-
Pubblicato in Notizie
Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!



Cominciamo con una premessa per chi non lo conoscesse: Lennart Poettering è uno sviluppatore software che negli ultimi due decenni ha fondato e portato avanti moltissimi progetti (come si può vedere anche dalla sua homepage). Tra i tanti, i tre più diffusi sono anche i più odiati: PulseAudio, del 2004, come sostituto/compagno di ALSA per gestire l’audio su Linux; Avahi, del 2005, implementazione di mDNS/DNS-SD per Linux; systemd, del 2010, l’init pensato appositamente per Linux come sostituto di sysv. Possiamo forse dire che la dimensione delle reazioni negative scaturite dai progetti rispecchia l’ordine di pubblicazione, come se il suo lavoro…
-
Pubblicato in Notizie
GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi



Nella costante e continua ricerca di aiutare gli sviluppatori nel loro lavoro quotidiano GitHub, se possibile ancora di più da quando è stata acquisita da Microsoft, in questi anni ha presentato prodotti e tecnologie dalle funzioni più disparate. Pensate alle GitHub Actions, per gestire la Continuous Integration dei progetti, oppure ricordate Copilot, il servizio che suggerisce modifiche al codice in maniera attiva? Ciascuna di queste tecnologie ha avuto i suoi intoppi e frenate nel corso del tempo, ed oggi tocca a Dependabot, ossia la componente automatica (bot, appunto) che segnala le eventuali anomalie presente nel codice presente all’interno dei repository.…
-
Pubblicato in Notizie
Deepfake e colloqui online: dopo i ventriloqui, anche i mutaforma



Cosa non si fa per superare un colloquio di lavoro? Che siano candidati che, di fatto, non hanno le skill per ricoprire quel ruolo o che sia semplicemente il timore esagerato di non riuscire a superarli, abbiamo visto di tutto. Sebbene alcuni metodi siano così grossolani, ambiziosi e, al contempo, imperfetti da essere fonte di ilarità, alcuni dovrebbero far riflettere seriamente sulle ripercussioni che il mondo hi-tech sta già iniziando ad avere su ciò che è sempre stata una verità generale: le persone tendono a credere a ciò che vedono, specialmente se è un video. Ebbene si: qualcuno ha ben…
-
Pubblicato in Notizie
Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile



È uno studio interessante quello pubblicato da Cyble nel quale viene descritto l’esito di uno scan di istanze Kubernetes esposte su internet che parla di numeri particolarmente rilevanti. Sono infatti novecentomila le istanze di Kubernetes rilevate “in qualche modo” raggiungibili. Già perché la modalità con cui queste istanze sono esposte è particolare. Lo scan è stato condotto andando ad interrogare questi elementi che sono tipicamente parte di un cluster k8s: KubernetesDashboard Kubernetes-master Kubernetes Kube K8 Favicon:2130463260, -1203021870 In base alle risposte ricevute poi è stato possibile raggruppare dei novecentomila cluster la modalità con cui questi risultavano esposti, ed il risultato…
-
Pubblicato in Notizie
Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde



8 risposte
Una canzone di Antonello Venditti recita: Certi amori non finisconofanno dei giri immensi e poi ritornano Ecco, alcuni argomenti riguardo il Kernel sono uguali: sembra siano stati esauriti, ma ogni tanto tornano alla ribalta. E l’ottimizzazione del Kernel in fase di compilazione è certamente uno di questi. Piccola digressione: il Kernel è (quasi esclusivamente) scritto in C, che richiede una fase di compilazione per trasformare il codice in un programma eseguibile.Tipicamente è usato il compilatore GCC, che ha una miriade di opzioni a disposizione, alcune attivate a gruppi tramite l’opzione “-O”. L’intento è attivare delle fasi più avanzate/profonde nella compilazione,…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia



3 risposte
Quando descriviamo negli articoli su MiaMammaUsaLinux le tecnologie che stanno dominando questa fase storica dell’informatica, capita sovente di associare ai loro nomi una parola: complessità. Infatti è innegabile come per quanto le opportunità offerte da queste tecnologie siano pressoché sconfinate è altrettanto vero che la padronanza delle stesse e soprattutto dei progetti che si scelgono di erogare mediante esse, sia molto difficile da raggiungere. Perché? Perché non si tratta quasi mai di fare doppio click su “setup.exe” ed essere a posto. Nel mondo vero le cose sono un poco più complicate dell’installazione di WinAmp. Ho letto recentemente questo interessante articolo…
-
Pubblicato in Notizie
Exploit log4shell: “vecchio” a chi?



Che lavoriate o no nella cybersecurity, ricorderete sicuramente quei mesi alla fine del 2021 in cui, improvvisamente, non si parlava d’altro che di log4shell, vulnerabilità di criticità 10.0 che ha messo in subbuglio il mondo dell’IT a ogni livello organizzativo. Come spesso accade in questi casi, la copertura mediatica delle vulnerabilità tende a esaurirsi drasticamente poche settimane dopo la disclosure. Ciò che ci si aspetta è che, dopo questo genere di notizie, segua una campagna di patching intensiva e profusa nella maggior parte delle aziende e infrastrutture ovunque nel mondo. E’ anche comprensibile che tutto questo naturale seguirsi di eventi…
-
Pubblicato in Notizie
AlmaLinux build system, un metodo pubblico e trasparente per sapere cosa c’è nella vostra distribuzione Linux



AlmaLinux, l’alternativa community a Red Hat Enterprise Linux, compie un ulteriore deciso passo verso la trasparenza e l’affidabilità rendendo accessibile al pubblico ALBS, AlmaLinux Build System. Tutti noi sappiamo che il concetto di “distribuzione” Linux si materializza nel numero e nelle versioni dei pacchetti che vengono appunto distribuiti all’interno delle varie release. Ciascun pacchetto è frutto della compilazione dei suoi sorgenti, e questa è in fondo la ragione stessa dell’esistenza di distribuzioni come CentOS (prima) ed AlmaLinux con Rocky Linux (oggi). Il codice alla base dei programmi contenuti in questi pacchetti è distribuito mediante licenza open-source, e quindi si può…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)























5 risposte