-
Pubblicato in Notizie
Shuttleworth: ecco perché Linux su Desktop ha fallito



È un Mark Shuttleworth in gran spolvero quello che ha parlato con i ragazzi di tfir.io all’interno di un’intervista della quale vi riportiamo il video in fondo a questo articolo. Principale focus del video l’immancabile questione desktop. Alla domanda specifica sul perché Linux abbia fallito in questo ambito le parole del fondatore di Canonical e papà di Ubuntu sono state chiarissime: I think the bigger challenge has been that we haven’t invented anything in the Linux desktop that was like deeply, powerfully ahead of its time. Penso che non abbiamo inventato nulla nel desktop Linux che fosse profondamente e potentemente…
-
Pubblicato in Notizie
MDS: le nuove vulnerabilità per le CPU Intel



2 risposte
Vi ricordate Spectre e Meltdown che per tutto il 2018 ci hanno perseguitati con (brutte) notizie quasi tutti i giorni? Bene, secondo recenti ricerche abbiamo qualcosa di nuovo di cui preoccuparci… e potenzialmente anche più pericoloso. Questa nuova gamma di vulnerabilità affligge sempre i processori Intel, prodotti dal 2008 in avanti, ed è stata battezzata ufficialmente MDS (Microarchitectural Data Sampling). Visto che le varie falle sono state individuate da diversi team di ricercatori sparsi per il globo, ci sono anche vari alias per identificarle: Zombieload, RIDL (Rogue In-Flight Data Load), Store-to-Leak Forwarding e Fallout. Ma perché più pericolose di Meltdown…
-
Pubblicato in Notizie
Credenziali hard-coded nelle immagini Docker di Alpine Linux



Talos, divisione per l’intelligence e la cyber security di Cisco, ha rivelato di recente una vulnerabilità presente nelle immagini Docker di Alpine Linux dalla versione 3.3 alla 3.9 e Alpine Docker Edge. Il problema? Una sciocchezuola: password di root hard-coded come NULL. Il file /etc/shadow che contiene gli hash delle password criptate delle utenze in questo caso, per root , contiene un campo vuoto (blank) ed il sistema interpreta la cosa come un “no password”. Dunque, meccanismi come Linux PAM che si appoggiano al file shadow per l’autenticazione, finiscono per accettare una password NULL per root. In realtà la questione…
-
Pubblicato in Notizie
Kernel: vulnerabilità critica nelle versioni precedenti alla 5.0.8



E’ di qualche giorno fa la scoperta di una vulnerabilità in parecchie versioni del kernel Linux. Pare che tutte le precedenti (usiamo il condizionale perchè si sta ancora analizzando a riguardo) al kernel 5.0.8 soffrano di questa cosa. Registrata con la CVE-2019-11815 ed uno score particolarmente alto, sfrutta un problema nello stack TCP/IP del kernel (esattamente nella chiamata rds_tcp_kill_sock dichiarata nel file net/rds/tcp.c) che, grazie ad una race condition (la condizione in cui due o più thread cercano di accedere a della memoria condivisa) permetterebbe all’attaccante di eseguire codice sul sistema vulnerabile. Il tutto si scatenerebbe con un pacchetto TCP…
-
Pubblicato in Notizie
Quel momento in cui IBM, Red Hat e Microsoft siedono allo stesso tavolo, parlando di affari…



19 risposte
Cosa sta succedendo all’universo Red Hat? Tanto. E non si parla solamente di un aggiornamento di logo, ma di tutta una serie di notizie che, complice il Red Hat Summit recentemente svoltosi all’inizio di maggio a Boston, danno continua e costante dimostrazione di come le evoluzioni siano solo all’inizio. I numeri si usano per creare enfasi si sa, ma un recente studio IDC raccontato da ZDNet ha dimostrato come Red Hat Enterprise Linux (RHEL) contribuirà nel corso del 2019 a generare 10 triliardi di dollari di guadagno nel mondo, che equivale al 5% del PIL mondiale. Enfasi, lo ripeto, però…
-
Pubblicato in Notizie
Tutti i Chromebook supporteranno nativamente Linux da qui in avanti



3 risposte
Diciamo la verità, il peccato originale dei Chromebook di Google, laptop potenti ed economici basati su Linux, è stato il fatto di montare come sistema operativo Chrome OS. Non quindi una distribuzione Linux, ma un ambiente prodotto e manutenuto da Google accessibile e modificabile dall’utente medio limitatamente a quanto concesso da Mountain view. Fortunatamente nel corso del tempo le cose si sono evolute. Si è iniziato a supportare applicazioni Debian/GNU Linux e si è continuato con il progetto Crostini che permetteva di installare Linux (beta) per Chromebook, ma l’utilizzo nativo del pinguino su questi device non è mai stato semplicissimo.…
-
Pubblicato in Notizie
Il 5G sta arrivando, grazie al cloud e Kubernetes



Oramai lo smartphone è diventato il dispositivo che utilizziamo più di tutti; e questo non solo è dato dalla sua evoluzione, ma anche dalla disponibilità di accesso cellulare ad internet veloce -praticamente- ovunque. Rapidamente siamo arrivati all’attuale LTE che, il più delle volte, ci permette di avere in mobilità una velocità maggiore di quella che molte linee casalinghe forniscono. Ora il mondo sta guardando al successivo passo: il 5G, che promette oltre ad un incremento di velocità, la possibilità di gestire molte più connessioni simultanee nella stessa area. Ma cosa c’entrano in tutto questo il cloud e Kubernetes? Beh, il…
-
Pubblicato in Notizie
OpenShift 4: la nuova versione parla di hybrid cloud



Per chi non fosse già entrato nei dettagli, con il termine di hybrid cloud si intendono comunemente quelle piattaforme che possono essere eseguire simultaneamente su cloud pubblici (i vari AWS, Azure, Google Cloud, etc.) e su cloud privati (OpenStack, giusto per restare in casa Red Hat). Normalmente, per ottenere questo, si utilizzano software ad-hoc come HPE Helion, soluzioni native fornite dai vari vendor come Azure Stack, o sistemi PaaS (Platforms-as-a-Service) come Cloud Foundry. Oppure, come ha affermato Red Hat al recente Red Hat Summit, potete usare l’orchestratore di container Kubernetes tramite Red Hat OpenShift 4. Già, stando a quanto affermato…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























9 risposte