• Grosso traguardo per Let’s Encrypt: 100 milioni di certificati
    Pubblicato in

    Grosso traguardo per Let’s Encrypt: 100 milioni di certificati

    Let’s Encrypt, il progetto nato con lo scopo di rendere disponibili a tutti certificati SSL gratuiti ha raggiunto un grosso traguardo: 100 milioni di certificati sono stati erogati dal progetto! Questa notizia porta alla luce tre indicatori: Il servizio é molto richiesto e questo indica che, se disponibile in termini ragionevoli, gli addetti ai lavori tendono ad adottare certificati SSL per i loro webserver Il progetto é solido; reggere e gestire una richiesta reiterata cosí elevata -ricordiamo che i certificati Let’s Encrypt hanno una scadenza ravvicinata nel tempo, 3 mesi circa La messa a disposizione da parte del progetto di…

  • Ubuntu, systemd ed un problema con il suo server DNS… Un momento non sapevate che systemd è anche un server DNS?
    Pubblicato in

    Ubuntu, systemd ed un problema con il suo server DNS… Un momento non sapevate che systemd è anche un server DNS?

    3 risposte

    Versione breve di questo articolo Se utilizzate Ubuntu 17.04 o 16.10 aggiornate i vostri sistemi. Versione allungata Sapevate che esiste una sotto-componente di systemd che si chiama systemd-resolved? E’ una feature che, come da prassi quando si tratta di systemd, è stata molto discussa in passato. In pratica si tratta di un caching server (un server DNS che non gestisce zone, ma mantiene una cache delle richieste per facilitare la risoluzione), una componente che inizialmente non avrebbe dovuto essere un server vero e proprio, ma che ha finito per diventarlo. E, come tutti i server, ad esporsi a potenziali attacchi. Ebbene,…

  • I supercomputer sono in mano a Linux
    Pubblicato in

    I supercomputer sono in mano a Linux

    L’ambiente dei supercomputer è comune ed utilizzato soprattutto da istituti di ricerca sparsi per il mondo, ed ogni anno viene redatta una lista dei Top500 Supercomputer. Questa competizione è nata nel 1993 ed, ai tempi, Linux era praticamente considerato poco più di un giocattolo (basti pensare che non era ancora stato scelto Tux come mascotte), e si dovette aspettare il 1998 prima di vedere il primo supercomputer con sopra il pinguino. Di fatto, se andiamo a vedere il 2003, il 96% di questi “bestioni” facevano girare sistemi operativi Unix (come AIX o sistemi mainframe specializzati). Ma cosa sono questi supercomputer?…

  • Mir potrebbe sopravvivere grazie Mate (e Wayland)
    Pubblicato in

    Mir potrebbe sopravvivere grazie Mate (e Wayland)

    Sebbene l’annuncio di Ubuntu di abbandonare Unity in favore di Gnome abbia fatto scalpore, un altro annuncio ad esso collegato aveva creato un po’ di scontento: l’abbandono di Mir. Mir era la (sperata) soluzione di casa Canonical per superare il concetto di X server, ponendosi come alternativa a Wayland, che invece gode del supporto (quasi pronto) dei desktop manager più influenti ed usati, ovvero KDE e Gnome – nonché delle librerie usate per creare tali DE, ovvero QT e GTK+. Mir sembrava destinato all’oblio, ma un’ancora di salvezza è arrivata dagli sviluppatori di MATE, un DE che vuole mantenere l’impostazione di…

  • HyperThreading: problemi su Skylake e Kaby Lake
    Pubblicato in

    HyperThreading: problemi su Skylake e Kaby Lake

    Qualche giorno fa, sulla mailing list di Debian, è stato diffuso un comunicato che avvisava gli utenti di un bug presente sui processori Intel Skylake e Kaby Lake (6th e 7th generazione) e di conseguenza anche delle loro versioni server (Xeon v5 e v6), riguardante l’utilizzo dell’HyperThreading. L’analisi, nonostante sia stata riportata da Debian, non è legata solo ai sistemi Linux e si presenta indipendentemente dal sistema operativo utilizzato. Intel riporta quanto segue: Errata: SKZ7/SKW144/SKL150/SKX150/SKZ7/KBL095/KBW095 “Short Loops Which Use AH/BH/CH/DH Registers May Cause Unpredictable System Behavior.” Problem:  “Under complex micro-architectural conditions, short loops of less than 64 instructions that use…

  • Shuttleworth analizza sobriamente la grande delusione dei big dell’IT verso OpenStack
    Pubblicato in

    Shuttleworth analizza sobriamente la grande delusione dei big dell’IT verso OpenStack

    2 risposte

    Non è una novità il fatto che i big dell’IT (citiamo solamente HP, CISCO, IBM ed Intel) nell’ultimo anno abbiano rivisto totalmente il loro grado di impegno nell’ambito dello sviluppo delle piattaforme cloud. A dispetto degli iniziali annunci in pompa magna in cui ogni grande azienda promuoveva la propria versione di OpenStack, non vedremo mai prodotti dai nomi altisonanti quali HPE OpenStack o CISCO OpenStack. Ammissione di passo falso, bocciatura di una tecnologia, ricollocazione delle strategie aziendali, chi può dire quali siano state le motivazioni alla base di queste scelte… Un momento. Qualcuno lo dice, Mark Shuttleworth, in maniera molto semplice:…

  • AMD contrattacca nella guerra dei core con Epyc
    Pubblicato in

    AMD contrattacca nella guerra dei core con Epyc

    Il mondo delle CPU concentra spesso le sue battaglie – tra Intel e AMD, unici veri attori – in pochi dati tecnici facilmente usabili per farsi pubblicità; così, finita forse la guerra dei MHz (e dei GHz), da qualche anno stiamo assistendo ad una corsa per il numero più alto di core in una CPU. Intel, con la presentazione della linea i9 ed i sui 18 core a CPU (e 36 threads con Hyperthreading), ha mostrato un vantaggio ben difficilmente recuperabile. Partita chiusa? Niente affatto! Ma AMD è riuscita a rispondere in tempi brevi col lancio del suo progetto Epyc: 32 core a…

  • Stack Clash: vulnerabilità nella gestione della memoria sui sistemi *NIX
    Pubblicato in

    Stack Clash: vulnerabilità nella gestione della memoria sui sistemi *NIX

    Una risposta

    Il team di Qualys (società che si occupa di sicurezza per le aziende) ha (ri)scoperto una vulnerabilità presente su Linux, gia’ conosciuta dal 2005, ricomparsa nel 2010, patchata e ricomparsa nuovamente qualche giorno fa: Stack Clash (CVE-2017-1000364 per il kernel, CVE-2017-1000366 per le glibc). Questo problema coinvolge gli stack di memoria ovvero aree in cui viene eseguito il codice; più un programma cresce, più lo stack aumenta. Il problema sorge quando lo stack si espande troppo e arriva ad essere molto vicino ad un altro stack di memoria. A questo punto i ricercatori Qualys hanno dimostrato come del codice malevolo…