Ci salva solamente il fatto che alcuni ingredienti non sono (ancora) immediatamente reperibili nei supermercati italiani.
-
TLS logjam
Un gruppo di ricercatori ha pubblicato l’articolo Imperfect Forward Secrecy: How Diffie-Hellman Fails in Practice [PDF] spiegato in termini non accademici in un sito apposito.
La pubblicazione illustra una vulnerabilità del protocollo TLS, utilizzato anche da HTTPS. Il metodo è molto simile a quello utilizzato per FREAK: un attacco di tipo MitM forza la connessione tra client e server ad un livello di sicurezza molto basso e, quindi, decodificabile. Il tutto grazie ad un retaggio della Guerra Fredda. (altro…)
-
Tenete accesi i dischi SSD
Alcuni esperimenti di laboratorio hanno rivelato che i dischi SSD spenti possono iniziare a perdere dati prima del previsto, di sicuro molto prima degli analoghi a piatto rotante.
La capacità di mantenere integri i dati registrati si chiama tecnicamente data retention.
Quello che viene garantito nero su bianco dalle case produttrici è, naturalmente, molto prudente.
(altro…) -
Siamo in https
Era ora!
Finalmente quel fannullone di Luigi si è deciso a fare i cambiamenti strutturali del caso che hanno permesso al sito di passare in https senza problemi (forse).
È attivo un redirect da http a https per non rompere i link, se ci sono problemi scrivete nei commenti di questo articolo, sulla pagina Facebook oppure via mail.
-
L’accesso a Internet non può essere un diritto. SA edition
A dire il vero speravo, in cuor mio, di non dover ritornare nuovamente sull’argomento, ma ancora una volta qualcuno ha voluto confermare la mia idea iniziale.
Il tutto ha inizio qualche giorno fa quando la scienziata e senatrice a vita Elena Cattaneo ha scritto (altro…)
-
CentOS: metadati di yum firmati
CentOS ha aggiunto la firma digitale ai metadati del repository degli aggiornamenti alle versioni 6 e 7.
Fin’ora yum, il programma utilizzato per scaricare gli aggiornamenti, di default verificava solamente la firma digitale dei pacchetti RPM. (altro…)
-
Installare Linux su un Dell M4800
Il Dell M4800 è un portatile “carrozzato”, adatto ad un uso gravoso. Viene venduto, volendo, con Ubuntu preinstallato. Questo mi faceva sperare che non ci fossero problemi con Linux, ma ho dovuto ricredermi.
Ho installato Linux Mint 17.1 con Cinnamon. (Ottimo desktop manager, secondo me, molto più usabile di Gnome 3 e di Unity)
Ma vediamo cosa non va e come risolverlo:
-
L’accesso a Internet non può essere un diritto. EXPO edition.
Meno di un mese fa avevo scritto un post che metteva in luce come vi fossero chiari ed evidenti segnali che dovrebbero portare alla realizzazione di una barriera di ingresso per poter utilizzare internet.
E qualche recente avvenimento mi ha confermato questo mio pensiero.Nei giorni 30 Aprile e 1 Maggio 2015 Milano è stata oggetto di alcune manifestazioni contro EXPO 2015, l’esposizione universale che è iniziata, appunto, il 1° Maggio a Milano e vedrà la sua conclusione il 31 Ottobre. (altro…)
-
Mail report con Veeam Endpont Free
Veeam Endpoint Backup Freee (VEB) è ora GA (ovvero non è più beta) e può essere utilizzato sia sui client (minimo Windows 7 SP1) sia sui server (minimo Windows Server 2008 R2), virtuali o fisici.
L’amministratore di sistema che decide di installare questo programma in produzione ha il vantaggio di non incidere sul budget degli acquisti del software, ma ha il problema che il VEB non supporta (ancora? in questa versione?) una consolle centralizzata di amministrazione e reportistica. (altro…)
-
PHP: come non confrontare gli hash
Provate ad eseguire questo codice:
<?php var_dump(md5('240610708') == md5('QNKCDZO'));(altro…)
var_dump(md5('aabg7XSs') == md5('aabC9RqS'));
var_dump(sha1('aaroZmOk') == sha1('aaK1STfY'));
var_dump(sha1('aaO8zKZF') == sha1('aa3OFF9m'));
var_dump('0010e2' == '1e3');
var_dump('0x1234Ab' == '1193131');
var_dump('0xABCdef' == ' 0xABCdef');
