-
Pubblicato in Notizie
Le VPN di Linux (e Unix) potrebbero essere vettori di attacco



L’uso di una VPN (Virtul Private Network – rete virtuale privata) è una pratica comoda e diffusissima per creare canali sicuri tra dispositivi. Tanto da risultare una tecnologia fondamentale per l’accesso da remoto. Proviamo a sintetizzare il concetto di base: dato che una connessione (TCP in particolare, ma anche UDP) è fatta per trasportare dati, questi possono essere pacchetti criptati di una rete. Solo il client e il server di questa connessione li potranno decriptare e ricostruire i dati, mentre chiunque provi a intercettare o duplicare questi pacchetti sapranno solo che c’è una comunicazione in corso tra due dispositivi.Il risultato…
-
Pubblicato in Notizie
Canonical fa davvero sul serio con Microsoft: WSL sarà una priorità negli sviluppi di Ubuntu



4 risposte
Avete mai provato WSL? Il Windows Subsystem for Linux è una componente di Microsoft Windows 10 che consente di eseguire un sistema operativo Linux, selezionabile da una lunga lista contenente le più comuni distribuzioni community e che non richiedono subscription, nativamente. Linux, qualsiasi distribuzione venga scelta, non funziona quindi all’interno di una macchina virtuale, ma parallelamente all’ambiente Windows. La differenza sostanziale? Il Kernel, la cui versione è qualcosa di simile a 4.4.0-18362-Microsoft. La versione riportata nell’esempio è quella attualmente in uso all’interno dei WSL Ubuntu ed è proprio la distribuzione di Canonical ad aver ricevuto un nuovo importante impulso nella…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: la Cina inaugura il riconoscimento facciale di massa



Una risposta
Apprendiamo da un articolo di MIT Technology review che, per una legge promulgata a settembre, tutti i clienti che compreranno una SIM o un cellulare in Cina dovranno far registrare la loro faccia. L’intento dichiarato è quello di limitare i falsi account sui social. Infatti, sebbene quelli occidentali (Facebook, Twitter, Instagra…) siano vietati, esiste tutta una galassia di piattaforme locali, flagellate anche loro dai falsi account. Se l’intenzione potrebbe anche essere condivisibile, il contesto cinese rende questa manovra alquanto sospetta: il fatto che la censura sia reale e la libertà di pensiero e parola solo un miraggio portano a creare…
-
Pubblicato in Notizie
Mozilla: rimosse le estensioni Avast ed AVG



2 risposte
Qualche giorno fa Mozilla ha rimosso dal suo portale di add-on, dove è possibile scaricare componenti aggiuntive per il famoso browser Firefox, 4 estensioni, due fornite da Avast e due fornite da AVG (sussidiaria, guarda caso, proprio di Avast). Le quattro estensioni avevano uno scopo ben preciso: Avast Online Security / AVG Online Security: mostravano warning quando si navigava su siti “sospetti” Avast SafePrice / AVG SafePrice: venivano utilizzate per mostrare comparazioni di prezzo, sconti e coupon sui principali siti di ecommerce Il motivo della rimozione? A quanto pare queste estensioni leggevano più dati di quanto fosse necessario dai browser…
-
Pubblicato in Notizie
StrandHogg all’attacco di Android (indifeso)



Una risposta
In questi giorni è comparsa una minaccia per il mondo di Android: una vulnerabilità che è presente in tutte le versioni di Android in circolazione, anche con le ultime patch di sicurezza. A lanciare l’allarme è un’azienda di sicurezza norvegese, Promon, che in collaborazione con un’azienda americana (la Lookout) ha identificato il vettore di attacco, chiamato StrandHogg (una parola di origine vikinga, che indica le razzie lungo le coste).Potete leggere molti dettagli direttamente dal minisito creato per l’occasione. La vulnerabilità è a livello di sistema operativo, nel meccanismo che permette ad Android di essere multitasking, ovvero poter avere più processi attivi…
-
Pubblicato in Notizie
Uno studente americano è stato arrestato con l’accusa di voler creare una Gentoo Linux per l’Isis



5 risposte
Gentoo Linux e Isis (sì, il gruppo terroristico): connubio difficile? Non per le autorità U.S.A., che hanno arrestato un giovane programmatore di Chicago, Thomas Osadzinski, con l’accusa di fornire supporto al gruppo guidato dall’ormai defunto Al-Bagdhadi. L’accusa principale riguarda la creazione di uno script Python in grado di recuperare tutti i contenuti multimediali creati dagli account ufficiali Isis e ripubblicarli sulle pagine personali dei membri dell’organizzazione. A quanto pare però la goccia che ha fatto traboccare il vaso è stata un’altra. Un’infiltrato FBI, spacciandosi per programmatore, avrebbe raccolto le volontà del giovane, il quale si diceva pronto a creare un’intera…
-
Pubblicato in Notizie
L’Aviazione Americana sta sviluppando una turbina OpenSource



Una risposta
Non di solo software vive l’open-source… come ben sappiamo l’apertura può essere estesa anche all’hardware (come dimostrano diversi prodotti, ad esempio, forniti da System76). Certo, c’è hardware ed hardware e, quando verso la fine di Novembre, l’US Air Force ha dichiarato che sta sviluppando una turbina open-source, molti sono rimasti perplessi. Di fatto l’idea di base è che quando un qualsiasi oggetto viene prodotto in scala sufficientemente larga, tende a diventare economico. Ed, a quanto dice l’Aviazione statunitense, creare questo motore a turbina open-source potrebbe ridurne i costi di produzione fino al 75%. Seppur la comunità di makers da tutto…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























5 risposte