-
Pubblicato in Notizie
Il numero dei Kernel Linux LTS supportati è stato ridotto? Niente paura, arriva la Super Long Term Stable!



Mentre l’eco della notizia sulla riduzione del numero di Kernel Linux LTS (Long Term Stable) supportati si sta pian piano attenuando, dobbiamo fare ammenda in merito al nostro articolo dal titolo “Non ci sono maintainer, e le versioni LTS del Kernel Linux vedono una riduzione della durata da sei a due anni“, che in realtà andrebbe rianalizzato, poiché formulato così induce a pensare come ci sia un problema nel progetto Linux, ma non è così. Come ha chiarito Greg Kroah-Hartman, che dopo Linus Torvalds è certamente l’autorità più competente in ambito Kernel: Did anyone think to actually ask the developer…
-
Pubblicato in Notizie
Il bel contributo di Focusrite allo sviluppatore dei driver delle schede audio nel Kernel, che sia iniziata una nuova era per i DAW su Linux?



6 risposte
Se è vero che quello tra i produttori hardware e gli sviluppatori dei driver per il Kernel Linux è più di qualche volta un rapporto complicato – chi si è mai scordato infatti il famosissimo “NVidia F**k you!” di Torvalds – quella che raccontiamo oggi è invece una bella storia di collaborazione tra un’azienda che produce schede audio, Focusrite, e lo sviluppatore dei driver open-source dei dispositivi Scarlett, Geoffrey Bennett. Come racconta itsfoss.com, lo sviluppatore ha aperto questa campagna di raccolta fondi su GoFundMe raggiungendo rapidamente la somma che aveva previsto (2500 dollari) per l’acquisto delle schede audio e dei…
-
Pubblicato in Notizie
La complicata situazione di MariaDB, tra azienda in crisi, la fondazione sponsorizzata da AWS ed il ritiro da Azure cloud



2 risposte
L’ultima volta che abbiamo parlato di MariaDB è stato nel febbraio 2019, raccontando le esternazioni del CEO dell’azienda (anche MariaDB, come buona parte dei software open-source ha un’azienda alle spalle) in merito a quanto pochi fossero i contributi al progetto da parte delle big corporation comparati ai guadagni che queste facevano (fanno). Una storia che ci è capitato di raccontare per molti progetti open-source: le aziende che li sviluppano in molti casi fanno fatica a reggere il carico del mantenimento con gli introiti derivanti i servizi professionali o le subscription, ed in questo senso MariaDB non fa eccezione. Lo dimostrano…
-
Pubblicato in Notizie
Come la gestione della CVE-2023-38545 di curl insegna il corretto modo di valutare e gestire le vulnerabilità



Di quanto il creatore di curl, Daniel Stenberg, abbia cercato di contrastare l’uso malsano che viene fatto delle CVE abbiamo parlato a lungo. Poco più di un mese fa l’ultima volta, a proposito di come il National Vulnerability Database (NVD) avesse assegnato ad una vulnerabilità ininfluente un valore pazzesco. Il messaggio che si voleva passare però era solo relativo a come la logica e l’obiettività siano punti fondamentali nel valutare le vulnerabilità, poiché se una cosa emerge chiara dalla notizia che stiamo riportando è che il progetto curl tratta la sicurezza in maniera decisamente seria. Ne è dimostrazione il recente…
-
Pubblicato in Notizie
Ebbene sì, esiste un tutorial sul sito Microsoft che spiega come scaricare ed installare… Linux!



4 risposte
Se è vero che raccontiamo ormai letteralmente da anni quanto l’atteggiamento di Microsoft nei confronti di Linux sia cambiato ed a come siano ormai lontani i tempi in cui Linux veniva definito un cancro, alla notizia cxhe stiamo raccontando oggi forse no, non eravamo preparati. Sì, Azure Linux è ormai una realtà, ma avreste mai pensato di leggere sul sito learn.microsoft.com la guida How to download and install Linux? Che sia forse troppo? Certo non abbiamo potuto fare a meno di apprezzare l’ironia di tutta la vicenda e come noi la community, con una vasta gamma di reazioni, dall’incredulità più…
-
Pubblicato in Notizie
Canonical rilascia Ubuntu 23.10 e ritira subito dopo le ISO per via di messaggi politici nelle traduzioni



3 risposte
Il 12 ottobre è stata rilasciata l’ultima versione di Ubuntu prima della prossima Long Term Support (LTS, con supporto a lungo termine), la 23.10, con nome Mantic Minotaur. Non ci sono particolari salti o aggiunte da segnalare, di base si tratta di un aggiornamento della 23.04, la precedente release. Ma sebbene poco visibili, vale la pena segnalare alcune differenze. Innanzitutto la versione del Kernel, aggiornata alla 6.5 che – specifichiamo subito – non è una versione LTS (l’ultima è la 6.1), ma nemmeno Ubuntu 22.04 (l’ultima versione LTS lato Canonical) usa un Kernel LTS (lato community Kernel), ovvero la versione…
-
Pubblicato in Notizie
Una vulnerabilità 0-day affligge il protocollo HTTP/2. Si chiama Rapid Reset ed è molto pericolosa!



Una risposta
Preambolo Per questo articolo dovremo addentrarci in alcuni aspetti tecnici del protocollo HTTP/2, pertanto abbiamo fatto un lungo preambolo per permettere a tutti di comprendere l’argomento. Della vulnerabilità in sé daremo una spiegazione semplificata, sempre per lo stesso motivo. Chi fosse interessato ai dettagli può leggere il post apposito sul blog di Cloudflare. Brevissima storia di HTTP HTTP è la base su cui si fonda internet. Acronimo di HyperText Transport Protocol fa parte della rivoluzione WWW di più 30 anni fa, ed è il protocollo di trasferimento per il contenuto delle pagine scritte in HTML (HyperText Markup Language). Lo stesso…
-
Pubblicato in Articoli
Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!



Avete mai sentito parlare di air gap? Si tratta di un concetto cruciale nel mondo della sicurezza informatica che implica l’isolamento di un sistema, o di una rete di sistemi, da qualsiasi connessione diretta o indiretta con reti esterne, compresa internet. Gli ambiti in cui viene utilizzato questo approccio sono svariati, e quasi sempre viene implementato per mitigare i rischi di sicurezza, proteggere dati sensibili e garantire l’integrità delle operazioni in ambienti critici. Per citare il primo esempio che viene in mente basti pensare alle infrastrutture finanziarie, dove vengono generate le carte di credito: oltre ad essere asettici (letteralmente con…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta