9 lug 2026 · linux, wayland, x11 - X11 permette a qualsiasi app di leggere i tuoi tasti e catturare altre finestre. Wayland è stato progettato per colmare questa lacuna. Cosa fa ciascuno, i limiti onesti (XWayland, portali) e perché un desktop sicuro dovrebbe preferire Wayland.
26 giu 2026 · linux, antivirus, malware - Linux ha bisogno di un antivirus? La risposta onesta, quando conta davvero (server, gateway di posta, reti Windows miste), gli strumenti reali - ClamAV, rkhunter, chkrootkit - e le difese a livelli che proteggono un computer molto meglio di uno scanner di virus.
25 giu 2026 · linux, sandboxing, firejail - Guida pratica a Firejail, la sandbox SUID che confina le applicazioni Linux tramite namespace e seccomp. Installazione, profili, comandi comuni, limiti reali e confronto con Flatpak e Bubblewrap.
24 giu 2026 · linux, hardening, apparmor - AppArmor a confronto con SELinux per progettazione, costo reale di manutenzione e modello di minaccia. Una guida pratica per scegliere il giusto sistema di Controllo di Accesso Obbligatorio su Linux.
22 giu 2026 · linux, sandboxing, security - Il sandboxing su Linux confina un'applicazione, così che, se viene compromessa, il danno resti contenuto. Cos'è il sandboxing, come lo realizzano Flatpak, Firejail, bubblewrap e i container, e come si inserisce in una vera difesa in profondità.
20 giu 2026 · linux, arch, aur - Nel giugno 2026 centinaia di pacchetti dell'Arch User Repository sono stati dirottati per distribuire un infostealer e un rootkit eBPF. Cosa è realmente accaduto, perché l'AUR è strutturalmente più rischioso rispetto ai repository ufficiali di Arch, e una routine pratica per verificare i pacchetti AUR prima di installarli.
17 giu 2026 · linux, windows, security - Linux è più sicuro di Windows nel 2026? Linux ha veri vantaggi strutturali - permessi, superficie d'attacco desktop più ridotta, verificabilità open-source - ma Windows ha colmato gran parte del divario. Cosa fa davvero la differenza, onestamente.
12 giu 2026 · linux, hardening, sysctl - Una guida pratica all'hardening di Linux costruita attorno ai modelli di minaccia, non alle checklist. Copre sysctl, AppArmor, SELinux, parametri del kernel e verified boot - con spiegazioni chiare di ciò da cui ogni misura protegge davvero.
12 giu 2026 · luks, encryption, linux - Una guida completa alla crittografia dell'intero disco LUKS2 su Linux - comandi cryptsetup, backup dell'header, sblocco automatico tramite TPM, benchmark delle prestazioni e cosa fare quando l'header va perso.
12 giu 2026 · linux, distros, hardening - Scegliere la distro Linux più sicura dipende dal tuo modello di minaccia. Questa guida ordina 7 distro Linux sicure in base a ciò da cui proteggono davvero.
12 giu 2026 · qubes, compartmentalization, linux - Un approfondimento tecnico su Qubes OS - il sistema operativo desktop basato sulla compartimentazione raccomandato da Snowden e usato da professionisti della sicurezza in tutto il mondo.