-
Pubblicato in Notizie
Dell XPS: a fine Agosto una nuova versione con Ubuntu



Agosto, sole, mare, ombrelloni e sviluppatori estremamente entusiasti. No, non si tratta di un universo parallelo, ma del mese che sta per arrivare perchè Dell ha annunciato proprio per il 23 Agosto di quest’anno l’uscita del nuovo Dell XPS 13 Plus Developer Edition, il portatile pensato per gli sviluppatori e disponibile già all’acquisto con Ubuntu Linux a bordo. Già perchè proprio per questo motivo, Dell e Canonical certificano al 100% il funzionamento di quest’hardware con la famosa distribuzione di Shuttleworth e non solo. Essendo infatti la distribuzione scelta la LTS di Ubuntu, questa riceverà aggiornamenti per i prossimi 10 anni.…
-
Pubblicato in Notizie
Daniel Stenberg, creatore di curl, non ha idea di chi usi il suo software!



Seguiamo sempre con interesse quanto condivide Daniel Stenberg, creatore di curl e libcurl, tra i software più usati al mondo, sul suo blog. Questa volta la riflessione è molto semplice: l’autore non ha idea di chi utilizzi il suo software. Sebbene infatti sia particolarmente comune nell’ambito dei software open-source non aver un quadro generale di quante persone scarichino (ed usino) certi software, nel caso di curl la questione, per via dei numeri, è ancora più articolata. In particolare già solo rispondere alla domanda “quanti utenti di curl esistono?” è impresa decisamente ardua, ma è soprattutto la distribuzione degli utenti, gli…
-
Pubblicato in Notizie
Lightning Framework, un malware Linux tuttofare: rootkit, backdoor, chi più ne ha, più ne metta



Lightning Framework è stato definito “il coltellino svizzero dei malware” da Intezer security, l’azienda che l’ha scoperto e ne ha pubblicato i dettagli in un lungo ed esaustivo articolo. Il riassunto del suo funzionamento è in questa, lo ammettiamo un filo complicata, immagine: Lightning Framework è però costruito utilizzando una struttura semplice: un componente, definito downloader, che scarica e installa gli altri moduli e plug-in del malware, incluso il suo modulo principale, sui dispositivi Linux compromessi. Il malware utilizza il typosquatting e si “traveste” da Seahorse, il gestore delle chiavi di crittografia di GNOME, per eludere il rilevamento sui sistemi…
-
Pubblicato in Notizie
SELinux, il sistema di sicurezza più disabilitato dai sysadmin



4 risposte
Ormai da diverse release e, quindi, da molti anni, esiste sulle distribuzioni Red Hat e derivate uno strumento di sicurezza attivato di default che, originariamente sviluppato nel 2000 dalla National Security Agency e poi preso in mano da altri contributor del calibro di Red Hat, Network Associates, Secure Computing Corporation, Tresys Technology e Trusted Computer Solutions, permette un controllo dettagliato sulla sicurezza del sistema operativo e sul codice che esso gira. Si tratta di un sistema particolarmente versatile e potente integrato nel Kernel Linux nel 2003 eppure, ne avevamo già parlato alcuni anni fa, la prima e unica istruzione su…
-
Pubblicato in Notizie
Attacchi side channel: SATAn, Powerhammer e simili



Sembra uscita dall’ultimo film di Mission:Impossible la forma di attacco riportata questa settimana dal ricercatore Mordechai Guri, che consiste nell’utilizzare la modulazione delle onde elettromagnetiche per trafugare dati anche da sistemi che non hanno alcun accesso alla rete, detti cioè air-gapped. Nel dettaglio, si tratta di un attacco poco versatile, in quanto richiede che il dispositivo per ricevere i dati sia a non più di un metro di distanza dalla fonte, ma un vettore comunque interessante che fa parte degli attacchi detti side channel e che è stato già replicato in passato con altri bus, usando lo stesso principio: usare…
-
Pubblicato in Notizie
TUXEDO presenta Aquarius, un sistema di raffreddamento per il laptop Linux Stellaris… Ad acqua!



Una risposta
Pochi giorni fa parlavamo dell’ormai ampia disponibilità di portatili Linux e di come ormai siano davvero parecchie le aziende produttrici di computer nativi Linux, dove la fatidica domanda “ma funzionerà tutto?” è un relitto di un passato che fortunatamente non esiste più. Ai tanti che hanno letto con piacere la notizia riportata in apertura darà ancor più gusto leggere di come TUXEDO, casa tedesca produttrice di laptop Linux e nello specifico del modello Stellaris 15 Gen4, abbia previsto per questo modello un sistema di raffreddamento ad acqua denominato, appunto, Aquaris. Si tratta di un dispositivo esterno che, riempito di acqua…
-
Pubblicato in Notizie
Il phishing si evolve: con l’Adversary in the Middle si aggira anche il token 2FA



La settimana scorsa, Microsoft dava notizia e analisi approfondiita di una campagna di phishing evoluta, disegnata con attenzione per evadere anche la protezione data da multi-factor authentication (MFA o 2FA), il che la rende particolarmente degna di nota ed è un passo avanti rispetto a ciò che tipicamente si immagina quando si parla di phishing, parola che ci ha abituati a pensare a mail palesemente false piene di errori oppure al solito Principe nigeriano di turno. Giusto per dare un pò di contesto: quante volte abbiamo sentito o letto dell’autenticazione a due fattori come elemento chiave per la sicurezza, in…
-
Pubblicato in Notizie
E dopo il copilot di GitHub ecco a voi CodeWhisperer di AWS



Abbiamo parlato spesso ultimamente di Copilot, per qualcuno un grande aiuto, per qualcun altro l’ennesimo invadente tentativo di controllo sul codice da parte di GitHub (e quindi Microsoft). Quale che sia la verità era pensabile che Copilot rimanesse un caso isolato? Assolutamente no. Ecco infatti arrivare CodeWhisperer, una funzione presentata in preview per ora gratuita (ma che verosimilmente costerà, come Copilot che inizialmente era gratis ed ora costa 10 dollari/mese) e testabile solo da quanti hanno ricevuto e accettato l’invito mediante l’utilizzo AWS IDE Toolkit. In cosa consiste CodeWhisperer? Le FAQ lo descrivono come machine learning applicato al codice prodotto,…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta