Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Spazio e software Open Source. Si ma con molta attenzione.

Redazione RHC : 22 Luglio 2022 22:27

Il software open source non ha sempre una buona reputazione nella sicurezza informatica, eppure guida le imprese spaziali commerciali come SpaceX e Starlink e, sempre più, gli sforzi spaziali militari statunitensi. 

I fautori del software open source, al contrario del software proprietario, affermano che poiché chiunque può ispezionare o modificare il codice sorgente, i bug e le vulnerabilità sono più facilmente individuabili e risolvibili. 

Ma la storia insegna che spesso molto di questi rimangono sconosciuti per anni. 

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Come ha sottolineato l’esperto di sicurezza informatica Bruce Schneier 

“Open source significa che il codice è disponibile per la valutazione della sicurezza, non che sia stato necessariamente valutato da qualcuno. Questa è una distinzione importante”.

Knausenberger, che ha parlato lunedì in un forum nell’ambito della serie America’s Future, ha riconosciuto le preoccupazioni comuni sul codice aperto. Ma, ha detto, 

“Se stai prestando attenzione a quante persone stanno modificando quel codice, stai mitigando il rischio in modo significativo”. 

Ha indicato una nota di gennaio del CIO del Dipartimento della Difesa degli Stati Uniti D’America John Sherman che incoraggia un uso più ampio del software open source purché sia ​​fatto in sicurezza. 

Una di queste misure di sicurezza è l’uso di container software, che consentono agli utenti di eseguire codice lontano dal sistema operativo. 

La Platform One del Dipartimento della Difesa utilizza un servizio di container chiamato Iron Bank per fungere da repository in cui il software open source può essere archiviato e ispezionato prima dell’implementazione. 

Il Dipartimento della Difesa degli Stati Uniti è ansioso di seguire l’innovazione che esce dal settore dello spazio commerciale sotto forma di lanci più economici e costruzione più rapida di satelliti. 

Ma il Pentagono non è disposto a tollerare molti rischi per la sicurezza come fanno le aziende private, ha affermato Erin Miller, direttore esecutivo dello Space Information Sharing and Analysis Center,  o ISAC. 

“Per me, questa è una delle sfide più grandi ed è in realtà ciò che la Casa Bianca ha notato quando ha annunciato la necessità del progetto ISAC”.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Alla scoperta della Pseudonimizzazione: Tra definizione e valore giuridico

La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...

“Abbiamo ricevuto il tuo CV. Scrivimi su WhatsApp”: Il nuovo ed irresistibile Job Offer Scam

Una telefonata da un numero italiano. Una voce registrata che informa circa la ricezione del curriculm vitae e invita a salvare il numero e scrivere su WhatsApp per parlare di un’offerta di lav...

Bias Cognitivi: Il bug più pericoloso non è nel Software, ma nella nostra Mente!

In un’era dominata dalla tecnologia, dove ogni click, ogni dato, ogni interazione digitale è un potenziale campo di battaglia, la cybersecurity è lo scudo digitale, la fortezza immate...

Il Giallo dell’attacco ad Oracle Cloud continua tra CVE, handle sull’Internet Archive e Meme

La scorsa settimana, un threat actors di nome ‘rose87168’ ha affermato di aver violato i server Oracle Cloud e di aver iniziato a vendere i presunti dati di autenticazione e le password ...

Grave Zero-day rilevato in Chrome! Gli Hacker di stato stanno sfruttando questa falla critica

Recentemente Google ha rilasciato un urgente bug fix relativo ad una nuova vulnerabilità monitorata con il CVE-2025-2783. Si tratta di una grave falla di sicurezza su Chrome Browser che è st...