[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@evilworld @mattiz6276 @informapirata @privacypride in linea teorica si. Il motivo per cui Tuta si è già schierata contro!

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@mattiz6276 @informapirata @privacypride utilizzando un termine marinaresco, considerando che siamo sulla wall di un pirata, se dovessero farlo andremo tutti "sottocoperta"!

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@mattiz6276 @informapirata @privacypride ma rimane il concetto. Se questi sistemi di messaggistica voglio esistere in Europa devono allinearsi alle direttive europee. Dunque rischierebbero o di scomparire o di trasferirsi.
Ben diverso è per tutto ciò che esiste "sotto" l'internet tradizionale...

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@mattiz6276 @informapirata @privacypride il problema come diceva informapirata è che con col CC2.0 si andrebbe a colpire ogni tipo di app di messaggistica. Senza esclusioni.
Non basta dire: "lascio Whatsapp o i social maggiori." Per esistere bisogna sottoporsi a tale legislazione.
Il risultato sarà la perdita di alcuni dei servizi europei oppure l'inizio di molteplici battaglie legali (come dichiarato già da Tuta!)

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@elettrona @diggita @opensource messo tutto nella to do list! 😉

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@elettrona @diggita @opensource comunque per non lasciare nulla al caso. Per Gnawbit (NROS 2.1) verifico i pacchetti accessibilità di mate: Orca, Onboard, mate-settings-daemon.
Eventualmente mancassero nella Build li aggiungo. (Evitando il processo di richiamo dalla repo).

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@elettrona @diggita @opensource non è una funzione così complessa da aggiungere. Gestisco dei siti della pubblica amministrazione ed è obbligatoria.
Comunque il sistema operativo è coperto dalle funzionalità Debian preinstallate!

[-] nextredblog@mastodon.uno 1 points 2 weeks ago

@elettrona @diggita @opensource 😬 è concesso un diplomatico WIP?

Se fai riferimento a NextRedOS, si mantengono le impostazioni di accessibilità di Debian.

Per quanto riguarda il blog siamo ancora in fase di creazione. Ieri ho lavorato nuovamente su policy e sul rendere le sessioni più anonime possibile.
Inoltre nasceranno delle sezioni dove raggrupperò tutte le rubriche di Mastodon tra le quali Cybersec Advance Class e Pillole...

Per ora la nostra pagina Mastodon è più aggiornata del sito!

2
submitted 3 weeks ago* (last edited 3 weeks ago) by nextredblog@mastodon.uno to c/opensource@diggita.com

🇪🇺 L'indipendenza digitale parte dalle nostre scelte.

Software libero, codice verificabile e pubblico e tecnologie europee significano più controllo, più trasparenza e meno dipendenza dalle Big Tech.

Ecco perché NextRed ha creato:
🐀 NextRedOS - Simple. Secure. European.

😬C'è anche NextRed al Digital Independence Day di Bolzano, il 13 e 14 novembre! Ci vediamo lì!

@opensource

#NextRed #NextRedOS #OpenSource #FreeSoftware #DigitalIndependence

1

🐀🛡️ Cybersicurezza in pillole — Password deboli, porta aperta

Una password semplice è un invito per gli attaccanti.

• Usa password lunghe e uniche
• Non riutilizzarle su più servizi
• Attiva l'autenticazione a due fattori (2FA)
• Affidati a un gestore di password

🔒 Una password robusta protegge i tuoi dati. Una debole può compromettere tutta la tua vita digitale.

@sicurezza

#Cybersecurity #Password #2FA #Privacy #NextRed

1
submitted 1 month ago* (last edited 1 month ago) by nextredblog@mastodon.uno to c/sicurezza@diggita.com

🐀Cybersecurity Advance Class

🎭 Man-in-the-Middle (MITM)

L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.

Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.

HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.

@sicurezza

#CyberSecurity #MITM #InfoSec #Networking #Nextred

1

🛡️🐀 Cybersicurezza in pillole — Backup: l'errore più comune

Fare un backup non basta: bisogna verificare che funzioni.

• Prova periodicamente il ripristino
• Controlla che i file siano completi
• Conserva almeno una copia offline
• Automatizza i backup e monitora gli errori
• Documenta la procedura di recupero

💾 Un backup vale solo se riesci a ripristinarlo quando serve.

@sicurezza

#Cybersecurity #Backup #Privacy #NextRed

1
submitted 1 month ago* (last edited 1 month ago) by nextredblog@mastodon.uno to c/sicurezza@diggita.com

🐀 Cybersecurity Advance Class
🌐 DNS Spoofing

Quando digiti un indirizzo web, ti aspetti di raggiungere il sito corretto. Con il DNS Spoofing un attaccante può manipolare la risposta DNS e reindirizzarti verso una pagina controllata da lui.

Il dominio sembra legittimo. La destinazione no.

Difendersi significa verificare, non fidarsi: DNSSEC, DoH e DoT aiutano a ridurre il rischio.

@sicurezza

#CyberSecurity #DNS #InfoSec #Networking #Nextred

1

🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)

In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).

@sicurezza

#CyberSecurity #ARP #MITM #Networking #Nextred

1

🐀 Cybersecurity Advance Class

👿 Rogue DHCP Server

Quando un client entra in rete, accetta spesso la prima risposta DHCP ricevuta. Un server DHCP non autorizzato può assegnare gateway e DNS malevoli, intercettando il traffico e aprendo la strada a phishing, MITM e furto di credenziali.

@sicurezza

#CyberSecurity #InfoSec #Networking #DHCP #Nextred

1

🛡️ Cybersicurezza in pillole — Le estensioni del browser

Le estensioni rendono il browser più potente, ma possono anche diventare un rischio.

• Installa solo quelle che usi davvero
• Controlla sviluppatore e recensioni
• Verifica i permessi richiesti
• Elimina quelle inutilizzate
• Aggiornale regolarmente

Un'estensione può leggere dati, cookie e pagine visitate. Prima di cliccare su "Aggiungi", chiediti: ne ho davvero bisogno?

#Cybersecurity #NextRed

@sicurezza

1
🐀 Aforismi digitali (thelemmy.club)

🐀 Aforismi digitali

«Il software libero riguarda la libertà, non il prezzo. Pensa alla libertà di parola, non alla birra gratis.»

— Richard Stallman

Una frase che continua a ricordarci la differenza tra costo e libertà.

@linux

#AforismiDigitali #SoftwareLibero #GNU #Linux #Fediverso

[-] nextredblog@mastodon.uno 1 points 1 month ago

@frankyjordan @opensource
Grazie Mille! E di rimbalzo noi ringraziamo chi questo social, centro ormai di quasi tutta la nostra attività online, lo mantiene in piedi, libero e un porto sicuro per tutti!

1
1
submitted 1 month ago* (last edited 1 month ago) by nextredblog@mastodon.uno to c/sicurezza@diggita.com

🐀 Pillole di Cybersecurity
5 Armi del Phishing Emotivo:
1- Urgenza
2-Paura
3-Curiosità
4-Avidità
5-Autorità

🔜Un messaggio che ti chiede di eseguire un azione immediatamente, che ti promette denaro o premi è degno di essere analizzato.

⛔Fermati e pensa!
🎣La fretta è alleata del Phishing!

@sicurezza
#sicurezza #nextredos

1

🐀 Cybersecurity Advance Class

DHCP (Dynamic Host Configuration Protocol) assegna automaticamente IP, gateway e DNS ai dispositivi in rete.

Nel DHCP Starvation Attack un attaccante invia migliaia di richieste DHCP con MAC falsificati, consumando tutti gli indirizzi IP disponibili. I client legittimi non riescono più a connettersi: è un attacco DoS che può anche preparare il terreno a un Rogue DHCP Server.

Difese: DHCP Snooping, Port Security, NAC e limiti ai MAC per porta.

@sicurezza

view more: next ›

nextredblog

0 post score
0 comment score
joined 1 year ago