• Android: 410 app con backdoor (e sono su Google PlayStore!)
    Pubblicato in

    Android: 410 app con backdoor (e sono su Google PlayStore!)

    Arriva dall’Università del Michigan un nuovo allarme riguardante la sicurezza di Android e dell’utilizzo illegittimo che viene fatto delle “open door”, porte di rete aperte necessarie per far passare il traffico in entrata ed in uscita. I ricercatori hanno testato oltre 1600 app presenti su Google PlayStore che utilizzano queste porte: ben 410 risultano non rispettare gli standard minimi di sicurezza, altre sono sprovviste di qualsiasi meccanismo di difesa da potenziali attacchi. Sfruttando queste backdoor è possibile collegarsi ad uno smartphone ed avere accesso a tutta una serie di dati sensibili tra i quali foto, contatti, fotocamera e simili. Le app…

  • Libreboot ora vuole ritornare nel progetto GNU
    Pubblicato in

    Libreboot ora vuole ritornare nel progetto GNU

    Sembrava chiusa con le “scuse” da parte dei nuovi responsabili del progetto la vicenda relativa all’uscita di Libreboot dal progetto GNU, ma un nuovo capitolo si aggiunge a questa lunga storia. Infatti con un annuncio pubblico Alyssa Rosenzweig ha formalizzato la richiesta di rientrare nel progetto GNU. Nella lettera originale il tema era stato toccato abbastanza esplicitamente: Should Libreboot rejoin GNU? Libreboot dovrebbe rientrare in GNU? Ebbene, la risposta, raggiunta democraticamente in seno al progetto, è stata sì. Infatti la comunione di intenti fra i due progetti rimane la stessa: ossia la diffusione del software libero. Perciò per quanto ora la decisione spetti alla…

  • Earth day 2017: può l’IT essere decisivo nel risparmio energetico?
    Pubblicato in

    Earth day 2017: può l’IT essere decisivo nel risparmio energetico?

    E’ passato forse inosservato, ma lo scorso 22 aprile, poco più di una settimana fa, è stato l’Earth Day 2017, la giornata dedicata all’attenzione verso il nostro pianeta verde e blu. Tra le voci dei catastrofisti e dei negazionisti è difficile districarsi. Può aiutare in questo senso valutare dati oggettivi? Assolutamente. In particolare EWeek ha dedicato un interessante articolo all’analisi dei metodi con cui il mercato IT può salvaguardare l’ambiente. Alcuni punti interessanti Trasformazione digitale applicata al consumo elettricità mediante i software predittivi (si stima che da qui al 2025 si potrebbero risparmiare 1300 miliardi di dollari); Il software può…

  • IoT e malware: BrickerBot
    Pubblicato in

    IoT e malware: BrickerBot

    Una risposta

    Con la diffusione dei dispositivi IoT si stanno moltiplicando in maniera esponenziale anche gli attacchi a questo tipo di dispositivi, sempre più spesso estremamente vulnerabili. BrickerBot è un nuovo malware individuato da Radware agli inizi di aprile che, a differenza di malware come Mirai che puntano a rendere il dispositivo parte di una botnet, causa un PDoS (Permanent Denial of Service), rendendo i device completamente inutilizzabili, costringendo l’utente a sostituire completamente l’apparato. Tutti i dispositivi colpiti utilizzano un pacchetto chiamato BusyBox, hanno un’interfaccia telnet accessibile dall’esterno ed utilizzano le password di default, le stesse vulnerabilità sfruttate da Mirai. BrickerBot cerca di…

  • Debian con Stretch dice addio ad FTP e medita sul supporto UEFI Secure Boot
    Pubblicato in

    Debian con Stretch dice addio ad FTP e medita sul supporto UEFI Secure Boot

    Alcune importanti novità sono state annunciate in seno alla comunità Debian che riguardano la nuova release Stretch ed in generale il futuro della distribuzione. La prima notizia è che Debian dismetterà il servizio pubblico di File Transfer Protocol (FTP), ed il motivo è molto semplice: non è utilizzato da nessuno ed ha dei costi elevati tanto per il mantenimento quanto per l’operatività. Quindi se siete tra i pochi che hanno configurato i propri report per puntare ad indirizzi ftp:// occhi aperti! Potrebbe essere il caso di cambiare l’indirizzo dei vostri repository. La seconda notizia riguarda il supporto a UEFI Secure Boot. Considerato…

  • DockerCon 2017: Tutte le novità presentate
    Pubblicato in

    DockerCon 2017: Tutte le novità presentate

    Settimana scorsa, come avviene ogni anno, si è tenuta l’annuale conferenza dedicata al mondo di Docker. Dal 17 (giornata di pre-conferenza di benvenuto) al 20 Aprile diverse sono state le conferenze e le novità presentate, ed abbiamo tenuto un occhio aperto a quello che sarà il futuro di questo mondo. Diamo un occhiata ai cambiamente ed alle novità presentate durante i keynote: Miglioramenti per gli sviluppatori Docker, per quanti riguarda l’ambiente degli sviluppatori, è stato quel passo in avanti per ridurre la “frizione” presente tra il testare l’applicazione localmente e prepararla per l’esecuzione in produzione; l’universalità dei container fa si…

  • Init Freedom: rilasciata Devuan 1.0.0 RC
    Pubblicato in

    Init Freedom: rilasciata Devuan 1.0.0 RC

    Abbiamo seguito sin dall’inizio il progetto Devuan, dall’annuncio nel dicembre 2014, alla prima beta nell’aprile del 2016 sino al secondo compleanno del progetto. Bene, dopo oltre due anni di lavoro da parte del gruppo VUA (Veteran Unix Admins) e’ stata rilasciata la release candidate! La distribuzione è basata su Debian Jessie, ed il principale presupposto è quello di essere systemd-free, mantenendo sysvinit e rispettando in pieno la filosofia UNIX sulla quale Debian era stata creata. La release candidate sembrerebbe essere molto simile a quella che poi sarà la release finale, gli utenti di Debian Jessie possono già migrare a Devuan senza problemi, così come gli utenti Wheezy…

  • Malware: questa volta nel mirino c’è Linux
    Pubblicato in

    Malware: questa volta nel mirino c’è Linux

    Che Linux non si possa considerare sicuro as-is oramai lo abbiamo imparato da tempo (così come dicevamo anche in questo articolo). Sicuramente però la sua incredibile diffusione, soprattutto in ambito server, un pochino di client, e tanto tanto IoT (nell’Internet of Things è così tanto usato da essere ormai più che necessario definire degli standard), fa si che stia diventando sempre di più bersaglio di malware vari. E’ il caso di Shishiga, un malware che utilizza 4 differenti protocolli (ssh, telnet, http e BitTorrent), il tutto usando un metodo modulare implementato in Lua, per tentare di prendere possesso di vari…