Will HP Create a Carfax System For PCs?
When buying used cars there are plenty of ways to check on their history. In many countries there are systems, like Carfax for parts of North America and Europe, that can provide crash history in some situations and alert a potential buyer of hidden damage. Not so for computers, where anyone can run an intensive mining, gaming, rendering, or AI application for years on hardware which might not otherwise show any outward signs of heavy use. And that’s just for hard use; there’s all kinds of other ways of damaging hardware. HP is hoping to solve this problem with a PC history report of sorts.
Aimed at the enterprise or business arena, where companies tend to follow replacement schedules for laptops and other hardware which might get discarded before reaching a true end-of-life, HP is suggesting adding a data recorder at the firmware level of some computers. This software would monitor the computer’s temperatures, SSD wear, and other telematics on the computer and store a record that could be viewed by a potential buyer when the IT department is ready to take them out of service. And, since it’s 2025, HP is also claiming that this system needs and uses an AI of some sort.
Although HP is billing this as a way to improve sustainability and limit e-waste, we’d theorize that even with a report like this available, the economic gain of a program like this would be marginal at best. While the idea of giving each decommissioned laptop a clean bill of health is noble, it’s hard to imagine overworked IT staff carefully curating device histories when most used enterprise machines are already sold by the pallet.
HP is also proposing something that sounds a lot like Intel’s Management Engine, which we’re not too thrilled about around here. And also keep in mind that this is a company that has failed to innovate in any industry-leading way for as long as we can remember so we won’t expect this system to be widely adopted anytime soon.
Questa rapina è chiamata libertà
(di Carlo Rovelli)
"Libertà è stata la parola d’ordine della mia generazione, che rifiutava ipocrisie e imposizioni di un mondo dominato da minoranze, e voleva cercare la sua strada."
"Che tristezza, mezzo secolo più tardi, vedere questa parola luminosa usata come bandiera dai privilegiati per giustificare il diritto di opprimere."
"Un magazine clandestino ciclostilato nella Russia Sovietica aveva un potere dirompente: nessuno poteva parlare e chi osava aveva una voce possente. Una rivista pacifista nell’Occidente liberale non ha alcun peso: tutti possono parlare; il potere non ha bisogno di opprimere voci dissenzienti, tanto ha il controllo delle narrazioni che dominano."
"L’ipocrita religione occidentale della libertà si giustifica con il ridicolo argomento che “in Occidente si sta meglio, perché c’è la libertà”. Poche affermazioni sono altrettanto ipocrite. In Occidente si sta meglio perché l’Occidente è ricco; e l’Occidente è ricco perché ha raccolto l’eredità dello strapotere dell’Europa coloniale ottocentesca sul mondo intero. Uno strapotere che non è certo stato costruito sulla libertà. È stato costruito sulla soppressione della libertà dei popoli colonizzati, sulla razzie delle loro risorse, sulla riduzione in schiavitù di milioni di africani.
Questa rapina è chiamata libertà."
"Per salvare il mondo [...] l’ultima cosa di cui abbiamo bisogno è più libertà per l’arroganza dei poteri che ci hanno portato a questo.
Abbiamo bisogno, al contrario, di riconoscere che il bene comune, il bene di tutti noi, deve essere più importante dell’arroganza dei singoli. Abbiamo bisogno di accordarci su regole condivise. Di lavorare insieme, non gli uni contro gli altri.
Quando gli oppressi parlano di libertà, il mio cuore è con loro. Quando i ricchi e i potenti del mondo parlano di libertà, hanno tutto il mio disprezzo."
Per seguire l'account X dal Fediverso: @carlo rovelli
(Mi piacerebbe davvero tanto che almeno lui si affacciasse nel Fediverso...)
facebook.com/carlo.rovelli.7/p…
Carlo Rovelli
Questa rapina è chiamata libertà Nel corso della mia vita, ho visto la parola “libertà” subire una spettacolare traiettoria discendente. È passata da luminoso ideale universale, a ipocrita copertura...www.facebook.com
Tiziano reshared this.
Ministero dell'Istruzione
Per la campagna #MiStaiACuore, l’Istituto Comprensivo “A. Gandiglio-San Lazzaro” di Fano è stato teatro di un'iniziativa che ha visto circa 120 #studenti impegnati in un percorso formativo di grande importanza: il progetto "Scuola di Cuore" - Educazi…Telegram
La Francia aggiorna la propria strategia nazionale. Ecco il piano di fronte alla minaccia russa
@Notizie dall'Italia e dal mondo
La Revue Nationale Stratégique 2025 francese, presentata in concomitanza con l’annuncio di Macron del 14 luglio di raddoppiare il budget militare entro il 2027, segna una svolta epocale nella concezione della sicurezza europea. “À l’heure des prédateurs, nul ne peut rester
Notizie dall'Italia e dal mondo reshared this.
PODCAST. Siria: le forze di Al Sharaa a Sweida, sale bilancio morti
@Notizie dall'Italia e dal mondo
C'è il cessate il fuoco nella città drusa nel sud del paese. Ma la tensione resta alta e si temono rappresaglie da parte delle forze governative
L'articolo PODCAST. Siria: pagineesteri.it/2025/07/15/var…
Notizie dall'Italia e dal mondo reshared this.
Stai a vedere che alla fine gli cade il governo e gli tocca affrontare i processi, nonostante le decine di migliaia di palestinesi che ha fatto uccidere per evitarlo.
Poliversity - Università ricerca e giornalismo reshared this.
Lo avevamo detto: la caduta di Assad avrebbe trasformato la Siria nell'ennesimo stato fallito, costellato da scontri interetnici, interreligiosi e intertribali. A distanza di mesi, ci troviamo ancora una volta a dover dire: "ve l'avevamo detto".
La zona meridionale del paese, da domenica, è teatro di pesantissimi scontri tra la comunità drusa e i clan beduini di fede sunnita, accusati di essere orchestrati dal governo jihadista (ma amico degli USA, dell'UE e di Israele) che ora occupa Damasco.
A loro volta, i drusi rischiano di diventare gli utili idioti della penetrazione israeliana nella regione, da sempre sogno di Tel Aviv.
Non meglio la situazione nel Nord-Est del paese, i curdi sono ormai ufficialmente sedotti ed abbandonati dagli alleati occidentali. Dopo anni di supporto militare, arriva la conferma dall'ambasciatore USA in Turchia "sono nostri partner, ma non ci sarà uno stato curdo indipendente nel Nord Est della Siria".
Situazione pericolosa anche quella della comunità alawita lungo la costa a Nord del Libano, qui proseguono piccoli fuochi di resistenza partigiana tra i fedelissimi ad Assad e massacri di massa voluti dal nuovo governo.
Anche questa volta l'Occidente ha fatto danni.
Ne parliamo nel NonTg di oggi, in esclusiva su OttolinaTv.
Ci vediamo alle 13.30 qui youtube.com/live/no9H5gMtLvo?s…
Gaza sotto assedio israeliano muore di sete: acqua razionata e malattie in aumento
@Notizie dall'Italia e dal mondo
Il territorio palestinese, martoriato dai bombardamenti, soffre da mesi la carenza acuta di acqua potabile, aggravata dalla mancanza cronica di carburante per alimentare pozzi, impianti di desalinizzazione e servizi igienico-sanitari
Notizie dall'Italia e dal mondo reshared this.
Attacchi Transient Schedule (Tsa) contro le CPU di Amd: ci sono le patch, ma non bastano
@Informatica (Italy e non Italy 😁)
La scoperta delle vulnerabilità Transient Scheduler Attacks (Tsa) apre un nuovo capitolo nella lunga serie di attacchi side-channel che colpiscono le CPU moderne. Dopo Spectre e Meltdown, ecco di cosa si tratta e come mitigare i rischi
reshared this
Sicurezza dei dati, data protection e “forma finita”: una (non) lezione di Gio Ponti per la formazione cyber
@Informatica (Italy e non Italy 😁)
Il dialogo tra design e protezione dei dati entra in un corso di formazione professionale per uno studio internazionale di architetti colpito da un attacco cyber. Ecco
Informatica (Italy e non Italy 😁) reshared this.
A Chip8 Emulator for 68000-based Macs
Among this crowd, it’s safe to say that the original 68000 Macintosh computers need no introduction, but it’s possible some of you aren’t familiar with Chip8. It was an interpreted virtual machine originally created for the COSMAC VIP microcomputer by [Joe Weisbecker] way back in 1977. It enabled coding simple games on the COSMAC VIP without getting into machine code on the VIP’s CDP1802 processor. For the obvious reason of “Why not?” [KenDesigns] decided to put the two together with Chip4Mac68000, a Chip8 emulator for the original Macintosh.
Chip4Mac68000 is not actually a Macintosh program; it doesn’t run in the System Software. Instead, it is a bootdisk that runs bare-metal on the 68000 processor, bypassing Apple’s ROM completely. Doing that is probably more impressive than emulating Chip8 — anyone who wants to get into writing emulators starts with Chip8. That’s not to knock on anyone who goes to the effort of writing an emulator, it’s just that given its origins in a 1970s micro, it’s understandably a very simple system. Not many people do bare-metal coding on this sort of hardware anymore; it’s not like there’s an SDK you can go grab.
Or there wasn’t, anyway, because in order to get this emulator to work, [KenDesigns] wrote a bare-metal SDK for 68000-based Macs. Note that when he says 68000, he does mean 68000 — anything newer than a Macintosh Classic is out. It’s 68000, not 680xx. It was not a trivial endeavour. In the demo video embedded below, you can see his 512k Macintosh in pieces because he’s been poking at it with a logic analyzer to verify the hardware does what he thinks it’s being told.
If you want to try it out, apparently you don’t need real hardware: [KenDesigns] says MAME is accurate enough to make it all work, but miniVmac is not. No word if it would work on the RP2040-based PicoMac; if you try it, let us know how it works out.
This isn’t the first time we’ve seen people writing new software for old Macs of late. If you’re working new magic on very old machines, drop us a line. We’d love to hear about it.
youtube.com/embed/CWS06LjBWHs?…
Tasting the Exploit: HackerHood testa l’exploit su Wing FTP Server del CVE‑2025‑47812 da Score 10
Questo strumento è destinato esclusivamente a scopi didattici e di penetration testing autorizzati. L’autore non si assume alcuna responsabilità per eventuali usi impropri o danni causati da questo software. Assicurarsi sempre di avere un’autorizzazione esplicita e scritta prima di eseguire qualsiasi test su un sistema.
Negli ultimi giorni è stata portata all’attenzione della comunità infosec una grave vulnerabilità di tipo Remote Code Execution (CVE‑2025‑47812) nel software Wing FTP Server, ampiamente utilizzato per offrire servizi FTP, FTPS e HTTP a migliaia di aziende.
L’exploit per questa vulnerabilità, caratterizzata da una grave manipolazione di byte NULL e iniezione di codice Lua, è stata provata da Manuel Roccon, root del gruppo HackerHood di Red Hot Cyber, che ha creato recentemente un sotto gruppo chiamato Hackerhood Pwned dove verranno testati dagli esperti di sicurezza, i principali exploit che vengono pubblicati.
La vulnerabilità CVE‑2025‑47812 — con CVSSv3 = 10.0 — coinvolge una falla nella gestione di stringhe terminate da byte NULL in loginok.html, consentendo a un attaccante non autenticato di iniettare codice Lua arbitrario e tale exploit si è rilevato come esecuzione molto facile (3 in scala da 1 a 10) confermando quanto riportato dal NIST come LOW.
youtube.com/embed/Y56WF1XeyJ0?…
Questa vulnerabilità è dovuta alla gestione impropria da parte di Wing FTP Server dei byte NULL nel parametro username durante il processo di autenticazione. Ciò consente agli aggressori di iniettare codice Lua direttamente nei file di sessione. Questi file di sessione dannosi vengono quindi eseguiti al caricamento di una sessione valida, causando l’esecuzione di comandi arbitrari sul server.
Le caratteristiche principali di questo exploit includono:
- Esecuzione di codice remoto: esegui qualsiasi comando tu scelga sul server di destinazione.
- Privilegi Root/SYSTEM: spesso ottiene una RCE con i privilegi di sistema più elevati grazie alle configurazioni predefinite di Wing FTP Server.
- Sfruttamento dell’accesso anonimo: può essere sfruttato anche se sul server sono consentiti solo accessi anonimi.
- Scansione batch: esegue la scansione di più destinazioni fornendo un elenco di URL da un file.
- Esecuzione di comandi personalizzati: specifica ed esegui qualsiasi comando necessario sul server vulnerabile.
La vulnerabilità CVE-2025-47812 è un problema critico derivante da molteplici debolezze nel modo in cui Wing FTP Server gestisce l’autenticazione degli utenti e le sessioni:
- Troncamento del byte NULL in
c_CheckUser(): lac_CheckUser()funzione, responsabile dell’autenticazione dell’utente, utilizza internamentestrlen()il nome utente fornito. Quando un byte NULL (%00) viene iniettato nel nome utente (ad esempio,anonymous%00...),strlen()e tronca la stringa in questo punto. Ciò significa che l’autenticazione riesce per la parte del nome utente prima del byte NULL, bypassando di fatto la convalida corretta. - Nome utente completo nella creazione della sessione: nonostante il troncamento dell’autenticazione, la
rawset(_SESSION, "username", username)chiamata all’internologinok.htmlutilizza l’ intero nome utente non purificato direttamente dai parametri GET o POST. Questo include il byte NULL e tutti i caratteri successivi. - Iniezione di codice Lua: poiché i file di sessione vengono archiviati come script Lua, l’iniezione di codice Lua dopo il byte NULL nel nome utente (ad esempio,
anonymous%00]]%0dlocal+h+%3d+io.popen("id")%0dlocal+r+%3d+h%3aread("*a")%0dh%3aclose()%0dprint(r)%0d--) fa sì che questo codice dannoso venga scritto direttamente nel file di sessione. - Esecuzione del file di sessione: la funzione
SessionModule.load(), invocata quando si accede a una funzionalità autenticata (come/dir.html), esegue direttamente il file di sessione utilizzandoloadfile(filepath)seguito daf(). Questo passaggio cruciale attiva il codice Lua iniettato, portando all’esecuzione di codice remoto (RCE).
Il gruppo Hackerhood/pwned ha replicato in laboratorio la stessa tecnica, creando una dimostrazione visiva dell’attacco, e l’ha resa pubblica in rete. Nel video si apprezza in modo chiaro l’iniezione Lua, il download del payload, e l’esecuzione che apre una shell con privilegi elevati. «Ecco come un attaccante non autenticato può, in pochi secondi, ottenere pieno controllo di un server Wing FTP.»
Misure urgenti suggerite alle organizzazioni:
L'articolo Tasting the Exploit: HackerHood testa l’exploit su Wing FTP Server del CVE‑2025‑47812 da Score 10 proviene da il blog della sicurezza informatica.
freezonemagazine.com/articoli/…
Vi capita mai ascoltando un artista di creare senza doverci pensare una connessione con un altro pur su versanti diversi? A chi scrive questo avviene con frequenza, spesso senza mai chiedersi se vi fosse una logica e/o cosa spingesse ad un’accostamento apparentemente illogico. Dino Saluzzi, novanta primavere sulle spalle, mi ha sempre acceso un collegamento […]
L'articolo Dino Saluzzi – El
Puzzle che passione
Stefano AbulQasim reshared this.
Theia potrebbe essere stata fondamentale per lo sviluppo della vita sulla Terra
L'ultimo grande planetoide ad impattare con la Terra è stata Theia. Questo scontro catastrofico potrebbe essere stato fondamentale per lo sviluppo della vita sulla Terra apportando condriti carbonacee in quantità superiori ad altri pianeti simili.Hardware Upgrade
Quindi:
📌 contributo alla NATO equivalente al 5% del PIL di ciascuno stato membro (esclusi gli USA, che spendono il 3,4%, e fanno come gli pare, e la Spagna che ha già detto marameo)
📌 ReArm Europe, 600 miliardi di euro che i vari paesi devono trovare in qualche modo (ma l'Ungheria ha già detto marameo)
📌 tanto per cominciare, qualche decina di miliardi per comprare degli USA armi da regalare all'Ucraina (Scendiletto Rutte scodinzolava ai piedi di 'papino', quando l'ha annunciato)
📌 la ricostruzione dell'Ucraina (quando sarà) la pagheranno gli europei (intanto gli USA si sono cuccati i diritti su tutto ciò che ha ancora un qualche valore: miniere, energia, infrastrutture)
📌 dal 1° agosto, dazi del 30% per tutti i prodotti europei
Decisamente l'Europa è il cane bastonato è cogl!one per eccellenza, dell'intero XXI secolo. Gli Stati Uniti ci disprezzano, ci trattano meno che da schiavi, ci impongono il loro servaggio, e quella manica di cialtroni che guidano l'UE ed i vari paesi stanno lì a mugolare in coro "la faccia nostra sotto i piedi vostri!!!".
Russi e cinesi ci considerano più insignificanti del Burundi.
Ma hanno tutti ragione, a Washington come a Mosca come a Pechino.
I nostri leader sono delle nullità, antropologicamente servili. Quanto ai popoli, sono talmente rimbecilliti che si lasciano condurre docilmente ovunque come pecore: tosatura e poi macello.
Ce li meritiamo, i calci in culo.
di Enrico Tomaselli
#Trump e le frustrazioni ucraine
Trump e le frustrazioni ucraine
La stampa ufficiale negli Stati Uniti e in Europa stanno favorendo e preparando accuratamente il cambiamento di rotta forse definitivo di Donald Trump sull’approccio alla guerra in Ucraina e sulla natura dei rapporti tra Washington e Mosca.www.altrenotizie.org
Adesso possiamo affermarlo con certezza: il silenzio di Sergio Mattarella e Giorgia Meloni sulla vicenda di Francesca Albanese è una scelta. È un silenzio pienamente consapevole. È un silenzio che rappresenta una netta presa di posizione.
Una posizione che proietta l’Italia nella vergogna internazionale e, ancora una volta, dalla parte sbagliata della storia. Questo silenzio ci macchia tutti e rimarrà scolpito nella storia del mondo.
Usciamo dalla propaganda e diciamo forte e chiaro che, se il silenzio di Giorgia Meloni è vergognoso, quello di Sergio Mattarella lo è ancor di più. Perché la prima esprime un silenzio “politico” che può essere, e lo è, non condivisibile, ma legittimo in quanto “politico”.
Il secondo dovrebbe invece esprimersi sulla base del “diritto”. Il diritto oggi sta dalla parte dell’ONU, che riconosce e sostiene il lavoro di Francesca Albanese. Sergio Mattarella, al diritto dell’ONU, ha preferito l’arroganza degli Stati Uniti d’America e dello Stato terrorista di Israele.
GiuseppeSalamone
Sweden's Moderate party allowed users to make the PM hold a sign bearing any name they wanted. You know what happened next.
Swedenx27;s Moderate party allowed users to make the PM hold a sign bearing any name they wanted. You know what happened next.#News
Swedish Prime Minister Pulls AI Campaign Tool After It Was Used to Ask Hitler for Support
Sweden's Moderate party allowed users to make the PM hold a sign bearing any name they wanted. You know what happened next.Matthew Gault (404 Media)
freezonemagazine.com/articoli/…
Un famoso spot pubblicitario recitava: “Ti piace vincere facile?” È la prima cosa che mi è venuta in mente quando ho pensato a questo articolo, perché è semplice parlare e scrivere di grandi artisti e tesserne le lodi. Forse. Dico forse perché il dubbio di non esserne all’altezza è in agguato, così come la grande […]
L'articolo Mimmo Jodice e la sua luce proviene da FREE ZONE MAGAZINE.
Un famoso
Non si può restare immobili davanti ai predatori. Macron rilancia le spese della difesa
@Notizie dall'Italia e dal mondo
“À l’heure des prédateurs, nul ne peut rester immobile” — all’ora dei predatori, nessuno può rimanere immobile. Emmanuel Macron ha scelto la data simbolica del 14 luglio, la festa nazionale della Presa della Bastiglia, per far discutere il mondo della decisione di aumentare la spesa per la
Notizie dall'Italia e dal mondo reshared this.
Parliamo di Sinner.
Non mi piace il tennis e non mi frega niente della diatriba italiano sì/no o paga le tasse qui/lì.
Faccio una riflessione diversa: erano ventordicimila anni che non si parlava di tennis in Italia, ci giocavano solo i romantici che ancora ricordavano Panatta.
Le notizie sportive sono solo di calcio, prima di arrivare a una notizia di altri sport sui giornali devi aver letto anche le analisi del sangue della squadra della parrocchia (non parliamo del femminile... proprio non esiste).
Ora invece sono tutti tennisti e allenatori di tennis.
La verità è che ci interessano gli sport solo se:
1) vinciamo o vince qualcuno che si può dichiarare italiano
2) ci massacrano le tube piazzandoci un tipo/a belloccio/a in ogni minestra.
Poi dicono che gli italiani sono opportunisti e facciamo i voltafaccia e ci offendiamo.
MacBook PRO 2019 - Questo è un post automatico da FediMercatino.it
Prezzo: 350 $
Sempre aggiornato e tenuto in custodia, perfettamente funzionante. HD da 256 gb. Consiglio di sostituire la batteria perché l’ho usato parecchio. Disponibile per qualunque informazione
Il Mercatino del Fediverso 💵♻️ reshared this.
iPad PRO 9,7 + Apple Pencil - Questo è un post automatico da FediMercatino.it
Prezzo: 150 $
Memoria 128 gb. Solo WiFi. Consiglio di cambiare la batteria perché l’ho usato parecchio. Compreso di Apple Pencil. Disponibile per qualunque informazione
reshared this
È arrivato 😍😍😍
Il Fairphone 6.
Nella sua confezione minimalista in cartoncino FSC, decorato con inchiostro di soya.
Prenderò un giorno di ferie per prepararmelo come si deve.
😁😁😁
Poliversity - Università ricerca e giornalismo reshared this.
Sweida, Siria: la nuova faglia della guerra settaria di cui il mondo non parla
@Notizie dall'Italia e dal mondo
Nel cuore arido del Sud della Siria, dove le montagne custodiscono secoli di storia drusa, oggi si apre una nuova ferita. È una faglia invisibile ma profonda, che separa non solo comunità, ma visioni di Stato, identità e sicurezza. Una faglia che
Notizie dall'Italia e dal mondo reshared this.
Anche l’azienda di abbigliamento Loro Piana sarà messa in amministrazione giudiziaria per un’indagine sullo sfruttamento dei lavoratori
Negli ultimi mesi la procura ha messo all’amministrazione giudiziaria per motivi simili anche la Manufactures Dior, società italiana controllata dal gruppo francese Dior, la Giorgio Armani Operations, che si occupa dell’ideazione e della produzione di capi di abbigliamento e accessori per il gruppo Armani, la Alviero Martini Spa, l’azienda di moda i cui prodotti sono famosi soprattutto per le mappe disegnate sui tessuti, e la Valentino Bags Lab srl, un’azienda controllata dalla società di moda Valentino che produce borse a suo marchio.
Poliversity - Università ricerca e giornalismo reshared this.
Matteo Bertini 🇮🇹 🌈
in reply to Max - Poliverso 🇪🇺🇮🇹 • • •Max - Poliverso 🇪🇺🇮🇹
Unknown parent • •@ilario
Android 15.
Max - Poliverso 🇪🇺🇮🇹
Unknown parent • — (Firenze) •@ilario
Riesci a vedere questo post?
mastodon.social/@chrizzly_astr…
WeAreFairphone
in reply to Max - Poliverso 🇪🇺🇮🇹 • • •Max - Poliverso 🇪🇺🇮🇹
in reply to WeAreFairphone • •@WeAreFairphone
Yeah! 😂
anon_4601
in reply to Max - Poliverso 🇪🇺🇮🇹 • • •hahahaha 😀
Ci tieni il sofware originale o lo degoogoli completamente con /e/os (o altro)?
Max - Poliverso 🇪🇺🇮🇹
in reply to anon_4601 • •@theCANNAisseur
No no, lo tengo originale, già è un telefono che può dare qualche problema, ci manca solo che mi metta a provocarlo 😁
anon_4601
in reply to Max - Poliverso 🇪🇺🇮🇹 • • •Ma comprendo, c'e gia abbastanza provocazione al mondo meglio vivere sereno col telefono! 😂