Visualizzazione post con etichetta sicurezza. Mostra tutti i post
Visualizzazione post con etichetta sicurezza. Mostra tutti i post

2 maggio 2012

[Chrome] ClusterFuzz per la sicurezza di Chrome

Chrome è un browser in continua e rapida evoluzione. Si tratta di un grande vantaggio per gli utenti, che si trovano a disporre di un software che migliora di molto in poche settimane. Questo sistema ha però anche dei lati negativi, soprattutto sul fronte sicurezza: i repentini cambiamenti del software, infatti, richiedono uno sviluppo altrettanto rapido delle misure di sicurezza che lo proteggono.
Tempo di lettura: 2 min

20 aprile 2012

[GTUG] Quarto incontro del GTUG Milano (Aggiornamento)


Come vi abbiamo già annunciato, il 26 Aprile prossimo si terrà il quarto incontro del Gtug Milano.
Il tema dell’incontro sarà relativo alla sicurezza di Google Plus ed avrà un carattere squisitamente tecnico.
Ora inoltre possiamo confermarvi che per questo incontro avremo uno speaker d’eccezione.
Tempo di lettura: 2 min

4 aprile 2012

[Maps] Decodifica di numeri civici e cartelli stradali, tramite ReCAPTCHA

Sembra che da alcune settimane Google stia testando un sistema di decodifica di informazioni appartenenti al mondo reale, fotografate in Street View, attraverso ReCAPTCHA, una tecnologia, originariamente sviluppata dalla Carneige Mellon University, ed acquisita da Google nel 2009, che permette di aiutare la digitalizzazione di libri attraverso l’operato “involontario” di esseri umani a cui viene chiesto di completare un testo sulla base di quello viene mostrato con un’immagine.
Tempo di lettura: 2 min

[Account] Nuova versione di Google Authenticator

L’Applicazione Google Authenticator per i dispositivi Android si aggiorna alla versione 2.15. Google Authenticator è l’applicazione “companion” della Verifica in Due Passaggi. Vi abbiamo parlato in modo dettagliato diversi mesi fa di questo tipo di procedura di sicurezza implementata da Google per proteggere l’account dell’utente da accessi non consentiti.
Tempo di lettura: 2 min

23 marzo 2012

[Chrome] Aggiornamento canale stabile

Google ha rilasciato una nuova patch per Chrome 17 stabile. La versione attuale di questo canale è identificata dal numero 17.0.963.83 ed è disponibile per desktop Linux, Windows, Mac e Chrome Frame. Il team di sviluppo di Chrome è sempre molto attento ai dettagli e vuole fornire un prodotto sempre più completo dal punto di vista della sicurezza e delle funzionalità.
Tempo di lettura: 2 min

17 marzo 2012

[Google] Pubblicità e sicurezza in Google

Le ads possono rivelarsi un sistema molto utile per trovare ciò che cerchiamo online, pur senza conoscerne l'esatta ubicazione nel Web, a patto che il sistema pubblicitario sia sicuro. Google da questo punto di vista ci offre una sicurezza non indifferente, anche in un campo che è generalmente minato.
Tempo di lettura: 2 min

10 marzo 2012

[Chrome] Bug scovato da un hacker risolto in 24 ore

Torniamo a parlare della “disfatta” di Chrome avvenuta durante gli eventi Pwnium e Pwn2Own per segnalare, questa volta, un “record” segnato da parte del team di Chrome.
Il bug, che ancora non è stato formalizzato ufficialmente, è stato risolto in meno di 24 ore dagli sviluppatori del browser.
Tempo di lettura: 2 min

9 marzo 2012

[Chrome] Il browser di Google "bucato" dagli hacker in due competizioni


Il mese di marzo vede lo svolgersi di due competizioni di hacking rivolto ai browser web: Pwn2own e Pwnium (quest'ultima indetta direttamente da Google per il suo browser Chrome - Chromium). La novità è che quest'anno, per la prima volta, sono state trovate e sfruttate vulnerabilità di Chrome.
Tempo di lettura: 2 min

7 marzo 2012

[Chrome] Estensioni più sicure di default

La sicurezza, assieme a velocità, semplicità e stabilità, è sempre stato uno dei cardini di Google Chrome e continua ad esserlo ogni giorno di più.
Oggi vi presentiamo un metodo che renderà le estensioni del browser più sicure.
Tempo di lettura: 2 min

16 febbraio 2012

[Google] Google infetto? No, errore di Microsoft

A seguito di un aggiornamento rilasciato ieri ai servizi di sicurezza offerti da Microsoft sulle piattaforme Windows, agli utenti è stato segnalato Google come sito infetto, quindi pericoloso, anche se l'antivirus non è in grado di individuare il problema (che, in effetti, non esiste).
Tempo di lettura: 2 min

2 febbraio 2012

[Gmail] Una specifica per combattere il phishing

Buone notizie sul fronte della lotta contro il phishing arrivano da un gruppo di aziende che hanno unito gli sforzi in questo ambito.
Senza entrare troppo nel dettaglio, ci limitiamo a ricordare che il phishing rappresenta una tecnica di social engineering, attraverso la quale un attaccante cerca di indurre la vittima a rivelare alcune sue informazioni personali.
Tempo di lettura: 2 min

20 gennaio 2012

[Google] Good To Know, vademecum per la sicurezza online

Con un doppio articolo sui propri blog, quello ufficiale e quello sulla sicurezza online, Google ci invita a dare un'occhiata a "Good To Know", la campagna per spiegare in maniera pragmatica la sicurezza online agli utenti del web 2.0. Tra phishing, password, malware e il problema della privacy in Rete.
Tempo di lettura: 2 min

17 gennaio 2012

[Chrome] I 7 pilastri della sicurezza finalmente svelati

Il team Google addetto alla sicurezza svela gli obiettivi di Chrome.
Pochi giorni fa su Chromium.org è stato pubblicato l’elenco dei sette principi guida seguiti nell’implementazione di Chrome browser e basati innanzitutto sulla sicurezza come valore fondamentale. Si tratta di un vero e proprio manifesto il cui primo punto recita: “Don’t get in the way” (non essere di ostacolo), quasi una parafrasi del celeberrimo “Don’t be evil” di Google.
Tempo di lettura: 2 min

28 novembre 2011

[Code] Hack4Transparency: intervista a Federico Maggi

Poco tempo fa vi abbiamo parlato del Hack4Transparency, iniziativa di Google e del Parlamento Europeo, che consisteva in un poche parole in un Hackathon volto alla creazione di applicazioni sul tema della trasparenza del web e di internet.
Se avete letto l'articolo saprete che l'Italia, nonostante i tempi bui per la reputazione del nostro paese, ha fatto una splendida figura vincendo 3 premi su 6.
Tempo di lettura: 2 min

25 novembre 2011

[Android] Chris DiBona tuona contro gli speculatori degli anti virus


Chris DiBona, Open Source Programs Manager di Google, ha postato alcuni giorni fa su Google+ un’invettiva, o un cheat sheet come lo chiama lui, in modo più politically correct, lui, in cui discute il discorso Open Source (e più in particolare Android, iOS e RIM) e Virus.
Tempo di lettura: 2 min

24 novembre 2011

[Security] Protezione nel tempo delle connessioni HTTPS

Google introduce una nuova interessantissima funzione legata alla sicurezza dei sistemi di autenticazione legati ai suoi prodotti.
Già nel 2010 Google aveva introdotto il protocollo HTTPS di default per Gmail e la ricerca in Google Search in forma criptata.
Questa è la volta di Forward Secrecy.
Tempo di lettura: 2 min

19 ottobre 2011

[Search] Ricerca criptata di default per gli utenti Google

Google è costantemente al lavoro per rendere l'uso del web più sicuro per gli utenti. Lo abbiamo visto anche recentemente con le implementazioni di sicurezza in Chrome, al fine di evitare il ripetersi del problema dei certificati digitali contraffatti.
Questa volta parliamo di SSL.
Tempo di lettura: 2 min

8 ottobre 2011

[Google] Safe Browsing Alerts per amministratori di rete


Oggi Google ha annunciato il passaggio del progetto Safe Browsing Alerts for Network Administrators da Labs a prodotto ufficiale. Questo servizio si occupa di scansionare le reti di Sistemi Autonomi (AS) dei partecipanti, su base volontaria, alla ricerca di malware.
Tempo di lettura: 2 min

31 agosto 2011

[Google] Tentato attacco man-in-the-middle verso utenti Google


Google riporta la notizia di un tentato attacco, tipo SSL man-in-the-middle (MITM) verso utenti Google. Qualcuno ha tentato di inserirsi tra gli utenti e servizi criptati Google.
Gli utenti coinvolti da questo tipo di attacco risiedevano principalmente in Iran (cosa che potrebbe dirla lunga sugli autori dell’attacco).
Tempo di lettura: 2 min

21 luglio 2011

[Google] Analisi del traffico per scovare malware

Su questo blog abbiamo spesso parlato di sicurezza, di quali pratiche possano essere messe in atto dagli utenti, e di quali strumenti possono usare gli sviluppatori.
Purtroppo con la crescita esponenziale dell’adozione delle tecnologie informatiche da parte della popolazione, e il conseguente –fisiologico- appiattimento della conoscenza media di queste tecnologie, cresce anche la probabilità di infezione da parte di software malevolo o malware.
Tempo di lettura: 2 min