• OSHWA: anno 2021, l’hardware OpenSource è più diffuso che mai nel mondo!
    Pubblicato in

    OSHWA: anno 2021, l’hardware OpenSource è più diffuso che mai nel mondo!

    Una risposta

    La Open Source Hardware Association ha pubblicato uno schema riassuntivo dello stato della diffusione di hardware che rispetti i dettami dell’open-source nel mondo, aggiornato al 2021: Come si nota dallo schema lo stato dell’hardware open-source copre davvero un’ampia parte del globo. Negli undici anni trascorsi dal primo Open Hardware Summit nuove comunità hanno creato nuovo hardware per nuovi usi in tutto il mondo. Centinaia di componenti hardware open-source sono stati certificati come conformi alla Open Hardware Definition. Sostanzialmente, Antartide a parte, in ogni continente del mondo c’è dell’hardware certificato come open-source. Altro dato interessante riguarda le tipologie di certificazioni: Moltissime…

  • Un nuovo bug di systemd consente con facilità di mandare i sistemi Linux in Kernel Panic
    Pubblicato in

    Un nuovo bug di systemd consente con facilità di mandare i sistemi Linux in Kernel Panic

    Il team di ricerca di Qualys ha scoperto una nuova vulnerabilità di tipo denial-of-service (precisamente stack exhaustion) in systemd, il sistema di init della quasi totalità delle distribuzioni Linux di classe enterprise presenti sul mercato. La cosa fastidiosa di questo bug è che qualsiasi utente senza privilegi può sfruttare la vulnerabilità per mandare in crash systemd e quindi l’intero sistema operativo, provocando un bel kernel panic da cui, lo sappiamo bene, non c’è scampo. La vulnerabilità è stata introdotta nella versione v220 di systemd (rilasciata nell’aprile del 2015), da una modifica che ha sostituito alcune funzioni basilari (strdup() strdupa()) nello…

  • SQLite – storia (di successo) dell’opensource
    Pubblicato in

    SQLite – storia (di successo) dell’opensource

    4 risposte

    SQL sta per Structured Query Language (linguaggio per richieste strutturate), ed è lo standard de facto per le operazioni sui database (DB), in particolare di tipo relazionali. La connessione tra strumento e linguaggio è talmente forte che i database non relazionali si identificano con il termine NoSQL.Di norma, i DB sono programmi che girano su macchine dedicate, con cui vari utenti intergiscono via rete, nel tipico modello server/client.SQLite implementa un database, che comprende il linguaggio SQL, ma che opera in locale operando solo su un file. A inizio luglio è stata pubblicata un’intervista (audio, ma è presente una trascrizione) all’inventore…

  • Come sono andate le cose per Canonical durante la pandemia? Bene, l’azienda mamma di Ubuntu è in salute!
    Pubblicato in

    Come sono andate le cose per Canonical durante la pandemia? Bene, l’azienda mamma di Ubuntu è in salute!

    Una risposta

    La pandemia ancora in corso nel mondo ha obbligato tutte le aziende a fare i conti con l’onda lunga di tutti i problemi, economici e non, derivanti dall’infelice stato delle cose. C’è da dire che nell’ambito IT forse l’impatto di quello che è successo si è avvertito di meno, e forse in alcuni casi si può affermare che alcune aziende abbiano addirittura beneficiato della situazione attuale. Se sia questo il caso di Canonical, l’azienda madre di Ubuntu, lo lasciamo decidere a voi, ma i numeri parlano chiaro, come analizza Phoronix: anzitutto il numero di dipendenti, in calo da qualche anno…

  • Microsoft Linux: da Kernel a distro
    Pubblicato in

    Microsoft Linux: da Kernel a distro

    Una risposta

    Già in passato vi abbiamo parlato di quelli che potevano essere gli albori di una specie di “Microsoft Linux”, anche se in forma embrionale. Embrionale perché alla fine di null’altro si è trattato se non di un Kernel Linux ottimizzato e compilato da Microsoft per il suo WSL2. Questa volta invece parliamo proprio di un’intera distribuzione in salsa Microsoft: CBL-Mariner, pensata dall’azienda di Redmond non per soppiantare le nostre amate distro e per -finalmente- arrivare al famigerato “Anno di Linux sul desktop”, bensì per l’uso su infrastrutture cloud ed edge-computing. Ma se di un’intera nuova distribuzione si tratta, per quale…

  • Aquasecurity acquisisce tfsec, il popolare linter per i file prodotti da Hashicorp Terraform
    Pubblicato in

    Aquasecurity acquisisce tfsec, il popolare linter per i file prodotti da Hashicorp Terraform

    Per quanti lavorano ogni giorno nell’ambito Container, Kubernetes e OpenShift l’azienda Aquasecurity non risulterà per nulla sconosciuta. Da tempo infatti, al centro degli sviluppi dell’azienda ci sono prodotti volti a migliorare la sicurezza in tutti gli ambiti che riguardano il vasto, e per certi versi ignoto, mondo dei container. Come abbiamo raccontato in passato infatti, il campo di battaglia per tutte le aziende che vogliono ritagliarsi un ruolo rilevante nell’ambito dei container è certamente quello della sicurezza, quello che ormai viene definito l’ambito DevSecOps. In questo senso Aquasecurity ha sempre cercato di rimanere un passo avanti, con tool innovativi (vedi…

  • vboxfs nel Kernel si aggiorna, con l’approvazione di Linus
    Pubblicato in

    vboxfs nel Kernel si aggiorna, con l’approvazione di Linus

    Con la versione 5.14, la prossima ad essere rilasciata, ci sarà un bugfix di vboxfs, il filesystem virtuale usato da VirtualBox per condividere una cartella della macchina host con una (o più) macchine virtuali guest.Il bug che viene sistemato riguarda git: l’uso del comando clone in una share di questo tipo semplicemente fallisce.A proporre la fix Hans de Goede, sviluppatore Red Hat e manutentore del vboxfs stesso. Ad approvare la modifica, il nostro Torvalds in persona. Il Kernel è il progetto open-source più grande e complesso mai realizzato.A capo del progetto si trova l’inventore e fondatore, Linus, che gestisce come…

  • No, l’editor audio OpenSource Audacity non è diventato “spyware”
    Pubblicato in

    No, l’editor audio OpenSource Audacity non è diventato “spyware”

    Una risposta

    All’inizio di questo mese, diverse fonti online hanno iniziato a pubblicare articoli con titoli allarmanti, avvertendo i propri lettori circa il nuovo – presunto – pericolo per la privacy degli utenti del famoso software open-source Audacity, bollandolo come “spyware”. La questione – se fosse davvero così – sarebbe non poco allarmante. Non esistono infatti, ad oggi, valide alternative all’audio editor FOSS che milioni di persone usano quotidianamente. Il software è cross-platform, completamente open-source, e relativamente facile da usare. Questo lo rende la soluzione perfetta per l’utente “prosumer” medio che ha bisogno di manipolare file audio, come ad esempio chi produce…