• Raspian aggiunge il repository Microsoft, e ci ripensa
    Pubblicato in

    Raspian aggiunge il repository Microsoft, e ci ripensa

    5 risposte

    In questi giorni si è parlato parecchio della scelta dei gestori di Raspian di aggiungere, in maniera più o meno subdola, il repository Microsoft alla lista dei repo di default presenti nella distribuzione. Per quale motivo? Molto semplice, rendere più facilmente installabile il tool VisualStudio Code, ovvero l’editor open-source sviluppato da Microsoft stessa e disponibile per diversi OS e per diverse architetture. Ovviamente la community di utenti Linux non ha preso proprio bene la cosa. A rincarare la dose è stato il fatto che nel forum ufficiale del Raspberry Pi è stato aperto un thread critico dall’utente InsulationTape rapidamente chiuso…

  • Kobalos, malware piccolo ma potente
    Pubblicato in

    Kobalos, malware piccolo ma potente

    Un inizio 2021 non semplice per i sistemi informatici, dopo aver scoperto FreakOut e Baron Samedit, un nuovo malware è stato rilevato dall’azienda di cybersecurity ESET.I ricercatori hanno decodificato questo malware piccolo, complesso e portabile su molti sistemi operativi tra cui Linux, BSD, Solaris e forse anche su AIX e Windows. Abbiamo chiamato questo malware Kobalos per la piccola dimensione del suo codice, inoltre va detto che questo livello di complessità si vede solo raramente nei malware Linux.Nella mitologia greca, un kobalos è infatti una piccola creatura maliziosa Marc-Etienne Léveillé Spiega cosi il ricercatore che per primo ha indagato sul…

  • Se la versione 5.10 del Kernel Linux sarà o no LTS dipenderà dall’aiuto nei test degli utenti e delle aziende
    Pubblicato in

    Se la versione 5.10 del Kernel Linux sarà o no LTS dipenderà dall’aiuto nei test degli utenti e delle aziende

    4 risposte

    Come molti di voi sapranno, alcuni anni fa Greg Kroah-Hartman, che dopo Linus Torvalds è forse la persona più vicina al Kernel (un po’ come Virgo era il cavaliere più vicino ad Atena dopo Arles), aveva annunciato l’estensione del mantenimento a sei anni per quelle versioni stable del Kernel rientranti nella categoria LTS (Long Term/Time Support). Da allora di codice sotto i ponti ne è passato parecchio, basti pensare che l’annuncio era stato fatto per la versione 4.4 del Kernel Linux ed oggi siamo alla 5.10 (per quanto il passaggio di major release nel Kernel Linux sia piuttosto arbitrario, di…

  • Zstd, algoritmo di (de)compressione di Facebook,  potrebbe essere usato nel Kernel per i firmware
    Pubblicato in

    Zstd, algoritmo di (de)compressione di Facebook, potrebbe essere usato nel Kernel per i firmware

    Una risposta

    L’algoritmo di compressione sviluppato da Facebook zstd (Z standard, ovvero un po’ pomposamente “compressione standard”) ha trovato sostenitori entusiasti un po’ in tutti i campi e con una certa velocità.Ne è dimostrazione l’inclusione, a circa 3 anni dalla prima presentazione, nel Kernel Linux. Dalla versione 5.9, infatti, è presente nel codice mainstream e può essere usato per comprimere (o decomprimere in fase di boot) il Kernel. L’interesse nasce dalla buona capacità di compressione (di poco peggiore del campione XZ) e buona velocità di compressione (di poco peggiore a GZIP) unite alla grande velocità di decompressione.Queste caratteristiche potrebbero essere utili per…

  • Lo stato delle alternative a CentOS Linux, da Rocky a AlmaLinux il futuro sembra roseo
    Pubblicato in

    Lo stato delle alternative a CentOS Linux, da Rocky a AlmaLinux il futuro sembra roseo

    Una risposta

    Sappiamo che l’argomento “Alternative a CentOS” risulta piuttosto ripetitivo nell’ultimo periodo su MiaMammaUsaLinux, ma d’altro canto la tematica è talmente sentita dai sysadmin che seguono il portale da meritare un monitoraggio costante delle evoluzioni. Ecco perché dopo aver annunciato la timeline relativa a Rocky Linux possiamo comunicare altre novità in merito al progetto nato da Gregory Kurtzer, uno dei due fondatori (insieme al compianto Rocky McGaugh) di CentOS. La prima novità è che la community del progetto si è mossa dal sistema di messaggistica Slack all’alternativa full open-source Mattermost. Il canale di riferimento infatti è https://chat.rockylinux.org il principio è sempre…

  • Stop al supporto per Intel Itanium nel Kernel Linux
    Pubblicato in

    Stop al supporto per Intel Itanium nel Kernel Linux

    2 risposte

    La prima CPU Itanium ha fatto capolino sul mercato 20 anni fa, nel 2001, e fu il primo processore Intel con architettura interamente a 64 bit. Dopo svariati rinvii, finalmente fu commercializzata la prima versione di Itanium, nome in codice Merced e nuova architettura IA-64. Sviluppato in collaborazione con HP, ormai partner storico, il successo iniziale fu determinato solamente dal rimpiazzo delle architetture RISC come PA-RISC (HP), Alpha (Compaq) e MIPS (SGI) con questa nuova soluzione Intel. Le cose però non sono andate troppo bene, tanto da guadagnarsi il soprannome “Itanic” – in assonanza con il Titanic e il suo…

  • Release di libgcrypt con bug di sicurezza e immediata fix
    Pubblicato in

    Release di libgcrypt con bug di sicurezza e immediata fix

    Il 19 gennaio scorso è stata rilasciata la versione 1.9.0 della libreria libgcrypt, base di molti software legati alla sicurezza.Tra gli altri, dobbiamo citare di sicuro GnuPG, ovvero l’implementazione libera di PGP: una serie di software dedicati alla autenticazione e criptazione di file, usata in maniera piuttosto estensiva dai gestori di pacchetti delle varie distribuzioni (per garantire la validità dei pacchetti stessi). O anche per avere scambi sicuri di email, per esempio tramite enigmail. Oltre al consueto elenco di miglioramenti di prestazioni e risoluzione di problemi, il risultato dello sviluppo durato quattro anni annovera anche l’introduzione di un bug di…

  • Baron Samedit, una nuova vulnerabilità in sudo
    Pubblicato in

    Baron Samedit, una nuova vulnerabilità in sudo

    “Baron Samedit” è il nome che il team di Qualys ha dato alla “nuova” vulnerabilità trovata in sudo e tracciata come CVE-2021-3156. Questo bug è stato introdotto nel luglio 2011, dunque ci sta facendo compagnia da quasi 10 anni, ed affligge tutte le versioni legacy dalla 1.8.2 alla 1.8.31p2 e tutte le versioni stable dalla 1.9.0 alla 1.9.5p1, nella configurazione di default. Non è la prima volta che vengono scovate falle in sudo; proprio un anno fa era la volta di pwfeedback, opzione di sudo per dare feedback visivo all’inserimento password, opzione che era in grado di scatenare un segmentation…