L'applicazione Mullvad VPN ha attualmente problemi di compatibilità con macOS 14 Sonoma a causa di un bug del firewall che impedisce il corretto filtraggio del traffico.
Questo bug può portare a fughe di notizie in determinate impostazioni, rappresentando un potenziale rischio per la sicurezza degli utenti.
Sebbene il problema sia stato segnalato ad Apple, non è ancora disponibile alcun rimedio; pertanto, si raccomanda agli utenti di rimanere su macOS 13 Ventura fino a quando non verrà presentata una soluzione.
Gli utenti stanno riscontrando problemi con le funzionalità di rete della versione beta di macOS 14 Sonoma, probabilmente a causa di un bug nel firewall di macOS.
Si discute di potenziali rimedi e servizi VPN alternativi per risolvere il problema, indicando l'insoddisfazione per la stabilità e l'usabilità di macOS e l'approccio chiuso di Apple.
Gli utenti mettono in dubbio l'utilità di segnalare i bug ad Apple, indicando problemi con la suite di test e la gestione dei feedback degli utenti.
Galina Timchenko, cofondatrice ed editrice dell'agenzia di stampa russa Meduza, è diventata la prima giornalista russa ad essere stata infettata dallo spyware Pegasus, sviluppato da NSO Group.
L'amministrazione Biden ha inserito il gruppo NSO nella lista nera nel 2021, impedendogli di accedere alle tecnologie americane a causa di preoccupazioni relative all'uso improprio e alla supervisione normativa.
Meduza, Access Now e Citizen Lab hanno indagato insieme sull'incidente, rivelando un diffuso uso improprio di Pegasus e rafforzando le preoccupazioni sulla sorveglianza governativa e la presa di mira di giornalisti, oppositori e attivisti.
I temi del dibattito comprendono l'utilizzo dello spyware Pegasus contro i giornalisti, le vulnerabilità dei vari sistemi operativi, i problemi di hacking sponsorizzato dallo Stato e la difficoltà di trovare fonti di notizie imparziali.
Si discute dell'efficacia delle misure di sicurezza e dei diversi approcci al consumo delle notizie, oltre alle critiche rivolte ai media per la parzialità e la mancanza di responsabilità.
I riferimenti alle situazioni geopolitiche, compreso il ruolo degli Stati occidentali nel conflitto ucraino, evidenziano il contesto più ampio e le implicazioni per i settori della tecnologia e dell'informazione.
Il thread di discussione di Hacker News offre diverse prospettive sulla vita di Isaac Newton, che comprendono i suoi conflitti, l'associazione con l'alchimia, le crociate contro i falsari e i suoi contributi al calcolo.
I partecipanti al thread discutono del carattere individuale e dei contributi scientifici di Newton, alcuni mostrando scetticismo e altri difendendo la sua reputazione.
L'articolo mette in luce anche l'aspetto umano di Newton, evidenziando i nostri pregiudizi cognitivi che possono portare anche persone molto intelligenti a cadere preda di truffe e manipolazioni.
Yuan Cao ha sviluppato uno spettrometro fai-da-te (DIY) a basso costo per il vicino infrarosso (near-IR) con una risoluzione di 6 nm.
Lo spettrometro funziona utilizzando un reticolo di diffrazione e fotodiodi tra gli altri componenti; misura la risoluzione spettrale e la lunghezza d'onda della luce.
Oltre a parlare delle sfide legate alla riduzione del rumore e alle interferenze, Cao parla anche della calibrazione, della gamma dinamica dello spettrometro e della misurazione degli spettri di trasmissione. In futuro potrebbero essere rivelati altri spettri.
Un individuo ha sviluppato uno spettrometro a basso costo autocostruito per il vicino infrarosso, che può essere utilizzato in diversi settori.
Il creatore è intenzionato a fabbricare spettrometri a prezzi accessibili per i Paesi del terzo mondo, con l'obiettivo di aiutare l'identificazione di farmaci falsi.
Il testo sottolinea le sfide legate alla calibrazione e alla certificazione di questi strumenti ed evidenzia la mancanza di articoli solidi su piattaforme come Hacker News.
Retool, una piattaforma per la creazione di strumenti interni, ha subito un attacco di spear phishing che ha portato all'accesso non autorizzato a 27 account di clienti cloud, rivelando la vulnerabilità del sistema agli attacchi di social engineering.
L'attacco ha avuto luogo quando un dipendente ha ceduto a un attacco di phishing basato su SMS e ha fornito codici di autenticazione a più fattori (MFA), che hanno poi compromesso la VPN dell'azienda e i sistemi di amministrazione interni.
Retool raccomanda di migliorare la sicurezza, ad esempio evitando di memorizzare i codici MFA nel cloud, promuovendo la formazione dei dipendenti e l'uso di chiavi di sicurezza hardware per l'MFA e adottando strategie di difesa in profondità. L'azienda sta collaborando con le forze dell'ordine e con una società di analisi forense per indagare sull'incidente.
La discussione di Hacker News comprende aspetti quali la cautela nei confronti di chiamate/messaggi che richiedono informazioni personali, la necessità di convalidare l'identità del chiamante e la necessità di sistemi standard di autenticazione inversa.
I partecipanti discutono i punti di forza e i limiti delle diverse misure di sicurezza, tra cui la crittografia delle password, l'autenticazione a più fattori e la biometria, e condividono i casi di cattiva gestione delle frodi.
Vengono inoltre approfondite questioni come l'uso della tecnologia deepfake nelle violazioni della sicurezza, la protezione dei beni digitali e l'accordo generale sulla necessità di soluzioni di sicurezza robuste e di facile utilizzo.
L'autore sconsiglia l'uso di Discord come forum di domande e risposte (Q&A) per i progetti, citando la sua natura caotica, le sue funzioni di ricerca e scoperta non all'altezza e il potenziale rischio di discontinuità.
Il testo suggerisce alternative migliori come i forum dedicati alla comunità, i siti web affidabili come Stack Overflow o Reddit e i sistemi di tracciamento dei problemi basati su Git.
L'autore sottolinea l'importanza di selezionare meticolosamente una piattaforma per le Q&A, riconoscendone l'impatto sull'avanzamento del progetto e sull'interazione con la comunità.