• Ubuntu 14.04 LTS: corretto il bypass del blocco schermo di Unity
    Pubblicato in

    Ubuntu 14.04 LTS: corretto il bypass del blocco schermo di Unity

    Da un paio di settimane è stata rilasciata la nuova versione con supporto a lungo termine dei pacchetti software (LTS, long time support) di Ubuntu,  nome in codice Trusty Thar; come ogni release, anche questa porta un sacco di novità e purtroppo le novità nel codice producono spesso anche effetti indesiderati o non previsti dagli sviluppatori. Questo è il caso di una vicenda tutta italiana che ha coinvolto il nuovo blocco schermo di Unity, l’interfaccia grafica scritta da Canonical per decorare lo schermo di Ubuntu: il 16 aprile l’utente Marco Agnese ha riportato nel bug tacker di Ubuntu un problema rilevato…

  • Rilasciata Debian Wheezy 7.5
    Pubblicato in

    Rilasciata Debian Wheezy 7.5

    Come le precedenti versioni di manutenzione di Wheezy, anche la versione 7.5 è parte della milestone 7 ed è stata rilasciata ufficialmente e resa disponibile per il download. L’annuncio della release è stato fatto sabato scorso nelle news di Debian e contiene la lista completa dei fix inclusi in questa nuova versione. A mio parere sono da notare le correzioni di tutti i  problemi di sicurezza legati a OpenSSL e GnuTLS: Debian ha deciso, al contrario d altre distribuzioni, di dare fiducia alla comunità open source, mantenendo le originali implementazioni di SSL/TLS piuttosto che riscriverne una propria. Per chi fosse già…

  • Come il software Open Source aiuta gli ospedali africani
    Pubblicato in

    Come il software Open Source aiuta gli ospedali africani

    Ogni giorno la maggioranza degli ospedali utilizza software ERP per la gestione di tutto quanto gravita attorno all’attività quotidiana: magazzino, inventario, fornitori fatture e via dicendo. Gli amministratori ospedalieri non possono quindi esimersi dall’utilizzare un software ERP che consenta di ottimizzare i processi descritti. Ma cosa succede quando le stesse esigenze si applicano agli ospedali africani, i cui budget sono sempre limitati ed a volte inesistenti? Semplice, si usa software OpenSource! Grazie a Tim Schofield, uno sviluppatore si software open source leader del progetto KwaMoja, utilizzare un software ERP completo, utile e professionale. In questa interessante intervista, Tim spiega le…

  • L’Open Hardware Summit 2014 sarà a Roma!
    Pubblicato in

    L’Open Hardware Summit 2014 sarà a Roma!

    La Open Source Hardware Association ha annunciato il luogo in cui si terrà l’incontro annuale dedicato ai professionisti ed agli appassionati di Hardware Open: Roma. Una piacevole notizia per noi italiani che tra il trenta settembre ed il primo ottobre 2014 potremo partecipare a questo interessante evento, così presentato dall’associazione: The Summit is a venue to present, discuss, and learn about open hardware of all kinds. Il summit ha l’obiettivo di presentare, discutere ed imparare tutti i tipi di open hardware Tutti i dettagli dell’evento a questo link.

  • OReilly distribuisce la OpenStack Operations Guide in forma liberamente scaricabile
    Pubblicato in

    OReilly distribuisce la OpenStack Operations Guide in forma liberamente scaricabile

    Da oggi è possibile scaricare presso il sito di OReilly il libro OpenStack Operations Guide disponibile in formato pdf, mobi e epub. Il libro è organizzato in modo da poter essere seguito in cinque giornate di lavoro che dovrebbero rendere il lettore in grado di apprendere i concetti base, acquisire la capacità di implementazione e fornire competenze nell’uso di OpenStack. In questo video la presentazione del progetto: Nota da tenere ben presente: la documentazione è fornita con licenza Creative Commons, quindi liberamente scaricabile e condivisibile nel rispetto dei contenuti.

  • Mozilla apre un programma di bug bounty per TLS su Firefox
    Pubblicato in

    Mozilla apre un programma di bug bounty per TLS su Firefox

    Mozilla, nella persona di  Daniel Veditz, ha annunciato pochi giorni fa tramite un post sul blog Mozilla Security il via ad un bug bounty program: l’iniziativa mette in palio 10.000 $ a chi sarà in grado di trovare una falla di sicurezza nella nuova libreria TLS prodotta da Mozilla e che sarà inclusa nella prossima release di Firefox 31. Tutti sappiamo quale periodo difficile stiano attraversando la privacy e la sicurezza online: HeartBleed, gotofail e il caso GnuTLS sono stati tutti episodi avvenuti a ridosso degli ultimi 6 mesi e che hanno riportato all’attenzione di tutti il lodo cruciale della…

  • Debian Squeeze sarà LTS (Long Term Support)
    Pubblicato in

    Debian Squeeze sarà LTS (Long Term Support)

    Il progetto Debian ha annunciato che sebbene il 31 maggio terminerà il supporto di sicurezza regolare per Debian GNU/Linux 6.0 (nome in codice “squeeze“) il log term support, ossia il supporto esteso relativo ai bug critici di sicurezza (vedi ad esempio la vicenda Heartbleed) fino a febbraio 2016, ossia cinque anni dopo a release iniziale. Questo annuncio rende di fatto Debian Squeeze una distribuzione LTS, sulla falsariga delle omonime distribuzioni Ubuntu. Il supporto LTS verrà limitato alle architetture i386 e amd64, ed alcuni pacchetti (relativi ad esempio ad alcune interfacce web non supportabili) verranno esclusi. La decisione viene motivata dal…

  • Pubblicato in

    OpenBSD risponde all’HeartBleed bug con LibreSSL

    Il progetto OpenSSL, che ha prodotto le librerie crittografiche più usate al mondo, è stato preso d’assalto da due settimane dopo la dichiarazione pubblica della presenza di una vulnerabilità molto grave, l’HeartBleed bug. La comunità open source intera è divisa tra chi vorrebbe mantenere valido il lavoro fatto finora e chi invece vorrebbe ripartire da zero con codice crittografico migliore in tanti sensi: leggibilità,  manutenibilità e integrazione. OpenBSD dal canto suo ha iniziato a lavorare a un fork, un progetto parallelo dello stesso software, a partire da OpenSSL ma cercando di eliminare gli errori e le difficoltà di interoperabilità con…