• Google rimuove dal PlayStore l’app OpenSource WireGuard a causa di un link che chiedeva donazioni
    Pubblicato in

    Google rimuove dal PlayStore l’app OpenSource WireGuard a causa di un link che chiedeva donazioni

    4 risposte

    WireGuard è un’applicazione open-source che permette di gestire VPN di cui abbiamo parlato in passato per via del suo processo di inclusione diretta nel Kernel Linux. È disponibile, tra le altre cose, nel play store di Google, gli utenti Android infatti possono scaricarla gratuitamente. Purtroppo è più corretto scrivere che gli utenti Android potevano scaricarla dal play store, non c’è più alcuna traccia della stessa ed è ad oggi impossibile per un utente installarla. Già perché, come riporta Phoronix, l’applicazione è stata rimossa da Google per via del link alle donazioni in esso contenute. Tale link punta ad un indirizzo…

  • OpenSUSE permette di creare immagini per Microsoft Windows WSL
    Pubblicato in

    OpenSUSE permette di creare immagini per Microsoft Windows WSL

    Gli sviluppatori che lavorano con openSUSE possono contare su un sistema generico per compilare e distribuire vari pacchetti in modo automatico, consistente e riproducibile: Open Build Service (OBS). Oltre al rilascio di pacchetti, è possibile anche distribuire aggiornamenti e add-on per un vasto numero di sistemi operativi ed architetture. Qualche giorno fa è stata annunciata la novità, tramite il blog, della distribuzione: OBS è in grado di compilare immagini per WSL (Windows Subsystem for Linux). WSL utilizza dei file appx che finora richiedevano la compilazione tramite Visual Studio installato su una macchina Windows. Questi file appx non sono altro che…

  • Vulnerabilità in sudo: l’utente -1 può creare guai!
    Pubblicato in

    Vulnerabilità in sudo: l’utente -1 può creare guai!

    8 risposte

    È stata scoperta una brutta falla in tutte le versioni precedenti alla 1.8.28 del programma sudo, standard de-facto per l’elevazione dei privilegi all’interno dei sistemi Unix e Linux. Stando al report, la falla consentirebbe di sfruttare uno user id atipico, nella fattispecie -1 (oppure 4294967295) per eseguire comandi come utente root. È molto semplice verificare l’anomalia. Data la seguente riga, piuttosto comune, all’interno del file /etc/sudoers: La quale definisce per l’utente sudotestuser la possibilità di lanciare dalla macchina anomalia (ossia il mio pc, la macchina su cui sto lavorando) tramite tutti gli utenti al di fuori di root (ALL, !root)…

  • Virtme: un solo container per tanti Kernel
    Pubblicato in

    Virtme: un solo container per tanti Kernel

    I programmi possono essere divisi in due grandi categorie, quelli che lavorano a livello di Kernel (e richiedono dei privilegi per essere invocati), e quelli che rimangono a livello utente. La seconda categoria è definita userland e gran parte dei programmi disponibili (compresi quelli del sistema operativo) ricade in questa. Su queste pagine abbiamo parlato spesso di container, una tecnologia usata per usare una specifica userland mantenendo lo stesso Kernel. Insieme alle capacità di segregazione delle risorse del Kernel stesso (memoria, disco, rete, etc…) l’effetto è molto simile ad un cambio di sistema operativo, tanto che, stiracchiando un poco il…

  • La sicurezza delle password ed il Pedone di Ken Thompson
    Pubblicato in

    La sicurezza delle password ed il Pedone di Ken Thompson

    Una risposta

    Non c’è bisogno che vi ricordiamo che è fondamentale tenere al sicuro le vostre password (perché ne avete una per ogni diverso servizio vero?), così come cambiarle periodicamente è una pratica che dovrebbe diventare una vera e propria abitudine. Già, perché non si sa mai dove le proprie password possono andare a finire, e quando possono essere ripescate: nel 2014 infatti la sviluppatrice Leah Neukirchen ha recuperato il file /etc/passwd di una vecchia macchina BSD risalente agli anni 80, contenente l’ hash delle password di alcuni dei padri fondatori di Unix come Dennis Ritchie (inventore di C), Brian Kernighan (inventore…

  • System76 lancia due nuovi laptop con Coreboot
    Pubblicato in

    System76 lancia due nuovi laptop con Coreboot

    System76, azienda americana che commercializza desktop, laptop e server specificatamente pensati per utilizzare software Free ed Open Source, ha annunciato due nuovi laptop che utilizzeranno il firmware Coreboot. Coreboot è un progetto supportato dalla Free Software Foudation che punta a sostituire il BIOS proprietario, al momento in utilizzo sulla gran parte dei computer. Il punto di forza di Coreboot è quello di essere un BIOS molto leggero che esegue solo le istruzioni minime necessarie per avviare l’OS. I due laptop sono il Galago Pro (14″) e il Darter Pro (15.6″) ed i prezzi potrebbero non essere particolarmente popolari, specie per…

  • Xorg pensa al rilascio automatico per il server X
    Pubblicato in

    Xorg pensa al rilascio automatico per il server X

    Una risposta

    Nonostante le alte aspettative intorno a Wayland (che infatti un po’ si sta facendo attendere), il server grafico di riferimento per Linux rimane X.org, in particolare rilasciato dal gruppo X.org. Tanto che l’attività di sviluppo e di supporto per i driver video non è mai scemato. Ma per il rilascio della nuova major version risulta bloccante la mancanza di un release manager, ovvero di una persona che verifichi lo stato delle build si prenda la responsabilità di rilasciare il codice come funzionante. Adam Jackson, uno degli sviluppatori, di ritorno dall’ultima X.org Developer Convention (XDC), cioé l’evento degli sviluppatori per discutere…

  • Torvalds non è preoccupato di Microsoft
    Pubblicato in

    Torvalds non è preoccupato di Microsoft

    Parliamo sempre di più dell’amore per Linux da parte di Microsoft e, sia che se ne discuta con leggerezza o in maniera più strutturata, è abbastanza facile ritrovarsi a discutere tra chi vede questo interesse come un primo step della “storica” metodologia EEE (Embrace, Extend, and Extinguish – Abbraccia, Estendi ed Estingui) e chi invece ne vede del buono. Ed è stato molto interessante sentire il parere del “dittatore benevolo” Linus Torvalds, interrogato a riguardo dai giornalisti di ZDNet durante la Linux Plumbers Conference 2019: The whole anti-Microsoft thing was sometimes funny as a joke, but not really. Today, they’re…