Logo dell'UIC Logo TUV

Unione Italiana dei Ciechi e degli Ipovedenti ETS - APS

 

Uiciechi.it

torna alla visualizzazione del numero 17 del Uiciechi.it

Numero 17 del 2019

Titolo: Novità dal Web.

Autore: Barbara Lispi.


Articolo:
Novità dal Web.

Di Barbara Lispi.

Ecco le novità dal Web:

1. Windows che non si avvia o è lentissimo: McAfee cita patch e componente responsabili. Secondo McAfee, la causa del mancato avvio di alcuni sistemi, o comunque il rallentamento di molte macchine Windows dopo l'applicazione degli aggiornamenti di aprile 2019, sarebbe stata la patch rilasciata per la correzione del bug CVE-2019-0735. Utenti e amministratori di sistema hanno segnalato molti problemi con le macchine, dove sono installati i software per la sicurezza di Sophos, Avast, Avira, McAfee e ArcaBit.

2. Requisiti minimi Windows 10: il sistema avrà bisogno di almeno 32 GB di spazio su disco. La disponibilità di 32 GB di storage, però, riguarda esclusivamente i dispositivi Windows 10 di nuova fattura. Il nuovo feature update Aggiornamento di maggio 2019 riserverà per sé almeno 7 GB di spazio su disco. Lo spazio aggiuntivo sarà usato dal sistema operativo e da tutte le applicazioni che avranno necessità di conservare temporaneamente un certo quantitativo di dati, inclusi i file temporanei, sino a oggi contenuti nella cartella %temp%.

3. Apple aggiorna XProtect, per bloccare i malware Windows su macOS. I criminali hanno spesso usato, sui sistemi macOS, il framework Mono per eseguire codice malevolo. Apple ha aggiornato XProtect così da riconoscere gli eseguibili Windows in modo ancora più efficace. Per proteggere gli utenti di macOS, XProtect fa uso delle firme di YARA, tool sviluppato per identificare minacce mirate contro i sistemi Apple.

4. Microsoft, niente più scadenza per le password di Windows. Microsoft ha deciso che, da Windows 10 Aggiornamento di maggio 2019, non sarà più possibile impostare una scadenza per le password degli account scegliendo soluzioni più moderne quali l'autenticazione a più fattori, l'uso di strumenti per il rilevamento di attacchi brute force e di login anomali. La modifica delle password andrà richiesta solo se si rilevasse una possibile attività sospetta.

5. Windows 10 Aggiornamento di maggio 2019 non s’installa quando sono connesse unità rimovibili. Se la procedura d'installazione dell'Aggiornamento dovesse rilevare la presenza di una o più unità rimovibili, s’interromperà prematuramente. In questo caso bisogna scollegare tutte le unità rimovibili dal Pc, riavviarlo e richiedere l'installazione dell'aggiornamento.

6. L'Europa approva un database che ospiterà i dati biometrici di oltre 350 milioni di persone. Common Identity Repository (CIR), così sarà chiamato, oltre a dati anagrafici e numeri di passaporto, grazie all'incrocio dei dati provenienti da diverse fonti ufficiali, conterrà informazioni come le impronte digitali e quelle sulle scansioni dei volti. Le forze di polizia potranno eseguire i controlli in modo molto più rapido. Unione europea ha anche definito una serie di salvaguardie volte a proteggere la privacy dei cittadini normando le modalità con cui i funzionari preposti potranno accedere a queste informazioni.

7. Windows 10 integrerà un vero kernel Linux con il nuovo WSL. Windows Subsystem for Linux 2 userà un vero kernel Linux che sarà compilato dagli ingegneri software di Microsoft con l'ultima versione del ramo stabile pubblicata su kernel.org: si partirà con la release 4.19. L'obiettivo è ottimizzare le prestazioni di WSL 2 offrendo agli utenti Windows un'esperienza Linux completa e all'altezza delle attese. Il kernel Linux integrato nel sistema operativo Microsoft, inoltre, sarà aggiornato attraverso Windows Update.

8. Bing basato su Chromium: le novità in arrivo e i motivi delle scelte Microsoft. La novità più importante è Collection che permette agli utenti di raccogliere in un unico contenitore intere pagine web. Basterà un drag and drop e ogni elemento sarà referenziato con l'indicazione della fonte da cui è stato estrapolato. L'integrazione con Word ed Excel sarà strettissima: si potranno trasferire i dati acquisiti dal web direttamente su documenti e fogli elettronici. Edge potrà anche bloccare più efficacemente tutti quegli elementi usati per tracciare il comportamento online degli utenti.

9. Google permetterà di acquistare prodotti direttamente da YouTube. Google avrebbe già svolto test con partner selezionati per collegare quanto visualizzato su YouTube con le pagine d'acquisto dei vari prodotti. Gli utenti potranno così acquistare prodotti e servizi attraverso Google Express che ancora non esiste in Italia e che sarà rinominato in Google Shopping. La nuova piattaforma di Google, legata a doppio filo con YouTube, permetterebbe di procedere con gli acquisti senza passaggi aggiuntivi e senza transitare per i siti ufficiali delle singole aziende.

10. Kaspersky presenta un antivirus per Android migliorato grazie al machine learning. Kaspersky ha rilasciato un aggiornamento di Internet Security for Android, App disponibile anche in versione gratuita, che permette di proteggere i Device Mobili da molte minacce. Questo nuovo software usa la tecnologia Cloud ML for Android che consente una reazione più veloce alle minacce ancora sconosciute riducendo al minimo il numero dei falsi positivi. Cloud ML for Android si appoggia a Kaspersky Security Network, infrastruttura cloud-based complessa che esamina le potenziali minacce condivise in modo volontario da milioni di utenti in tutto il mondo.

11. Cosa succede quando si usa una telecamera dotata di firmware non sicuro. I dispositivi IoT sono diventati il principale obiettivo dei criminali informatici. Un device IoT dovrebbe essere tenuto separato dal resto della rete locale alla quale sono connessi sistemi critici. Inoltre, è importante segmentare la rete e isolare device che potrebbero essere fonte di problemi; ma anche modificare password deboli, impostate da alcuni produttori di dispositivi, evitare di aprire porte in ingresso sul router, disattivare UPnP e installare le versioni più aggiornate del firmware.

12. KeePass, nuova versione di uno dei password manager più famosi ed efficaci. KeePass 2.42 è la nuova versione del password manager per Windows e, sotto forma di versioni sviluppate dalla comunità, per Linux, macOS e come plugin per molte App di terze parti. KeePass facilita la memorizzazione sicura delle proprie credenziali d'accesso e permette il loro rapido inserimento all'interno dei form di autenticazione. Le password dell'utente restano sempre in locale. I database delle credenziali sono protetti con una passphrase che deve essere abbastanza lunga e complessa.

13. Mozilla bloccherà gli add-on che usano l'offuscamento del codice. Mozilla non accetterà più gli add-on che contengono codice offuscato: gli sviluppatori potranno ripubblicare i loro componenti aggiuntivi solo se rispetteranno le nuove linee guida della fondazione. Comunque, tutte le tecniche utili per compattare il codice, come la Minificazione, continueranno a essere accettate. Il controllo sarà il più possibile proattivo per evitare che gli utenti possano installare estensioni potenzialmente pericolose o comunque irrispettose della privacy.

14. Crittografia end-to-end su tutti i servizi. Facebook, Instagram e WhatsApp interoperabili. Confermata l'unione di Facebook con Instagram e WhatsApp. Le applicazioni resteranno indipendenti e gli utenti potranno scegliere quali installare ma condivideranno la stessa piattaforma tecnica. Tutti i servizi useranno la crittografia end-to-end impedendo il monitoraggio e la modifica dei dati in transito da parte di soggetti terzi. Inoltre, le applicazioni potranno comunicare tra loro senza che gli utenti siano iscritti alle varie piattaforme.

15. Funzionalità di protezione di Windows 10 rallenta il caricamento dei file più pesanti. Secondo molti sviluppatori, Control Flow Guard, CFG, nuova funzione di sicurezza introdotta in Windows 10 che permette di rilevare e correggere vulnerabilità che sfruttano la modifica arbitraria del contenuto della memoria, ridurrebbe di molto le performance del sistema durante il caricamento di file eseguibili di dimensioni rilevanti. Microsoft, convinta che CFG migliori il raggio d'azione di caratteristiche come DEP, ASLR e /GS, avrebbe confermato l'esistenza del problema ma avrebbe già pronto un aggiornamento correttivo.

Per ulteriori spiegazioni, scrivere a:
Barbara Lispi



Torna alla pagina iniziale della consultazione delle riviste

Oppure effettua una ricerca per:


Scelta Rapida