ChimeraRevo – Il punto di riferimento della tecnologia
menubar
Home > Guide > Grosso bug in GnuTLS: a…

Grosso bug in GnuTLS: a rischio milioni di sistemi Linux

Gaetano Abatemarco Mar 06, 2014

I sistemi operativi open source Linux-based utilizzano in genere una particolare libreria, tale GnuTLS, per la gestione delle connessioni sicure SSL/TLS (in pratica il meccanismo che regola la navigazione web tramite https).

Fin qui tutto bene, finché un advisory RedHat non svela che all’interno della suddetta libreria sia presente una falla – si sospetta da ben dieci anni. 

L’advisory parla chiaro: scendendo leggermente sul tecnico, sarebbe possibile bypassare (o quantomeno falsare) la verifica dei certificati di sucrezza X.509, così da portare la libreria a contrassegngnutls-logo

In pratica una cosa del tutto simile (anche se apparentemente non correlata) a quanto successo con Apple qualche settimana fa: un ciclo gestito male.

gnutls-logo

gnu-tls

  1. il forte utilizzo nella libreria nelle distribuzioni Linux desktop e soprattutto server, con annessi software applicativi (un semplice esempio potrebbe essere apt-get);
  2. il fatto che tale vulnerabilità giri indisturbata fin dal 2005, nonostante la natura open source di GnuTLS.

Fortunatamente il bug è stato patchato in tempo: basterà aggiornare la libreria GnuTLS all’ultima versione disponibile (la 3.2.12) o, in alternativa, alla versione 3.1.22; per le distribuzioni server più datate, è stata resa disponibile una patch applicabile alla famiglia di librerie GnuTLS 2.12.x.

Per maggiori informazioni, vi rimandiamo alla documentazione disponibile su GnuTLS e all’advisory conseguente diramato da Debian.

Ora a voi la domanda: in quanti avranno scoperto e già sfruttato questa vulnerabilità? Qualche agenzia governativa a caso ne avrà fatto una backdoor? 

Come trasferire rubrica da Samsung a iPhone

58 minuti fa

Sono davvero tantissimi gli utenti che ogni giorno decidono di passare da smartphone con sistema operativo Android a uno iOS. Alcuni di questi inoltre, in particolare, da Samsung ad iPhone. In questi casi però, il leggi di più…

Come aggiungere un soprannome ai contatti iPhone

In che zona siamo oggi? A risponde è Siri

14 ore fa

Per quanto possa sembrare complicata, l’applicazione “Comandi” di iPhone e iPad, rappresenta una piattaforma utile e soprattutto essenziale per la personalizzazione delle funzioni di Siri. In questa guida, andremo a sfruttarla per creare un comando leggi di più…

siri apple 800x500 c

Come scaricare audiolibri gratis

1 giorno fa

Sono in molti ad amare leggere libri o, in alternativa, ascoltarli per rilassarsi. Gli audiolibri, infatti, hanno proprio lo scopo di intrattenere gli utenti, i quali devono semplicemente avviare la loro riproduzione e mettersi comodi leggi di più…

come scaricare audiolibri gratis

Fotocamere Compatte Sony: le migliori da comprare nel 2021

1 giorno fa

In questa guida all’acquisto sempre aggiornata vi mostreremo quali sono le migliori fotocamere compatte Sony e i principali criteri con cui sceglierne una. L’azienda nipponica è riuscita in poco tempo a riscuotere un grande successo in leggi di più…

migliori compatte sony

Fotocamere Compatte Panasonic: le migliori da comprare nel 2021

2 giorni fa

In questa guida sempre aggiornata vi introdurremo all’acquisto delle migliori compatte Panasonic, dispositivi che – oltre ad essere molto indicati per registrare video – sono in grado di regalare ottimi scatti grazie a sensori molto leggi di più…

migliori compatte panasonic

Iscriviti alla Newsletter

Articoli recenti

  • Come trasferire rubrica da Samsung a iPhone
  • In che zona siamo oggi? A risponde è Siri
  • Come scaricare audiolibri gratis
  • Fotocamere Compatte Sony: le migliori da comprare nel 2021
  • Fotocamere Compatte Panasonic: le migliori da comprare nel 2021
  • Chi siamo
  • Lavora con noi
  • Contattaci
  • Privacy

Copyright © 2020. Tutti i diritti riservati. ChimeraRevo SRL - P.I.: IT05544220659

Modifica impostazioni sulla privacy