• Allarme: vulnerabilità critica per VLC! Anzi, no.
    Pubblicato in

    Allarme: vulnerabilità critica per VLC! Anzi, no.

    Nei giorni scorsi si è consumato un siparietto su VLC, che però ben illustra i meccanismi di allarme e risoluzione per i bug di sicurezza. Ma andiamo con ordine. Il 24 luglio sul sito tedesco CERT Bund – dedicato alla sicurezza – compare un report per l’ultima versione di VLC, la 3.0.7.1, e per tutte le piattaforme, Linux, UNIX, Windows; c’è tanto di link ad una CVE aperta una settimana prima al database nazionale americano.Il problema? Sfruttando una falla un malintenzionato potrebbe eseguire qualsiasi codice da remoto. Il baco sembra di quelli seri, e se si considera che VLC è…

  • Backdoor per la polizia nelle comunicazioni criptate?
    Pubblicato in

    Backdoor per la polizia nelle comunicazioni criptate?

    3 risposte

    basato sull’articlo di ArsTechica Tech firms “can and must” put backdoors in encryption, AG Barr says La tesi per cui comunicazioni sicure impediscono alle forze dell’ordine di prevenire o anche solo perseguire crimini è nota, ma di solito la sorgente di tali affermazioni sono governi difficilmente descrivibili come democratico: Russia, Cina, Iran, Corea del Nord… Tutti cercano di limitare libertà e privacy dei cittadini in nome della sicurezza dello stato. Per questo sentire parole non troppo dissimili pronunciate dal procuratore generale degli Stati Uniti William Barr potrebbe lasciare perplessi. Anche perché gli USA sono quel paese che già ha passato…

  • SAP e SUSE: la collaborazione continua con il nuovo CEO
    Pubblicato in

    SAP e SUSE: la collaborazione continua con il nuovo CEO

    2 risposte

    SAP e SUSE sono -quasi- due entità imprescindibili: con una partnership oramai ventennale è facile capire come la prima sia il cliente più grande della seconda. Non stupisce quindi la recente notizia che vede Melissa Di Donato, COO (Chief Operating Officer, l’equivalente del nostro Direttore Operativo) di SAP nel nuovo ruolo di CEO (Chief Executive Officer, ovvero Amministratore Delegato) dell’azienda del camaleonte; soprattutto considerando che nella sua mansione operativa in SAP -nella quale Melissa Di Donato si occupava anche di vendite-, l’azienda tedesca ha visto crescite dell’11% anno dopo anno. L’idea è quella, quindi, di essersi portati a bordo una…

  • IBM lancia Appsody, Codewind e Kabanero, tre nuovi progetti OpenSource concorrenti di… OpenShift?
    Pubblicato in

    IBM lancia Appsody, Codewind e Kabanero, tre nuovi progetti OpenSource concorrenti di… OpenShift?

    Una risposta

    In questi giorni IBM, l’azienda che non ha bisogno di presentazioni e che recentemente ha avuto spazio su queste pagine grazie all’acquisizione di Red Hat, ha annunciato ben 3 nuovi progetti open-source. Iniziamo da Appsody, definito come un gruppo di tool e stack applicativi pensato per il Cloud; con lo scopo di semplificare la creazione di applicazioni all’interno di container, fornisce una serie di “Application Stacks” (ovvero pacchetti definiti di applicazioni basate su tecnologie multiple – ad esempio Tomcat + MySQL per semplificare) a cui gli sviluppatori possono attingere per avere un ambiente base standardizzato su cui creare la propria…

  • Mantenere l’identità di Ubuntu utilizzando GNOME: ecco la sfida di Canonical
    Pubblicato in

    Mantenere l’identità di Ubuntu utilizzando GNOME: ecco la sfida di Canonical

    6 risposte

    Sono passati due anni ormai dall’inizio della transizione di Ubuntu da Unity, l’ambiente grafico custom che Canonical aveva creato appositamente, a GNOME, il progetto community da sempre default in distribuzioni come Debian e Red Hat. Come procedono le cose? Secondo Will Cooke, director of engineering di Canonical intervistato da TechRepublic, molto bene. Tutto progredisce secondo i piani, sebbene non manchino delle divergenze da affrontare, dettate principalmente dal fatto che l’obiettivo di Canonical vuol essere quello di mantenere la propria identità pur utilizzando un ambiente grafico usato anche altrove, perdendo quindi i tratti distintivi che consentivano ai più di riconoscere a…

  • SITM: quando uno Stato (il Kazakistan) fa MITM
    Pubblicato in

    SITM: quando uno Stato (il Kazakistan) fa MITM

    6 risposte

    Nelle comunicazioni criptate con TLS (come HTTPS), si instaura una connessione tra il server e il client nella quale il server -appena chiamato- espone un certificato che lo identifica: se il client si fida della bontà del certificato, la connessione può andare avanti, altrimenti è il client a chiudere. I certificati e il fidarsi di essi sono il cuore del sistema. Dato che un client non può portarsi dietro tutti i certificati esistenti, la verifica riguarda una catena: un certificato è firmato (garantito) da un altro, che può essere firmato sua volta, fino ad arrivare ad uno chiamato Certificate Authority…

  • Cos’è POSIX? Te lo spiega Richard Stallman
    Pubblicato in

    Cos’è POSIX? Te lo spiega Richard Stallman

    Una risposta

    In una recente intervista apparsa sul portale opensource.com, Richard Stallman, fondatore della FSF (Free Software Foundation), ha discusso su quanto e come lo standard POSIX sia importante per l’ecosistema del software libero. Quante volte sentiamo pronunciare il termine POSIX nelle nostre giornate di sistemisti? Scommetto parecchie. Ma dietro a questa interfaccia di specifiche (così definita nell’articolo) c’è molto di più che un insieme di semplici regole. Anzitutto la storia, il nome: quando l’IEEE terminò lo sviluppo della specifica non riuscì a trovare un nome conciso e si finì, come sempre, per ripiegare su un acronimo, nella fattispecie: P.O.S.I.X, che sta…

  • QNAP a rischio: un ransomware per Linux attacca i NAS
    Pubblicato in

    QNAP a rischio: un ransomware per Linux attacca i NAS

    8 risposte

    Speravate di poter partire per le vacanze tranquilli, invece è -di nuovo- tempo di update. Questa volta dovremo aggiornare i nostri NAS basati su Linux, nello specifico quelli forniti da un’azienda molto famosa nel campo, soprattutto per quanto riguarda l’uso domestico e di piccole/medie azienda: la taiwanese QNAP. La scoperta è stata fatta dai ricercatori di due aziende di security differenti, Intezer ed Anomali, che hanno scoperto questo attacco di tipo ransomware, ovvero di quelli che vanno a criptare il contenuto dei dischi ed a richiedere una sorta di riscatto (tipicamente in criptovalute) per ottenere la chiave di decrittazione. Battezzato…