• Saturday’s Talks: ma se IBM vuole che Red Hat rimanga se stessa in tutto e per tutto, perché l’ha comprata?
    Pubblicato in

    Saturday’s Talks: ma se IBM vuole che Red Hat rimanga se stessa in tutto e per tutto, perché l’ha comprata?

    4 risposte

    Premessa: io sono un tecnico. Per esigenza di copione devo occuparmi anche di questioni aziendali e burocratiche, fare cioè l’imprenditore, ma nella sostanza professionalmente mi piace far funzionare le infrastrutture piuttosto contrattare sui prezzi. Questo per chiarire che, forse, ci sono temi che non sono in grado capire. Prendi l’acquisizione di Red Hat da parte di IBM. Ecco, sto ancora cercando di comprendere, così come immagino l’intero panorama I.T. mondiale, cosa sia successo e, soprattutto, cosa succederà. Prendo come spunto l’articolo di Steven J. Vaughan-Nichols di ZDNet, intitolato “Where IBM and Red Hat go from here“. Steven di open-source ne…

  • Shuttleworth: ecco perché Linux su Desktop ha fallito
    Pubblicato in

    Shuttleworth: ecco perché Linux su Desktop ha fallito

    9 risposte

    È un Mark Shuttleworth in gran spolvero quello che ha parlato con i ragazzi di tfir.io all’interno di un’intervista della quale vi riportiamo il video in fondo a questo articolo. Principale focus del video l’immancabile questione desktop. Alla domanda specifica sul perché Linux abbia fallito in questo ambito le parole del fondatore di Canonical e papà di Ubuntu sono state chiarissime: I think the bigger challenge has been that we haven’t invented anything in the Linux desktop that was like deeply, powerfully ahead of its time. Penso che non abbiamo inventato nulla nel desktop Linux che fosse profondamente e potentemente…

  • MDS: le nuove vulnerabilità per le CPU Intel
    Pubblicato in

    MDS: le nuove vulnerabilità per le CPU Intel

    2 risposte

    Vi ricordate Spectre e Meltdown che per tutto il 2018 ci hanno perseguitati con (brutte) notizie quasi tutti i giorni? Bene, secondo recenti ricerche abbiamo qualcosa di nuovo di cui preoccuparci… e potenzialmente anche più pericoloso. Questa nuova gamma di vulnerabilità affligge sempre i processori Intel, prodotti dal 2008 in avanti, ed è stata battezzata ufficialmente MDS (Microarchitectural Data Sampling). Visto che le varie falle sono state individuate da diversi team di ricercatori sparsi per il globo, ci sono anche vari alias per identificarle: Zombieload, RIDL (Rogue In-Flight Data Load), Store-to-Leak Forwarding e Fallout. Ma perché più pericolose di Meltdown…

  • Credenziali hard-coded nelle immagini Docker di Alpine Linux
    Pubblicato in

    Credenziali hard-coded nelle immagini Docker di Alpine Linux

    Talos, divisione per l’intelligence e la cyber security di Cisco, ha rivelato di recente una vulnerabilità presente nelle immagini Docker di Alpine Linux dalla versione 3.3 alla 3.9 e Alpine Docker Edge. Il problema? Una sciocchezuola: password di root hard-coded come NULL. Il file /etc/shadow che contiene gli hash delle password criptate delle utenze in questo caso, per root , contiene un campo vuoto (blank) ed il sistema interpreta la cosa come un “no password”. Dunque, meccanismi come Linux PAM che si appoggiano al file shadow per l’autenticazione, finiscono per accettare una password NULL per root. In realtà la questione…

  • Kernel: vulnerabilità critica nelle versioni precedenti alla 5.0.8
    Pubblicato in

    Kernel: vulnerabilità critica nelle versioni precedenti alla 5.0.8

    E’ di qualche giorno fa la scoperta di una vulnerabilità in parecchie versioni del kernel Linux. Pare che tutte le precedenti (usiamo il condizionale perchè si sta ancora analizzando a riguardo) al kernel 5.0.8 soffrano di questa cosa. Registrata con la CVE-2019-11815 ed uno score particolarmente alto, sfrutta un problema nello stack TCP/IP del kernel (esattamente nella chiamata rds_tcp_kill_sock dichiarata nel file net/rds/tcp.c) che, grazie ad una race condition (la condizione in cui due o più thread cercano di accedere a della memoria condivisa) permetterebbe all’attaccante di eseguire codice sul sistema vulnerabile. Il tutto si scatenerebbe con un pacchetto TCP…

  • Quel momento in cui IBM, Red Hat e Microsoft siedono allo stesso tavolo, parlando di affari…
    Pubblicato in

    Quel momento in cui IBM, Red Hat e Microsoft siedono allo stesso tavolo, parlando di affari…

    19 risposte

    Cosa sta succedendo all’universo Red Hat? Tanto. E non si parla solamente di un aggiornamento di logo, ma di tutta una serie di notizie che, complice il Red Hat Summit recentemente svoltosi all’inizio di maggio a Boston, danno continua e costante dimostrazione di come le evoluzioni siano solo all’inizio. I numeri si usano per creare enfasi si sa, ma un recente studio IDC raccontato da ZDNet ha dimostrato come Red Hat Enterprise Linux (RHEL) contribuirà nel corso del 2019 a generare 10 triliardi di dollari di guadagno nel mondo, che equivale al 5% del PIL mondiale. Enfasi, lo ripeto, però…

  • Tutti i Chromebook supporteranno nativamente Linux da qui in avanti
    Pubblicato in

    Tutti i Chromebook supporteranno nativamente Linux da qui in avanti

    3 risposte

    Diciamo la verità, il peccato originale dei Chromebook di Google, laptop potenti ed economici basati su Linux, è stato il fatto di montare come sistema operativo Chrome OS. Non quindi una distribuzione Linux, ma un ambiente prodotto e manutenuto da Google accessibile e modificabile dall’utente medio limitatamente a quanto concesso da Mountain view. Fortunatamente nel corso del tempo le cose si sono evolute. Si è iniziato a supportare applicazioni Debian/GNU Linux e si è continuato con il progetto Crostini che permetteva di installare Linux (beta) per Chromebook, ma l’utilizzo nativo del pinguino su questi device non è mai stato semplicissimo.…

  • Il 5G sta arrivando, grazie al cloud e Kubernetes
    Pubblicato in

    Il 5G sta arrivando, grazie al cloud e Kubernetes

    Oramai lo smartphone è diventato il dispositivo che utilizziamo più di tutti; e questo non solo è dato dalla sua evoluzione, ma anche dalla disponibilità di accesso cellulare ad internet veloce -praticamente- ovunque. Rapidamente siamo arrivati all’attuale LTE che, il più delle volte, ci permette di avere in mobilità una velocità maggiore di quella che molte linee casalinghe forniscono. Ora il mondo sta guardando al successivo passo: il 5G, che promette oltre ad un incremento di velocità, la possibilità di gestire molte più connessioni simultanee nella stessa area. Ma cosa c’entrano in tutto questo il cloud e Kubernetes? Beh, il…