#nextred — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #nextred, aggregated by home.social.
-
🐀🎓 Cybersecurity Advanced Class 9
📡 EVIL TWIN
Una rete Wi-Fi può sembrare quella ufficiale, ma essere una copia creata da un attaccante. Con un “Evil Twin” si tenta di convincere gli utenti a collegarsi al falso Access Point per intercettare o manipolare le comunicazioni.
SSID identico ≠ rete affidabile.
-
🛡️ Cybersicurezza in pillole — Wi-Fi pubblico
Il Wi-Fi gratuito e aperto non è automaticamente sicuro.
• Evita operazioni sensibili su reti aperte
• Disattiva la connessione automatica alle reti Wi-Fi
• Verifica sempre il nome della rete
• Usa una VPN!
• A fine utilizzo, disconnettiti e dimentica la rete📡 Una rete sconosciuta può essere il punto di partenza per un attacco.
-
🐀 Cybersecurity Advanced Class 7
🌊 CAM Table Overflow
Gli switch imparano quali dispositivi sono collegati memorizzando gli indirizzi MAC nella CAM Table. Se questa tabella viene saturata con migliaia di indirizzi falsi, alcuni switch possono inoltrare il traffico su più porte, facilitando l'intercettazione delle comunicazioni.
La difesa passa da Port Security e da una corretta configurazione degli switch. -
🐀Cybersecurity Advanced Class
🔀 VLAN Hopping
Le VLAN servono a separare i dispositivi in reti virtuali separate. Una configurazione errata degli switch può però consentire a un attaccante di raggiungere reti che dovrebbero essere isolate.
La segmentazione è efficace solo se accompagnata da una corretta configurazione e da continui re-check.
-
🐀 Cybersecurity Advanced Class
🖥️ MAC Spoofing
Ogni scheda di rete possiede un indirizzo MAC che la identifica nella rete locale. Alterarlo può essere utile per test e tutela della privacy, ma anche per aggirare controlli di accesso o impersonare altri dispositivi.
-
🇪🇺 L'indipendenza digitale parte dalle nostre scelte.
Software libero, codice verificabile e pubblico e tecnologie europee significano più controllo, più trasparenza e meno dipendenza dalle Big Tech.
Ecco perché NextRed ha creato:
🐀 NextRedOS - Simple. Secure. European.😬C'è anche NextRed al Digital Independence Day di Bolzano, il 13 e 14 novembre! Ci vediamo lì!
#NextRed #NextRedOS #OpenSource #FreeSoftware #DigitalIndependence
-
Con l'ultimo posto di "Cybersicurezza in Pillole" pubblicato oggi, NextRed va in ferie!
Ci si rivede a metà luglio! 🐀😉
c u soon!🐀😬 -
🐀🛡️ Cybersicurezza in pillole — Password deboli, porta aperta
Una password semplice è un invito per gli attaccanti.
• Usa password lunghe e uniche
• Non riutilizzarle su più servizi
• Attiva l'autenticazione a due fattori (2FA)
• Affidati a un gestore di password🔒 Una password robusta protegge i tuoi dati. Una debole può compromettere tutta la tua vita digitale.
-
🐀Non sei su Mastodon? Nessun problema!
Puoi seguire NextRed anche senza un account visitando il nostro profilo pubblico: 👉 https://mastodon.uno/@nextredblog
📬 Ed iscrivendoti alla newsletter dalla sezione dedicata.
Privacy, cybersicurezza, Open Source e tanto altro ti aspettano! 🚀
-
🐀Cybersecurity Advance Class
🎭 Man-in-the-Middle (MITM)
L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.
Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.
HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.
-
🛡️🐀 Cybersicurezza in pillole — Backup: l'errore più comune
Fare un backup non basta: bisogna verificare che funzioni.
• Prova periodicamente il ripristino
• Controlla che i file siano completi
• Conserva almeno una copia offline
• Automatizza i backup e monitora gli errori
• Documenta la procedura di recupero💾 Un backup vale solo se riesci a ripristinarlo quando serve.
-
🐀 Cybersecurity Advance Class
🌐 DNS SpoofingQuando digiti un indirizzo web, ti aspetti di raggiungere il sito corretto. Con il DNS Spoofing un attaccante può manipolare la risposta DNS e reindirizzarti verso una pagina controllata da lui.
Il dominio sembra legittimo. La destinazione no.
Difendersi significa verificare, non fidarsi: DNSSEC, DoH e DoT aiutano a ridurre il rischio.
-
🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).
-
🐀 Cybersecurity Advance Class
👿 Rogue DHCP Server
Quando un client entra in rete, accetta spesso la prima risposta DHCP ricevuta. Un server DHCP non autorizzato può assegnare gateway e DNS malevoli, intercettando il traffico e aprendo la strada a phishing, MITM e furto di credenziali.
-
🛡️ Cybersicurezza in pillole — Le estensioni del browser
Le estensioni rendono il browser più potente, ma possono anche diventare un rischio.
• Installa solo quelle che usi davvero
• Controlla sviluppatore e recensioni
• Verifica i permessi richiesti
• Elimina quelle inutilizzate
• Aggiornale regolarmenteUn'estensione può leggere dati, cookie e pagine visitate. Prima di cliccare su "Aggiungi", chiediti: ne ho davvero bisogno?
-
Cybersicurezza in pillole NextRed 🐀🛡️ — autenticazione a due fattori (2FA)
• Una password rubata non deve bastare per entrare
• Preferisci app di autenticazione ai codici via SMS quando possibile
• Conserva i codici di recupero in un luogo sicuro
• Attiva il 2FA su email, social e servizi bancari
• Non approvare richieste di accesso che non hai avviato tuLa password apre la porta. Il 2FA controlla chi sta entrando.
-
🐀"La lotta per il software libero è una lotta per i diritti umani nell'era digitale" Eben Moglen
@opensource
#nextred #nextredos #opensource #freesoftware #freesoftwarevsopensource -
🐀 Pillole di Cybersicurezza - NextRed
Permessi sotto controllo
Tu decidi chi entra.- Concedi alle app solo i permessi realmente necessari
- Microfono, fotocamera e posizione non servono sempre
- Rivedi periodicamente i permessi già concessi
- Disinstalla le app che non usi
Scarica software solo da fonti affidabili@sicurezza
#nextred #cybersicurezza #cybersecurity #nextredos -
#NextRed #OS (#NROS): la #Distro #Linux Italiana che guarda all'Europa
#software @computer @opensourcehttps://webappsmagazine.blogspot.com/2026/04/nextred-os-nros-la-distro-linux.html
-
"Una volta scritto GNU, ognuno potrà avere liberamente del buon software di sistema, così come può avere l'aria"
Richard Stallman