zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

11/11/2008 - Visto si stampi

Oggi sono stato alla conferenza stampa di presentazione delle nuove stampanti Lexmark. Farò una recensione sul primo Macworld raggiungibile. A caldo, mi paiono ottime macchine. Lexmark mi sta molto simpatica da quando scoprii che porta i clienti in palmo di mano. Mi sa che me ne compro una.

05/10/2008 - Telefonate gratis su iPhone e Skype

Oggi ripubblico due miei articoli a proposito di Skype, alla luce del fatto che il sistema per telefonare gratis o quasi si può usare anche su iPhone, ma anche alla luce delle gravi notizie a proposito dell'azienda stessa.

21/07/2008 - LED, luce di una nuova tecnologia

 17 luglio 2008: i ricercatori della Purdue University in America anunciano di aver trovato il modo di costruire i LED su un substrato di silicio e non più di zaffiro, come si era sempre fatto. È una rivoluzione che cambierà le nostre vite: leggete questo articolo dove spiego le straordinarie caratteristiche dei LED.

DOVE MI TROVI

I semafori di Zurigo

È scaricabile il podcast dello Sciamano in Bicicletta in cui il sottoscritto vi racconta perché i semafori di Zurigo sono più intelligenti e interessanti degli altri semafori.

Se vuoi iscriverti alla mailing list di Luca Accomazzi inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione MacOSX

Sicurezza e Mac OS X

Visto che uso X 10.1 e non ho ancora nessun programma tipo Norton Personal Firewall, e tra poco avrò ADSL, che cosa mi consiglieresti di usare, di valido, per proteggermi?

Inoltre, è vero che ora che il nuovo MacOS è basato su Unix diventerà più facile attaccarlo (anche con virus)?

Insomma, sotto X, avendo tutte le porte chiuse (condivisione, AppleTalk, FTP, web...) è comunque possibile intufolarsi dall'esterno o è praticamente impossibile?

Ernesto Celli

OS X contiene un firewall di serie; mantieni aggiornato in continuazione il sistema operativo (per esempio, l'aggiornamento 10.1.1 contiene svariate novità in proposito).

Per il resto, io non direi "più facile da attaccare". Sotto Mac OS classico non c'è praticamente nulla che un attaccante possa fare. Io direi che sotto Mac OS X è _possibile_ un attacco. Se Apple fa bene il suo lavoro con Aggiornamento Software -- speriamo che il buongiorno si veda dal mattino, perché sono partiti benino e stanno anche migliorando, in questo rispetto -- un _privato_ può stare tranquillo. Una _azienda_ dovrebbe sentirsi motivata ad aggiungere qualche arsenale proprio a quelli di serie, secondo me.

Per esempio, una delle cose che gli esperti di sicurezza della mia società consigliano ai nostri clienti è l'installazione di un "cane da guardia elettronico" (che tecnicamente si chiama NDIS). È uno speciale calcolatore che si collega alla rete locale, normalmente invisibile, osserva i pacchetti mentre passano sulla rete e quando riconosce anomalie "abbaia", avvisando il responsabile che c'è un possibile attacco in corso. Se l'attacco è di un tipo conosciuto, per esempio un virus come Nimda o Code red, "azzanna" e distrugge i pacchetti incriminati.

Infine, non vorrei rispondere alla tua ultima domanda esattamente come l'hai posta tu. Io direi questo: non sono noti buchi nella sicurezza di un calcolatore configurato in questo modo. Magari ce n'è uno; magari il tuo peggior nemico lo scopre tra cinque minuti e ne approfitta per raderti al suolo il disco rigido da remoto. È estremamente improbabile che le cose vadano in questo modo. Apple investe in ricerca e sviluppo anche nella sicurezza, e comunque se qualcuno da qualche parte del mondo trova un problema nelle fondamenta Unix di OS X, Apple pone rimedio al più presto -- ma se il passato ci è di guida, possono passare sette o dieci giorni di vulnerabilità.

A me pare che quello importante sia l'aspetto pragmatico. Mi spiego con un esempio. Immaginiamo pure che domani un esperto di sicurezza scopra che c'è un buco enorme in tutte le macchine Unix dell'universo: chi si denuda completamente dopo essersi dipinto il corpo di blu e intanto recita il numero IP acquisisce controllo totale ("root") sul calcolatore. Cose del genere sono accadute molte volte a Windows -- vedi i disastri di Code Red. Quello che importa davvero è: in quanto tempo Apple riconosce il problema, si attiva, trova la soluzione, la testa, e la distribuisce via Aggiornamento Software? Un minuto, un'ora, un giorno, una settimana, un mese? Se tu sei un privato puoi decidere che per quel periodo non useresti la rete. Se sei una azienda tipicamente non puoi fare nulla del genere, e allora il responsabile informatico della azienda secondo me ha il dovere di dotarsi di soluzioni (hardware, software, consulenze...) per prevenire disservizi e anticipare problemi.

Per approfondire, puoi dare una occhiata all'articolo citato qui di seguito, che ho pubblicato nell'ottobre 2001 sulle pagine di un quotidiano svizzero:


http://www.cdt.ch/giornale/inserto/Nuove_tecnologie/11102001134337.asp

Indice di tutti i termini

- . 1 2 3 4 5 6 7 8 a b c d e f g h i j k l m n o p q r s t u v w x y z

abbonamento a consumo abbonamento flat abbreviazioni abuso ac3 accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adb adc ado adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe adsl advanced server afe afp after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software aick airport airport base station airport express airtunes aiuti alcatel speed touch home alfa alfabeti non latini alfabeto alfabeto turco alias alice alice adsl alina allegati allegato allofmp3 allot net enforcer alt altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus aol apache apache 2 apache sicuro api apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti aqua arabo archiviazione email arj armi di distruzioni di mass as/400 as400 ascii asincrono asp assistenza assistenza internet at ata atapi ati rage ii atm atm deluxe atomtime atr att attachment attesa atx3 audio autenticazione autoexec autostart av avi avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati