• Intel distribuisce CPU a 10nm
    Pubblicato in

    Intel distribuisce CPU a 10nm

    Qualche tempo fa abbiamo parlato di IBM e della sua messa a punto di un processo di produzione industriale a 5nm (nanometri, miliardesimi di metro), ma facciamo un riassunto: la dimensione indicata è quella del singolo transistor all’interno di un chip (una CPU oggi ne conta dai 2 miliardi dell’i7 serie 5000 ai 19 miliardi dell’AMD Epyc), quindi minore è questa dimensione, maggiore è il numero di transistor che possono stare nello stesso spazio (oppure maggiore sarà il numero di chip che si potranno produrre con la stessa quantità di silicio). Non solo, minore è la dimensione del transistor, maggiore sarà la frequenza…

  • Un bimbo di 12 anni si presenta al Red Hat Summit. Questa è l’azienda che ho fondato.
    Pubblicato in

    Un bimbo di 12 anni si presenta al Red Hat Summit. Questa è l’azienda che ho fondato.

    Una risposta

    Guardate attentamente questo video dal punto in cui parte (minuto 1:08) al momento in cui termina: Il bimbo in questione ha 12 anni e per sua stessa ammissione è il fondatore di un’azienda che si occupa di informatica con decine di progetti alle spalle. Ha scritto codice che è stato portato su dei satelliti, collabora con altri bambini, uno in particolare ha 10 anni. Il modo in cui si muove sul palco non ha nulla da invidiare al CEO di Red Hat, Jim Whitehurst. Sicuro, deciso, con parecchia della sfrontatezza di un bambino di 12 anni, ma con un piglio…

  • OpenSuSe inaugura i Transactional Updates
    Pubblicato in

    OpenSuSe inaugura i Transactional Updates

    4 risposte

    Per il 25 maggio  è atteso il rilascio della prossima versione stabile di openSUSE, ovvero Leap 15, ma è notizia di ieri la conferma dell’uso dei Transational Updates, già in test nella versione di sviluppo Tumbleweed (come scrivevamo qualche tempo fa). Il nuovo meccanismo sarà disponibile di default, e selezionando il nuovo ruolo “Transational Server” sarà anche attivo di default – con ogni notte aggiornamento e, se necessario, riavvio automatico. L’obbiettivo del nuovo sistema è quello di rendere gli update dei pacchetti atomici: ogni volta che verrà richiesto un aggiornamento, tutti i pacchetti interessati saranno attivati in blocco e non singolarmente; altro obbiettivo è dare…

  • Falla nello script di integrazione del NetworkManager presente nel client DHCP di RHEL e Fedora
    Pubblicato in

    Falla nello script di integrazione del NetworkManager presente nel client DHCP di RHEL e Fedora

    A pochi giorni dal rilascio di Fedora 28, un ricercatore di Google, Felix Wilhelm, ha scovato una falla critica che affligge il client DHCP presente su RedHat e derivate; in questo caso pare solo Fedora. La falla è stata inserita come CVE-2018-1111 e nei dettagli spiegano: A command injection flaw was found in the NetworkManager integration script included in the DHCP client packages in Red Hat Enterprise Linux. A malicious DHCP server, or an attacker on the local network able to spoof DHCP responses, could use this flaw to execute arbitrary commands with root privileges on systems using NetworkManager and configured…

  • Trovato un malware in Ubuntu Snap Store: l’inizio della fine?
    Pubblicato in

    Trovato un malware in Ubuntu Snap Store: l’inizio della fine?

    3 risposte

    Recentemente gli amici di Canonical stanno puntando tutto sugli Snap, quei pacchetti che, di fatto, contengono tutto il necessario per l’esecuzione di un dato software, comprese le librerie, e che dovrebbero rendere meno impattante l’aggiornamento di app differenti che utilizzano la stessa “base”. Che sia per le live patch del Kernel o per la distribuzione di software di utilità, gli Snap oramai sembrano diventare sempre di più la norma per la distribuzione Ubuntu, al punto che si trovano facilmente direttamente in Ubuntu Software, l’applicazione integrata per l’installazione di pacchetti dallo “store” ufficiale. E’ saltato fuori recentemente che un paio di…

  • efail: il pericolo viene ridimensionato
    Pubblicato in

    efail: il pericolo viene ridimensionato

    Una risposta

    I dettagli di efail sono stati rilasciati prima del previsto! Al link https://efail.de si trova una prima descrizione, mentre una più dettagliata è in un PDF. Ecco riassunto il problema. Come avevamo intuito, il problema risiede più nel modo in cui i client di posta gestiscono i metodi di criptazione che nel metodo stesso, in particolare per email in formato HTML. In più, l’attacco richiede l’accesso alla mail stessa da attaccare, quindi un accesso di qualche tipo all’archivio in cui si trova la mail stessa (che si trovi su un server o sul proprio pc). Per alcuni casi specifici, infine, è possibile…

  • efail: le email criptate con PGP o S/MIME sono a rischio
    Pubblicato in

    efail: le email criptate con PGP o S/MIME sono a rischio

    Avere la sicurezza che i propri messaggi saranno letti solo dal destinatario è parte ormai irrinunciabile delle nostre comunicazioni, specialmente via Internet, e la crittografia esiste proprio per questo. Da almeno un decennio lo standard per lo scambio di file ed email è OpenPGP (sua con l’implementazione closed PGP che con la open GPG), ed esistono anche servizi che garantiscono lo scambio sicuro di messaggi grazie a questa tecnologia, come ProtonMail. Per chi non sapesse come funziona PGP, più sotto troverà una breve spiegazione. Il 13 maggio, tramite un tweet, il ricercatore Sebastian Schinzel ha annunciato una falla di sicurezza, in…

  • Usate ancora netstat? Retrogradi, lo strumento del futuro è ss!
    Pubblicato in

    Usate ancora netstat? Retrogradi, lo strumento del futuro è ss!

    Una risposta

    Il servizio che ho avviato si è messo in ascolto sulla porta che ho configurato? In genere la risposta a questa domanda di apertura è racchiusa per la maggioranza degli utilizzatori in questo comando: [root@anomalia ~]# netstat -nutlp che utilizza il comando netstat per fornire una lista di porte numeriche (n) di tipo udp (u) o tcp (t) in ascolto (l) per mezzo di un processo (p). Ma forse non tutti sanno che le moderne distribuzioni installando, di default, un nuovo tool che permette di recuperare le stesse informazioni ed anche qualcosa di più: ss (socket statistics). Ma come funziona…