Archivio

Archivio per aprile 2011

Sicurezza e GNU/Linux (5): Dividere i processi per renderli più sicuri

23 aprile 2011 3 commenti
Il fork in linguaggio C

Il fork in linguaggio C

Se avete mai visto film a tema militare, probabilmente ricorderete almeno una scena in cui il capo del plotone che deve infiltrarsi tra le linee nemiche ordina ai suoi: “Dividiamoci”. Se è vero che l’unione fa la forza, è altrettanto vero che dividersi può evitare che tutti i membri di un gruppo vengano catturati e uccisi. Continua a leggere…

Categories: GNU/Linux, Sicurezza e GNU/Linux Etichette: , , ,

Il 28 aprile cesseranno gli aggiornamenti ai miei repository per Ubuntu Lucid Lynx

22 aprile 2011 8 commenti

Come annunciato, tra una settimana scadrà il supporto ai repository che mantengo per Ubuntu Lucid Lynx.

Non è comunque escluso che possa esservi qualche aggiornamento anche nel mese successivo, ma senza alcuna garanzia.

Chi fosse interessato in particolare a mantenere aggiornati alcuni programmi, può chiedermi qui sotto suggerimenti per  repository alternativi.

Aprirò nuovi repository per Natty Narval la prossima settimana.

Grazie a tutti quelli che hanno usato i miei repo e soprattutto a coloro che hanno segnalato i piccoli problemi in questo anno di vita dei miei PPA.

Categories: GNU/Linux Etichette: , ,

Sicurezza e GNU/Linux (parte 4): Dividere i poteri di root tramite i gruppi

10 aprile 2011 10 commenti

Il problema di essere root

Forse qualcuno dei lettori ha visto il film “Essere John Malkovich”. Il protagonista del film scopre un tunnel molto particolare che gli permette di entrare nella testa dell’attore John Malkovich e prenderne il controllo, fino la punto di fondare una società che vende “l’esperienza di essere John Malkovich” per 15 minuti, al modico prezzo di 200 dollari.

Unix dà più o meno la stessa esperienza agli utenti, attraverso SUDO e SU, che permettono di diventare utente root.
L’utente root, quello cioè che possiede l’identificativo (UID) zero, ha pieno controllo sul sistema: può leggere e scrivere su tutti i file, può montare i dischi, può persino cancellare l’intero sistema.
Come nel film, questa esperienza non è solo appagante: a volte può essere pericolosa. Continua a leggere…

Categories: GNU/Linux, Sicurezza e GNU/Linux Etichette: , ,

Sicurezza e GNU/Linux (parte 3): vulnerabilità/2

8 aprile 2011 17 commenti

"Non sono cattiva, è che mi disegnano così"

Vulnerabilità “by design”

E’ piuttosto difficile definire una vulnerabilità “by design”, cioè un “errore di progettazione”. Prendendo alla lettera l’espressione, praticamente tutti i programmi e i sistemi operativi, se considerati dal punto di vista della sicurezza, contengono svariati “errori” di progettazione. In realtà questo dipende molto da due principi della sicurezza informatica: a) la sicurezza è inversamente proporzionale alla facilità d’uso; b) la sicurezza è un concetto relativo. Continua a leggere…

Sicurezza e GNU/Linux (parte 2): Vulnerabilità/1

2 aprile 2011 9 commenti

I programmi non sono invulnerabili come lui

Una vulnerabilità è tutto ciò che permette, almeno potenzialmente, ad un attaccante di indurre un comportamento non previsto e non desiderabile in un software (o un insieme di software).

Continua a leggere…
Categories: GNU/Linux, Sicurezza e GNU/Linux Etichette: , ,
Iscriviti

Get every new post delivered to your Inbox.

Join 583 other followers