-
Pubblicato in Notizie
Lennart Poettering, il creatore di Systemd (che ora lavora per Microsoft) ha messo gli occhi sul boot di Linux



Quando lo scorso luglio abbiamo riportato la notizia che il creatore di Systemd (e, per quel che vale, anche di PulseAudio e di Avahi) aveva lasciato Red Hat per Microsoft ci siamo un po’ chiesti tutti quali nuove sfide avrebbe affrontato all’interno della nuova realtà. Considerando ormai Microsoft una delle più importanti aziende produttrici di software open-source al mondo (questa affermazione suona surreale, siamo tutti d’accordo, ma è anche la verità) una figura come quella di Poettering era ipotizzabile trovasse la palestra adatta per qualsiasi obiettivo tecnologico. Il problema è stato quindi capire… Quale obiettivo? Ebbene, leggendo l’ultimo post pubblicato…
-
Pubblicato in Notizie
Un gruppo di ingegneri danesi è riuscito a trasmettere l’intero traffico internet mediante un chip ottico!



Una risposta
Ok, la notizia che state per leggere non parla di open-source (ma probabilmente le tecnologie che sono state utilizzate nell’esperimento lo sono) e nemmeno di Linux, anche se c’è da scommettere che in qualche modo, andando a fondo, il pinguino c’entri anche qui. La tentazione però è stata irresistibile dopo aver letto questo numero: 1.84. Detto così pare nulla, ma se pensate che sono i Petabit per secondo che un gruppo di ingegneri della Technical University of Denmark (DTU) e della Chalmers University of Technology è riuscito a trasmettere utilizzando un chip ottico creato all’occorrenza beh, le cose cambiano, eccome.…
-
Pubblicato in Notizie
C’è un grosso problema (già risolto) di sicurezza nel Kernel Linux che riguarda il WiFi



3 risposte
Ad osservare la facilità con cui l’exploit viene descritto e sfruttato all’interno di questo post apparso sulla mailing list di oss-sec vien davvero da spaventarsi: questo problema di sicurezza che riguarda le reti WiFi di Linux è davvero pesante. Nel post menzionato lo sfruttamento della vulnerabilità è semplicissimo: Si avvia il Kernel caricando il modulo mac80211_hwsim (o si effettua il load del modulo). Si installano le librerie richieste dal PoC, ossia libnl-3.0, libnl-genl-3.0 e libpcap. Si compila il file mediante il comando:cc -o inject-pcap inject-pcap.c $(pkg-config –cflags –libs libnl-3.0 libnl-genl-3.0 libpcap) Si lancia uno scan tramite iw:iw wlan0 scan trigger…
-
Pubblicato in Notizie
Red Hat presenta Project Wisdom, una AI per generare playbook YAML da linguaggio naturale utilizzabili in Ansible



Parliamo spesso di AI su MiaMammaUsaLinux.org, vedi quando raccontiamo di BOT che rappresentano il sistema operativo Linux e rispondono a interviste, vedi le polemiche per il codice protetto da copyright che GitHub Copilot suggerisce agli utenti o vedi gli strumenti che consentono di generare palette di colori partendo da una semplice descrizione. L’AI ormai è ovunque, in qualsiasi ambito, quindi perché non sfruttarla anche per generare in maniera automatica degli YAML usabili da Ansible? È quello che ha fatto Red Hat, presentando durante l’ultimo AnsibleFest che si è tenuto a Chicago il progetto Project Wisdom. Basato sulla tecnologia IBM for…
-
Pubblicato in Notizie
La RAM di Torvalds è a posto, in tempo per una bella tirata d’orecchi agli sviluppatori del Kernel Linux: svegliatevi prima!



3 risposte
Pochi giorni fa eravamo tutti in ansia per le sorti del computer di Linus Torvalds. Il dittatore benevolo infatti era stato rallentato nel suo lavoro di revisione ed inclusione delle pull request (le patch degli sviluppatori) del Kernel Linux a causa di un guasto della RAM. In attesa dell’arrivo dei nuovi banchi il lavoro è proceduto a rilento, sul laptop dello stesso Torvalds, e da qui un po’ tutti ci eravamo interrogati sugli equilibri del gruppo di sviluppo del Kernel, se fosse plausibile che un problema tanto banale potesse avere un impatto così importante sul ciclo di sviluppo del cuore…
-
Pubblicato in Notizie
Ancora polemiche su GitHub Copilot: alcuni utenti si sono visti suggerire dall’AI parti di loro codice… Protetto da copyright!



3 risposte
Non si placano le polemiche su GitHub Copilot, l’intelligenza artificiale prodotta da Microsoft che vuole agevolare la vita degli sviluppatori andando ad intercettare cosa viene sviluppato per suggerire automaticamente soluzioni funzionanti e funzionali. Sin dalla sua presentazione la Free Software Foundation aveva manifestato le proprie perplessità sulla tecnologia e certo non aiuterà a conciliare le rimostranze sapere come pare esserci qualche libertà di troppo da parte dello strumento, come racconta Tim Davis in questo tweet: @github copilot, with “public code” blocked, emits large chunks of my copyrighted code, with no attribution, no LGPL license. For example, the simple prompt “sparse…
-
Pubblicato in Notizie
Ubuntu fa pubblicità nel terminale per la soluzione Ubuntu Pro e gli utenti si arrabbiano



9 risposte
Poco tempo fa abbiamo parlato di come Canonical abbia promosso e diffuso l’adozione di Ubuntu Pro, la subscription che consente di tenere aggiornati i propri sistemi in maniera continuativa per dieci anni. Avevamo parlato anche di come per gli utenti privati e le piccole aziende la subscription fosse gratuita, manifestando tutto il nostro piacere. Canonical però nella sua opera di promozione si è spinta oltre i semplici annunci e qualche utente ha iniziato a storcere il naso. Prendiamo ad esempio questo tweet: First time I've noticed this plug for #Ubuntu Pro when running apt… pic.twitter.com/Ns9B3cMRGg — omg! ubuntu! (@omgubuntu) September…
-
Pubblicato in Notizie
Perché è una brutta idea fare girare workload Windows su Kubernetes? Ad esempio perché esiste un CVE che bypassa runAsNonRoot



Una delle prerogative del nostro container orchestrator prediletto, che per chi non lo sapesse è Kubernetes, è il fatto che di default nessun container viene fatto girare con privilegi amministrativi, nella fattispecie non ci sono container che girano come root. Per far sì che questo avvenga è necessario applicare determinate impostazioni ai deployment Kubernetes, ed implicitamente anche a quelli OpenShift (che lo ricordiamo di Kubernetes è una distribuzione). Almeno, così eravamo convinti fossero le cose, finché non ci siamo imbattuti nel CVE-2021-25749. Certo riguarda solo i così detti workload Windows (perché lo sapevate tutti vero che Kubernetes può far girare…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (307) Kubernetes (104) Linux (865) LTS (37) Malware (72) Microsoft (206) MicrosoftLovesLinux (37) Mozilla (42) open-source (502) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (49) SaturdaysTalks (54) Sicurezza (155) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (93)

























8 risposte