• Il pasticcio di GitLab che vuole prima fare business con tutti, anche con clienti moralmente discutibili, e poi ritratta
    Pubblicato in

    Il pasticcio di GitLab che vuole prima fare business con tutti, anche con clienti moralmente discutibili, e poi ritratta

    Una risposta

    Abbiamo parlato spesso di GitLab in termini di prodotto, di come le innovazioni che sta apportando nell’ambito DevOps siano tante e sostanziali. Oggi però il motivo per cui parliamo di GitLab, questa volta in termini di società, è prettamente… Morale. Una patch di cui è stato effettuato il merge senza revisioni da parte di nessuno (a parte Sid Sijbrandij, che di GitLab è il CEO e co-fondatore) ha aggiunto, senza mezzi termini, questi punti alla sezione “Customer acceptance” della strategia aziendale: We do not discuss politics in the workplace and decisions about what customer to serve might get political. Efficiency…

  • Davvero su Solaris Python 3 fa meglio di C?
    Pubblicato in

    Davvero su Solaris Python 3 fa meglio di C?

    3 risposte

    Un programma per computer non è altro che una serie di istruzioni date alla CPU, che le esegue; un programmatore usa un linguaggio (di programmazione, per l’appunto) per descrivere le operazioni, lasciando che un programma apposito traduca queste operazioni nelle istruzioni.A seconda di questo programma, iI linguaggi si possono dividere in due grandi categorie: compilatiI programmi in questa categoria richiedono il compilatore, che legge tutto il codice sorgente e lo traduce in un eseguibile per un determinato processore. Questa fase normalmente richiede molto tempo, e il prodotto è specifico per un processore, o al più una categoria di processori; in…

  • Grave bug nei driver Realtek per il WiFi di Linux, ma le patch potrebbero tardare
    Pubblicato in

    Grave bug nei driver Realtek per il WiFi di Linux, ma le patch potrebbero tardare

    6 risposte

    Periodo impegnativo in ambito sicurezza per tutti gli utenti Linux, stanno emergendo diversi problemi parecchio critici. Se qualche giorno fa vi spiegavamo di un pericoloso bug in sudo che permette ad utenti non privilegiati di eseguire comandi come root, rendendo di fatto vulnerabili migliaia (se non milioni) di server in tutto il mondo, quello di oggi impatta prevalentemente gli utenti laptop. Già perché è stata trovata una grossa vulnerabilità nel driver RTLWIFI, utilizzato per il funzionamento di tutte quelle schede wireless con chip Realtek, non solo uno dei maggiori produttori ma anche uno di quelli storicamente più amati dagli utenti…

  • Rilasciato Ubuntu 19.10 Eoan Ermine
    Pubblicato in

    Rilasciato Ubuntu 19.10 Eoan Ermine

    2 risposte

    Siamo ad ottobre, e l’appuntamento con Ubuntu è arrivato: nuova versione, targata 19.10 e chiamata Eoan Ermine. E, almeno questa volta, arrivato senza ritardi! Le novità sono piuttosto consistenti, e quasi tutte possono essere viste come una prova generale per la prossima LTS, la 20.04, attesa fra sei mesi.Ecco un breve elenco: GNOME 3.34Il salto di quanto fatto “sotto il cofano” è di molto superiore a quanto la numerazione vicina a quella fornita con Ubuntu 19.04 (la 3.32) possa far pensare. In particolare risulta maggiormente curato il supporto a Wayland, ma anche un maggior legame con systemd. I driver NVIDIA…

  • Google rimuove dal PlayStore l’app OpenSource WireGuard a causa di un link che chiedeva donazioni
    Pubblicato in

    Google rimuove dal PlayStore l’app OpenSource WireGuard a causa di un link che chiedeva donazioni

    4 risposte

    WireGuard è un’applicazione open-source che permette di gestire VPN di cui abbiamo parlato in passato per via del suo processo di inclusione diretta nel Kernel Linux. È disponibile, tra le altre cose, nel play store di Google, gli utenti Android infatti possono scaricarla gratuitamente. Purtroppo è più corretto scrivere che gli utenti Android potevano scaricarla dal play store, non c’è più alcuna traccia della stessa ed è ad oggi impossibile per un utente installarla. Già perché, come riporta Phoronix, l’applicazione è stata rimossa da Google per via del link alle donazioni in esso contenute. Tale link punta ad un indirizzo…

  • OpenSUSE permette di creare immagini per Microsoft Windows WSL
    Pubblicato in

    OpenSUSE permette di creare immagini per Microsoft Windows WSL

    Gli sviluppatori che lavorano con openSUSE possono contare su un sistema generico per compilare e distribuire vari pacchetti in modo automatico, consistente e riproducibile: Open Build Service (OBS). Oltre al rilascio di pacchetti, è possibile anche distribuire aggiornamenti e add-on per un vasto numero di sistemi operativi ed architetture. Qualche giorno fa è stata annunciata la novità, tramite il blog, della distribuzione: OBS è in grado di compilare immagini per WSL (Windows Subsystem for Linux). WSL utilizza dei file appx che finora richiedevano la compilazione tramite Visual Studio installato su una macchina Windows. Questi file appx non sono altro che…

  • Vulnerabilità in sudo: l’utente -1 può creare guai!
    Pubblicato in

    Vulnerabilità in sudo: l’utente -1 può creare guai!

    8 risposte

    È stata scoperta una brutta falla in tutte le versioni precedenti alla 1.8.28 del programma sudo, standard de-facto per l’elevazione dei privilegi all’interno dei sistemi Unix e Linux. Stando al report, la falla consentirebbe di sfruttare uno user id atipico, nella fattispecie -1 (oppure 4294967295) per eseguire comandi come utente root. È molto semplice verificare l’anomalia. Data la seguente riga, piuttosto comune, all’interno del file /etc/sudoers: La quale definisce per l’utente sudotestuser la possibilità di lanciare dalla macchina anomalia (ossia il mio pc, la macchina su cui sto lavorando) tramite tutti gli utenti al di fuori di root (ALL, !root)…

  • Virtme: un solo container per tanti Kernel
    Pubblicato in

    Virtme: un solo container per tanti Kernel

    I programmi possono essere divisi in due grandi categorie, quelli che lavorano a livello di Kernel (e richiedono dei privilegi per essere invocati), e quelli che rimangono a livello utente. La seconda categoria è definita userland e gran parte dei programmi disponibili (compresi quelli del sistema operativo) ricade in questa. Su queste pagine abbiamo parlato spesso di container, una tecnologia usata per usare una specifica userland mantenendo lo stesso Kernel. Insieme alle capacità di segregazione delle risorse del Kernel stesso (memoria, disco, rete, etc…) l’effetto è molto simile ad un cambio di sistema operativo, tanto che, stiracchiando un poco il…