• La sicurezza delle password ed il Pedone di Ken Thompson
    Pubblicato in

    La sicurezza delle password ed il Pedone di Ken Thompson

    Una risposta

    Non c’è bisogno che vi ricordiamo che è fondamentale tenere al sicuro le vostre password (perché ne avete una per ogni diverso servizio vero?), così come cambiarle periodicamente è una pratica che dovrebbe diventare una vera e propria abitudine. Già, perché non si sa mai dove le proprie password possono andare a finire, e quando possono essere ripescate: nel 2014 infatti la sviluppatrice Leah Neukirchen ha recuperato il file /etc/passwd di una vecchia macchina BSD risalente agli anni 80, contenente l’ hash delle password di alcuni dei padri fondatori di Unix come Dennis Ritchie (inventore di C), Brian Kernighan (inventore…

  • System76 lancia due nuovi laptop con Coreboot
    Pubblicato in

    System76 lancia due nuovi laptop con Coreboot

    System76, azienda americana che commercializza desktop, laptop e server specificatamente pensati per utilizzare software Free ed Open Source, ha annunciato due nuovi laptop che utilizzeranno il firmware Coreboot. Coreboot è un progetto supportato dalla Free Software Foudation che punta a sostituire il BIOS proprietario, al momento in utilizzo sulla gran parte dei computer. Il punto di forza di Coreboot è quello di essere un BIOS molto leggero che esegue solo le istruzioni minime necessarie per avviare l’OS. I due laptop sono il Galago Pro (14″) e il Darter Pro (15.6″) ed i prezzi potrebbero non essere particolarmente popolari, specie per…

  • Xorg pensa al rilascio automatico per il server X
    Pubblicato in

    Xorg pensa al rilascio automatico per il server X

    Una risposta

    Nonostante le alte aspettative intorno a Wayland (che infatti un po’ si sta facendo attendere), il server grafico di riferimento per Linux rimane X.org, in particolare rilasciato dal gruppo X.org. Tanto che l’attività di sviluppo e di supporto per i driver video non è mai scemato. Ma per il rilascio della nuova major version risulta bloccante la mancanza di un release manager, ovvero di una persona che verifichi lo stato delle build si prenda la responsabilità di rilasciare il codice come funzionante. Adam Jackson, uno degli sviluppatori, di ritorno dall’ultima X.org Developer Convention (XDC), cioé l’evento degli sviluppatori per discutere…

  • Torvalds non è preoccupato di Microsoft
    Pubblicato in

    Torvalds non è preoccupato di Microsoft

    Parliamo sempre di più dell’amore per Linux da parte di Microsoft e, sia che se ne discuta con leggerezza o in maniera più strutturata, è abbastanza facile ritrovarsi a discutere tra chi vede questo interesse come un primo step della “storica” metodologia EEE (Embrace, Extend, and Extinguish – Abbraccia, Estendi ed Estingui) e chi invece ne vede del buono. Ed è stato molto interessante sentire il parere del “dittatore benevolo” Linus Torvalds, interrogato a riguardo dai giornalisti di ZDNet durante la Linux Plumbers Conference 2019: The whole anti-Microsoft thing was sometimes funny as a joke, but not really. Today, they’re…

  • GNAT e LLVM: un nuovo compilatore alternativo per Ada a GCC
    Pubblicato in

    GNAT e LLVM: un nuovo compilatore alternativo per Ada a GCC

    Ada è un linguaggio ad alto livello nato alla fine degli anni ’70 per il DoD (Department of Defense – Dipartimento della Difesa) americano. Date le sue caratteristiche di sicurezza e la flessibilità di uso, non è mai stato del tutto abbandonato, ma è rimasto confinato ad applicazioni in campo militare e/o aerospaziale. Nei primi anni ’90 l’USAF (United States Air Force, Forza Aerea statunitense) commissionò un compilatore all’università di New York. Stranamente per allora – e anche per oggi – tra i requisiti c’era l’essere open-source.Ne nacque GNAT, un compilatore per Ada distribuito con licenza GPL incluso dal 2001…

  • Pericoloso bug Android scovato dal team ProjectZero. E Google da la colpa agli israeliani
    Pubblicato in

    Pericoloso bug Android scovato dal team ProjectZero. E Google da la colpa agli israeliani

    Una risposta

    Maddie Stone, analista del team “Project Zero” (gruppo interno di Google che lavora per individuare le vulnerabilità zero-day) ha reso noto di aver scovato un bug in grado di fornire accesso completo come root a oltre 18 dispositivi Android (inclusi quattro modelli di Pixel). In cosa consiste un bug di tipo “use-after-free”? Semplificando, si tratta di un’ area di memoria corrotta, che può essere utilizzata da un attaccante per eseguire codice malevolo. La vulnerabilità è già stata patchata agli inizi del 2018 nella versione 4.14 del Kernel Linux, ma per qualche motivo non è mai arrivata su Android. Google ha…

  • Usare nativamente Microsoft Edge su Linux? Un sondaggio chiede perché!
    Pubblicato in

    Usare nativamente Microsoft Edge su Linux? Un sondaggio chiede perché!

    11 risposte

    In fase di porting di un’applicazione da un sistema operativo all’altro l’iniziale momento di studio non può prescindere dalla definizione dei requisiti. E cosa c’è di meglio di un bel sondaggio per tastare le esigenze del pubblico ed effettuare un lavoro mirato e, soprattutto, utile? Ecco, fate attenzione a questo tweet: 🚨🔥We on the @MSEdgeDev team are fleshing out requirements to bring Edge to Linux, and we need your help w/ some assumptions!🚨🔥 If you're a dev who depends on Linux for dev, testing, personal browsing, _please_take a second to fill out this survey! 📝https://t.co/PCerGONmCG — Sean Larkin (廖肖恩) (@TheLarkInn)…

  • Proposto un nuovo gestore di memoria per Linux che la riduce
    Pubblicato in

    Proposto un nuovo gestore di memoria per Linux che la riduce

    6 risposte

    SLAB ha delle pagine di memoria (ovvero delle porzioni continue) assegnate dal kernel; quando al kernel arriva una richiesta di uso della memoria stessa, a seconda della dimensione dell’oggetto da gestire SLAB sceglie quale pagina usare, in modo che oggetti di dimensione simile siano memoriazzati nella stessa pagina – magari riusando uno slot liberato da un altro oggetto. Le richieste sono messe in una queue (coda), per essere elaborate una dietro l’altra. Nei sistemi moderni, viene creata una coda SLAB per ogni processore e per ogni cgroup. Se poi è attivo kmem, ogni SLAB memorizza anche a quale processo ogni…