Topic: blog

In Kazakistan era obbligatorio installare un certificato statale per MITM

In Kazakistan, gli operatori di telecomunicazioni hanno inviato messaggi agli utenti sulla necessità di installare un certificato di sicurezza emesso dal governo. Senza installazione, Internet non funzionerà. Va ricordato che il certificato non influisce solo sul fatto che gli enti governativi potranno leggere il traffico crittografato, ma anche sul fatto che chiunque può scrivere qualsiasi cosa per conto di qualsiasi utente. Mozilla ha già lanciato [...]

Sviluppo di applicazioni su SwiftUI. Parte 1: flusso di dati e Redux

Dopo aver partecipato alla sessione sullo stato dell'Unione alla WWDC 2019, ho deciso di approfondire SwiftUI. Ci ho lavorato molto tempo e ora ho iniziato a sviluppare una vera applicazione che può essere utile a un'ampia gamma di utenti. L'ho chiamata MovieSwiftUI: è un'app per cercare film vecchi e nuovi, oltre a raccoglierli […]

Aggiornamento Firefox 68.0.1

È stato pubblicato un aggiornamento correttivo per Firefox 68.0.1, che risolve diversi problemi: le build per macOS sono firmate con una chiave Apple, consentendone l'utilizzo nelle versioni beta di macOS 10.15; Risolto un problema con il pulsante a schermo intero mancante durante la visione di un video in modalità a schermo intero HBO GO; Risolto un bug che causava la visualizzazione di messaggi errati per alcune impostazioni locali quando si tentava di richiedere utilizzando […]

In Kazakistan diversi grandi provider hanno implementato l’intercettazione del traffico HTTPS

In conformità con le modifiche alla legge “sulle comunicazioni” in vigore in Kazakistan dal 2016, molti fornitori kazaki, tra cui Kcell, Beeline, Tele2 e Altel, hanno lanciato sistemi per intercettare il traffico HTTPS dei clienti con la sostituzione del certificato inizialmente utilizzato. Inizialmente, il sistema di intercettazione doveva essere implementato nel 2016, ma questa operazione è stata costantemente rinviata e la legge è già diventata […]

Rilascio di Tinygo 0.7.0, compilatore Go basato su LLVM

È ora disponibile Tinygo 0.7.0, che sviluppa un compilatore Go per applicazioni che richiedono output compatto e basso consumo di risorse, come microcontrollori e sistemi compatti a processore singolo. Il codice è distribuito sotto la licenza BSD. La compilazione per varie piattaforme di destinazione viene implementata utilizzando LLVM e le librerie utilizzate principalmente […]

Chrome 76 bloccherà la scappatoia di rilevamento della navigazione in incognito

Google ha annunciato modifiche al comportamento della modalità di navigazione in incognito nel rilascio di Chrome 76, previsto per il 30 luglio. In particolare verrà bloccata la possibilità di sfruttare una scappatoia nell'implementazione dell'API FileSystem, che permette di determinare da un'applicazione web se l'utente sta utilizzando la modalità di navigazione in incognito. L'essenza del metodo è che in precedenza, quando si lavorava in modalità di navigazione in incognito, il browser bloccava l'accesso all'API FileSystem per impedire […]

Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.14.0

Cisco ha pubblicato il rilascio di Snort 2.9.14.0, un sistema gratuito di rilevamento e prevenzione degli attacchi che combina tecniche di corrispondenza delle firme, strumenti di ispezione del protocollo e meccanismi di rilevamento delle anomalie. Principali innovazioni: aggiunto il supporto per le maschere del numero di porta nella cache dell'host e la possibilità di sovrascrivere l'associazione degli identificatori dell'applicazione alle porte di rete; Sono stati aggiunti nuovi modelli di software client per visualizzare […]

Aggiorna i server DNS BIND 9.14.4 e Knot 2.8.3

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.14.4 e 9.11.9, nonché per il ramo sperimentale 9.15.2, che è in fase di sviluppo. Le nuove versioni risolvono una vulnerabilità legata alla race condition (CVE-2019-6471) che può portare a un rifiuto di servizio (interruzione del processo quando viene attivato l'asserto) quando un numero elevato di pacchetti in entrata viene bloccato. Inoltre, la nuova versione 9.14.4 aggiunge il supporto per l'API GeoIP2 […]

Il gioco Papers, Please-like Not Tonight sarà presto portato su Nintendo Switch

Gli sviluppatori dello studio PanicBarn e della casa editrice No More Robots hanno annunciato che Not Tonight verrà portato su Nintendo Switch entro la fine dell'anno. Il gioco, simile a Papers, Please nel gameplay, riceverà il sottotitolo Take Back Control Edition sulla nuova piattaforma. Lo scenario del progetto era una Gran Bretagna alternativa, nella quale la Brexit è già avvenuta e i rappresentanti dell’estrema destra sono saliti al potere. […]

Google ha aumentato i premi per l'identificazione delle vulnerabilità in Chrome, Chrome OS e Google Play

Google ha annunciato un aumento degli importi assegnati nell'ambito del suo programma bounty per l'identificazione delle vulnerabilità nel browser Chrome e nei suoi componenti sottostanti. Il compenso massimo per la creazione di un exploit per sfuggire a un ambiente sandbox è stato aumentato da 15 a 30mila dollari, per un metodo di aggiramento del controllo di accesso JavaScript (XSS) da 7.5 a 20mila dollari, […]

Compilatore Rust aggiunto all'albero dei sorgenti Android

Google ha incluso un compilatore per il linguaggio di programmazione Rust nel codice sorgente della piattaforma Android, che consente di utilizzare il linguaggio per creare componenti Android o eseguire test. Sono stati aggiunti anche il repository android_rust con gli script per creare Rust per Android e i pacchetti byteorder, remain e libc crate. Va notato che in modo simile, il repository con […]

Microsoft ha mostrato un sistema di voto sicuro ElectionGuard

Microsoft sta cercando di dimostrare che il suo sistema di sicurezza elettorale è più di una semplice teoria. Gli sviluppatori hanno presentato il primo sistema di voto che includeva la tecnologia ElectionGuard, che dovrebbe fornire una votazione più semplice e affidabile. Il lato hardware del sistema include un tablet Surface, una stampante e un Xbox Adaptive Controller per rendere la votazione più accessibile a tutti […]