Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      CodeSOD: A Unique Way to Primary Key

      July 22, 2025

      BrowserStack launches Figma plugin for detecting accessibility issues in design phase

      July 22, 2025

      Parasoft brings agentic AI to service virtualization in latest release

      July 22, 2025

      Node.js vs. Python for Backend: 7 Reasons C-Level Leaders Choose Node.js Talent

      July 21, 2025

      The best CRM software with email marketing in 2025: Expert tested and reviewed

      July 22, 2025

      This multi-port car charger can power 4 gadgets at once – and it’s surprisingly cheap

      July 22, 2025

      I’m a wearables editor and here are the 7 Pixel Watch 4 rumors I’m most curious about

      July 22, 2025

      8 ways I quickly leveled up my Linux skills – and you can too

      July 22, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025
      Recent

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025

      Zero Trust & Cybersecurity Mesh: Your Org’s Survival Guide

      July 22, 2025

      Execute Ping Commands and Get Back Structured Data in PHP

      July 22, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025
      Recent

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025

      “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

      July 22, 2025

      Galaxy Z Fold 7 review: Six years later — Samsung finally cracks the foldable code

      July 22, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»Rilasciata IPFire 2.29 Core Update 193: Un passo avanti nella sicurezza con la crittografia post-quantistica

    Rilasciata IPFire 2.29 Core Update 193: Un passo avanti nella sicurezza con la crittografia post-quantistica

    April 11, 2025
    Rilasciata IPFire 2.29 Core Update 193: Un passo avanti nella sicurezza con la crittografia post-quantistica
    Rilasciata IPFire 2.29 Core Update 193: Un passo avanti nella sicurezza con la crittografia post-quantistica

    IPFire è una distribuzione GNU/Linux open source progettata per funzionare come firewall e router, garantendo una protezione efficace contro le minacce informatiche che evolvono costantemente. Inizialmente sviluppata come un derivato del progetto IPCop, IPFire ha preso spunto da alcune delle sue funzionalità, ma è stata successivamente riscritta da zero utilizzando Linux From Scratch a partire dalla versione 2, migliorando la flessibilità e la capacità di adattamento del sistema.

    La distribuzione si avvale del framework Netfilter per l’ispezione dei pacchetti di rete, offrendo 2 modalità principali: stateless e stateful. La modalità stateless analizza ciascun pacchetto individualmente, senza tener conto della connessione o della sequenza di trasmissione, verificando parametri essenziali come indirizzi IP, porte e protocolli. Questo approccio rapido è ideale per applicazioni semplici, ma offre un controllo limitato sulle interazioni complesse. La modalità stateful, invece, tiene traccia dello stato delle connessioni, analizzando i pacchetti all’interno del contesto della comunicazione. Grazie a questa capacità, è possibile rilevare anomalie, come pacchetti estranei o tentativi di intrusione, garantendo una sicurezza più avanzata.

    Per semplificare le configurazioni, IPFire offre una console di gestione basata sul web, che consente agli amministratori di personalizzare facilmente il sistema e di monitorarne il funzionamento con precisione.

    La versione precedente, IPFire 2.29 Core Update 192, è stata pubblicata l’11 marzo 2025 con diversi miglioramenti. Con il rilascio della versione IPFire 2.29 Core Update 193 il 9 aprile 2025, sono state introdotte novità importanti, tra cui il supporto alla crittografia post-quantistica per i tunnel IPsec.

    Novità in IPFire 2.29 Core Update 193

    IPFire 2.29 Core Update 193 rappresenta un importante passo avanti per la piattaforma, integrando una serie di innovazioni e perfezionamenti che potenziano la sicurezza, l’efficienza e la compatibilità del sistema. Tra le novità più rilevanti troviamo il supporto alla crittografia post-quantistica, un aggiornamento pensato per proteggere le comunicazioni sensibili dalle future minacce dei computer quantistici. Sono stati introdotti nuovi cifrari predefiniti. Il toolchain, un insieme di strumenti software essenziali utilizzati per compilare, assemblare e collegare il codice sorgente, trasformandolo in un programma eseguibile, è stato aggiornato. Inoltre, questa versione porta con sé il supporto a DNS-over-TLS e miglioramenti estetici che arricchiscono l’interfaccia utente. Infine, sono state implementate correzioni di bug e vari aggiornamenti.

    Supporto alla crittografia post-quantistica

    Una delle novità più importanti introdotte nella nuova versione IPFire 2.29 Core Update 193 è l’implementazione della crittografia post-quantistica nei tunnel IPsec (abbreviazione di IP Security), una tecnologia progettata per proteggere le comunicazioni sensibili contro le minacce che potrebbero emergere con lo sviluppo dei futuri computer quantistici.

    Un tunnel IPsec funziona incapsulando i pacchetti IP originali all’interno di un nuovo pacchetto crittografato, che viene trasmesso tra 2 punti di connessione, come gateway o dispositivi finali. Questo processo garantisce che i dati siano protetti da intercettazioni e modifiche durante il loro percorso. IPsec utilizza algoritmi di crittografia avanzati per nascondere il contenuto dei pacchetti e protocolli di autenticazione per verificare l’identità dei dispositivi coinvolti nella comunicazione.

    I tunnel IPsec sono spesso impiegati per creare reti private virtuali (VPN), permettendo agli utenti di accedere in modo sicuro a risorse aziendali o personali su Internet. Grazie alla loro capacità di proteggere sia la riservatezza che l’integrità dei dati, i tunnel IPsec sono una soluzione fondamentale per garantire la sicurezza delle comunicazioni in ambienti moderni e complessi.

    Questo aggiornamento si basa sul meccanismo di incapsulamento delle chiavi basato su lattice (ML-KEM), che utilizza tecniche matematiche avanzate per garantire una sicurezza superiore nella gestione delle chiavi crittografiche.

    Questa funzionalità è abilitata di default per tutti i nuovi tunnel IPsec e supporta una gamma di algoritmi crittografici, tra cui Curve448, Curve25519, RSA-4096 e RSA-3072, insieme a diversi algoritmi approvati dal NIST (National Institute of Standards and Technology) un’agenzia governativa degli Stati Uniti che si occupa di sviluppare e promuovere standard, misurazioni e tecnologie per migliorare la sicurezza, l’innovazione e la competitività industriale, che utilizzano curve ellittiche.

    Aggiornamenti ai cifrari predefiniti

    La lista dei cifrari predefiniti per i nuovi tunnel nella versione IPFire 2.29 Core Update 193 è stata aggiornata per garantire maggiore sicurezza e prestazioni ottimizzate. Tra i cifrari inclusi troviamo AES-256 (Advanced Encryption Standard), un algoritmo di crittografia simmetrica ampiamente utilizzato per proteggere i dati sensibili. AES-256 può essere configurato nelle modalità GCM (Galois/Counter Mode), che combina crittografia e autenticazione per garantire la sicurezza e l’integrità dei dati, o CBC (Cipher Block Chaining), che opera in blocchi, rendendo efficace la protezione di grandi quantità di informazioni.

    Un’altra novità è l’introduzione del cifrario ChaCha20-Poly1305 come opzione predefinita. Questo algoritmo combina il cifrario ChaCha20, noto per la sua velocità e robustezza, con il codice di autenticazione Poly1305, che verifica l’integrità dei dati. La combinazione è particolarmente adatta a scenari in cui la velocità e l’efficienza sono prioritarie, come nei dispositivi con risorse limitate o in reti con alta latenza.

    Il cifrario AES-128, precedentemente incluso, è stato rimosso dalla lista poiché considerato meno sicuro rispetto ad AES-256. Sebbene AES-128 richieda meno risorse, AES-256 offre un livello di protezione superiore, sfruttando l’accelerazione hardware disponibile sulla maggior parte dei dispositivi moderni.

    Miglioramenti al toolchain

    IPFire 2.29 Core Update 193 introduce un aggiornamento significativo al toolchain, che comprende l’integrazione della GNU C Library (glibc) nella sua versione 2.41 e di GNU Binutils nella versione 2.44. Il toolchain, ovvero l’insieme di strumenti essenziali per la compilazione e l’elaborazione del codice sorgente, è una componente fondamentale per lo sviluppo e l’ottimizzazione dei sistemi.

    L’aggiornamento di glibc, la libreria standard del linguaggio di programmazione C, garantisce una maggiore compatibilità con le tecnologie moderne e introduce miglioramenti nella gestione delle risorse di sistema. L’integrazione di GNU Binutils, un insieme di strumenti per la creazione, il controllo e la gestione di file binari, offre un codice più efficiente e ottimizzato, sfruttando al meglio le funzionalità offerte dagli hardware di nuova generazione.

    Questi aggiornamenti rappresentano un passo avanti per migliorare le prestazioni generali del sistema, assicurando una maggiore stabilità e una migliore efficienza operativa.

    Supporto DNS-over-TLS e miglioramenti estetici

    IPFire 2.29 Core Update 193 introduce il DNS-over-TLS come servizio predefinito, una funzionalità progettata per garantire una maggiore sicurezza e privacy nelle comunicazioni DNS. DNS-over-TLS cripta le richieste e le risposte DNS, impedendo che possano essere intercettate o alterate da terze parti. Il DNS (Domain Name System) è il sistema che traduce i nomi di dominio leggibili dall’uomo, come www.example.com, in indirizzi IP numerici, che sono comprensibili per i computer, consentendo la connessione ai server corretti. Tradizionalmente, le richieste DNS vengono trasmesse in chiaro, esponendole al rischio di essere intercettate o manipolate da terze parti, come hacker o enti non autorizzati. Questo può compromettere sia la sicurezza che la privacy degli utenti. Il DNS-over-TLS, introdotto come servizio predefinito nella nuova versione di IPFire, risolve questa criticità crittografando le richieste e le risposte DNS. La crittografia garantisce che i dati trasmessi siano protetti, impedendo che possano essere letti o modificati durante il loro percorso.

    Oltre a questa novità, sono stati implementati miglioramenti estetici nella pagina dedicata ai gruppi firewall, ottimizzando l’interfaccia per renderla più chiara e intuitiva. Questi interventi sono stati pensati per facilitare il lavoro degli amministratori di sistema, migliorando l’accessibilità delle configurazioni e semplificando la gestione dei gruppi di regole.

    Correzioni di bug e aggiornamenti

    IPFire 2.29 Core Update 193 risolve diversi problemi:

    • Correzione di un errore nel numero seriale che impediva il rinnovo del certificato host IPsec.
    • Rimozione della blocklist Botnet C2 obsoleta fornita da abuse.ch.
    • Risoluzione di vulnerabilità legate ai prodotti Intel (INTEL-SA-01166, INTEL-SA-01139, INTEL-SA-01228 e INTEL-SA-01194).

    Inoltre, sono stati aggiornati numerosi componenti e add-on per migliorare la stabilità e la sicurezza complessiva della piattaforma.

    Per maggiori dettagli sulle modifiche incluse nell’aggiornamento IPFire 2.29 Core Update 193, leggere la pagina dell’annuncio della versione.

    Installazione e aggiornamento

    IPFire 2.29 Core Update 193 è disponibile per il download come immagine ISO o USB dal sito ufficiale di IPFire, in testa alla pagina dell’annuncio ufficiale.

    Gli utenti che utilizzano una versione precedente di IPFire possono aggiornare il sistema senza la necessità di effettuare una reinstallazione completa. Per procedere, è richiesto l’accesso alla console di gestione web tramite un browser, con i permessi di amministratore adeguati. Nella sezione Pakfire, il gestore dei pacchetti integrato nella distribuzione, viene visualizzato l’elenco degli aggiornamenti disponibili. Tra questi, è possibile selezionare la versione IPFire 2.29 Core Update 193 e avviare il processo di aggiornamento.

    Fonte: https://www.ipfire.org/blog/ipfire-2-29-core-update-193-released

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleDietPi – extremely lightweight Debian-based distribution
    Next Article Quarto is a scientific and technical publishing system

    Related Posts

    News & Updates

    A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

    July 22, 2025
    News & Updates

    “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

    July 22, 2025
    Leave A Reply Cancel Reply

    For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

    Continue Reading

    Secure distributed logging in scalable multi-account deployments using Amazon Bedrock and LangChain

    Machine Learning

    Building A Drupal To Storyblok Migration Tool

    Web Development

    CVE-2025-5633 – Content Management System and News-Buzz SQL Injection Vulnerability

    Common Vulnerabilities and Exposures (CVEs)

    How to create a mesh gradient generator in HTML, CSS and JavaScript

    Web Development

    Highlights

    Patching Vulnerabilities Faster Reduces Risks & Lower Cyber Risk Index

    April 22, 2025

    Patching Vulnerabilities Faster Reduces Risks & Lower Cyber Risk Index

    A significant correlation between vulnerability patching speed and reduced cybersecurity risks has emerged according to groundbreaking research released on March 25, 2025.
    Organizations implementing r …
    Read more

    Published Date:
    Apr 22, 2025 (3 hours, 3 minutes ago)

    Vulnerabilities has been mentioned in this article.

    Tiny Screens, Big Impact: The Forgotten Art Of Developing Web Apps For Feature Phones

    July 16, 2025

    CVE-2025-53164 – Apache HTTP Server Command Injection

    June 27, 2025

    CVE-2025-6172 – Boomplayer Unauthenticated Remote Code Execution

    June 16, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.