Si dice che la curiosità sia donna, ma a quanto pare anche noi maschietti ci diamo il nostro bel da fare. Stufo (in inverno fa comodo esserlo) della solita pubblicità riguardante i casinò ho deciso di dare un'occhiata a cosa offrono realmente queste presunte mail con bonus iniziale, vado sul sito e mi trovo a dover scaricare un file .exe (ma guarda tu non l'avrei mai detto); sempre più curioso aggiorno l'antivirus e faccio un controllino, clamav è una mezza sega nel rilevare virus ma qui mi riporta la presenza di un bel
Adware.Casino-22 che infesta il bestiolo (ma no, che cattivoni che sono, non si fa così, non si promettono soldi per infettare i PC degli altri, eppure lo fanno

).
Appurato che il .exe altro non è che pura monnezza decido di fare cosa buona e giusta andando a dare un'occhiata ai contenuti testuali di tale file, quindi separiamo il codice binario dai caratteri stampabili ed otteniamo un bel file di testo. Tra le cose che mi stupiscono salta subito all'occhio:
Thawte Consulting cc1(0&
Certification Services Division1!0
Thawte Premium Server CA1(0&
premium-server@thawte.com0
960801000000Z
201231235959Z0
Western Cape1
Cape Town1
Ovvero pare che il tutto sia certificato dalla nota (almeno per me lo è) autorità di certificazione
thawte. Ma il bello deve ancora venire, dato che poco oltre spunta questa chicca:
VeriSign, Inc.1+0)
"VeriSign Time Stamping Services CA0
070615000000Z
120614235959Z0\1
VeriSign, Inc.1402
+VeriSign Time Stamping Services Signer - G20
Ci si mette pure
verisign a garantire per questi furbacchini? Oddio, dove sono finiti tutti i principi a cui credevo? Andando poco più avanti scopro che il tutto fa capo al dominio microgaming.com (qui non metto il link, ma chi fosse curioso può facilmente andarci).
Ma la vera chicca è la licenza, la riporto mettendo eventuali miei commenti tra parentesi quadre.
Il presente contratto di licenza autorizza l'Utente a scaricare e usare questo software di Microgaming (d'ora in poi chiamato "software") per giocare ai giochi di Microgaming nei siti autorizzati a utilizzare software di Microgaming.
[Ok, mi autorizzate a scaricarlo ancor prima di legger qui (certo, mi spammate in mail) e mi ripetete 20 volte che posso utilizzare i server di Microgaming; state certi, anche se ne sono autorizzato non faccio uso di virus.]
2.1. Tutti i diritti sul software sono riservati, e il suo utilizzo è consentito solo nei termini previsti dalla licenza.
[Io pensavo di cancellarlo, la licenza che dice al riguardo?]
Fatto salvo quanto previsto in questa licenza, è vietato copiare,
[mi basta una copia, grazie per il pensiero]
decompilare, praticare il reverse engineering, disassemblare o provare ad accedere in qualsiasi modo al codice sorgente del software,
[Dirlo prima no? Io ora sto leggendo queste cose qui (ed altre ne ho lette prima) proprio grazie ad azioni di reverse engineering! Se mi leggete sono un pirata, sto violando la licenza in almeno un punto, quindi potete pure denunciarmi (ricordate che se lo farete poi dovrete vedervela per la diffusione di materiale virale e violazione della MIA privacy dato che avete spammato al MIO indirizzo di posta elettronica SENZA il MIO preventivo consenso)]
modificare, adattare o tradurre il software, o comunque manipolarlo o utilizzarlo in modi non conformi a quanto strettamente richiesto da un normale utilizzo su licenza.
[Usare la licenza per prendervi in giro è conforme alla licenza?]
La struttura e il codice del software sono un segreto commerciale di Microgaming; l\rquote Utente si impegna pertanto a non divulgare alcun tipo di informazione sulla struttura o sul codice ottenuta scaricando o utilizzando il software.
[Pensavo di mandarlo alle principali case antivirus, in modo che almeno ci genereranno delle firme decenti per fermarvi]
3.1. L'UTENTE AUTORIZZA MICROGAMING A UTILIZZARE SUL PROPRIO DISCO RIGIDO UN COOKIE PER SALVARE INFORMAZIONI (COME IL NOME UTENTE, LA PASSWORD, L'INDIRIZZO E-MAIL O ALTRE INFORMAZIONI PERSONALI),
[NON AUTORIZZO]
PERMETTENDOGLI DI NON DOVER REINSERIRE QUESTE INFORMAZIONI OGNI VOLTA CHE VISITA IL SITO.
[Ma non voglio neanche iscrivermi, siete voi che mi mandate la mail e pretendete pure che mi iscriva?]
IL COOKIE NON PUÒ ESSERE UTILIZZATO PER ESEGUIRE PROGRAMMI O INVIARE VIRUS AL COMPUTER DELL'UTENTE ED È ASSEGNATO IN MODO UNIVOCO A CIASCUN UTENTE.
[Si, vabè! Belle parole, peccato che siano in:
casinoit.exe: Adware.Casino-22 FOUND]
IL COOKIE PUÒ ESSERE LETTO SOLAMENTE DA UN SERVER WEB NEL DOMINIO CHE LO HA EMESSO. IL SUO OBIETTIVO PRINCIPALE È PERMETTERE ALL'UTENTE DI RISPARMIARE TEMPO, FACILITANDO I SUOI SUCCESSIVI ACCESSI AL SITO.
[Risparmiare tempo e perdere soldi, diciamola tutta]
4.1. È vietato il trasferimento di questo software o della licenza, la concessione in sub-licenza il noleggio, il prestito o qualsivoglia utilizzo di questo software a fini commerciali, come pure il tentativo in tal senso.
[I virus non si prestano e non si inviano]
5.1. IN NESSUN CASO MICROGAMING E I SUOI LICENZIATARI POTRANNO ESSERE RITENUTI RESPONSABILI PER GLI EVENTUALI DANNI SPECIALI, ACCIDENTALI, DIRETTI O INDIRETTI
[Bello, quando scriverò un virus lo devo tenere a mente così non possono venire ad arrestarmi

]
(INCLUSI SENZA LIMITAZIONI IL DANNO PER PERDITA O MANCATO GUADAGNO, INTERRUZIONE DELL'ATTIVITÀ, PERDITA DI INFORMAZIONI O ALTRE PERDITE ECONOMICHE), ANCHE NEL CASO IN CUI MICROGAMES SIA STATA AVVERTITA DELLA POSSIBILITÀ DEL VERIFICARSI DI TALI DANNI, PERDITE, COSTI O RECLAMI, O PER RICORSI DI TERZE PARTI. IN OGNI CASO, LA RESPONSABILITÀ DI MICROGAMING E DEI SUOI FORNITORI AI SENSI DEL PRESENTE CONTRATTO SARÀ LIMITATA AL RIMBORSO DEL SOFTWARE,
[Che se ben ricordo è scaricabile "gratuitamente"]
SE APPLICABILE. NESSUNA DELLE CLAUSOLE DEL PRESENTE CONTRATTO INTENDE LIMITARE LA RESPONSABILITÀ DI MICROGAMING NEI CONFRONTI DELL'UTENTE IN CASO DI MORTE O LESIONI PERSONALI DERIVANTI DA NEGLIGENZA DA PARTE DI MICROGAMING.
[Non siamo pessimisti, dai; comunque una grattatina ci sta tutta]
7.1. Ogni eventuale controversia o disputa legale derivante da o connessa al presente contratto verrà disciplinata dalla legge inglese.
[Non me ne intendo di diritto internazionale, ma che c'azzecca la legge inglese se il tutto mi pare sia "ufficialmente" in Belize, ed ufficiosamente in Irlanda, il software in questione sia scaricabile "ufficialmente" dal Wisconsin (ma Mary Pavloski non mi sembra un nome tipico di quei posti li) ma ufficiosamente in Romania (mi sa che qui la geografia è un'opinione), ... Ma soprattutto: PERCHÉ LE VOSTRE COMUNICAZIONI PROVENGONO DAL SENEGAL?]
Vabè, truffe a parte ricordate che: !This program cannot be run in DOS mode.
