• OpenSuSe inaugura i Transactional Updates
    Pubblicato in

    OpenSuSe inaugura i Transactional Updates

    4 risposte

    Per il 25 maggio  è atteso il rilascio della prossima versione stabile di openSUSE, ovvero Leap 15, ma è notizia di ieri la conferma dell’uso dei Transational Updates, già in test nella versione di sviluppo Tumbleweed (come scrivevamo qualche tempo fa). Il nuovo meccanismo sarà disponibile di default, e selezionando il nuovo ruolo “Transational Server” sarà anche attivo di default – con ogni notte aggiornamento e, se necessario, riavvio automatico. L’obbiettivo del nuovo sistema è quello di rendere gli update dei pacchetti atomici: ogni volta che verrà richiesto un aggiornamento, tutti i pacchetti interessati saranno attivati in blocco e non singolarmente; altro obbiettivo è dare…

  • Falla nello script di integrazione del NetworkManager presente nel client DHCP di RHEL e Fedora
    Pubblicato in

    Falla nello script di integrazione del NetworkManager presente nel client DHCP di RHEL e Fedora

    A pochi giorni dal rilascio di Fedora 28, un ricercatore di Google, Felix Wilhelm, ha scovato una falla critica che affligge il client DHCP presente su RedHat e derivate; in questo caso pare solo Fedora. La falla è stata inserita come CVE-2018-1111 e nei dettagli spiegano: A command injection flaw was found in the NetworkManager integration script included in the DHCP client packages in Red Hat Enterprise Linux. A malicious DHCP server, or an attacker on the local network able to spoof DHCP responses, could use this flaw to execute arbitrary commands with root privileges on systems using NetworkManager and configured…

  • Trovato un malware in Ubuntu Snap Store: l’inizio della fine?
    Pubblicato in

    Trovato un malware in Ubuntu Snap Store: l’inizio della fine?

    3 risposte

    Recentemente gli amici di Canonical stanno puntando tutto sugli Snap, quei pacchetti che, di fatto, contengono tutto il necessario per l’esecuzione di un dato software, comprese le librerie, e che dovrebbero rendere meno impattante l’aggiornamento di app differenti che utilizzano la stessa “base”. Che sia per le live patch del Kernel o per la distribuzione di software di utilità, gli Snap oramai sembrano diventare sempre di più la norma per la distribuzione Ubuntu, al punto che si trovano facilmente direttamente in Ubuntu Software, l’applicazione integrata per l’installazione di pacchetti dallo “store” ufficiale. E’ saltato fuori recentemente che un paio di…

  • efail: il pericolo viene ridimensionato
    Pubblicato in

    efail: il pericolo viene ridimensionato

    Una risposta

    I dettagli di efail sono stati rilasciati prima del previsto! Al link https://efail.de si trova una prima descrizione, mentre una più dettagliata è in un PDF. Ecco riassunto il problema. Come avevamo intuito, il problema risiede più nel modo in cui i client di posta gestiscono i metodi di criptazione che nel metodo stesso, in particolare per email in formato HTML. In più, l’attacco richiede l’accesso alla mail stessa da attaccare, quindi un accesso di qualche tipo all’archivio in cui si trova la mail stessa (che si trovi su un server o sul proprio pc). Per alcuni casi specifici, infine, è possibile…

  • efail: le email criptate con PGP o S/MIME sono a rischio
    Pubblicato in

    efail: le email criptate con PGP o S/MIME sono a rischio

    Avere la sicurezza che i propri messaggi saranno letti solo dal destinatario è parte ormai irrinunciabile delle nostre comunicazioni, specialmente via Internet, e la crittografia esiste proprio per questo. Da almeno un decennio lo standard per lo scambio di file ed email è OpenPGP (sua con l’implementazione closed PGP che con la open GPG), ed esistono anche servizi che garantiscono lo scambio sicuro di messaggi grazie a questa tecnologia, come ProtonMail. Per chi non sapesse come funziona PGP, più sotto troverà una breve spiegazione. Il 13 maggio, tramite un tweet, il ricercatore Sebastian Schinzel ha annunciato una falla di sicurezza, in…

  • Usate ancora netstat? Retrogradi, lo strumento del futuro è ss!
    Pubblicato in

    Usate ancora netstat? Retrogradi, lo strumento del futuro è ss!

    Una risposta

    Il servizio che ho avviato si è messo in ascolto sulla porta che ho configurato? In genere la risposta a questa domanda di apertura è racchiusa per la maggioranza degli utilizzatori in questo comando: [root@anomalia ~]# netstat -nutlp che utilizza il comando netstat per fornire una lista di porte numeriche (n) di tipo udp (u) o tcp (t) in ascolto (l) per mezzo di un processo (p). Ma forse non tutti sanno che le moderne distribuzioni installando, di default, un nuovo tool che permette di recuperare le stesse informazioni ed anche qualcosa di più: ss (socket statistics). Ma come funziona…

  • Coreboot aggiunge il supporto a due dispositivi Facebook per OpenCompute
    Pubblicato in

    Coreboot aggiunge il supporto a due dispositivi Facebook per OpenCompute

    OpenCompute (di cui abbiamo parlato un po’ di tempo fa) può essere descritta come una community di ingegneri con l’obbiettivo di progettare le apparecchiature per i datacenter più efficienti ed economiche possibili. Si tratta di un progetto definibile opensource, in quanto i progetti sono proposti, discussi, approvati e pubblicati dalla community; chiunque può poi, sulla base di quelle specifiche, produrre un dispositivo. Progetto fondato nel 2011 da Facebook, ne fanno parte nomi come Microsoft, Intel, IBM e AMD (ma anche molti altri). In generale i dispositivi comprendono i rack (armadi, in italiano), che forniscono alloggio, energia e connettività alle blade (lame), che possono contenere…

  • Ecco come una persona malata di diabete grazie all’OpenSource ha costruito il proprio device medico
    Pubblicato in

    Ecco come una persona malata di diabete grazie all’OpenSource ha costruito il proprio device medico

    Una risposta

    Il premio Women in OpenSource Community 2018 è andato a Dana Lewis, una donna malata di diabete di tipo 1 su cui i dispositivi medici in commercio non stavano funzionando. Infatti l’allarme del dispositivo di monitor di glucosio (GCM) non era abbastanza alto da vegliarla, costringendola sostanzialmente a rischiare ogni volta che prendeva sonno. Sentendosi rispondere dai produttori che il volume del dispositivo era adeguato per la maggioranza delle persone, Dana si è trovata costretta ad agire in prima persona per risolvere il problema. Così, venuta a conoscenza tramite un tweet di un apersona che era riuscita ad effettuare il…