Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

I believe that to announce the next BSD Cafe service, I'll write a post on the BSD Cafe Journal

Uncategorized
1 1 0

Gli ultimi otto messaggi ricevuti dalla Federazione
  • @phillycodehound I’m testing it thanks to @box464 🤗

    read more

  • read more

  • Tutti ad hackerare gli iPhone! Apple aumenta fino a 5 milioni di dollari la ricompensa su iOS

    Apple ha ampliato significativamente il suo programma di ricompensa per le vulnerabilità per la sicurezza dell’ecosistema iOS. Alla conferenza Hexacon sulla sicurezza offensiva di Parigi, Ivan Krstic, vicepresidente dell’azienda per l’architettura e l’ingegneria della sicurezza, ha annunciato una ricompensa massima di 2 milioni di dollari per chi scoprirà una catena di vulnerabilità che potrebbe essere sfruttata a fini di spionaggio.

    Se una tale combinazione permettesse al sistema di bypassare la funzionalità di sicurezza aggiuntiva “Modalità Blocco” o venisse scoperta in una versione beta del sistema, la ricompensa totale potrebbe raggiungere i 5 milioni di dollari. Le nuove regole entreranno in vigore il mese prossimo.

    La decisione riflette la preoccupazione dell’azienda per il crescente mercato degli spyware commerciali e la sua volontà di impedirne lo sfruttamento nella fase di scoperta di vulnerabilità critiche. Apple sottolinea di attribuire particolare importanza alle scoperte che replicano la logica degli attacchi reali ed è disposta a pagare ingenti somme per tali investimenti di tempo e impegno.

    Secondo Krstic, l’azienda ha già stanziato mezzo milione di dollari per singole scoperte e dal 2020, quando il programma è stato aperto a tutti, sono stati assegnati più di 35 milioni di dollari a oltre 800 ricercatori.

    Oltre ad aumentare i premi, l’azienda ha ampliato l’elenco delle tipologie di vulnerabilità ammissibili al programma. Ora include attacchi one-click tramite l’infrastruttura del browser WebKit e metodi basati sull’utilizzo di canali radio in prossimità del dispositivo.

    È stata inoltre aggiunta una nuova categoria, Target Flags, che integra essenzialmente elementi delle competizioni CTF nei test reali dei prodotti Apple. Ciò consente una dimostrazione rapida e chiara dell’efficacia degli exploit, aumentando la trasparenza del processo.

    Oltre a creare incentivi per i cacciatori di vulnerabilità, Apple sta investendo nella sicurezza a lungo termine dei suoi prodotti a livello architetturale. A settembre, l’azienda ha introdotto Memory Integrity Enforcement, una funzionalità integrata nella serie iPhone 17. È progettata per bloccare la categoria di bug iOS più frequentemente sfruttata e mira principalmente a proteggere i gruppi vulnerabili, tra cui attivisti politici, giornalisti e difensori dei diritti umani.

    Apple sottolinea che, anche se la maggior parte degli utenti non si imbatte mai in minacce spyware, proteggere i gruppi più vulnerabili rafforza la sicurezza dell’intero ecosistema. L’azienda lo spiega come un imperativo morale, soprattutto alla luce del persistente abuso di tali tecnologie, regolarmente segnalato sia dalle aziende IT che dalle organizzazioni per i diritti umani.

    L'articolo Tutti ad hackerare gli iPhone! Apple aumenta fino a 5 milioni di dollari la ricompensa su iOS proviene da il blog della sicurezza informatica.

    read more

  • @andre123 di quanto vecchio stiamo parlando?

    la mia esperienza¹ con quel che c'è in giro adesso è che computer che hanno fino a circa 10 anni non serve pensarci troppo: debian, xfce, gira tutto senza problemi

    tra i 10 e i 15 anni abbondanti magari un po' di attenzione in più, magari pensare a lxde al posto di xfce, e se si riesce ad usare noscript nel browser aiuta tanto (ma ovviamente poi i siti non funzionano fino a che non si sono abilitati i js necessari, e bisogna capire cosa è necessario e cosa è peso inutile)

    In entrambi i casi c'è da dire che cambiare il disco con un SSD aiuta.

    sopra ai 20 anni onestamente non credo che ne valga la pena, anche perché a quel punto ci si deve preoccupare anche dei consumi energetici che potrebbero essere significativamente più alti di quelli dei computer più moderni

    ¹ per la maggior parte sono portatili usati, ma non vedo come dei pc possano essere significativamente diversi. il mio laptop “nuovo e luccicante” (comprato usato l'anno scorso) credo che sia del 2016, lo spare è un modello del 2008, entrambi thinkpad (quindi ai loro tempi non modelli entry level).

    read more

  • @_elena @ozoned @firesidefedi definitely try out @bonfire

    read more

  • read more

  • Il 20 ho la nutrizionista, non sono ancora entrata nell'ottica è evidente🤣

    read more

  • Anarres del 19 settembre. Statii Uniti: i MAGA all’attacco. Scuola: educazione sessuale in salsa familista. La crisi dei droni…
    @anarchia
    ll podcast del nostro viaggio del venerdì su Anarres, il pianeta delle utopie concrete. Dalle 11 alle 13 sui 105,250 delle libere frequenze di Blackout. Anche in streaming Ascolta e

    read more
Post suggeriti