-
Pubblicato in Notizie
La nuova interfaccia di APT, tool per l’installazione dei pacchetti nelle distribuzioni Debian, promette grandi cose



È vero che siamo ormai da tempo in un’epoca fatta di interfacce video, è vedo che la maggioranza dei software moderni si installa mediante la modalità point & click, ma è anche vero che non sempre, specialmente in ambito server, un’interfaccia grafica è disponibile. In questi casi l’utilizzo di tool a linea di comando diventa imprescindibile, e quando si parla di pacchetti in distribuzioni Debian e Debian based come Ubuntu, ecco che il nome è uno ed uno soltanto: APT. In un recente post pubblicato su Linkedin lo sviluppatore Julian Andres Klode, che si occupa appunto di APT e grub,…
-
Pubblicato in Notizie
Gentoo si aggiunge alle distribuzioni Linux considerate Software in the Public Interest (SPI)



Lo scorso 10 marzo, il progetto Gentoo Linux ha annunciato il suo ingresso nell’organizzazione Software in the Public Interest (SPI). La SPI è un’organizzazione senza scopo di lucro fondata nel 1997 che si occupa di fornire supporto finanziario, legale e organizzativo a progetti open-source che riguardano gli interessi pubblici. Per Gentoo – così come per gli altri software che ne fanno parte che citeremo tra poco – essere un progetto sotto l’ombrello della Software in the Public Interest significa ricevere supporto organizzativo nella gestione delle donazioni, nell’amministrazione delle risorse, nella gestione legale e altro ancora. Si può capire come essere…
-
Pubblicato in Notizie
Ma è davvero così probabile che attacchi come la backdoor XZ si ripetano su altri software Linux?



10 risposte
Mentre pian piano tutti si stanno riprendendo dallo shock della backdoor nei sorgenti di XZ e dopo aver analizzato potenziali scenari futuri e conseguenze su tutto il mondo Linux ed open-source è venuto il momento di porsi un’altra importantissima domanda a proposito di questo tema: quanto è probabile che la stessa cosa si ripeta con altri software? Per farsi un’idea vale la pena dare un’occhiata a progetti come ad esempio curl. In uno dei consueti e sempre interessantissimi articoli intitolato VERIFIED CURL il creatore e maintainer storico, Daniel Stenberg, ha raccontato di come se XZ veniva utilizzato in systemd ed…
-
Pubblicato in Notizie
I primi risultati della guerra dei fork tra Linux Foundation e HashiCorp: accuse, malafede e tensione. Ottimo lavoro!



2 risposte
La tematica dei fork di progetti inizialmente distribuiti come open-source che ad un certo punto hanno smesso di farlo ci è cara, non ne abbiamo mai fatto mistero. L’ultima volta che ne abbiamo parlato in ordine di tempo è stato la scorsa settimana, raccontando di Valkey, il fork di Redis adottato dalla Linux Foundation. Tra i vari commenti e le affermazioni relative all’argomento prospettavamo, in maniera molto nefasta, due potenziali scenari: il primo è che in pochi da qui in avanti penseranno di pubblicare un software con licenza open-source ed il secondo è che, con il tempo, la codebase di…
-
Pubblicato in Notizie
Public Money, Public Code: la regione tedesca Schleswig-Holstein migrerà 30k postazioni da Microsoft Windows a Linux. È la volta buona?



11 risposte
La Document Foundation, l’organizzazione che sta dietro allo sviluppo ed alla promozione di LibreOffice, ha recentemente pubblicato un Blog post piuttosto sorprendente, nel quale viene spiegato come la regione tedesca di Schleswig-Holstein ha avviato un progetto per la migrazione dei trentamila computer utilizzati dai propri dipendenti da Microsoft Windows a Linux, ed ovviamente dalla suite Microsoft Office a quella di LibreOffice. Il progetto è qualcosa di più di un’idea, tanto da essere citato nel sito ufficiale della regione: Independent, sustainable, secure: Schleswig-Holstein will be a digital pioneer region and the first German state to introduce a digitally sovereign IT workplace…
-
Pubblicato in Notizie
Quando il clone è meglio dell’originale… AlmaLinux applica una patch di sicurezza non ancora disponibile in RHEL!



Anche se sembra di sentirne parlare da poco, la AlmaLinux OS Foundation, ha da poco festeggiato i tre anni di vita. Un traguardo decisamente importante per l’unico fra i cloni di Red Hat Enterprise Linux a non aver aderito ad OpenELA, l’associazione creata da CIQ, SUSE e Oracle per la condivisione dei sorgenti RHEL compatibili. Questi tre anni sono stati così riassunti da Igor Seletskiy, CEO di Cloud Linux, l’azienda platinum sponsor della AlmaLinux OS Foundation che per prima ha creato il sistema operativo: The immense growth of the AlmaLinux OS Foundation over the last three years reflects the value…
-
Pubblicato in Notizie
Thunderbird in Ubuntu sarà solo un pacchetto Snap, e quindi Linux Mint (che non vuole Snap) gestirà la versione DEB



22 risposte
Nell’aggiornamento mensile di aprile per il progetto Thunderbird è stato annunciato il supporto alla versione pacchettizzata mediante Snap. Come molti di voi sapranno, il formato Snap è la modalità con cui Ubuntu Linux gestisce ormai da qualche tempo le applicazioni. Si tratta di una struttura che consente la gestione delle applicazioni in modalità marketplace: le applicazioni infatti sono molto affini ai container, poiché nel pacchetto sono presenti tutte le librerie necessarie al loro funzionamento, rendendo più agevole la gestione degli aggiornamenti da parte di chi i software li sviluppa, gestisce e, ovviamente, aggiorna. In questo senso quindi la mossa di…
-
Pubblicato in Notizie
Le conseguenze sul mondo Linux della backdoor scoperta nel pacchetto XZ sono molte, varie e non finiranno a breve



2 risposte
Come anche gli operatori del settore più distratti si saranno resi conto, la backdoor inserita nel codice del tool XZ di cui abbiamo parlato la scorsa settimana, tolte le evidenti problematiche effettive nell’ambito sicurezza, ha generato una serie di azioni e discussioni che certamente andranno avanti a lungo. È già comunque possibile osservare alcune conseguenze, cambi di rotta, decisioni prese in modo che i progetti possano essere tutelati da situazioni disastrose come quella accaduta con XZ. Si può partire da un aspetto relativo all’atteggiamento. Tutti si sono resi conto di come questa CVE (CVE-2024-3094) non sia stata una CVE come…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























10 risposte