-
Pubblicato in Notizie
Quali sono le componenti software OpenSource più usate al mondo secondo il creatore di curl?



È sempre un piacere leggere i post di Daniel Stenberg, il creatore di curl, di cui non molto tempo fa avevamo riportato dichiarazioni molto sensate in merito all’utilizzo di GitHub, nonostante sia di proprietà di Microsoft. Ebbene, il buon Daniel, in questo interessantissimo articolo dal titolo “THE MOST USED SOFTWARE COMPONENTS IN THE WORLD” offre una panoramica su quelle che sono le componenti, le librerie ed i software più utilizzati al mondo. Il tutto parte da una domanda: Is curl the most widely used software component in the world? If not, which one is? curl è il componente software più…
-
Pubblicato in Notizie
Tutte le novità sulla sicurezza in Ubuntu 21.10, Impish Indri



Pur essendo una di quelle release transitorie, destinate quindi ad una vita “breve” rispetto alle più fortunate LTS, la versione 21.10 di Ubuntu, nome in codice Impish Indri, ha davvero una quantità enorme di tool e migliorie introdotte in ambito sicurezza. Ce le racconta Alex Murray nel suo post What’s new in security for Ubuntu 21.10? partendo dal Kernel, versione 5.13, due minor avanti rispetto a quello montato su Ubuntu 21.04. Questo Kernel supporta KFENCE, un meccanismo attivo di rilevamento di potenziali exploit, che fa riferimento agli errori di memoria. Il Kernel in questione implementa anche la Stack offset randomisation…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: I database relazionali non sono dinosauri, ma squali



Quanto qui esposto è già stato scritto da altri, probabilmente anche meglio. Per questo pezzo abbiamo preso spunto in particolare da un articolo apparso sul blog di simple thread, di cui abbiamo preso in prestito anche il titolo. Nel mondo dello sviluppo software, non solo in quello OpenSource, la rivoluzione dei paradigmi dovuta alle tecnologie web e cloud è più che evidente. Se il software non è strutturato a microservizi, in container orchestrabili, semplicemente non è moderno. E in informatica, qualsiasi cosa non sia moderna è direttamente obsoleta: da buttare. Oggigiorno la caratteristica considerata fondamentale è la scalabilità, ovvero poter…
-
Pubblicato in Notizie
Nomad e Kubernetes a confronto



Container ed orchestrazione degli stessi è il campo di attività più importante per molte società, sia lato sistemistico per realizzazione e gestione, sia lato applicativo come metodo per offrire servizi scalabili e affidabili.Ormai Kubernetes è certificato come standard, grazie anche al fatto di aver lasciato l’alveo di Google ed essere governato dalla Cloud Native Computing Foundation (CNCF). Ma in questo campo tutto può cambiare in pochi mesi. Uno dei contendenti più agguerriti è Nomad, e questo post ci esprime anche i motivi. Ve li riassumiamo brevemente. 1. Filosofia Unix Kubernetes integra ed eroga tutti i servizi che possono essere utili.Nomad…
-
Pubblicato in Notizie
Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain



Una risposta
Se seguite questo blog sapete bene quanto il tema della sicurezza ci sia caro, non tanto perché ci piace, ma perché è costantemente di attualità e, proprio nell’ambito dell’open-source, sta diventando veicolo di ingenti investimenti da parte delle grandi aziende, le quali tutto fanno tranne che sottovalutare questo aspetto. Avevamo parlato nel lontano agosto 2020 della creazione di Open Source Security Foundation, una fondazione il cui scopo è quello di alimentare l’impegno verso i temi di sicurezza nell’ambito dei progetti open-source. Bene, il 13 ottobre 2021, oltre un anno dopo la sua creazione, la Linux Foundation ha annunciato di aver…
-
Pubblicato in Notizie
Devuan Chimaera 4.0 è stato ufficialmente rilasciato



Una risposta
L’avevamo annunciato qualche mese fa, e da giovedì scorso è ufficiale: Devuan arriva alla versione 4.0, Chimaera.Basata su Debian 11.1, porta avanti la battaglia per la libertà di scelta dell’init, il programma che gestisce l’avvio di tutti gli altri programmi, in aperta polemica con la scelta del progetto Debian di usare systemd in maniera (più o meno) eslcusiva. Come sempre, la vicinanza di data di rilascio e impostazione di Devuan alla sua distribuzione di riferimento la rende un ottimo sostituto, con (quasi) tutto il parco il software a disposizione – e aggiornato, come il Kernel 5.10. Il lavoro di adattamento…
-
Pubblicato in Notizie
I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes



Dopo la (ormai non più) recente acquisizione di Rancher, SUSE ha condiviso a più riprese nell’ultimo periodo i piani per il futuro, che manifestano la chiara intenzione di seguire l’ambito Kubernetes e la volontà di rinunciare ad altri prodotti che non hanno funzionato secondo le aspettative. Partiamo da SUSE Enterprise Storage, la piattaforma storage basata su Ceph, la cui EOL (End Of Life) della versione 6, penultima in ordine di tempo, è stata fissata al 31 gennaio del 2022, quindi sostanzialmente adesso. Il supporto all’ultima release invece terminerà un anno dopo, il 31 gennaio 2023. Questa notizia ha fatto fregare…
-
Pubblicato in Articoli
Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet



Da parecchi anni a questa parte, sia per ragioni pratiche, sia economiche, molte aziende hanno deciso di adottare i certificati TLS wildcard per permettere l’accesso ai propri sistemi. Per quale motivo? Spendiamo prima di tutto due parole su come funzioni un handshake TLS durante l’apertura di un sito come https://www.miamammausalinux.org. Un certificato è a tutti gli effetti la parte pubblica di una coppia di chiavi asimmetriche, generata lato server, con delle caratteristiche aggiuntive. La cifratura a coppie di chiavi, come quella usata da PGP/GPG o SSH, permette di creare un flusso di dati che viene criptato tramite la chiave pubblica,…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























2 risposte