• Volontari per Python: c’è da spostare il bug tracker su GitHub
    Pubblicato in

    Volontari per Python: c’è da spostare il bug tracker su GitHub

    La Python Software Foundation (PSF) fa sapere, con questo post sul blog, di aver preso la decisione di migrare l’elenco delle issue aperte per il celebre linguaggio di programmazione di Van Rossum da Roundup a GitHub. La proposta di trasloco è stata accettata circa un anno fa e il progetto di migrazione delineato. Ora tutto è pronto per l’effettivo trasloco. All’inizio del mese di Maggio, la PSF ha annunciato di essere alla ricerca di un Project Manager che avrà il compito di seguire l’andamento di questo progetto dall’inizio alla fine. La data di inizio lavori è fissata al 22 Giugno.…

  • Huawei chiarisce con vigore: quella patch piena di exploit nel Kernel Linux non è nostra. Ed in effetti non c’è nessun mistero.
    Pubblicato in

    Huawei chiarisce con vigore: quella patch piena di exploit nel Kernel Linux non è nostra. Ed in effetti non c’è nessun mistero.

    2 risposte

    Una recente patch al Kernel Linux, denominata HKSP (Huawei Kernel Self Protection) che inizialmente pareva essere stata proposta da Huawei è stata bollata come facilmente violabile da grsecurity.net. L’azienda cinese, come già si può leggere dall’ormai aggiornato blog post riportato qui sopra, si è prontamente dichiarata non coinvolta nella produzione della patch, sebbene l’account GitHub che l’ha prodotta e proposta all’interno del Kernel presenti chiare associazioni all’azienda: oltre al nome infatti, Huawei è menzionata anche all’interno del gruppo per l’utente GitHub. A svelare il mistero, se così lo vogliamo chiamare, ci ha pensato lo stesso sviluppatore, dapprima rinominando il progetto…

  • Il software OpenSource è ovunque, ma vecchio e non aggiornato
    Pubblicato in

    Il software OpenSource è ovunque, ma vecchio e non aggiornato

    Parole dure nel titolo, ma è quanto riporta un’analisi fatta da Synopsys, azienda di Mountain View e che si occupa di produzione di chip e sicurezza del software. Quanto emerge dal loro 2020 Open Source Security and Risk Analysis Report (OSSRA) lascia un pochino perplessi: all’incirca il 99% del codice di cui è stato fatto l’audit (anche software commerciale, ad esempio, di Apple, Microsoft o Zoom) contiene almeno un componente open-source. Ottime notizie quindi? Beh, se da una parte questo dimostra ulteriormente la validità delle tecnologie open-source, l’analisi ha portato alla luce un altro problema: il 91% di questo codice…

  • La VPN WireGuard (quasi) integrata in OpenBSD
    Pubblicato in

    La VPN WireGuard (quasi) integrata in OpenBSD

    Il consenso diffuso per WireGuard come tecnologia VPN usabile, stabile e sicura è ormai evidente: viene integrato ed adottato da parecchi gestori Linux, e anche da prima dell’integrazione nel Kernel. Abbiamo visto questo consenso ereditato da Android, ma forse solo perché basato su Kernel Linux. Pertanto, l’integrazione in un sistema operativo vicino ma sostanzialmente diverso come OpenBSD è davvero un traguardo notevole, una sorta di consacrazione a tool standard dei sistemi operativi *nix. Pochi giorni fa, infatti, lo sviluppatore Matt Dunwoodie ha inviato nella newsletter di OpenBSD la patch per integrare WireGuard in questo sistema operativo. Le modifiche comprendono sia…

  • Eclipse Foundation sposta la sua sede legale in Europa
    Pubblicato in

    Eclipse Foundation sposta la sua sede legale in Europa

    Una risposta

    Tutti conosciamo Eclipse, l’IDE open-source multi-linguaggio e multi-piattaforma lanciato da IBM nel 2001, con l’aiuto di altri big dell’informatica, ma forse molti hanno ignorato il fatto che dietro al software c’è tutto un mondo: l’Eclipse Foundation. L’Eclipse Foundation nasce qualche anno dopo, nel 2004, come organizzazione no-profit indipendente a supporto della comunità di Eclipse, per garantirne la neutralità e la trasparenza. Nelle scorse ore, la Fondazione, ha diffuso un comunicato stampa in cui annunciava il cambio di sede legale, dagli Stati Uniti all’Europa, precisamente Bruxelles, a partire da giugno 2020. Al momento non sono previsti spostamenti oltreoceano dell’attuale staff, “semplicemente”…

  • Thunderspy, la vulnerabilità che colpisce le interfacce Thunderbolt di Intel (e Apple)
    Pubblicato in

    Thunderspy, la vulnerabilità che colpisce le interfacce Thunderbolt di Intel (e Apple)

    Dall’apparizione di Meltdown la nostra sensazione di sicurezza è stata colpita duramente più volte. E per questo – forse – non ci sorprenderà apprendere dell’esistenza di bug anche in altri prodotti, in particolare di Intel. Questa volta ad essere colpita non è una CPU, o una famiglia di CPU, ma uno standard di comunicazione: Thunderbolt.Sviluppato insieme ad Apple, e infatti presente prevalentemente sui suoi dispositivi, questa tecnologia si pone come alternativa unica per il collegamento di dispositivi esterni. In effetti, le specifiche sono state piuttosto impressionanti fin dalla prima presentazione, soprattutto se confrontate con il diretto concorrente: USB.Basti pensare come…

  • Qual’è il miglior desktop environment per Linux secondo la rivista Linux Format?
    Pubblicato in

    Qual’è il miglior desktop environment per Linux secondo la rivista Linux Format?

    19 risposte

    La rivista di lungo corso Linux Format ha presentato una dettagliatissima analisi dei desktop environment disponibili oggi per Linux, stilando una classifica dopo aver assegnato un punteggio per ciascuna delle specifiche categorie definite. L’articolo è rimbalzato nella sua interezza sul sito Tom’s Hardware e permette di buttare l’occhio ai risultati, spendendo qualche momento per riflettere. Prima di tutto, i partecipanti: KDE Gnome Cinnamon Regolith Awesome Poi le categorie: Installation Applications User Experience Documentation Performance Extensions Configurability la lista è perfettamente coerente, e leggendo nel dettaglio le varie analisi c’è la chiara impressione di come il confronto non sia stato di…

  • Ubuntu 20.04 LTS e RaspberryPi: supporto certificato da Canonical
    Pubblicato in

    Ubuntu 20.04 LTS e RaspberryPi: supporto certificato da Canonical

    In un recente blog post, Canonical ha annunciato come Ubuntu 20.04 LTS sia ufficialmente certificata per l’uso su Raspberry Pi. Tra le feature annunciate di questa release LTS di Ubuntu, oltre al supporto per 10 anni da parte dell’azienda dell’Isola di Mann, rientrava anche l’interessante compatibilità con la piccola board out-of-the-box. In pratica Ubuntu avrebbe funzionato senza bisogno di alcuna modifica da parte dell’utente. Non solo Canonical ha rilasciato immagini di Ubuntu per molti dei Raspberry Pi attualmente in commercio ma, adesso, ne ha anche certificato il supporto! When a user buys a certified board, like the Raspberry Pi, and…