Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

#Amazon #CloudFront seems to having global issues.

health.aws.amazon.com/health/s…

reshared this

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

:blep:


🎨by purr.in.ink

Questa voce è stata modificata (1 settimana fa)
Lorenzo ha ricondiviso questo.

#ESETresearch discovered and reported to @certcc 11 old Microsoft-signed UEFI shim bootloaders that allow bypassing UEFI Secure Boot on most UEFI systems. Read about it at welivesecurity.com/en/eset-res…
Tracked by #CVE-2026-8863 and #CVE-2026-10797, all these vulnerable shims were revoked in Microsoft’s June Patch Tuesday updates.

cve.org/CVERecord?id=CVE-2026-…

cve.org/CVERecord?id=CVE-2026-…
Exploiting these vulnerable shims allows execution of untrusted code at system boot by using the Bring Your Own Vulnerable Driver (#BYOVD) technique, enabling deployment of malicious UEFI bootkits on systems that trust the Microsoft Corporation UEFI CA 2011 certificate.
What makes these old shims dangerous is not a novel vulnerability, it’s that no new vulnerability is needed to bypass Secure Boot. Just an old, still-trusted, unrevoked shim and basic knowledge of how UEFI works is enough to bypass UEFI Secure Boot and deploy a UEFI bootkit.
For more details and instructions on how to verify that the dbx patches were properly applied on your system, read our blogpost:
welivesecurity.com/en/eset-res…

reshared this

Lorenzo ha ricondiviso questo.

Devo ammetterlo, #AntiX è una bomba su qualsiasi hardware
@news
Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Huntress reports a standardized 7-step playbook beginning with CitrixBleed 2 exploitation. Stolen NetScaler sessions made MFA irrelevant, while follow-on actions included AppMgmt-based privilege escalation, rogue local admins, ScreenConnect or Zoho Assist, and DragonForce ransomware. huntress.com/blog/citrixbleed-…

reshared this

Lorenzo ha ricondiviso questo.

🌱 Server “green”, IA e Fediverso: facciamo un po’ di chiarezza


Negli ultimi tempi si parla molto, giustamente, di consumi energetici, data center, intelligenza artificiale e impatto ambientale.

È un tema serio.
Proprio per questo andrebbe trattato con precisione, non con slogan.

“Server green” non significa “impatto zero”


Usare un provider con data center efficienti, alimentazione ottimizzata, buone metriche energetiche e una gestione seria dell’infrastruttura è sicuramente una scelta positiva.

Ma non significa che il servizio sia magicamente a impatto nullo.

Anche una piccola istanza del Fediverso consuma risorse:

  • CPU
  • RAM
  • storage
  • database
  • media cache
  • backup
  • federazione
  • email
  • CDN
  • traduzioni
  • traffico di rete

Tutto questo ha un costo energetico.

Magari piccolo, magari ben gestito, magari molto più contenuto di tante piattaforme centralizzate enormi, ma comunque reale.

La compensazione non cancella automaticamente il consumo


Anche la formula “compensiamo piantando alberi” va maneggiata con cautela.

Piantare alberi può essere una buona cosa, ma una compensazione ambientale ha senso solo se è:

  • documentata
  • verificabile
  • addizionale
  • permanente
  • proporzionata al consumo reale

Altrimenti rischia di diventare più comunicazione che reale neutralizzazione dell’impatto.

Il punto non è fingere di non consumare


Il punto serio dovrebbe essere un altro:

dimensionare bene i servizi.

Non fare il passo più lungo della gamba.
Non gonfiare artificialmente l’infrastruttura.
Non inseguire numeri inutili.
Non centralizzare tutto in poche istanze gigantesche.
Non trasformare il Fediverso in una copia “alternativa” dei social commerciali.

Il Fediverso dà il meglio quando è fatto da tante istanze piccole, medie, locali, tematiche, ben amministrate e sostenibili.

Non serve raccontarsi favole.

Serve amministrare con criterio.

Anche le piccole istanze hanno senso


Una piccola istanza ben dimensionata, con iscrizioni controllate, costi bassi e risorse adeguate, può avere un impatto molto contenuto.

Non perché “non consuma”.

Ma perché consuma il giusto per quello che deve fare.

Questa è la vera sostenibilità tecnica:
sobrietà, misura, manutenzione e responsabilità.

In sintesi


Dire “siamo green” è facile.

Più corretto sarebbe dire:

cerchiamo di ridurre l’impatto, scegliamo infrastrutture efficienti, dimensioniamo con criterio e non sprechiamo risorse.


Questo è un discorso serio.

Il resto, spesso, è solo marketing ambientale con una foglia verde sopra.

#Fediverso

in reply to Osservatorio Fediverso

@Osservatorio Fediverso

Però mi torna poco che tante istanze piccole siano più efficienti (in termini di energia consumata) di un'istanza grande.

Con tante piccole istanze hai una duplicazione di servizi che su un'istanza grande non hai.

Pensa a quanto costa, in termini di consumo di energia per la CPU, avere 10 web server che gestiscono 100 connessioni l'uno e quanto costa avere un solo web server che ne gestisce 1000.

Non lo so... secondo me l'utilità dell'avere tante istanze piccole sta altrove, non nell'efficienza energetica.

Fediverso reshared this.

in reply to Max - Poliverso 🇪🇺🇮🇹

Hai ragione su un punto: in termini puramente energetici, dieci piccoli server possono consumare più di un server grande ben ottimizzato.

Questo è vero.

Se ragioniamo solo come data center, CPU, RAM, processi duplicati, database duplicati, web server duplicati, allora la centralizzazione può essere più efficiente.

Ma il Fediverso non nasce per massimizzare solo l’efficienza energetica grezza.

Nasce anche per evitare:

  • centralizzazione
  • single point of failure
  • concentrazione del potere
  • dipendenza da pochi amministratori
  • istanze enormi difficili da moderare
  • costi crescenti
  • necessità continua di donazioni
  • effetto “piattaforma”

Quindi sì: una grande istanza può essere più efficiente sul piano tecnico-energetico.

Ma può essere meno sostenibile sul piano sociale, amministrativo, economico e comunitario.

Il punto non è dire che mille istanze piccole consumino meno di una grande.
Sarebbe probabilmente falso.

Il punto è dire che tante istanze ben dimensionate, senza gigantismo e senza fare il passo più lungo della gamba, rendono il Fediverso più sano, più distribuito e meno dipendente da pochi centri enormi.

La sostenibilità non è solo watt consumati.

È anche:

  • chi controlla l’infrastruttura
  • quanto costa mantenerla
  • quanto è gestibile
  • quanto è moderabile
  • quanto è resiliente
  • quanto è trasparente
  • quanto evita concentrazioni di potere

Quindi la tua osservazione sull’efficienza energetica è corretta.

Ma secondo me l’utilità delle tante piccole istanze non sta nel battere una grande istanza sul consumo per utente.

Sta nel costruire un Fediverso distribuito, sobrio, governabile e non centralizzato.

in reply to Osservatorio Fediverso

@Osservatorio Fediverso

Ma infatti ho scritto che l'utilità nell'avere tante piccole istanze c'è, solo che probabilmente non è nell'efficienza energetica che va cercata. Siamo d'accordo.

Ci sono comunque molti altri motivi per cui sarebbe utile avere tante piccole istanze, infatti sto pensando sempre più spesso di farmene una mia (ma non nego che più di tutto per me conterebbe l'aspetto tecnico-ludico del gestirmi una piattaforma in solitaria, dalla A alla Z 😁).

Fediverso reshared this.