Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?
    Pubblicato in Notizie

    Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?

    Raoul Scarazzini
    16 Febbraio 2022

    Troy Hunt, il creatore di Have I been Pwned, sta portando avanti da tempo quella che possiamo definire una battaglia relativa alla corretta interpretazione dei certificati EV, acronimo che sta per Extended Validation. Questi certificati possono essere acquistati da chiunque ed hanno come prerogativa il fatto che la verifica dell’identità del proprietario venga effettuata andando a controllare i dati legali dello stesso. Una sorta quindi di verifica estesa (Extended Validation, appunto) che presuppone quindi una maggiore attendibilità. Sia chiaro, il funzionamento in sé del certificato prodotto poi non cambia: sempre di SSL si tratta e sempre di crittografia applicata a…

    Leggi l’articolo completo: Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?
  • Un report di VMWare dimostra quanto i malware per Linux siano in piena crescita. Non siete stupiti vero?
    Pubblicato in Notizie

    Un report di VMWare dimostra quanto i malware per Linux siano in piena crescita. Non siete stupiti vero?

    Raoul Scarazzini
    15 Febbraio 2022

    Si chiama Exposing Malware in Linux-based Multi-Cloud Environments ed è un report creato dalla VMWare TAU, acronimo che sta per VMware Threat Analysis Unit, una sezione di VMWare dedicata all’analisi delle minacce informatiche. Il report, scaricabile da tutti previa registrazione di alcuni dati personali (nome, email e nazione), effettua una fotografia dello stato delle cose in ambito sicurezza per quello che riguarda i sistemi Linux, con particolare attenzione all’ambito cloud su cui ormai la maggioranza dei sistemi che erogano servizi è esposto. Niente di cui non abbiamo già discusso, anche molto recentemente, ed in tutto questo se due indizi fanno…

    Leggi l’articolo completo: Un report di VMWare dimostra quanto i malware per Linux siano in piena crescita. Non siete stupiti vero?
  • La botnet FritzFrog, che sfrutta SSH, continua a colpire. E a crescere…
    Pubblicato in Notizie

    La botnet FritzFrog, che sfrutta SSH, continua a colpire. E a crescere…

    Marco Bonfiglio
    14 Febbraio 2022

    Circa 18 mesi fa vi abbiamo raccontato di FritzFrog, una botnet specificamente studiata per sfruttare SSH (Secure SHell) per ottenere accesso ai sistemi. Le caratteristiche avanzate di questo malware erano parecchie, e le riassumiamo di seguito: possibilità di caricare il payload in memoria (per non dover usare il disco, spesso monitorato più strettamente); comunicazioni criptate P2P; uso della connessione SSH stessa per la comunicazione; uso di chiavi SSH (per ignorare eventuali reset delle password degli account compromessi); controllo decentralizzato (così da non poter essere fermato dalla distruzione del server centrale di controllo); almeno venti versioni diverse in pochi mesi (da…

    Leggi l’articolo completo: La botnet FritzFrog, che sfrutta SSH, continua a colpire. E a crescere…
  • Mistero svelato, Satoshi Nakamoto, il creatore di Bitcoin, non è Linus Torvalds
    Pubblicato in Notizie

    Mistero svelato, Satoshi Nakamoto, il creatore di Bitcoin, non è Linus Torvalds

    Raoul Scarazzini
    11 Febbraio 2022

    In passato, precisamente il 29 luglio del 2019, su questo blog avevamo già accostato Linus Torvalds ai Bitcoin, affermando come, nella sostanza, avendo egli creato Git che di fatto è un sistema di gestione sul modello block chain implicitamente si poteva attribuire al creatore di Linux anche la paternità dei Bitcoin che funzionano proprio utilizzando i concetti block chain. Assunzione azzardata? Forse. Certo la conclusione dell’articolo citato all’inizio risulta ancora valida oggi: capire come funziona Git aiuta a capire come funziona una block chain. Quello di cui non avevamo mai parlato però era una leggenda metropolitana informatica secondo cui ad…

    Leggi l’articolo completo: Mistero svelato, Satoshi Nakamoto, il creatore di Bitcoin, non è Linus Torvalds
  • Un documentario sulle origini e l’evoluzione di Kubernetes
    Pubblicato in Notizie

    Un documentario sulle origini e l’evoluzione di Kubernetes

    Matteo Cappadonna
    10 Febbraio 2022

    Kubernetes di qua, Kubernetes di la, oramai non si parla davvero di altro, l’orchestratore possiamo oramai dire che ha più che vinto la “guerra” sui sistemi di gestione distribuita dei container. E cosa succede quando diventi veramente famoso? Beh, fanno un documentario su di te, ovviamente! E’ il caso di quanto fatto da Honeypot, il sito di video dedicato agli sviluppatori, che ha rilasciato la settimana scorsa “Kubernetes: the Documentary”. Si tratta di una produzione di un’ora divisa in due parti. Qua potete trovare il trailer dello stesso: Fatto in collaborazione con Red Hat, Google e la Cloud Native Computing…

    Leggi l’articolo completo: Un documentario sulle origini e l’evoluzione di Kubernetes
  • Mirantis presenta la terza versione del registry sicuro per Kubernetes
    Pubblicato in Notizie

    Mirantis presenta la terza versione del registry sicuro per Kubernetes

    Raoul Scarazzini
    9 Febbraio 2022

    2 risposte

    Abbiamo parlato spesso dei progetti che l’azienda Mirantis, dopo l’acquisizione dell’azienda Docker, ha promosso nel mondo dei container. In questo senso, come abbiamo già accennato, una delle tecnologie su cui Mirantis, logicamente, si è concentrata maggiormente è Kubernetes. Non solo indirizzando i propri sforzi su K8S e tralasciando Swarm (che fu di Docker), ma anche arrivando a creare una propria micro distribuzione di Kubernetes chiamata k0s, di fatto un singolo eseguibile capace di emulare il comportamento del famoso orchestrator di container. Notizia recente è la creazione di Mirantis Secure Registry (MSR) 3.0 un registry di container che può essere utilizzato…

    Leggi l’articolo completo: Mirantis presenta la terza versione del registry sicuro per Kubernetes
  • RaspberryPi OS a 64bit va meglio del 32bit
    Pubblicato in Notizie

    RaspberryPi OS a 64bit va meglio del 32bit

    Marco Bonfiglio
    8 Febbraio 2022

    Solo pochi giorni fa annunciavamo la disponibilità della versione a 64bit di RaspberryPi OS, la distribuzione ufficiale per Raspberry Pi rilasciata dal produttore della schedina, ma torniamo a parlare non solo del prodotto ma proprio della stessa versione. Il noto blog Phoronix, infatti, ha pubblicato una serie di benchmark che mettono a confronto le prestazioni della versione a 64bit con quella a 32bit. Il banco di prova è stato un Raspberry Pi 400 keyboard, che vi abbiamo presentato poco più di un anno fa. Si tratta in sostanza di un Raspberry Pi 4, con 4 GB di RAM, “annegato” in…

    Leggi l’articolo completo: RaspberryPi OS a 64bit va meglio del 32bit
  • La distribuzione Linux più longeva ha finalmente una nuova release: rilasciata Slackware 15.0
    Pubblicato in Notizie

    La distribuzione Linux più longeva ha finalmente una nuova release: rilasciata Slackware 15.0

    Andrea Galletti
    7 Febbraio 2022

    Una risposta

    Finalmente dopo essere trascorsi quasi 6 anni dall’ultima stable release (14.2) è stata rilasciata Slackware 15.0. Slackware è la distribuzione Linux più longeva attualmente mantenuta ed è stata la base di molte altre distribuzioni Linux. La nuova stable release è stata una vera sfida per il manutentore della distribuzione Patrick Volkerding, in quanto Slackware mira da sempre a seguire il più possibile la “Unix-way” cercando di mantenere un’estrema stabilità e semplicità. Tuttavia come è stato detto anche nelle release notes: Anyone who has followed Linux development over the years has seen the new technology and a slow but steady drift…

    Leggi l’articolo completo: La distribuzione Linux più longeva ha finalmente una nuova release: rilasciata Slackware 15.0
Pagina precedente
1 … 147 148 149 150 151 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3486) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube