Ancora WordPress, php…

Anche WordPress 2.0.6 è (già) vulnerabile. Questo post del Cerias discute la questione, e mette in evidenza come la “sicurezza multilivello” sia necessaria proprio per limitare le conseguenze di  una vulnerabilità di uno dei tanti componenti di un sito/sistema/sistema informativo.

Sottolinea anche come molti dei problemi tuttora sfruttabili di applicativi php (compreso quello che colpisce WordPress 2.0.6) derivano da cattiva configurazione di php da parte degli amministratori. Il tool di cui parlano, phpsecinfo… vale la pena di provarlo: ci vuole poco, e vi può dare un’idea dello stato del vostro sito, specialmente se siete in hosting.

Posted in Sicurezza | Comments Off on Ancora WordPress, php…

Ancora da Punto Informatico: aumentano i titoli HD DVD craccati

La notizia da Punto Informatico. A questo punto è doverosa una considerazione. Ogni volta che sono stati sviluppati meccanismi di protezione dei supporti, sono stati craccati in tempi brevissimi. Finora, che io sappia, l’unica cosa che resiste è l’NDS utilizzato per la tv via satellite, e solo perché è utilizzato con smart card ed interessa sostanzialmente una decifratura “in tempo reale” (e quindi recuperare le chiavi e ridistribuirle con un’ora di ritardo non ha interesse). Nessuno degli altri meccanismi resiste ad un attaccante determinato; non resisterà ovviamente neanche il Trusted Computing, a meno di trasformare anche i PC di casa in apparati “chiusi”, dei media player sui quali l’utente può solo fruire di quello che gli viene proposto.

Ci dobbiamo allora chiedere seriamente se tutte queste iniziative servono realmente per combattere la pirateria. Il “pirata cinese” che produce migliaia di copie  di DVD contraffatti continuerà a craccare anche le tecnologie sofisticate, perché ha la convenienza economica ad investire il tempo e le risorse necessari. L’utente domestico invece, che al più farebbe una copia di backup o si farebbe una copia di un dvd prestato da un amico, sarebbe invece bloccato. A favore di chi vengono fatte allora le norme che sostengono questi meccanismi?

Posted in Sicurezza, Varie | Comments Off on Ancora da Punto Informatico: aumentano i titoli HD DVD craccati

L'open source costa meno?

Punto Informatico pubblica la notizia che un’indagine della commissione europea (qui il documento originale) mostrerebbe che l’open source sul lungo termine conviene. Nell’indagine è coinvolto il Consorzio dei Comini della Provincia di Bolzano, quindi le nostre amministrazioni hanno anche un riferimento per capire come stanno le cose…

Uno dei costi generalmente imputati all’open source è dato dalla maggiore difficoltà nel trovare servizi di supporto con le competenze necessarie. Più l’OpenSource si diffonde, più possono diffondersi le competenze, più diminuisce questo costo ed aumenta ulteriormente la convenienza… un circolo virtuoso che le pubbliche amministrazioni potrebbero innescare. Con un risvolto importante: mentre i costi di licenze pesano per buona parte sulle nostre uscite verso gli Stati Uniti, i costi dell’Open source sono per buona parte di consulenza, e quindi avremmo meno uscite verso l’estero e più occupazione.

Posted in Varie | Comments Off on L'open source costa meno?