Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Voglia di laptop Linux? Ce ne sono in arrivo ben sei!
    Pubblicato in Notizie

    Voglia di laptop Linux? Ce ne sono in arrivo ben sei!

    Raoul Scarazzini
    12 Luglio 2022

    4 risposte

    Se siete tra quelli sempre in attesa di un laptop che sia nativo per i vostri gusti pinguineschi vi farà piacere leggere l’articolo pubblicato da FOSS Weekly, nel quale vengono presentati ben sei laptop di prossima uscita, tutti uniti sotto il segno di Linux. Eccoli: Star Labs ha rilasciato i primi dettagli del suo nuovo laptop StarFighter Linux con un display 4K (IPS a 10 bit). MNT Research ha invece introdotto un mini laptop Linux da 7 pollici, la cui caratteristica principale è la convenienza: l’MNT Pocket Reform. Lo Slimbook 4 di KDE è invece un laptop con processore AMD…

    Leggi l’articolo completo: Voglia di laptop Linux? Ce ne sono in arrivo ben sei!
  • ADS di NTFS: se il file è uno, nessuno o centomila
    Pubblicato in Notizie

    ADS di NTFS: se il file è uno, nessuno o centomila

    John Toscano
    11 Luglio 2022

    Una risposta

    Così come altre feature che esistono da molti anni e sono poco conosciute, la possibilità di creare dei veri e propri fork o versioni alternative dei nostri file è con noi anche sul filesystem NTFS fin dai tempi di Windows NT 3.1 ed il concetto, sotto altri nomi, è presente in vari sistemi operativi, non ultimi Apple e Solaris. Non è difficile immaginare che, anche in questo caso, ciò possa rappresentare un rischio per la sicurezza e un posto in più in cui possono trovarsi malware di vario genere, ma andiamo per gradi. Sebbene i concetti siano estremamente simili tra…

    Leggi l’articolo completo: ADS di NTFS: se il file è uno, nessuno o centomila
  • Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!
    Pubblicato in Notizie

    Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!

    Marco Bonfiglio
    8 Luglio 2022

    5 risposte

    Cominciamo con una premessa per chi non lo conoscesse: Lennart Poettering è uno sviluppatore software che negli ultimi due decenni ha fondato e portato avanti moltissimi progetti (come si può vedere anche dalla sua homepage). Tra i tanti, i tre più diffusi sono anche i più odiati: PulseAudio, del 2004, come sostituto/compagno di ALSA per gestire l’audio su Linux; Avahi, del 2005, implementazione di mDNS/DNS-SD per Linux; systemd, del 2010, l’init pensato appositamente per Linux come sostituto di sysv. Possiamo forse dire che la dimensione delle reazioni negative scaturite dai progetti rispecchia l’ordine di pubblicazione, come se il suo lavoro…

    Leggi l’articolo completo: Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!
  • GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi
    Pubblicato in Notizie

    GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi

    Raoul Scarazzini
    7 Luglio 2022

    Nella costante e continua ricerca di aiutare gli sviluppatori nel loro lavoro quotidiano GitHub, se possibile ancora di più da quando è stata acquisita da Microsoft, in questi anni ha presentato prodotti e tecnologie dalle funzioni più disparate. Pensate alle GitHub Actions, per gestire la Continuous Integration dei progetti, oppure ricordate Copilot, il servizio che suggerisce modifiche al codice in maniera attiva? Ciascuna di queste tecnologie ha avuto i suoi intoppi e frenate nel corso del tempo, ed oggi tocca a Dependabot, ossia la componente automatica (bot, appunto) che segnala le eventuali anomalie presente nel codice presente all’interno dei repository.…

    Leggi l’articolo completo: GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi
  • Pubblicato in Notizie

    Deepfake e colloqui online: dopo i ventriloqui, anche i mutaforma

    John Toscano
    6 Luglio 2022

    Cosa non si fa per superare un colloquio di lavoro? Che siano candidati che, di fatto, non hanno le skill per ricoprire quel ruolo o che sia semplicemente il timore esagerato di non riuscire a superarli, abbiamo visto di tutto. Sebbene alcuni metodi siano così grossolani, ambiziosi e, al contempo, imperfetti da essere fonte di ilarità, alcuni dovrebbero far riflettere seriamente sulle ripercussioni che il mondo hi-tech sta già iniziando ad avere su ciò che è sempre stata una verità generale: le persone tendono a credere a ciò che vedono, specialmente se è un video. Ebbene si: qualcuno ha ben…

    Leggi l’articolo completo: Deepfake e colloqui online: dopo i ventriloqui, anche i mutaforma
  • Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile
    Pubblicato in Notizie

    Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile

    Raoul Scarazzini
    5 Luglio 2022

    È uno studio interessante quello pubblicato da Cyble nel quale viene descritto l’esito di uno scan di istanze Kubernetes esposte su internet che parla di numeri particolarmente rilevanti. Sono infatti novecentomila le istanze di Kubernetes rilevate “in qualche modo” raggiungibili. Già perché la modalità con cui queste istanze sono esposte è particolare. Lo scan è stato condotto andando ad interrogare questi elementi che sono tipicamente parte di un cluster k8s: KubernetesDashboard Kubernetes-master Kubernetes Kube K8 Favicon:2130463260, -1203021870 In base alle risposte ricevute poi è stato possibile raggruppare dei novecentomila cluster la modalità con cui questi risultavano esposti, ed il risultato…

    Leggi l’articolo completo: Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile
  • Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde
    Pubblicato in Notizie

    Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde

    Marco Bonfiglio
    4 Luglio 2022

    8 risposte

    Una canzone di Antonello Venditti recita: Certi amori non finisconofanno dei giri immensi e poi ritornano Ecco, alcuni argomenti riguardo il Kernel sono uguali: sembra siano stati esauriti, ma ogni tanto tornano alla ribalta. E l’ottimizzazione del Kernel in fase di compilazione è certamente uno di questi. Piccola digressione: il Kernel è (quasi esclusivamente) scritto in C, che richiede una fase di compilazione per trasformare il codice in un programma eseguibile.Tipicamente è usato il compilatore GCC, che ha una miriade di opzioni a disposizione, alcune attivate a gruppi tramite l’opzione “-O”. L’intento è attivare delle fasi più avanzate/profonde nella compilazione,…

    Leggi l’articolo completo: Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde
  • Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia
    Pubblicato in Saturday’s Talks

    Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia

    Raoul Scarazzini
    2 Luglio 2022

    3 risposte

    Quando descriviamo negli articoli su MiaMammaUsaLinux le tecnologie che stanno dominando questa fase storica dell’informatica, capita sovente di associare ai loro nomi una parola: complessità. Infatti è innegabile come per quanto le opportunità offerte da queste tecnologie siano pressoché sconfinate è altrettanto vero che la padronanza delle stesse e soprattutto dei progetti che si scelgono di erogare mediante esse, sia molto difficile da raggiungere. Perché? Perché non si tratta quasi mai di fare doppio click su “setup.exe” ed essere a posto. Nel mondo vero le cose sono un poco più complicate dell’installazione di WinAmp. Ho letto recentemente questo interessante articolo…

    Leggi l’articolo completo: Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia
Pagina precedente
1 … 133 134 135 136 137 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3482) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube