• Vulnerabilità in SAMBA: aggiornamento consigliato!
    Pubblicato in

    Vulnerabilità in SAMBA: aggiornamento consigliato!

    SAMBA, il popolare software che permette a macchine Linux e macchine Windows di interagire (ma non solo), ha una vulnerabilità considerata grave. Secondo infatti quanto illustrato da questo bug report, ossia CVE-2015-024, è possibile inviare dei pacchetti opportunamente confezionati ed ottenere l’esecuzione di codice. Questa la descrizione: A malicious Samba client could send specially crafted netlogon packets that, when processed by smbd, could potentially lead to arbitrary code execution with the privileges of the user running smbd (by default, the root user). (Un client Samba malizioso può inviare pacchetti di tipo netlogon confezionati ad-hoc che, quando passati a smbd, possono…

  • Scrivere app per l’Ubuntu-fonino? E’ semplicissimo!
    Pubblicato in

    Scrivere app per l’Ubuntu-fonino? E’ semplicissimo!

    Una delle perplessità maggiori emersa alla presentazione dell’Ubuntu-fonino (messo in vendita dal 9 febbraio, ndr) riguarda il parco applicazioni. Infatti ci si chiede: come si può competere con l’app store di Apple o il play store di Google senza avere un bacino di applicazioni ragguardevole? Avere applicazioni vuol dire avere un toolkit di sviluppo accessibile che consenta a chiunque di contribuire condividendo il proprio lavoro. Da qui la semplicità: senza delle specifiche condivise e, in maniera determinante, una semplicità di utilizzo, non si va da nessuna parte. In questo post dal titolo “I wrote some more apps for Ubuntu Phone”…

  • Così è deciso, l’udienza è tolta: benvenuto Linux 4.0!
    Pubblicato in

    Così è deciso, l’udienza è tolta: benvenuto Linux 4.0!

    Avevamo scritto pochi giorni fa del sondaggio lanciato da Linus Torvalds in merito alla prossima release del Kernel Linux. Sarebbe stata la 3.20 oppure ci sarebbe stato il cambiamento di numero release? Ebbene, il dittatore benevolo ha deciso, la prossima release del Kernel sarà la 4.0. Nuovo e fresco numero di release quindi, al momento ancora in stato RC (Release Candidate), che porta con se numerose novità per quanto riguarda il supporto a filesystem e dischi, processori ed altro hardware in generale. Il dettaglio delle nuove features è descritto in questo articolo di Phoronix. Divertente la conclusione che trae Linus…

  • Esistono strumenti di protezione contenuti per i nostri figli in Linux? Ma soprattutto, ha senso utilizzarli?
    Pubblicato in

    Esistono strumenti di protezione contenuti per i nostri figli in Linux? Ma soprattutto, ha senso utilizzarli?

    E’ uno spunto di riflessione interessante quello che emerge dal post di un utente su Ask Slashdot in merito agli strumenti di protezione dei contenuti dedicati ai bambini. La parte saliente di quanto chiede è: I’m afraid of the amount of inappropriate contents a child can be exposed to […] For Windows many solutions claim to exist, usually in form of massive antivirus suites. What about GNU/Linux? Or Android? (Sono preoccupato per la quantità di contenuti inappropriati a cui i bambini sono esposti […] Per Windows esistono diverese soluzioni, nella forma di suite antivirus. Ma c’è qualcosa per GNU/Linux o…

  • Superfish: Lenovo rende vulnerabili i dati privati degli utenti a loro insaputa
    Pubblicato in

    Superfish: Lenovo rende vulnerabili i dati privati degli utenti a loro insaputa

    E’ veramente incredibile quello che è emerso su Lenovo: La nota azienda cinese ha distribuito intenzionalmente dei PC Windows sui quali aveva preinstallato un software che iniettava pubblicità nei siti Web visitati dagli utenti, mettendo a rischio la loro sicurezza durante la navigazione. Il software incriminato è Superfish, il quale installa dei falsi certificati di sicurezza che permettono di intercettare i dati degli utenti anche su connessioni cifrate. Questo rende possibile la creazione di falsi siti con protocollo HTTPS che permettono ai PC dotati di Superfish di essere visti come autentici, quando invece si tratta di vere e proprie trappole.…

  • Su quale sistema girerà Microsoft Azure? Semplice, Ubuntu!
    Pubblicato in

    Su quale sistema girerà Microsoft Azure? Semplice, Ubuntu!

    I sentori che qualcosa stesse cambiando li avevamo già descritti da tempo, ma una certificazione così chiara ancora mancava. Di cosa stiamo parlando? Del fatto che il servizio big-data di Microsoft, Azure HDI Insight, sarà erogato da piattaforme Ubuntu. E’ quanto viene annunciato da Canonical nell’ambito della presentazione di questo grande progetto. L’annuncio segue quanto emerso nell’ambito dell’evento Strata + Hadoop World Conference che si è svolto in California ed in cui è stata mostrata da Microsoft la preview di Azure HDInsight, una soluzione basata su Apache Hadoop. La particolarità della soluzione è+ quindi la piattaforma su cui il prodotto…

  • Torvalds: chi inizia a scrivere il Kernel Linux trova un lavoro più velocemente
    Pubblicato in

    Torvalds: chi inizia a scrivere il Kernel Linux trova un lavoro più velocemente

    3 risposte

    Tempo fa abbiamo parlato di chi scrive il Kernel Linux e da quell’analisi della Linux Foundation è emerso come in realtà solamente una percentuale irrisoria del Kernel è scritta “gratis”. Infatti la stragrande maggioranza del codice di Linux viene scritta da persone stipendiate (persone assunte dalle aziende che contribuiscono attivamente allo sviluppo del Kernel). Ma l’analisi non si ferma qui, ed a dare un’ulteriore spunto di riflessione in merito all’argomento ci pensa proprio Linus Torvalds, secondo il quale: … People who start writing kernel code get hired really quickly (… Le persone che iniziano a scrivere il codice del kernel…

  • La sottile ironia dei bug reporter e un Bugzilla… divertente!
    Pubblicato in

    La sottile ironia dei bug reporter e un Bugzilla… divertente!

    Su bugzilla@mozilla è stato appena chiuso un thread molto interessante: un tizio di nome Shpend K. ha aperto un bug che sostanzialmente dice questo: Steps to reproduce: Basically, by going to http://viewvc.svn.mozilla.org/vc/projects/ you can view the source code of every website and project of mozilla. Not sure if this is supposed to be like this , or this is a major information disclosure vulnerability? (Passi per riprodurre: praticamente, andando sul sito puoi vedere tutti i codici sorgente di tutti i siti e progetti Mozilla. Non sono sicuro se sia stato pensato così, o è per caso una grave vulnerabilità di esposizione delle informazioni?)…