• La rimozione di dockershim e le altre deprecazioni. Siete pronti per Kubernetes 1.24?
    Pubblicato in

    La rimozione di dockershim e le altre deprecazioni. Siete pronti per Kubernetes 1.24?

    La tabella di marcia che descrive le tappe per il rilascio della prossima release di Kubernetes mostra come data per la pubblicazione della release il 3 maggio 2022. La versione 1.24 apporterà diversi cambiamenti, in particolare rimozioni e deprecazioni alle quali è bene arrivare preparati se l’intenzione è quella di aggiornare i propri sistemi. Partiamo dalla più eclatante: la rimozione di Dockershim. Ne abbiamo parlato molto in passato, infatti il primo annuncio in questo senso è stato fatto nel 2020. Tutto è nato dal fatto che Kubelet in origine utilizzava il modulo dockershim che implementava il supporto CRI per Docker,…

  • Ubuntu 22.04 LTS, in arrivo Jammy Jellyfish
    Pubblicato in

    Ubuntu 22.04 LTS, in arrivo Jammy Jellyfish

    E’ già tempo di una nuova versione LTS (Long Term Support) in casa Canonical, e tra qualche giorno sarà finalmente disponibile Jammy Jellyfish, anche conosciuta come Ubuntu 22.04, che in quanto versione con supporto a lungo termine, la vedremo supportata per ben 5 anni. Ubuntu vanta l’essere da diversi anni una delle 10 distribuzioni Linux più utilizzate, il tutto grazie a semplicità di installazione, di mantenimento, di uso ed al supportare un’ampissima varietà di hardware differenti, e queste versioni a lungo supporto la rendono a tutti gli effetti una scelta più che plausibile anche per un ambiente lavorativo. Ma cosa…

  • Google e Samsung verso il patching di Dirty Pipe su Android, con più di un mese di ritardo
    Pubblicato in

    Google e Samsung verso il patching di Dirty Pipe su Android, con più di un mese di ritardo

    Era la prima settimana di Marzo quando si ha avuto notizia di Dirty Pipe, seria vulnerabilità del kernel Linux (patchata a partire dai kernel 5.16.11, 5.15.25 e 5.10.102) che consentiva a qualsiasi utente di fare privilege escalation e diventare root. Ebbene, se la fix è arrivata con tempestività sulle nostre workstation, non si può dire lo stesso con i dispositivi Android che, ricordiamo, usano Linux e sono praticamente sempre indietro con gli aggiornamenti di sicurezza, a meno di vendor particolarmente virtuosi. Il ‘premio’ virtuosità va in questo caso a Samsung che, secondo xda-developers, rilascierà la patch già questo mese, un…

  • Le nuove ottime performance di ReiserFS basteranno a salvarlo?
    Pubblicato in

    Le nuove ottime performance di ReiserFS basteranno a salvarlo?

    Alcuni – vecchi – utenti di Linux tutt’ora si emozionano a sentir parlare di ReiserFS. In effetti, quando è uscito ormai più di 20 anni fa, era un filesystem pionieristico.Il suo sviluppo ha subito un colpo mortale con l’arresto del creatore, Hans Reiser, condannato per l’omicidio della moglie, ma è sopravvissuto grazie all’impegno di un altro sviluppatore, Edward Shishkin. Non ripeteremo quanto abbiamo già scritto un paio d’anni fa per il rilascio della versione 5, ma ci limiteremo a prendere nota che il lavoro su questa versione procede. Shishkin, infatti, ogni tanto invia una sua mail alla ML del Kernel…

  • DNS over HTTPS, gioie e dolori di una feature ancora poco conosciuta
    Pubblicato in

    DNS over HTTPS, gioie e dolori di una feature ancora poco conosciuta

    La feature DNS-over-HTTPS, conosciuta anche come DoH, si differenzia da DNS-over-TLS (DoT) per il protocollo usato, ma la sostanza non cambia: è possibile ormai dal 2018 criptare la richieste DNS che, in caso contrario, viaggerebbero in chiaro sulla rete, esponendo a potenziali curiosi una lista completa di siti visitati. Tale informazione, per quanto non critica, costituisce comunque una grossa fetta di ciò che, nella presente era in cui HTTPS è ovunque, rimane sniffabile non solo da attori malevoli all’interno della nostra LAN (o anche da SmartTV e dispositivi IoT di dubbia provenienza), ma anche dal nostro ISP. Per quanto la…

  • WatchGuard e gli aggiornamenti di sicurezza passati sotto silenzio
    Pubblicato in

    WatchGuard e gli aggiornamenti di sicurezza passati sotto silenzio

    2 risposte

    Abbiamo detto varie volte: il closed-source si porta dietro un pericolo nascosto difficilmente valutabile e contro cui non si può fare nulla, ossia le falle di sicurezza.Dato che il codice di un certo software è visibile e disponibile solo al produttore, eventuali buchi nella sicurezza sono visibili solo a lui, come anche eventuali fix: cosa c’era di sbagliato? Il produttore può sempre decidere di non dirlo, se ritiene sia meglio. Ed è proprio quanto raccontato su WatchGuard da ArsTechinca. WatchGuard produce soprattutto firewall, con un proprio sistema operativo chiamato Fireware OS.I Firewall sono sistemi di sicurezza per eccellenza: analizzano e…

  • GitLab sceglie AlmaLinux come piattaforma di supporto per rimpiazzare CentOS
    Pubblicato in

    GitLab sceglie AlmaLinux come piattaforma di supporto per rimpiazzare CentOS

    Com’è facilmente intuibile, non sono solo gli utenti finali a dover fare i conti con l’end-of-life della distribuzione CentOS. Moltissime piattaforme software che si occupano delle più disparate funzioni hanno delle distribuzioni di riferimento, in particolare quando si tratta dei loro container poiché, ovviamente, la base di codice della distribuzione scelta per il proprio container ha un impatto non indifferente sul suo funzionamento. È il caso appunto di GitLab che, orfana di CentOS Linux, ha dovuto fare i conti con la scelta del suo successore che è ricaduta su AlmaLinux. DJ Mountney, che in GitLab ricopre il ruolo di Engineering…

  • E se Kubernetes fosse lo standard POSIX del cloud?
    Pubblicato in

    E se Kubernetes fosse lo standard POSIX del cloud?

    Una risposta

    È un paragone molto interessante quello presentato in questo articolo apparso su https://home.robusta.dev dal titolo “Kubernetes is the POSIX of the cloud“. Il ragionamento è molto semplice: lo standard POSIX utilizzato da Unix e conseguentemente dai sistemi Linux per la gestione delle macchine è paragonabile a quello che stabilisce Kubernetes nell’ambito del cloud? Ebbene, osservando quest’immagine proveniente direttamente dall’articolo parrebbe proprio di sì: Quindi è chiaro come Kubernets non sia il rimpiazzo di Linux, ma del suo standard, POSIX. Come è osservabile infatti buona parte delle componenti presenti in Linux hanno una controparte in Kubernetes. Quindi così come esistono diverse…