lt;br /&gt;
&lt;br /&gt;
''It's never too late to have a good childhood! '' :) ovvero &amp;quot;Ecco a voi gli eventi collaterali di ESC!&amp;quot; :)&lt;br /&gt;
&lt;br /&gt;
===Certificati Digitali THAWTE===&lt;br /&gt;
Thawte è una divisione di verisign che permette di ottenere certificati s/mime gratuiti per uso personale. Per avere il certificato contenete il proprio nome è necessario raggiungere 50 punti, che i notai di Thawte possono assegnare (servono almeno 2 notai) [http://www.verona.linux.it LugVR] è disponibile a mandare alcuni dei suoi notai alla manifestazione allo scopo di fornire ai partecipanti la possibilità di avere abbastanza punti in un solo giorno. Per informazioni: mayhem@recursiva.org&lt;br /&gt;
&lt;br /&gt;
=== [[ESC08-Certificati_CAcert | Certificati Digitali CAcert]]===&lt;br /&gt;
Analogamente a Thawte, [http://www.cacert.org/ CAcert] consente di ottenere gratuitamente certificati digitali, con la differenza che Thawte rilascia solo certificati per la posta, mentre con CAcert è anche possibile ottenere certificati server SSL e certificati di ''[http://wiki.cacert.org/wiki/CodesigningCert Code Signing]''. Il rovescio della medaglia sta nel fatto che il ''root certificate'' di CAcert non è ancora incluso di default in molti browser e deve quindi essere installato esplicitamente dall'utente. &amp;lt;small&amp;gt;[ [[ESC08-Certificati_CAcert | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Keysigning-Party :) ===&lt;br /&gt;
Consueto appuntamento con il Keysigning Party, come non approfittarne? L'appuntamento è previsto come al solito per la domenica in tarda mattinata, giusto prima dell'ora di Pranzo. Registrati qui: https://biglumber.com/x/web?keyring=8056&lt;br /&gt;
&lt;br /&gt;
===[[Torneo Calcio Balilla | Torneo di Calcio Balilla del Venerdì]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza il Torneo di Calcio Balilla di ESC. Per ora abbiamo a disposizione un solo biliardino, quindi in relazione al numero delle squadre si sceglierà tra la formula &amp;quot;a gironi&amp;quot; o quella a eliminazione diretta. Il biliardino rimarrà a disposizione nell'area ricreativa per tutta la durata della manifestazione per sfide amichevoli ;) &amp;lt;small&amp;gt;[ [[Torneo Calcio Balilla | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===[[ESC08-Grigliata|Grigliata del Sabato]]===&lt;br /&gt;
[http://www.0421ug.org 0421ug] organizza una Grigliata per la sera di Sabato 20 settembre. Per chi vuole partecipare, il contributo per la carne e le bibite sarà fissato in circa 10 euro a testa, il resto sarà coperto dal [[Fondo Spese]]. Sarà importante conoscere con anticipo il numero dei partecipanti &amp;lt;small&amp;gt;[ [[ESC08-Grigliata | MAGGIORI INFO]] ]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Compleanno del mala ===&lt;br /&gt;
Come ogni anno si festeggera' il compleanno del mala. La festa si svolgera' sabato sera dalle 22:00 in poi.&lt;br /&gt;
Spritz, sesso, droga...tutto in una notte per festeggiare il Presidente dei Presidenti...&lt;br /&gt;
Il super mala... auguri mala!&lt;br /&gt;
&lt;br /&gt;
=== Good Night mayhem===&lt;br /&gt;
Come ad ogni manifestazione a cui è presente mayhem, sarà possibile vederlo dormire in [http://moca.slackware.it/foto/Foto%20Sabry/IMG_1883.JPG svariate situazioni] e augurargli la buonanotte. Logicamente lui si è ridotto così dopo 45 ore passate ad intrattenere gli altri, con '''qualsiasi''' tipo di diversivo gli passi per la testa. E '''qualsiasi''' vuol dire '''davvero''' qualsiasi.&lt;br /&gt;
&lt;br /&gt;
=== (aggiungi qui la tua proposta...) ===&lt;/div&gt;</summary>
		<author><name>HgcomoGroup</name></author>	</entry>

	</feed>