-
Pubblicato in Notizie
Uncurled, la presentazione del libro del creatore di curl, Daniel Stenberg



Avevamo già accennato al libro scritto da Daniel Stenberg, Uncurled, una raccolta della sua esperienza come creatore e manutentore di progetti open-source, non solo di curl. Infatti Stenberg oltre ad aver creato curl, ha anche fondato il progetto RockBox così come ha anche lavorato al browser Firefox. Il 23 novembre c’è stato un webinar di presentazione che, per nostra fortuna, è accessibile su Youtube: Il video, e chiaramente il libro, contengono brillanti indicazioni che non si limitano alla gestione del progetto curl. Una parte importante ad esempio è dedicata ai consigli su come partire con un progetto open-source, attraversando i…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: di remote working, Apple e dell’impossibilità di accettare di avere la sede più bella del mondo… Vuota.



Una risposta
Questo Saturday’s Talk è stato innescato dalla lettura dell’interessantissimo articolo di Richi Jennings, del sito DevOps.com. Il titolo? Force Me Back to the Office? Apple ‘Hasn’t Learned Anything’. La lettura ha scatenato diverse riflessioni ed anche piccole scoperte che mi hanno aiutato a contestualizzare meglio alcuni temi su cui mi son reso conto sapevo poco. Ad esempio ignoravo come Steve Jobs avesse dedicato l’ultima parte della sua vita alla realizzazione dell’Apple Park (la super avveniristica sede Apple di Cupertino) con la precisa idea di fare sì che le persone potessero relazionarsi le une con le altre al meglio, innescando un…
-
Pubblicato in Notizie
Una nuova feature per AWK da Brian Kernighan!



Una risposta
In un mondo dove se non viene fatto un aggiornamento ogni mese, che aggiunga nuove funzionalità o vada a correggere dei bug, l’applicazione è giudicata “stale” (stantìa) e addirittura viene rimossa dal suo “App Store”, esiste ancora del software scritto bene, che fa il suo lavoro onestamente, e che non ha praticamente bisogno di essere toccato perchè ben studiato e strutturato ab origine. E’ il caso di AWK, che è sinonimo sia del nome linguaggio di programmazione, sia dei tool che ne permettono l’implementazione, nelle varie declinazioni (nawk, gawk, mawk…). Rimanendo nel contesto del linguaggio, AWK permette di effettuare operazioni…
-
Pubblicato in Notizie
Vi piace Janet Jackson? Nello specifico il suo video Rhythm Nation? Potreste essere esposti ad un Denial of Service!



Una risposta
Lo so, lo so, state tutti pensando: ma cosa c’entra Janet Jackson con un Denial of Service (DoS)? Ed io sarei anche d’accordo con voi, poi però rileggo questo articolo di BleepingComputer dall’inquietante titolo Janet Jackson’s music video is now a vulnerability for crashing hard disks e dentro di me dico: non si può mai star tranquilli. Andiamo ai fatti. Janet Jackson, nel 1989 ha pubblicato il video di una canzone che si chiama Rhythm Nation e questo video è stato dichiarato una vulnerabilità di sicurezza poiché, udite udite, bloccherebbe alcuni modelli di hard disk di vecchi computer. Sarebbe troppo…
-
Pubblicato in Notizie
Quando si segue l’esempio troppo alla lettera: il caso Hyundai di greenluigi1



“Segui l’esempio” è il mantra per imparare le cose: non c’è dubbio. Che l’esempio sia in un manuale, un maestro in carne ed ossa o solo un post su qualche forum oscuro è solo un dettaglio: il meccanismo è sempre quello di imparare per imitazione, facendo quanto già fatto da altri.Bisogna però ricordarsi che c’è differenza tra imitare e copiare. Soprattutto quando si parla di sicurezza, specialmente se sono coinvolte chiavi di criptazione. Troviamo (ehm…) un esempio nel blog “Programming with Style”, in cui greenluigi1 ha pubblicato la storia di come abbia ottenuto l’accesso al sistema di infotaiment della propria…
-
Pubblicato in Notizie
Micorsoft Teams, Discord, Mattermost, RocketChat, Visual Studio Code hanno un unico tallone d’Achille



4 risposte
Si è svolta pochi giorni fa a Las Vegas, tra l’11 e il 14 agosto, il DEFCON 2022, la trentesima edizione dell’evento-conferenza forse più noto al mondo in cui hacker etici e ricercatori di sicurezza presentano le proprie ricerche e il proprio lavoro. Anche nel caso si tratti di responsible disclosures e, quindi, bug e vulnerabilità che sono già state patchate o, in alternativa, proofs of concept senza che venga reso pubblico il codice che realmente servirebbe per porre in essere l’attacco, i lavori presentati sono spesso di forte interesse pubblico e rilevanza mediatica e non possono che indurre a…
-
Pubblicato in Notizie
Linux 6.0 RC1, le novità del kernel



Siamo in dirittura d’arrivo per la prima release candidate per Linux v6.0: ma questa volta il cambio di major release non corrisponde ad un incremento notevole di feature, come ci si aspetterebbe – anche se, per il kernel, questo significa “appena” più di 800 merge e 13.5 non-merge commit. Per il resto, Linux 6.0 è sostanzialmente identico alla 5.19. Il motivo principale, a detta di Linus Torvalds, è stato: “Despite the major number change, there’s nothing fundamentally different about this release – I’ve long eschewed the notion that major numbers are meaningful, and the only reason for a ‘hierarchical; numbering…
-
Pubblicato in Notizie
Di Kubernetes 1.25, del potenziale rallentamento nella sua adozione e dell’aiuto che arriva da una buona documentazione



Se pensavate di potervi rilassare con l’uscita di Kubernetes 1.24 nel maggio di quest’anno ovviamente vi stavate sbagliando. Non per mettervi fretta, ma è un po’ come capire che l’estate è quasi finita e “Una poltrona per due” è lì dietro l’angolo ad aspettarvi: la prima RC (release candidate) di Kubernetes 1.25 è già stata pubblicata e, con essa, tutte le deprecazioni che comporterà. Ci sono variazioni che interessano le API, gli storage driver CSI (addio GlusterFS, se mai qualcuno lo ha usato in Kubernetes) e la modalità in cui le catene iptables vengono gestite: insomma, un bel daffare per…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























2 risposte