-
Pubblicato in Notizie
Dubbi nello scegliere la giusta immagine Debian? Ecco finalmente una guida chiara!



Il progetto Debian, esempio limpido dell’applicazione di principi democratici all’open-source, è immenso. La distribuzione prodotta dal progetto, quella Debian GNU/Linux che, oltre ad essere una delle più antiche distribuzioni Linux, è ad oggi la base di partenza di innumerevoli progetti collaterali (il più famoso è forse Ubuntu), copre un’innumerevole quantità di software ed architetture. Questa peculiarità, per quanto rappresenti un tratto distintivo, in alcune circostanze può rappresentare un problema. Si prenda ad esempio la scelta di quale versione scaricare. Capire quale sia la scelta più adatta potrebbe risultare problematico, così come orientarsi all’interno di una proposta a tutti gli effetti…
-
Pubblicato in Notizie
Hyperlight, la libreria Rust open-source creata da Microsoft, permette esecuzioni di micro-VM da 0.0009 secondi



Lo scorso novembre, all’interno del proprio sito dedicato all’open-source, Microsoft aveva presentato Hyperlight, una libreria open-source scritta in Rust e sviluppata dal team Microsoft Azure Core Upstream. Scopo di questa libreria è quello di consentire agli sviluppatori la gestione agevole di micro-macchine virtuali, erogate via KVM o Hyper-V, con un approccio abbastanza inedito, riassunto in questo schema: Stando alla spiegazione fornita dall’articolo, piuttosto che creare ambienti di elaborazione generalizzati destinati a ospitare sistemi operativi tradizionali, Hyperlight crea una porzione lineare di memoria e le assegna una unità di elaborazione centrale virtuale (CPU). Il motivo per cui questa viene definita “micro-vm”…
-
Pubblicato in Notizie
GNOME sta progettando l’abbandono dei pacchetti RPM per i propri programmi in virtù di pacchetti Flatpak



15 risposte
Ogni settimana sono mille le discussioni che riguardano il progetto del desktop grafico GNOME a susseguirsi sui vari canali delle community intorno al progetto, e non potrebbe essere altrimenti, vista l’importanza capitale che ricopre il desktop environment utilizzato come default da Debian, Ubuntu e Red Hat. Ci sono discussioni effimere, come quella a proposito della destinazione dei tasti per l’AI, altre audaci, come la creazione di una propria distribuzione gestita in autonomia, e, sbirciando qui e là, ce ne sono anche di polemiche, come quella innescata dagli utenti di Slashdot che auspicano un cambio di leadership nel progetto, poiché questo,…
-
Pubblicato in Notizie
Sipario, dopo Rust nel Kernel Linux, Hector Martin abbandona anche la posizione di project lead per Asahi Linux



Una risposta
Una nuova, e forse definitiva, puntata si aggiunge al dibattito su Rust nel Kernel Linux di cui stiamo parlando da qualche settimana e che coinvolge Hector Martin, anche conosciuto come marcan, Project Lead del progetto Asahi Linux che si era dimesso da maintainer dal Kernel Linux e che ha annunciato in un post sul proprio blog le dimissioni anche da project lead di Asahi Linux. L’articolo è intitolato Resigning as Asahi Linux project lead e parte dalle origini e dalle motivazioni della creazione di un progetto con così ampie pretese. The first couple of years were amazing, as we brought…
-
Pubblicato in Notizie
Tumbleweed (OpenSUSE) passa da AppArmor a SELinux e sì, è una notizia importante



11 risposte
In un annuncio pubblicato qualche giorno fa sulla lista degli sviluppatori del progetto OpenSUSE è stato indicato il nuovo Mandatory Access Control (MAC) che verrà usato di default da Tumbleweed: SELinux, che soppianterà AppArmor. Ora, rileggendo l’apertura di questo articolo appare chiaro come siano stati fatti degli assunti, che è bene spiegare. Partiamo dal concetto di Mandatory Access Control (MAC): si tratta di sistemi di sicurezza che impongono regole di accesso rigide basate su policy predefinite dalla distribuzione Linux e definite o modificate dall’amministratore. Esempi di MAC sono SELinux, fino ad oggi appannaggio delle distribuzioni del mondo Red Hat Enterprise…
-
Pubblicato in Notizie
Perché se tutti sono convinti che usare SSL/TLS sia sicuro, molti ancora disabilitano il controllo dei certificati?



3 risposte
All’interno di quel bacino pregno di pubblicazioni interessanti che è il blog di Daniel Stenberg, creatore e manutentore del progetto curl, è recentemente apparso un articolo che ogni manager, sviluppatore e DevSecOps dovrebbe leggere a proposito di come oggi, anno del Signore 2025, ci siano ancora parecchi progetti che non effettuano il controllo di validità dei certificati a cui si connettono. Il controllo di validità è presente di default in curl sin dal 2002 e, come spiega l’articolo, è alla base di una serie di controlli impliciti che tutelano da tutte le forme più banali di attacco effettuato mediante HTTP.…
-
Pubblicato in Notizie
PyPI, il Python Package Index, prova a risolvere il problema malware inserendo l’archiviazione dei progetti



Lo scorso anno abbiamo parlato in un paio di occasioni dei pacchetti presenti sul repository PyPI contenenti malware, fossero questi a sé stanti o addirittura referenziati all’interno dei commenti di Stack Overflow, il concetto da allora non è cambiato: il rischio di trovarsi infettati da cripto miner mentre si hanno altre intenzioni rimane molto alto. Il problema ha enormi sfaccettature ed una di queste è l’aspetto sociale, che i criminali sfruttano nel far passare per legittimi pacchetti che in realtà non lo sono, suggerendo questi con dei link o creandoli con nomi simili ad altri esistenti (ed affidabili). È proprio…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























4 risposte