Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      CodeSOD: A Unique Way to Primary Key

      July 22, 2025

      BrowserStack launches Figma plugin for detecting accessibility issues in design phase

      July 22, 2025

      Parasoft brings agentic AI to service virtualization in latest release

      July 22, 2025

      Node.js vs. Python for Backend: 7 Reasons C-Level Leaders Choose Node.js Talent

      July 21, 2025

      The best CRM software with email marketing in 2025: Expert tested and reviewed

      July 22, 2025

      This multi-port car charger can power 4 gadgets at once – and it’s surprisingly cheap

      July 22, 2025

      I’m a wearables editor and here are the 7 Pixel Watch 4 rumors I’m most curious about

      July 22, 2025

      8 ways I quickly leveled up my Linux skills – and you can too

      July 22, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025
      Recent

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025

      Zero Trust & Cybersecurity Mesh: Your Org’s Survival Guide

      July 22, 2025

      Execute Ping Commands and Get Back Structured Data in PHP

      July 22, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025
      Recent

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025

      “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

      July 22, 2025

      Galaxy Z Fold 7 review: Six years later — Samsung finally cracks the foldable code

      July 22, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»Rilasciato Archinstall 3.0.5: sicurezza migliorata e nuove funzionalità

    Rilasciato Archinstall 3.0.5: sicurezza migliorata e nuove funzionalità

    May 15, 2025
    Rilasciato Archinstall 3.0.5: sicurezza migliorata e nuove funzionalità

    Archinstall è un programma di installazione testuale interattivo per Arch Linux, progettato per semplificare il processo di installazione senza rinunciare alla flessibilità e al controllo che gli utenti esperti si aspettano. Questa nuova versione porta con sé importanti miglioramenti, in particolare sul fronte della sicurezza.

    Uno degli aspetti più rilevanti è l’introduzione della cifratura opzionale dei file per la configurazione delle credenziali utente. Le password non vengono più salvate in testo semplice, ma sotto forma di hash crittografati, aumentando la protezione dei dati sin dalla fase di installazione.

    In passato, quando un utente creava una password durante l’installazione, questa poteva essere salvata in chiaro, ovvero in un formato leggibile così com’era digitata. Questo rappresentava un rischio per la sicurezza, poiché chiunque avesse accesso ai file di configurazione avrebbe potuto vedere e usare la password senza restrizioni.

    Con Archinstall 3.0.5, è stata introdotta un’importante miglioria: ora le credenziali utente possono essere cifrate (protette con un algoritmo crittografico), impedendo che siano leggibili direttamente. In particolare, le password non vengono più salvate in formato leggibile, ma trasformate in hash crittografati, ossia stringhe codificate che non permettono di risalire alla password originale. Questo significa che anche se qualcuno dovesse accedere ai file contenenti gli hash, non sarebbe in grado di ricostruire la password reale senza un’enorme potenza computazionale.

    Inoltre, questa protezione entra in azione prima ancora che l’installazione sia completata, evitando che credenziali sensibili siano esposte nel processo di configurazione iniziale del sistema.

    Novità in Archinstall 3.0.5

    Vediamo ora quali altre novità arrivano con Archinstall 3.0.5.

    Maggiori opzioni nel menu post-installazione

    Il menu post-installazione è stato ampliato con nuove opzioni di configurazione, permettendo agli utenti di personalizzare ulteriormente l’ambiente dopo l’installazione. Questo consente una maggiore libertà nella configurazione iniziale.

    Più scelta per gli ambienti grafici

    L’installatore ha aggiunto nuovi gestori di finestre (window manager), migliorando le possibilità per chi preferisce un’esperienza basata su gestione avanzata delle finestre. Ora è possibile scegliere tra labwc, niri, river e xmonad, ampliando così le opzioni disponibili.

    Correzione di bug e miglioramenti tecnici

    Sono stati risolti numerosi problemi tecnici, tra cui:

    • Correzione del lanciatore di applicazioni in Sway, che ora utilizza wmenu al posto di dmenu.
    • Miglioramenti nella configurazione della versione Budgie, con la sostituzione del pacchetto di temi GTK con uno più aggiornato e mantenuto attivamente.
    • Ottimizzazione della gestione delle partizioni: la partizione di avvio ora parte da 1 MiB nei sistemi con tabella delle partizioni MBR.
    • Correzione dei bug di rilevamento GPT e della creazione dei sottovolumi Btrfs.
    • Validazione più rigorosa della configurazione dei dischi, evitando regressioni.
    • Creazione affidabile dei collegamenti simbolici per Pipewire, migliorando la compatibilità con le configurazioni audio.

    Ottimizzazioni nel codice

    Archinstall 3.0.5 ha visto una profonda revisione del suo codice, con numerose ottimizzazioni per migliorare la sicurezza e la manutenibilità. Tra le modifiche più significative:

    • Controlli più severi con mypy, che abilitano avvisi per variabili potenzialmente non definite.
    • Eliminazione di percorsi di codice ambigui, migliorando la stabilità.
    • Rimozione di importazioni e variabili inutilizzate, rendendo il codice più pulito ed efficiente.
    • Rifattorizzazione di moduli critici come lib/luks e lib/disk/device_handler, per ridurre la probabilità di errori durante l’esecuzione.
    • Passaggio a “python-uv” per la distribuzione, eliminando la dipendenza dal volume @.snapshots.

    Miglioramenti nelle traduzioni

    Archinstall 3.0.5 è sempre più accessibile grazie all’aggiornamento di oltre 20 file di localizzazione, tra cui cinese tradizionale e semplificato, giapponese, italiano, ungherese, spagnolo, polacco, ceco, urdu e ucraino.

    L’elenco completo delle modifiche è disponibile nel changelog (registro delle modifiche).

    Fonte: https://github.com/archlinux/archinstall/releases/tag/3.0.5
    Fonte: https://www.phoronix.com/news/Archinstall-3.0.5-Released
    Fonte: https://linuxiac.com/archinstall-3-0-5-rolls-out-with-encrypted-credentials/

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleCVE-2025-3053 – “UiPress Lite WordPress Remote Code Execution Vulnerability”
    Next Article Rilasciata Whonix 17.3: Anonimato e Sicurezza Avanzata per GNU/Linux

    Related Posts

    News & Updates

    A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

    July 22, 2025
    News & Updates

    “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

    July 22, 2025
    Leave A Reply Cancel Reply

    For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

    Continue Reading

    CVE-2025-32965: Backdoor in xrpl.js SDK Puts Crypto Wallets at Risk

    Security

    5 things the Surface Pro 12 needs to finally beat the Apple iPad Pro in 2025

    News & Updates

    CVE-2025-46378 – Apache HTTP Server Unvalidated User Input

    Common Vulnerabilities and Exposures (CVEs)

    CVE-2021-4458 – WordPress Modern Events Calendar Lite SQL Injection

    Common Vulnerabilities and Exposures (CVEs)

    Highlights

    CVE-2025-48996 – HAX Penn State University Open-Apis Information Disclosure

    June 2, 2025

    CVE ID : CVE-2025-48996

    Published : June 2, 2025, 8:15 p.m. | 3 hours, 10 minutes ago

    Description : HAX open-apis provides microservice apis for HAX webcomponents repo that are shared infrastructure calls. An unauthenticated information disclosure vulnerability exists in the Penn State University deployment of the HAX content management system via the `haxPsuUsage` API endpoint, related to a flat present in open-apis versions up to and including 10.0.2. This allows any remote unauthenticated user to retrieve a full list of PSU websites hosted on HAX CMS. When chained with other authorization issues (e.g., HAX-3), this could assist in targeted attacks such as unauthorized content modification or deletion. Commit 06c2e1fbb7131a8fe66aa0600f38dcacae6b7ac7 patches the vulnerability.

    Severity: 5.3 | MEDIUM

    Visit the link for more details, such as CVSS details, affected products, timeline, and more…

    Google DeepMind at NeurIPS 2023

    May 13, 2025

    CVE-2025-4824 – TOTOLINK A702R, A3002R, A3002RU HTTP POST Request Handler Buffer Overflow Vulnerability

    May 17, 2025

    CVE-2025-6920 – ai-inference-server API Key Validation Bypass Vulnerability

    July 1, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.