Se state cercando di seguire le normali raccomandazioni di sicurezza informatica e quindi volete installare gli aggiornamenti di sicurezza di Windows ma non ci state riuscendo, la colpa potrebbe essere dell'antivirus. Sì, siamo arrivati all'assurdo che un antivirus, concepito per migliorare la sicurezza, finisce per impedirla.
La coppia di vulnerabilità gravi denominata Spectre e Meltdown ha imposto a quasi tutti i produttori di sistemi operativi delle modifiche drastiche ai propri prodotti per contenere il danno, che è causato da un difetto presente in quasi tutti i processori recenti ed è solo in parte rimediabile attraverso soluzioni software.
In macOS High Sierra (10.13.2) c'è una falla che consente a un intruso locale di scavalcare in parte le protezioni del sistema operativo. Se il Mac è attivo con un account da amministratore (cosa normale) ed è momentaneamente incustodito (una classica situazione in famiglia o in ufficio, per esempio), un aggressore non ha bisogno di sapere la password di amministratore per cambiarne le impostazioni in alcune delle Preferenze di Sistema: ilMac accetta qualunque cosa scriviate come password.
Phillip Durachinsky, un ventottenne residente in Ohio, è stato incriminato come autore di un malware per Mac che ha usato per oltre un decennio per spiare migliaia di vittime. Ha iniziato a farlo quando aveva quattordici anni.
Ultimo aggiornamento: 2017/09/29 9:40. Apple ha rilasciato l'aggiornamento gratuito del proprio sistema operativo per computer, macOS 10.13, denominato High Sierra: introduce parecchie novità tecniche, ma non c'è urgenza di installarlo. Anzi, vi conviene fare particolare attenzione prima di procedere.
Ultimo aggiornamento: 2017/09/28 17:40. La scomparsa di Hugh Hefner, fondatore di Playboy, a 91 anni, riporta in mente tante cose a tanti fruitori delle sue riviste e del suo impero basato sulle grazie femminili, ma fa riemergere anche una storia forse poco conosciuta che lega Playboy all'informatica in una maniera decisamente insolita.
Ultimo aggiornamento: 2017/09/29 10:00. Instagram cresce in fretta e ha ormai 800 milioni di utenti, di cui 500 milioni sono quotidiani, secondo i dati più recenti forniti dall'azienda, che insieme a WhatsApp fa parte di Facebook.
Di solito mi capita di smentire le tesi di complotto e d'insabbiamento da parte dei governi, ma in questo caso faccio un'eccezione: una ricerca commissionata della Commissione Europea è stata davvero insabbiata. Si tratta di uno studio, costato 360.000 euro e completato nel 2015, sugli effetti della pirateria sui contenuti vincolati dal diritto d'autore.
Nel 1995 il mondo intero parlò del filmato della cosiddetta "autopsia dell'alieno": un filmato in bianco e nero di 17 minuti che mostrerebbe, appunto, l'autopsia effettuata sul cadavere di un extraterrestre precipitato nel 1947 a Roswell, nel New Mexico.
Ultimo aggiornamento: 2017/02/24 23:30. JavaScript è un linguaggio potente e abbastanza facile da usare per ottenere molti effetti pratici per pagine interattive. Ma è difficile immaginarlo come linguaggio per creare arte. Difficile, perlomeno, finché non si visitano siti come Dwitter.net. Dwitter.net è semplicemente una collezione di Javascript che creano animazioni o forme geometriche complesse, e già così è affascinante.
Su Dwitter.net si possono trovare delle piccole opere create in Javascript in meno di 140 caratteri: è possibile non solo vedere la creazioni, ma anche modificare i parametri delle funzioni, analizzandone l'effetto prodotto.
Pochi giorni fa le autorità tedesche hanno diramato un ordine decisamente insolito: distruggere tutti gli esemplari di una bambola. Lo ha fatto l'Autorità garante delle telecomunicazioni della Germania (Bundesnetzagentur) perché la bambola in questione, chiamata Cayla, è per le norme tedesche un dispositivo di spionaggio. Ma come è possibile?
La Germania vuole distruggere tutti gli esemplari della famosa bambola robotica My Friend Cayla realizzata dalla Genesis Toys: la bambola viene equiparata ad un dispositivo di spionaggio dalle autorità garanti della privacy.
Questi giocattoli “smart”, infatti, si collegano senza fili, tramite Bluetooth, a un telefonino e da lì si connettono a Internet; hanno un microfono nascosto che ascolta le parole dei bambini, che vengono registrate e trasmesse via Internet alla Nuance Communication, un’azienda specializzata nel riconoscimento vocale. Presso la Nuance le parole ascoltate vengono convertite in testo, che viene usato per generare delle risposte automatiche, pronunciate quasi istantaneamente dalla bambola o dal robot, creando l’illusione di un dialogo. Cayla e i-Que, insomma, sono una sorta di Siri incorporata in un giocattolo [articolo].
Il Disinformatico live! Se avete domande scriveteci direttamente su Facebook
Il giocattolo non ha infatti alcuna protezione di sicurezza ed è facile hackerarla per poi ascoltare a distanza ciò che viene detto nella stanza in cui si trova la bambola.
Il buon senso informatico dice che uno dei modi migliori per proteggere i dati presenti in un computer è isolare il computer da qualunque connessione. Se non è collegato alla rete locale o, peggio ancora, a Internet, dovrebbe essere impenetrabile. Giusto, o quasi.
Il Disinformatico live! Se avete domande scriveteci direttamente su Facebook
Si pensa che tenere scollegato dalla rete un computer sia l'unico modo possibile per garantirne l'integrità dei dati: dispositivi come questo vengono definiti Air Gapped. Alcuni ricercatori israeliani sono riusciti a sfatare anche questo mito sfruttando la lucina lampeggiante del disco rigido
Si prende una telecamera, la si monta su un drone, lo si pilota verso la finestra da cui risulta visibile il computer da violare, si punta la telecamera verso il LED lampeggiante e si estraggono i dati.
Potrebbe sembrare un modo molto lento per estrarre dati, ma i ricercatori sono riusciti a trasmettere fino a 4000 bit al secondo (un megabyte in mezz’ora): più che sufficienti per trasmettere del testo o delle password o una chiave crittografica. A queste velocità, fra l’altro, il lampeggiamento del LED del disco rigido è talmente rapido da essere impercettibile all’occhio umano e la fuga di dati non lascia tracce.
Per fortuna le contromisure sono molto semplici: coprire il LED con qualcosa di opaco, orientarlo in modo che non sia visibile attraverso le finestre o (meglio ancora) collocare i computer essenziali in stanze prive di finestre. Ma bisogna avere l’accortezza di pensarci.[articolo]
Nei social network è scoppiata la mania delle "Storie": sequenze di immagini, video, emoji e testi che si compongono man mano nel corso della giornata e poi si cancellano automaticamente 24 ore dopo la loro creazione iniziale.
Il Disinformatico live! Se avete domande scriveteci direttamente su Facebook
Nei social network è scoppiata la mania delle “Storie”: sequenze di immagini, video, emoji e testi che si compongono man mano nel corso della giornata e poi si cancellano automaticamente 24 ore dopo la loro creazione iniziale. SnapChat, Instagram e Facebook le offrono già da tempo: ufficialmente da oggi 24 febbraio, ma in realtà da qualche giorno, le introduce anche WhatsApp, chiamandole però Stati (Status nella versione inglese).[articolo]
Quest’improvvisa passione di tutti i social network per gli Stati o Storie non è casuale: le Storie sono un punto di forza di SnapChat, concorrente di Instagram e WhatsApp, per cui Facebook (che possiede sia Instagram, sia WhatsApp) ha deciso di stroncare il social network del fantasmino copiando la sua funzione prediletta e offrendola ai suoi quasi 2 miliardi di utenti, che si combinano con quelli di WhatsApp (1,2 miliardi mensili) e con quelli di Instagram, dove 150 milioni di persone pubblicano una Storia ogni giorno. I “miseri” 156 milioni di utenti giornalieri di SnapChat non possono competere.[articolo]
Pubblicazione iniziale: 2017/02/24 11:43. Ultimo aggiornamento: 2017/02/25 12:50. Sono ancora tanti gli utenti Apple che pensano di non aver bisogno di un antivirus e di poter girare impunemente per Internet perché i loro computer non si possono infettare. Purtroppo non è così.
Sui siti di torrent circolano programmi craccati la cui unica funzione è quella di infettare i Mac degli utenti paralizzandogli il dispositivo in modo da costringere la vittima a pagare un riscatto: non fatelo; dietro al corrispettivo pagato non si riceverà alcuna soluzione di sblocco. Truffa nella truffa.
Con la puntata di stamattina il Disinformatico compie dieci anni: la prima puntata andò in onda infatti il 3 ottobre 2006. All'epoca il programma andava in onda il martedì, non il venerdì, ma sempre alle 11 del mattino come oggi, la sigla RSI indicava solo la Radio Svizzera (la TV era RTSI), e c'era già il podcast (che ho archiviato qui).
Un ascoltatore del Disinformatico radiofonico mi ha chiesto un parere su Google Allo (per Android e iOS), la recente app di messaggistica che dovrebbe essere la risposta di Google allo strapotere di WhatsApp. In sintesi: troppo poco, troppo tardi, anche se le chicche interessanti non mancano.
Google Allo è una App di messaggistica liberamente scaricabile per Android e iOS: nasce per essere la principale antagonista di WhatsApp, ma nonostante qualche feature interessante, difficilmente potrà scalfirne lo strapotere.
Google Allo:
l'interfaccia di Google Allo è in tutto e per tutto simile a quella di WhatsApp (al limite del plagio);
l'autenticazione si basa esclusivamente sul numero di telefonino (può non essere legato all'account Google);
esiste un set di risposte preconfezionate che l'applicazione apprende con l'utilizzo dell'utente;
si possono contattare con sms normali gli utenti non iscritti ad Allo;
suggerimenti automatici predittivi (la App analizza il contesto e propone orari di cinema o nomi di ristoranti...) in modo da effettuare ricerche in App;
non tutti i messaggi sono cifrati end to end di default e per fare questo occorre attivare la modalità Incognito.
Insomma, non si tratta di certo di una rivoluzione tale da giustificare la migrazione di massa verso tale piattaforma.
Pochi giorni fa Kim Kardashian è stata aggredita, legata e imbavagliata in un albergo di Parigi da cinque uomini armati travestiti da poliziotti che hanno ordinato al concierge di aprire la porta della suite della Kardashian. I criminali si sono poi allontanati con un bottino di circa dieci milioni di dollari di gioielli della celebrità.
Da questo fatto di cronaca nasce un dubbio informatico: un uso eccessivo dei social network, può facilitare i malintenzionati? Le foto pubblicate da questa persona su Instagram e Facebook permettevano infatti di tracciarla in tempo reale.
I ratter, i guardoni e spioni che infettano i computer per sorvegliare gli utenti attraverso le telecamerine integrate, non sono una novità. Ma è in circolazione una nuova tecnica di ratting alla quale è importante fare attenzione anche se si usa un Mac.
Il mito dell'invulnerabilità dei Mac, così come quello di qualsiasi sistema operativo, è stato minacciato dalla notizia della diffusione di un malware in grado di accendere la webcam senza la consapevolezza dell'utente (la spia luminosa non si attiva): una gioia per i Ratter, i guardoni della rete, che infettano i computer degli utenti per poterli spiare attraverso le telecamere integrate.
La nuova tecnica prevede che l'attacante attenda l'utilizzo legittimo della webcam da parte del'utente (sessione Skype, FaceTime o Hangout) per poi attivare un nuovo flusso video di cui la vittima non può essere a conoscenza. Terminata la sessione video legittima, anche il malware smette di funzionare.
Esistono due versioni del malware, Eleanor e Mokes. Esiste fortunatamente una soluzione:
Per venire incontro a quest’esigenza, l’informatico Patrick Wardle ha sviluppato un’app, OverSight, che avvisa l’utente se un programma attiva il microfono integrato o accede alla webcam, anche se questi dispositivi sono già in uso.[articolo]
Ad agosto scorso il ricercatore di sicurezza Arun Sureshkumar ha scoperto una falla in Facebook che gli avrebbe permesso di prendere il controllo completo di qualunque Pagina del social network. Potete immaginare il valore commerciale di una conoscenza del genere: un potenziale di disinformazione e ricatto straordinario, dato che le Pagine vengono usate da aziende e celebrità per gestire la propria immagine.
Arun Sureshkumar, ricercatore di sicurezza indiano, ha scoperto una falla di Facebook che gli avrebbe permesso di prendere il controllo di qualunque account dell'intero social network nel giro di 10 secondi.
Correttamente Arun ha segnalto questo bug al social di Menlo Park e Facebook lo ha ricompensato con 16K dollari (un po' pochini).
Come sempre la notizia serve da promemoria: affidare i propri dati sensibili a piattaforme di questo tipo, è pura follia.
Multa di 15000 dollari per il proprietario di una Tesla; le autorità di Singapore hanno però sbagliato i conti riguardanti i costi della filiera elettrica che permette la ricarica del mezzo (in pratica hanno sovrastimato di più del doppio l'inquinamento indiretto della Tesla S).
Ransomware per Mac: la fonte dell'infezione era una copia manomessa del programma Transimission, utile per scaricare file con BitTorrent. Fortunataente la app infetta è stata sostituita con la versione corretta: il file corrotto è stato scaricato 6500 volte. Anche il sistema di protezione di Apple è stato aggiornato per riconoscere la minaccia. Il mito dell'invulnerabilità in informatica è per ogni piattaforma solo una questione di marketing: in guardia, sempre!
Aggiornamento per i possessori di Flash Adobe (risolve 23 falle di sicurezza).
13 aggiornamenti di sicurezza per Microsoft che coprono fale in IE, Edge e varoe versione di Windows: una falla era in grado di far prendere ad un estraneo il controllo visitando una pagina contenente un video.
19 update anche per Android: ma in questo caso si salvano solo i Nexus o i possessori di root.
Nelle case “smart” del futuro sarà impossibile distinguere un attacco informatico da una possessione demoniaca.
Charles Stross
La catena radiofonica NPR ha realizzato una puntata sull'assistente domotico Amazon Echo: i comandi citati nel programma sono stati eseguiti pedissequamente dal dispositivo che non ha discriminato le istruzioni d'esempio citate via radio dalla voce del padrone di casa: i possessori del dispositivo si sono così ritrovati le impostazioni del termostato, del volume degli impianti radio e quant'altro completamente reimpostati, dando l'impressione di un attacco informatico.
L'Internet delle Cose non è ancora matura dal punto di vista della sicurezza informatica.
Quando si compra un ebook, si acquista solo una licenza di lettura, spesso non "trasferibile" ad amici e parenti.
La catena Nook (una costola della statunitense Barnes and Noble) ha ceduto nel Regno Unito i diritti di vendita degli ebook alla catena di supermenrcati Sainsbury’s con il risultato che molti titoli acquistati dai lettori potrebbero non essere più disponibili sul lettore dei clienti.