• Pubblicato in

    I sistemi BSD sono a rischio estinzione?

    2 risposte

    Quella di J.M. Porup è una riflessione che farà storcere il naso a molti, e nasce da una semplice domanda: Are the BSDs dying? Some security researchers think so I BSD stanno morendo? Alcuni ricercatori di sicurezza lo pensano La motivazione è altrettanto semplice: non ci sono abbastanza occhi nel codice BSD. In comparazione a Linux, il numero di vulnerabilità al kernel riportate per BSD è drammaticamente più basso. Se da un lato questo dato può sembrare positivo (“BSD è più sicuro!”) i ben accorti sanno che è vero l’esatto contrario. Un ricercatore di IOActive, Ilja van Sprundel, in questo…

  • 20 anni e non sentirli: tanti auguri OpenSource
    Pubblicato in

    20 anni e non sentirli: tanti auguri OpenSource

    Una risposta

    In questi giorni si sta festeggiando un grande compleanno: i 20 annni dell’open source. Prima che venisse coniato il termine open-source, grazie al contributo di Richard Stallman già si parlava di “free software”; dopo aver scritto una licenza ad-hoc di cui spesso sentiamo parlare, la GPL (General Public License), ed aver fondato la Free Software Foundation ha fondamentalmente creato le basi per il passo successivo. Passo che è avvenuto il 3 Febbraio del 1998, quando i membri iniziali della Open Source Initiative hanno creato il termine “open source” e pubblicato, qualche giorno dopo, la Open Source Definition. La differenza sostanziale…

  • Nuovi orizzonti per difendersi da Meltdown e Spectre, ecco LKRG, protettore del Kernel Linux!
    Pubblicato in

    Nuovi orizzonti per difendersi da Meltdown e Spectre, ecco LKRG, protettore del Kernel Linux!

    Mitigare o non mitigare. Dopo Meltdown e Spectre è questo il problema, ma come diciamo da tempo c’è tutto uno spettro di possibilità di attacco ancora inesplorate che diventeranno attualità da un giorno con l’altro. E’ per questo che suona positiva la notizia riportata dal team LKRG che ha reso pubblica la prima release del progetto, la 0.0, disponibile per il download. Nato nel 2011, quindi a dispetto di quel 0.0 del numero di release non certo un progetto giovane, LKRG si pone come una guardia operativa dei processi eseguiti dal Kernel. Di fatto si tratta di un modulo vero…

  • Perché RedHat ha acquisito CoreOS?
    Pubblicato in

    Perché RedHat ha acquisito CoreOS?

    La settimana scorsa RedHat aveva annunciato l’acquisizione di CoreOS per 250 milioni di dollari, decisione che aveva lasciato perplesse molte persone visto che (solitamente), l’azienda acquisisce le società per inglobare nella propria offerta nuove tecnologie. CoreOS fornisce un sistema operativo ottimizzato per i container e Tectonic, una soluzione per gestire cluster Kubernetes. Allora perché questa acquisizione? Per togliere di mezzo un concorrente? Non sembrerebbe. RedHat con questa mossa ha di fatto “assunto” 130 persone in più, persone che si aggiungeranno al team di professionisti in azienda per fornire servizi sempre più completi a propri clienti enterprise. Stavolta la “battaglia” non…

  • Patch Meltdown e Specter: performance non così pessime
    Pubblicato in

    Patch Meltdown e Specter: performance non così pessime

    Con il rush dello scorso mese, tutti bene o male abbiamo deciso di patchare i nostri sistemi per evitare le vulnerabilità -o almeno quelle scoperte fino ad oggi- relative a Spectre e Meltdown. Una delle note più negative che tutti abbiamo dovuto valutare era un presunto calo delle performance dei nostri sistemi variabile in media dal 2% al 19% a seconda del tipo di attività. Quanto riportato però da Greg Kroah-Hartman, responsabile del branch stable del kernel, relativamente alla release 4.15 del kernel (la prima completamente patchata per i due bug), è però una situazione un pochino meno pessima di…

  • La nextbigthing? Dimenticate OpenStack, retrogradi! Arrivano le architetture ServerLess!
    Pubblicato in

    La nextbigthing? Dimenticate OpenStack, retrogradi! Arrivano le architetture ServerLess!

    Ci siamo, il prossimo passo per l’evoluzione, il mondo migliore che tutti ci aspettiamo, il paradiso in terra è dietro l’angolo: le architetture ServerLess! L’articolo di techrepublic di cui vi parliamo si apre con questa affermazione, ripresa dal blog CloudOpinion: “Using containers today is like using CloudStack or OpenStack in 2012. Exciting, but limited future potential.” Utilizzare i container oggi è come utilizzare CloudStack o OpenStack nel 2012, eccitante, ma litante nei confronti degli sviluppi futuri. Quindi non solo OpenStack è obsoleto perché ci sono i container, ma loro stessi sono pronti ad essere sostituiti. Insomma, ancora non tutti hanno capito…

  • SNAP avanza nel mondo Linux, Kernel incluso!
    Pubblicato in

    SNAP avanza nel mondo Linux, Kernel incluso!

    Appena rilasciato il kernel 4.15, si apre il periodo di tempo dedicato alle modifiche proposte per il kernel 4.16. La prima novità è l’aggiunta di Bison e Flex agli strumenti necessari per la compilazione (tradizionalmente limitati a GCC e Make): la novità è dettata dal bisogno di generare alcuni file e non solo compilarli. I nuovi strumenti richiesti sono però di uso comune, e quindi non dovrebbero affatto essere un problema per chi vorrà continuare a compilarsi “in proprio” il kernel. Un’altra novità salta subito all’occhio: se da sempre il sistema di building del kernel ha previsto la pacchettizzazione in…

  • RedHat acquisisce CoreOS
    Pubblicato in

    RedHat acquisisce CoreOS

    Quando si parla di Kubernetes a livello enterprise, i nomi che saltano fuori non sono parecchi. Da OpenShift di Red Hat a Juju di Canonical, passando anche per soluzioni quali Cisco Container Platform o SUSE CaaS Platform, molti dei big dell’informatica sono oramai da tempo saliti sulla “barca Kubernetes“, sfruttando -e pilotando- la direzione che il mondo IT sta prendendo in questi ultimi anni. Uno dei più famosi fornitori di soluzioni enterprise di Kubernetes è da parecchio tempo CoreOS, che ha iniziato prima fornendo un sistema operativo Linux ottimizzato per l’esecuzione di container (CoreOS, appunto, in seguito rinominato Container Linux)…