• ADS di NTFS: se il file è uno, nessuno o centomila
    Pubblicato in

    ADS di NTFS: se il file è uno, nessuno o centomila

    Una risposta

    Così come altre feature che esistono da molti anni e sono poco conosciute, la possibilità di creare dei veri e propri fork o versioni alternative dei nostri file è con noi anche sul filesystem NTFS fin dai tempi di Windows NT 3.1 ed il concetto, sotto altri nomi, è presente in vari sistemi operativi, non ultimi Apple e Solaris. Non è difficile immaginare che, anche in questo caso, ciò possa rappresentare un rischio per la sicurezza e un posto in più in cui possono trovarsi malware di vario genere, ma andiamo per gradi. Sebbene i concetti siano estremamente simili tra…

  • Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!
    Pubblicato in

    Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!

    5 risposte

    Cominciamo con una premessa per chi non lo conoscesse: Lennart Poettering è uno sviluppatore software che negli ultimi due decenni ha fondato e portato avanti moltissimi progetti (come si può vedere anche dalla sua homepage). Tra i tanti, i tre più diffusi sono anche i più odiati: PulseAudio, del 2004, come sostituto/compagno di ALSA per gestire l’audio su Linux; Avahi, del 2005, implementazione di mDNS/DNS-SD per Linux; systemd, del 2010, l’init pensato appositamente per Linux come sostituto di sysv. Possiamo forse dire che la dimensione delle reazioni negative scaturite dai progetti rispecchia l’ordine di pubblicazione, come se il suo lavoro…

  • GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi
    Pubblicato in

    GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi

    Nella costante e continua ricerca di aiutare gli sviluppatori nel loro lavoro quotidiano GitHub, se possibile ancora di più da quando è stata acquisita da Microsoft, in questi anni ha presentato prodotti e tecnologie dalle funzioni più disparate. Pensate alle GitHub Actions, per gestire la Continuous Integration dei progetti, oppure ricordate Copilot, il servizio che suggerisce modifiche al codice in maniera attiva? Ciascuna di queste tecnologie ha avuto i suoi intoppi e frenate nel corso del tempo, ed oggi tocca a Dependabot, ossia la componente automatica (bot, appunto) che segnala le eventuali anomalie presente nel codice presente all’interno dei repository.…

  • Pubblicato in

    Deepfake e colloqui online: dopo i ventriloqui, anche i mutaforma

    Cosa non si fa per superare un colloquio di lavoro? Che siano candidati che, di fatto, non hanno le skill per ricoprire quel ruolo o che sia semplicemente il timore esagerato di non riuscire a superarli, abbiamo visto di tutto. Sebbene alcuni metodi siano così grossolani, ambiziosi e, al contempo, imperfetti da essere fonte di ilarità, alcuni dovrebbero far riflettere seriamente sulle ripercussioni che il mondo hi-tech sta già iniziando ad avere su ciò che è sempre stata una verità generale: le persone tendono a credere a ciò che vedono, specialmente se è un video. Ebbene si: qualcuno ha ben…

  • Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile
    Pubblicato in

    Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile

    È uno studio interessante quello pubblicato da Cyble nel quale viene descritto l’esito di uno scan di istanze Kubernetes esposte su internet che parla di numeri particolarmente rilevanti. Sono infatti novecentomila le istanze di Kubernetes rilevate “in qualche modo” raggiungibili. Già perché la modalità con cui queste istanze sono esposte è particolare. Lo scan è stato condotto andando ad interrogare questi elementi che sono tipicamente parte di un cluster k8s: KubernetesDashboard Kubernetes-master Kubernetes Kube K8 Favicon:2130463260, -1203021870 In base alle risposte ricevute poi è stato possibile raggruppare dei novecentomila cluster la modalità con cui questi risultavano esposti, ed il risultato…

  • Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde
    Pubblicato in

    Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde

    8 risposte

    Una canzone di Antonello Venditti recita: Certi amori non finisconofanno dei giri immensi e poi ritornano Ecco, alcuni argomenti riguardo il Kernel sono uguali: sembra siano stati esauriti, ma ogni tanto tornano alla ribalta. E l’ottimizzazione del Kernel in fase di compilazione è certamente uno di questi. Piccola digressione: il Kernel è (quasi esclusivamente) scritto in C, che richiede una fase di compilazione per trasformare il codice in un programma eseguibile.Tipicamente è usato il compilatore GCC, che ha una miriade di opzioni a disposizione, alcune attivate a gruppi tramite l’opzione “-O”. L’intento è attivare delle fasi più avanzate/profonde nella compilazione,…

  • Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia
    Pubblicato in

    Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia

    3 risposte

    Quando descriviamo negli articoli su MiaMammaUsaLinux le tecnologie che stanno dominando questa fase storica dell’informatica, capita sovente di associare ai loro nomi una parola: complessità. Infatti è innegabile come per quanto le opportunità offerte da queste tecnologie siano pressoché sconfinate è altrettanto vero che la padronanza delle stesse e soprattutto dei progetti che si scelgono di erogare mediante esse, sia molto difficile da raggiungere. Perché? Perché non si tratta quasi mai di fare doppio click su “setup.exe” ed essere a posto. Nel mondo vero le cose sono un poco più complicate dell’installazione di WinAmp. Ho letto recentemente questo interessante articolo…

  • Exploit log4shell: “vecchio” a chi?
    Pubblicato in

    Exploit log4shell: “vecchio” a chi?

    Che lavoriate o no nella cybersecurity, ricorderete sicuramente quei mesi alla fine del 2021 in cui, improvvisamente, non si parlava d’altro che di log4shell, vulnerabilità di criticità 10.0 che ha messo in subbuglio il mondo dell’IT a ogni livello organizzativo. Come spesso accade in questi casi, la copertura mediatica delle vulnerabilità tende a esaurirsi drasticamente poche settimane dopo la disclosure. Ciò che ci si aspetta è che, dopo questo genere di notizie, segua una campagna di patching intensiva e profusa nella maggior parte delle aziende e infrastrutture ovunque nel mondo. E’ anche comprensibile che tutto questo naturale seguirsi di eventi…