• Le VPN di Linux (e Unix) potrebbero essere vettori di attacco
    Pubblicato in

    Le VPN di Linux (e Unix) potrebbero essere vettori di attacco

    5 risposte

    L’uso di una VPN (Virtul Private Network – rete virtuale privata) è una pratica comoda e diffusissima per creare canali sicuri tra dispositivi. Tanto da risultare una tecnologia fondamentale per l’accesso da remoto. Proviamo a sintetizzare il concetto di base: dato che una connessione (TCP in particolare, ma anche UDP) è fatta per trasportare dati, questi possono essere pacchetti criptati di una rete. Solo il client e il server di questa connessione li potranno decriptare e ricostruire i dati, mentre chiunque provi a intercettare o duplicare questi pacchetti sapranno solo che c’è una comunicazione in corso tra due dispositivi.Il risultato…

  • Canonical fa davvero sul serio con Microsoft: WSL sarà una priorità negli sviluppi di Ubuntu
    Pubblicato in

    Canonical fa davvero sul serio con Microsoft: WSL sarà una priorità negli sviluppi di Ubuntu

    4 risposte

    Avete mai provato WSL? Il Windows Subsystem for Linux è una componente di Microsoft Windows 10 che consente di eseguire un sistema operativo Linux, selezionabile da una lunga lista contenente le più comuni distribuzioni community e che non richiedono subscription, nativamente. Linux, qualsiasi distribuzione venga scelta, non funziona quindi all’interno di una macchina virtuale, ma parallelamente all’ambiente Windows. La differenza sostanziale? Il Kernel, la cui versione è qualcosa di simile a 4.4.0-18362-Microsoft. La versione riportata nell’esempio è quella attualmente in uso all’interno dei WSL Ubuntu ed è proprio la distribuzione di Canonical ad aver ricevuto un nuovo importante impulso nella…

  • Saturday’s Talks: la Cina inaugura il riconoscimento facciale di massa
    Pubblicato in

    Saturday’s Talks: la Cina inaugura il riconoscimento facciale di massa

    Una risposta

    Apprendiamo da un articolo di MIT Technology review che, per una legge promulgata a settembre, tutti i clienti che compreranno una SIM o un cellulare in Cina dovranno far registrare la loro faccia. L’intento dichiarato è quello di limitare i falsi account sui social. Infatti, sebbene quelli occidentali (Facebook, Twitter, Instagra…) siano vietati, esiste tutta una galassia di piattaforme locali, flagellate anche loro dai falsi account. Se l’intenzione potrebbe anche essere condivisibile, il contesto cinese rende questa manovra alquanto sospetta: il fatto che la censura sia reale e la libertà di pensiero e parola solo un miraggio portano a creare…

  • Mozilla: rimosse le estensioni Avast ed AVG
    Pubblicato in

    Mozilla: rimosse le estensioni Avast ed AVG

    2 risposte

    Qualche giorno fa Mozilla ha rimosso dal suo portale di add-on, dove è possibile scaricare componenti aggiuntive per il famoso browser Firefox, 4 estensioni, due fornite da Avast e due fornite da AVG (sussidiaria, guarda caso, proprio di Avast). Le quattro estensioni avevano uno scopo ben preciso: Avast Online Security / AVG Online Security: mostravano warning quando si navigava su siti “sospetti” Avast SafePrice / AVG SafePrice: venivano utilizzate per mostrare comparazioni di prezzo, sconti e coupon sui principali siti di ecommerce Il motivo della rimozione? A quanto pare queste estensioni leggevano più dati di quanto fosse necessario dai browser…

  • Netflix rende la libreria Python Metaflow OpenSource
    Pubblicato in

    Netflix rende la libreria Python Metaflow OpenSource

    Una risposta

    Buone notizie! Una componente fondamentale dell’infrastruttura di machine learning usata da Netflix, precisamente la Metaflow Python Library, è stata resa open-source. Se può sembrare una notizia di basso rilievo è perché non si sta pensando sufficientemente al peso di questo genere di librerie. Definita come un framework per il data science umano-centrico, stando a quanto riportano gli ingegneri Netflix, Metaflow ha accelerato la media dei tempi di sviluppo di nuove funzionalità da quattro mesi a… Sette giorni! Come racconta ZDNet, l valore di questa libreria è spiegato in maniera chiara ed esaustiva Ville Tuulos in questo video: Interessante la descrizione…

  • StrandHogg all’attacco di Android (indifeso)
    Pubblicato in

    StrandHogg all’attacco di Android (indifeso)

    Una risposta

    In questi giorni è comparsa una minaccia per il mondo di Android: una vulnerabilità che è presente in tutte le versioni di Android in circolazione, anche con le ultime patch di sicurezza. A lanciare l’allarme è un’azienda di sicurezza norvegese, Promon, che in collaborazione con un’azienda americana (la Lookout) ha identificato il vettore di attacco, chiamato StrandHogg (una parola di origine vikinga, che indica le razzie lungo le coste).Potete leggere molti dettagli direttamente dal minisito creato per l’occasione. La vulnerabilità è a livello di sistema operativo, nel meccanismo che permette ad Android di essere multitasking, ovvero poter avere più processi attivi…

  • Uno studente americano è stato arrestato con l’accusa di voler creare una Gentoo Linux per l’Isis
    Pubblicato in

    Uno studente americano è stato arrestato con l’accusa di voler creare una Gentoo Linux per l’Isis

    5 risposte

    Gentoo Linux e Isis (sì, il gruppo terroristico): connubio difficile? Non per le autorità U.S.A., che hanno arrestato un giovane programmatore di Chicago, Thomas Osadzinski, con l’accusa di fornire supporto al gruppo guidato dall’ormai defunto Al-Bagdhadi. L’accusa principale riguarda la creazione di uno script Python in grado di recuperare tutti i contenuti multimediali creati dagli account ufficiali Isis e ripubblicarli sulle pagine personali dei membri dell’organizzazione. A quanto pare però la goccia che ha fatto traboccare il vaso è stata un’altra. Un’infiltrato FBI, spacciandosi per programmatore, avrebbe raccolto le volontà del giovane, il quale si diceva pronto a creare un’intera…

  • L’Aviazione Americana sta sviluppando una turbina OpenSource
    Pubblicato in

    L’Aviazione Americana sta sviluppando una turbina OpenSource

    Una risposta

    Non di solo software vive l’open-source… come ben sappiamo l’apertura può essere estesa anche all’hardware (come dimostrano diversi prodotti, ad esempio, forniti da System76). Certo, c’è hardware ed hardware e, quando verso la fine di Novembre, l’US Air Force ha dichiarato che sta sviluppando una turbina open-source, molti sono rimasti perplessi. Di fatto l’idea di base è che quando un qualsiasi oggetto viene prodotto in scala sufficientemente larga, tende a diventare economico. Ed, a quanto dice l’Aviazione statunitense, creare questo motore a turbina open-source potrebbe ridurne i costi di produzione fino al 75%. Seppur la comunità di makers da tutto…