-
Pubblicato in Notizie
Arriva finalmente il repository Linux di Hashicorp, la mamma di Terraform



Per quanto possa essere specifico il tema di questo articolo, farà piacere sapere ai moltissimi fruitori che, finalmente, Hashicorp, l’azienda che tra le altre cose produce Terraform, ha annunciato la disponibilità di un repository Linux dei propri software. Per quanti non sapessero di cosa stiamo parlando, Terraform è diventato di fatto lo standard per il deploy di infrastrutture cloud da codice, insomma lo strumento principe per la gestione IaC, Infrastructure As Code. Mediante Terraform, creando file appositamente compilati, è possibile effettuare il deploy di infrastrutture complete sui tanti ambienti cloud disponibili, in maniera totalmente automatizzata. Dove sta la notizia, direte…
-
Pubblicato in Notizie
LibreOffice 7: forse la migliore soluzione office per il proprio PC



6 risposte
La guerra è accesa da anni: da una parte abbiamo Microsoft con il suo Office, usato praticamente da quasi tutto il mondo, e dall’altra parte la The Document Foundation con LibreOffice, alternativa libera e -tendenzialmente- compatibile con la suite dell’azienda di Redmond. In questi giorni è stata annunciata la release 7 di LibreOffice che, tra le altre feature, supporta l’ultima versione dell’OpenDocument Format (ODF) 1.3, la presenza di un nuovo engine grafico, Skia, che sfrutta l’accelerazione Vulkan per le GPU per fornire migliori prestazioni, oltre ad una migliorata compatibilità con i formati tipici della suite di Microsoft, docx, xlsx e…
-
Pubblicato in Notizie
Nasce la OpenSource Security Foundation



Given enough eyeballs, all bugs are shallow. Dato un numero sufficiente di occhi, tutti i bug sono superficiali. Eric S. Raymond, uno dei fondatori dell’open-source, la chiama la “Legge di Linus” ed è uno dei motivi per cui l’utilizzo di software open è diventato così popolare tra gli sviluppatori negli ultimi anni. Ma tanti occhi ormai non bastano più e servono occhi “dedicati” esclusivamente all’identificazione e risoluzione dei bug e serve coordinazione per non rischiare di avere del lavoro duplicato. La Linux Foundation prova a cogliere questa opportunità fondando la Open Source Security Foundation (OpenSSF) che combina gli sforzi di…
-
Pubblicato in Notizie
Diamanti: Kubernetes dal datacenter al cloud



Lo diciamo sempre, Kubernetes ha vinto. Tutti bene o male stanno andando in quella direzione e ne è consapevole più di tutti Tom Barton, CEO di Diamanti: It’s a big deal. It’s going to take over the world, because it’s just fundamentally more efficient. It’s game over. […] If you’re a Fortune 500 company and you don’t develop using cloud native principles and containers and Kubernetes at this point, you’re doing it all wrong. E’ un grosso problema. Sta prendendo possesso del mondo, perchè è fondamentalmente più efficente. E’ la fine dei giochi […]. Se sei un’azienda nel Fortune 500…
-
Pubblicato in Notizie
Quando la soluzione è peggio del problema: la fix per Boothole impedisce l’avvio dei sistemi Red Hat (e CentOS)



Una risposta
Abbiamo parlato la scorsa settimana del problema ButtBoothole, una falla di sicurezza per tutti i sistemi che utilizzano secure boot (quindi sì, tutti) che può essere veicolata mediante Grub, il boot loader utilizzato di default da Linux. Ovviamente tutte le distribuzioni sono corse ai ripari, con la prontezza tipica del mondo open-source, producendo le patch che risolvono il problema in tempo record, in maniera quasi contestuale all’annuncio della vulnerabilità. Ora, alla luce di un problema simile, la prima cosa che ciascun sysadmin proattivo ed attento fa è quella di applicare la patch il prima possibile. Ed è stato esattamente quello…
-
Pubblicato in Notizie
Docker sotto assedio: arriva Doki



Cosa succede quando una tecnologia diventa preponderante sulla rete? Che iniziano ad arrivare gli attacchi, ed in genere è li che si vede quanto è stata ben studiata in origine, quanto viene utilizzata ed, in effetti, quanto il supporto, sia esso community o appoggiato da un’azienda, sia veloce nel risolvere i problemi. E’ il caso quest’oggi di Docker (anche se non è la prima volta): Doki è una nuova backdoor Linux che sta infettando qua e la i server Docker presenti nel cloud. La cosa curiosa è come questa funzioni: utilizzando un portafoglio blockchain per generare dei domini C2 (command-and-control).…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: Ubuntu Cinnamon non se la passa bene. Le distribuzioni remix (o spin) hanno ragione di esistere?



7 risposte
Il recente post del lead developer del progetto Ubuntu Cinnamon ha aperto diverse riflessioni, almeno nella testa di chi scrive, in merito al senso di tutte quelle distribuzioni che potremmo definire collaterali alle principali. Le difficoltà raccontate all’interno del post di Joshua Peisach, sono sostanzialmente due: il fatto di non poter usare più PPA (ossia i Personal Package Archive sostanzialmente gli archivi personali e non ufficiali) per i pacchetti del remix e le complicanze nell’aggiungere i pacchetti ai repository ufficiali di Ubuntu, per i quali servono contatti e permessi che Peisach non possiede. Esito finale: All development of Ubuntu Cinnamon…
-
Pubblicato in Notizie
BootHole, la vulnerabilità che impatta Secure Boot (e GRUB2)



La notizia della vulnerabilità, denominata BootHole, è stata appena resa nota da Eclypsium, società che si occupa di sicurezza informatica, e riguarderebbe tutti i sistemi che utilizzano Secure Boot… praticamente tutti i sistemi dal 2009 in poi. UEFI, il successore del BIOS, richiede che un bootloader sia firmato da una CA per poter essere avviato. Se non trova corrispondenza tra quelle presenti nel database e validate, ne impedisce l’avvio. Tutto questo per evitare che qualche “bootkit” si riesca ad installare nella memoria fisica della scheda madre riuscendo a sopravvivere a qualunque tipo di wipe del disco. Anche GRUB2 ha dovuto…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























4 risposte