-
Pubblicato in Notizie
Bruce Perens, che accusava Open Source Security Inc. di violare la GPL con le patch Grsecurity, vince la causa



Avevamo parlato di questa vicenda all’incirca un anno fa: Bruce Perens aveva accusato l’azienda Open Source Security Inc. di violare la licenza GPL. In che modo? Presto detto: l’azienda annoverava tra i suoi prodotti Grsecurity, una serie di patch del Kernel Linux fornite in maniera preventiva e dedicata ai clienti. Queste patch venivano distribuite con licenza GPL, ma con un vincolo: il giorno che il cliente avesse deciso di renderle pubbliche (continuando a rispettare quindi la licenza GPL, che lo prevede) si sarebbe visto precludere l’accesso alle future patch. A questo punto Perens, dalle pagine del suo blog, aveva accusato…
-
Pubblicato in Notizie
OpenBSD disabilita il supporto all’hyper-threading sulle CPU Intel



2 risposte
L’hyper-threading è un’implementazione proprietaria di Intel dell’SMT (Simultaneous Multhreading): questa tecnologia consente di mostrare al sistema operativo due core per ogni core fisico effettivamente presente sulla CPU, portando dei vantaggi di performance. Per sfruttarlo appieno, però, il sistema operativo deve riconoscerlo. A seguito di tutti i problemi ed ai continui bug che vengono scovati riguardanti alle falle di Meldown e Spectre, Mark Kettenis del team di OpenBSD ha annunciato che verrà rimosso il supporto all’hyper-threading delle CPU Intel perché, per il modo in cui è progettato, aprirebbe la porta ad ulteriori timing attack. Un timing attack è un tipo di attacco…
-
Pubblicato in Notizie
DockerHub: trovati i primi container contaminati



Una risposta
Docker è sulla cresta dell’onda da tanto tempo, troppo tempo perchè passasse inosservato. E, prima o poi, doveva succedere: sono state rilevate le prime immagini di container contaminate, da software di crypto-mining, direttamente sul Docker Hub, il registry ufficiale e pubblico di Docker. Il registry è un componente fondamentale in un’infrastruttura a container; è il componente da cui Docker (o sistemi che utilizzano Docker come base, ad esempio Kubernetes) scarica delle immagini di container che poi esegue sull’host; una volta fatta la build dell’immagine più o meno specializzata è possibile caricarla su un registry, che può essere privato o pubblico…
-
Pubblicato in Notizie
Altro giro, altro bug (per Intel)!



L’epopea di Intel e dei bug hardware dei suoi processori non cenna a diminuire. Dopo l’annuncio di altre varianti di Spectre e Meltdown, con relative patch in arrivo, Cyberus Technology annuncia la scoperta di un nuovo buco, relativo al lazy FPU state switching (cambiamento di stato della FPU pigro). Di cosa si tratta? Abbiamo già accennato ai meccanismi di Meltdown e Spectre, per cui alcune tecniche di miglioramento delle prestazioni (branch prediction) permettono l’accesso non autorizzato a dati memorizzati nella CPU; anche questa volta siamo di fronte ad un caso simile. Le nostre CPU eseguono un solo programma alla volta,…
-
Pubblicato in Notizie
Presto sarà possibile avere un laptop Linux con processore ARM, parola di Torvalds!



Una risposta
In seguito all’aggiunta del supporto per il processore Qualcomm Snapdragon 845, un processore ARM di tipo SoC (System on a Chip), Linus Torvalds, creatore di Linux, si è detto fiducioso di poter vedere presto girare Linux su laptop che montano questa tecnologia, senza quindi dover passare da sistemi Chrome, sebbene ormai anche su questi sia possibile far girare applicazioni Linux. Come spiega Phoronix sebbene il supporto per Qualcomm Snapdragon 845 SoC sia presente nel Kernel 4.18 in forma limitata, è facile credere che con l’avanzare delle prossime release questo diventi maturo e, come indica Torvalds, pronto per un utilizzo “quotidiano”…
-
Pubblicato in Notizie
Microsoft e GitHub, le reazioni della Linux Foundation e di GitLab



2 risposte
Apre con una citazione di Churchill il commento di Jim Zemlin, Executive Director della Linux Foundation, all’acquisizione di GitHub da parte di Microsoft: In War: Resolution, In Defeat: Defiance, In Victory: Magnanimity, In Peace: Good Will. In guerra: risolutezza, nella sconfitta: provocazione, nella vittoria: magnanimità, in Pace: buoni propositi Tutto il contrario di Embrace, Extend, Extinghish quindi, e le riflessioni all’interno dell’articolo sembrano essere estremamente orientate ai buoni propositi, infatti l’analisi di Zemlin evidenza tutti gli aspetti positivi dell’acquisizione e specifica come sebbene lui stesso in passato abbia fomentato le rivalità: But times have changed and it’s time to recognize…
-
Pubblicato in Notizie
Supercomputer, USA di nuovo in testa grazie ad IBM



Era dal 2013 che gli Stati Uniti d’America non detenevano il primato per il supercomputer più potente del mondo, spodestati dalla Cina con il suo Sunway TaihuLight. Nello scorso week end infatti è stato svelato all’Oak Ridge National Lab un nuovo supercomputer: Summit. Al momento non è ancora ufficiale ma Summit è candidato a detenere il primato mondiale che verra quasi certamente confermato a fine Giugno quando verranno aggiornati i ranking relativi ai supercomputer da parte di Top500. Summit è stato creato da IBM, di seguito alcuni numeri: Occupa la superficie equivalente di due campi da tennis; Il sistema di…
-
Pubblicato in Notizie
KDE Plasma 5.13: integrazioni browser e tanto altro



In questi giorni è stato dato l’annuncio del rilascio di KDE Plasma 5.13, che comprende diverse novità interessanti. Una su tutte, su cui gli stessi sviluppatori puntano molto, è la feature di Plasma Browser Integration: tramite l’uso di questo sistema è possibile integrare i browser Firefox, Chrome e, più in generale, tutti quelli basati su Chromium direttamente con il desktop Plasma. In questo modo avremo integrati nelle barre notifiche non solo indicazioni sul download dei file, ma anche i controlli per la riproduzione di contenuti multimediali nel browser; estremamente comodo se utilizzate più di un monitor o se avete necessità…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta