• OpenSource.com e i 20 comandi Linux che vale la pena di ricordarsi
    Pubblicato in

    OpenSource.com e i 20 comandi Linux che vale la pena di ricordarsi

    Degli elenchi che vengono presentati all’interno degli articolo di genere, tipo “20 cose che dovresti saper su”, si finisce sempre per pensare che siano troppo base. “Ah ma è un articolo introduttivo, nulla di interessante”, si pensa, eppure non sempre è così. È il caso di questo articolo scritto da Rosemary Wang apparso recentemente sul portale opensource.com intitolato “20 Linux commands every sysadmin should know“. Sono infatti parecchie le chicche che racconta. Troverete interessante come a fianco di comandi conosciuti ai più come ls, cat, tail o grep si racconti anche dell’utilizzo mirato di curl per interrogare le porte (in particolare…

  • Mir si avvicina alla versione 1.0.0
    Pubblicato in

    Mir si avvicina alla versione 1.0.0

    Nonostante l’abbandono di Unity da parte di Canonical, lo sviluppo di Mir non si è arrestato – e questa è una buona notizia per MATE et similia. Ma forse la sopravvivenza ancora non è garantita. Il grande debutto del nuovo sistema grafico è previsto con  Ubuntu 17.10, ma ancora il server non è stato rilasciato. Certo, sulla pagina di stato per la release 1.0.0 appare aperto ancora soltanto un bug, segno che ormai il codice è quasi pronto, ma andrà ben testato e preparato: difficile che sia abbastanza maturo per un uso reale. La funzione principale di Mir è diventata…

  • Amazon presenta la zappa Silbor da datacenter
    Pubblicato in

    Amazon presenta la zappa Silbor da datacenter

    L’immagine che vedete qui sopra presenta una zappa prodotta da Silbor e venduta da Amazon. Vi chiederete: ma cosa ci fa una zappa su miamammausalinux.org? Bella domanda! In realtà non c’entra nulla, ma questa cosa del “Data center” presente nel titolo dell’inserzione Amazon ha scatenato l’ironia della rete, ed è sfuggita un po’ di mano. Partendo dalle domande: Per arrivare alle “recensioni”: Non è dato di sapere se in campo agricolo “Data center” sia un termine di uso comune e probabilmente non sarà questo articolo a svelare il segreto dietro a quel nome, ma magari una risata a ferragosto ci…

  • IANA riserva l’errore 418: I’m a teapot
    Pubblicato in

    IANA riserva l’errore 418: I’m a teapot

    Tutto ha inizio nel 1998, quando Larry Masinter rilascia la prima versione del protocollo HTCPCP, acronimo di Hyper Text Coffee Pot Control Protocol, specificato nella RFC 2324, completato poi nel 2014 con il supporto completo alle teiere (RFC 7168). Il protocollo si occupa di gestire le caffettiere da remoto, uno standard assolutamente necessario in un mondo dove qualunque device è connesso ad Internet, specialmente se si occupa di caffè. Any attempt to brew coffee with a teapot should result in the error code “418 I’m a teapot”. The resulting entity body MAY be short and stout. Ogni tentativo di preparare…

  • Aggiornamento di sicurezza per git
    Pubblicato in

    Aggiornamento di sicurezza per git

    Una risposta

    Il famoso sistema di controllo delle versioni git è stato aggiornato pochi giorni fa correggendo un brutto bug di sicurezza. Identificato dalla CVE-2017-1000117 questa vulnerabilità permette l’esecuzione di comandi arbitrari sui client che tentano di clonare dei repository git tramite ssh. In pratica, un attaccante può costruire una url per clonare un repository git che, in realtà, non fa altro che lanciare un comando sul computer dell’utente non attento che, magari, copia/incolla il link da internet. Ecco un esempio del comando che permette di lanciare la calcolatrice di GNOME: $ git clone ssh://-oProxyCommand=gnome-calculator/test Cloning into ‘test’… Pseudo-terminal will not be…

  • Servono password complicate? No: l’inventore chiede scusa
    Pubblicato in

    Servono password complicate? No: l’inventore chiede scusa

    Molto spesso, quando registriamo un nuovo account per un sito o un sistema, dobbiamo lottare con delle regole per una password complicata: maiuscole, minuscole, numeri, caratteri speciali, punteggiatura, evitare parole complete… Le varianti sono moltissime, tanto che inventarci e ricordarci le password è sempre più un vero e proprio problema. E come se non bastasse, le best practice prevedono che si passi da quell’inferno piuttosto spesso, al massimo ogni 90 giorni, per ogni password faticosamente creata… Chi ha stabilito le regole? E sono davvero necessarie? Tutto nasce nei primi anni 2000: con il crescere e diffondersi di internet, e con l’uso sempre più…

  • Nope: il modo più semplice per proteggere la nostra Privacy!
    Pubblicato in

    Nope: il modo più semplice per proteggere la nostra Privacy!

    7 risposte

    Se anche voi siete malati amanti della Privacy, il sistema che vi stiamo per proporre vi lascerà esterrefatti, forse. Stiamo parlando di Nope Sound Blocker e Nope Webcam Cover, che come suggerisce il nome, si occuperanno rispettivamente di bloccare la registrazione dei suoni e dei video dal vostro device, che sia esso uno smartphone, un tablet o un notebook. Il punto di forza di questi due dispositivi Privacy-friendly di Nope sta proprio nella loro estrema semplicità, difatti non c’è di mezzo alcun software a fare da intermediario, il tutto avviena ad un livello Hardware. Il Nope Sound Blocker altro non…

  • Nuove security patch per Ubuntu 14.04 LTS e 12.04 LTS
    Pubblicato in

    Nuove security patch per Ubuntu 14.04 LTS e 12.04 LTS

    Canonical ha rilasciato in questi giorni due USN (Ubuntu Security Notice) per avvisare gli utenti del rilascio di alcune patch di sicurezza ed aggiornamenti al kernel.  Le CVE coinvolte sono quattro: CVE-2017-7482: riguarda la gestione dei ticket Kerberos che creava problemi con la verifica dei metadata e che consentiva ad una potenziale minaccia di eseguire codice o far crashare il sistema tramite attacco DoS. CVE-2016-8405: tramite un overflow della memoria, un applicazione malevola avrebbe potuto accedere ad una porzione di dati sui quali non aveva alcun permesso. Per sfruttare questa vulnerabilità sarebbe stato necessario comunque compromettere un processo privileged. CVE-2017-1000365:…