Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

This post did not contain any content.

Uncategorized
18 18 19

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • Ciao!

    Uncategorized
    1
    0 Votes
    1 Posts
    0 Views
    Ciao! Sto scrivendo la Settimana Sovversiva di oggi e sto facendo questo toot come esempio.Guardate, un link!https://settimana.kenobit.it/subscription/form(Potete usarlo per iscrivervi alla mia newsletter gratuita, ma questo post è più per illustrare quanto sia facile condividere un link sul Fediverso)
  • 0 Votes
    1 Posts
    0 Views
    Mavis Staples - Livin’ On A High Note (2016)Mavis Staples (con Bettye LaVette) è rimasta, tra le grandi voci della soul music ancora in attività, quella in grado di regalarci emozioni e bei dischi: in teoria ce ne sarebbero altre, ma Aretha Franklin non fa più un disco decente da oltre trent’anni, Diana Ross pure, Tina Turner pare essersi ritirata, ma anche... https://noblogo.org/available/mavis-staples-livin-on-a-high-note-2016Segui il blog e ascolta un album al giorno: @available#LaMusicaCiSalva #UnoDisco #DiscoDelGiorno #Spettacoli
  • 0 Votes
    1 Posts
    0 Views
    Per S. Valentino ho regalato a Vittorio un Nanoblock di Quaxly e posso dire? Mille volte più carino (e cento volte meno costoso) di quei LEGO orripilanti che hanno annunciato qualche settimana fa.
  • 0 Votes
    1 Posts
    1 Views
    Qualche tempo fa Notepad++ finì nel mirino di un attacco piuttosto sofisticato: il meccanismo di aggiornamento automatico del programma venne compromesso da hacker legati a uno stato, che riuscirono a sostituire i file legittimi con versioni manomesse. Un episodio che aveva fatto parecchio rumore, e che il team di sviluppo aveva già iniziato ad affrontare nelle versioni precedenti.Con la versione 8.9.2, il cerchio si chiude.Il “doppio lucchetto” che protegge gli aggiornamentiIl problema originale stava nel fatto che il processo di aggiornamento non verificava in modo sufficientemente robusto l’autenticità dei file che scaricava. La risposta del team è stata costruire quello che loro stessi chiamano un sistema a “doppio blocco”: due verifiche indipendenti, una sull’altra.La prima, già introdotta nella v8.8.9, riguarda il pacchetto di installazione scaricato da GitHub, che adesso viene verificato tramite firma digitale. La seconda, novità di questa 8.9.2, riguarda il file XML che il server di aggiornamento invia al programma per comunicargli che esiste una nuova versione: anche quello è ora firmato e verificato. In questo modo, anche se un malintenzionato riuscisse a intercettare uno dei due passaggi, l’altro blocco terrebbe.Oltre a questo, anche WinGUp, il componente che gestisce gli aggiornamenti automatici, è stato irrobustito: rimossa la dipendenza da libcurl.dll (un vettore classico per attacchi di tipo DLL side-loading), eliminate due opzioni SSL considerate rischiose, e la gestione dei plugin è ora riservata esclusivamente ad applicazioni firmate con lo stesso certificato di Notepad++.Cos’altro c’è nella 8.9.2Sul lato funzionalità, arriva la possibilità di “oscurare” una selezione di testo, utile ad esempio per condividere screenshot senza mostrare parti sensibili del documento. Completano il quadro alcune correzioni di stabilità e ulteriori fix di sicurezza.Chi preferisce non usare l’aggiornamento automatico può escluderlo durante l’installazione oppure, per ambienti aziendali, distribuire il pacchetto MSI con il parametro NOUPDATER=1. FONTE notepad-plus-plus.org