• ESET: trovate 21 “nuove” famiglie di malware per Linux
    Pubblicato in

    ESET: trovate 21 “nuove” famiglie di malware per Linux

    4 risposte

    Nonostante Linux sia considerato uno dei sistemi operativi più sicuri, nel corso degli anni il numero di malware che prendono di mira il Pinguino sono aumentati, anche se in misura quasi infinitesimale se comparati a quelli sviluppati per Windows. Numeri così bassi hanno fatto un po’ “abbassare la guardia” agli addetti ai lavori che tenderebbero a fare molta meno attenzione a questo aspetto di come non farebbero su una piattaforma Microsoft. Questa settimana ESET ha pubblicato un interessantissimo paper di 53 pagine in cui espone nel dettaglio ben 21 “nuove” famiglie di malware per Linux, tutte che operano nella stessa…

  • Adobe si giustifica: la richiesta per Linux è troppo bassa
    Pubblicato in

    Adobe si giustifica: la richiesta per Linux è troppo bassa

    11 risposte

    Storicamente uno dei motivi che si additano ad un’adozione lenta di Linux sui computer è data dalla mancanza di videogame, cosa che spinge gli utenti -soprattutto i più giovani- a restare legati a piattaforme proprietarie. Ultimeamente il lavoro che Valve sta mettendo sulla piattaforma Steam, e più precisamente sul progetto Proton, sta facendo si che questo capitolo si avvii ad una chiusura, ma la user-base non sta aumentando in maniera sensibile. Un’altra categoria di persone che faticano ad avvicinarsi, soprattutto nel mondo business, al nostro adorato sistema operativo è quella dei grafici: seppur alternative open non manchino, basti pensare a…

  • CNAB: un nuovo standard open da Docker e Microsoft
    Pubblicato in

    CNAB: un nuovo standard open da Docker e Microsoft

    Ben sappiamo che in ambito IT la parola “container” è da diversi anni sulle labbra (o sotto le dita sulla tastiera) di tutti. Che optiate per Docker o per rkt, che orchestriate con Kubernetes o Swarm, che siate su bare-metal o su qualche cloud pubblico, probabilmente avete già avuto modo di usare i container. Uno dei punti più comuni su cui fare leva quando viene chiesto quale sia il reale vantaggio di usare un container al posto di lanciare il mero processo direttamente sulla macchina è la loro portabilità: spesso si sente dire Un container lo puoi eseguire e funziona…

  • Ecco a voi la guida definitiva ai Laptop Linux, gentilmente offerta da LinuxJournal!
    Pubblicato in

    Ecco a voi la guida definitiva ai Laptop Linux, gentilmente offerta da LinuxJournal!

    9 risposte

    Il tema laptop Linux è molto sentito qui su MiaMammaUsaLinux, infatti ogni volta che lo affrontiamo sul portale sono moltissimi i commenti ed il motivo è presto detto: trovare un laptop che supporti Linux nativamente, senza che vi sia bisogno di configurare l’impossibile è raro. Rarissimo. Ecco però che la rediviva rivista Linux Journal viene in aiuto di tutti noi disperati, proponendo un PDF liberamente scaricabile che compie una dettagliata ed utile analisi di tutte le soluzioni realmente percorribili nell’ambito dei computer portatili per il sistema operativo del pinguino. Una vera e propria Linux Laptop 2018 Buyer’s Guide. Buona parte…

  • Grossa vulnerabilità trovata in Kubernetes ed OpenShift
    Pubblicato in

    Grossa vulnerabilità trovata in Kubernetes ed OpenShift

    Presentiamo gli attori coinvolti: Kubernetes (ancora non lo conoscete?) attualmente il re dei container orchestrator; seppur non sia l’unico attore in questo campo è sicuramente il più utilizzato. OpenShift, un prodotto Red Hat che ha Kubernetes come parte centrale, e su cui l’azienda ha costruito intorno una serie di capacità accessorie; se Kubernetes viene ancora utilizzato per orchestrare i container nella propria infrastruttura OpenShift, semplificando potremmo dire che quest’ultimo si occupa di gestire l’intero processo che porta dal codice all’immagine del container come poi viene gestito da Kubernetes. La vulnerabilità in questione, identificata dalla CVE-2018-1002105, colpisce proprio Kubernetes e, questo…

  • Patch del Kernel: arrivano gli “abbracci”
    Pubblicato in

    Patch del Kernel: arrivano gli “abbracci”

    2 risposte

    Dopo la breve pausa presa da Torvalds un paio di mesi fa per “lavorare” un po’ sul suo carattere piuttosto difficile, e dopo l’introduzione del Code of Conduit, ecco che arrivano i primi… risultati (se così possiamo chiamarli). Jarkko Sakkinen di Intel ha pushato una piccolissima patch nel kernel: In order to comply with the CoC, replace **** with a hug. Per aderire al Codice di Condotta, **** è stato sostituita da un “abbraccio”. Niente più F-word. Questa modifica include ben 33 righe di commenti… su oltre 3.3 milioni! Alcuni commenti carini e coccolosi: Please stay the hug away from…

  • Linux Foundation e RISC-V insieme per promuovere CPU opensource
    Pubblicato in

    Linux Foundation e RISC-V insieme per promuovere CPU opensource

    3 risposte

    Quando si pensa alla Linux Foundation, di solito, si pensa a del software open source ma non è così. Infatti la settimana scorsa la Linux Foundation e RISC-V Foundation hanno annunciato una partnership per accelerare lo sviluppo open source e l’adozione dell’architettura RISC-V. L’intento è quello di rendere più appetibile per i produttori di dispositivi l’utilizzo di RISC-V che possono personalizzare secondo le proprie esigenze, invece che adottare “per forza” qualche chip one-size-fits-all prodotti dai soliti noti, Intel e AMD. Inoltre, rispetto agli ARM, consumano ancora meno corrente rendendoli ottimi per essere utilizzati in dispositivi alimentati a batteria. Dal suo…

  • Amazon Corretto: la Java JDK di AWS
    Pubblicato in

    Amazon Corretto: la Java JDK di AWS

    6 risposte

    Che Amazon voglia sganciarsi da Oracle è cosa ormai abbastanza palese. Dopo l’annuncio di Andy Jassy, CEO di AWS, riguardante la dismissione dei database Oracle in favore dei propri, nello specifico DynamoDB e Aurora, ora pare sia giunto il turno di Java. Amazon ha infatti presentato Corretto una distrubuzione no-cost derivata da OpenJDK. Corretto non sbuca dal nulla ed è già utilizzata da tempo per erogare centinaia di servizi sulla piattaforma, dunque un tool ampiamente testato e solido. Ecco cosa offre attualmente Amazon Corretto: Supporto LTS; Security fix; Compatibilità certificata con Java SE; Possibilità di sviluppare ed eseguire le applicazioni…