Cerca nel blog

2015/12/08

Aggiornamento Flash, e con questo siamo a venti dall’inizio dell’anno

Solita solfa: è disponibile un nuovo aggiornamento del player di Adobe Flash, che porta Flash alla versione 20.0.0.228 (per Internet Explorer e Chrome sotto Windows, per Chrome e Opera sotto OS X e per Chrome sotto Linux), 20.0.0.235 (per Firefox sotto Windows e OS X e per Safari sotto OS X) o 11.2.202.554 (per Firefox sotto Linux).

Molti computer sono configurati per aggiornarsi automaticamente, ma se necessario il player aggiornato è scaricabile manualmente qui. Google Chrome aggiorna separatamente e automaticamente il proprio player Flash, portandolo alla versione 20.0.0.228 per Windows, Mac e Linux.

Questo nuovo aggiornamento è il ventesimo dell’anno (quello precedente risale al 10 novembre scorso) e risolve le settantotto falle indicate nel bollettino 15-32 di Adobe.

Come consueto, potete verificare quale versione di Flash avete visitando questa pagina di Adobe con ciascuno dei browser che avete installato. Potete anche impostare Flash in modo che vi chieda il consenso per attivarsi sito per sito. Se invece preferite rimuovere Flash del tutto, le istruzioni in italiano sono qui per Windows e qui per Mac.

2015/12/06

Kaboom! 6 dicembre 1957, il flop spaziale spettacolare del Vanguard americano

Questo articolo vi arriva gratuitamente e senza pubblicità grazie alle gentili donazioni dei lettori. Se vi piace, potete incoraggiarmi a scrivere ancora.

Sto lentamente scrivendo il mio prossimo libro, Almanacco dello Spazio, una raccolta cronologica degli anniversari spaziali e astronomici, e oggi ricorre l'anniversario di uno dei più spettacolari fallimenti della corsa allo spazio.

Gli Stati Uniti stanno tentando di rispondere all’umiliazione dello Sputnik sovietico, che ha stupito il mondo diventando il primo satellite artificiale, e vorrebbero lanciare a loro volta un satellite su un razzo Vanguard. Ma il lancio fallisce catastroficamente: il razzo si alza di una decina di centimetri e poi esplode sulla rampa di lancio. Il satellite rotola via, finendo in un cespuglio. Ora si trova al Museo Smithsonian di Washington. I giornali, impietosi, usano titoli come Kaputnik. Il filmato dell’epoca è memorabile.

Oggi nel 1998 iniziava l’avventura della Stazione Spaziale Internazionale

Questo articolo vi arriva gratuitamente e senza pubblicità grazie alle gentili donazioni del lettori.

Il 6 dicembre 1998 lo Shuttle Endeavour, partito due giorni prima dalla Florida, porta in orbita intorno alla Terra Unity, il primo modulo statunitense della Stazione Spaziale Internazionale, e lo aggancia a Zarya, il primo modulo russo, già parcheggiato in orbita: l’unione di questi due componenti dà formalmente il via alla costruzione nello spazio della Stazione.

L’equipaggio della Endeavour è composto dal comandante Robert D. Cabana, dal pilota Frederick W. Sturckow e dagli specialisti di missione Nancy J. Currie, Jerry L. Ross, James H. Newman e Sergei K. Krikalev e lavora alacremente per unire questi due grandi moduli: Unity viene estratto dal vano di carico dello Shuttle usando il braccio robotico e agganciato al portello stagno che sta nel vano di Endeavour; poi lo stesso braccio, comandato dagli astronauti, cattura Zarya e lentamente lo manovra fino ad accoppiarlo con Unity.







Ross e Newman effettuano ben tre passeggiate spaziali per collegare cavi, connettori e maniglie, per dispiegare le antenne che non si sono aperte correttamente e per installare il sistema di comando a distanza che consentirà ai tecnici a Houston di monitorare la Stazione; Krikalev e Curry sostituiscono una unità difettosa di Zarya.

Il 13 dicembre lo Shuttle si sgancia dalla Stazione, che rimane per il momento disabitata, e si prepara al ritorno sulla Terra; prima, però, gli astronauti scattano immagini come quella qui sotto, che mostra la posa della prima pietra (tecnologica) dell’attuale casa dell’umanità nello spazio. Passeranno ancora due anni prima che la Stazione venga abitata in permanenza, ma quest’avventura è cominciata in quel momento di diciassette anni fa.




Fonti: NASA.

2015/12/05

Podcast del Disinformatico del 2015/12/05 e podcast antibufala per Rete Uno RSI

È disponibile per lo scaricamento il podcast della puntata di ieri del Disinformatico della Radiotelevisione Svizzera.

Ieri ho partecipato anche a La consulenza, il programma della Rete Uno della RSI, per parlare di strumenti informatici contro la disinformazione nei media: potete riascoltare la puntata qui.

Buon ascolto!

2015/12/04

Perché i giocattoli digitali mandano ai loro fabbricanti le foto dei bambini?

L’articolo è stato aggiornato dopo la pubblicazione iniziale. Ultimo aggiornamento: 2015/12/05 17:30.

Un intruso informatico è entrato nei server della VTech, una società con sede a Hong Kong che fabbrica tablet, telefonini, gadget e giocattoli collegabili a Internet, e ha scoperto che la società archiviava nomi, indirizzi di e-mail, password e indirizzi di casa di milioni di acquirenti e i nomi e le voci e le foto dei loro figli. Disgustato dalla scoperta, l’incursore digitale l’ha segnalata ai giornalisti di Motherboard, che hanno reso pubblica questa violazione su vasta scala della fiducia degli utenti.

VTech ha confermato pubblicamente la vicenda, ma senza rivelarne con chiarezza la reale portata o le implicazioni, che sono davvero notevoli: per esempio, dato che le password degli utenti erano custodite dalla VTech con un sistema di protezione facilmente scavalcabile, è facile per un aggressore ricavare queste password, abbinarle all’indirizzo di mail dello specifico utente e poi tentare di rubare all’utente l’account di mail contando sul fatto che molti usano ripetutamente la stessa password per tutti i propri servizi online. Inoltre la disponibilità dell’indirizzo di casa e delle foto dei minori spalanca la porta a intrusioni e ricatti.

Soprattutto la domanda di fondo è cosa se ne faccia, una società come VTech, di questi dati personali degli utenti. La risposta tecnica è che li raccoglie per offrire il suo servizio Kid Connect, che consente ai genitori di chattare via smartphone con i figli che usano per esempio un tablet della VTech. Ma questi servizi si possono anche realizzare senza custodire i dati degli utenti in modo così insicuro.

Purtroppo questo approccio disinvolto alla raccolta di dati e alla loro custodia è molto diffuso fra le aziende che si sono buttate da poco nell’informatica seguendo la moda della cosiddetta “Internet delle cose”. Meglio allora evitare i giocattoli digitali che si connettono a Internet.

Se avete acquistato un dispositivo VTech e volete sapere se siete coinvolti in quest’ennesima violazione, consultate HaveIBeenPwned, sito dedicato alla raccolta di informazioni sulle violazioni informatiche di massa che offre un servizio nel quale si può immettere un indirizzo di mail (per esempio il proprio o quello dei figli) per sapere se è stato coinvolto in qualcuna di queste violazioni.

Antibufala: le lucine di Natale paralizzano il Wi-Fi!

Allarme generale: le luci natalizie domestiche rallentano la connessione a Internet perché creano interferenze con i segnali radio del Wi-Fi. Lo stanno segnalando molti siti di notizie in queste ore (per esempio La Stampa), ma è una bufala.

L'origine dell'allarme è un comunicato stampa natalizio dell'OFCOM, l'ente britannico di regolamentazione della telefonia, che però dice una cosa ben diversa: spiega che il segnale radio del Wi-Fi può essere disturbato da “interferenze da altri dispositivi elettronici, come un forno a microonde, un baby monitor [dispositivo per sorvegliare un neonato], una lampada – o persino le luci di Natale.”

In altre parole, le luci di Natale sono soltanto uno dei tanti possibili elementi di disturbo radio e vengono anzi citati come caso improbabile ed estremo. Ma l’idea delle lucine che bloccano Wi-Fi è giornalisticamente irresistibile e quindi il comunicato stampa è stato completamente travisato, scartando tutte le altre fonti di possibile interferenza.

Il consiglio reale di Ofcom è infatti di tenere il router (o il dispositivo che diffonde il segnale Wi-Fi) il più lontano possibile da “lampade alogene, interruttori della luce regolabili, altoparlanti, televisori, luci natalizie, monitor e cavi di alimentazione”. Tutto qui.


Fonti aggiuntive: The Conversation.

Arrestati per truffa sentimentale da 2 milioni di euro

La Metropolitan Police londinese segnala un successo nella lotta contro le truffe sentimentali realizzate via Internet, come quella raccontata in una recente puntata del Disinformatico: sono stati arrestati e condannati due membri di una banda criminale che metteva a segno questo genere di inganno crudele usando metodi altamente organizzati.

I componenti della banda, nel corso di un corteggiamento online che è durato dieci mesi e nel quale avevano finto collettivamente di essere un facoltoso ingegnere in cerca di compagnia sentimentale, erano riusciti a sedurre una donna tanto da farsi mandare man mano 1,6 milioni di sterline (circa 2,2 milioni di euro o 2,4 milioni di franchi).

La particolarità di questa truffa milionaria è che la vittima ha incontrato anche di persona il finto ingegnere: il primo contatto è avvenuto online, in un sito d'incontri, a febbraio del 2014, ma poi è sfociato in un appuntamento faccia a faccia alcune settimane dopo. I due si sono frequentati, lui si è dichiarato innamorato e di voler vivere con lei, ma prima doveva risolvere un affare e per questo le ha chiesto un prestito.

La truffa era davvero ben strutturata: alla vittima è stato anche presentato un finto avvocato, e la donna si è poi recata ad Amsterdam, dove ha incontrato un garante. Anche lui era un impostore.

La vittima ha avuto dubbi più volte sull’autenticità del racconto del suo presunto innamorato, ma la polizia londinese spiega che ogni volta che lei chiedeva delle prove le veniva fornita ampia documentazione (falsa ma ben contraffatta) oppure venivano addotte delle scuse. E così, poco per volta, la donna ha versato in vari conti l'ammontare milionario.

Un'altra particolarità di questo successo londinese è che i truffatori arrestati e condannati risiedevano nello stesso stato della vittima, cosa piuttosto rara in questo genere di truffa. Di solito i truffatori stanno infatti all'estero rispetto alla vittima e questo complica enormemente le indagini. In questo caso britannico, comunque, gli arrestati sono probabilmente soltanto i manovali della banda e i capi stanno altrove.

La polizia di Londra raccomanda a tutti alcune misure di prudenza, che commento brevemente:

– Non lasciatevi distrarre da storie strappalacrime: gli imbroglioni le inventano per conquistarsi la vostra fiducia e sono molto bravi a farlo. Non dimenticate che per loro questo è un lavoro a tempo pieno.

– Non fidatevi di una foto: chiunque può prendere una foto di qualcun altro da Internet e usarla come falsa immagine del profilo su un social network o su un sito d'incontri. Usate la ricerca per immagini di Google o Tineye per vedere se la foto che avete ricevuto viene usata altrove: se lo è, avete la conferma della truffa, ma se non lo è non vuol dire necessariamente che tutto sia a posto.

– Non spedite mai soldi a persone che non avete mai incontrato o che non conoscete molto bene: non importa quanto siano forti i vostri sentimenti verso di loro, resistete a quest’impulso molto umano, sul quale i truffatori contano moltissimo.

– Mettete in dubbio tutto quello che vi dicono: i truffatori sono bravi a raccontare poco di sé e a tirar fuori informazioni personali dalla vittima. Fate controlli incrociati e non rivelate dettagli personali come per esempio le vostre coordinate bancarie.

– Non tenete segreta la vostra relazione: spesso i truffatori chiedono alla vittima di non parlare ad altri del legame sentimentale, dicendo che devono mantenerlo segreto per ragioni personali, ma è soltanto una scusa per evitare che ne parliate con qualcuno che vi possa mettere in guardia contro il rischio di truffe.

– Se sospettate che qualcuno vi voglia truffare, smettete subito di comunicare: bloccate la mail e i messaggi provenienti dal vostro interlocutore e segnalate il caso alla polizia.


Fonti aggiuntive: The Register.

Epidemia di estorsioni via computer: bollettino d’allerta per il ransomware

È uno dei peggiori incubi di chiunque lavori con i computer: arrivare in ufficio al mattino e trovare che su tutti i computer campeggia un avviso che dice che tutti i dati di lavoro sono stati bloccati con una password complicatissima. Anche le copie di sicurezza sono bloccate. Per avere questa password bisogna pagare il criminale che ha infettato i computer e bloccato i dati. Questo tipo d'infezione si chiama ransomware, contrazione di ransom (riscatto in inglese) e software.

Purtroppo per molti utenti quest’incubo del ransomware sta diventando realtà, tanto da spingere MELANI, la Centrale d'annuncio e d'analisi per la sicurezza dell'informazione della Confederazione Svizzera, a diramare un bollettino apposito, riferito a un tipo specifico di ransomware denominato Teslacrypt, che è stato segnalato ripetutamente a MELANI negli ultimi giorni.

Il bollettino illustra i passi principali da seguire e quelli da evitare se si è colpiti: per esempio, usare un antivirus a questo punto è inutile, perché comunque i dati restano bloccati; pagare la richiesta di riscatto è un rischio, perché non c'è garanzia che i criminali diano la password di sblocco; scollegare immediatamente da tutte le reti i computer infettati, invece, è importante per evitare che l'infezione si propaghi ad altri computer. Segnalo inoltre che per alcuni tipi di ransomware è disponibile un rimedio: un software gratuito che sblocca i dati, come quello offerto da Cisco.

La prevenzione è, come al solito, la cura migliore: il bollettino di MELANI raccomanda di creare regolarmente delle copie dei dati e di metterle su supporti che vanno scollegati dal computer subito dopo la copia dei dati; invita a essere prudenti in caso di mail inattese o da mittenti sconosciuti, le cui istruzioni non vanno eseguite; e ricorda che è vitale tenere aggiornato il sistema operativo e le applicazioni, avere un antivirus aggiornato e un firewall altrettanto al passo con i tempi.

Da parte mia aggiungo che chi non si tiene aggiornato rischia di contrarre un ransomware anche semplicemente visitando un sito, come è successo ad alcuni utenti che hanno sfogliato con vecchie versioni di Flash le pagine del sito del Reader's Digest, che era infetto con il ransomware denominato Angler. Inoltre è importante, nelle aziende, che sia chiaro che non vi saranno sanzioni o provvedimenti verso chi ha causato l’infezione del ransomware: questo serve a evitare l’omertà e i rimedi fai da te di chi ha sbagliato e aiuta a far emergere tempestivamente il problema.

2015/12/03

Ci vediamo al Planetario di Lecco questo venerdì sera?

Venerdì 4 dicembre alle 21 sarò ospite del Planetario di Lecco per presentare una conferenza intitolata Una giornata spaziale: 24 ore di vita quotidiana di un astronauta sulla ISS, dedicata a raccontare la vita a bordo della Stazione Spaziale Internazionale, andando anche dietro le quinte, attraverso le immagini in altissima definizione realizzate durante le missioni di Paolo Nespoli, Luca Parmitano e Samantha Cristoforetti, per scoprire come si lavora, si mangia, ci si lava, si dorme e si ammira l’Universo dalla Stazione, e come si arriva a diventare astronauti: miti e realtà di un’avventura letteralmente fuori dal mondo che aiuta il nostro mondo.

Tutti i dettagli sono sul sito del Planetario. Come consueto, avrò con me un po’ di copie cartacee del mio libro Luna? (anche in inglese) e del documentario Moonscape (su chiavette USB).

2015/12/02

Oggi a Milano parlo di bufale mediche insieme ad Assosalute e Wired

Oggi dalle 18:30 sarò a Milano per partecipare a Social Health – Quando la rete e i social media sono un’opportunità per la Salute, un incontro organizzato da Assosalute (Associazione nazionale per i farmaci di automedicazione) e riservato ai rappresentanti delle aziende farmaceutiche associate, ai medici e farmacisti, a associazioni di consumatori, ai partner di business dell'associazione e ai giornalisti che si occupano di salute.

Sarà l'occasione per presentare SemplicementeSalute.it, il sito di Assosalute che intende offrire informazioni affidabili sui farmaci di automedicazione e contenere i danni causati dalle bufale mediche veicolate dai Internet ma anche da chi fa giornalismo poco responsabile (e qui racconterò ai colleghi alcuni esempi egregi di cosa non fare nella comunicazione medica). L’incontro ha l’appoggio strategico di Wired.it e con me ci sarà anche Marco Massarotto (@marcomassarotto) per parlare di come i social network influenzano le nostre decisioni di salute.