-
Pubblicato in Notizie
Sviluppatori attenti, sulle versioni 100 di Chrome e Firefox alcuni siti non funzioneranno



Riassunto della notizia: vi ricordate il millenium bug? Il fatto cioè che le date con gli anni a due cifre sarebbero passati da 99 a 00 “rompendo” i programmi che non tenevano in considerazione il nuovo millennio? Perdonate la citazione di un ormai vecchio operante del mondo IT, ma la notizia con cui Mozilla ha avvertito gli sviluppatori in merito alla versione 100 di Firefox (e di Chrome) ha un po’ quel gusto. Il problema, come spiega Lawrence Abrams di bleepingcomputer.com, sono appunto i three digits della versione che, in alcuni casi faranno ritenere lo user-agent (ossia l’identificativo con cui…
-
Pubblicato in Notizie
Gigabyte aumenta il supporto Linux certificandosi per Ubuntu



3 risposte
L’azienda taiwanese Gigabyte, produttrice -tra le altre cose- di server ad alte prestazioni per datacenter, ha deciso che è giunto il momento di scrivere nero su bianco la loro piena compatibilità con Linux. La loro offerta server non è piccola e comprende macchine specifiche per i più disparati usi, dal Software-defined Storage (SDS), alla virtualization, fino sistemi pensati per il Big Data, e per tutte questi diversi utilizzi ovviamente si appoggia a diverse tecnologie ed architetture, x86 ed ARM, così come a diversi vendor (Intel, AMD o Ampere, per citarne alcuni). Una buona compatibilità dei loro sistemi con il nostro…
-
Pubblicato in Notizie
Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?



Troy Hunt, il creatore di Have I been Pwned, sta portando avanti da tempo quella che possiamo definire una battaglia relativa alla corretta interpretazione dei certificati EV, acronimo che sta per Extended Validation. Questi certificati possono essere acquistati da chiunque ed hanno come prerogativa il fatto che la verifica dell’identità del proprietario venga effettuata andando a controllare i dati legali dello stesso. Una sorta quindi di verifica estesa (Extended Validation, appunto) che presuppone quindi una maggiore attendibilità. Sia chiaro, il funzionamento in sé del certificato prodotto poi non cambia: sempre di SSL si tratta e sempre di crittografia applicata a…
-
Pubblicato in Notizie
Un report di VMWare dimostra quanto i malware per Linux siano in piena crescita. Non siete stupiti vero?



Si chiama Exposing Malware in Linux-based Multi-Cloud Environments ed è un report creato dalla VMWare TAU, acronimo che sta per VMware Threat Analysis Unit, una sezione di VMWare dedicata all’analisi delle minacce informatiche. Il report, scaricabile da tutti previa registrazione di alcuni dati personali (nome, email e nazione), effettua una fotografia dello stato delle cose in ambito sicurezza per quello che riguarda i sistemi Linux, con particolare attenzione all’ambito cloud su cui ormai la maggioranza dei sistemi che erogano servizi è esposto. Niente di cui non abbiamo già discusso, anche molto recentemente, ed in tutto questo se due indizi fanno…
-
Pubblicato in Notizie
La botnet FritzFrog, che sfrutta SSH, continua a colpire. E a crescere…



Circa 18 mesi fa vi abbiamo raccontato di FritzFrog, una botnet specificamente studiata per sfruttare SSH (Secure SHell) per ottenere accesso ai sistemi. Le caratteristiche avanzate di questo malware erano parecchie, e le riassumiamo di seguito: possibilità di caricare il payload in memoria (per non dover usare il disco, spesso monitorato più strettamente); comunicazioni criptate P2P; uso della connessione SSH stessa per la comunicazione; uso di chiavi SSH (per ignorare eventuali reset delle password degli account compromessi); controllo decentralizzato (così da non poter essere fermato dalla distruzione del server centrale di controllo); almeno venti versioni diverse in pochi mesi (da…
-
Pubblicato in Notizie
Mistero svelato, Satoshi Nakamoto, il creatore di Bitcoin, non è Linus Torvalds



In passato, precisamente il 29 luglio del 2019, su questo blog avevamo già accostato Linus Torvalds ai Bitcoin, affermando come, nella sostanza, avendo egli creato Git che di fatto è un sistema di gestione sul modello block chain implicitamente si poteva attribuire al creatore di Linux anche la paternità dei Bitcoin che funzionano proprio utilizzando i concetti block chain. Assunzione azzardata? Forse. Certo la conclusione dell’articolo citato all’inizio risulta ancora valida oggi: capire come funziona Git aiuta a capire come funziona una block chain. Quello di cui non avevamo mai parlato però era una leggenda metropolitana informatica secondo cui ad…
-
Pubblicato in Notizie
Un documentario sulle origini e l’evoluzione di Kubernetes



Kubernetes di qua, Kubernetes di la, oramai non si parla davvero di altro, l’orchestratore possiamo oramai dire che ha più che vinto la “guerra” sui sistemi di gestione distribuita dei container. E cosa succede quando diventi veramente famoso? Beh, fanno un documentario su di te, ovviamente! E’ il caso di quanto fatto da Honeypot, il sito di video dedicato agli sviluppatori, che ha rilasciato la settimana scorsa “Kubernetes: the Documentary”. Si tratta di una produzione di un’ora divisa in due parti. Qua potete trovare il trailer dello stesso: Fatto in collaborazione con Red Hat, Google e la Cloud Native Computing…
-
Pubblicato in Notizie
Mirantis presenta la terza versione del registry sicuro per Kubernetes



2 risposte
Abbiamo parlato spesso dei progetti che l’azienda Mirantis, dopo l’acquisizione dell’azienda Docker, ha promosso nel mondo dei container. In questo senso, come abbiamo già accennato, una delle tecnologie su cui Mirantis, logicamente, si è concentrata maggiormente è Kubernetes. Non solo indirizzando i propri sforzi su K8S e tralasciando Swarm (che fu di Docker), ma anche arrivando a creare una propria micro distribuzione di Kubernetes chiamata k0s, di fatto un singolo eseguibile capace di emulare il comportamento del famoso orchestrator di container. Notizia recente è la creazione di Mirantis Secure Registry (MSR) 3.0 un registry di container che può essere utilizzato…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























4 risposte