• Ubuntu annuncia NetPlan
    Pubblicato in

    Ubuntu annuncia NetPlan

    Venerdì scorso Martin Pitt ha annunciato la disponibilità di un nuovo strumento per Ubuntu: NetPlan. In linux è difficile che ci sia un solo modo per fare qualche cosa. Prendendo come esempio -non a caso- la configurazione dell’interfaccia di rete, i tool più diffusi sono gli script ifupdown, NetworkManager e networkd (piuttosto recente, legato a systemd). Ogni tool ha la sua sintassi, e ovviamente la configurazione valida per un tool non è valida per una altro tool. Si è perciò sentita l’esigenza di uno strumento unico, tramite cui creare la configurazione specifica desiderata per il tool in uso. NetPlan è la riposta a questa esigenza, proposta dagli sviluppatori di Ubuntu. With netplan there are…

  • In crowdfunding la prima CPU modulare
    Pubblicato in

    In crowdfunding la prima CPU modulare

    E’ nata da un’idea di Rhombus Tech una campagna di crowdfunding per lo sviluppo della prima “scheda” costruita intorno allo standard EOMA68 (Embedded Open Modular Architecture). Si tratta di una scheda (dall’aspetto ricorda molto le vecchie PCMCIA) che contiene una CPU (A20 dual-core ARM Cortex A7), un paio di GB di RAM ed una NAND da 8GB precaricata con diverse distribuzioni Linux. L’idea è quella di ridurre al minimo lo spreco di componenti elettroniche di un computer, permettendo così di aggiornare/sostituire singole parti senza dover per forza cambiare l’intero dispositivo. Nella campagna in attesa di finanziamento (è possibile finanziare diverse…

  • OpenVZ esegue VM Linux come container
    Pubblicato in

    OpenVZ esegue VM Linux come container

    Quando si parla di container la prima parola che viene in mente è Docker. Ma, la tecnologia dei container, anche grazie alla creazione di uno standard, si estende a diverse soluzioni disponibili; una di queste è OpenVZ (o Virtuozzo nella sua versione commerciale). In questi giorni è stata rilasciata la versione 7.0 di OpenVZ, distribuita sotto forma di distribuzione Linux completa. Basata su un Red Hat Enterprise Linux 7, con kernel 3.10 ed una serie di estensioni già presenti, ha tutto il necessario per eseguire i container, ed anche di più. Già perchè oltre a poter eseguire i classici container…

  • Autenticazione con SMS? Addio!
    Pubblicato in

    Autenticazione con SMS? Addio!

    Per difendere gli utenti da intrusioni non autorizzate nei propri account, si propongono forme di autenticazione alternative alla classica password. Una delle techine più usate è la cosiddetta autenticazione a doppio fattore: non viene sostituito il meccanismo della parola segreta, ma affiancato un altro meccanismo che usi un altro canale di comunicazione (out of band). Google è uno dei maggiori sostenitori di questa tecnica tramite SMS: per accedere al proprio account diventa necessario usare la propria password e un codice inviato al nostro telefono tramite, appunto, messaggino. Comodo, veloce, sicuro. Il NIST (National Institute of Standards and Technology, l’istituto americano che si occupa della…

  • Sicurezza migliorata nel kernel Linux 4.7
    Pubblicato in

    Sicurezza migliorata nel kernel Linux 4.7

    Una risposta

    E’ stata rilasciata in questi giorni la nuova versione major del kernel Linux, esattamente la 4.7, che segue il rilascio della precedente avvenuto il 15 di Maggio (di cui abbiamo parlato qualche giorno prima). Insieme alle altre novità è stato incluso nel kernel il LoadPin Linux Security Module; questo sistema verifica che i file caricati dal kernel (moduli, firmware, etc.) siano sullo stesso filesystem, e che tale filesystem risieda su un device in sola lettura, come un device mapper o un cd-rom. This allows systems that have a verified and/or unchangeable filesystem to enforce module and firmware loading restrictions without…

  • NVidia rilascia VRFunhouse in modalità OpenSource
    Pubblicato in

    NVidia rilascia VRFunhouse in modalità OpenSource

    NVIDIA ha annunciato di aver rilasciato in modalità OpenSource VR Funhouse, definito “il più avanzato gioco in realtà virtuale del mondo”. Ironia della sorte il gioco inizialmente sarà disponibile solo per le piattaforme Windows (mediante STEAM), ma utilizzando anche Unreal Engine 4 c’è da aspettarsi che un porting sulla piattaforma del pinguino possa essere possibile nel futuro prossimo. La notizia principale rimane comunque la modalità di rilascio come afferma NVidia: To encourage developers to experiment with our SDK, we’re going to be open sourcing VR Funhouse later this summer. Per incoraggiare gli sviluppatori a sperimentare il nostro SDK renderemo open…

  • Microsoft blinda WindowsRT contro altri OS (ovvero Linux)
    Pubblicato in

    Microsoft blinda WindowsRT contro altri OS (ovvero Linux)

    Qualche tempo fa, con l’esplosione dei tablet, anche Microsoft si è buttata nella mischia producendo dispositivi basati su processori ARM che necessitavano di un sistema operativo fatto apposta: WindowsRT. Questi dispositivi vengono venduti bloccati: c’è un sistema che permette di avviare solo sistemi operativi firmati Microsoft, e che quindi esclude ogni possibilità di uso con -per dire- Linux. O per meglio dire, esclude quasi ogni possibilità: l’uso di un’impostazione lasciata dagli sviluppatori permette di aggirare la protezione, e avviare il dispositivo con altri SO. Con l’aggiornamento di luglio (MS16-094) proprio questa impostazione è però marcata come buco di sicurezza da chiudere, rendendo di fatto impossibile cambiare sistema operativo.…

  • Bucato il forum di Ubuntu
    Pubblicato in

    Bucato il forum di Ubuntu

    2 risposte

    Spesso i sistemi Linux vengono considerati infallibili e, se è vero che di base tendono ad offrire maggiore sicurezza, è anche vero che la storia insegna che nessun software è esente da problemi. Qualche giorno fa lo hanno imparato a loro spese gli amministratori del forum di Ubuntu, annunciando di essere stati bucati. L’importante è ricordare che non è il sistema operativo a soffrire di una qualche debolezza, ma che il problema risiedeva sul software che gestisce il forum. E, la base dello stesso attacco, è stata la mancanza di patching da parte di Canonical. There has been a security…