-
Pubblicato in Notizie
Google rimuove dal PlayStore l’app OpenSource WireGuard a causa di un link che chiedeva donazioni



WireGuard è un’applicazione open-source che permette di gestire VPN di cui abbiamo parlato in passato per via del suo processo di inclusione diretta nel Kernel Linux. È disponibile, tra le altre cose, nel play store di Google, gli utenti Android infatti possono scaricarla gratuitamente. Purtroppo è più corretto scrivere che gli utenti Android potevano scaricarla dal play store, non c’è più alcuna traccia della stessa ed è ad oggi impossibile per un utente installarla. Già perché, come riporta Phoronix, l’applicazione è stata rimossa da Google per via del link alle donazioni in esso contenute. Tale link punta ad un indirizzo…
-
Pubblicato in Notizie
OpenSUSE permette di creare immagini per Microsoft Windows WSL



Gli sviluppatori che lavorano con openSUSE possono contare su un sistema generico per compilare e distribuire vari pacchetti in modo automatico, consistente e riproducibile: Open Build Service (OBS). Oltre al rilascio di pacchetti, è possibile anche distribuire aggiornamenti e add-on per un vasto numero di sistemi operativi ed architetture. Qualche giorno fa è stata annunciata la novità, tramite il blog, della distribuzione: OBS è in grado di compilare immagini per WSL (Windows Subsystem for Linux). WSL utilizza dei file appx che finora richiedevano la compilazione tramite Visual Studio installato su una macchina Windows. Questi file appx non sono altro che…
-
Pubblicato in Notizie
Vulnerabilità in sudo: l’utente -1 può creare guai!



8 risposte
È stata scoperta una brutta falla in tutte le versioni precedenti alla 1.8.28 del programma sudo, standard de-facto per l’elevazione dei privilegi all’interno dei sistemi Unix e Linux. Stando al report, la falla consentirebbe di sfruttare uno user id atipico, nella fattispecie -1 (oppure 4294967295) per eseguire comandi come utente root. È molto semplice verificare l’anomalia. Data la seguente riga, piuttosto comune, all’interno del file /etc/sudoers: La quale definisce per l’utente sudotestuser la possibilità di lanciare dalla macchina anomalia (ossia il mio pc, la macchina su cui sto lavorando) tramite tutti gli utenti al di fuori di root (ALL, !root)…
-
Pubblicato in Notizie
Virtme: un solo container per tanti Kernel



I programmi possono essere divisi in due grandi categorie, quelli che lavorano a livello di Kernel (e richiedono dei privilegi per essere invocati), e quelli che rimangono a livello utente. La seconda categoria è definita userland e gran parte dei programmi disponibili (compresi quelli del sistema operativo) ricade in questa. Su queste pagine abbiamo parlato spesso di container, una tecnologia usata per usare una specifica userland mantenendo lo stesso Kernel. Insieme alle capacità di segregazione delle risorse del Kernel stesso (memoria, disco, rete, etc…) l’effetto è molto simile ad un cambio di sistema operativo, tanto che, stiracchiando un poco il…
-
Pubblicato in Notizie
La sicurezza delle password ed il Pedone di Ken Thompson



Una risposta
Non c’è bisogno che vi ricordiamo che è fondamentale tenere al sicuro le vostre password (perché ne avete una per ogni diverso servizio vero?), così come cambiarle periodicamente è una pratica che dovrebbe diventare una vera e propria abitudine. Già, perché non si sa mai dove le proprie password possono andare a finire, e quando possono essere ripescate: nel 2014 infatti la sviluppatrice Leah Neukirchen ha recuperato il file /etc/passwd di una vecchia macchina BSD risalente agli anni 80, contenente l’ hash delle password di alcuni dei padri fondatori di Unix come Dennis Ritchie (inventore di C), Brian Kernighan (inventore…
-
Pubblicato in Notizie
System76 lancia due nuovi laptop con Coreboot



System76, azienda americana che commercializza desktop, laptop e server specificatamente pensati per utilizzare software Free ed Open Source, ha annunciato due nuovi laptop che utilizzeranno il firmware Coreboot. Coreboot è un progetto supportato dalla Free Software Foudation che punta a sostituire il BIOS proprietario, al momento in utilizzo sulla gran parte dei computer. Il punto di forza di Coreboot è quello di essere un BIOS molto leggero che esegue solo le istruzioni minime necessarie per avviare l’OS. I due laptop sono il Galago Pro (14″) e il Darter Pro (15.6″) ed i prezzi potrebbero non essere particolarmente popolari, specie per…
-
Pubblicato in Notizie
Xorg pensa al rilascio automatico per il server X



Una risposta
Nonostante le alte aspettative intorno a Wayland (che infatti un po’ si sta facendo attendere), il server grafico di riferimento per Linux rimane X.org, in particolare rilasciato dal gruppo X.org. Tanto che l’attività di sviluppo e di supporto per i driver video non è mai scemato. Ma per il rilascio della nuova major version risulta bloccante la mancanza di un release manager, ovvero di una persona che verifichi lo stato delle build si prenda la responsabilità di rilasciare il codice come funzionante. Adam Jackson, uno degli sviluppatori, di ritorno dall’ultima X.org Developer Convention (XDC), cioé l’evento degli sviluppatori per discutere…
-
Pubblicato in Notizie
Torvalds non è preoccupato di Microsoft



Parliamo sempre di più dell’amore per Linux da parte di Microsoft e, sia che se ne discuta con leggerezza o in maniera più strutturata, è abbastanza facile ritrovarsi a discutere tra chi vede questo interesse come un primo step della “storica” metodologia EEE (Embrace, Extend, and Extinguish – Abbraccia, Estendi ed Estingui) e chi invece ne vede del buono. Ed è stato molto interessante sentire il parere del “dittatore benevolo” Linus Torvalds, interrogato a riguardo dai giornalisti di ZDNet durante la Linux Plumbers Conference 2019: The whole anti-Microsoft thing was sometimes funny as a joke, but not really. Today, they’re…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























4 risposte