zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

16-07-2011 - Due pagine gratis (su 530)

 Potete leggere gratuitamente le prime due pagine del mio nuovo libro

28-11-2010 - Wikileaks, spiattellatori di segreti

Wikileaks: chi sono, come lavorano, perché lo fanno, chi li paga. Visto che la cronaca incalza, ho deciso di rendere universalmente consultabile il mio recentissimo articolo in merito.

17-03-2010 - Ti aspettiamo, Explorer 9

Meglio tardi che mai, Microsoft annuncia il venturo Explorer 9. Potrebbe colmare un gap tecnologico colossale che si aprì con l'uscita di Firefox 1

DOVE MI TROVI

In libreria la mia ultima fatica, anche ePub

 In libreria come ePub dal 19 luglio e come libro cartaceo dal 24 agosto: è la grande guida che Lucio Bragagnolo ed io abbiamo dedicato ad OS X 10.7 Lion

Iscriviti alla mailing list di Luca Accomazzi. Inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione MacOSX

La sicurezza e Mac

Continuo a chiedermi se:

1) I virus per Mac non ci sono perché nessuno riesce a crearne uno (ergo, i sono Mac sono sicuri ed inattaccabili)
oppure
2) I virus per mac non ci sono perché a nessuno viene in mente di crearne uno (ergo, non c'è un valido motivo per fare una cosa del genere)

Akko, tu saresti tecnicamente capace di creare un virus per Mac OS X?

Beppe

Ho appena mandato a Beppe un Trojan che trasforma il suo Mac in un forno a microonde (i dettagli chiedeteli a lui). Questo è facile, l'ho scritto in trenta secondi e per cancellargli tutti i file che ha sulla scrivania ce ne avrei messi quaranta. Un virus? Difficilissimo. Potrei scrivere per esempio un widget di Dashboard che manda una copia di se stesso a tutti gli indirizzi che avete nella rubrica di Mail (se usate Panther e/o Entourage non vi succede niente). Però il virus-widget lo dovete lanciare voi a mano quando lo ricevete, oppure non parte e non si riproduce. Quindi è anche lui sostanzialmente un Trojan.

Più insidioso il discorso sulla sicurezza passiva (anti-hacker). Sono statisticamente certo che da qualche parte, nei milioni di righe di codice che costituiscono il sistema, ci sia almeno una falla sfruttabile. Ma dov'è? Io non lo so. Man mano che le falle vengono scoperte, Apple rilascia i Security Update. Io consiglio di installarli sempre e non appena appaiono, chiunque voi siate. (In alcuni casi particolari, invece, non consiglierei di applicare sempre e subito gli aggiornamenti del sistema operativo e delle applicazioni).
In WinXP esistono una dozzina di falle conosciute e riconosciute, di livello architetturale, alla sicurezza. È da lì che passano i numerosi virus. Tapparle significherebbe riscrivere le fondamenta di Win. Microsoft ha già ammesso che non lo farà nella prossima release del sistema operativo, il Windows Vista in uscita a inizio 2007. Sarà per la volta dopo. 2010?

Torniamo a noi.
Non sono entusiasta della velocità con cui Apple rilascia i Security Update. Fa meglio di Microsoft, ma ci vuol poco. Non sono neppure entusiasta della frequenza degli aggiornamenti delle componenti critiche. Da Terminale provate "ssh -V" e vi accorgerete che usiamo ancora Open SSH v3.8, per quanto incerottato per rimediare ai buchi di sicurezza scoperti da quando venne concepito. La versione 3.9 esiste da ANNI. La 4.0 è la versione corrente. La 4.0 offre hashing delle chiavi known_hosts (sono stanco e non ho voglia di spiegarvi cosa sia: diciamo che si tratta di un sostanziale miglioramento architetturale alla sicurezza). Alla 3.9 si può applicare questo miglioramento. La 3.8 è troppo vecchia, niente da fare, però ce la teniamo.

Oh, certo, liberissimo di compilarci da noi Open SSH 4.0, o magari di usare fink. Mi spiace, non ci sto, credo che debba pensarci Apple.

Ho reso l'idea? X non è perfetto. Di gran lunga perfettibile. Meglio di Windows XP, però, lo è di certo, e di molti ordini di grandezza.


Indice di tutti i termini

- . 1 2 3 4 6 7 a b c d e f g h i j k l m n o p q r s t u v w x y z

a-gps abbonamento a consumo abbonamento flat abbreviazioni abuso accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe advanced server after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software airport airport base station airport express airtunes aiuti alcatel speed touch home alfabeti non latini alfabeto alfabeto turco alias alias manager alice alice adsl alina allegati allegato allofmp3 allot net enforcer altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus apache apache 2 apache sicuro apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti arabo archiviazione email armi di distruzioni di mass aruba as/400 as400 ascii asincrono assistenza assistenza internet atapi ati rage ii atm deluxe atomtime attachment attesa audio autenticazione autoexec autostart avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati