Articoli inerenti sicurezza

Dopo Spectre e Meltdown, ecco ZombieLoad: affette solo le CPU Intel, mitigazioni già incluse in macOS 10.14.5

di Giovanni "il Razziatore"
15/05/2019 - 09:00

L’anno scorso ha visto molte attenzioni sulle vulnerabilità Spectre e Meltdown, che hanno coinvolto pressoché tutti i moderni processori Intel ma in parte non solo essi, costringendo non solo tutti i chipmaker coinvolti ma anche le aziende produttrici di software e sistemi operativi come Apple, Google e Microsoft a correre ai ripari. Oggi la situazione […]

Basta una foto per sbloccare il Samsung Galaxy S10+?

di Maurizio Natali
02/03/2019 - 15:22

Ebbene sì, lo ammetto, ho preordinato un Galaxy S10+ su Amazon (buuuuuu!). Negli ultimi anni mi sono allontanato – di nuovo – dal mondo Android, riducendo nettamente le recensioni ed utilizzando quasi esclusivamente un LG V30 ed un Pixel 2XL. Trovo comodo avere questo sistema operativo sul secondo numero, sia perché tengo sott’occhio le sue evoluzioni […]

Apple si scusa per il bug di FaceTime di gruppo, i correttivi arriveranno la prossima settimana

di Giovanni "il Razziatore"
01/02/2019 - 21:33

Settimana movimentata per Apple, tra risultati finanziari e schermaglie con altre aziende, a partire da Facebook (la situazione si è risolta nelle scorse ore, il certificato sviluppatore del social network è stato ripristinato, ndr). Come se non bastasse, agli inizi della settimana è scoppiato il caso del grave bug di FaceTime di gruppo, che permetteva […]

Apple blocca FaceTime di gruppo per un grave bug

di Maurizio Natali
29/01/2019 - 08:49

Da iOS 12.1 FaceTime ha guadagnato la possibilità di effettuare chiamate di gruppo, ma è stato scoperto un bug importante nel suo funzionamento. In pratica si poteva ascoltare l’audio dell’interlocutore anche prima che questo rispondesse. L’exploit è stato illustrato in un video su Twitter e poi ben documentato in un articolo di 9to5mac. La procedura […]

Apple, Google, Microsoft e Mozilla disabiliteranno il supporto TLS 1.0 e 1.1 nei loro browser da inizio 2020

di Giovanni "il Razziatore"
15/10/2018 - 21:06

La sicurezza è un affare a due: aziende ed utenti. Se ai secondi si richiede attenzione durante l’uso nei dispositivi per evitare d’incappare nei pericoli della rete, alle prime si chiede certo di garantire quanto più possibile la protezione di hardware e software con appositi strumenti nonché update. Talvolta ciò significa pure rimuovere qualche funzionalità […]

macOS Mojave: Rifiuta o Autorizzza?

di Maurizio Natali
20/06/2018 - 13:38

Che Apple abbia a cuore la sicurezza e la privacy dei propri utenti mi sembra piuttosto evidente. Ormai è diventata una bandiera ed è uno dei principali elementi che la differenzia rispetto alle altre big dell’high-tech, almeno in termini di rapporto con il cliente. In alcuni casi, però, mi sembra che il percorso intrapreso sia […]

Variant 4: nuova falla nei processori, ma dai rischi ridotti (e i fix sono già in arrivo)

di Giovanni "il Razziatore"
22/05/2018 - 21:32

Il 2018 era partito letteralmente col botto, attraverso le vicende Spectre e Meltdown. I bug progettuali che hanno messo in subbuglio l’industria dei microprocessori ora spaventano meno, per fortuna, grazie anche alle mitigazioni in atto ma occorrerà ancora diverso tempo prima che scompaiano completamente dal design delle CPU e i loro effetti si protrarranno altrettanto. […]

Ventole a palla e batteria ridotta? Potrebbe essere colpa del malware “mshelper”

di Giovanni "il Razziatore"
19/05/2018 - 15:02

Seppur in misura ancora sensibilmente minore rispetto al mondo Windows, il malware per macOS è una realtà da non prendere sotto gamba e conviene tenere un occhio aperto sulle potenziali fonti di pericolo online. Se negli ultimi tempi riscontrate problemi nell’utilizzo del Mac, soprattutto ventole a velocità elevata anche quando apparentemente non sono in atto […]

Presentato un nuovo standard web per i login online tramite sensori biometrici

di Giovanni "il Razziatore"
10/04/2018 - 21:05

Nella vita quotidiana ci siamo abituati ad imparare sempre più nomi utenti e password per i tanti servizi online. Per fortuna esistono vari metodi per semplificarci la vita in questo marasma di login: completamento automatico nei browser, gestori di credenziali come 1Password, la modalità Single Sign On che permette con un solo account di raggiungere […]

La password di crittografia dei volumi APFS potrebbe essere salvata in chiaro sul vostro Mac

di Elio Franco
31/03/2018 - 20:12

Ultimamente, non c’è pace per la sicurezza di macOS. Sembrerebbe, infatti, che le password di crittografia dei volumi APFS siano disponibili in un file di log in chiaro. La scoperta è stata fatta dal blog mac4n6, analizzando il documento install.log disponibile al percorso /var/log/install.log. Tale file viene sovrascritto all’installazione di ogni major release di macOS (10.11, […]

AMD conferma alcune falle di sicurezza nelle CPU Ryzen, aggiornamenti firmware in arrivo

di Giovanni "il Razziatore"
21/03/2018 - 09:00

Il duo Spectre/Meltdown è stato un caso piuttosto scottante per Intel, che però sta gestendo piuttosto in fretta grazie alla collaborazione con software house e produttori di computer per mitigazioni volte a ridurre al minimo i rischi. La questione sarà definitivamente risolta a livello hardware con la prossima generazione di processori. La scorsa settimana invece […]

Addio OSX/MaMi, Apple MRT 1.28 se l’è già pappatto

di Maurizio Natali
18/01/2018 - 09:09

Due giorni fa vi abbiamo parlato di OSX/MaMi, un malware per Mac che non era ancora riconosciuto dagli antivirus. Il ricercatore che lo ha scoperto, un ex “hacker” della NSA, si era detto a lavoro per creare addirittura un firewall per contrastarlo. Ebbene tutto ciò non sarà assolutamente necessario, così come anche il lavoro degli […]

Richiesti maggiori strumenti per il controllo dei più giovani. Apple: “Ci stiamo lavorando”

di Simone Sala
09/01/2018 - 17:00

Tra i grandi colossi della tecnologia, Apple è probabilmente una delle società più attente e sensibili nell’offrire gli strumenti per proteggere i minori da contenuti non adatti alla loro età. Tutti i suoi sistemi operativi hanno uno strumento atto a limitare e circoscrivere l’uso del device, ma forse – come vorrebbero Jana Partners and CALSTRS – […]