-
Pubblicato in Notizie
Molto rumore per nulla: l’apocalisse che avrebbe dovuto mettere in ginocchio Linux era in realtà un piccolo difetto di CUPS (cups-browsed)



Quindi, alla fine, si trattava solamente di quello che avevamo sospettato: hype. La misteriosa vulnerabilità di tipo RCE (Remote Code Execution) che, pur vecchia di 10 anni, era stata presentata come gravissima ed ancora senza soluzione, era in realtà una problematica di CUPS, come decine se ne sentono ogni mese su qualsiasi software open-source. Non solo, le tanto millantate CVE che avrebbero potuto essere fino a sei, in realtà sono solo 4, la più grave delle quali ha un “peso” di 8.2: Per carità, nulla che debba essere ignorato, ma tutto l’allarmismo ed il sensazionalismo in merito alla faccenda può…
-
Pubblicato in Notizie
Sono stati pubblicati i sorgenti di Winamp, storico player multimediale di fine anni ’90. Bellissimo, ma non open-source!



14 risposte
Disclaimer: questo post contiene pesanti dosi di nostalgia. Verso la fine degli anni ’90 e l’inizio degli anni ’00 il mondo era un posto più comprensibile. C’era Napster, che era un programma con cui appassionati di musica condividevano le proprie collezioni digitali con altri appassionati, ammodernando il sistema dello scambio delle musicassette mediante i file mp3. C’erano i Metallica, che erano una band metal che suonava e basta, e non aveva ancora deciso di imbarcarsi in assurde battaglie legali contro chi accusavano di ledere i loro diritti d’autore. C’erano le prime linee internet più veloci dei 56k, con cui magari…
-
Pubblicato in Notizie
Il mmullato di settembre 2024: Elasticsearch di nuovo open-source, i problemi di Rust in Linux, il QR code per i Kernel Panic e il catastrofismo inutile sui bug



Settembre, mese di ripartenze, e peraltro già finito… Tempo quindi di un bel mmullato! La prima tra le notizie più rilevanti riguarda Elastic che ha modificato la licenza del suo prodotto di punta, Elasticsearch, ad AGPL, facendolo (ri)diventare completamente open-source. Le ragioni sono molteplici (e potrebbero dipendere dall’adozione del fork di AWS, OpenSearch, da parte della Linux Foundation). Ma la notizia è buona e si spera che altre aziende simili possano seguire l’esempio. Tornare open-source si può: A tenere banco in settembre è stata anche la questione Rust in Linux. Il linguaggio che doveva rivoluzionare gli sviluppi del Kernel ha…
-
Pubblicato in Notizie
Una misteriosa RCE affligge i sistemi Linux da dieci anni e pare non abbia ancora rimedio. La soluzione? Il sensazionalismo!



7 risposte
L’ultima delle cose che da sempre su Mia Mamma Usa Linux cerchiamo di fare è il catastrofismo. Nonostante il portale sia in giro ormai dal 2008, e quindi di “storia informatica” ne abbia vista tanta, non è mai successo di trovarci ad urlare “si salvi chi può!”, e non lo faremo nemmeno questa volta. La soglia d’attenzione invece – come sempre – suggeriamo di tenerla alta, e nel caso di questa vulnerabilità di cui stiamo parlando c’è qualche ragione per stare allerta. Pare infatti che da una decina d’anni su tutti i sistemi ci sia una vulnerabilità di tipo RCE…
-
Pubblicato in Notizie
Il dibattito Rust all’interno del Kernel Linux sta assumendo toni religiosi, ma come sempre sarà la qualità a salvarci



6 risposte
Quando abbiamo raccontato ad inizio mese delle dimissioni di uno dei maintainer Rust nel Kernel Linux abbiamo accompagnato le riflessioni ai vari interventi che avevano preceduto l’evento. In particolare quanto Linus Torvalds avesse indicato una certa reticenza da parte degli sviluppatori storici ad adottare Rust come linguaggio per il Kernel Linux. Com’era prevedibile l’eco della polemica, se così si vuol chiamare, non si è attenuato, tanto da essere uno dei punti centrali della recente RustConf, tenutasi a Montreal, e raccontata da Dev Class, nella quale Nicholas Matsakis, co-lead del “Rust language design team” ha precisato con decisione come Rust in…
-
Pubblicato in Notizie
Le parole del CTO di Wind River, che produce eLxr Pro Linux, sulle politiche adottate da Red Hat con CentOS e sulla scelta di Debian



Una risposta
Il progetto eLxr Pro Linux è una distribuzione Linux open-source di livello enterprise, introdotta nel luglio 2024 e derivata da Debian, sviluppata, stando a quello che dice la sua pagina “per affrontare le sfide specifiche delle implementazioni near-edge e cloud-to-edge“. Ciò che Wind River, la società che sviluppa eLxr Pro, vuole ottenere è l’applicazione del consueto modello di sviluppo open-source: una versione community ed un’altra che prevede il pagamento di una subscription. Niente di nuovo sotto il sole fin qui, è sostanzialmente la risposta alla domanda che i non addetti ai lavori si fanno quando si chiedono: ma come fa…
-
Pubblicato in Notizie
Dopo quasi vent’anni PREEMPT_RT, ossia Real Time Linux, è finalmente parte del Kernel Linux



7 risposte
Al termine di quella che potremmo definire una diatriba ultra decennale a proposito della propria inclusione, le patch PREEMPT_RT, create e manutenute dal progetto Real Time Linux, saranno incluse all’interno della prossima release del Kernel Linux, la 6.12. L’ingresso nella mainline del Kernel costituisce una notizia proprio per il tempo che ha richiesto. Come racconta ZDNet, il dibattito intorno a questa inclusione va sostanzialmente avanti dal 2005. Ma partiamo dall’inizio: in cosa consiste Real Time Linux? Real-Time Linux (RTL) è una versione del kernel Linux ottimizzata per garantire la capacità di un sistema di rispondere a un evento o completare…
-
Pubblicato in Notizie
Il Fondo Sovrano Tecnologico tedesco colpisce ancora: donati 766 mila dollari a Samba dopo i 750 mila donati a FreeBSD



4 risposte
All’interno di un’Europa nella quale vengono tagliati i fondi per i progetti open-source, tanto da spingere la FSFE ad una chiamata alle armi per ricordare l’importanza del software libero nel sondaggio indetto dall’Unione, c’è un solo attore che mette di buon umore e carica di speranza il futuro: il Fondo Sovrano Tecnologico tedesco. STF, dopo aver donato in maggio oltre centocinquantamila euro al progetto open-source FFmpeg ed aver indetto il programma “Fellowship” per finanziare i maintainer open-source, non si è ancora fermato. Ecco raccontate da parte di Foss Force altre due importanti azioni nell’ambito delle sovvenzioni open-source. Si parte con…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























2 risposte