Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votes
    1 Posts
    15 Views
    Il Pledge ‘Secure by Design’ di CISA: un anno di progresso nella sicurezza informatica📌 Link all'articolo : https://www.redhotcyber.com/post/il-pledge-secure-by-design-di-cisa-un-anno-di-progresso-nella-sicurezza-informatica/#redhotcyber #news #cybersecurity #securebydesign #softwaredevelopment #cisa #securitypledge #hacking #malware #ransomware #sicurezzainformatica #protezionedeidati #sicherheitssoftware #cyberattack
  • 0 Votes
    1 Posts
    12 Views
    I'm joining @cheri_alliance@cheri_alliance@infosec.exchange as an ambassador, working to transform cybersecurity at its foundation.Memory safety bugs cause 70% of cyber vulnerabilities, leading to disasters like OpenSSL Heartbleed and the 2024 CrowdStrike outage ($5.4 billion in losses). CHERI technology, developed over 15 years by Cambridge University and SRI International, prevents these attacks through hardware-enforced memory protection rather than endless software patches.The momentum is extraordinary. The UK government invested £80 million alongside £200 million from industry, with backing from DSIT, NCSC/GCHQ, DSTL, and DARPA. Industry giants Google, Microsoft, and Arm have joined alongside BT Group and Siemens, recognizing that hardware-level security is no longer optional.I'm particularly excited about our working groups porting critical operating systems to CHERI. FreeBSD, FreeRTOS, Zephyr, and seL4 have all been ported to run on CHERI hardware, with teams actively developing and maintaining these implementations. This ecosystem work ensures CHERI can protect everything from embedded IoT devices to enterprise servers, making memory safety accessible across the entire computing stack.Microsoft found CHERI would have prevented two-thirds of their 2019 vulnerabilities. The technology is practical too – existing software often needs less than 0.03% code changes to become memory-safe. As we deploy AI and connect critical infrastructure, we can't afford to keep patching symptoms. CHERI addresses the root cause.Join us in building secure-by-design systems. The Alliance welcomes all who share this vision. Let's stop playing defense and fundamentally solve memory safety.#Cybersecurity #CHERI #MemorySafety #SecureByDesign

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 3 Votes
    14 Posts
    35 Views
    @socialnetwork @fediverso sono nuovo del fediverso,cercavo un’alternativa a facebook,ma da quanto ho capito l’alternativa,almeno in Italia ancora non c’è,giusto?
  • Sicurezza, DPI, DPC, costi e IVA

    Blog sicurezza dpi dpc iva
    1
    0 Votes
    1 Posts
    4 Views
    Quando sento parlare di sicurezza, io intendo la sicurezza personale e collettiva fatta di misure di sicurezza come i DPI (dispositivi di protezione individuale) e i DPC (dispositivi di protezione collettiva). Non penso alla sicurezza militare, al riarmo, alla sicurezza informatica o cybersecurity. Siccome la sicurezza individuale e collettiva è importante, tanto che i politici e i legislatori benpensanti se ne riempiono la bocca emanando leggi e regolamenti, mi accorgo che al lato pratico poi si fa ben poco. Quando mi occupo di sicurezza, mi imbatto in leggi e normative poco chiare. Peggio ancora mi imbatto nei costi assurdi dei dispositivi di sicurezza e nei loro prezzi elevati, talmente elevati da disincentivarne l'acquisto e l'utilizzo. L'IVA collegata ai dispositivi di sicurezza spesso è ancora al 5%, quando dovrebbe essere azzerata. Ma poi la normativa è arzigogolata. Per esempio, in questo articolo si fa fatica a capire quando applicare l'iva al 5% per i DPI non in ambito sanitario: https://www.commercialista.it/Dettaglio-Articolo/IVA-5-sui-DPI-quando-si-applica-l-agevolazione-e-come-evitare-errori-fiscali/ Per esempio, i DPI per l'uso in sicurezza della motosega come i pantaloni e i giubbotti antitaglio certificati classe 1 hanno costi assurdi da 250€ a 350€, rientrano nell'iva al 5%? Pensa ad una azienda di boscaioli che deve dotare i propri dipendendi di tali dispositivi, quanto va a spendere e quante seghe mentali si deve fare per capire se i DPI rientrano o meno nell'iva agevolata. Anche perché il dispositivo di sicurezza non è eterno, ma ha una scadenza oltre la quale lo devi sostituire anche se ancora in buono stato. Quanti sono disposti ad affrontare tali costi e tali seghe mentali? Idem per quanto riguarda i DPC come parapetti, linee vita, ponteggi ...
  • 0 Votes
    1 Posts
    1 Views
    Back after a five-day Internet blockade in Uganda. Currently, most social media sites are still being restricted, but it's nice that my preferred - the #fediverse #mastodon and #signal are unaffected!#uganda #UgandaBlackout #UgandaElections @netblocks @ooni @techwerkers @robloblaw @menos @signalapp
  • 0 Votes
    1 Posts
    0 Views
    PDFSIDER: Un falso PDF sta aprendo backdoor invisibili: cosa c’è dietro la nuova minaccia📌 Link all'articolo : https://www.redhotcyber.com/post/pdfsider-un-falso-pdf-sta-aprendo-backdoor-invisibili-cosa-ce-dietro-la-nuova-minaccia/#redhotcyber #news #malware #cybersecurity #hacking #backdoor #cryptbase #sicurezzainformatica