Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Quali sono le componenti software OpenSource più usate al mondo secondo il creatore di curl?
    Pubblicato in Notizie

    Quali sono le componenti software OpenSource più usate al mondo secondo il creatore di curl?

    Raoul Scarazzini
    26 Ottobre 2021

    È sempre un piacere leggere i post di Daniel Stenberg, il creatore di curl, di cui non molto tempo fa avevamo riportato dichiarazioni molto sensate in merito all’utilizzo di GitHub, nonostante sia di proprietà di Microsoft. Ebbene, il buon Daniel, in questo interessantissimo articolo dal titolo “THE MOST USED SOFTWARE COMPONENTS IN THE WORLD” offre una panoramica su quelle che sono le componenti, le librerie ed i software più utilizzati al mondo. Il tutto parte da una domanda: Is curl the most widely used software component in the world? If not, which one is? curl è il componente software più…

    Leggi l’articolo completo: Quali sono le componenti software OpenSource più usate al mondo secondo il creatore di curl?
  • Tutte le novità sulla sicurezza in Ubuntu 21.10, Impish Indri
    Pubblicato in Notizie

    Tutte le novità sulla sicurezza in Ubuntu 21.10, Impish Indri

    Raoul Scarazzini
    25 Ottobre 2021

    Pur essendo una di quelle release transitorie, destinate quindi ad una vita “breve” rispetto alle più fortunate LTS, la versione 21.10 di Ubuntu, nome in codice Impish Indri, ha davvero una quantità enorme di tool e migliorie introdotte in ambito sicurezza. Ce le racconta Alex Murray nel suo post What’s new in security for Ubuntu 21.10? partendo dal Kernel, versione 5.13, due minor avanti rispetto a quello montato su Ubuntu 21.04. Questo Kernel supporta KFENCE, un meccanismo attivo di rilevamento di potenziali exploit, che fa riferimento agli errori di memoria. Il Kernel in questione implementa anche la Stack offset randomisation…

    Leggi l’articolo completo: Tutte le novità sulla sicurezza in Ubuntu 21.10, Impish Indri
  • Saturday’s Talks: I database relazionali non sono dinosauri, ma squali
    Pubblicato in Saturday’s Talks

    Saturday’s Talks: I database relazionali non sono dinosauri, ma squali

    Marco Bonfiglio
    23 Ottobre 2021

    2 risposte

    Quanto qui esposto è già stato scritto da altri, probabilmente anche meglio. Per questo pezzo abbiamo preso spunto in particolare da un articolo apparso sul blog di simple thread, di cui abbiamo preso in prestito anche il titolo. Nel mondo dello sviluppo software, non solo in quello OpenSource, la rivoluzione dei paradigmi dovuta alle tecnologie web e cloud è più che evidente. Se il software non è strutturato a microservizi, in container orchestrabili, semplicemente non è moderno. E in informatica, qualsiasi cosa non sia moderna è direttamente obsoleta: da buttare. Oggigiorno la caratteristica considerata fondamentale è la scalabilità, ovvero poter…

    Leggi l’articolo completo: Saturday’s Talks: I database relazionali non sono dinosauri, ma squali
  • Nomad e Kubernetes a confronto
    Pubblicato in Notizie

    Nomad e Kubernetes a confronto

    Marco Bonfiglio
    22 Ottobre 2021

    Container ed orchestrazione degli stessi è il campo di attività più importante per molte società, sia lato sistemistico per realizzazione e gestione, sia lato applicativo come metodo per offrire servizi scalabili e affidabili.Ormai Kubernetes è certificato come standard, grazie anche al fatto di aver lasciato l’alveo di Google ed essere governato dalla Cloud Native Computing Foundation (CNCF). Ma in questo campo tutto può cambiare in pochi mesi. Uno dei contendenti più agguerriti è Nomad, e questo post ci esprime anche i motivi. Ve li riassumiamo brevemente. 1. Filosofia Unix Kubernetes integra ed eroga tutti i servizi che possono essere utili.Nomad…

    Leggi l’articolo completo: Nomad e Kubernetes a confronto
  • Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain
    Pubblicato in Notizie

    Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain

    Raoul Scarazzini
    21 Ottobre 2021

    Una risposta

    Se seguite questo blog sapete bene quanto il tema della sicurezza ci sia caro, non tanto perché ci piace, ma perché è costantemente di attualità e, proprio nell’ambito dell’open-source, sta diventando veicolo di ingenti investimenti da parte delle grandi aziende, le quali tutto fanno tranne che sottovalutare questo aspetto. Avevamo parlato nel lontano agosto 2020 della creazione di Open Source Security Foundation, una fondazione il cui scopo è quello di alimentare l’impegno verso i temi di sicurezza nell’ambito dei progetti open-source. Bene, il 13 ottobre 2021, oltre un anno dopo la sua creazione, la Linux Foundation ha annunciato di aver…

    Leggi l’articolo completo: Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain
  • Devuan Chimaera 4.0 è stato ufficialmente rilasciato
    Pubblicato in Notizie

    Devuan Chimaera 4.0 è stato ufficialmente rilasciato

    Marco Bonfiglio
    20 Ottobre 2021

    Una risposta

    L’avevamo annunciato qualche mese fa, e da giovedì scorso è ufficiale: Devuan arriva alla versione 4.0, Chimaera.Basata su Debian 11.1, porta avanti la battaglia per la libertà di scelta dell’init, il programma che gestisce l’avvio di tutti gli altri programmi, in aperta polemica con la scelta del progetto Debian di usare systemd in maniera (più o meno) eslcusiva. Come sempre, la vicinanza di data di rilascio e impostazione di Devuan alla sua distribuzione di riferimento la rende un ottimo sostituto, con (quasi) tutto il parco il software a disposizione – e aggiornato, come il Kernel 5.10. Il lavoro di adattamento…

    Leggi l’articolo completo: Devuan Chimaera 4.0 è stato ufficialmente rilasciato
  • I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes
    Pubblicato in Notizie

    I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes

    Raoul Scarazzini
    19 Ottobre 2021

    Dopo la (ormai non più) recente acquisizione di Rancher, SUSE ha condiviso a più riprese nell’ultimo periodo i piani per il futuro, che manifestano la chiara intenzione di seguire l’ambito Kubernetes e la volontà di rinunciare ad altri prodotti che non hanno funzionato secondo le aspettative. Partiamo da SUSE Enterprise Storage, la piattaforma storage basata su Ceph, la cui EOL (End Of Life) della versione 6, penultima in ordine di tempo, è stata fissata al 31 gennaio del 2022, quindi sostanzialmente adesso. Il supporto all’ultima release invece terminerà un anno dopo, il 31 gennaio 2023. Questa notizia ha fatto fregare…

    Leggi l’articolo completo: I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes
  • Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet
    Pubblicato in Articoli

    Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet

    Jean Pierre Brunod
    18 Ottobre 2021

    Da parecchi anni a questa parte, sia per ragioni pratiche, sia economiche, molte aziende hanno deciso di adottare i certificati TLS wildcard per permettere l’accesso ai propri sistemi. Per quale motivo? Spendiamo prima di tutto due parole su come funzioni un handshake TLS durante l’apertura di un sito come https://www.miamammausalinux.org. Un certificato è a tutti gli effetti la parte pubblica di una coppia di chiavi asimmetriche, generata lato server, con delle caratteristiche aggiuntive. La cifratura a coppie di chiavi, come quella usata da PGP/GPG o SSH, permette di creare un flusso di dati che viene criptato tramite la chiave pubblica,…

    Leggi l’articolo completo: Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet
Pagina precedente
1 … 157 158 159 160 161 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3485) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube