• Torvalds si esprime su Lockdown con Secure Boot
    Pubblicato in

    Torvalds si esprime su Lockdown con Secure Boot

    Una risposta

    Un anno fa David Howell, sviluppatore di Red Hat, ha proposto una serie di modifiche al kernel – come normale in un progetto opensource – chiamata Lockdown (chiusura sotto chiave), ovvero una funzionalità del kernel che lo protegga da tentativi di manomissioni esterne. Le tecniche adottate per questo scopo sono varie: impedire il caricamento di moduli non firmati; impedire l’accesso, specie in scrittura, ad aree di memoria e mountpoint particolari (come /dev/mem o /dev/kmem); impedire l’uso di ioperm/iopl() o la scrittura su /dev/port; impedire l’uso di kexec_load(); restrizioni a parti dell’ACPI e di debugfs; possiblità di essere attivata al boot da EFI (e Secure…

  • Solomon Hykes lascia Docker: il saluto del papà dei container.
    Pubblicato in

    Solomon Hykes lascia Docker: il saluto del papà dei container.

    5 risposte

    Una settimana fa circa il fulmine a ciel sereno: Solomon Hykes abbandona Docker. Per chi non lo conoscesse, seppure per l’esattezza non abbia inventato i container, sicuramente è stata la persona che più di tutti ha contribuito a renderli popolari ed uno standard de-facto su cui son nate e sono evolute una serie di altre tecnologie come Kubernetes, per citarne una. Non si può iniziare a parlare del buon Hykes senza condividere il video di 5 minuti in cui, al PyCon 2013, presentò al mondo Docker, un tool che utilizzavano in dotCloud (società francese fondata da Hykes stesso), per gestire…

  • Microsoft rende ancora più semplice portare distribuzioni Linux nel WSL di Windows 10
    Pubblicato in

    Microsoft rende ancora più semplice portare distribuzioni Linux nel WSL di Windows 10

    Microsoft ha annunciato di aver sviluppato un tool che faciliterà il funzionamento di Linux all’interno del Windows Subsystem for Linux, dedicato ai maintainer ed agli sviluppatori di distribuzioni Linux custom. Questo WSL-DistroLauncher è già liberamente scaricabile dal canale Github di Microsoft e, come è facile concludere, è totalmente OpenSource. Tara Raj, del team WSL di Microsoft, commenta così l’introduzione di questo progetto: We know that many Linux distros rely entirely on open-source software, so we would like to bring WSL closer to the OSS community Sappiamo che molte distribuzioni Linux si basano interamente su software OpenSource, quindi vogliamo portare WSL…

  • SUSE porta il mondo enterprise su… Raspberry!
    Pubblicato in

    SUSE porta il mondo enterprise su… Raspberry!

    Ci sono pochi dubbi ormai sulla valenza del dispositivo grande come una carta di credito, leggi Raspberry Pi, in ambiti professionali. Ne è convinta l’azienda OpenSource tedesca SUSE, che ha rilasciato la propria distribuzione enterprise (SUSE Linux Enterprise Server) in una versione specifica per Raspberry Pi Certo, era possibile anche prima installare SuSe sul dispositivo, cosa c’è quindi di diverso in questo caso? Semplice: la distribuzione è venduta e quindi ufficialmente supportata, il che in poche parole significa che questa è considerata adatta alla produzione. Questa la principale differenza, così come viene descritta nell’annuncio ufficiale: The biggest change is that…

  • Linux Kernel 4.17: 500.000 righe di codice in meno
    Pubblicato in

    Linux Kernel 4.17: 500.000 righe di codice in meno

    Una risposta

    Solitamente il rilascio di un nuovo Kernel prevede l’aggiunta di parecchio codice ma per la versione 4.17 pare sia arrivato il tempo di pulizie di primavera. Arnd Bergman, sviluppatore del Kernel Linux di vecchia data, ha proposto di rimuovere il supporto per alcune vecchie (ed anche abbastanza ignote) architetture per poi procedere anche con la rimozione dei device driver relativi. In the end, it seems that while the eight architectures are extremely different, they all suffered the same fate: There was one company in charge of an SoC line, a CPU microarchitecture and a software ecosystem, which was more costly…

  • Oracle vs Google: la saga per Android continua
    Pubblicato in

    Oracle vs Google: la saga per Android continua

    Quasi due anni fa parlavamo di questa stessa vicenda, che ormai si trascina da otto anni. E, incredibilmente, non è ancora finita. L’oggetto del dibattito è il sistema Android, scritto (in gran parte) in Java, grazie alla sua particolarità di generare del codice eseguibile da una grande varietà di dispositivi tramite un programma, la Java Virtual Machine, specifico per il dispositivo. Le specifiche del linguaggio sono libere, ma le implementazioni sono molte; quella di riferimento è sotto copyright ed era distribuita – gratuitamente – da SUN. Nel 2010 Oracle compra SUN, con la sua implemetentazione, e da allora reclama un risarcimento danni a Google per…

  • Un nuovo formato video da AOMedia: è nato AV1. Ed è gratis
    Pubblicato in

    Un nuovo formato video da AOMedia: è nato AV1. Ed è gratis

    Ieri è stata annunciata la disponibilità pubblica del primo codice sperimentale che implementa un nuovo formato di compressione video: l’AV1. Ad annunciarlo il consorzio che ne promuove lo sviluppo e l’adiozione, AOMedia, che raggruppa (tra gli altri) nomi come Amazon, Apple, Google, Facebook, IBM, Cisco, Microsoft, Mozilla, Nvidia e Netflix. Questo codec si preannuncia come un grande passo avanti nella compressione video, permettendo una riduzione del 30% nelle dimensioni (e con la stessa qualità) rispetto allo stesso video codificato in h264, di fatto lo standard attuale. Inoltre, i video in definizione 4k (e a 30 fps) sono già previsti e supportati (e non…

  • BranchScope: ricomincia la giostra delle vulnerabilità per Intel
    Pubblicato in

    BranchScope: ricomincia la giostra delle vulnerabilità per Intel

    Tutto tranquillo sul vostro hardware? Siete finalmente riusciti a completare tutto il patching necessario per Spectre e Meltdown? Ottimo, adesso è il momento di ricominciare tutto da capo! E’ di questi giorni la scoperta di una nuova vulnerabilità dei processori Intel, questa volta battezzata con il nome di BranchScope. Quattro ricercatori di altrettante università, la College of William and Mary, la Carnegie Mellon University, la UC Riverside e la Binghamton University, si sono messi insieme ed hanno pubblicato un articolo (PDF) in cui descrivono questa nuova vulnerabilità che, sfruttando la feature di “branch prediction” dei moderni processori (che utilizza un…