23 giu 2026 in botnet, malware, ddos - Una botnet è una rete di dispositivi controllati di nascosto da un aggressore. Cos'è una botnet, come funziona, a cosa serve (DDoS, spam, frodi) e come tenere i tuoi dispositivi fuori da una di esse.
23 giu 2026 in social-engineering, phishing, security - L'ingegneria sociale inganna le persone per ottenere accessi o informazioni, invece di forzare la tecnologia. Cos'è, le tattiche principali (phishing, pretexting, baiting), esempi reali e come difendersi.
22 giu 2026 in threat-model, opsec, privacy - Un modello di minaccia è un piano semplice che risponde a quattro domande: cosa proteggi, da chi lo proteggi, quanto è probabile il rischio e quanto costa difenderlo. Costruiscilo in pochi minuti, senza paranoia, così il tuo sforzo di sicurezza corrisponde ai tuoi rischi reali.
22 giu 2026 in linux, sandboxing, security - Il sandboxing su Linux confina un'applicazione, così che, se viene compromessa, il danno resti contenuto. Cos'è il sandboxing, come lo realizzano Flatpak, Firejail, bubblewrap e i container, e come si inserisce in una vera difesa in profondità.
22 giu 2026 in malware, rootkit, security - Un rootkit è un malware che si annida in profondità nel sistema per mantenere il controllo restando invisibile. Cos'è un rootkit, i tipi, i segnali d'allarme, come rilevarlo e perché spesso una reinstallazione pulita è l'unica soluzione sicura.
21 giu 2026 in phishing, ai, security - Il phishing generato dall'IA è aumentato di circa 14× nel 2026 e l'FBI ha registrato più denunce per phishing che per qualsiasi altra categoria di reato nel 2025. Ecco come riconoscere un tentativo di phishing moderno e i passi concreti che lo prevengono davvero.
20 giu 2026 in phishing, security, email - Una lista di controllo pratica, segnale per segnale, per individuare un'email di phishing - mittenti falsificati, urgenza creata ad arte, link ingannevoli, allegati, richieste di credenziali e indizi nel testo - più esattamente cosa fare quando ne arriva una nella tua casella.
20 giu 2026 in linux, arch, aur - Nel giugno 2026 centinaia di pacchetti dell'Arch User Repository sono stati dirottati per distribuire un infostealer e un rootkit eBPF. Cosa è realmente accaduto, perché l'AUR è strutturalmente più rischioso rispetto ai repository ufficiali di Arch, e una routine pratica per verificare i pacchetti AUR prima di installarli.
19 giu 2026 in firewall, security, network - Un firewall decide quale traffico di rete è autorizzato a entrare o uscire dal tuo dispositivo o dalla tua rete. Cos'è un firewall, come funziona, i principali tipi (hardware, software, stateful), da cosa può e non può proteggerti e come si inserisce nella sicurezza reale.
19 giu 2026 in phishing, security, email - Il phishing ti induce a consegnare password o denaro impersonando qualcuno di cui ti fidi. Cos'è il phishing, i tipi principali (email, spear, smishing, vishing), i segnali d'allarme e le difese che funzionano davvero - 2FA e un gestore di password.
19 giu 2026 in 2fa, authentication, security - L'autenticazione a due fattori aggiunge una seconda prova d'identità oltre alla password, così una password rubata da sola non può aprire il tuo account. Cos'è la 2FA, i metodi classificati dall'SMS alle chiavi hardware, i limiti onesti e come configurarla.
18 giu 2026 in encryption, gpg, pgp - GPG vs PGP confonde tutti - perché non sono davvero concorrenti. PGP è il programma di cifratura originale, OpenPGP è lo standard aperto, e GPG (GnuPG) è l'implementazione gratuita che la maggior parte delle persone usa davvero. Cosa sono ciascuno e quale scegliere.