Archivio per ‘Sicurezza’


ott 18

Google Chrome OS, le prime foto!

Non si possono far passare sotto silenzio le prime foto di Google Chrome OS. Ovviamente mi astengo da qualsivoglia giudizio di ordine tecnico (non ne ho ancora gli elementi) e/o filosofico ( le guerre di religione non mi sono mai piaciute e, in ogni caso, aspetto di apprendere sotto quale licenza verrà rilasciato, quali saranno le limitazioni etc…), per adesso godiamocele a questo link e prendiamole con un pizzico di … sale?

ChromeOs

Bentornato!

apr 10

A volte ritornano…

Tempo fa scrissi un post sulla possibilità che linux venisse infettato da malware, attirando tra l’altro più di qualche critica. Ebbene adesso vi sottopongo un video che mostra come una macchina col pinguino possa essere infettata da un semplice email attachment, in questo caso un file .desktop. Quindi, Attenzione!

feb 12

Linux is virus free…, o no?

Una tra le leggende più in voga nel “penguin’s world” è che Linux sia virus free. E’ sicuramente molto più sicuro di windows, ma non esente da possibili “infezioni”. Ce lo dimostra questo bellissimo post, utilissimo sia a scopo didattico che come tentativo di innalzamento del livello di sicurezza: How to write a Linux virus in 5 easy steps, nel quale l’ autore dimostra attraverso un’ analisi precisa e puntuale come sia possibile creare un virus per l’ amato pinguino in 5 semplici mosse. Ecco una mia traduzione libera di uno stralcio di quest’ articolo nel quale si descrivono i meccanismi per i quali è possibile quanto detto sopra:

Gli utenti di linux, al contrario di quelli di windows, non possono prendere un virus attraverso una mail o il download di un malware da internet; questo perchè quando si salva un allegato ad una email sotto linux l’ esecuzione del flag non è automatica e quindi il file non può essere eseguito solo facendo clic su di esso. Tuttavia i moderni desktop environments come Gnome o Kde offrono la possibilità di usare i lanciatori, che sono piccoli file contenenti il nome, l’icona da visualizzare e il comando da eseguire. Molto comodi, ma in realtà abbastanza pericolosi, perchè gli ambienti desktop li trattano come dei file un po’ speciali che non necessitano di permessi di esecuzione ed eseguono il comando descritto al loro interno senza il bisogno di eseguire bit per settare il lanciatore stesso…

A chiunque abbia dimestichezza con un minimo d’ Inglese consiglio di leggere il post al link di cui sopra, e comunquea a tutti i linuxiani l’ invito a riflettere per migliorare!

lug 16

Fortezza Ubuntu

La notizia è vecchia di qualche mese, ma, a mio parere, merita di essere riesaminata, soprattutto da chi come me ha molto a cuore le sorti del “pinguino”. Secondo il sito The register in un “hacking contest” svoltosi durante una famosa conferenza di sicurezza canadese, la CanSec West, il sistema operativo più sicuro si è dimostrato Ubuntu.  fortezza.jpg In gara gli O.S. più famosi, Windows Vista, Mac OS X e GNU/Linux, sono stati sottoposti a vari attacchi informatici ed il primo a cedere è stato Mac OS X a causa di una falla di sicurezza nel browser Safari, poi è toccato a Windows colpito da un problema nel player flash, mentre il nostro ubuntu ne è uscito indenne.
Sinceramente, senza parole! Commentate voi.

giu 19

Primo bug per firefox 3

Manco rilasciato e già baggato ? Sembrerebbe! Alcuni ricercatori che aderiscono al programma Zero Day Initiative di Tipping Point hanno trovato una vulnerabilità in Firefox 3, a detta loro, alquanto importante e l’hanno comunicata a Mozilla.  vulnerability.jpg Proprio ieri Tipping Point ha pubblicato un articolo nel quale si evidenzia come questo bug, che affligge la versione 3.0 così come in passato aveva interessato la 2.0, permetterebbe l’esecuzione di codice arbitrario, ma solo attraverso l’interazione dell’ utente. In buona sostanza occorre cliccare una email o visitare una pagina web “malicious”.
Mentre Mozilla lavora alla risoluzione del problema Tippin point dichiara di non voler divulgare ulteriori approfondimenti circa la vulnerabilità in questione, promettendo però che appena una patch sarà pronta ne darà immediatamente comunicazione sulle pagine del proprio sito.