-
Pubblicato in Notizie
Il documentario su Python da vedere: sapevate che è nato come alternativa a Perl da un linguaggio che si chiamava ABC?



Ci sono alcune chicche davvero interessanti che emergono dal documentario Python: The Documentary | An origin story, che a tutti gli effetti è un film di 84 minuti che ripercorre i 34 anni di storia di quello che forse è il linguaggio di programmazione open-source più usato al mondo. Chicche, dicevamo. La prima è la vera e propria origine. Fedele al fatto che nulla si crea, nulla si distrugge, tutto si copia e incolla, il documentario racconta di quanto Python debba ad ABC, un linguaggio di programmazione a cui Guido Van Rossum ha contribuito per tre anni e mezzo all’inizio…
-
Pubblicato in Notizie
Okta si fa strada nell’open-source con una carrellata di regole per Auth0



Okta, azienda statunitense specializzata in Identity and Access Management (IAM), ha deciso di aprire alla community di sicurezza informatica un nuovo strumento pensato per rafforzare la difesa degli ambienti digitali: un catalogo open-source di regole di rilevamento per Auth0, la nota piattaforma di gestione delle identità che permette a sviluppatori e team DevOps di gestire in modo sicuro l’accesso a siti web, applicazioni e dispositivi. Le regole, basate su Sigma, permettono di individuare tentativi di compromissione degli account, configurazioni errate e comportamenti sospetti analizzando i log degli eventi. Con questa iniziativa, Okta mira a fornire a team di sicurezza, amministratori…
-
Pubblicato in Notizie
Linux compie 34 anni e si regala una quota di mercato desktop mai toccata prima, oltre il 6%!



4 risposte
Il 25 agosto di 34 anni fa Linus Torvalds mandò al newsgroup comp.os.minix il messaggio che cambiò la vita di molti dei lettori di questo blog. In genere qui sul portale non stiamo a celebrare ogni singolo compleanno del Pinguino, anche perché, vuoto per pieno, la solfa è sempre quella. Si cita il celebre incipit della mail (che sì, è ancora consultabile): Hello everybody out there using minix – I’m doing a (free) operating system (just a hobby, won’t be big and professional like gnu) for 386(486) AT clones. This has been brewing since april, and is starting to get…
-
Pubblicato in Notizie
APT36: Come un semplice file .desktop può iniettare spyware nei sistemi Linux



10 risposte
Un nuovo report di sicurezza ha rivelato che il gruppo di cyberspionaggio pakistano APT36, noto anche come Transparent Tribe, ha avviato una campagna di attacchi informatici mirata contro enti governativi e della difesa in India. Gli obiettivi principali sono infatti militari (specialmente quelli relativi ad aerospazio e difesa), ma sotto bersaglio sono anche enti di istruzione, ambasciate e PEP (Politically Exposed Persons, persone politicamente esposte). La novità di questa operazione risiede nell’abuso dei file .desktop di Linux, normalmente utilizzati come semplici collegamenti o launcher, che vengono invece trasformati in vettori per distribuire malware e mantenere persistenza nei sistemi compromessi. Secondo…
-
Pubblicato in Notizie
Il mercato attuale è compatibile con il volontariato open-source? Ecco una storia che dice di no



3 risposte
Quando chi lavora nel mondo open-source prova a spiegare come è possibile fare i soldi con un prodotto che si può scaricare e usare gratuitamente, generalmente si riconduce tutto al fatto che quelli venduti sono servizi, non prodotti. L’intuizione delle subscription di Red Hat, che risale ai primi anni 2000, ne ha decretato il successo e la dominanza nel mercato e difficilmente si vedrà deviare da questo corso l’azienda dal cappello rosso e le altre concorrenti che si contendono i clienti. Il problema è che, alla fine, dietro le subscription ci sono comunque dei prodotti che vengono creati, sviluppati e…
-
Pubblicato in Notizie
Cresce la popolarità, crescono i rischi: il progetto Arch Linux sta subendo da giorni un attacco DDoS



4 risposte
Dallo scorso giovedì 21 agosto il progetto Arch Linux sta subendo quello che è a tutti gli effetti un attacco DDoS coordinato sulle cui ragioni gli stessi manutentori si stanno ancora interrogando. Il sito status.archlinux.org della distribuzione presenta questa situazione ormai dallo scorso venerdì: Il problema, stando a quanto indicato, si riferisce a tutti i servizi cardine del progetto: la pagina principale del sito web, i mirror, l’Arch User Repository (AUR) (dei cui problemi di sicurezza avevamo recentemente parlato) e di tutti i suoi forums. A titolo di workaround vengono suggerite queste misure: Detto questo rimangono i dubbi sui perché…
-
Pubblicato in The Security Corner
Sushi Security: All You Can Pwn! Un’allegra raccolta di attacchi informatici da gustare al ristorante



3 risposte
Andare a mangiare al sushi o ristorante oggi significa spesso vivere un’esperienza “digitale”: si ordina dal tablet al tavolo, ci si collega al Wi-Fi del locale mentre si aspetta il proprio piatto e si paga col POS contactless. Tutto comodo, veloce e moderno. Il problema? Tutto questo porta con sé anche rischi che spesso vengono ignorati. Password di default mai cambiate, reti wireless mal configurate, server esposti direttamente a Internet: basta poco perché un attaccante possa fare breccia nei sistemi nel tempo di una cena. Ed è proprio di questo che vogliamo parlare con la Sushi Security: una breve raccolta…
-
Pubblicato in Notizie
Un’analisi attenta lo conferma: il piano per il dopo Torvalds nel Kernel Linux è… Nessun piano!



18 risposte
All’interno dei commenti negli articoli sul Kernel Linux che costantemente proponiamo qui sul portale ce lo si chiede spesso: cosa succederà quando a guidare il progetto open-source più imponente di tutti non ci sarà più il suo creatore? Linus Torvalds infatti, da poco meno di trentacinque anni si preoccupa, personalmente, di includere le nuove funzionalità e regolare l’evoluzione di Linux, aprendo e chiudendo le merge window di ogni release dove i contributori propongono patch contenenti nuove funzionalità, fix ai problemi e risoluzione dei bug. Ma non è solo qui su Mia Mamma Usa Linux che la domanda di tanto in…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)























3 risposte