-
Pubblicato in Notizie
Servono password complicate? No: l’inventore chiede scusa



Molto spesso, quando registriamo un nuovo account per un sito o un sistema, dobbiamo lottare con delle regole per una password complicata: maiuscole, minuscole, numeri, caratteri speciali, punteggiatura, evitare parole complete… Le varianti sono moltissime, tanto che inventarci e ricordarci le password è sempre più un vero e proprio problema. E come se non bastasse, le best practice prevedono che si passi da quell’inferno piuttosto spesso, al massimo ogni 90 giorni, per ogni password faticosamente creata… Chi ha stabilito le regole? E sono davvero necessarie? Tutto nasce nei primi anni 2000: con il crescere e diffondersi di internet, e con l’uso sempre più…
-
Pubblicato in Notizie
Nope: il modo più semplice per proteggere la nostra Privacy!



Se anche voi siete malati amanti della Privacy, il sistema che vi stiamo per proporre vi lascerà esterrefatti, forse. Stiamo parlando di Nope Sound Blocker e Nope Webcam Cover, che come suggerisce il nome, si occuperanno rispettivamente di bloccare la registrazione dei suoni e dei video dal vostro device, che sia esso uno smartphone, un tablet o un notebook. Il punto di forza di questi due dispositivi Privacy-friendly di Nope sta proprio nella loro estrema semplicità, difatti non c’è di mezzo alcun software a fare da intermediario, il tutto avviena ad un livello Hardware. Il Nope Sound Blocker altro non…
-
Pubblicato in Notizie
Nuove security patch per Ubuntu 14.04 LTS e 12.04 LTS



Canonical ha rilasciato in questi giorni due USN (Ubuntu Security Notice) per avvisare gli utenti del rilascio di alcune patch di sicurezza ed aggiornamenti al kernel. Le CVE coinvolte sono quattro: CVE-2017-7482: riguarda la gestione dei ticket Kerberos che creava problemi con la verifica dei metadata e che consentiva ad una potenziale minaccia di eseguire codice o far crashare il sistema tramite attacco DoS. CVE-2016-8405: tramite un overflow della memoria, un applicazione malevola avrebbe potuto accedere ad una porzione di dati sui quali non aveva alcun permesso. Per sfruttare questa vulnerabilità sarebbe stato necessario comunque compromettere un processo privileged. CVE-2017-1000365:…
-
Pubblicato in Notizie
Ryzen: un bug per i nuovi processori AMD



Circa un mese fa, in questo articolo abbiamo reso noto un problema sugli ultimi processori Intel ( 6th e 7th generazione ) riguardante l’utilizzo dell’HyperThreading. Dopo Intel è il turno di AMD, in quanto è stato scoperto che in particolari condizioni di stress con a bordo un sistema operativo Linux, i processori Ryzen manifestano un potenziale malfunzionamento. E’ importante sottolineare come il problema sembra affliggere solamente i processori Ryzen, e non i Ryzen Threadripper e EPYC. Il malfunzionamento si traduce in un blocco dei processori nell’utilizzo della tecnologia SMT con una serie di compilazioni in parallelo. Sui processori Ryzen ricordiamo…
-
Pubblicato in Notizie
WikiLeaks: l’Imperial Project punta a macOS e *nix



Meno di un mese fa, WikiLeaks aveva pubblicato diversi documenti della CIA in cui venivano spiegato l’utilizzo di due malware, BothanSpy e Gyrfalcon, per tracciare e spiare le connessioni SSH, sia su Windows che su Linux. La settimana scorsa sono trapelati nuovi tool, sempre parte di Vault 7, che prendono di mira macOS X e svariate versioni di Linux. Il progetto è classificato con il codename “Imperial” ed i manuali riguardano Achilles, SeaPea ed Aeris. Achilles: questo tool permette di inserire in un immagine .dmg di macOS X del codice malevolo “one-shot”: una volta eseguito, viene cancellato immediatamente dal sistema.…
-
Pubblicato in Notizie
Grsecurity vs Bruce Perens



Guai legali tra l’azienda che sviluppa le patch del kernel Linux Grsecurity ed il famoso Bruce Perens, inventore della definizione stessa dell’Open Source. Già perchè in un post di fine Giugno pubblicato da Perens su sul blog, lo stesso avvisa i potenziali clienti dell’azienda Open Source Security Inc. (l’azienda che, appunto, sviluppa queste patch del kernel orientate alla sicurezza) che potrebbero avere grossi problemi causati da aggiunte a suo parere non proprio consone alla GPLv2. L’azienda infatti, ha sempre distribuito a pagamento queste patch del kernel, rilasciandole però tramite licenza GPLv2. Da qualche tempo a questa parte, però, ha aggiunto…
-
Pubblicato in Notizie
Send: la condivisione privata e criptata di Firefox



8 risposte
Firefox, il famoso browser di Mozilla, è molto diffuso, grazie anche alla sua disponibilità in -praticamente- tutti gli OS, siano essi per mobile e non, e grazie all’ampia disponibilità di plugin (sia estetici che di funzionalità), oltre che al fatto di essere notoriamente meno esoso di risorse, lo rende un ottimo candidato come browser per tutti i giorni. Gli utenti più avanzati della piattaforma sicuramente conoscono il sito Firefox Test Pilot; questo sito contiene delle nuove feature di Firefox ancora in stato di “beta”. Sono liberamente utilizzabili ed è consigliabile dare un feedback in caso di problemi, così da assicurarsi…
-
Pubblicato in Notizie
Rilasciata RHEL 7.4 (che abbandona, di nuovo, Btrfs)



RedHat ha reso disponibile la versione 7.4 di RHEL, in beta dal 23 maggio, senza grossi stravolgimenti o falle scoperte durante la fase di testing ma con miglioramenti sulle performance e sulla sicurezza; questo è il primo corposo aggiornamento dopo la versione 7.3, rilasciata a novembre dello scorso anno. Leggendo le release notes, RedHat fa finalmente chiarezza su quello che in passato aveva generato un po’ di caos tra gli utenti: il supporto a Btrfs. La società di Raleigh, che gia’ nel maggio 2016 aveva marchiato Btrfs come “discontinued” sulle RHEL 6.x e sulle future major release, ora invece conferma…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























7 risposte