• Ryzen: un bug per i nuovi processori AMD
    Pubblicato in

    Ryzen: un bug per i nuovi processori AMD

    Circa un mese fa, in questo articolo abbiamo reso noto un problema sugli ultimi processori Intel ( 6th e 7th generazione ) riguardante l’utilizzo dell’HyperThreading. Dopo Intel è il turno di AMD, in quanto è stato scoperto che in particolari condizioni di stress con a bordo un sistema operativo Linux, i processori Ryzen manifestano un potenziale malfunzionamento. E’ importante sottolineare come il problema sembra affliggere solamente i processori Ryzen, e non i Ryzen Threadripper e EPYC. Il malfunzionamento si traduce in un blocco dei processori nell’utilizzo della tecnologia SMT con una serie di compilazioni in parallelo. Sui processori Ryzen ricordiamo…

  • WikiLeaks: l’Imperial Project punta a macOS e *nix
    Pubblicato in

    WikiLeaks: l’Imperial Project punta a macOS e *nix

    Meno di un mese fa, WikiLeaks aveva pubblicato diversi documenti della CIA in cui venivano spiegato l’utilizzo di due malware, BothanSpy e Gyrfalcon, per tracciare e spiare le connessioni SSH, sia su Windows che su Linux. La settimana scorsa sono trapelati nuovi tool, sempre parte di Vault 7, che prendono di mira macOS X e svariate versioni di Linux. Il progetto è classificato con il codename “Imperial” ed i manuali riguardano Achilles, SeaPea ed Aeris. Achilles: questo tool permette di inserire in un immagine .dmg di macOS X del codice malevolo “one-shot”: una volta eseguito, viene cancellato immediatamente dal sistema.…

  • Grsecurity vs Bruce Perens
    Pubblicato in

    Grsecurity vs Bruce Perens

    Guai legali tra l’azienda che sviluppa le patch del kernel Linux Grsecurity ed il famoso Bruce Perens, inventore della definizione stessa dell’Open Source. Già perchè in un post di fine Giugno pubblicato da Perens su sul blog, lo stesso avvisa i potenziali clienti dell’azienda Open Source Security Inc. (l’azienda che, appunto, sviluppa queste patch del kernel orientate alla sicurezza) che potrebbero avere grossi problemi causati da aggiunte a suo parere non proprio consone alla GPLv2. L’azienda infatti, ha sempre distribuito a pagamento queste patch del kernel, rilasciandole però tramite licenza GPLv2. Da qualche tempo a questa parte, però, ha aggiunto…

  • Send: la condivisione privata e criptata di Firefox
    Pubblicato in

    Send: la condivisione privata e criptata di Firefox

    8 risposte

    Firefox, il famoso browser di Mozilla, è molto diffuso, grazie anche alla sua disponibilità in -praticamente- tutti gli OS, siano essi per mobile e non, e grazie all’ampia disponibilità di plugin (sia estetici che di funzionalità), oltre che al fatto di essere notoriamente meno esoso di risorse, lo rende un ottimo candidato come browser per tutti i giorni. Gli utenti più avanzati della piattaforma sicuramente conoscono il sito Firefox Test Pilot; questo sito contiene delle nuove feature di Firefox ancora in stato di “beta”. Sono liberamente utilizzabili ed è consigliabile dare un feedback in caso di problemi, così da assicurarsi…

  • Rilasciata RHEL 7.4 (che abbandona, di nuovo, Btrfs)
    Pubblicato in

    Rilasciata RHEL 7.4 (che abbandona, di nuovo, Btrfs)

    RedHat ha reso disponibile la versione 7.4 di RHEL, in beta dal 23 maggio, senza grossi stravolgimenti o falle scoperte durante la fase di testing ma con miglioramenti sulle performance e sulla sicurezza; questo è il primo corposo aggiornamento dopo la versione 7.3, rilasciata a novembre dello scorso anno. Leggendo le release notes, RedHat fa finalmente chiarezza su quello che in passato aveva generato un po’ di caos tra gli utenti: il supporto a Btrfs. La società di Raleigh, che gia’ nel maggio 2016 aveva marchiato Btrfs come “discontinued” sulle RHEL 6.x e sulle future major release, ora invece conferma…

  • Adobe Flash Player ci lascerà nel 2020… o forse no?
    Pubblicato in

    Adobe Flash Player ci lascerà nel 2020… o forse no?

    5 risposte

    Finalmente Adobe si è arresa ed ha fissato il 2020 come data di morte di un pezzo di software che era cadavere ormai da qualche tempo: Flash Player. Da quella data, Adobe non aggiornerà e non distribuirà più Flash Player, un accordo che sembra stato preso con alcuni partner per rendere “indolore” lo shut-down. Negli ultimi anni sempre più browser come Firefox, Chrome e Safari bloccavano di default il contenuto in Flash ritenendolo pesante e poco sicuro, orientandosi invece sulle nuove tecnologie quali HTML5, WebAssembly e WebGL. Ma, come ogni volta che si annuncia la morte di una tecnologia, ecco…

  • Come far diventare Docker un veicolo di malware
    Pubblicato in

    Come far diventare Docker un veicolo di malware

    Nel corso dell’evento Black Hat (di cui abbiamo parlato anche ieri) è stato presentato un interessante Proof Of Concept riguardante Docker. Una qualsiasi installazione Docker che esponga le proprie API mediante protocollo TCP (default fino a qualche tempo fa, almeno sui PC Windows) è esposta a questo attacco: il codice malevolo viene eseguito all’interno della rete ed ha due caratteristiche abbastanza preoccupanti: è persistente e non rilevabile dagli strumenti di sicurezza disponibili sull’host. Rimane inteso come il primo passo per avviare l’infezione lo debba comunque compiere lo sviluppatore di turno, andando ad eseguire (inconsapevolmente) codice javascript presente su una pagina…

  • Systemd riceve il premio come tecnologia dal vendor peggiore ai Pwinie awards
    Pubblicato in

    Systemd riceve il premio come tecnologia dal vendor peggiore ai Pwinie awards

    Nel corso della conferenza Black Hat tenutasi a Las Vegas sono stati assegnati i premi Pwnies, delle piccole statue rappresentanti dei Pony dipinte con vernice spray, dedicate a chi si è distinto (per così dire) nell’ambito della sicurezza dell’ultimo anno. Si potrebbe riassumere come il premio delle epic fail, assegnato appunto alle tecnologie, alle aziende o ai privati in diverse categorie. Ad esempio c’è il “best client-side bug” o il “best privilege escalation bug” e così via… Ma la categoria che ci interessa è un’altra ossia il “Lamest vendor response” ossia il premio per le peggiori risposte da parte di…