25 Giugno 2026
Home Blog Pagina 58

iPhone spiati. Agenzia israeliana sfrutta un bug di Ios

Un difetto nel sistema di Apple รจ stato sfruttato dalla societร  israeliana NSO Group per entrare negli iPhone nel 2021 ed รจ stato simultaneamente utilizzato da una societร  concorrente.

QuaDream, affermano diverse fonti, รจ un’azienda israeliana piรน piccola e di basso profilo che sviluppa anche strumenti di hacking per smartphone destinati a clienti governativi.

Le due aziende rivali hanno utilizzato lo stesso bug l’anno scorso e sono riuscite ad entrare in remoto negli iPhone, il che significa che entrambe le aziende potrebbero compromettere i telefoni Apple senza che un proprietario debba aprire alcun collegamento dannoso. Il fatto che due aziende abbiano utilizzato la stessa sofisticata tecnica di hacking, nota come “zero-click”, mostra che i telefoni sono i piรน vulnerabili a potenti strumenti di spionaggio digitale di quanto il settore possa ammettere.

Le persone vogliono credere di essere al sicuro e le compagnie telefoniche vogliono che tu creda che lo siano. Quello che abbiamo imparato รจ che non lo sono“, ha affermato Dave Aitel, partner di Cordyceps Systems, un’azienda di sicurezza informatica.

Gli esperti che analizzano le intrusioni progettate da NSO Group e QuaDream dallo scorso anno ritengono che le due societร  abbiano utilizzato exploit software molto simili, noti come ForcedEntry, giร  utilizzato con lo spyware Pegasus per compromettere gli iPhone.

Un exploit รจ un codice informatico progettato per sfruttare una serie di vulnerabilitร  software specifiche, fornendo a un hacker un accesso non autorizzato ai dati.

Gli analisti ritengono che gli exploit di NSO e QuaDream fossero simili perchรฉ sfruttavano molte delle stesse vulnerabilitร  nascoste nel profondo della piattaforma di messaggistica istantanea di Apple e utilizzavano un approccio comparabile per installare software dannoso su dispositivi obiettivo dell’attacco.

Bill Marczak, un ricercatore di sicurezza di Citizen Lab che ha studiato gli strumenti di hacking di entrambe le societร , ha detto a Reuters che la capacitร  zero-click di QuaDream sembrava “alla pari” con quella di NSO.

QuaDream non ha voluto rilasciare commenti sulla vicenda. Un giornalista della Reuters si รจ recato all’ufficio di QuaDream, a Ramat Gan a Tel Aviv, ma nessuno ha risposto. Anche l’avvocato israeliano Vibeke Dank, la cui e-mail era elencata nel modulo di registrazione aziendale di QuaDream, non ha risposto ai messaggi.

Un portavoce di Apple ha rifiutato di commentare QuaDream o di dire quali sarebbero state le azioni che intendevano intraprendere nei confronti dell’azienda.

ForcedEntry รจ visto come “uno degli exploit tecnicamente piรน sofisticati” mai analizzati dai ricercatori di sicurezza.

Le due versioni di ForcedEntry erano cosรฌ simili che quando Apple ha corretto i difetti sottostanti nel settembre 2021, ha reso inefficaci sia NSO che il software spia di QuaDream.

In una dichiarazione scritta, una portavoce della NSO ha affermato che la societร  “non ha collaborato” con QuaDream ma che “l’industria della cyber intelligence continua a crescere rapidamente a livello globale”.

Apple ha citato in giudizio NSO Group per ForcedEntry a novembre, sostenendo che NSO aveva violato i termini e l’accordo sui servizi per gli utenti di Apple. Il caso รจ ancora nelle sue fasi iniziali.

Nella sua causa, Apple ha affermato che “respinge continuamente e con successo una serie di tentativi di hacking“. NSO ha negato qualsiasi illecito.

Le aziende di spyware sostengono da tempo di vendere tecnologia ad alta potenza per aiutare i governi a contrastare le minacce alla sicurezza nazionale. Ma i gruppi per i diritti umani e i giornalisti hanno ripetutamente documentato l’uso di spyware per attaccare la societร  civile, indebolire l’opposizione politica e interferire con le elezioni.

Apple ha notificato migliaia di obiettivi ForcedEntry a novembre, facendo capire a funzionari eletti, giornalisti e operatori per i diritti umani di tutto il mondo che erano stati posti sotto sorveglianza.

In Uganda, ad esempio, il ForcedEntry della NSO รจ stato utilizzato per spiare i diplomatici statunitensi, ha riferito Reuters.

Oltre alla causa Apple, anche WhatsApp di Meta รจ in contenzioso per il presunto abuso della sua piattaforma. A novembre, la NSO รจ stata inserita in una lista nera commerciale dal Dipartimento del Commercio degli Stati Uniti per questioni relative ai diritti umani.

A differenza di NSO, QuaDream ha mantenuto un profilo piรน basso nonostante abbia servito alcuni degli stessi clienti del governo. La societร  non ha un sito Web che pubblicizza la sua attivitร  e ai dipendenti รจ stato detto di mantenere qualsiasi riferimento al proprio datore di lavoro fuori dai social media.

QuaDream รจ stata fondata nel 2016 da Ilan Dabelstein, un ex ufficiale militare israeliano, e da due ex dipendenti della NSO, Guy Geva e Nimrod Reznik.

Come lo spyware Pegasus di NSO, il prodotto di punta di QuaDream, chiamato REIGN, potrebbe assumere il controllo di uno smartphone, raccogliendo messaggi istantanei da servizi come WhatsApp, Telegram e Signal, oltre a e-mail, foto, testi e contatti.

Le funzionalitร  della “Collezione Premium” di REIGN includevano le “registrazioni delle chiamate in tempo reale”, “attivazione della telecamera – fronte e retro” e “attivazione del microfono”.

I prezzi sembravano variare. Secondo la brochure del 2019, un sistema QuaDream, che avrebbe offerto ai clienti la possibilitร  di lanciare 50 effrazioni di smartphone all’anno, veniva offerto per 2,2 milioni di dollari al netto dei costi di manutenzione.

Nel corso degli anni, QuaDream e NSO Group hanno impiegato alcuni degli stessi talenti ingegneristici. Alcune fonti hanno affermato che le societร  non hanno collaborato agli hack degli iPhone, ma sono arrivati contemporaneamente ai propri modi per sfruttare le vulnerabilitร .

Molti degli acquirenti di QuaDream si sono anche sovrapposti a NSO tra cui Arabia Saudita e Messico, entrambi accusati di aver utilizzato in modo improprio software spia per prendere di mira oppositori politici.

Uno dei primi clienti di QuaDream รจ stato il governo di Singapore e la documentazione esaminata da Reuters mostra che la tecnologia di sorveglianza dell’azienda รจ stata presentata anche al governo indonesiano.

Mozilla. Progetto per rivelare le pratiche di monitoraggio di Facebook

Nel tentativo di far luce sulle pratiche di monitoraggio e raccolta dei dati di Facebook, il progetto Mozilla ha collaborato con l’organizzazione no profit The Markup.

Le due societร  stanno chiedendo agli utenti di scaricare Rally, la prima piattaforma di condivisione dei dati di Mozilla, lanciata lo scorso anno, e di condividere il proprio comportamento di navigazione.

Gli strumenti forniti da Rally consentono il monitoraggio del pixel di Facebook, un codice di Javascript che traccia le azioni degli utenti in risposta agli annunci. Dovrebbero consentire alle aziende di esaminare quali dati vengono raccolti, con quali siti sono condivisi, quali dati rivela sugli utenti e quanto sia effettivamente diffusa la rete di monitoraggio di Facebook.

Uno strumento come Rally puรฒ riunire tutta la forza delle comunitร  di persone che si uniscono per fornire informazioni su una delle parti piรน opache di Internet che hanno un impatto cosรฌ drammatico sulle nostre vite individuali e sulla societร ”, afferma Ted Han, di Rally.

“Questa รจ una rara opportunitร  per sollevare il velo sulle pratiche di monitoraggio e raccolta dei dati di Facebook al di fuori delle piattaforme Facebook”.

Il progetto si basa su una precedente collaborazione con il Center for Information Technology Policy dell’Universitร  di Princeton su notizie e disinformazione su politica e COVID-19 nei servizi online, nonchรฉ su un altro studio in corso con la Stanford University Graduate School of Business sul consumo di notizie e l’impatto degli annunci.

“Internet e il mondo non possono aspettare che le piattaforme facciano la cosa giusta”, commenta Han.

Tuttavia, progetti precedenti con obiettivi simili sono falliti. La scorsa estate, ad esempio, Facebook ha bandito gli account dei ricercatori della New York University (NYU) che studiano il microtargeting degli annunci politici sugli utenti attraverso un progetto chiamato Ad Observer, con una mossa condannata dalla Federal Trade Commission (FTC) statunitense.

La societร  ha chiuso anche CrowdTangle, lo strumento di monitoraggio dei social media che ha fornito l’accesso ad argomenti di tendenza, account pubblici e comunitร  e post virali su Facebook, Instagram e Reddit, e ha bloccato gli strumenti di trasparenza degli annunci di ProPublica.

Apparentemente ha anche modificato il codice del suo sito Web per impedire la raccolta automatizzata dei dati dei post di feed di notizie dagli utenti, ostacolando in modo significativo il lavoro di ricercatori come il progetto Citizen Browser di Markup.

Microsoft Surface 2022 quale comprare

Microsoft Surface contribuisce solo a una piccola parte del totale dei dispositivi Windows rilasciati ogni anno: ci sono un sacco di ottimi laptop tra cui scegliere.

Ma se sei interessato ad hardware Microsoft, sei nel posto giusto. Questa guida illustra il miglior dispositivo Surface per casi d’uso specifici. Sebbene possano essere costosi, Microsoft e altri rivenditori hanno spesso grandi offerte sui prodotti Surface durante tutto l’anno.

Alcuni potrebbero eseguire Windows 10 immediatamente, ma tutti sono giร  idonei per l’aggiornamento gratuito a Windows 11. Il nuovo sistema operativo di Microsoft รจ disponibile per l’installazione su tutti i dispositivi compatibili in questo momento.

Tuttavia, vale la pena notare che diversi dispositivi annunciati da Microsoft al suo evento Surface di settembre 2021 non sono ancora disponibili. Il Surface Pro 8, Duo 2 e Pro X (2021) sono stati tutti rilasciati di recente.

Surface Pro 7+: il migliore in assoluto

Surface Pro 7+

Nonostante sia rivolto a clienti business, Surface Pro 7+ รจ un’opzione eccellente per i consumatori.

I processori Intel di 11ma generazione aggiornati aiutano a fornire grandi prestazioni a tutto tondo, mentre l’aggiunta di un SSD rimovibile e la connettivitร  LTE saranno davvero utili per molte persone. Anche la durata della batteria ha subito un grande aggiornamento: ora รจ piรน che in grado di durare un’intera giornata lavorativa di otto ore.

Tuttavia, non รจ perfetto. Il design uguale a quello di cinque anni fa sembra molto datato, mentre pagherai ben oltre 1600 euro se desideri qualsiasi configurazione con una cover con tasti.

Il Pro 7+ รจ stato per un po’ il miglior PC Microsoft a tutto tondo per la maggior parte delle persone, ma il nuovo design del Pro 8 lo fa vacillare e potrebbe presto essere sostituito in cima a questa classifica.

Surface Laptop 4 – Il miglior laptop

Surface Laptop 4

Il Surface Laptop 4 รจ un leggero aggiornamento rispetto al suo predecessore, ma ci sono alcuni motivi per acquistarlo rispetto al Surface Laptop 3.

Il piรน grande รจ il processore: ora puoi scegliere tra i piรน recenti e potenti chip AMD Ryzen di Intel su entrambi i modelli da 13,5 pollici e 15 pollici. Questi chip offrono un miglioramento significativo dell’efficienza energetica e mostrano che la durata della batteria รจ molto solida, anche durante la riproduzione di video 4K.

Molte delle ragioni per cui il Laptop 3 era cosรฌ buono sono ancora valide. I display offrono un’esperienza visiva avvincente, continuando a supportare l’input tattile e tramite penna. C’รจ anche una tastiera solida e un design leggero e di alta qualitร .

Tuttavia, non รจ perfetto. Questo design collaudato potrebbe richiedere un aggiornamento, mentre i ventilatori rumorosi entrano regolarmente in azione durante l’uso quotidiano.

Nonostante queste carenze, Surface Laptop 4 offre ancora la migliore esperienza laptop tradizionale se utilizzi hardware Microsoft.

Surface Book 3 – Ideale per utenti esperti

Surface Book 3

Nonostante abbia solo aggiornamenti minimi rispetto al suo predecessore, il Book 3 รจ una solida iterazione finale di questo fattore di forma unico: Surface Laptop Studio lo ha ora sostituito nella gamma di Microsoft.

Uno splendido display, un’eccellente tastiera e una solida selezione di porte forniscono le basi per un’ottima esperienza con il laptop.

Tuttavia, le prestazioni sono leggermente carenti. Il Book 3 si comporta bene nella maggior parte delle situazioni, ma รจ una seria delusione quando si tratta di prestazioni di gioco. Di solito non sarebbe un grosso problema, ma Microsoft ha specificamente pubblicizzato la sua idoneitร  per i giochi.

Questo รจ tutt’altro che l’unico inconveniente, con cornici grosse, altoparlanti mediocri e mancanza di scanner per impronte digitali tra i piรน importanti.

A questo prezzo, queste carenze sono difficili da accettare. Tuttavia, se ti piace uno schermo per laptop completamente rimovibile, questo รจ il dispositivo che fa per te. Funzionerร  bene con Windows 11 e rimane relativamente ben a prova di futuro.

Surface Laptop Go: il miglior laptop economico

Surface Laptop Go

Considerando il successo della linea Surface Go, era forse inevitabile che Microsoft rilasciasse un dispositivo a conchiglia piรน economico ad un certo punto. Surface Laptop Go รจ esattamente questo, anche se non รจ perfetto.

Il fattore principale รจ il prezzo, con le specifiche entry-level dovrai pagare un po’ di piรน per un modello simile ma che vale la pena acquistare. Inoltre, il modello di fascia alta testato รจ piรน vicino ai laptop premium rispetto al mercato economico. Anche la durata della batteria รจ un problema, con il dispositivo che fatica a superare un’intera giornata lavorativa con una singola carica.

Tuttavia, c’รจ ancora molto da apprezzare sul Surface Laptop Go. Le prestazioni del modello di fascia alta sono solide, mentre l’inclusione di un’ottima tastiera e di un display in un corpo cosรฌ sottile รจ davvero impressionante. Anche gli altoparlanti Dolby Audio e i doppi microfoni da studio offrono un’esperienza audio eccezionale.

Tuttavia, ci sono molti laptop che eccellono anche in queste aree, molti dei quali sono piรน convenienti. C’รจ sicuramente un mercato per un dispositivo come Surface Laptop Go, ma la forza della concorrenza รจ evidente.

Surface Book 2 – A prova di futuro

Surface Book 2

Dal punto di vista dell’hardware, Surface Book 2 รจ uno straordinario mezzo di lavoro di Microsoft. รˆ un ottimo esempio di laptop premium con un design di alto livello, con la cerniera fulcro un vero highlight.

Le prestazioni e il display sono solidi, mentre la durata della batteria regge bene. Tuttavia, il prezzo richiesto significa che รจ giustificabile solo per coloro che utilizzeranno davvero le sue modalitร , caratteristiche e prestazioni. Per la persona media, sarร  sufficiente qualcosa della gamma Surface Laptop.

Se riesci a trovare un ottimo affare, potrebbe valere la pena acquistarlo.

Come risparmiare sulla bolletta della luce

Molti di noi trascorrono piรน tempo a casa rispetto al passato, di conseguenza stiamo usando piรน elettricitร .ย Cuciniamo la maggior parte dei nostri pasti a casa, lavoriamo al computer durante il giorno e trasmettiamo film e TV la sera.ย Inoltre, c’รจ un numero sempre piรน grande di dispositivi che mettiamo in carica.ย E con l’aumento dei prezzi dell’energia, abbiamo piรน incentivi che mai a contenere i costi.

Secondo una ricerca pubblicata da Agi si prevede che le bollette energetiche aumenteranno a partire dal primo gennaio per ogni famiglia tipo del +55% per la bolletta dell’elettricitร  e del +41,8% per quella del gas per il primo trimestre del 2022. Lo rende noto l’Arera.ย Per molte persone, quel numero potrebbe essere ancora in aumento.ย Ecco cosa puoi fare per ridurre le bollette questo inverno.ย 

Se non hai un monitor energetico e non vuoi acquistarne uno, questo articolo puรฒ comunque mostrarti come calcolare il consumo medio di elettricitร  dei tuoi elettrodomestici e fornire consigli su come ridurre al minimo il consumo di energia mentre sei a casa, quindi continua a leggere.

Qual รจ il tuo utilizzo odierno?

La prima cosa da fare รจ scoprire a che punto sei in termini di consumo energetico.ย Leggi il tuo contatore (o contatori, se vuoi gestire sia il gas che l’elettricitร ).

Invia le tue letture al tuo fornitore

Se le letture del contatore non vengono prese automaticamente, รจ ora di iniziare perchรฉ probabilmente hai utilizzato piรน energia del solito.ย รˆ meglio informare il fornitore il prima possibile, in modo che possa ricalcolare i pagamenti.ย Ti aiuterร  a distribuire il costo su una linea temporale piรน lunga.

Tieni d’occhio i consumi con un monitor energetico

รˆ facile sprecare soldi per l’elettricitร  quando non puoi vedere quanto ti costa.ย Ma cosa accadrebbe se potessi vedere quanto costa ogni luce e ogni telefono carico in tempo reale?ย Con un monitor energetico, puoi.

Se disponi di un contatore intelligente, potresti giร  disporre di un display in casa (IHD).ย รˆ uno schermo che ti consente di vedere quanta energia stai utilizzando e, soprattutto, cosa si traduce in costi.ย Ecco alcuni esempi:

Un IHD ti permetterร  di vedere il tuo attuale consumo di energia o il tuo uso negli ultimi giorni, settimane, mesi e cosรฌ via. Potrai anche impostare un budget giornaliero e ti avviserร  quando raggiungi il limite.

Se ne hai giร  uno ma non l’hai configurato, fallo.ย รˆ molto piรน semplice di quanto pensi.ย Una volta acceso, dovrebbe mostrare un tutorial su come usarlo.ย In caso contrario, puoi scoprire come fare sul sito web del tuo fornitore.

Se non hai un IHD, non preoccuparti.ย Puoi acquistare un monitor energetico

Questo misuratore dei costi energetici supporta il monitoraggio di piรน parametri tra cui tempo, potenza (W), consumo energetico cumulativo (kWh), tensione (V), frequenza (Hz), corrente (A), emissioni di CO2 (kgCO2), potenza fattore, rendimento minimo e massimo, costi, prezzo dell’energia elettrica.

Scopri quanto ti costa la gestione dei singoli elettrodomestici

La bolletta elettrica della maggior parte delle persone รจ composta da due parti: la tariffa fissa e la tariffa unitaria dell’elettricitร . Il primo รจ un addebito giornaliero fisso, che puoi influenzare solo cambiando fornitore. La seconda parte รจ dove puoi risparmiare denaro, riducendo il consumo di energia.

Controlla la tua bolletta e scopri qual รจ la tua tariffa unitaria di energia elettrica. Sarร  un costo per kWh (che รจ un’unitร  standard di consumo energetico). Puoi iniziare a capire i costi della bolletta da queste guide: Come leggere la bolletta

Ma รจ possibile che un apparecchio non funzioni normalmente e stia consumando piรน energia di quanto dovrebbe. Gli elettrodomestici piรน vecchi o malfunzionanti possono finire per costarti bollette elettriche piรน elevate.

Scopri il tuo carico di base

Una volta che il tuo monitor energetico รจ impostato, vai in giro per casa e scollega tutto ciรฒ che non รจ essenziale.

Il tuo frigo-congelatore, eventuali dispositivi medici, elettrodomestici con orologi elettrici e alcuni set-top box devono essere lasciati accesi ma la maggior parte degli altri articoli puรฒ essere spenta.

Il costo per gestire questi articoli necessari รจ il carico di base della tua famiglia. รˆ possibile ridurre il costo del carico di base solo utilizzando dispositivi piรน efficienti dal punto di vista energetico.

Ma modificando alcune abitudini domestiche, puoi risparmiare denaro su ogni altro dispositivo elettrico che colleghi o usi regolarmente – e questo puรฒ aggiungere molto.

Cambia le tue abitudini domestiche

Scollega l’elettronica
Qualsiasi dispositivo dotato di trasformatore o luce di standby assorbirร  energia ogni volta che viene collegato. Se lasci la TV in standby per un anno, puoi aggiungere circa 10 euro alla bolletta. Se questa cifra non sembra elevata, considera quanti dispositivi in โ€‹โ€‹casa sono predisposti per il telecomando o hanno un trasformatore. Anche il piรน efficiente dal punto di vista energetico ti costerร  circa 1 euro all’anno.

Usa una presa multipla o prese intelligenti
Se ti sembra eccessivo spegnere tutti i dispositivi, collega questi dispositivi a una ciabatta e accendili solo quando ne hai bisogno. Se utilizzi prese intelligenti, puoi anche impostare un programma in modo che gli articoli in standby siano pronti quando รจ probabile che tu prenda in mano il telecomando e si spengano quando non lo sei.

Considera il riscaldamento intelligente
Investire in un sistema di riscaldamento intelligente ti aiuterร  a tenere d’occhio la quantitร  di elettricitร  che stai utilizzando e ad assicurarti di non sprecarla. รˆ possibile programmare il riscaldamento, regolare facilmente la temperatura e il riscaldamento a zone.

E infine, prova questi suggerimenti

  • Spegni le luci quando esci da una stanza.ย รˆ ovvio, ma tutti dimentichiamo di farlo.
  • Sostituisci le tue lampadine con quelle a risparmio energetico.
  • Non lasciare che i dispositivi si carichino durante la notte.ย Collegali quando sei in giro e imposta un timer per ricordarti.ย Scollegali non appena si sono caricati.
  • Fare sempre e solo un carico completo di biancheria.ย Lavare a 30 gradi invece di 40. Farร  durare anche i tuoi vestiti piรน a lungo.ย Ove possibile, lascia asciugare i vestiti all’aria.
  • Disincrostare il bollitore e far bollire solo la quantitร  d’acqua necessaria per ogni utilizzo.
  • Sbrina regolarmente il frigorifero e il congelatore.ย Se svuoti regolarmente il congelatore tra una spesa e l’altra, riempi lo spazio vuoto con bottiglie d’acqua di plastica per farlo funzionare in modo piรน efficiente.ย Se lo lasci vuoto, dovrร  lavorare di piรน per rimanere fresco.

Log4Shell. Cos’รจ e come funziona la vulnerabilitร  di Log4j

Dopo la scoperta di una vulnerabilitร  critica nota come Log4Shell o Log4j nei server che supportano il gioco Minecraft, sono stati effettuati milioni di tentativi di exploit della libreria Java Log4j 2 con una potenziale minaccia per milioni di altre applicazioni e dispositivi in โ€‹โ€‹tutto il mondo.

Cos’รจ Log4Shell?

Log4Shell รจ una vulnerabilitร  software in Apache Log4j 2, una popolare libreria Java per la registrazione dei messaggi di errore nelle applicazioni. La vulnerabilitร , pubblicata come CVE-2021-44228, consente a un utente malintenzionato remoto di assumere il controllo di un dispositivo su Internet, se il dispositivo esegue determinate versioni di Log4j 2.

Apache ha rilasciato una patch per CVE-2021-44228, versione 2.15, il 6 dicembre. Tuttavia, questa patch ha lasciato irrisolta parte della vulnerabilitร , risultando in CVE-2021-45046 e un’altra patch, versione 2.16, rilasciata il 13 dicembre.

Gli aggressori possono sfruttare la vulnerabilitร  utilizzando messaggi di testo per controllare un computer in remoto. L’Apache Software Foundation, che pubblica la libreria Log4j 2, ha assegnato alla vulnerabilitร  un punteggio CVSS di 10 su 10, il punteggio di gravitร  piรน alto, a causa del suo potenziale di sfruttamento diffuso e della facilitร  con cui gli aggressori possono sfruttarlo.

Quando รจ stata scoperta la vulnerabilitร  nella libreria Log4j 2?

La vulnerabilitร  รจ stata segnalata per la prima volta all’Apache Foundation il 24 novembre dal ricercatore di sicurezza Chen Zhaojun di Alibaba, la piรน grande societร  di e-commerce della Cina, dopo che un attacco รจ stato documentato il 9 dicembre e ha colpito i server del gioco Minecraft. Ulteriori analisi forensi hanno rivelato che i criminali informatici hanno scoperto il divario in precedenza ed รจ stato sfruttato almeno dal 1ยฐ dicembre.

Qual รจ il rischio della vulnerabilitร  Log4Shell nella libreria Log4j 2?

Log4Shell รจ considerato una vulnerabilitร  zero-day perchรฉ gli attori malintenzionati probabilmente lo conoscevano e lo sfruttavano prima della scoperta da parte degli esperti.

Ciรฒ che rende Log4Shell cosรฌ pericoloso รจ quanto sia onnipresente la libreria Log4j 2. รˆ presente nelle principali piattaforme da Amazon Web Services a VMware e servizi grandi e piccoli. La rete di dipendenze tra piattaforme e servizi interessati significa che l’applicazione di patch puรฒ essere un processo complesso e che puรฒ richiedere molto tempo.

La facilitร  di sfruttare la vulnerabilitร  ne aggrava l’impatto. La libreria Log4j 2 controlla come vengono registrate le stringhe. La vulnerabilitร  consente a un utente malintenzionato di ottenere il controllo su una stringa e indurre l’applicazione a richiedere ed eseguire codice dannoso sotto il controllo dell’utente malintenzionato. In poche parole, gli aggressori possono assumere in remoto qualsiasi dispositivo connesso a Internet che utilizza determinate versioni della libreria Log4j in qualsiasi punto dello stack software.

Cos’รจ Log4j 2 e cosa fa?

Essendo il framework di registrazione piรน utilizzato su Internet, Apache Log4j 2 รจ integrato in una miriade di applicazioni, utilizzate sui principali servizi cloud come Apple, Google, Microsoft e Cloudflare, nonchรฉ su piattaforme come Twitter e Stream.

Registra i messaggi dal software e successivamente cerca gli errori. La quantitร  di dati registrabili รจ ampia e spazia dalle informazioni di base del browser utente e della pagina Web alle informazioni tecniche dettagliate sul sistema su cui รจ in esecuzione Log4j 2.

La libreria Log4j 2 non solo puรฒ creare semplici registri, ma puรฒ anche eseguire comandi per generare informazioni di registrazione avanzate. In tal modo, puรฒ anche comunicare con altre fonti, come i servizi di directory interni.

In che modo la vulnerabilitร  Log4Shell provoca danni?

Poichรฉ la libreria Log4j 2 puรฒ comunicare con altre fonti e servizi di directory interni, gli aggressori possono facilmente usare Log4j 2 con comandi dannosi dall’esterno e fargli scaricare ed eseguire codice pericoloso da fonti dannose.

Il modo in cui Log4j 2 puรฒ essere sfruttato dipende dalle specifiche del sistema interessato. Finora, la stragrande maggioranza delle attivitร  dannose รจ stata la scansione di massa su sistemi vulnerabili alle impronte digitali. Secondo un report di Microsoft, gli aggressori hanno sfruttato la vulnerabilitร  per compromettere l’infrastruttura di virtualizzazione, installare ed eseguire ransomware, rubare credenziali di sistema, assumere un ampio controllo delle reti compromesse ed esfiltrare i dati.

Man mano che continuano a crescere i rapporti sulla sfruttabilitร  di Log4Shell, le possibilitร  di attivitร  dannose sembrano esponenziali. Qualsiasi codice puรฒ essere eseguito sul sistema attaccato, ad esempio, per accedere a dati di configurazione sensibili. Catturando questi dati, gli aggressori potrebbero ottenere il pieno controllo di un sistema e di tutti i suoi dati e applicazioni. Questo รจ paragonabile a un ladro che ha le chiavi della porta d’ingresso di una casa e la combinazione di una cassaforte all’interno.

In che modo Log4Shell influisce sugli utenti?

La libreria Log4j 2 viene spesso utilizzata in molte applicazioni nell’ambiente infrastrutturale di aziende e organizzazioni. Nel settore dei consumatori, Log4j 2 puรฒ essere trovato anche in dispositivi di archiviazione abilitati alla rete e dispositivi domestici intelligenti, che gli utenti dovrebbero disconnettere da Internet fino a quando non saranno disponibili gli aggiornamenti.

La maggior parte delle aziende rispettabili ha inserito un messaggio di sicurezza corrispondente sui propri siti Web che descrive cosa stanno facendo riguardo alla vulnerabilitร  di Log4Shell.

I consumatori dovrebbero installare gli aggiornamenti software forniti dai fornitori che utilizzano. Dovrebbero anche cercare di scoprire dai siti e dai servizi che hanno i loro dati personali se l’organizzazione รจ interessata dalla vulnerabilitร  di Log4Shell e, in tal caso, quali misure stanno adottando tali organizzazioni per salvaguardare le loro informazioni.

Cosa dovrebbero fare i team di sicurezza IT

Le organizzazioni che utilizzano Log4j 2 nelle proprie applicazioni e infrastruttura dovrebbero aggiornarle immediatamente. Lo stesso vale per le applicazioni di terze parti. La versione 2.16.0 protegge completamente la libreria dalla vulnerabilitร  Log4Shell.

Poichรฉ ci sono cosรฌ tanti sistemi probabilmente interessati da Log4Shell ed รจ cosรฌ facile da sfruttare, le organizzazioni devono agire rapidamente per proteggere i propri interessi e utenti.

Specifiche tecniche su come funziona Log4j 2

1. Convalida errata dell’input

La causa principale di Log4Shell, formalmente nota come CVE-2021-44228 , รจ ciรฒ che il NIST chiama convalida dell’input improprio.

In parole povere, questo significa che riponi troppa fiducia nei dati non attendibili che arrivano da estranei e apri il tuo software a trucchi subdoli basati su dati trappola.

Se hai mai programmato in C, ti sarai quasi sicuramente imbattuto in questo tipo di problema usando la printf()funzione ( format string e print ).

int  printf(const char *format, ...);
 
int  count; 
char *name;
 
/* print them out somewhat safely */
 
print("The name %.20s appeared %d times\n",name,count);
Fornisci una stringa di formato hard-coded come primo argomento, dove %.20s significa "stampa l'argomento successivo come stringa di testo, ma rinuncia dopo 20 byte per ogni evenienza" e %d significa "prendi un numero intero e stampalo in decimale".


รˆ anche allettante usarlo printf() quando vuoi stampare solo una singola stringa, come questa, e spesso vedi persone che fanno questo errore nel codice, specialmente se รจ scritto di fretta
int  printf(const char *format, ...);
 
/* printfhack.c */
 
int main(int argc, char **argv) {
   /* print out first command-line argument */
   printf(argv[1]);    <-- use puts() or similar instead
   return 0;
}

In questo codice, l’utente puรฒ non solo scegliere la stringa da stampare, ma anche controllare la stessa stringa di formattazione che decide cosa stampare.

Quindi, se chiedi a questo programma di stampare hello, farร  esattamente questo, ma se gli chiedi di stampare %X %X %X %X %Xnon vedrai quei caratteri nell’output, perchรฉ in %Xrealtร  รจ un “codice di formato” magico che dice printf()come comportarsi.

Il testo speciale %Xsignifica “prendere il valore successivo dallo stack del programma e stamparne il valore grezzo in esadecimale”.

Quindi un utente scontento che puรฒ indurre il tuo programmino a stampare una stringa di messaggi apparentemente innocua %Xvedrร  in realtร  qualcosa del genere:

C:\Users\duck\> printfhack.exe "%X %X %X %X %X"
 
155FA30 1565940 B4E090 B4FCB0 4D110A

Si dร  il caso che il quinto e ultimo valore nell’output sopra, risucchiato di nascosto dallo stack del programma, รจ l’indirizzo di ritorno a cui il programma salta dopo aver eseguito il printf() quindi il valore 0x00000000004D110Arivela dove viene caricato il codice del programma in memoria, e quindi rompe la sicurezza fornita da ASLR ( randomizzazione del layout dello spazio degli indirizzi ).

Il software non dovrebbe mai consentire agli utenti non attendibili di utilizzare dati non attendibili per manipolare il modo in cui tali dati vengono gestiti.

In caso contrario, potrebbe verificarsi un uso improprio dei dati di questo tipo.

Perchรฉ Log4j รจ considerato dannoso

C’รจ un problema simile in Log4j, ma รจ molto, molto peggio.

I dati forniti da un estraneo non attendibile โ€“ dati che stai semplicemente stampando per riferimento futuro o accedendo a un file โ€“ possono prendere il sopravvento sul server su cui stai effettuando la registrazione.

Questo potrebbe trasformare quella che dovrebbe essere un’istruzione di “stampa” di base in una situazione di fuga di dati segreti su Internet o persino in un comando scarica ed esegui il mio malware in una volta.

In poche parole, una voce di registro che si intendeva inserire per completezza, forse anche per motivi legali o di sicurezza, potrebbe trasformarsi in un evento di impianto di malware.

Funzionalitร  di “ricerca” di Log4j

Preparati per la parte piรน pericolosa, che รจ documentata in dettaglio sul sito Apache Log4j:

Le “ricerche” forniscono un modo per aggiungere valori alla configurazione di Log4j in punti arbitrari.

In poche parole, l’utente che fornisce i dati che intendi registrare puรฒ scegliere non solo come sono formattati, ma anche cosa contiene e come viene acquisito quel contenuto.

Se stai effettuando il login per motivi legali o di sicurezza, o anche semplicemente per completezza, probabilmente sarai sorpreso di sentirlo.

Dare voce alla persona dall’altra parte su come registrare i dati che invia significa non solo che i tuoi registri non contengono sempre una registrazione fedele dei dati effettivi che hai ricevuto, ma anche che potrebbero finire per contenere dati da altrove sul tuo server che normalmente non sceglieresti di salvare in un file di registro.

Possibilitร  di ricerche remote

Grazie a una funzionalitร  del runtime Java chiamata JNDI, abbreviazione di Java Naming and Directory Interface , i comandi “lookup” di Log4j racchiusi in ${...}sequenze non solo possono eseguire semplici sostituzioni di stringhe, ma anche eseguire ricerche di runtime in tempo reale su server arbitrari, sia all’interno che all’esterno del tuo Rete.

Per vederlo in azione, abbiamo bisogno di un programma che ascolti le connessioni TCP e segnali quando ne ottiene una, cosรฌ possiamo vedere se Log4j sta davvero effettuando connessioni di rete.

Si puรฒ testare ncat dal toolkit Nmap gratuito e popolare; per chi usa Linux potrebbe averlo giร  ncat installato nella distro, ma per Windows dovrai installarlo dal sito ufficiale di Nmap.

Un utente malintenzionato che conosce il formato giusto o che sa come scaricare uno strumento di attacco in grado di fornire codice Java dannoso nel formato corretto, potrebbe essere in grado di utilizzare l’oggetto Log4j Logger come strumento per installare malware sul server, eseguendo quel dannoso codice proprio all’interno del processo Java che ha chiamato la funzione Logger.

E il gioco รจ fatto: esecuzione di codice remoto (RCE) semplice, affidabile e di progettazione , attivata da dati forniti dall’utente che, ironia della sorte, potrebbero essere registrati per scopi di controllo o di sicurezza.

Il tuo server รจ interessato?

Una sfida posta da questa vulnerabilitร  รจ capire quali server sulla rete sono interessati.

A prima vista, si potrebbe presumere che sia necessario considerare solo i server con codice rivolto alla rete scritto in Java, in cui le connessioni TCP in entrata richieste dal servizio vengano gestite direttamente dal software Java e dalle librerie runtime Java.

Se cosรฌ fosse, tutti i servizi offerti da prodotti come il httpd server Web di Apache, Microsoft IIS o nginx sarebbero implicitamente sicuri. 

Ma determinare sia l’ampiezza che la profonditร  di questa vulnerabilitร  in tutte le reti tranne che nella piรน piccola puรฒ essere piuttosto complicato e Log4Shell non รจ limitato ai server scritti in Java puro al 100%.

Dopotutto, non รจ il codice di gestione del socket basato su TCP che รจ affetto da questo bug: la vulnerabilitร  potrebbe annidarsi ovunque nella rete di back-end in cui vengono elaborati i dati forniti dall’utente e vengono conservati i registri.

Un server Web che registra la tua stringa User-Agent probabilmente lo fa direttamente, quindi un server Web basato su C con un motore di registrazione basato su C probabilmente non รจ a rischio di User-Agent.

Ma molti server web prendono i dati inseriti nei moduli online, ad esempio, e li trasmettono in background a server di “logisica aziendale” che li sezionano, li analizzano, li convalidano, li registrano e vi rispondono.

Se uno di quei server aziendale รจ scritto in Java, potrebbe essere la mela marcia del codice.

Teoricamente, quindi, devi trovare tutto il codice nella tua rete che รจ scritto in Java e verificare se utilizza la libreria Log4j.

Le versioni obsolete di Log4j devono essere aggiornate il prima possibile , anche se pensi che nessuno le stia attualmente utilizzando.

Si noti che Log4j 1.x non รจ piรน supportato e in questa versione esiste un bug relativo a Log4Shell, denominato CVE-2021-4104 .

Quindi, il percorso di aggiornamento per Log4j 1.x significa passare a Log4j 2.

Ricorda, ovviamente, che i programmi Java possono essere configurati per utilizzare le proprie copie di qualsiasi libreria Java, o anche di Java stesso.

Cerca in tutta la tua proprietร , prendendo in considerazione client e server che eseguono Linux, Mac e Windows, alla ricerca di file denominati log4j*.jar.

A differenza delle librerie condivise eseguibili (come NSS, di cui abbiamo scritto di recente ), non รจ necessario ricordare di cercare estensioni diverse su ciascuna piattaforma perchรฉ i file JAR che abbiamo mostrato sopra hanno nomi identici su tutti i sistemi operativi.

Ove possibile, aggiorna tutte le copie di Log4j, ovunque si trovino, il prima possibile.

La risoluzione della vulnerabilitร  Log4J richiede una difesa approfondita. Le organizzazioni dovrebbero implementare regole per bloccare il traffico di exploit da tutti i servizi con connessione Internet. Ma la protezione a lungo termine richiederร  l’identificazione e l’aggiornamento delle istanze di Log4J o la mitigazione del problema modificando le impostazioni in Log4J. Ciรฒ potrebbe richiedere modifiche al codice nei prodotti in cui รจ incorporato Log4J.

Fonti dell’articolo: Dynatrace – Sophos – Nist – Apache

Oppo Find N recensione

0

Gli eventi dell’INNO Day di Oppo sono stati molto interessanti ma senza dubbio il Find N รจ stato il vero spettacolo.

L’iconica serie Find sta lanciando il suo primo smartphone pieghevole e ha un aspetto fantastico. Il nuovo Oppo Find N รจ piรน piccolo del piรน recente Galaxy Fold e utilizza un design senza spazi grazie alla sua cerniera Flexion di sua invenzione. Ma ottiene anche la migliore funzionalitร  che Fold puรฒ offrire: il suo schermo Dynamic AMOLED pieghevole prodotto da Samsung o almeno una sua versione ridotta.

Quindi, Find N รจ costruito attorno a uno schermo AMOLED pieghevole da 7,1 pollici realizzato da Samsung. Supporta 120Hz dinamici, HDR10+ e ha la stessa nitidezza di Fold3 – circa 370ppi. A differenza del Fold, il Find N ha un foro per la fotocamera selfie interna invece di uno sotto lo schermo.

Il Find N ha un altro schermo all’esterno, ovviamente. รˆ un AMOLED da 5,49 pollici quasi senza cornice, anch’esso perforato, con densitร  di 402ppi e protezione Gorilla Glass Victus. La frequenza di aggiornamento per questo pannello รจ fissa a 60Hz. Entrambi gli schermi supportano un’ampia gamma di colori, sono ugualmente calibrati per un’eccellente corrispondenza dei colori e possono offrire fino a 1000 nit di luminositร  di picco.

Un altro foglio Gorilla Glass Victus mantiene la parte posteriore al sicuro, escludendo la configurazione a tre fotocamere.ย Il primario da 50 MP, l’ultrawide da 16 MP e gli snapper con zoom da 13 MP si trovano su un bellissimo pezzo di ceramica.

Lo schermo esterno รจ molto piรน simile a un normale smartphone rispetto a Z Fold. A 5,49 pollici con un rapporto di aspetto di 2:1, รจ in realtร  molto utilizzabile: se non fosse per il dispositivo piegato che รจ due volte piรน spesso di un normale telefono. La cerniera crea una cornice piรน grande sul lato sinistro dello schermo, ovviamente, ma non รจ invadente. La piรน grande lamentela sullo schermo esterno รจ che รจ solo a 60Hz, il che non sarebbe necessariamente un problema, ma sembra assurdo quando lo schermo interno piรน grande e molto piรน liscio.

Oppo Find N specifiche

  • Corpo: 132,6×140.2×8,0 mm, 275 g; Pannelli esterni Gorilla Glass Victus, telaio in alluminio, copertura in plastica sopra lo schermo pieghevole.
  • Display interno: AMOLED pieghevole da 7,1″, 120Hz, HDR10+, 1000 nit (picco), risoluzione 1792x1920px, proporzioni 8,4:9, 370ppi; Display esterno: AMOLED da 5,49″, 60Hz, 988 x 1972 pixel, 402ppi, rapporto 18:9, Corning Gorilla Glass Victus.
  • Chipset: Qualcomm SM8350 Snapdragon 888 5G (5 nm): Octa-core (1×2,84 GHz Kryo 680 e 3×2,42 GHz Kryo 680 e 4×1,80 GHz Kryo 680); Adreno 660.
  • Memoria: 256 GB 8 GB RAM, 512 GB 12 GB RAM; UFS 3.1.
  • Sistema operativo/software: Android 11, ColorOS 12.
  • Fotocamera posteriore: Grandangolo (principale) : 50 MP, f/1,8, 24 mm, 1/1,56″, 1,0 ยตm, PDAF omnidirezionale, OIS; Ultra grandangolare : 16 MP, f/2,2, 14 mm, 1/3,09″, 1,0 ยตm ; Teleobiettivo : 13 MP, f/2.4, 52 mm, 1/3.4″, 1.0ยตm, PDAF.
  • Fotocamera anteriore: interna: 32 MP, f/2,4, 1/2,8″, 0,8 ยตm; esterna: 32 MP, f/2,4, 1/2,8″ m 0,8 ยตm.
  • Acquisizione video: Fotocamera posteriore : 4K@60fps, 1080p@60/240fps (giroscopio-EIS); Fotocamera frontale : 1080p@30fps, giroscopio-EIS.
  • Batteria: 4.500 mAh; Ricarica rapida 33 W, Ricarica wireless rapida 15 W, Ricarica wireless inversa 10 W.
  • Varie: lettore di impronte digitali (montato lateralmente); NFC; Altoparlanti stereo.

Le fotocamere di Oppo

La fotocamera principale utilizza un sensore Sony IMX766 da 50 MP, un imager Quad-Bayer da 1/1,56″ con pixel da 1,0 ยตm. Ha un obiettivo stabilizzato da 24 mm f/1,6. รˆ disponibile un PDAF omnidirezionale a tutti i pixel.

La fotocamera ultrawide si basa su un sensore Sony IMX481 da 16 MP, un imager da 1/3,06″ con pixel da 1,0 ยตm. Si trova dietro un obiettivo da 14 mm f/2,2 e la messa a fuoco รจ fissa all’infinito.

Ilย teleobiettivoย utilizza un sensore Samsung S5K3M5 1/3.4″ da 13MP con pixel da 1.0ยตm e obiettivo f/2.4 52mm per zoom ottico 2x.

Le due fotocamere selfie utilizzano sensori Sony IMX615 1/2,8″ da 32 MP con filtri colorati Quad-Bayer e pixel da 0,8 ยตm. Anche gli obiettivi sono identici, entrambi con un’apertura f/2.4. La messa a fuoco, ovviamente, รจ fissa.

Oppo non รจ cosรฌ ambizioso come Samsung con il suo software personalizzato per il multitasking, ma ci sono alcuni gesti che aiutano a sfruttare al meglio lo schermo piรน grande.ย Puoi pizzicare con quattro dita per comprimere un’app a schermo intero in una colonna mobile piรน piccola o dividere lo schermo a metร  scorrendo con due dita verso il basso.ย Oppo ha anche personalizzato molte delle proprie app con funzionalitร  progettate per lo schermo pieghevole: ad esempio, se lo si apre ad angolo, l’app musicale puรฒ visualizzare i testi nella metร  superiore.

Diritto all’oblio. Cos’รจ e come utilizzarlo

Il diritto all’oblio รจ il diritto alla rimozione di informazioni private su una persona dalle ricerche su Internet e da altre directory in determinate circostanze. Il concetto รจ stato discusso e messo in pratica in diverse giurisdizioni, tra cui Argentina, Unione Europea (UE) e Filippine. La questione รจ nata dal desiderio degli individui di determinare lo sviluppo della propria vita in modo autonomo, senza essere stigmatizzati perennemente o periodicamente come conseguenza di una specifica azione compiuta nel passato“.

C’รจ stata polemica sulla praticitร  di stabilire un diritto all’oblio (rispetto all’accesso alle informazioni) come diritto umano internazionale. Ciรฒ รจ in parte dovuto alla vaghezza delle attuali sentenze che tentano di attuare tale diritto. Inoltre, vi sono preoccupazioni sul suo impatto sul diritto alla libertร  di espressione, sulla sua interazione con il diritto alla privacy e sul fatto che la creazione di un diritto all’oblio riduca la qualitร  di Internet attraverso la censura e la riscrittura della storia. Chi รจ a favore del diritto all’oblio ne cita la necessitร  a causa di questioni come il revenge porn o pornositi e ricatti online che compaiono negli elenchi dei motori di ricerca per il nome di una persona, cosรฌ come le istanze di questi risultati che fanno riferimento a piccoli reati che le persone potrebbero aver commesso in passato. La preoccupazione centrale risiede nell’influenza potenzialmente indebita che tali risultati possono esercitare sulla reputazione online di una persona quasi indefinitamente se non vengono rimossi.

Vuoi eliminare notizie o commenti che violano la tua reputazione? Contattaci e risolviamo

Le basi del diritto all’oblio

Le legislazioni europee sulla protezione dei dati mirano a proteggere le informazioni private potenzialmente dannose sugli individui, ma invece di un “diritto all’oblio” viene implementato un “diritto alla cancellazione dei dati” piรน limitato. La nozione di “diritto all’oblio” deriva da numerose idee europee preesistenti. C’รจ una convinzione di vecchia data nel Regno Unito, in particolare ai sensi del Rehabilitation of Offenders Act, che dopo un certo periodo di tempo, molte condanne penali vengono “annullate”, il che significa che le informazioni relative a tale persona non dovrebbero essere prese in considerazione quando si ottiene un’assicurazione o si cerca lavoro. Allo stesso modo, la Francia segue questo diritto. Le opinioni sul diritto all’oblio differiscono notevolmente tra gli Stati Uniti e i paesi dell’UE. Negli Stati Uniti, la trasparenza, il diritto alla libertร  di parola secondo il Primo Emendamento e il “diritto alla conoscenza” sono generalmente preferiti rispetto alla rimozione o all’aumento della difficoltร  di accedere a informazioni pubblicate in modo veritiero riguardanti individui e societร . Sebbene il termine “diritto all’oblio” sia un’idea relativamente nuova, la Corte di giustizia europea ha legalmente consolidato che il “diritto all’oblio” รจ un diritto umano quando si รจ pronunciata contro Google nel caso Costeja il 13 maggio 2014.

Nel 1995, l’ Unione Europea ha adottato la Direttiva Europea sulla Protezione dei Dati (Direttiva 95/46/CE) per regolamentare il trattamento dei dati personali. Questo รจ ora considerato una componente della legge sui diritti umani. La nuova proposta europea di regolamento generale sulla protezione dei dati fornisce protezione ed esenzione per le societร  elencate come societร  “media”, come giornali e altre opere giornalistiche. Tuttavia, Google ha volutamente rinunciato a essere classificata come azienda “media”, quindi l’azienda non รจ protetta. I giudici dell’Unione europea hanno stabilito che, poichรฉ la societร  internazionale, Google, รจ un raccoglitore e un elaboratore di dati, dovrebbe essere classificata come “responsabile del trattamento” ai sensi della direttiva sulla protezione dei dati dell’UE. Questi “titolari del trattamento” sono tenuti ai sensi del diritto dell’UE a rimuovere i dati “inadeguati, irrilevanti o non piรน pertinenti”, rendendo questa direttiva di importanza globale.

Google e l’Unione Europea

All’articolo 12 della direttiva 95/46/CE, l’UE ha fornito una base giuridica alla protezione delle persone su Internet. Nel 2012 la Commissione europea ha divulgato un progetto di regolamento europeo sulla protezione dei dati per sostituire la direttiva, che includeva una protezione specifica nel diritto all’oblio all’articolo 17. [19] Un diritto all’oblio รจ stato sostituito da un diritto piรน limitato diritto di cancellazione nell’articolo 17 della versione del GDPR che รจ stata adottata dal Parlamento europeo nel marzo 2014 e che รจ diventata legge dell’UE nell’aprile 2016.

Per esercitare il diritto all’oblio e richiedere la rimozione da un motore di ricerca, รจ necessario compilare un modulo tramite il sito web del motore di ricerca. La procedura di richiesta di rimozione di Google richiede che il richiedente identifichi il proprio paese di residenza, informazioni personali, un elenco degli URL da rimuovere insieme a una breve descrizione e, in alcuni casi, l’allegato di un documento di identitร . Il richiedente riceve un’email da Google che conferma la richiesta, ma la richiesta deve essere valutata prima di essere approvata per la rimozione. Se la richiesta viene approvata, le ricerche che utilizzano il nome della persona non comporteranno piรน la visualizzazione del contenuto nei risultati di ricerca. Il contenuto rimane online e non viene cancellato. Dopo che una richiesta รจ stata soddisfatta, il loro team di rimozione esamina la richiesta, soppesando “il diritto alla privacy dell’individuo contro il diritto del pubblico di sapere“, decidendo se il sito web รจ “inadeguato, irrilevante o non piรน pertinente, o eccessivo rispetto alle finalitร  per quale sono stati elaboratiโ€. Google ha formato un consiglio consultivo di vari professori, avvocati e funzionari governativi di tutta Europa per fornire linee guida per queste decisioni. Tuttavia, il processo di revisione รจ ancora un mistero per il grande pubblico. Le linee guida stabilite dai regolatori dell’UE non sono state rilasciate fino a novembre 2014, ma Google ha iniziato ad agire su questo molto prima di allora, il che ha permesso loro di “modellare l’interpretazione ai propri fini”. Nel maggio 2015, ottanta accademici hanno chiesto a Google una maggiore trasparenza in una lettera aperta.

Se Google rifiuta una richiesta di scollegamento del materiale, gli europei possono fare appello alla loro agenzia locale per la protezione dei dati. A maggio 2015, l’Agenzia britannica per la protezione dei dati ha trattato 184 reclami di questo tipo e ha annullato la decisione di Google in circa un quarto di questi. Se Google non si attiene a una decisione dell’Agenzia per la protezione dei dati, puรฒ affrontare un’azione legale.

Quando si applica il diritto all’oblio?

All’articolo 17, il GDPR delinea le circostanze specifiche in cui si applica il diritto all’oblio. Una persona ha il diritto alla cancellazione dei propri dati personali se:

  • I dati personali non sono piรน necessari per lo scopo originariamente raccolto o elaborato da un’organizzazione.
  • Un’organizzazione fa affidamento sul consenso di un individuo come base legale per il trattamento dei dati e tale individuo revoca il proprio consenso.
  • Un’organizzazione fa affidamento su interessi legittimi come giustificazione per il trattamento dei dati di un individuo, l’individuo si oppone a questo trattamento e non esiste un interesse legittimo prevalente per l’organizzazione a continuare con il trattamento.
  • Un’organizzazione sta elaborando dati personali per scopi di marketing diretto e l’individuo si oppone a questo trattamento.
  • Un’organizzazione ha trattato illegalmente i dati personali di un individuo.
  • Un’organizzazione deve cancellare i dati personali al fine di rispettare una norma o un obbligo legale.
  • Un’organizzazione ha elaborato i dati personali di un bambino per offrire i propri servizi della societร  dell’informazione .

Vuoi eliminare notizie o commenti che violano la tua reputazione? Contattaci e risolviamo

Di conseguenza, un operatore di un motore di ricerca deve, in linea di principio, accettare le richieste di cancellazione relative a pagine web in cui compaiono dati personali sensibili, a meno che tali collegamenti non si rivelino strettamente necessari per tutelare la libertร  di informazione degli utenti di Internet potenzialmente interessati ad accedere a pagine web contenenti dati sensibili.

Per quanto riguarda i dati giudiziari, l’operatore del motore di ricerca รจ tenuto ad accogliere una richiesta di deindicizzazione verso pagine web che contengono informazioni non piรน attuali (ad esempio, informano di una condanna in primo grado di una persona poi assolta in appello), salvo che il ruolo pubblico svolto dalla persona, la gravitร  del reato e altre circostanze non rendano prevalente l’interesse pubblico alla conoscenza. Se l’operatore del motore di ricerca ritiene prevalente l’interesse pubblico all’informazione โ€“ e quindi i link non devono essere rimossi โ€“ dovrร  comunque โ€œorganizzare l’elenco dei risultati in modo tale che l’immagine complessiva che ne risulta per l’internauta rispecchi l’attuale situazione giuridicaโ€. In altre parole, l’algoritmo dovrร  ordinare i risultati non in base alla loro popolaritร ,ma sull’attualitร  dell’informazione.

Sono questi i passaggi piรน recenti ma non certo gli ultimi che ripercorreranno una storia destinata a durare a lungo e il cui finale, ad oggi, sembra essere ancora molto lontano.

Recensione Apple iPhone 13 Pro

Sono tanti i modelli di iPhone presenti attualmente sul mercato e tutti ottimi dispositivi. Piรน precisamente, Apple ne ha prodotti ben otto straordinari modelli, a partire dall’iPhone SE all’iPhone 13 Pro Max.

Ma il nostro intento non รจ quello di raccomandarli tutti, bensรฌ di aiutare gli utenti a decidere quale sia il miglior acquisto da fare, riducendone la scelta.

Il nuovo iPhone 13 Pro uscito quest’anno, non ha guadagnato il massimo dei voti, pur essendo un dispositivo perfettamente funzionante soprattutto per chi cerca un’esperienza fotografica e di video al top.

Il modello che consigliamo per gli appassionati Apple รจ sicuramente l’iPhone 13 standard per il suo ottimo rapporto qualitร /prezzo, mentre per i professionisti vale la pena acquistare il Pro Max per la maggiore durata della batteria.

iPhone 13 Pro vs iPhone 13 Pro Max

Sebbene tra l’iPhone 12 Pro ed il 12 Pro Max esista una netta differenza di funzionalitร , infatti, la versione Pro Max monta una fotocamera con zoom piรน elevato e prestazioni maggiori anche con scarsa luminositร , l’iPhone 13 Pro ed il Pro Max sono simili.

Essi hanno le stesse quattro fotocamere (3 sul retro ed 1 davanti), cosรฌ come la medesima frequenza di aggiornamento del display a 120 Hz ed il processore A 15 potenziato con una GPU migliore rispetto all’iPhone 13 standard. Anche le quattro versioni di colori sono identiche.

Pur avendo piรน o meno le stesse caratteristiche, perรฒ, vale la pena considerare un valore aggiunto importante per quanto riguarda la linea di iPhone 13: la durata della batteria.

In effetti l’iPhone 13 Pro Max ha una durata della batteria assolutamente incredibile, la migliore che si sia mai vista su qualsiasi iPhone, per questo motivo pensiamo che valga la pena spendere 100โ‚ฌ in piรน.

iPhone 13 Pro vs iPhone 12 Pro

L’iPhone 13 Pro assomiglia molto al 12 Pro, infatti hanno quasi le stesse misure anche se il nuovo modello รจ leggermente piรน pesante. Pure la fotocamera posteriore รจ piรน grande.

Il primo cambiamento evidente tra il 13 ed il 12 Pro lo si riscontra nello schermo da 6,1 pollici, 2532 x 1570 pixel, 120 Hz, che รจ stato portato da 800 cd/m2 di luminositร  a 1000 cd/m2.

Pure lo scorrimento risulta piรน fluido รจ piรน evidente in Safari. Un cambiamento importante si nota anche nella fotocamera con zoom, che rispetto all’obiettivo con zoom 2x dell’iPhone 12 Pro, passa a 3x con il modello 13 Pro.

Altra novitร  รจ nello scatto fotografico, infatti iPhone 13 Pro permette di fotografare oggetti molto vicini alla fotocamera con ottimi risultati (nuova modalitร  macro).

Pure i sensori del 13 Pro sono leggermente piรน grandi rispetto al modello precedente, ma i risultati con scarsa illuminazione sono davvero impercettibili.

In termini di 5G la velocitร  รจ praticamente uguale su tutti i modelli di iPhone 13 e 12. Non rileviamo grosse differenze neppure nelle prestazioni di applicazioni o Wifi.

iPhone 13 Pro vs telefoni Android

Per poter confrontare l’iPhone 13 con i telefoni Android della stessa fascia di prezzo, come il Samsung Galaxy Flip oppure il One Plus 9 Pro, bisogna basarsi principalmente sui due sistemi operativi Ios ed Android con i relativi servizi offerti.

Certamente questi due dispositivi Android hanno dei vantaggi rispetto ai servizi Ios. Vero รจ che il Flip ha una durata delle batteria breve, ma il suo maggior pregio รจ quello di ripiegarsi e stare comodamente in tasca.

Il One Plus 9 Pro ha fotocamere fantastiche, prestazioni veloci ed uno schermo piรน grande dell’iPhone 13 Pro, pur rientrando nella stessa fascia di prezzo.

L’iPhone 13 Pro potrebbe essere quello giusto?

Fatte tutte le considerazioni, non stiamo sconsigliando di comprare l’iPhone 13 Pro, ma di capire bene quali siano le reali preferenze ed esigenze nell’utilizzo di uno smartphone.

Saranno certamente in molti ad optare per una durata della batteria maggiore ed una fotocamera piรน performante che iPhone 13 Pro Max offre, ma ci sarร  anche chi preferisce un buon rapporto qualitร /prezzo, scegliendo un iPhone 13.

Ottima via di mezzo per quanti desiderano un cellulare tascabile e buona durata della batteria รจ l’iPhone 13 Pro, che non presenta grossi svantaggi pur non distinguendosi molto tra gli altri concorrenti.

Recensione iPad Mini 2021

0

Finora l’Ipad Mini รจ stato considerato come una via di mezzo tra il modello base meno costoso e l’ipad Pro, senza attirare l’attenzione del pubblico piรน di tanto.

Ma l’iPad Mini di ultima generazione potrebbe cambiare completamente questo scenario, visto che prima di tutto รจ stato ridisegnato per renderlo piรน simile alla linea top di iPad Pro prodotta da Apple.

Infatti, รจ stato utilizzato lo stesso chipset A15 che alimenta l’IPhone 13 Pro, uno spazio di archiviazione raddoppiato rispetto al modello precedente ed un display leggermente piรน grande.

A ciรฒ si aggiunge un supporto Apple Pencil di seconda generazione, connettivitร  5G ed opzione per sub-6GHz, oltre che una batteria capace di durare un’intera giornata.

Anche il prezzo รจ leggermente lievitato rispetto al suo predecessore, infatti, il costo รจ di 499$. Sicuramente il modello base da 329$ resta sempre un buon prodotto per gran parte degli utenti, ma la versione MIni risulta essere un’ottima alternativa per chi cerca un prodotto piรน piccolo e potente.

Tanta potenza nel nuovo iPad Mini

L’iPad Mini รจ l’ultima creazione di casa Apple ridisegnato per assomigliare ad un Pro, a partire dalla scocca in alluminio. Misura 7,7 per 5,3 per 0,5 pollici e pesa soltanto 10,4 grammi, il che lo rende piรน maneggevole rispetto al modello precedente.

Questo tablet di quinta generazione offre un display da 8,3 pollici e 2.226 x 1.488 pixel. Si tratta di un LCD laminato antiriflesso ed abbastanza luminoso, che offre buona visibilitร  anche alla luce del sole.

Inoltre, pur essendo un display da 60 GHz, la differenza con le versioni Pro non รจ cosรฌ evidente. Successivamente al rilascio del nuovo iPad Mini, su internet si sono viste parecchie lamentele circa lo scorrimento Jelly (fenomeno che si verifica quando un lato del display si aggiorna leggermente piรน velocemente dell’altro).

Ma questo fenomeno รจ in realtร  comune a molti display a 60 GHz. In effetti tale problematica, dopo che il dispositivo รจ stato testato per un’intera giornata, non รจ percepibile senza rivedere a scorrimento rapido sullo schermo o testando le applicazioni a rallentatore.

Display a parte, Apple ha ottimizzato il design rendendolo simile ai Pro, in modo da migliorarne il suo utilizzo pur essendo piรน piccolo.

Nella parte superiore dell’iPad Mini troviamo il pulsante di accensione, i tasti del volume e due griglie che ospitano gli altoparlanti. Sia il primo che i secondi possono essere utilizzati senza problemi in qualsiasi orientamento si sta utilizzando il tablet (orizzontale o verticale).

Nella parte inferiore del tablet sono collegate due griglie per altoparlanti aggiuntivi ed una porta USB-C, mentre nella parte destra vi รจ una slot Sim ed un connettore Apple Pencil, cha aggiunge maggiore larghezza al dispositivo rendendolo meno pratico se lo si utilizza in verticale.

Per essere piรน precisi, delle 4 griglie presenti, soltanto 2 ospitano realmente gli altoparlanti, mentre le restanti fanno solo da design.

Quelli esistenti, comunque, sono di buona qualitร , infatti, il volume massimo arriva a 94dB.

Risultati del benchmark e batteria per iPad Mini

Riassumiamo le caratteristiche salienti dell’Ipad Mini di quinta generazione:

  • chipset Apple A15 Bionic
  • 4 GB di Ram
  • 64 Giga spazio di archiviazione (per il modello base), aumentabile fino a 256 GB con 150 $ in piรน di spesa.

Questo รจ di certo al momento il tablet Apple piรน potente da acquistare ad un prezzo accessibile rispetto alle versioni Pro ed all’iPad Air.

Risultati dei test effettuati

Dai vari test effettuati su questo nuovo prodotto di casa Apple, mettendolo a confronto con altri dispositivi top di gamma, possiamo senz’altro affermare che esso ha superato tutta la concorrenza.

Ciรฒ vuol dire che l’iPad Mini รจ in grado di gestire le attivitร  piรน impegnative senza perdere un colpo. Sono state testate le potenzialitร  del disegno, del fotoritocco e del gioco, senza che esso abbia mai rallentato.

Ma la cosa che sorprende di piรน รจ sicuramente la durata della batteria, che supera in modo soddisfacente un utilizzo alquanto intenso, grazie alle dimensioni ridotte del display ed al chipset montato al suo interno.

Basti pensare che la visione di video HD con luminositร  piena ha permesso di tenerlo acceso per oltre 6 ore, mentre riducendo la stessa al 50% si arriva fino a 10 ore, con un residuo di carica del 18%.

iPad Mini sempre connesso

In questo dispositivo di quinta generazione, Apple ha aggiunto maggiori opzioni di connettivitร , infatti, il tablet supporta la connettivitร  LTE e sub-6GHz, con un costo extra di 150$.

Ma oltre a questo, il nuovo iPad Mini supporta le schede sim di qualsiasi operatore, oltre che eSim ed Apple sim.

Sullo stesso รจ disponibile anche il Wifi 6 e Bluetooth 5.0.

Una fotocamera che conta

Fino a poco tempo fa i tablet non erano molto utilizzati per scattare foto o fare video ed i costosi componenti aggiunti a tali dispositivi per questo scopo, non valevano di certo il costo maggiorato degli stessi.

Ma da quando la pandemia ha costretto le persone a lavorare da casa e gli alunni a studiare a distanza, il bisogno di una videocamera adeguata e performante si รจ resa necessaria.

Per tale motivo, iPad Mini oggi sfoggia un sensore frontale da 12 MP con Center Stage, come nella versione Pro.

Questo rende perfetta la videocamera per lunghe chat video con amici, parenti e colleghi di lavoro. L’aggiunta della funzione Center Stage, invece, segue l’inquadratura dell’utente e sfoca il resto dello sfondo durante l’intera videochiamata.

Anche la fotocamera posteriore dell’iPad Mini si adatta a tutti i generi di illuminazione, ma soprattutto per scatti rapidi o scansioni di documenti. Pure le applicazioni AR sembrano piรน naturali.

iPadOS 15 su iPad Mini

iPadOS 15 รจ il miglior sistema operativo per tablet di Apple fino ad oggi, ma su iPad Mini esso non รจ cosรฌ performante, infatti, il suo utilizzo in modalitร  orizzontale permette solo il 20% del display con tastiera apera.

Inoltre, i pulsanti per andare su applicazioni o siti web sono eccessivamente piccoli. Molti utenti lamentano il fatto che sia difficile lavorare su questo tablet con due finestre aperte, ma chiaramente una tale esigenza comporta la scelta di un prodotto con display piรน grande, per questo non lo si puรฒ ritenere un aspetto negativo.

Uno dei lati positivi per tutti i modelli di iPad รจ la possibilitร  di ottenere aggiornamenti anche fino a 5 anni e a differenza dei dispositivi android, per essi non รจ necessario attendere per scaricare il sistema operativo piรน recente.

Pochi accessori ma essenziali

L’iPad Mini viene venduto con cavo USB-C ed un alimentatore da 20 W. Funziona con Apple Pencil di seconda generazione (129$) e c’รจ un ulteriore accessorio Smart Folio (59$), che funziona sia come custodia che come supporto quando lo si utilizza in modalitร  orizzontale.

Nonostante questi accessori siano abbastanza costosi, sono ritenuti veramente essenziali, visto che sia il tablet che il pennino sono abbastanza piccoli da poter essere utilizzati contemporaneamente.

Bisogna aggiungere anche che la Apple Pencil di seconda generazione รจ piรน intuitiva rispetto al modello precedente, infatti, รจ sufficiente toccare il lato della penna due volte per scrivere e per cancellare.

Ricordiamo, perรฒ, che il modello base di iPad Mini รจ compatibile soltanto con il pennino di prima generazione.

Qual’รจ il miglior tablet da scegliere per le proprie esigenze personali e di lavoro?

Possiamo senz’altro affermare che iPad Mini รจ un tablet che si adatta bene ad ogni tipo di esigenza, perchรจ รจ poco ingombrante ma molto efficiente in tutte le sue funzioni.

Certo questo vale soprattutto per chi ha come prioritร  quella di utilizzare un dispositivo piccolo, perchรจ in altri casi ci sono modelli superiori ed ovviamente piรน performanti.

Il modello base che parte da 329$ รจ ideale per quanti non necessitano di un tablet Apple a livello professionale, ma vogliono un prodotto buono.

Per gli amanti di Android, invece, consigliamo il Samsung Galaxy Tab S7 Plus, il migliore sul mercato di questo sistema operativo oppure Amazon Fire HD 8 per chi รจ orientato verso un dispositivo semplice, portatile ed economico.

Il miglior tablet portatile

Tutti i tablet di Apple sono facili da portare da un luogo all’altro, ma se ne stiamo cercando uno da mettere nella tasca della giacca, allora iPad Mini รจ quello piรน indicato. A ciรฒ si aggiunge una buona potenza ed un prezzo alla portata di tutti.

Hai bisogno di un Antivirus? Consigli utili su quale scegliere

Ecco alcune domande alle quali cercheremo di dare una risposta in questo articolo. I virus di Windows sono ancora un problema?

Windows ha una protezione integrata abbastanza soddisfacente? Vediamo insieme quali sono i migliori antivirus del 2021 da installare sul proprio PC.

L’importanza di un antivirus

I virus oggi rappresentano ancora un grande problema, ma non l’unico di cui preoccuparsi, visto che sono ormai sempre piรน frequenti i tentativi di rubare dati personali e sensibili, come quelli personali e bancari.

Tra l’altro, questi criminali del web utilizzano metodi sempre piรน elaborati come applicazioni e siti web falsi, che hanno lo scopo di rubare dati di accesso ed informazioni private.

I moderni software antivirus fanno molto di piรน che individuare, bloccare e rimuovere i virus. I migliori in commercio, infatti, riescono a proteggere i dati personali indipendentemente dal dispositivo che si sta utilizzando.

Questo vuol dire che scegliere oggi una suite di sicurezza che funzioni sia sul PC che sul proprio cellulare รจ sicuramente un’ottima soluzione.

Attualmente ci sono pacchetti che includono anche il VPN, in modo da offrire maggiore sicurezza e privacy mentre si naviga sul web, avvisando qualora ci fosse un malware che tenta di accedere alla fotocamera oppure al microfono del dispositivo.

Addirittura, l’ultima funzionalitร  aggiunta riguarda la protezione dell’identitร  ed ha lo scopo di monitorare spiacevoli intrusioni in indirizzi email, password ed altre informazioni personali.

Essa, inoltre, รจ in grado di avvisare l’utente in anticipo per permettergli di poter agire in tempo ed evitare il peggio.

Nel 2021 prendere in considerazione un antivirus solo per scongiurare il pericolo di attacchi da virus non รจ piรน sufficiente, perchรจ rappresenta soltanto una minima parte della sicurezza di cui si necessita.

Meglio optare per un software che sia in grado di garantire la massima tranquillitร , mentre si lavora su PC Windows o su uno smartphone Android.

Che tipo di antivirus ha Windows 10?

Riferendoci a Windows, sappiamo bene che รจ dotato di protezione antivirus da molti anni, รจ quella preinstallata con Windows 10 รจ senza dubbio la piรน potente che vi sia mai stata.

Parliamo di Windows Defender, ottimo software in grado di proteggere l’intero sistema di un dispositivo. Nel rapporto piรน recente di AV-Test (maggio e giugno 2021), esso ha bloccato il 100% dei virus “noti” ed altrettanti attacchi zero-day “sconosciuti”.

In realtร  dovrebbe essere un vantaggio il fatto che un software di sicurezza sia integrato nel sistema operativo, ma quando si tratta di risorse del sistema, esso ha un fattore di resistenza maggiore e ciรฒ causa un rallentamento nel caricamento delle applicazioni.

Questo non succede con altri prodotti studiati per la sicurezza informatica come Norton 360. Cosa ancora piรน importante รจ che Windows Defender non offre neppure quelle sicurezze extra previste con prodotti a pagamento.

Ciรฒ significa che non si รจ altrettanto protetti da siti web pericolosi, truffe sui social ed email di phishing. Sicuramente Windows Defender ha il vantaggio di essere gratuito e di non prevedere alcuna installazione o configurazione.

Ma ciรฒ non significa ottenere una protezione completa, che invece offrono i migliori prodotti a pagamento e per questo che non possiamo consigliare di tenere solo questo per la propria sicurezza, soprattutto per dispositivi non Windows come il cellulare.

Perchรจ scegliere un software antivirus a pagamento?

La domanda sorge spontanea: Perchรจ pagare per ottenere una maggiore sicurezza sul proprio dispositivo?

La risposta รจ giร  chiara per tutto ciรฒ che abbiamo detto finora. Oltre al fatto che Windows Defender puรฒ rallentare il caricamento delle applicazioni, un software antivirus a pagamento offre altri vantaggi.

Partiamo dal fatto che esso fornisce una gamma di funzionalitร  piรน ampia, riferendoci sempre al livello di protezione sul PC ed altri dispositivi, come gli avvisi di applicazioni che tentano di accedere alla webcam e di notifiche su violazioni dell’indirizzo email.

Da tenere presente, inoltre, che un prodotto di sicurezza a pagamento viene aggiornato regolarmente ed aggiunte nuove funzioni.

Tra tutti i prodotti consigliati per navigare sul web senza alcuna preoccupazione, le nostre scelte migliori sono al momento Norton 360 e Mc Fee Total Protection.

Pagare per ottenere la migliore protezione, vuol dire avere anche la possibilitร  di ottenerla in un unico abbonamento su tutti i dispositivi, compresi quelli di altri componenti della famiglia.

Cosa si puรฒ fare per migliorare la sicurezza di Windows 10 in modo gratuito

Non si riuscirร  mai ad ottenere una protezione completa in modo del tutto gratuito, ma ci sono comunque alcune da fare che possono aiutare.

Installare ed usare un gestore di password

Bitwarden รจ un ottimo gestore di password in grado di memorizzare tutti gli accessi dell’utente ed inserirli ogni volta che รจ necessario accedere ad un’applicazione, ad un sito web oppure ad un servizio.

Spesso accade che i gestori di password chiedano dove sia stata utilizzata, in modo che si possa cambiare piรน facilmente. Alcuni di essi collegano l’utente direttamente alla pagina di modifica della password di quel sito.

Installare un servizio VPN

Una VPN crittografa la connessione internet ed aiuta ad aggiungere sicurezza e ad offrire privacy mentre si visitano siti, si scaricano file o si eseguono altre attivitร  online.

Il consiglio รจ di utilizzare un servizio VPN affidabile e ce ne sono alcuni validi ma gratuiti tra cui scegliere.

Prestare attenzione a ciรฒ su cui si clicca

Ormai รจ risaputo che la maggior parte delle truffe consistono nell’indurre la persona a cliccare su collegamenti presenti nelle email inviate e che a loro volta scaricano malware.

Stessa cosa vale per le versioni di siti falsi che richiedono l’accesso e poi rubano i dati del malcapitato. In questo caso, il nostro consiglio รจ di verificare la veridicitร  di questi siti non cliccando sul collegamento indicato, bensรฌ digitando l’indirizzo dal proprio broswer.

Se รจ reale, esso sarร  certamente in grado di trovarla. Bisogna prestare molta attenzione anche ai messaggi presenti nei social media, considerando sempre ogni collegamento o download come sospetti.

Queste sono le truffe piรน comuni da evitare.

Effettuare backup regolari

Un altro valido suggerimento per proteggere i propri dati รจ quello di effettuare regolari backup offline, pur sapendo che l’utilizzo di servizi online รจ un’ottima cosa.

A tal riguardo consigliamo di dare un’occhiata ad utili guide su come eseguire il backup di Windows 10 ed impostare una pianificazione regolare.

Non utilizzare un account amministratore

Altra azione importante che si puรฒ compiere per ottenere maggiore protezione sui propri dispositivi, รจ evitare di utilizzare un account Windows con i privilegi di amministratore.

Questo fa si che si sradichino molte minacce, evitando a tanti malware e spyware di installarsi. Basta creare un nuovo account amministratore e modificare quello esistente, rendendolo standard.

Ecco come fare:

  • Impostazioni
  • Account
  • Famiglia e altre persone.

In questa ultima voce si aggiunge un membro della famiglia oppure un account generico. Si imposta come amministratore e poi si esce dall’account esistente.

Successivamente si accede come nuovo, poi si clicca sul proprio account normale e quando viene visualizzata l’opzione Cambia tipo di account si clicca su di esso. A questo punto รจ possibile scegliere se rendere l’account standard o amministratore.

Fare questo passaggio dovrebbe offrire una discreta protezione da download accidentali con malware nascosti.