sicurezza

La sicurezza informatica ai tempi delle olimpiadi di Tokyo 2020
Volevo aggiungere un commento ma non ci riesco, non riesco ancora a smettere di ridere

Ascoltate.

Leggi il contenuto originale su Marco's Box



Telegram è davvero la piattaforma di messagistica più sicura? Forse no, e lo hanno dimostrato un team di quattro ricercatori (Martin R. Albrecht, Lenka Mareková, Kenneth G. Paterson e Igors Stepanovs), specializzati in crittografia e sicurezza, nel loro paper "Four Attacks and a Proof for Telegram".

Panoramica delle vulnerabilità di Telegram

I ricercatori hanno eseguito una dettagliata analisi di sicurezza della crittografia offerta da Telegram. Come risultato dell'analisi sono state riscontrate diverse debolezze

Leggi il contenuto originale su Marco's Box

In informatica buona parte della sicurezza è garantita tramite catene di fiducia, per cui una certa informazione è ritenuta valida (e sicura) se la fonte da cui proviene è affidabile. Negli ultimi anni gli sforzi per autenticare una fonte si sono moltiplicati, e in tutti gli ambiti: dalle firme nei commit git per il codice…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Ci sono voluti sette anni per scoprire (e risolvere quasi immediatamente) un bug di sicurezza relativo alla componente polkit di systemd. Il bug, identificato dalla CVE-2021-3560 viene descritto da Kevin Backhouse il 10 di giugno e riguarda appunto la specifica componente polkit, che viene usata da diverse distribuzioni (vedi Ubuntu 20.04, RHEL 7 e 8,…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Si chiama “State of Enterprise Vulnerability Detection and Patch Management” ed è il sondaggio che TuxCare ha lanciato per determinare quello che è lo stato dell’arte, a livello Enterprise, nella gestione della sicurezza. Tanto nell’ambito della rilevazione delle vulnerabilità, quanto per la gestione delle patch. I risultati, scaricabili in PDF da questo indirizzo, presentano informazioni…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Foto di Joseph Mucira da Pixabay


Un ransomware è un tipo di malware che limita l'accesso del dispositivo che infetta, richiedendo un riscatto (ransom in inglese) da pagare per rimuovere la limitazione. Ad esempio alcune forme di ransomware bloccano il sistema e intimano l'utente a pagare per sbloccare il sistema, altri invece cifrano i file dell'utente chiedendo di pagare per riportare i file cifrati in chiaro.

Inizialmente diffusi in Russia, gli attacchi con

Leggi il contenuto originale su Marco's Box

    VirtualBox on Debian 11 Bullseye Attualmente non esistono repository per Debian 11 bullseye per installare VirtualBox, ma solamente quelli per Debian 10. Ma sul sito Oracle esiste una versione “all distributions” che funziona su Debian 11. Si tratta di uno script che installerà VirtualBox 6.1 senza problemi: Scaricare e salvare lo script, oppure: … Leggi tutto "VirtualBox on Debian 11 Bullseye" The post VirtualBox on Debian 11 Bullseye appeared first

Leggi il contenuto originale su Edmond's Weblog

Come compilare il kernel 5.11 su Debian 11

How to compile kernel 5.11 on Debian 11 Nei giorni scorsi ho più volte ricompilato il kernel poichè volevo risolvere il problema del lettore “Alcor Micro AU6625”, che su un notebook HP Pavillion 15-dk000nl, non viene riconosciuto, sia su Debian che su tutte le altre distro. Da quello che ho visto e letto, fin dal … Leggi tutto "How to compile kernel 5.11 on

Leggi il contenuto originale su Edmond's Weblog

Negli ultimi 2 anni l’approccio DevSecOps, ossia DevOps con focus mirato all’ambito sicurezza, sta guadagnando sempre più attenzione e con esso i nuovi strumenti che ne facilitano l’implementazione. In questo articolo forniremo un elenco di strumenti disponibili ad oggi, illustrando lo stack di misure e pratiche che possono essere integrate in una delle fasi di…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

How to enable Wireshark like user Nel momento in cui si installa wireshark, viene mostrato la possibilità di scegliere, tra l’utilizzo come normale utente , oppure come consigliato, da root. Purtroppo la scelta di avviare wireshark come semplice user, non funziona, almeno in Debian 10/11, per un problema di permessi “Wireshark should non-superusers be able … Leggi tutto "How to enable Wireshark like user"

The post How to enable Wireshark like user

Leggi il contenuto originale su Edmond's Weblog