-
Pubblicato in Notizie
Container vs. VM: qual è il piu sicuro?



I container sono davvero meno sicuri di una VM? James Bottomley, ingegnere di IBM Research e sviluppatore del kernel Linux, ha fatto notare come non esistesse di fatto un metodo standard per misurare il livello di sicurezza di ciascuna tecnologia, riducendo tutto il dibattito a una questione di “sensazioni” da parte dell’utente: Hypervisors ‘feel’ more secure than containers because of the interface breadth. Gli hypervisor “sembrano” più sicuri rispetto ai container per l’ampiezza (in termini di user experience, nda) dell’interfaccia. Basarsi sulle “sensazioni” per definire un qualcosa come sicuro o meno non è sicuramente il modo giusto per effettuare un…
-
Pubblicato in Notizie
Vivere la community diventa insostenibile e Guido van Rossum, creatore e di Python, si fa da parte



Python è attualmente il linguaggio di programmazione più utilizzato al mondo, poche sorprese in merito, ma più un progetto è popolare, si sa, più il numero di persone coinvolte nello stesso aumenta. In determinate circostanze, vedi quando vi è da decidere l’approvazione di una nuova funzionalità (in Python altrimenti detta PEP, Python Enhancement Proposals), l’alto numero di attori in causa può rappresentare un limite, ed è esattamente ciò che è successo con la PEP 572. Ebbene in seguito all’approvazione della suddetta PEP, Guido van Rossum, nome centrale nel progetto Python, creatore del linguaggio e da sempre Benevolent Dictator For Life…
-
Pubblicato in Notizie
Xen Hypervisor 4.11: la major version che non ti aspetti



E’ annuncio di questi giorni il rilascio di Xen Project Hypervisor 4.11. Questo progetto open source è oramai sulla piazza da 15 anni, ed è una delle soluzioni più consolidate per la gestione di infrastrutture virtuali. Così consolidata che viene utilizzata come soluzione da alcuni dei fornitori di servizi cloud più grandi del pianeta: da Amazon (per AWS) ad Oracle, da IBM a Citrix, giusto per citarne alcuni. Ma, a differenza di quello che si può pensare, questa versione 4.11 non è solo un aggiornamento di minor version, porta con se una totale reingegnerizzazione dei suoi componenti principali. Il supporto…
-
Pubblicato in Notizie
OpenSource Hardware Association ufficializza il certification logo



Lo scorso marzo abbiamo riportato la notizia dell’intorduzione della certificazione 2.0 dell’OpenSource Hardware Association (OSHWA), sottolineando come i progressi mossi dall’associazione fossero tangibili e ben promettenti. Ebbene, oggi siamo a riportare la notizia relativa ad un nuovo tassello aggiunto a questo progetto: la presentazione ufficiale del logo. Certo, potrebbe sembrare una notizia di rilevanza relativa, ma in realtà non è così. Infatti il logo è diventato un registered trademark, ossia è stato riconosciuto dall’ente statunitense centralizzato che si occupa dei marchi. Pertanto chi esporrà quel marchio sul proprio hardware dovrà preoccuparsi di rispettare totalmente la definizione di Open Source Hardware…
-
Pubblicato in Notizie
Browsh: il browser completo per il terminale



Una risposta
I siti su internet oggi sono tutti improntati alla grafica, ma i dinosauri come me ricordano il tempo in cui le pagine erano quasi solo testo, con unici vezzi grafici il titolo un po’ più grosso e i link ben evidenziati. Sempre in quei tempi era possibile usare browser puramente testuali, proprio perché tutte le informazioni erano testuali; che si preferisse links o lynx (ed io sono tra questi, nda), non c’era bisogno di tutta la pesante infrastruttura di server X e Desktop Environment per leggere velocemente un manuale (magari di installazione, chessò, di Arch… 😉 ). Da allora HTML…
-
Pubblicato in Notizie
Trovato malware nel repository AUR di Arch Linux



2 risposte
Due settimane fa era toccato ad uno dei mirror dei repository di Gentoo; oggi la notizia che anche Arch User Repository (AUR) è stato compromesso. AUR permette l’installazione di software non ufficialmente supportato da Arch; i pacchetti ospitati sono praticamente delle “ricette” per verificare (e installare) le dipendenze, quindi scaricare, se necessario compilare, ed infine pacchettizzare il software richiesto; a questo punto pacman (il gestore di pacchetti di Arch) può installarlo come qualsiasi altro pacchetto. Calma, però: a differenza di Gentoo, dove il numero di pacchetti modificati è stato tanto consistente da considerare il repository come “totalmente compromesso”, per Arch sembra che i…
-
Pubblicato in Notizie
Sapete tutti perché il comando grep si chiama così, vero?



Rispondete a questa domanda: quante volte oggi avete usato il comando grep? Bene, se qualcuno dei lettori di questo Blog di mestiere fa il sistemista o addirittura è già stato convertito ad essere DevOp è presumibile che risponda a questa domanda con “molte“. grep, egrep, fgrep – print lines matching a pattern Tutti sanno cosa fa grep, Ma chi sa perché questo programma GNU si chiama così? Oggi vi proponiamo un video che spiega la natura di questo nome a prima vista particolare: Ed è il professor Brian Kernighan a spiegarlo in maniera chiara e concisa. E si vi state…
-
Pubblicato in Notizie
Container Security: tante dashboard esposte su internet



L’uso dei container è esploso negli ultimi anni, noi stessi abbiamo trattato dell’argomento diverse volte. Indubbiamente sono comodi: la possibilitá di testare rapidamente software senza preoccuparsi di installare le dipendenze sull’host, come anche la capacità di scalare e/o essere spostati da un sistema (o un OS) all’altro, rendono il deployment rapido e senza pensieri. Tutta questa rapidità e comodità, però, sta portando molti utenti ad un utilizzo poco responsabile degli stessi; già, perché prima, lavorando direttamente sul proprio sistema, forse si tendeva ad essere più attenti a quello che si andava a fare, ai servizi che si esponevano, alle porte…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta