• Servono password complicate? No: l’inventore chiede scusa
    Pubblicato in

    Servono password complicate? No: l’inventore chiede scusa

    Molto spesso, quando registriamo un nuovo account per un sito o un sistema, dobbiamo lottare con delle regole per una password complicata: maiuscole, minuscole, numeri, caratteri speciali, punteggiatura, evitare parole complete… Le varianti sono moltissime, tanto che inventarci e ricordarci le password è sempre più un vero e proprio problema. E come se non bastasse, le best practice prevedono che si passi da quell’inferno piuttosto spesso, al massimo ogni 90 giorni, per ogni password faticosamente creata… Chi ha stabilito le regole? E sono davvero necessarie? Tutto nasce nei primi anni 2000: con il crescere e diffondersi di internet, e con l’uso sempre più…

  • Nope: il modo più semplice per proteggere la nostra Privacy!
    Pubblicato in

    Nope: il modo più semplice per proteggere la nostra Privacy!

    7 risposte

    Se anche voi siete malati amanti della Privacy, il sistema che vi stiamo per proporre vi lascerà esterrefatti, forse. Stiamo parlando di Nope Sound Blocker e Nope Webcam Cover, che come suggerisce il nome, si occuperanno rispettivamente di bloccare la registrazione dei suoni e dei video dal vostro device, che sia esso uno smartphone, un tablet o un notebook. Il punto di forza di questi due dispositivi Privacy-friendly di Nope sta proprio nella loro estrema semplicità, difatti non c’è di mezzo alcun software a fare da intermediario, il tutto avviena ad un livello Hardware. Il Nope Sound Blocker altro non…

  • Nuove security patch per Ubuntu 14.04 LTS e 12.04 LTS
    Pubblicato in

    Nuove security patch per Ubuntu 14.04 LTS e 12.04 LTS

    Canonical ha rilasciato in questi giorni due USN (Ubuntu Security Notice) per avvisare gli utenti del rilascio di alcune patch di sicurezza ed aggiornamenti al kernel.  Le CVE coinvolte sono quattro: CVE-2017-7482: riguarda la gestione dei ticket Kerberos che creava problemi con la verifica dei metadata e che consentiva ad una potenziale minaccia di eseguire codice o far crashare il sistema tramite attacco DoS. CVE-2016-8405: tramite un overflow della memoria, un applicazione malevola avrebbe potuto accedere ad una porzione di dati sui quali non aveva alcun permesso. Per sfruttare questa vulnerabilità sarebbe stato necessario comunque compromettere un processo privileged. CVE-2017-1000365:…

  • Ryzen: un bug per i nuovi processori AMD
    Pubblicato in

    Ryzen: un bug per i nuovi processori AMD

    Circa un mese fa, in questo articolo abbiamo reso noto un problema sugli ultimi processori Intel ( 6th e 7th generazione ) riguardante l’utilizzo dell’HyperThreading. Dopo Intel è il turno di AMD, in quanto è stato scoperto che in particolari condizioni di stress con a bordo un sistema operativo Linux, i processori Ryzen manifestano un potenziale malfunzionamento. E’ importante sottolineare come il problema sembra affliggere solamente i processori Ryzen, e non i Ryzen Threadripper e EPYC. Il malfunzionamento si traduce in un blocco dei processori nell’utilizzo della tecnologia SMT con una serie di compilazioni in parallelo. Sui processori Ryzen ricordiamo…

  • WikiLeaks: l’Imperial Project punta a macOS e *nix
    Pubblicato in

    WikiLeaks: l’Imperial Project punta a macOS e *nix

    Meno di un mese fa, WikiLeaks aveva pubblicato diversi documenti della CIA in cui venivano spiegato l’utilizzo di due malware, BothanSpy e Gyrfalcon, per tracciare e spiare le connessioni SSH, sia su Windows che su Linux. La settimana scorsa sono trapelati nuovi tool, sempre parte di Vault 7, che prendono di mira macOS X e svariate versioni di Linux. Il progetto è classificato con il codename “Imperial” ed i manuali riguardano Achilles, SeaPea ed Aeris. Achilles: questo tool permette di inserire in un immagine .dmg di macOS X del codice malevolo “one-shot”: una volta eseguito, viene cancellato immediatamente dal sistema.…

  • Grsecurity vs Bruce Perens
    Pubblicato in

    Grsecurity vs Bruce Perens

    Guai legali tra l’azienda che sviluppa le patch del kernel Linux Grsecurity ed il famoso Bruce Perens, inventore della definizione stessa dell’Open Source. Già perchè in un post di fine Giugno pubblicato da Perens su sul blog, lo stesso avvisa i potenziali clienti dell’azienda Open Source Security Inc. (l’azienda che, appunto, sviluppa queste patch del kernel orientate alla sicurezza) che potrebbero avere grossi problemi causati da aggiunte a suo parere non proprio consone alla GPLv2. L’azienda infatti, ha sempre distribuito a pagamento queste patch del kernel, rilasciandole però tramite licenza GPLv2. Da qualche tempo a questa parte, però, ha aggiunto…

  • Send: la condivisione privata e criptata di Firefox
    Pubblicato in

    Send: la condivisione privata e criptata di Firefox

    8 risposte

    Firefox, il famoso browser di Mozilla, è molto diffuso, grazie anche alla sua disponibilità in -praticamente- tutti gli OS, siano essi per mobile e non, e grazie all’ampia disponibilità di plugin (sia estetici che di funzionalità), oltre che al fatto di essere notoriamente meno esoso di risorse, lo rende un ottimo candidato come browser per tutti i giorni. Gli utenti più avanzati della piattaforma sicuramente conoscono il sito Firefox Test Pilot; questo sito contiene delle nuove feature di Firefox ancora in stato di “beta”. Sono liberamente utilizzabili ed è consigliabile dare un feedback in caso di problemi, così da assicurarsi…

  • Rilasciata RHEL 7.4 (che abbandona, di nuovo, Btrfs)
    Pubblicato in

    Rilasciata RHEL 7.4 (che abbandona, di nuovo, Btrfs)

    RedHat ha reso disponibile la versione 7.4 di RHEL, in beta dal 23 maggio, senza grossi stravolgimenti o falle scoperte durante la fase di testing ma con miglioramenti sulle performance e sulla sicurezza; questo è il primo corposo aggiornamento dopo la versione 7.3, rilasciata a novembre dello scorso anno. Leggendo le release notes, RedHat fa finalmente chiarezza su quello che in passato aveva generato un po’ di caos tra gli utenti: il supporto a Btrfs. La società di Raleigh, che gia’ nel maggio 2016 aveva marchiato Btrfs come “discontinued” sulle RHEL 6.x e sulle future major release, ora invece conferma…