<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[Hackers Tribe]]></title><description><![CDATA[Let the hacking begin!]]></description><link>https://hackerstribe.com/</link><image><url>https://hackerstribe.com/favicon.png</url><title>Hackers Tribe</title><link>https://hackerstribe.com/</link></image><generator>Ghost 5.130</generator><lastBuildDate>Sun, 20 Sep 2026 11:44:20 GMT</lastBuildDate><atom:link href="https://hackerstribe.com/rss/" rel="self" type="application/rss+xml"/><ttl>60</ttl><item><title><![CDATA[Le Migliori 10 Librerie Open-Source per React Native Che Abbiamo Starrato Questa Stagione]]></title><description><![CDATA[Il tooling per React Native ha avuto un vero momento di gloria tra le nostre stelle GitHub questo agosto-settembre - ecco le 10 librerie da aggiungere al tuo stack, per lo più del team Margelo.]]></description><link>https://hackerstribe.com/2026/le-migliori-10-librerie-open-source-per-react-native-che-abbiamo-starrato-questa-stagione/</link><guid isPermaLink="false">6aa9226a21d5440001b21b82</guid><category><![CDATA[react-native]]></category><category><![CDATA[open-source]]></category><category><![CDATA[mobile-development]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Sun, 20 Sep 2026 11:36:21 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1555949963-ff9fe0c870eb?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDV8fG9wZW4lMjBzb3VyY2V8ZW58MHx8fHwxNzg5NDcwMDg0fDA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<img src="https://images.unsplash.com/photo-1555949963-ff9fe0c870eb?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDV8fG9wZW4lMjBzb3VyY2V8ZW58MHx8fHwxNzg5NDcwMDg0fDA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="Le Migliori 10 Librerie Open-Source per React Native Che Abbiamo Starrato Questa Stagione"><p>Il tooling per React Native ha avuto un vero momento di gloria tra le nostre stelle GitHub tra met&#xE0; agosto e met&#xE0; settembre - quindi, invece di distribuirle nei soliti riepiloghi mensili, gli dedichiamo un post tutto loro. La maggior parte proviene dal team Margelo, che &#xE8; silenziosamente diventato una delle forze pi&#xF9; importanti dell&apos;ecosistema dei moduli nativi per RN. Ecco le 10 librerie da aggiungere al tuo stack.</p><ol><li><a href="https://github.com/margelo/react-native-runtimes?ref=hackerstribe.com" rel="noreferrer">react-native-runtimes</a> - Esegue componenti React Native pesanti e logica di business in runtime Hermes isolati, senza bloccare il thread JS principale. (562 stelle)</li><li><a href="https://github.com/margelo/nitro?ref=hackerstribe.com" rel="noreferrer">Nitro</a> - Moduli nativi C++, Swift o Kotlin incredibilmente veloci, con un layer di binding compilato staticamente. (1.9k stelle)</li><li><a href="https://github.com/margelo/react-native-worklets-core?ref=hackerstribe.com" rel="noreferrer">react-native-worklets-core</a> - Esegue funzioni JS (&quot;Worklet&quot;) su thread separati. (791 stelle)</li><li><a href="https://github.com/margelo/react-native-quick-crypto?ref=hackerstribe.com" rel="noreferrer">react-native-quick-crypto</a> - Un&apos;implementazione veloce del modulo crypto di Node, scritta in C/C++ tramite JSI. (1.1k stelle)</li><li><a href="https://github.com/margelo/react-native-vision-camera?ref=hackerstribe.com" rel="noreferrer">react-native-vision-camera</a> - Una libreria per fotocamera potente e ad alte prestazioni per React Native. (9.6k stelle)</li><li><a href="https://github.com/Shopify/react-native-skia?ref=hackerstribe.com" rel="noreferrer">react-native-skia</a> - Grafica React Native ad alte prestazioni, basata su Skia. (8.6k stelle)</li><li><a href="https://github.com/mahdidavoodi7/react-native-continued-task?ref=hackerstribe.com" rel="noreferrer">react-native-continued-task</a> - Task in background che continuano a essere eseguiti anche quando l&apos;app &#xE8; in secondo piano, per React Native ed Expo. (222 stelle)</li><li><a href="https://github.com/margelo/react-native-mmkv?ref=hackerstribe.com" rel="noreferrer">react-native-mmkv</a> - Lo storage chiave/valore pi&#xF9; veloce per React Native, circa 30 volte pi&#xF9; veloce di AsyncStorage. (8.5k stelle)</li><li><a href="https://github.com/mrousavy/react-native-multithreading?ref=hackerstribe.com" rel="noreferrer">react-native-multithreading</a> - Multithreading veloce e semplice per React Native tramite JSI. (1.2k stelle)</li><li><a href="https://github.com/oblador/react-native-keychain?ref=hackerstribe.com" rel="noreferrer">react-native-keychain</a> - Accesso al keychain per React Native. (3.5k stelle)</li></ol><p>Se nel 2026 stai rilasciando un&apos;app React Native, questa lista &#xE8; praticamente uno starter kit per il layer di performance nativa del tuo stack.</p>]]></content:encoded></item><item><title><![CDATA[I Migliori Progetti Open-Source Che Abbiamo Starrato a Settembre 2026]]></title><description><![CDATA[10 dei migliori repo open-source che abbiamo starrato finora a settembre 2026 - classici di system design, infrastrutture per agenti AI e un paio di chicche UI.]]></description><link>https://hackerstribe.com/2026/i-migliori-progetti-open-source-che-abbiamo-starrato-a-settembre-2026/</link><guid isPermaLink="false">6aa921d621d5440001b21b70</guid><category><![CDATA[open-source]]></category><category><![CDATA[developer-tools]]></category><category><![CDATA[ai-agents]]></category><category><![CDATA[monthly-roundup]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 15 Sep 2026 11:15:35 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1614741118887-7a4ee193a5fa?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDR8fGNvZGluZ3xlbnwwfHx8fDE3ODk0NzE2MzZ8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<img src="https://images.unsplash.com/photo-1614741118887-7a4ee193a5fa?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDR8fGNvZGluZ3xlbnwwfHx8fDE3ODk0NzE2MzZ8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="I Migliori Progetti Open-Source Che Abbiamo Starrato a Settembre 2026"><p>Le stelle di settembre si sono orientate verso classici di system design, infrastrutture per agenti AI e un paio di chicche UI. Ecco i 10 progetti open-source che si sono distinti di pi&#xF9; finora questo mese (fino al 15). (Abbiamo anche dedicato un post a parte all&apos;ondata di tooling per React Native che ha conquistato le nostre stelle in questa stagione.)</p><p></p><ol><li><a href="https://github.com/donnemartin/system-design-primer?ref=hackerstribe.com">system-design-primer</a> - La bibbia del system design: impara a progettare sistemi su larga scala e a prepararti per il colloquio. (370.1k stelle)</li><li><a href="https://github.com/localsend/localsend?ref=hackerstribe.com">LocalSend</a> - Alternativa open-source e cross-platform ad AirDrop, per inviare file tra qualsiasi dispositivo sulla stessa rete. (91.6k stelle)</li><li><a href="https://github.com/headroomlabs-ai/headroom?ref=hackerstribe.com">Headroom</a> - Comprime output di tool, log, file e chunk RAG prima che raggiungano l&apos;LLM, con oltre il 20% di token in meno. (72.2k stelle)</li><li><a href="https://github.com/crewAIInc/crewAI?ref=hackerstribe.com" rel="noreferrer">crewAI</a> - Framework per orchestrare agenti AI autonomi e con ruoli definiti che collaborano per portare a termine lavoro reale. (58.6k stelle)</li><li><a href="https://github.com/imputnet/cobalt?ref=hackerstribe.com" rel="noreferrer">Cobalt</a> - &quot;Il modo migliore per salvare ci&#xF2; che ami&quot;: scarica video e audio dalle piattaforme social, senza pubblicit&#xE0; n&#xE9; tracciamento. (43.2k stelle)</li><li><a href="https://github.com/dgtlmoon/changedetection.io?ref=hackerstribe.com" rel="noreferrer">changedetection.io</a> - Rilevamento di modifiche ai siti web self-hosted, avvisi di ristock e monitoraggio. (34.2k stelle)</li><li><a href="https://github.com/VSCodium/vscodium?ref=hackerstribe.com" rel="noreferrer">VSCodium</a> - Release binarie di VS Code, private del branding, della telemetria e della licenza Microsoft. (33.2k stelle)</li><li><a href="https://hackerstribe.com/2026/the-best-open-source-projects-we-starred-in-august-2026/" rel="noreferrer">VoiceStudio</a> - Alternativa open-source ed eseguita interamente in locale a ElevenLabs per clonazione vocale, doppiaggio e audiolibri. (30.1k stelle)</li><li><a href="https://hackerstribe.com/2026/gli-stack-perfetti-per-siti-web-e-landing-page-nel-2026/" rel="noreferrer">Coss</a> - Il design system open-source ufficiale dietro l&apos;interfaccia di Cal.com. (10.6k stelle)</li><li><a href="https://hackerstribe.com/2026/gli-stack-perfetti-per-siti-web-e-landing-page-nel-2026/" rel="noreferrer">transitions.dev</a> - Una raccolta curata delle transizioni UI pi&#xF9; essenziali per le web app. (4.2k stelle)</li></ol><p>Questa &#xE8; la lista di settembre (per ora) - torna a fine mese per il resto, pi&#xF9; il riepilogo di ottobre.</p>]]></content:encoded></item><item><title><![CDATA[The Best Open-Source Projects We Starred in August 2026]]></title><description><![CDATA[A roundup of 10 standout open-source repos we starred in August 2026 - spanning AI agent tooling, dev frameworks, and a few blockchain/wallet gems.]]></description><link>https://hackerstribe.com/2026/the-best-open-source-projects-we-starred-in-august-2026/</link><guid isPermaLink="false">6aa920e821d5440001b21b56</guid><category><![CDATA[open-source]]></category><category><![CDATA[developer-tools]]></category><category><![CDATA[monthly-roundup]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 15 Sep 2026 11:03:27 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1652111865960-15f4a46a7688?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDJ8fG9wZW4lMjBzb3VyY2V8ZW58MHx8fHwxNzg5NDcwMDg0fDA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<img src="https://images.unsplash.com/photo-1652111865960-15f4a46a7688?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDJ8fG9wZW4lMjBzb3VyY2V8ZW58MHx8fHwxNzg5NDcwMDg0fDA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="The Best Open-Source Projects We Starred in August 2026"><p>August&apos;s stars leaned heavily on AI agent tooling and everyday dev-workflow essentials, with a couple of blockchain/wallet picks thrown in. Here are the 10 open-source projects that stood out the most this month. (Curious about React Native? We dedicated a whole post to this season&apos;s RN tooling wave.)</p><p></p><ol><li><a href="https://github.com/shadcn-ui/ui?ref=hackerstribe.com">shadcn/ui</a> - Composable, accessible UI components with thoughtful defaults, build your own component library on top of Radix and Tailwind. (123.8k stars)</li><li><a href="https://github.com/fastapi/fastapi?ref=hackerstribe.com">FastAPI</a> - High-performance Python web framework, easy to learn, fast to code, ready for production. (102.3k stars)</li><li><a href="https://github.com/ripienaar/free-for-dev?ref=hackerstribe.com">free-for-dev</a> - A massive curated list of SaaS, PaaS and IaaS offerings with free tiers for developers and infra folks. (137.4k stars)</li><li><a href="https://github.com/deepseek-ai/deepseek-harness?ref=hackerstribe.com">DeepSeek Harness</a> - &quot;Everything is a plugin&quot;: DeepSeek&apos;s own agent harness for building and running coding/AI agents. (224.8k stars)</li><li><a href="https://github.com/prisma/orm?ref=hackerstribe.com">Prisma ORM</a> - Next-generation ORM for Node.js and TypeScript, supporting Postgres, MySQL, MariaDB, SQL Server and more. (47.6k stars)</li><li><a href="https://github.com/pmndrs/zustand?ref=hackerstribe.com">Zustand</a> - Minimal, unopinionated state management for React that just gets out of your way. (58.7k stars)</li><li><a href="https://github.com/dolthub/dolt?ref=hackerstribe.com">Dolt</a> - &quot;Git for Data&quot;: a SQL database you can fork, clone, branch, merge and diff like a Git repo. (24.4k stars)</li><li><a href="https://github.com/tetherto/wdk?ref=hackerstribe.com">WDK</a> - Tether&apos;s modular plug-in framework for building multi-chain wallets, simplifying wallet development end to end.</li><li><a href="https://github.com/can1357/oh-my-pi?ref=hackerstribe.com">oh-my-pi</a> - A coding agent with the IDE wired directly in. (31.2k stars)</li><li><a href="https://github.com/withastro/starlight?ref=hackerstribe.com">Starlight</a> - Build beautiful, accessible, high-performance documentation sites with Astro. (9.2k stars)</li></ol><p>That&apos;s a wrap for August - see you next month for the September roundup.</p>]]></content:encoded></item><item><title><![CDATA[RWA e tokenizzazione on-chain nel 2026: T-Bills, azioni tokenizzate e i provider da conoscere]]></title><description><![CDATA[Guida tecnica alla tokenizzazione degli RWA nel 2026: come funzionano i T-Bill on-chain e le azioni tokenizzate, i provider più rilevanti (BUIDL, BENJI, Ondo, xStocks, Dinari, Robinhood) e i vantaggi rispetto a un broker tradizionale.]]></description><link>https://hackerstribe.com/2026/rwa-e-tokenizzazione-on-chain-nel-2026-t-bills-azioni-tokenizzate-e-i-provider-da-conoscere/</link><guid isPermaLink="false">6a96c2b721d5440001b21b30</guid><category><![CDATA[RWA]]></category><category><![CDATA[Crypto e blockchain]]></category><category><![CDATA[Finanza]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 01 Sep 2026 12:24:31 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1649003515353-c58a239cf662?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDF8fHRva2VuaXplZCUyMHN0b2Nrc3xlbnwwfHx8fDE3ODgyNjU0NDR8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<h2 id="introduzione">Introduzione</h2><img src="https://images.unsplash.com/photo-1649003515353-c58a239cf662?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDF8fHRva2VuaXplZCUyMHN0b2Nrc3xlbnwwfHx8fDE3ODgyNjU0NDR8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="RWA e tokenizzazione on-chain nel 2026: T-Bills, azioni tokenizzate e i provider da conoscere"><p>Nel 2026 uno dei trend pi&#xF9; concreti dell&apos;intero settore crypto non riguarda un nuovo meme coin, ma la tokenizzazione degli asset del mondo reale, i cosiddetti RWA (Real World Assets). Secondo i dati raccolti da CoinGecko, il valore complessivo degli RWA tokenizzati on-chain ha raggiunto circa 19,3 miliardi di dollari entro il primo trimestre 2026, con una crescita del 256,7% rispetto ai 5,42 miliardi di inizio 2025. Di questo totale, i buoni del Tesoro USA tokenizzati (T-Bills) da soli valgono circa 14,32 miliardi di dollari, il 67,2% del mercato, mentre le azioni tokenizzate, un segmento nato appena a met&#xE0; 2025, hanno gi&#xE0; superato i 487 milioni di dollari di controvalore.</p><p>In questo articolo vediamo come funzionano tecnicamente i T-Bills e le azioni tokenizzate, quali sono i provider pi&#xF9; rilevanti del mercato e quali vantaggi concreti offrono rispetto all&apos;acquisto tramite un broker o una banca tradizionale, senza tralasciare i rischi e i limiti da conoscere.</p><h2 id="cosa-sono-gli-rwa-e-perch%C3%A9-le-istituzioni-ci-stanno-entrando">Cosa sono gli RWA e perch&#xE9; le istituzioni ci stanno entrando</h2><p>Con RWA si intende la rappresentazione on-chain, tramite token, di un asset che esiste nel mondo reale: un titolo di stato, una quota di un fondo monetario, un&apos;azione quotata, un immobile o persino una fattura commerciale. Tecnicamente, la maggior parte di questi token non &#xE8; un semplice ERC-20 liberamente trasferibile a chiunque: si tratta spesso di token permissioned, costruiti su standard come ERC-3643, che integrano whitelist KYC/AML a livello di smart contract, cos&#xEC; che il trasferimento avvenga solo tra wallet verificati e autorizzati dall&apos;emittente.</p><p>Dietro ogni token c&apos;&#xE8; quasi sempre una struttura legale tradizionale: un fondo regolamentato, un broker-dealer o un custode che detiene fisicamente l&apos;asset sottostante (i T-Bill, le azioni), mentre il token rappresenta il diritto economico su quella quota. La tokenizzazione, in altre parole, non elimina l&apos;intermediazione regolamentata: la rende programmabile e trasferibile su blockchain pubbliche, riducendo attriti di settlement e aprendo l&apos;accesso 24/7. &#xC8; per questo che player come BlackRock, Franklin Templeton e Fidelity vi stanno investendo: non si tratta di un prodotto crypto nativo, ma di un nuovo layer di distribuzione per prodotti finanziari gi&#xE0; esistenti.</p><h2 id="come-funzionano-i-t-bill-tokenizzati">Come funzionano i T-Bill tokenizzati</h2><p>Un T-Bill tokenizzato &#xE8; tipicamente la quota di un fondo (money market fund o fondo governativo a brevissima scadenza) che investe esclusivamente in buoni del Tesoro USA e liquidit&#xE0; equivalente. Esistono due modelli tecnici principali. I token rebasing, come BUIDL e BENJI, mantengono un prezzo fisso a 1 dollaro e distribuiscono il rendimento maturato accreditando periodicamente nuovi token nel wallet del detentore, in modo simile a un conto che matura interessi. I token yield-bearing, come USDY di Ondo, mantengono invece una quantit&#xE0; fissa di token ma il loro prezzo sale gradualmente nel tempo, incorporando il rendimento nel valore stesso del token: un approccio spesso pi&#xF9; efficiente dal punto di vista fiscale per chi detiene a lungo termine, perch&#xE9; genera un solo evento di capital gain alla vendita invece di eventi imponibili ricorrenti.</p><p>Una volta emessi, questi token possono essere trasferiti tra wallet autorizzati, usati come collaterale in protocolli DeFi istituzionali o integrati direttamente nella tesoreria di una DAO o di un&apos;azienda crypto-native, cosa impossibile con una quota di fondo monetario tradizionale.</p><h3 id="i-principali-provider-di-t-bill-tokenizzati">I principali provider di T-Bill tokenizzati</h3><p>Il mercato &#xE8; dominato da pochi grandi player, con i primi sei fondi che controllano circa l&apos;88% del totale degli asset tokenizzati.</p><ul><li><a href="https://securitize.io/blackrock/buidl?ref=hackerstribe.com">BUIDL</a> &#x2014; il BlackRock USD Institutional Digital Liquidity Fund, tokenizzato dalla piattaforma <a href="https://securitize.io/?ref=hackerstribe.com">Securitize</a>, &#xE8; il fondo pi&#xF9; grande del settore con oltre 2,9 miliardi di dollari di AUM e circa il 40% di market share, distribuito su sette blockchain (Ethereum resta la principale con circa il 93% degli asset)</li><li><a href="https://digitalassets.franklintempleton.com/?ref=hackerstribe.com">BENJI</a> &#x2014; il Franklin OnChain U.S. Government Money Fund di Franklin Templeton, con circa 700-750 milioni di dollari di AUM, distribuito su Stellar, Polygon, Ethereum e Avalanche, con una delle commissioni di gestione pi&#xF9; basse del settore (circa lo 0,15%)</li><li><a href="https://ondo.finance/?ref=hackerstribe.com">OUSG e USDY</a> &#x2014; i due prodotti di Ondo Finance: OUSG (Ondo Short-Term U.S. Government Bond Fund, oltre 500 milioni di dollari, principalmente su Ethereum ed &#xE8; tra l&apos;altro il maggior detentore di BUIDL) e USDY (Ondo U.S. Dollar Yield Token, oltre 650 milioni, disponibile su Ethereum, Solana, Arbitrum e Aptos)</li><li><a href="https://superstate.com/ustb?ref=hackerstribe.com">USTB</a> &#x2014; il fondo di tesoreria a breve termine di <a href="https://superstate.com/?ref=hackerstribe.com">Superstate</a>, interamente su Ethereum, pensato per un&apos;integrazione diretta con i protocolli DeFi</li></ul><h2 id="le-azioni-tokenizzate-la-nuova-frontiera">Le azioni tokenizzate: la nuova frontiera</h2><p>Se i T-Bill tokenizzati sono ormai un mercato maturo, le azioni tokenizzate sono il fronte pi&#xF9; giovane e in pi&#xF9; rapida crescita: nate come segmento riconoscibile a met&#xE0; 2025, hanno gi&#xE0; superato i 487 milioni di dollari di controvalore on-chain. I titoli pi&#xF9; scambiati in forma tokenizzata sono azioni molto note al grande pubblico: le azioni Circle (la societ&#xE0; emittente di USDC, quotata dal 2025) da sole rappresentano circa il 35% del volume, seguite da Tesla, Nvidia e Alphabet.</p><p>Dal punto di vista tecnico, un token azionario pu&#xF2; seguire due modelli molto diversi tra loro. Nel primo, l&apos;emittente detiene realmente l&apos;azione sottostante presso un broker-dealer regolamentato e il token &#xE8; un certificato di propriet&#xE0; 1:1 su quella quota (&#xE8; il caso di xStocks e Dinari). Nel secondo, il token &#xE8; uno strumento derivato che replica sinteticamente il prezzo del titolo senza che l&apos;emittente possieda l&apos;azione vera e propria (&#xE8; il caso, ad esempio, dei prodotti Robinhood in Europa, strutturati come contratti derivati ai sensi di MiFID II). La differenza non &#xE8; solo teorica: nel secondo caso il possessore del token non ha alcun diritto diretto sull&apos;azione sottostante, n&#xE9; diritto di voto.</p><h3 id="i-principali-provider-di-azioni-tokenizzate">I principali provider di azioni tokenizzate</h3><ul><li><a href="https://backed.fi/?ref=hackerstribe.com">xStocks di Backed Finance</a> &#x2014; disponibili su Solana, Ethereum e TON, con le azioni sottostanti custodite da broker regolamentati (Alpaca Securities negli USA, InCore Bank in Svizzera); i token sono liberamente prelevabili sul proprio wallet e utilizzabili in DeFi. Il volume on-chain complessivo ha superato gli 8 miliardi di dollari. Sono integrati anche su exchange come <a href="https://www.kraken.com/?ref=hackerstribe.com">Kraken</a> (oltre 50 xStocks, senza commissioni di trading)</li><li><a href="https://ondo.finance/?ref=hackerstribe.com">Ondo Global Markets</a> &#x2014; oltre 260 azioni ed ETF statunitensi tokenizzati, con tracking del rendimento totale (dividendi inclusi), backing detenuto presso un broker-dealer registrato negli USA; ha raggiunto 1 miliardo di dollari di TVL in meno di otto mesi dal lancio</li><li><a href="https://dinari.com/?ref=hackerstribe.com">Dinari</a> &#x2014; con i suoi <a href="https://dinari.com/dshares?ref=hackerstribe.com">dShares</a>, offre API e token per azioni ed ETF USA garantiti 1:1, pensati per essere integrati direttamente da altre app e wallet come infrastruttura white-label</li><li><a href="https://robinhood.com/us/en/newsroom/robinhood-launches-stock-tokens-reveals-layer-2-blockchain-and-expands-crypto-suite-in-eu-and-us-with-perpetual-futures-and-staking/?ref=hackerstribe.com">Robinhood EU</a> &#x2014; oltre 200 token di azioni ed ETF USA emessi su Arbitrum per i clienti europei, strutturati come contratti derivati e non come propriet&#xE0; diretta del titolo</li><li>Coinbase &#x2014; ha annunciato il lancio di azioni tokenizzate per i clienti non statunitensi sulla propria rete Base a partire da agosto 2026</li></ul><h2 id="i-vantaggi-rispetto-a-un-broker-o-una-banca-tradizionale">I vantaggi rispetto a un broker o una banca tradizionale</h2><ul><li>Trading 24/7: un broker tradizionale opera negli orari di mercato (tipicamente 9:30-16:00 EST per Wall Street); i T-Bill e le azioni tokenizzate sono negoziabili in continuo, weekend inclusi, perch&#xE9; il regolamento avviene su una blockchain sempre attiva</li><li>Regolamento quasi istantaneo: contro il T+1 (o T+2 in molti mercati) del sistema finanziario tradizionale, un trasferimento on-chain si conclude in pochi secondi o minuti, riducendo il rischio di controparte durante il settlement</li><li>Accesso globale e frazionamento reale: chiunque abbia un wallet pu&#xF2; accedere a questi prodotti senza dover aprire un conto presso un broker locale, spesso con importi minimi molto pi&#xF9; bassi rispetto a un conto titoli tradizionale</li><li>Composabilit&#xE0; con la DeFi: i token possono essere depositati come collaterale per un prestito, forniti come liquidit&#xE0; o integrati in strategie automatizzate, un livello di programmabilit&#xE0; impossibile per una quota di fondo o un&apos;azione detenuta su un conto titoli classico</li><li>Trasparenza on-chain: le riserve di molti fondi tokenizzati (come BUIDL) sono verificabili pubblicamente in tempo reale tramite proof of reserve, contro i report periodici e differiti tipici della finanza tradizionale</li><li>Autocustodia: a differenza di una posizione detenuta presso un broker, un token pu&#xF2; essere trasferito su un wallet non custodial di propriet&#xE0; dell&apos;utente, eliminando la dipendenza diretta dalla solvibilit&#xE0; dell&apos;intermediario per la sola detenzione (resta per&#xF2; il rischio legato all&apos;emittente del token, come spiegato pi&#xF9; avanti)</li></ul><h2 id="rischi-e-limiti-da-conoscere">Rischi e limiti da conoscere</h2><p>Non tutto ci&#xF2; che luccica &#xE8; oro, ed &#xE8; importante capire cosa si sta realmente comprando prima di paragonare questi prodotti a un conto titoli tradizionale.</p><ul><li>Accesso spesso riservato: molti dei principali fondi di T-Bill tokenizzati, tra cui BUIDL e OUSG, sono disponibili solo per investitori istituzionali o qualificati (accredited investors), non per il retail statunitense; la regolamentazione SEC su questo fronte si sta chiarendo proprio nel 2026, con un giro di vite sulla scrutiny delle azioni sintetiche</li><li>Rischio emittente e controparte: il possesso di un token non elimina la dipendenza dall&apos;entit&#xE0; che detiene l&apos;asset sottostante; se l&apos;emittente fallisce o non riesce a onorare i riscatti, il valore del token &#xE8; a rischio indipendentemente dalla blockchain su cui gira</li><li>Nessun diritto diretto in caso di modello sintetico: con prodotti strutturati come derivati (alcune azioni tokenizzate offerte fuori dagli USA), non si possiede l&apos;azione reale, non si ha diritto di voto e non si partecipa alle assemblee societarie</li><li>Rischio smart contract e custodia delle chiavi: un bug nel contratto o la perdita delle chiavi private del proprio wallet possono comportare la perdita totale dei fondi, senza le tutele tipiche di un conto presso un broker regolamentato</li><li>Frammentazione normativa: le regole cambiano sensibilmente tra Stati Uniti (framework SEC in evoluzione), Unione Europea (MiCA e MiFID II) e altre giurisdizioni, e uno stesso prodotto pu&#xF2; essere strutturato in modo diverso a seconda del mercato in cui viene offerto</li></ul><h2 id="conclusione">Conclusione</h2><p>Gli RWA rappresentano probabilmente il ponte pi&#xF9; concreto costruito finora tra la finanza tradizionale e l&apos;infrastruttura blockchain: non promettono di sostituire broker e banche, ma di renderne i prodotti pi&#xF9; accessibili, trasferibili e componibili. I 19,3 miliardi di dollari di RWA tokenizzati nel 2026, trainati soprattutto dai T-Bill di BlackRock, Franklin Templeton e Ondo, mostrano che l&apos;interesse istituzionale &#xE8; reale e in forte crescita, mentre le azioni tokenizzate restano il segmento pi&#xF9; giovane, promettente ma anche quello con la struttura legale pi&#xF9; eterogenea da provider a provider. Prima di scegliere un prodotto RWA, vale sempre la pena verificare chi custodisce davvero l&apos;asset sottostante, su quale base giuridica poggia il token e quali diritti effettivi garantisce a chi lo detiene.</p>]]></content:encoded></item><item><title><![CDATA[Gli Stack perfetti per siti web e landing page nel 2026]]></title><description><![CDATA[Guida tecnica agli stack più usati per costruire landing page nel 2026: Astro, Next.js, SvelteKit, Nuxt, Eleventy e htmx, con librerie UI, CMS headless e analytics open source, tutti con link ai repository GitHub ufficiali.]]></description><link>https://hackerstribe.com/2026/gli-stack-perfetti-per-siti-web-e-landing-page-nel-2026/</link><guid isPermaLink="false">6a96b13721d5440001b21ad3</guid><category><![CDATA[Sviluppo]]></category><category><![CDATA[Frontend]]></category><category><![CDATA[Programmazione e Algoritmi]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 01 Sep 2026 12:16:45 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1534972195531-d756b9bfa9f2?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDE1fHxjb2Rpbmd8ZW58MHx8fHwxNzg4MjY0OTgxfDA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<h2 id="introduzione">Introduzione</h2><img src="https://images.unsplash.com/photo-1534972195531-d756b9bfa9f2?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDE1fHxjb2Rpbmd8ZW58MHx8fHwxNzg4MjY0OTgxfDA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="Gli Stack perfetti per siti web e landing page nel 2026"><p>Nel 2026 costruire una landing page non significa pi&#xF9; scegliere tra &quot;veloce&quot; e &quot;moderna&quot;: i framework open source pi&#xF9; diffusi permettono entrambe le cose, a patto di scegliere lo stack giusto per il proprio caso d&apos;uso. Una landing page ha esigenze molto specifiche rispetto a una web app: deve caricare in meno di due secondi, avere un punteggio Core Web Vitals impeccabile, essere facilmente indicizzabile dai motori di ricerca e, spesso, essere modificabile anche da chi non scrive codice tutti i giorni (marketing, growth).</p><p>In questo articolo analizziamo diversi stack tecnici, tutti basati su framework open source tra i pi&#xF9; starrati su GitHub, con link diretti ai rispettivi repository ufficiali.</p><h2 id="cosa-deve-garantire-lo-stack-di-una-landing-page">Cosa deve garantire lo stack di una landing page</h2><ul><li>JavaScript minimo lato client, per non penalizzare LCP e TBT (le landing page raramente hanno bisogno di un intero framework SPA)</li><li>Rendering statico o server-side per un First Contentful Paint immediato e per una SEO ottimale</li><li>Un design system o una libreria di componenti pronta all&apos;uso, per non reinventare bottoni e form ogni volta</li><li>Un flusso di deploy semplice, idealmente con anteprime automatiche per ogni pull request</li><li>La possibilit&#xE0; di separare i contenuti dal codice, quando la pagina va aggiornata spesso da chi non programma</li></ul><h2 id="stack-1-astro-tailwind-css-alpinejs-%E2%80%94-il-pi%C3%B9-performante">Stack 1: Astro + Tailwind CSS + Alpine.js &#x2014; il pi&#xF9; performante</h2><p>&#xC8; lo stack da scegliere quando la priorit&#xE0; assoluta &#xE8; la velocit&#xE0;. <a href="https://astro.build/?ref=hackerstribe.com">Astro</a> &#xE8; un framework che adotta l&apos;architettura a &quot;isole&quot;: per default genera HTML statico con zero JavaScript, e idrata solo i singoli componenti interattivi che servono davvero (un carosello, un form), lasciando il resto della pagina completamente statico. Il codice &#xE8; open source ed &#xE8; disponibile su <a href="https://github.com/withastro/astro?ref=hackerstribe.com">withastro/astro su GitHub</a>, uno dei repository pi&#xF9; starrati nell&apos;ambito dei meta-framework web.</p><p>Per lo styling, <a href="https://tailwindcss.com/?ref=hackerstribe.com">Tailwind CSS</a> resta lo standard de facto: un framework utility-first che permette di costruire interfacce senza scrivere CSS custom, con un bundle finale minimo grazie alla purge automatica delle classi inutilizzate. Repository ufficiale: <a href="https://github.com/tailwindlabs/tailwindcss?ref=hackerstribe.com">tailwindlabs/tailwindcss</a>.</p><p>Dove serve un minimo di interattivit&#xE0; (un men&#xF9; mobile, un accordion, una validazione di form), invece di caricare React o Vue conviene usare <a href="https://alpinejs.dev/?ref=hackerstribe.com">Alpine.js</a>, una libreria da pochi KB pensata proprio per aggiungere comportamento direttamente nell&apos;HTML, in stile jQuery ma moderno. Repository: <a href="https://github.com/alpinejs/alpine?ref=hackerstribe.com">alpinejs/alpine</a>.</p><p>Il deploy &#xE8; immediato su piattaforme come Netlify, Vercel o Cloudflare Pages, tutte con anteprime automatiche per pull request. &#xC8; lo stack ideale per landing page di prodotto, pagine di lancio ed eventi dove ogni centesimo di secondo di caricamento incide sul tasso di conversione.</p><h2 id="stack-2-nextjs-tailwind-css-shadcnui-motion-%E2%80%94-il-pi%C3%B9-completo-per-team-react">Stack 2: Next.js + Tailwind CSS + shadcn/ui + Motion &#x2014; il pi&#xF9; completo per team React</h2><p>&#xC8; lo stack pi&#xF9; diffuso tra i team che gi&#xE0; lavorano in React e vogliono riutilizzare componenti tra landing page, dashboard e prodotto. <a href="https://nextjs.org/?ref=hackerstribe.com">Next.js</a>, con l&apos;App Router, offre rendering ibrido (statico, server-side, streaming) e resta il framework React pi&#xF9; adottato in assoluto; repository ufficiale su <a href="https://github.com/vercel/next.js?ref=hackerstribe.com">vercel/next.js</a>.</p><p>Sopra Tailwind CSS si aggiunge <a href="https://ui.shadcn.com/?ref=hackerstribe.com">shadcn/ui</a>, diventato negli ultimi anni lo standard per i design system React: non &#xE8; una libreria da installare come dipendenza, ma un insieme di componenti (basati su Radix UI) di cui copi il codice sorgente direttamente nel progetto, restando cos&#xEC; libero di modificarli senza vincoli. Repository: <a href="https://github.com/shadcn-ui/ui?ref=hackerstribe.com">shadcn-ui/ui</a>. I componenti primitivi non stilizzati su cui si basa provengono da <a href="https://github.com/radix-ui/primitives?ref=hackerstribe.com">Radix UI</a>, fondamentale per l&apos;accessibilit&#xE0; (focus management, ARIA, tastiera).</p><p>Per le animazioni, la libreria di riferimento &#xE8; <a href="https://motion.dev/?ref=hackerstribe.com">Motion</a> (il progetto precedentemente noto come Framer Motion), che offre transizioni fluide e performanti per React e JavaScript vanilla. Il repository &#xE8; stato spostato su <a href="https://github.com/motiondivision/motion?ref=hackerstribe.com">motiondivision/motion</a>.</p><p>Il deploy naturale &#xE8; su Vercel, la piattaforma degli stessi creatori di Next.js, con build incrementali e anteprime per ogni branch. &#xC8; lo stack pi&#xF9; indicato per SaaS e prodotti B2B con landing page che condividono componenti con l&apos;app vera e propria.</p><h2 id="stack-3-sveltekit-tailwind-css-%E2%80%94-reattivit%C3%A0-con-bundle-minimi">Stack 3: SvelteKit + Tailwind CSS &#x2014; reattivit&#xE0; con bundle minimi</h2><p><a href="https://kit.svelte.dev/?ref=hackerstribe.com">SvelteKit</a> &#xE8; il framework applicativo costruito sopra Svelte, un compilatore che, a differenza di React o Vue, non porta un runtime pesante nel browser: il codice viene compilato in JavaScript vanilla altamente ottimizzato gi&#xE0; in fase di build. Il risultato sono bundle sensibilmente pi&#xF9; piccoli a parit&#xE0; di funzionalit&#xE0;. Repository ufficiale: <a href="https://github.com/sveltejs/kit?ref=hackerstribe.com">sveltejs/kit</a>. &#xC8; uno stack particolarmente adatto a landing page con animazioni e micro-interazioni curate ma dove si vuole comunque restare leggeri, ed &#xE8; costruito su <a href="https://github.com/vitejs/vite?ref=hackerstribe.com">Vite</a> come build tool, garantendo tempi di sviluppo (hot reload) quasi istantanei.</p><h2 id="stack-4-eleventy-htmx-%E2%80%94-il-minimalista-senza-framework-js-pesanti">Stack 4: Eleventy + htmx &#x2014; il minimalista, senza framework JS pesanti</h2><p>Quando la landing page &#xE8; sostanzialmente contenuto statico con pochissima interattivit&#xE0;, la scelta pi&#xF9; radicale (e spesso la pi&#xF9; veloce in assoluto) &#xE8; non usare affatto un framework JavaScript lato client. <a href="https://www.11ty.dev/?ref=hackerstribe.com">Eleventy (11ty)</a> &#xE8; un generatore di siti statici agnostico rispetto al template engine, che produce puro HTML e non spedisce nulla al browser oltre a quello che serve davvero. Repository: <a href="https://github.com/11ty/eleventy?ref=hackerstribe.com">11ty/eleventy</a>.</p><p>Per l&apos;interattivit&#xE0; residua (form, richieste asincrone, aggiornamenti parziali della pagina) si pu&#xF2; aggiungere <a href="https://htmx.org/?ref=hackerstribe.com">htmx</a>, una libreria che estende l&apos;HTML con attributi per fare richieste AJAX, gestire WebSocket e Server-Sent Events, senza scrivere una riga di JavaScript personalizzato. Repository: <a href="https://github.com/bigskysoftware/htmx?ref=hackerstribe.com">bigskysoftware/htmx</a>. &#xC8; lo stack ideale per landing page editoriali, siti vetrina e pagine di documentazione dove il contenuto conta pi&#xF9; dell&apos;interattivit&#xE0;.</p><h2 id="stack-5-nuxt-tailwind-css-%E2%80%94-la-scelta-per-i-team-vue">Stack 5: Nuxt + Tailwind CSS &#x2014; la scelta per i team Vue</h2><p>Chi lavora gi&#xE0; con Vue trova nell&apos;equivalente naturale di Next.js la propria casa: <a href="https://nuxt.com/?ref=hackerstribe.com">Nuxt</a> offre rendering ibrido, routing basato su file system e un ecosistema di moduli molto maturo. Repository ufficiale: <a href="https://github.com/nuxt/nuxt?ref=hackerstribe.com">nuxt/nuxt</a>. Anche qui Tailwind CSS resta la scelta pi&#xF9; comune per lo styling, mentre per i componenti si pu&#xF2; attingere a librerie basate su Radix, come Radix Vue, per ottenere la stessa qualit&#xE0; di accessibilit&#xE0; disponibile lato React.</p><h2 id="landing-page-gestite-dal-marketing-aggiungere-un-cms-headless">Landing page gestite dal marketing: aggiungere un CMS headless</h2><p>Quando la landing page va aggiornata di frequente da chi non scrive codice (nuove sezioni, testi, immagini, A/B test), conviene disaccoppiare i contenuti dal frontend con un CMS headless open source, mantenendo Astro o Next.js come motore di rendering. <a href="https://payloadcms.com/?ref=hackerstribe.com">Payload</a> &#xE8; un CMS headless full TypeScript, costruito sopra Next.js, con pannello di amministrazione incluso: repository su <a href="https://github.com/payloadcms/payload?ref=hackerstribe.com">payloadcms/payload</a>. Un&apos;alternativa molto diffusa &#xE8; <a href="https://www.sanity.io/?ref=hackerstribe.com">Sanity</a>, con un editor di contenuti in tempo reale molto apprezzato dai team marketing: repository su <a href="https://github.com/sanity-io/sanity?ref=hackerstribe.com">sanity-io/sanity</a>.</p><h2 id="analytics-alternative-open-source-a-google-analytics">Analytics: alternative open source a Google Analytics</h2><p>Per misurare le conversioni di una landing page senza appesantirla con script di tracking pesanti, due opzioni open source si sono affermate come standard. <a href="https://plausible.io/?ref=hackerstribe.com">Plausible</a> &#xE8; un tool di web analytics privacy-first, cookieless, con uno script che pesa meno di 1KB: repository su <a href="https://github.com/plausible/analytics?ref=hackerstribe.com">plausible/analytics</a>. <a href="https://posthog.com/?ref=hackerstribe.com">PostHog</a> va oltre il semplice analytics e integra session replay, feature flag ed esperimenti A/B in un&apos;unica piattaforma open source: repository su <a href="https://github.com/PostHog/posthog?ref=hackerstribe.com">PostHog/posthog</a>. Entrambi sono self-hostabili, per chi vuole restare pienamente proprietario dei dati.</p><h2 id="quale-stack-scegliere">Quale stack scegliere</h2><p>Per una landing page di prodotto o di lancio, dove le performance sono tutto, Astro con Tailwind CSS e Alpine.js resta la combinazione pi&#xF9; difficile da battere. Se il team lavora gi&#xE0; in React e la landing page condivide componenti con l&apos;applicazione principale, Next.js con Tailwind, shadcn/ui e Motion &#xE8; la scelta pi&#xF9; naturale. Chi cerca animazioni curate mantenendo bundle ridotti pu&#xF2; orientarsi su SvelteKit, mentre chi lavora in ambiente Vue trova in Nuxt l&apos;equivalente. Per pagine sostanzialmente editoriali, Eleventy con htmx offre il massimo della semplicit&#xE0; e della velocit&#xE0;. Quando la pagina deve essere aggiornata spesso da un team marketing, vale la pena aggiungere un CMS headless come Payload o Sanity sopra uno qualsiasi di questi stack, e affiancare un tool di analytics open source come Plausible o PostHog per misurare i risultati senza compromessi sulla privacy.</p><h2 id="conclusione">Conclusione</h2><p>Nel 2026 la scelta dello stack per una landing page non &#xE8; pi&#xF9; solo una questione di gusti personali: framework come Astro, Next.js, SvelteKit e Nuxt, insieme a librerie come Tailwind CSS, shadcn/ui e Alpine.js, offrono soluzioni open source, verificabili sul codice e sostenute da comunit&#xE0; enormi. La differenza tra uno stack e l&apos;altro sta soprattutto nel bilanciamento tra performance pura, velocit&#xE0; di sviluppo e capacit&#xE0; di essere gestito da chi, in azienda, si occupa di contenuti e non di codice.</p>]]></content:encoded></item><item><title><![CDATA[I migliori wallet per criptovalute nel 2026: guida tecnica completa]]></title><description><![CDATA[Guida tecnica ai migliori wallet crypto del 2026: confronto tra Rabby, Rainbow, Phantom, Trust Wallet ed Exodus, più hardware wallet e soluzioni multisig, con link ufficiali e best practice di sicurezza.]]></description><link>https://hackerstribe.com/2026/i-migliori-wallet-per-criptovalute-nel-2026-guida-tecnica-completa/</link><guid isPermaLink="false">6a96bf3421d5440001b21af9</guid><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 01 Sep 2026 12:09:46 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1710345209036-e2406687a3f7?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDF8fGNyeXB0byUyMHdhbGxldHxlbnwwfHx8fDE3ODgyNjQ1Mjl8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<img src="https://images.unsplash.com/photo-1710345209036-e2406687a3f7?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDF8fGNyeXB0byUyMHdhbGxldHxlbnwwfHx8fDE3ODgyNjQ1Mjl8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="I migliori wallet per criptovalute nel 2026: guida tecnica completa"><p></p><h2 id="introduzione">Introduzione</h2><p>Nel 2026 il panorama dei wallet crypto &#xE8; molto pi&#xF9; maturo rispetto a pochi anni fa. La maggior parte degli utenti opera ormai su pi&#xF9; blockchain contemporaneamente (Ethereum e i suoi layer 2, Solana, Bitcoin), e i wallet si sono evoluti da semplici gestori di chiavi private a veri e propri hub di sicurezza, con simulazione delle transazioni, rilevamento di phishing integrato e supporto nativo a standard come WalletConnect ed EIP-6963.</p><p>In questa guida analizziamo i wallet software (hot wallet) pi&#xF9; affidabili del momento &#x2014; Rabby, Rainbow, Phantom, Trust Wallet ed Exodus &#x2014; oltre alle soluzioni hardware e multisig da considerare quando i capitali gestiti crescono.</p><h2 id="cosa-cercare-in-un-wallet-crypto-nel-2026">Cosa cercare in un wallet crypto nel 2026</h2><p>Prima di scegliere un wallet vale la pena valutarlo su alcuni parametri tecnici, non solo sull&apos;interfaccia grafica.</p><ul><li>Codice open source e verificabile pubblicamente su GitHub</li><li>Supporto multi-chain nativo (EVM, Solana, Bitcoin, layer 2)</li><li>Simulazione della transazione prima della firma, per individuare drainer e approvazioni malevole</li><li>Compatibilit&#xE0; con hardware wallet (Ledger, Trezor, Keystone)</li><li>Supporto a WalletConnect v2 e allo standard EIP-6963 per il rilevamento multi-wallet nel browser</li><li>Strumenti integrati per revocare le approvazioni ai contratti</li></ul><h2 id="i-migliori-hot-wallet-software-del-2026">I migliori hot wallet software del 2026</h2><h3 id="rabby-wallet-%E2%80%94-il-pi%C3%B9-sicuro-per-lecosistema-evm">Rabby Wallet &#x2014; il pi&#xF9; sicuro per l&apos;ecosistema EVM</h3><p><a href="https://rabby.io/?ref=hackerstribe.com">Rabby</a>, sviluppato dal team di DeBank, &#xE8; diventato il punto di riferimento per chi opera su pi&#xF9; chain EVM (Ethereum, Arbitrum, Optimism, Base, BNB Chain e decine di altre). Il suo punto di forza &#xE8; il motore di sicurezza pre-transazione: prima di firmare, Rabby simula l&apos;esito dell&apos;operazione e mostra esattamente quali token e permessi verranno spostati o concessi, segnalando in anticipo eventuali drainer. Cambia automaticamente rete in base al dApp connesso, senza bisogno di farlo manualmente. Il codice &#xE8; open source ed &#xE8; consultabile sul repository ufficiale <a href="https://github.com/RabbyHub/Rabby?ref=hackerstribe.com">RabbyHub/Rabby su GitHub</a>.</p><h3 id="rainbow-%E2%80%94-lesperienza-mobile-first-per-ethereum-e-i-layer-2">Rainbow &#x2014; l&apos;esperienza mobile-first per Ethereum e i layer 2</h3><p><a href="https://rainbow.me/?ref=hackerstribe.com">Rainbow</a> &#xE8; nato come wallet Ethereum-native pensato per il mobile, con un&apos;interfaccia molto curata e un forte supporto agli NFT e ai layer 2 (Optimism, Arbitrum, Base, zkSync). Nel corso del 2025-2026 si &#xE8; evoluto in una piattaforma pi&#xF9; ampia, integrando anche mercati predittivi e trading con leva tramite protocolli come Hyperliquid, pur mantenendo il self-custody delle chiavi. L&apos;estensione browser &#xE8; open source ed &#xE8; disponibile su <a href="https://github.com/rainbow-me/browser-extension?ref=hackerstribe.com">rainbow-me/browser-extension</a>, mentre l&apos;app mobile ha il proprio repository su <a href="https://github.com/rainbow-me/rainbow?ref=hackerstribe.com">rainbow-me/rainbow</a>.</p><h3 id="phantom-%E2%80%94-il-riferimento-multi-chain-per-solana-ethereum-e-bitcoin">Phantom &#x2014; il riferimento multi-chain per Solana, Ethereum e Bitcoin</h3><p>Nato come wallet dedicato a Solana, <a href="https://phantom.com/?ref=hackerstribe.com">Phantom</a> &#xE8; oggi un wallet multi-chain a tutti gli effetti, con supporto nativo a Solana, Ethereum, Polygon, Base e Bitcoin, oltre a funzioni di swap, staking e gestione NFT integrate. Dichiara oltre 20 milioni di utenti attivi ed &#xE8; self-custodial: le chiavi restano sul dispositivo dell&apos;utente. Offre inoltre uno scanner di sicurezza che blocca automaticamente transazioni verso contratti sospetti e si integra con i wallet hardware Ledger.</p><h3 id="trust-wallet-%E2%80%94-il-wallet-mobile-pi%C3%B9-diffuso-al-mondo">Trust Wallet &#x2014; il wallet mobile pi&#xF9; diffuso al mondo</h3><p><a href="https://trustwallet.com/?ref=hackerstribe.com">Trust Wallet</a>, di propriet&#xE0; di Binance ma utilizzabile in modo del tutto indipendente e non custodial, supporta un numero enorme di blockchain e milioni di asset diversi in un&apos;unica app mobile. Il suo motore multi-chain, wallet-core, &#xE8; open source e viene riutilizzato anche da altri progetti nell&apos;ecosistema; il repository &#xE8; consultabile su <a href="https://github.com/trustwallet/wallet-core?ref=hackerstribe.com">trustwallet/wallet-core</a>. &#xC8; una buona scelta per chi cerca un unico wallet mobile capace di gestire quasi qualsiasi asset senza passare da pi&#xF9; app.</p><h3 id="exodus-%E2%80%94-semplicit%C3%A0-design-e-scambio-integrato">Exodus &#x2014; semplicit&#xE0;, design e scambio integrato</h3><p><a href="https://www.exodus.com/?ref=hackerstribe.com">Exodus</a> punta su un&apos;interfaccia estremamente curata, disponibile su desktop, mobile ed estensione browser, con un exchange integrato per scambiare asset senza uscire dall&apos;app. Supporta decine di blockchain e si integra nativamente con i wallet hardware Trezor. Parte del codice &#xE8; open source e pubblicato sull&apos;organizzazione <a href="https://github.com/ExodusMovement?ref=hackerstribe.com">ExodusMovement su GitHub</a>. &#xC8; spesso la scelta consigliata a chi si avvicina per la prima volta al self-custody, grazie alla curva di apprendimento pi&#xF9; dolce rispetto a wallet pi&#xF9; tecnici come Rabby.</p><h3 id="una-menzione-dobbligo-metamask">Una menzione d&apos;obbligo: MetaMask</h3><p>Non si pu&#xF2; parlare di wallet EVM senza citare <a href="https://metamask.io/?ref=hackerstribe.com">MetaMask</a>, lo standard de facto per anni e ancora oggi tra i pi&#xF9; usati per interagire con dApp Ethereum. Nel 2026 resta un&apos;opzione solida, anche se molti utenti avanzati preferiscono Rabby per la simulazione delle transazioni pi&#xF9; evoluta. Il codice dell&apos;estensione &#xE8; open source su <a href="https://github.com/MetaMask/metamask-extension?ref=hackerstribe.com">MetaMask/metamask-extension</a>.</p><h2 id="wallet-hardware-la-protezione-consigliata-per-capitali-importanti">Wallet hardware: la protezione consigliata per capitali importanti</h2><p>Per importi rilevanti, nessun hot wallet software sostituisce un cold wallet: le chiavi private restano offline, su un dispositivo dedicato, e ogni transazione va confermata fisicamente sull&apos;hardware. I due riferimenti del settore restano <a href="https://www.ledger.com/?ref=hackerstribe.com">Ledger</a> e <a href="https://trezor.io/?ref=hackerstribe.com">Trezor</a>, entrambi collegabili a Rabby, Rainbow, MetaMask, Trust Wallet e alla maggior parte dei wallet software citati sopra, sia via USB sia tramite WalletConnect. L&apos;approccio consigliato nel 2026 &#xE8; ibrido: un hot wallet per l&apos;operativit&#xE0; quotidiana e le interazioni con le dApp, un hardware wallet per la riserva principale di lungo periodo.</p><h2 id="wallet-multisig-e-smart-contract-safe">Wallet multisig e smart contract: Safe</h2><p>Per team, DAO o chiunque gestisca fondi condivisi, la soluzione standard &#xE8; <a href="https://safe.global/?ref=hackerstribe.com">Safe</a> (ex Gnosis Safe), un wallet smart contract multisig che richiede la firma di pi&#xF9; chiavi indipendenti per autorizzare una transazione, eliminando il singolo punto di fallimento tipico di un wallet EOA. &#xC8; open source, con codice pubblico sull&apos;organizzazione <a href="https://github.com/safe-global?ref=hackerstribe.com">safe-global su GitHub</a>, ed &#xE8; oggi lo standard de facto per la gestione di tesorerie on-chain.</p><h2 id="quale-wallet-scegliere-in-base-al-profilo-duso">Quale wallet scegliere in base al profilo d&apos;uso</h2><p>Chi opera intensamente in DeFi su chain EVM trova in Rabby lo strumento pi&#xF9; sicuro grazie alla simulazione delle transazioni. Chi vive nell&apos;ecosistema Solana, o comunque vuole un unico wallet realmente multi-chain con Bitcoin incluso, trova in Phantom la soluzione pi&#xF9; completa. Chi cerca un&apos;esperienza mobile elegante e ben integrata con i layer 2 di Ethereum pu&#xF2; orientarsi su Rainbow. Chi vuole un solo wallet mobile per gestire praticamente qualsiasi asset, anche al di fuori dell&apos;ecosistema EVM, trova in Trust Wallet la copertura pi&#xF9; ampia. Chi si avvicina per la prima volta al self-custody e cerca semplicit&#xE0; trova in Exodus la curva di apprendimento pi&#xF9; dolce. Per importi importanti, in ogni caso, la combinazione vincente resta hot wallet pi&#xF9; hardware wallet; per fondi condivisi o di team, Safe rimane lo standard.</p><h2 id="best-practice-di-sicurezza-per-il-2026">Best practice di sicurezza per il 2026</h2><ul><li>Non condividere mai la seed phrase con nessuno, n&#xE9; digitarla su siti web: nessun wallet legittimo la richiede online</li><li>Usa un hardware wallet per la parte pi&#xF9; consistente dei tuoi fondi</li><li>Verifica sempre il dominio ufficiale prima di collegare il wallet a una dApp o di scaricare un&apos;estensione</li><li>Rivedi ed eventualmente revoca periodicamente le approvazioni concesse ai contratti (tramite strumenti come Revoke.cash o le funzioni integrate in Rabby e Rainbow)</li><li>Presta attenzione a malware clipper che sostituiscono l&apos;indirizzo copiato negli appunti: verifica sempre le prime e ultime cifre dell&apos;indirizzo prima di inviare fondi</li><li>Attiva, dove disponibile, la simulazione delle transazioni prima di firmare</li></ul><h2 id="conclusione">Conclusione</h2><p>Non esiste un wallet universalmente &quot;migliore&quot; nel 2026: la scelta dipende da quali blockchain usi, quanto valore gestisci e quanto spesso interagisci con le dApp. Rabby, Rainbow, Phantom, Trust Wallet ed Exodus coprono profili diversi e complementari, e nulla vieta di usarne pi&#xF9; di uno in parallelo &#x2014; ad esempio un wallet leggero per l&apos;operativit&#xE0; quotidiana e un hardware wallet per la riserva di lungo periodo. L&apos;unica regola che vale per tutti &#xE8; verificare sempre l&apos;autenticit&#xE0; di siti e link ufficiali prima di scaricare qualsiasi wallet o di collegarlo a una dApp.</p><p></p>]]></content:encoded></item><item><title><![CDATA[Mac Mini M5 Pro: perché l'architettura a memoria unificata cambia le regole del training locale di LLM]]></title><description><![CDATA[Con M6 e M5 Pro il nuovo Mac mini porta i Neural Accelerators sulla scrivania: cosa significano davvero per il fine-tuning locale di LLM, tra benchmark ufficiali Apple e i limiti che nessuno vi dice.]]></description><link>https://hackerstribe.com/2026/mac-mini-m5-pro-perche-larchitettura-a-memoria-unificata-cambia-le-regole-del-training-locale-di-llm/</link><guid isPermaLink="false">6a96bac321d5440001b21ad7</guid><category><![CDATA[Apple Silicon]]></category><category><![CDATA[Mac mini]]></category><category><![CDATA[MLX]]></category><category><![CDATA[LLM]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 01 Sep 2026 11:58:21 GMT</pubDate><media:content url="https://images.unsplash.com/photo-1746286720984-72f386e1872e?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDJ8fGxsbXxlbnwwfHx8fDE3ODgyNjM0MzR8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" medium="image"/><content:encoded><![CDATA[<img src="https://images.unsplash.com/photo-1746286720984-72f386e1872e?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=M3wxMTc3M3wwfDF8c2VhcmNofDJ8fGxsbXxlbnwwfHx8fDE3ODgyNjM0MzR8MA&amp;ixlib=rb-4.1.0&amp;q=80&amp;w=2000" alt="Mac Mini M5 Pro: perch&#xE9; l&apos;architettura a memoria unificata cambia le regole del training locale di LLM"><p>Il 22 settembre arriva nei negozi il nuovo Mac mini: chip base M6, e per la prima volta una variante M5 Pro che porta nel formato pi&#xF9; piccolo della gamma Apple gli stessi Neural Accelerators visti sul MacBook Pro M5. &#xC8; un aggiornamento che sulla carta sembra il solito giro di specifiche, ma per chi lavora con modelli linguistici locali cambia qualcosa di pi&#xF9; profondo dell&apos;ennesimo incremento di core: il rapporto tra capacit&#xE0; di calcolo e memoria disponibile.</p><h2 id="cosa-c%C3%A8-dentro-in-cifre">Cosa c&apos;&#xE8; dentro, in cifre</h2><p>M6: CPU 12 core (2 super core, 4 performance, 6 efficiency), GPU 12 core, Neural Engine doppio a 16 core, banda di memoria 153-170 GB/s a seconda della configurazione, memoria unificata fino a 32GB, prezzo da 899$.</p><p>M5 Pro: CPU fino a 18 core, GPU fino a 20 core con Neural Accelerators in ogni core GPU, memoria unificata fino a 64GB, banda 307GB/s, tre porte Thunderbolt 5 (120Gb/s), prezzo da 1699$.</p><p>Il dato che conta di pi&#xF9; per chi fa inferenza o training locale non &#xE8; il conteggio dei core, &#xE8; la memoria unificata: CPU, GPU e Neural Engine condividono lo stesso pool fisico, senza copiare dati avanti e indietro tra RAM di sistema e VRAM dedicata come su un&apos;architettura x86 con GPU discreta.</p><h2 id="perch%C3%A9-la-memoria-unificata-conta-pi%C3%B9-dei-tflops">Perch&#xE9; la memoria unificata conta pi&#xF9; dei TFLOPS</h2><p>Su un PC con GPU NVIDIA, un modello che non entra nella VRAM va spezzato, offloadato su CPU o quantizzato in modo aggressivo, con perdite di velocit&#xE0; pesanti nel passaggio dati via PCIe. Sul Mac mini, un modello quantizzato che pesa ad esempio 40GB pu&#xF2; essere caricato interamente nella memoria unificata di un M5 Pro da 64GB ed essere indirizzabile sia dalla GPU che dalla CPU senza copie intermedie.</p><p>Non &#xE8; pi&#xF9; veloce in senso assoluto di una A100 o di una H100: i 307GB/s di banda dell&apos;M5 Pro restano lontani dai circa 3TB/s di banda HBM di una H100. Ma &#xE8; disponibile sulla scrivania, silenzioso, consuma sotto i 100W e costa una frazione del prezzo di una workstation con GPU dedicata di pari capacit&#xE0; di memoria.</p><h2 id="neural-accelerators-cosa-cambia-davvero-con-m5">Neural Accelerators: cosa cambia davvero con M5</h2><p>La novit&#xE0; architetturale pi&#xF9; rilevante di M5 (e quindi dell&apos;M5 Pro) non &#xE8; il numero di core GPU ma i Neural Accelerators integrati in ciascuno di essi: unit&#xE0; dedicate al calcolo matriciale, l&apos;operazione core dei transformer. Apple li espone tramite MLX, il framework open source pensato per Apple Silicon, attraverso le nuove TensorOps del Metal Performance Primitives introdotte con Metal 4.</p><p>Il team ML Research di Apple ha pubblicato benchmark diretti: su modelli densi da 14B parametri quantizzati a 4 bit, il time-to-first-token scende sotto i 10 secondi, con uno speedup fino a 4x rispetto a M4 nella fase di prompt processing, quella compute-bound in cui i Neural Accelerators lavorano davvero (misurato 3.57x su Qwen 1.7B, 3.62x su Qwen 8B BF16, 4.06x su Qwen 14B 4-bit). Sulla generazione token per token, che &#xE8; invece vincolata dalla banda di memoria pi&#xF9; che dal calcolo puro, il guadagno &#xE8; pi&#xF9; modesto: 19-27% rispetto a M4, in linea con l&apos;incremento di banda.</p><p>Questo distinguo tra fase di prompt processing (compute-bound) e fase di generazione (memory-bound) &#xE8; la chiave per capire dove un Mac mini M5 Pro rende davvero: bene su prompt lunghi e batch di richieste, meno sulla pura velocit&#xE0; di generazione token per token rispetto a schede con pi&#xF9; banda dedicata.</p><h2 id="training-o-fine-tuning-chiariamo-i-termini">Training o fine-tuning? Chiariamo i termini</h2><p>Qui serve onest&#xE0; tecnica, perch&#xE9; il termine training viene usato con troppa leggerezza. Il pretraining di un LLM da zero, miliardi di parametri, trilioni di token, settimane su cluster di centinaia di GPU con banda aggregata di decine di TB/s, non &#xE8; alla portata di un Mac mini, n&#xE9; lo sar&#xE0; mai con questa classe di hardware. Chi scrive che il Mac mini M5 Pro allena LLM nel senso di un modello frontier lo sta raccontando male.</p><p>Quello che il Mac mini M5 Pro fa bene, e che nella pratica quotidiana &#xE8; ci&#xF2; che serve alla gran parte di chi lavora con LLM fuori dai laboratori dei grandi player, &#xE8;: fine-tuning con LoRA e QLoRA su modelli da 1B a 30B parametri, continued pretraining su dataset di dominio specifico, distillazione di modelli pi&#xF9; piccoli a partire da modelli pi&#xF9; grandi, sperimentazione rapida di architetture su scala ridotta. Con 64GB di memoria unificata si pu&#xF2; tenere in memoria un modello da 30B quantizzato a 4 bit, i suoi gradienti LoRA e l&apos;ottimizzatore, tutto insieme, senza offload.</p><h2 id="un-workflow-reale-con-mlx-lm">Un workflow reale con MLX-LM</h2><p>Con la libreria mlx-lm (pip install mlx-lm) il fine-tuning LoRA di un modello locale si riduce a poche righe da terminale:</p><p>mlx_lm.lora --model Qwen/Qwen2.5-14B-Instruct --train --data ./dataset --iters 1000 --batch-size 4</p><p>MLX gestisce automaticamente la quantizzazione, la memoria unificata e il grafo di calcolo lazy tipico di Apple Silicon: le operazioni vengono composte ed eseguite solo quando serve il risultato, riducendo i picchi di memoria durante il training. &#xC8; lo stesso principio che permette a MLX di fare fine-tuning di modelli che su un&apos;architettura CUDA equivalente richiederebbero pi&#xF9; VRAM per lo stesso batch size.</p><h2 id="i-limiti-che-vale-la-pena-conoscere">I limiti che vale la pena conoscere</h2><p>Tre cose da tenere a mente prima di sostituire una workstation NVIDIA con un Mac mini. Primo, l&apos;ecosistema: la maggior parte della ricerca, dei paper e dei repository pubblici gira su CUDA, e portare un training loop custom su MLX richiede comunque del lavoro di adattamento. Secondo, il tetto di memoria: 64GB bastano per LoRA su modelli fino a circa 30-40B parametri quantizzati, ma per modelli pi&#xF9; grandi o fine-tuning completo (non LoRA) serve guardare al Mac Studio con M5 Max o M5 Ultra, che arriva fino a 512GB di memoria unificata. Terzo, il multi-nodo: non esiste oggi un equivalente maturo di NVLink o InfiniBand per collegare pi&#xF9; Mac in un training distribuito reale, quindi la scalabilit&#xE0; orizzontale resta un punto debole.</p><h2 id="conclusione">Conclusione</h2><p>Il Mac mini M5 Pro non &#xE8; una GPU da training in miniatura, ed &#xE8; bene non venderlo come tale. &#xC8; per&#xF2;, per la prima volta in un fattore di forma da 900-1700 dollari, una macchina in cui memoria unificata, banda dedicata e acceleratori matriciali nella GPU si allineano abbastanza bene da rendere il fine-tuning locale di modelli fino a 30B parametri qualcosa che si fa su una scrivania, silenziosamente, senza bolletta cloud. Per chi sviluppa, sperimenta o fa ricerca applicata su LLM di dimensioni reali, non i modelli da laboratorio dei big lab, &#xE8; probabilmente l&apos;hardware locale pi&#xF9; interessante uscito quest&apos;anno.</p>]]></content:encoded></item><item><title><![CDATA[Hacking alla portata di tutti con Flipper Zero]]></title><description><![CDATA[Con il Flipper Zero hai uno strumento di hacking potentissimo a portata di mano. Di che si tratta.]]></description><link>https://hackerstribe.com/2023/hacking-alla-portata-di-tutti-con-flipper-zero/</link><guid isPermaLink="false">982cbe825aae4e7e993c7df5</guid><category><![CDATA[Flipper Zero]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 25 Apr 2023 13:22:54 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2023/04/flipper-zero.png" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2023/04/flipper-zero.png" alt="Hacking alla portata di tutti con Flipper Zero"><p>Il <a href="https://flipperzero.one/?ref=hackerstribe.com" target="_blank" rel="noopener">Flipper Zero</a>, &#xE8; un dispositivo di piccole dimensioni simile a un tama-gotchi inizialmente promosso su una campagna Kickstarter.</p><p>&#xA0;</p><p><img class src="https://thumb.tildacdn.com/tild3563-3861-4230-a461-346433366163/-/format/webp/explosion-singed-200.png" alt="Hacking alla portata di tutti con Flipper Zero" width="647" height="418"></p><p>E&#x2019; possibile definirlo come un multitool per appassionati di tecnologia e hacking. <strong>Flipper 0</strong> supporta diverse frequenze RFID, Bluetooth, radio sub-1GHz, pin GPIO per il debugging, USB per eseguire attacchi <strong>BadUSB</strong>, porta infrarossi e persino un connettore per intercettare e impersonare le chiavi iButton.</p><p>Non &#xE8; esattamente hacking come in <em>Watch-Dogs</em>, ma &#xE8; simile a quanto accade nel videogame, con un po&apos; di preparazione e qualche trucco puoi facilmente convincere i tuoi amici che &#xE8; quasi magia.</p><p>E&apos; possibile ad esempio effettuare l&apos;apertura di porte di macchine usando l&apos;interfaccia radio, in modalit&#xE0; replay. E&apos; sufficiente prendere il tuo Flipper Zero, scegliere <strong>Sub-GHz &gt; Read RAW</strong>, quindi premi il pulsante centrale per iniziare la registrazione Tieni premuto a quel punto il pulsante di sblocco sulla chiave radio per qualche secondo e assicurati di catturare il codice trasmesso. E questo &#xE8; tutto. Potrai replicare il segnale catturato a tuo piacimento, di fatti come se avessi clonato il telecomando. Se vuoi usarlo immediatamente, avvicinati abbastanza alla macchina e premi il pulsante centrale per inviare il codice e sbloccarla a distanza. In alternativa puoi anche decidere di Salvare il codice in archivio, dandogli un nome, e puoi tornare in <strong>Sub-GHz &gt; Saved</strong>, in seguito per trasmetterlo nuovamente.</p>
<h3>Quindi, come funziona?</h3><p>&#xC8; una forma di <strong>attacco replay</strong>, riutilizzando un codice valido per sbloccare l&apos;auto. Il trucco &#xE8; che le auto moderne generalmente utilizzano codici a rotazione o salti per impedire alle persone di fare esattamente questo.<br>
Normalmente l&apos;auto accetter&#xE0; solo ogni codice di sblocco una volta, quindi lo segner&#xE0; come utilizzato e rifiuter&#xE0; di accettarlo in futuro. Poich&#xE9; gli errori di digitazione possono accadere o i segnali potrebbero non funzionare la prima volta, una gamma di codici viene considerata valida per sbloccare.<br>
Quello che hai fatto &#xE8; rubare uno di quei codici validi, impedendogli di arrivare all&apos;auto per essere contrassegnato come non valido. Una volta che l&apos;hai usato, scoprirai che non funzioner&#xE0; pi&#xF9; per sbloccare l&apos;auto, ognuno &#xE8; usa-e-getta (anche se potresti registrare pi&#xF9; codici per avere qualche utilizzo extra e fare lo stesso con i codici di blocco).<br>
Potresti anche scoprire che se aspetti troppo tempo per usarlo, non funzioner&#xE0; pi&#xF9; perch&#xE9; sono stati utilizzati troppi tasti e quindi la gamma di codici validi &#xE8; passata ad altri.<br>
La stessa tecnica &#xE8; stata utilizzata per anni per il furto di auto, utilizzando un jammer per impedire all&apos;auto di ricevere un codice mentre lo si cattura utilizzando un ricevitore.</p><p>&#xA0;</p><p>Ovviamente, poich&#xE9; le auto diventano sempre &quot;pi&#xF9; intelligenti&quot;, diventa sempre pi&#xF9; laborioso eseguire questa tipologia di attacchi.</p>]]></content:encoded></item><item><title><![CDATA[Quali tipologie di wallet per criptovalute esistono?]]></title><description><![CDATA[Quali sono le tipologie di wallet per criptovalute esistenti? vediamo la differenza di utilizzo]]></description><link>https://hackerstribe.com/2022/quali-tipologie-di-wallet-per-criptovalute-esistono/</link><guid isPermaLink="false">0db67242f2ed7b9996670605</guid><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Sat, 22 Oct 2022 09:51:31 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720.jpg" alt="Quali tipologie di wallet per criptovalute esistono?"><p>&#xA0;</p>
<figure class="kg-card kg-image-card"><img class="wp-image-5642 size-medium" src="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720-300x200.jpg" alt="Quali tipologie di wallet per criptovalute esistono?" width="300" height="200"><br>
<figcaption><a href="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720.jpg"></a> Quali sono le tipologie di wallet disponibili</figcaption>
</figure><p>&#xA0;</p><p>La parola &#x201C;wallet&#x201D; in inglese significa &#x201C;portafoglio&#x201D; e, proprio come il portafoglio che teniamo in tasca, i crypto wallet servono a tenere sott&#x2019;occhio e gestire le nostre criptovalute. Allo stesso tempo, la stragrande maggioranza dei wallet permette anche di scambiare le valute virtuali con valute tradizionali e, un po&#x2019; pi&#xF9; raramente, anche di comprare diversi tipi di asset.</p>
<h2 class="western">Come funziona un wallet</h2><p>La differenza principale tra un crypto wallet e un portafoglio tradizionale &#xE8; che il primo non contiene effettivamente la valuta ma, come detto, permette solo di gestirla. La sua funzione &#xE8; doppia, oltre a quanto appena detto infatti, un crypto wallet serve anche a generare le informazioni che permettono di scambiare le valute attraverso la <a href="https://www.ibm.com/it-it/topics/what-is-blockchain?ref=hackerstribe.com"><span style="color: #0563c1;"><u>blockchain</u></span></a> (sia in entrata che in uscita).</p><p>Lo scambio avviene grazie alle chiavi che vengono generate al momento della creazione del wallet: una pubblica e una privata. La chiave pubblica &#xE8; quella che permette di ricevere le criptovalute e la sua funzione &#xE8; identica a quella di un IBAN. Quella privata, invece, viene utilizzata per la gestione dei propri fondi.</p><p>Continuando il paragone con un portafoglio tradizionale, il motivo per il quale il wallet non contiene i soldi &#xE8; che questi si trovano direttamente nella blockchain. In altre parole, il wallet funge da tramite tra noi e la blockchain, &#xE8; uno strumento che abbiamo per scambiare informazioni.</p>
<h2 class="western">Quali sono i tipi di wallet disponibili?</h2><p>Canonicamente, si differenziano tre diversi tipi di wallet in base alla loro composizione: software, hardware e carta. Come &#xE8; facile immaginare, solo i primi due sono effettivamente utilizzati mentre la carta &#xE8; stata definitivamente messa da parte in quanto, oltre ad essere scomodo scrivere a mano le lunghissime chiavi blockchain, &#xE8; anche poco affidabile.</p><p>Per quanto riguarda i wallet software e hardware, l&#x2019;opinione comunemente accettata &#xE8; che i primi sono pi&#xF9; user friendly mentre i secondi pi&#xF9; sicuri. Ovviamente non &#xE8; sempre cos&#xEC; e dipende da wallet a wallet.</p>
<h3 class="western">I wallet software</h3><p>I wallet basati su un software sono sicuramente i pi&#xF9; comuni e facili da usare. Come tutti i software, hanno un&#x2019;interfaccia che ci guida attraverso le varie funzioni. Le migliori, solitamente contengono diverse opzioni utili, tra tutte la possibilit&#xE0; di tenere d&#x2019;occhio il <a href="https://zondaglobal.com/it/tasso-di-cambio/bitcoin-prezzo-eur?ref=hackerstribe.com"><span style="color: #0563c1;"><u>cambio Bitcoin</u></span></a>. Questo permette di potersi informare e fare trading direttamente sulla stessa piattaforma.</p><p>Questo tipo di wallet si divide a sua volta in due categorie: &#x201C;hot&#x201D; e &#x201C;cold&#x201D; (caldi e freddi). Questa differenza &#xE8; basata sul poter utilizzare il software con o senza connessione a internet. I tipi pi&#xF9; comuni sono gli &#x201C;hot wallet&#x201D; che includono software per PC, per cellulare e i cosiddetti &#x201C;web wallet&#x201D; che sono piattaforme online.</p>
<h3 class="western">I wallet hardware</h3><p>I wallet hardware hanno in qualche modo la fama di essere pi&#xF9; sicuri ma anche molto pi&#xF9; complicati da utilizzare. In genere, soprattutto chi &#xE8; alle prime armi, preferisce utilizzare i software in quanto di pi&#xF9; facile utilizzo. Ad ogni modo, chi sa il fatto suo sia in materia di blockchain che di tecnologia non trover&#xE0; i wallet hardware difficili da utilizzare.</p>
<h2 class="western">In conclusione</h2><p>Come visto ci sono numerosi tipi di wallet adatti a tutte le esigenze e livello di esperienza. Non &#xE8; un caso infatti che il <a href="https://www.repubblica.it/economia/affari-e-finanza/2022/07/04/news/nicolas_bertrand_no_alle_crociate_contro_il_bitcoin_piuttosto_accelerate_leuro_digitale-356052929/?ref=hackerstribe.com"><span style="color: #0563c1;"><u>numero di wallet presenti al mondo</u></span></a> sia abbastanza importante e in molti trovino la loro gestione pi&#xF9; facile di quello che si possa pensare.</p><p>Sicuramente, la soluzione pi&#xF9; pratica per chi &#xE8; alle prime armi &#xE8; quella di affidarsi ad un web wallet nei quali solitamente si trovano informazioni di tutti i tipi, incluso materiale educativo, interfacce chiare e relativa facilit&#xE0; di utilizzo.</p><p>Chi &#xE8; gi&#xE0; pi&#xF9; esperto, sia di trading che degli strumenti collegati a questo campo, potrebbe optare per soluzioni che richiedono maggiori conoscenze ma che permettono anche un maggiore controllo quali i &#x201C;cold wallet&#x201D; o gli &#x201C;hardware wallet&#x201D;.</p>]]></content:encoded></item><item><title><![CDATA[Perché proteggere il tuo PC è importante nel 2022?]]></title><description><![CDATA[Come rispondere in maniera efficace alle minacce dal web? spyware, phishing, hacker e trojan.]]></description><link>https://hackerstribe.com/2022/perche-proteggere-il-tuo-pc-e-importante-nel-2022/</link><guid isPermaLink="false">4feaaca80964d5bb46e14c28</guid><category><![CDATA[Hacking]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Sat, 19 Mar 2022 00:25:40 GMT</pubDate><content:encoded><![CDATA[<p><span style="font-weight: 400;">Troppo spesso ci accorgiamo di quanto la sicurezza informatica sia importante quando il danno &#xE8; gi&#xE0; stato fatto! Eppure le tattiche per difendersi ci sono e il pi&#xF9; delle volte non richiedono competenze da maghi dell&#x2019;informatica.&#xA0;</span></p><p><span style="font-weight: 400;">Come si fa? Facciamo il punto della situazione, analizzando </span><b>possibili minacce e soluzioni efficaci</b><span style="font-weight: 400;"> e alla portata di tutti, come VPN e antivirus. Se di questi ultimi probabilmente sai gi&#xE0; tutto, prima di procedere spendiamo due parole sulla </span><i><span style="font-weight: 400;">Virtual Private Network</span></i><span style="font-weight: 400;">: creando una connessione privata e virtuale, la VPN da un lato </span><b>nasconde la navigazione</b><span style="font-weight: 400;"> attraverso la crittografia e dall&#x2019;altra la &#x2018;delocalizza&#x2019; attraverso una </span><b>rete di server </b><span style="font-weight: 400;">posizionati geograficamente altrove.</span></p><p><img class src="https://cdn.pixabay.com/photo/2018/03/02/21/11/cyber-security-3194286_960_720.jpg" alt="Cyber Security, Hacker, Security, Internet, Protection" width="518" height="310"></p>
<h2><b>Cosa si intende per sicurezza informatica?</b></h2><p><span style="font-weight: 400;">Dopo avere introdotto l&#x2019;argomento &#xE8; arrivato il momento di dare delle risposte e di far capire che quando </span><a href="https://surfshark.com/it/download/windows?ref=hackerstribe.com"><span style="font-weight: 400;">proteggi il tuo pc</span></a><span style="font-weight: 400;">:</span></p>
<ol>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Mantieni le informazioni sensibili al sicuro</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Ti prendi cura dello stato di &#x2018;salute&#x2019; del tuo device</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Esegui programmi pi&#xF9; rapidamente</span></li>
</ol><p><span style="font-weight: 400;">Inutile sottolineare come privacy online e in generale </span><span style="font-weight: 400;">sicurezza informatica</span><span style="font-weight: 400;">, siano argomenti di stringente attualit&#xE0; in un mondo sempre pi&#xF9; connesso. Eppure ancora oggi non tutti sanno cosa si intende per sicurezza digitale. E non tutti sanno che all&#x2019;interno di questo concetto, rientra </span><b>l&#x2019;insieme di buone pratiche</b><span style="font-weight: 400;"> finalizzate a proteggere i dati, i dispositivi e le risorse digitalizzate, come:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Informazioni sensibili (per esempio identit&#xE0; digitale)</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Account personali (per esempio digital banking)</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">File (per esempio fotografie)</span></li>
</ul>
<h2><b>3 pericoli per la sicurezza informatica e 3 tattiche di prevenzione</b></h2><p><span style="font-weight: 400;">Analizzare nello specifico le minacce informatiche richiede un intero trattato. Ecco perch&#xE9; abbiamo deciso di fare focus su quelle pi&#xF9; diffuse e sulle soluzioni pratiche per difendersi.</span></p><p>&#xA0;</p>
<ul>
<li aria-level="1">
<h3><b>Installazione di software non verificato</b></h3>
</li>
</ul><p>&#xA0;</p><p><span style="font-weight: 400;">Quando installi un software non verificato spalanchi le porte del tuo PC a pericolosi nemici: </span><b>virus, spyware e Trojan</b><span style="font-weight: 400;">, tanto per citarne alcuni. Per esempio se scarichi un&#x2019;app desktop gratuita senza certificato, potresti dare il consenso inavvertitamente all&apos;installazione di uno spyware o di una barra degli strumenti non richiesta.</span></p><p><span style="font-weight: 400;">Consiglio. Accertati sempre della fonte dalla quale installi app e/o software. Molti PC hanno in dotazione un programma antivirus installato (come Windows Defender). Se non dovesse bastare, puoi scegliere uno dei tanti antivirus sul mercato.</span></p><p>&#xA0;</p>
<ul>
<li aria-level="1">
<h3><b>Furto di informazioni e di dati</b></h3>
</li>
</ul><p>&#xA0;</p><p><span style="font-weight: 400;">Il furto di dati &#xE8; molto pi&#xF9; comune di quello che si pensi e gli hacker non sono gli unici responsabili di tale reato. Anzi! </span><span style="font-weight: 400;">La vendita di dati</span><span style="font-weight: 400;"> &#xE8; un fattore di rischio comune che espone tutti alla potenziale violazione del diritto alla privacy.</span></p><p><span style="font-weight: 400;">Consiglio. Per non perdere il controllo di come le informazioni relative alla tua navigazione vengono usate, puoi usare la VPN (</span><i><span style="font-weight: 400;">Virtual Private Network</span></i><span style="font-weight: 400;">). Si tratta di un sistema che attraverso la </span><b>tecnologia crittografica</b><span style="font-weight: 400;"> nasconde il traffico e il tuo indirizzo IP, in modo tale che n&#xE9; il provider n&#xE9; eventuali malintenzionati possano carpire informazioni. Ricorda, inoltre, quando fai transazioni sul Web, di verificare che il sito utilizzi un certificato sicuro (SSL).</span></p><p>&#xA0;</p>
<ul>
<li aria-level="1">
<h3><b>Phishing&#xA0;</b></h3>
</li>
</ul><p>&#xA0;</p><p><span style="font-weight: 400;">Il phishing via e-mail &#xE8; il pi&#xF9; comune e il pi&#xF9; noto, ma non &#xE8; l&#x2019;unico. Anche SMS e telefonate vengono usati per </span><b>indurre in inganno</b><span style="font-weight: 400;"> il malcapitato. Con la posta elettronica in particolare si cerca di fare aprire link potenzialmente dannosi.</span></p><p><span style="font-weight: 400;">Consiglio. La prudenza in questo caso non &#xE8; mai troppa. Se il destinatario &#xE8; sospetto non compiere azioni, prima di aver verificato che la richiesta sia legittima.</span></p>]]></content:encoded></item><item><title><![CDATA[Utilizzare le criptovalute in sicurezza]]></title><description><![CDATA[Utilizzare le criptovalute in sicurezza, cosa c'è da sapere fra wallet, exchangers, vpn e truffe online.]]></description><link>https://hackerstribe.com/2019/utilizzare-le-criptovalute-in-sicurezza/</link><guid isPermaLink="false">e31f0c1e0ddc80b313feaafe</guid><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Wed, 01 May 2019 12:16:38 GMT</pubDate><content:encoded><![CDATA[<p><a href="https://hackerstribe.com/wp-content/uploads/2019/05/bitcoin-2643159_640.jpg"><img src="https://hackerstribe.com/wp-content/uploads/2019/05/bitcoin-2643159_640.jpg" alt width="400" height="299" class="aligncenter size-medium wp-image-5267"></a></p><p>Il mondo delle criptovalute si sta decisamente ampliando e oltre alle ormai classiche monete digitali, come Bitcoin che ha recentemente compiuto i dieci anni, abbiamo a disposizione molte altre possibilit&#xE0; per fare investimenti online o semplicemente per effettuare dei pagamenti quotidiani.</p><p>Purtroppo, come abbiamo gi&#xE0; visto in altre occasioni, anche le truffe e i pericoli legati alle criptovalute stanno aumentando. Proprio per queste &#xE8; bene rimanere informati su ci&#xF2; che succede nel mondo digitale, soprattutto se rischiamo di rimetterci somme di denaro. Non spaventatevi dunque ma continuate a leggere per scoprire alcuni consigli per utilizzare le criptovalute in sicurezza.</p>
<h3>1. Truffe</h3><p>Le truffe esistono nel mondo reale e naturalmente si sono diffuse anche nel mondo digitale.<br>
Malintenzionati sul web ne troviamo a bizzeffe e non si sono fatti attendere nemmeno per ci&#xF2; che riguarda il mondo delle criptovalute. Oltre a broker poco seri che propongono investimenti non sicuri, troviamo anche siti web che propongono l&#x2019;acquisto di monete digitali appena rilasciate, dunque richiedono un&#x2019;ICO di partenza che pu&#xF2; sembrare vantaggioso. Per poi rivelarsi essere solo aria fritta, in quanto queste valute non esistono e difficilmente potrete recuperare il denaro perduto. Un&#x2019;altra truffa molto conosciuta &#xE8; quella degli schemi piramidali o Ponzi. Questo sistema viene messo in atto attraverso la vendita di criptovalute ad un cliente il quale viene poi incentivato a portare altri clienti con la promessa di guadagni su base delle affiliazioni. Naturalmente &#xE8; tutto finto e nessun utente riceve compensi.</p><p>La soluzione? Affidatevi solamente a siti web garantiti, a monete virtuali stabili e che possano fornire delle garanzie. Se siete insicuri chiedete aiuto e consiglio agli esperti, prima di lanciarvi in investimenti svantaggiosi.</p>
<h3>2. Strumenti</h3><p>Oltre alle truffe, dovete stare attenti anche agli strumenti che utilizzate. Quindi anche nel caso di wallet ed Exchange affidatevi solo a servizi certificati. Naturalmente il consiglio &#xE8; avere sempre un wallet &#x2018;fisico&#x2019; ovvero anche sul proprio PC o hard disk, in quanto sono gi&#xE0; avvenuti furti di criptovalute sui wallet conservati online. Attenzione ovviamente alla connessione che utilizzate.</p><p>WIFI pubblico? Non &#xE8; certo fonte di garanzia. In quanto pubbliche, le connessioni WiFi sono facilmente accessibili ad hacker e malintenzionati che vogliono impossessarsi dei nostri dati.<br>
Rimedio? Utilizzare dei servizi che rendono le connessione sicure&#xA0;<a href="https://www.expressvpn.com/it/what-is-vpn?ref=hackerstribe.com" target="_blank">come possono essere le<br>
VPN</a>. In questo modo sarete protetti da possibili attacchi informatici e i vostri dati saranno al sicuro.</p>
<h3>3. Informazione</h3><p>Pi&#xF9; di tutto, prima di strumenti e conoscere le truffe, dovete capire come funzionano le criptovalute e che uso ne volete fare. Volete fare investimenti o semplicemente acquistare valuta? Esistono vari tipi di criptovalute, quale scegliere? Ecco, prima di lanciarvi in avventure rischiose &#xE8; meglio raccogliere pi&#xF9; informazioni possibili e valutare attentamente. Bitcoin ed Ethereum sono le monete digitali pi&#xF9; stabili, poi ci sono le <a href="https://hackerstribe.com/2019/stable-coins-sono-davvero-i-successori-del-bitcoin/">Stable Coins</a> che fanno riferimento a risorse come oro o dollaro per decretare il loro valore, rendendole certamente pi&#xF9; sicure. Prima di fare trading online informatevi, chiedete consiglio e solo dopo iniziate a muovere i primi passi nel grande mondo delle criptovalute.</p>]]></content:encoded></item><item><title><![CDATA[Ho dato 300 dollari a un cacciatore di taglie. E così ha localizzato il nostro telefono.]]></title><description><![CDATA[T-Mobile, Sprint, eAT &amp; T stanno vendendo l'accesso ai dati di posizione dei loro clienti, e questi dati stanno finendo nelle mani dei cacciatori di taglie e altre persone non autorizzate, che riescono in questo modo a rintracciare la maggior parte dei telefoni del paese.]]></description><link>https://hackerstribe.com/2019/ho-dato-300-dollari-a-un-cacciatore-di-taglie-e-cosi-ha-localizzato-il-nostro-telefono/</link><guid isPermaLink="false">6a61afb6ee65aa1fbf344431</guid><category><![CDATA[Tips and Tricks]]></category><category><![CDATA[Geolocalizzazione]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Wed, 30 Jan 2019 15:54:13 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/City-Real-Estate.png" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/City-Real-Estate.png" alt="Ho dato 300 dollari a un cacciatore di taglie. E cos&#xEC; ha localizzato il nostro telefono."><p>T-Mobile, Sprint e AT&amp;T stanno vendendo l&apos;accesso ai <strong>dati di posizione dei loro clienti</strong>, e questi dati stanno finendo nelle mani dei cacciatori di taglie e altre persone non autorizzate, che riescono in questo modo a rintracciare la maggior parte dei telefoni del paese.</p><p>&#xA0;</p><p><img class="alignnone wp-image-5176 size-full" src="https://hackerstribe.com/wp-content/uploads/2019/01/City-Real-Estate.png" alt="Ho dato 300 dollari a un cacciatore di taglie. E cos&#xEC; ha localizzato il nostro telefono." width="560" height="315"></p><p>&#xA0;</p><p>Ho dato a un cacciatore di taglie un numero di telefono. Si era offerto di <strong>geolocalizzare un telefono</strong> per me, usando un servizio losco, poco chiaro, non destinato ai poliziotti, ma a privati e imprese. Armato solo con il numero di telefono e qualche centinaio di dollari, ha detto che poteva trovare la posizione attuale della maggior parte dei telefoni negli Stati Uniti.</p><p>Il <strong>cacciatore di taglie</strong> ha mandato il numero al suo stesso contatto, che avrebbe tracciato il telefono. Il contatto ha risposto con uno screenshot di Google Maps, contenente un cerchio blu che indica la posizione attuale del telefono, approssimativa di qualche centinaio di metri.</p><p>Pi&#xF9; nello specifico, lo screenshot ha mostrato una location in un particolare quartiere solo a un paio di isolati da dove si trovava l&apos;obiettivo. Il cacciatore aveva trovato il telefono e ha fatto tutto questo senza schierare uno strumento di hacking o avere una conoscenza precedente del luogo in cui si trova il telefono. Lo strumento di monitoraggio si basa sui dati di localizzazione in tempo reale venduti ai cacciatori di taglie che in definitiva provenivano da alcune societ&#xE0;, tra cui t-Mobile e Sprint. Queste capacit&#xE0; di sorveglianza vengono talvolta vendute attraverso reti di passaparola.</p><p>Considerando che le agenzie delle forze dell&apos;ordine possono rintracciare i telefoni con un mandato per i fornitori di servizi, o fino a poco tempo fa tramite altre aziende che vendono dati di localizzazione come uno chiamato Securus, almeno una societ&#xE0;, chiamata microbilt, sta vendendo la geolocalizzazione del telefono con poca supervisione a una diffusione di diverse industrie private, che vanno dai venditori di auto e dai gestori di propriet&#xE0; ai garanti della cauzione e ai cacciatori di taglie, secondo fonti familiari con i prodotti dell&apos;azienda e i documenti aziendali ottenuti dalla scheda madre. Questa capacit&#xE0; di spionaggio viene anche rivenduta ad altri sul mercato nero a persone che non sono autorizzati dall&apos;azienda ad usarlo.</p><p>&#xA0;</p><p>L&apos; indagine mostra come le reti mobili esposte e i dati che generano siano, lasciando loro aperti alla sorveglianza da cittadini comuni, stalker e criminali. L&apos; inchiesta dimostra anche che un&apos;ampia variet&#xE0; di aziende pu&#xF2; accedere ai dati della localizzazione del cellulare, e che le informazioni non vengono salvaguardate per proteggere quei dati.</p><p>Il tuo cellulare &#xE8; in costante comunicazione con le torri cellulari vicine, quindi il tuo provider di telecomunicazioni sa dove effettuare le chiamate e i testi. Da questo, le aziende di Telecom lavorano anche per conoscere la posizione approssimativa del telefono in base alla sua vicinanza a quelle torri.</p><p>&#xA0;</p><p>Anche se molti utenti potrebbero non essere a conoscenza della pratica, le aziende di Telecom negli Stati Uniti vendono l&apos;accesso ai dati della posizione dei loro clienti ad altre aziende, chiamate location aggregatori, che poi la vendono a clienti e industrie specifiche. L&apos; anno scorso, un aggregatore di location chiamato locationsmart ha affrontato aspre critiche per la vendita di dati che alla fine sono finiti nelle mani di securus, un&apos;azienda che ha fornito il tracking telefonico a forze di basso livello senza richiedere un mandato. Locationsmart ha esposto anche gli stessi dati che stava vendendo attraverso un pannello del sito web di buggy, significa che chiunque potrebbe geolocalizzare quasi qualsiasi telefono negli Stati Uniti.</p><p>C&apos;&#xE8; una catena di fornitura complessa che condivide alcuni dei dati pi&#xF9; sensibili degli utenti del cellulare americano, con i classifiche potenzialmente inconsapevoli di come i dati vengono utilizzati dall&apos;utente finale. Le aziende finanziarie usano<strong> i dati della localizzazione telefonica</strong> per individuare le frodi; le aziende di assistenza stradale lo usano per localizzare clienti bloccati. At&amp;T, ad esempio, ha detto alla scheda madre che l&apos;utilizzo dei dati dei suoi clienti da parte dei cacciatori di taglie va esplicitamente contro le politiche dell&apos;azienda, sollevando domande su come la societ&#xE0; ha permesso la vendita a questo scopo in primo luogo.</p><p>&#xA0;</p><p>Nel caso del telefono che abbiamo rintracciato, sei entit&#xE0; diverse avevano un potenziale accesso ai dati del telefono. T-mobile condivide i dati di localizzazione con un <strong>aggregatore chiamato Zumigo</strong>, che condivide informazioni con microbilt. Microbilt ha condiviso quei dati con un cliente usando il tracciamento del cellulare. Il cacciatore di taglie ha poi condiviso queste informazioni con una fonte dell&apos;industria della cauzione, che l&apos;ha condivisa con la scheda madre.</p><p>&#xA0;</p><p>Il CTIA, un gruppo di commercio di telecomunicazioni di cui At &amp; T, sprint, e T-Mobile sono membri, ha linee guida ufficiali per l&apos;utilizzo dei cosiddetti &quot; servizi basati sulla localizzazione &quot; che &quot; si basano su due principi fondamentali: avviso utente e Consenso,&quot;. Le aziende di Telecom e gli aggregatori di dati richiedono ai propri clienti di <strong>ottenere il consenso dalle persone che vogliono rintracciare</strong>, ma &#xE8; chiaro che questo non sempre avviene.</p><p>&#xA0;</p><p>Microbilt acquista l&apos;accesso ai<strong> dati di localizzazione</strong> da un aggregatore chiamato Zumigo e poi lo vende ad un numero vertiginoso di settori, tra cui i padroni di casa per portata i potenziali affittuari; i venditori di veicoli a motore, e altri che stanno conducendo controlli di credito. Armato di solo un numero di telefono, il prodotto &quot;Mobile device verifica&quot; di microbilt pu&#xF2; restituire il nome e l&apos;indirizzo completo di un target, geolocalizza un telefono in un caso individuale, oppure operare come servizio di monitoraggio continuo. Puoi impostare il monitoraggio con il controllo delle settimane, dei giorni e anche delle ore che la location su un dispositivo &#xE8; controllata cos&#xEC; come le date di inizio e fine del monitoraggio.</p><p>In posa come potenziale cliente, la scheda madre ha esplicitamente chiesto ad un microbilt customer support staff se l&apos;azienda ha offerto la <strong>geolocalizzazione telefonica</strong> per i garanti della cauzione. Poco dopo, un altro membro del personale inviato con una lista di prezzi-localizzare un telefono pu&#xF2; costare poco di 4.95 $ ciascuno se alla ricerca di un numero basso di dispositivi. Quel prezzo diventa ancora pi&#xF9; economico, in quanto il cliente acquista la capacit&#xE0; di rintracciare pi&#xF9; telefoni. Ottenere aggiornamenti in tempo reale sulla <strong>posizione di un telefono</strong> pu&#xF2; costare intorno ai 12.95. Dollari.</p><p>&#xC8; gi&#xE0; abbastanza brutto che l&apos;accesso ai dati di geolocalizzazione del telefono altamente sensibili sia gi&#xE0; venduto ad una vasta gamma di industrie e imprese. Ma c&apos;&#xE8; anche un mercato sotterraneo che la scheda madre ha usato per geolocalizzare un telefono-uno in cui i clienti microbilt rivendono il loro accesso ad un profitto, e con una minima supervisione.</p><p>&quot;Blade Runner, l&apos;iconico film sci-FI, &#xE8; ambientato nel 2019. Ed eccoci qui: c&apos;&#xE8; un mercato nero non regolamentato dove i <strong>cacciatori di taglie possono acquistare informazioni</strong> su dove siamo, in tempo reale. Non c&apos;&#xE8; bisogno di essere un replicante per avere paura delle conseguenze,&quot; Thomas Rid, professore di studi strategici presso la Johns Hopkins University, ha raccontato in una chat online.</p><p>&#xA0;</p><p>La fonte dell&apos;industria della cauzione ha detto che il suo intermediario ha usato microbilt per trovare il telefono. Questo intermediario ha addebitato 300 dollari, un notevole markup sul solito prezzo microbilt. Lo screenshot di <strong>google maps</strong> fornito alla scheda madre della posizione del telefono target comprendeva anche le sue coordinate approssimative di longitudine e latitudine, e una gamma di quanto &#xE8; <strong>accurata la geolocalizzazione del telefono</strong>: 0.3 km, o poco meno di 500 metri. Potrebbe non essere necessariamente sufficiente per <strong>geolocalizzare qualcuno</strong> in un edificio specifico in una zona popolata, ma pu&#xF2; certamente individuare un particolare borgo, citt&#xE0;, o quartiere.</p><p>&#xA0;</p><p>In altri casi di <strong>geolocalizzazione telefonica</strong> si fa tipicamente con il consenso dell&apos;obiettivo, forse inviando un messaggio di testo l&apos;utente deve rispondere deliberatamente a, segnalando che accettano la loro posizione in seguito. Questo pu&#xF2; essere fatto nel precedente esempio di assistenza stradale o quando un&apos;azienda monitora la sua flotta di camion. Ma quando la scheda madre ha testato il servizio di <strong>geolocalizzazione</strong>, il telefono target non ha ricevuto nessun avviso che sia stato rintracciato.</p><p>&#xA0;</p><p>La fonte di cauzione che in origine ha allertato microbilt alla scheda madre ha detto che i cacciatori di taglie hanno usato servizi di geolocalizzazione telefonica per scopi non lavorativi, <strong>come il tracking delle loro fidanzate</strong>. La scheda madre non &#xE8; stata in grado di identificare un caso specifico di questo accaduto, ma gli stalker domestici hanno ripetutamente usato la tecnologia, come il <strong>malware del cellulare</strong>, per rintracciare i coniugi.</p><p>&#xA0;</p><p>Un portavoce Microbilt ha dichiarato che l&apos;azienda richiede che chiunque utilizzi i suoi servizi di verifica del dispositivo mobile per la prevenzione delle frodi deve prima ottenere il consenso del consumatore. Microbilt ha anche confermato di aver trovato un esempio di abuso sulla sua piattaforma-il nostro telefono ping.</p><p>&#xA0;</p><p>&quot;La richiesta &#xE8; arrivata tramite un&apos;agenzia di stato sotto licenza che scrive in circa 100 milioni di dollari in obbligazioni all&apos;anno e passata tutta davanti credentialing sotto la pretesto che la location era stata verificata per mitigare l&apos;esposizione finanziaria legata ad un prestito obbligazionario in esame per il presentato Consumatore,&quot; microbilt ha detto in una dichiarazione di posta elettronica. In questo caso, &quot;Agenzia Statale autorizzata&quot; si riferisce ad una societ&#xE0; privata di Bond Bond, scheda madre confermata.</p><p>&quot;Di conseguenza, microbilt non era a conoscenza del fatto che le sue condizioni d&apos;uso fossero state violate dall&apos;individuo canaglia che ha presentato la richiesta sotto falso pretesto, non approva tali casi di uso, e ha una chiara politica che tali violazioni si tradurr&#xE0; in perdita di accesso A tutti i servizi microbilt e terminazione dell&apos;accordo di fine utente della parte richiedente,&quot; microbilt aggiunto. &quot; dopo aver indagato sul presunto abuso e sull&apos;apprendimento della violazione del nostro contratto, abbiamo chiuso l&apos;accesso del cliente ai nostri prodotti e non saranno ammissibili al reinserimento in base a questa violazione.&quot;</p><p>&#xA0;</p><p>Zumigo ha confermato che &#xE8; stata l&apos;azienda che ha fornito la sede del telefono a microbilt e ha difeso le sue pratiche. In una dichiarazione, zumigo non sembrava aver preso in considerazione la pratica di fornire dati che alla fine sono finiti con cacciatori di taglie autorizzati, ma ha scritto, &quot; L&apos; accesso illegale ai dati &#xE8; un evento sfortunato in quasi ogni industria che si occupa dei dati dei consumatori o dei dipendenti, Ed &#xE8; impossibile rilevare un frodatore, o un cliente canaglia, che chiede i dati di localizzazione dei propri dispositivi mobili, quando viene fornito il consenso richiesto. Tuttavia, zumigo prende provvedimenti per proteggere la privacy fornendo una misura di distanza (circa 0.5-1.0 km) da un indirizzo effettivo.&quot; zumigo ha detto alla scheda madre che ha tagliato l&apos;accesso ai dati di microbilt.&#xA0;Nel caso della scheda madre, il telefono geolocalizzato con successo era su t-Mobile.</p><p>&#xA0;</p><p>&quot;Prendiamo molto sul serio <strong>la privacy e la sicurezza delle informazioni</strong> dei nostri clienti e non tolleriamo nessun uso abusivo dei dati dei nostri clienti,&quot; un portavoce t-Mobile ha detto in una dichiarazione di posta elettronica. &quot;Mentre t-Mobile non ha un rapporto diretto con microbilt, il nostro venditore zumigo stava lavorando con loro e ha confermato con noi che hanno gi&#xE0; chiuso tutta la trasmissione dei dati t-Mobile. T-Mobile ha anche bloccato l&apos;accesso ai dati della posizione del dispositivo per qualsiasi richiesta presentata da zumigo per conto di microbilt come precauzione aggiuntiva.&quot;&#xA0;La documentazione del prodotto di microbilt suggerisce che il servizio di localizzazione telefonica funziona su tutte le reti mobili, comunque l&apos;intermediario non &#xE8; stato in grado o non &#xE8; disposto a condurre una ricerca di un dispositivo .</p><p>&#xA0;</p><p>Sprint ha detto in una dichiarazione che &quot;Proteggere la privacy e la sicurezza dei nostri clienti &#xE8; una priorit&#xE0; assoluta, e siamo trasparenti su questo nella nostra normativa sulla privacy [...] sprint non ha un rapporto diretto con microbilt. Se si determina che qualcuno dei nostri clienti fa e ha violato i termini del nostro contratto, faremo un&apos;azione adeguata in base a quei risultati.&quot; sprint non sarebbe i contorni del suo rapporto con microbilt.</p><p>Queste dichiarazioni mi sembrano molto familiari. Quando il New York Times e il senatore Ron Wyden hanno pubblicato i dettagli di securus l&apos;anno scorso, lo studio che stava offrendo geolocalizzazione alle forze dell&apos;ordine di basso livello senza un mandato, il classifiche ha detto che stavano prendendo misure extra per assicurarsi che i dati dei loro clienti non venissero maltrattati Di nuovo. Verizon ha annunciato che stava per limitare l&apos;accesso ai dati alle aziende che non lo usano per scopi legittimi. T-Mobile, sprint, e a &amp; T seguito tuta poco dopo con promesse simili.</p><p>&#xA0;</p><p>Dopo la pressione di Wyden, il ceo di t-Mobile John Legere ha twittato nel giugno dello scorso anno &quot;Ho valutato personalmente questo problema e ho promesso che @tmobile non vender&#xE0; i dati della localizzazione dei clienti a loschi intermediari.&quot; &quot;Sembra che queste promesse siano state poco pi&#xF9; che spam senza valore nelle caselle di posta dei loro clienti.&quot;</p><p>&#xA0;</p><p>L&apos; anno scorso, la scheda madre ha riferito su un&apos;azienda che in precedenza offriva la <strong>geolocalizzazione telefonica</strong> ai cacciatori di taglie; qui microbilt sta operando anche dopo un&apos;ondata di sdegno da parte dei decisori politici. Nella sua dichiarazione alla scheda madre di luned&#xEC;, T-Mobile ha detto che ha quasi finito il processo di chiusura dei suoi accordi con gli aggregatori di location. &quot;Ogni grande vettore wireless si &#xE8; impegnato a porre fine a questo tipo di condivisione dei dati dopo che ho esposto questa pratica l&apos;anno scorso. Ora sembra che queste promesse siano state poco pi&#xF9; che spam senza valore nelle caselle di posta dei loro clienti,&quot; Wyden ha detto alla scheda madre in una dichiarazione. Wyden sta proponendo una normativa per <strong>salvaguardare i dati personali</strong>.&#xA0;A causa dello spegnimento del governo in corso, la Commissione Federale per le comunicazioni (fcc) non &#xE8; stata in grado di fornire una dichiarazione.</p><p>&#xA0;</p><p>Continua la <strong>vendita dei dati di localizzazione,</strong> un incubo per la sicurezza nazionale e la sicurezza personale di chiunque con un telefono, aggiunge Wyden.</p><p>Quando gli stalker, le spie, e i predatori sanno quando una donna &#xE8; sola, o quando una casa &#xE8; vuota, o dove un funzionario della casa bianca si ferma dopo il lavoro, le possibilit&#xE0; di abuso sono infinite.&quot;</p><p>&#xA0;</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2018/localizzare-anonimi-grindr/" target="_blank" rel="noopener">Scopri come localizzare i profili anonimi su Grindr</a></p><p><a href="https://hackerstribe.com/2019/revenge-porn-quando-i-ricatti-si-fanno-in-rete/" target="_blank" rel="noopener">Revenge Porn, quando i ricatti si fanno in rete</a></p><p>&#xA0;</p><p>&#xA0;</p>]]></content:encoded></item><item><title><![CDATA[5 Modi per proteggere il tuo Business online dagli attacchi hacker]]></title><description><![CDATA[Se hai un business online e desideri metterlo al sicuro da possibili attacchi hacker, ecco 5 dritte che puoi seguire. ]]></description><link>https://hackerstribe.com/2019/5-modi-per-proteggere-il-tuo-business-online-dagli-attacchi-hacker/</link><guid isPermaLink="false">377b1b6a7c2bbe867f79792e</guid><category><![CDATA[News]]></category><category><![CDATA[Tips and Tricks]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Sun, 27 Jan 2019 15:58:27 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/Come-Difendersi-Dagli-Hacker-Carta-di-Credito-Sicurezza-Carta-Credito-1030x601.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/Come-Difendersi-Dagli-Hacker-Carta-di-Credito-Sicurezza-Carta-Credito-1030x601.jpg" alt="5 Modi per proteggere il tuo Business online dagli attacchi hacker"><p>&#xA0;</p><p>Se sei un imprenditore che gestisce <strong>un business online</strong>, le tue propriet&#xE0; digitali tra cui il tuo sito web, i social media account e le email sono il fulcro delle tue operazioni aziendali. Devi assicurarti che i tuoi <strong>dati siano protetti dagli hacker</strong> e che le tue propriet&#xE0; digitali siano al riparo da minacce esterne o disturbi.</p><p>Nel corso degli anni i protocolli di sicurezza internet sono diventati molto pi&#xF9; severi rispetto a quelli di una volta. Purtroppo, negli ultimi anni, gli hacker malevoli e i pirati criminali sono cresciuti sempre di pi&#xF9; e hanno sviluppato nuove tattiche in grado di violare anche i sistemi pi&#xF9; efficienti.</p><p>Anche i grandi giganti aziendali e i siti di governo non sono stati in grado di tenersi completamente al sicuro da tali attacchi. Le fughe di dati sono ancora un problema enorme per molte grandi imprese. In tali circostanze, un imprenditore di piccola scala non pu&#xF2; rischiare un attacco informatico o un <a href="https://hackerstribe.com/2011/mcafee-scopre-un-gigantesco-attacco-hacker/" target="_blank" rel="noopener"><strong>attacco hacker</strong></a> che possa eventualmente mettere fine alla sua attivit&#xE0;. Se possiedi un <strong>business online</strong>, ecco 5 consigli che ti aiuteranno a mantenere al sicuro il tuo business dagli hacker.</p><p>&#xA0;</p><p><img class="alignnone wp-image-5166" src="https://hackerstribe.com/wp-content/uploads/2019/01/Come-Difendersi-Dagli-Hacker-Carta-di-Credito-Sicurezza-Carta-Credito-1030x601-300x175.jpg" alt="5 Modi per proteggere il tuo Business online dagli attacchi hacker" width="384" height="224"></p><p>&#xA0;</p>
<h2>Aggiornamenti automatizzati</h2><p>&#xA0;</p><p>La debolezza pi&#xF9; grande della maggior parte dei piccoli imprenditori &#xE8; che tendono ad <strong>evitare gli aggiornamenti di sistema</strong> e gli hacker ne sono consapevoli. Di conseguenza, diventano un bersaglio facile di tali attacchi. &#xC8; importante non solo aggiornare i vostri sistemi operativi ma anche aggiornare software, applicazioni, plugin del sito web e qualsiasi altro servizio ancillare che potrebbe richiedere un aggiornamento.</p><p>Gli aggiornamenti aiutano a <strong>rimuovere i malware</strong> e a rendere pi&#xF9; sicure le tue propriet&#xE0; digitali. Una mossa ancora pi&#xF9; intelligente &#xE8; impostare le impostazioni del sistema per gli <strong>aggiornamenti automatizzati</strong>. In questo modo il tuo sistema verr&#xE0; aggiornato automaticamente non appena verr&#xE0; rilasciato un aggiornamento, anche se non sei tu a farlo manualmente.</p>
<h2>Sicurezza multi strato</h2><p>&#xA0;</p><p>Ottenere l&apos;accesso al pannello di controllo del tuo sito web &#xE8; uno dei modi pi&#xF9; comuni che <strong>i cyber criminali</strong> usano. Se perdi il controllo dell&apos;accesso del tuo sito web, non c&#x2019;&#xE8; molto che tu possa fare e potresti &#xA0;facilmente perdere il controllo sulla tua attivit&#xE0;. E&#x2019; quindi necessario inasprire il controllo dell&apos;accesso.</p><p>Aggiungi<strong> la sicurezza multi-strato</strong> e rendi le password pi&#xF9; difficili da indovinare. Le password alfanumeriche pi&#xF9; sono lunghe e difficili, meglio &#xE8;. Limita il numero di accessi tentati per un ulteriore livello di sicurezza.</p>
<h2>Proteggi la Seo del tuo sito web</h2><p>&#xA0;</p><p>Se hai un business online, devi essere consapevole di quanto sia importante<strong> la seo</strong> per il tuo successo aziendale e per la generazione delle entrate. &#xC8; proprio la seo del tuo sito web che aiuta il tuo business a rimanere in alto e a tenerlo su nel rating di Google. Se il tuo sito web &#xE8; attaccato, Google pu&#xF2; rivedere le sue valutazioni in quanto potrebbe giudicare il tuo sito come non sicuro per gli utenti. Quindi fai molta attenzione perch&#xE9; potresti perdere entrambi, i tuoi clienti e <strong>le tue valutazioni di Google.</strong></p><p>Come imprenditore di un business online, non puoi correre questo rischio. Inoltre, molti imprenditori online non sono molto tecnologici e usano servizi <strong>cms di terze parti come Wordpress</strong> per operare con i loro siti web. Questo limita il tuo controllo sul sito web e lo rende pi&#xF9; vulnerabile ai cyber attacchi.</p><p>Da imprenditore, potresti non essere abbastanza esperto di tecnologia per affrontare questi problemi e sarebbe saggio assumere una societ&#xE0; seo professionale che possa aiutarti a proteggerti. Chiedi alla tua azienda seo o allo sviluppatore del sito web di aggiungere un certificato ssl sul tuo sito web per proteggerlo dai malware.</p>
<h2>Protezione antifrode</h2><p>&#xA0;</p><p>Se gestisci un business online,<strong> una frode con carta di credito associata al tuo business</strong> potrebbe essere il tuo peggior incubo. Potrebbe essere molto difficile riuscire a rilevare transazioni fraudolente con carta di credito perch&#xE9; hacker e cyber criminali usano diversi metodi di pagamento fraudolenti.</p><p>Per fortuna ci sono <strong>strumenti di protezione delle frodi di pagamento</strong> che possono individuare transazioni sospette con carta di credito e proteggere la tua attivit&#xE0; da una violazione dei dati o da una grave perdita finanziaria. Gli strumenti per la protezione dei pagamenti possono aiutarti in molti modi. Questi strumenti contrassegnano attivit&#xE0; di pagamento sospette come le informazioni di pagamento non corrispondenti, ordini ripetuti dagli stessi clienti che usano carte di credito diverse e <strong>frodi chargeback</strong>&#xA0;con carta di credito.</p>
<h2>Disabilita l&apos;inserimento automatico</h2><p>&#xA0;</p><p>La convenienza del <strong>riempimento automatico</strong> non pu&#xF2; essere compromessa. Riempire le stesse informazioni su pi&#xF9; siti web pu&#xF2; essere molto fastidioso e pu&#xF2; mettere fuori uso gli utenti. Per questo motivo molte persone preferiscono usare l&apos;opzione di riempimento automatico.</p><p>Tuttavia, pu&#xF2; essere molto rischioso se un computer o un dispositivo viene rubato e una persona non autorizzata ottiene l&apos;accesso alle tue informazioni di riempimento automatico. Un esempio recente &#xE8; il difetto di <strong>Linkedin</strong> che mette a rischio i dati personali di milioni di utenti. E&#x2019; quindi molto pi&#xF9; sicuro fare uno sforzo in pi&#xF9; invece di essere pigro con le compilazioni automatiche e correre il rischio.</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2018/dropshipping-cose-e-come-guadagnare/" target="_blank" rel="noopener"><u>Dropshipping: cos&#x2019;&#xE8; e come guadagnare col tuo negozio online</u></a></p><p><a href="https://hackerstribe.com/2018/investimenti-le-7-truffe-piu-comuni/" target="_blank" rel="noopener"><u>Investimenti: le 7 truffe pi&#xF9; comuni </u></a></p><p>&#xA0;</p>]]></content:encoded></item><item><title><![CDATA[Progetti con ESP8266: stazione meteo Wi-Fi con Display TFT a colori]]></title><description><![CDATA[In questo progetto, impareremo a fare una stazione meteo Wi-Fi fai da te con un ESP8266 e un display touchscreen da 2.4 " Tft.]]></description><link>https://hackerstribe.com/2019/progetti-con-esp8266-stazione-metereologica-wi-fi-con-display-tft-a-colori/</link><guid isPermaLink="false">cba8b9811fb0eaedab53f326</guid><category><![CDATA[Nuovi prodotti]]></category><category><![CDATA[Tips and Tricks]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Fri, 25 Jan 2019 17:23:10 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/Esp8266.png" medium="image"/><content:encoded><![CDATA[<div class>
<div class="_1mf _1mj">In questo tutorial impareremo a realizzare una <strong>stazione meteo Wi-Fi fai da te con un ESP8266</strong> e un display touchscreen da 2.4&quot; TFT. Questo progetto estrae i dati meteo usando l&apos;<a href="https://hackerstribe.com/2015/nodejs-realizzare-api-con-express-e-mysql/" target="_blank" rel="noopener">API</a>&#xA0;Wunderground. Mostra la data, il tempo, le previsioni meteo attuali, le previsioni dei prossimi 4 giorni e anche le fasi della luna.</div><img src="https://hackerstribe.com/wp-content/uploads/2019/01/Esp8266.png" alt="Progetti con ESP8266: stazione meteo Wi-Fi con Display TFT a colori"><p>&#xA0;</p>
<div></div>
<div></div>
</div>
<div></div>
<div><img class="alignnone wp-image-5150 size-full" src="https://hackerstribe.com/wp-content/uploads/2019/01/Esp8266.png" alt="Progetti con ESP8266: stazione meteo Wi-Fi con Display TFT a colori" width="560" height="315"></div>
<div></div>
<h2><span style="font-size: 0.8em">Parti</span></h2>
<div class>
<div class="_1mf _1mj">Avrai bisogno delle seguenti parti per costruire questo progetto:</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Schermo 2.4 &quot; Feather Wing TFT 320x240 touchscreen</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Adafruit Feather HUZZAH con ESP8266 Wi Fi</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; 2000 mAh batteria ricaricabile (facoltativo)</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Switch (facoltativo)</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Strumenti</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Saldatura in ferro</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; STAMPANTE 3D</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Microusb cavo dati</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; 30 awg filo rivestito in silicone</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Adafruit&#xA0;Feather HUZZAH&#xA0;con librerie esp8266 Arduino</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Se non conosci bene Adafruit Feather Huzzah esp8266, dovrai installare il tabellone e le librerie per compilare e caricare il codice usando l&apos;IDE Arduino. Segui la guida qui sotto per installare il tabellone e le librerie, poi torna qui una volta che l&apos;avrai installato con successo. La guida che trovi <a href="https://learn.adafruit.com/adafruit-feather-huzzah-esp8266/using-arduino-ide?ref=hackerstribe.com" target="_blank" rel="noopener">a questo link</a> ti accompagna attraverso l&apos;installazione di Arduino IDE.</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Scarica e installa le librerie Arduino</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Avrai bisogno di scaricare e installare qualche libreria per compilare lo sketch. Le <strong>librerie Adafruit</strong> sono nel gestore della libreria quindi usa quelle per installarli.</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Schema Arduino</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Scarica lo schema di Arduino <a href="https://hackerstribe.com/wp-content/uploads/2019/01/esp8266-weather-station-color-master.zip" target="_blank" rel="noopener">cliccando qui.</a></div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Impostazioni</h2><p>&#xA0;</p>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Avrai bisogno di regolare manualmente alcune impostazioni per mostrare correttamente le condizioni meteo dalla tua zona. Nelle impostazioni. File h, cerca la sezione &quot; Wifi SSID&quot; Ecco, dovrai inserire la password e codice SSID del tuo Wifi.</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Poi, pi&#xF9; gi&#xF9; troverete:</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">String OPEN_WEATHER_MAP_LOCATION = &quot;Zurich,CH&quot;;</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">E lo cambiate in</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">String OPEN_WEATHER_MAP_LOCATION = &quot;New York,US&quot;;</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Infine, puoi impostare il tuo fuso orario in questa sezione regolando lo scostamento utc per la tua posizione - se devi sistemare la DST, c&apos;&#xE8; il codice per impostare anche quello!</div>
</div>
<div class>
<div class="_1mf _1mj">
<h2>Caricamento dello schema di Adafruit HUZZAH con ESP8266</h2><p>&#xA0;</p>
</div>
<div class="_1mf _1mj"></div>
</div>
<div class>
<div class="_1mf _1mj">Una volta che i tuoi aggiustamenti sono stati effettuati, puoi caricare lo schema. Prima di farlo, vai su Impostazioni&gt; Board e seleziona adafruit HUZZAH esp8266. A questo punto, controlla le opzioni variabili qui sotto:</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class><p>FREQUENZA CPU: 80 Mhz</p>
</div>
<div class>
<div class="_1mf _1mj">Dimensioni Flash: 4 M (3 M Spiffs)</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Velocit&#xE0; di caricamento: 115200</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Inserisci un cavo di dati microusb nel tabellone e connettilo a una porta usb sul tuo computer. Sotto la sezione port, nel menu strumenti, si dovrebbe vedere il tabellone elencato. (se sei su un mac, sar&#xE0; elencato come / dev / cu. Lastra _ Usbtouart. )</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class>
<div class="_1mf _1mj">Con la selezione delle opzioni, ora puoi caricare il codice sulla piattaforma cliccando sul pulsante di caricamento. Vedrai lo stato del caricamento nella finestra nera sul fondo dell&apos;IDE di Arduino.</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class>
<h2 class="_1mf _1mj">Collegare esp8266 wifi</h2><p>&#xA0;</p>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Esp8266 scaricher&#xE0; automaticamente le attivit&#xE0; (le icone delle condizioni meteo) sullo schermo. Una volta finito, mostrer&#xE0; automaticamente la data, il tempo e le fasi della luna. Abbastanza figo, eh? :-)</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Impostazioni</h2><p>&#xA0;</p>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">A seconda della tua stampante 3D, potresti aver bisogno di regolare le impostazioni della fetta. Abbiamo testato il tutto su un sigma bcn3d, deltaprintr go e un printrbot play. Non richiedono alcun materiale di supporto e sono orientati a stampare &quot;cos&#xEC; come sono&quot;.</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class="_1mf _1mj"><p>Ugello: 0.4 mm</p><p>Moltiplicatore di estrusione: 1.0</p><p>Larghezza estrusione: 0.48 mm</p><p>Altezza strato: 0.2 mm</p><p>Temperatura dell&apos;ugello: 220 c</p>
</div>
<div class>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Archivio di design fusion 360</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">&#xC8; possibile modificare il design se si vogliono effettuare eventuali aggiustamenti o componenti di riutilizzo.</div>
</div>
<h2 style="font-size: 25.6px"><span style="font-size: 25.6px;letter-spacing: -0.03em">Assemblaggio&#xA0;</span></h2>
<div>Con le parti maschio ora saldate sull&#x2019;Adafruit possiamo montare anche il retro del 2.4 &#x201D; Tft Featherwing. Allinea i perni con l&#x2019;intestazione e premi insieme fino a quando non saranno pienamente seduti.</div>
<div></div>
<div>
<div class>
<h2 class="_1mf _1mj">Attiva il display TFT</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Dovrai impostare l&apos;interruttore di scorrimento sul retro del display.</div>
<div></div>
</div>
<div class>
<h3 class="_1mf _1mj">Connetti batteria (opzionale)</h3>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Se vuoi che la stazione meteo sia portatile, puoi collegare una batteria. Puoi anche utilizzare una batteria a ioni di litio da 2000 mah.</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Connetti lo switch (facoltativo)</h2>
</div>
<div class>
<div class="_1mf _1mj">Se vuoi spegnere il circuito senza dover togliere il display, puoi rompere lo switch.</div>
</div>
<div class>
<h2 class="_1mf _1mj">Installa il display TFT al vano di chiusura</h2><p>&#xA0;</p>
</div>
<div class>
<div class="_1mf _1mj">Il vano di chiusura ha quattro perni che si abbinano con i fori di montaggio sul display 2.4 &quot;. Orientare il display e la copertina in modo che il lato con la striscia nera si allinei con l&apos;apertura.</div>
</div>
<div class></div>
<div class>
<h2 class="_1mf _1mj"><span style="font-size: 0.8em">Assemblaggio finito!</span></h2>
</div>
<div class>
<div class="_1mf _1mj">Si pu&#xF2; montare il contenitore in tanti modi diversi. Ad esempio, si pu&#xF2; allegare una calamita nella parte posteriore per attaccarla sulle superfici metalliche come una calamita sul frigorifero.</div>
</div>
<div></div>
</div><p>&#xA0;</p>
<div><a href="https://hackerstribe.com/2019/robot-a-controllo-vocale-wi-fi-che-utilizza-wemos-d1-esp8266-arduino-ide-ifttt-adafruit-io-e-google-assistant/" target="_blank" rel="noopener">Scopri come realizzare un Robot a controllo vocale WiFi con&#xA0;esp8266</a></div>
<div>
<div class></div>
</div>
<div class></div>
<br>]]></content:encoded></item><item><title><![CDATA[Fortnite, giovani hacker guadagnano migliaia di euro a settimana]]></title><description><![CDATA[La notizia arriva direttamente dalla BBC: migliaia di adolescenti stanno guadagnano migliaia di euro a settimana rubando account di Fortnite e rivendendoli ad altri utenti]]></description><link>https://hackerstribe.com/2019/fortnite-giovani-hacker-guadagnano-migliaia-di-euro-a-settimana/</link><guid isPermaLink="false">144258b407aad5cb9c4b394f</guid><category><![CDATA[News]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Tue, 22 Jan 2019 20:28:59 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/fortnite.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/fortnite.jpg" alt="Fortnite, giovani hacker guadagnano migliaia di euro a settimana"><p>La notizia arriva direttamente dalla <strong>BBC</strong>: migliaia di adolescenti stanno guadagnano migliaia di euro a settimana rubando<strong> account di Fortnite</strong> e rivendendoli ad altri utenti. Fortnite &#xE8; uno dei giochi pi&#xF9; chiacchierati dell&#x2019;ultimo periodo, e nonostante si tratti di un game gratuito, si stima che abbia fatturato in totale pi&#xF9; di 1 miliardo di sterline attraverso la vendita di &#x201C;Skin&#x201D;, che possono cambiare l&#x2019;aspetto dei personaggi e altre caratteristiche.</p><p>Gli<a href="https://hackerstribe.com/2018/hacker-usa-meme-su-twitter-per-diffondere-malware/" target="_blank" rel="noopener"><strong> hacker</strong></a> dunque possono rivendere gli account dei giocatori per poco pi&#xF9; di 25 pounds o anche centinaia di pounds, a seconda di quali e quante caratteristiche hanno. Esiste un mercato nero dietro <strong>Fortnite</strong> fatto di attivit&#xE0; illecite, frodi e attivit&#xE0; illecite da parte di adolescenti che rubano gli account tramite attivit&#xE0; di <strong>hacking</strong>. Questi account vengono poi rivenduti sul mercato nero del web e possono far fruttare anche migliaia di sterline. La BBC ha recentemente intervistato un giovane hacker che ha raccontato tutti i retroscena di queste attivit&#xE0; illecite, il ragazzo in questione ha ammesso per&#xF2; di aver smesso con l&#x2019;attivit&#xE0;.</p><p><img class="alignnone  wp-image-5143" src="https://hackerstribe.com/wp-content/uploads/2019/01/fortnite-300x160.jpg" alt="Fortnite, giovani hacker guadagnano migliaia di euro a settimana" width="351" height="187"></p>
<h2>Come avviene il furto degli account Fortnite?</h2><p>La procedura <strong>del furto di account</strong> in realt&#xE0; &#xE8; molto semplice: basta impossessarsi di un account che appartiene a giocatori ignari che non hanno attivato l&#x2019;autenticazione a due fattori. A questo punto basta rivenderlo su determinati siti che hanno a che fare con il mercato nero, ad un prezzo compreso tra le 30 e le centinaia di sterline.<br>
Il livello di desiderabilit&#xE0; di un account dipende <strong>dal numero e dalle quantit&#xE0; di skin presenti:</strong> gli account con il maggior numero di skin possono valere anche centinaia di sterline, e ovviamente sono i pi&#xF9; ambiti. Non solo, anche i costumi appartenenti alle prime tre stagioni del<strong> Battle Royale di Epic Games</strong> sono particolarmente richiesti. Secondo i dati emersi da BBC ogni giorno si possono hackerare migliaia di account, che tra l&#x2019;altro sono visibili in rete perch&#xE9; i profili hackerati vengono messi in <strong>vendita su<a href="https://hackerstribe.com/2018/facebook-rilascia-dati-di-utenti-privati-ad-amazon-netflix-e-spotify/" target="_blank" rel="noopener"> Facebook</a> e Twitter</strong> con una descrizione molto accurata degli oggetti sbloccati e delle varie skin.</p>
<h2>I giovani Hacker hanno tra i 14 e i 20 anni</h2><p>Queste attivit&#xE0; illecite su <strong>Fortnite</strong> avvengono per opera di giovani hacker, che hanno un&#x2019;et&#xE0; compresa tra i 14 e i 20 anni. L&#x2019;unico problema &#xE8; che chi ruba l&#x2019;account non pu&#xF2; sapere prima le caratteristiche specifiche, o quanto sia appetibile quel determinato account. La quantit&#xE0; e la tipologia di skin si pu&#xF2; conoscere solamente dopo che si ha avuto accesso all&#x2019;account.</p><p>Nonostante quest&#x2019; aspetto un po&#x2019; incerto il guadagno mensile e le entrate di questi giovani hacker raggiungono sempre cifre molto alte, anche migliaia di sterline. Un <strong>altro hacker intervistato dalla BBC</strong> ha spiegato che molti utenti sono disposti a pagare per questi account a causa dell&#x2019;esclusivit&#xE0; di questi, o per il semplice motivo che magari hanno degli aggiornamenti speciali che altri non hanno. Dai dati emersi inoltre si evince che la maggior parte dei pirati informatici si sente protetta e sicura, e sa che non sar&#xE0; individuata, nonostante la <strong>National Crime Agency</strong> abbia spiegato pi&#xF9; volte che l&#x2019;hackeraggio &#xE8; un crimine punibile con la prigione, e moltissimi hacker sono gi&#xE0; stati individuati in passato.</p>
<h3>Come difendere il proprio account Fortnite?</h3><p>I <strong>giovani hacker</strong> tendono a prendere di mira gli account Fortnite che non hanno attivato l&#x2019;autenticazione a due fattori. Dunque se non lo avete ancora fatto, siete ancora in tempo per attivare questa procedura di sicurezza. Basta andare su Impostazioni Account e poi sulla voce &#x201C;Password e sicurezza&#x201C;.</p><p>Premendo sulla scheda &#x201C;Autenticazione a Due Fattori&#x201D;, vi si aprir&#xE0; una nuova finestra e dovrete cliccare su &#x201C;Attiva l&#x2019;App Authenticator o Abilita Autenticazione Email&#x201D;. Una volta completata l&#x2019;operazione riceverete anche in regalo l&#x2019;emote Boogiedown da utilizzare nella Battaglia Reale.</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2012/sviluppare-un-videogame-anni-90-con-processing/" target="_blank" rel="noopener"><u>Come sviluppare un videogame anni 90&#x2032; con Processing</u></a></p><p><a href="https://hackerstribe.com/2019/stable-coins-sono-davvero-i-successori-del-bitcoin/" target="_blank" rel="noopener"><u>Stable Coins: sono davvero i successori del Bitcoin?</u></a></p>]]></content:encoded></item></channel></rss>