• Zstd, algoritmo di (de)compressione di Facebook,  potrebbe essere usato nel Kernel per i firmware
    Pubblicato in

    Zstd, algoritmo di (de)compressione di Facebook, potrebbe essere usato nel Kernel per i firmware

    Una risposta

    L’algoritmo di compressione sviluppato da Facebook zstd (Z standard, ovvero un po’ pomposamente “compressione standard”) ha trovato sostenitori entusiasti un po’ in tutti i campi e con una certa velocità.Ne è dimostrazione l’inclusione, a circa 3 anni dalla prima presentazione, nel Kernel Linux. Dalla versione 5.9, infatti, è presente nel codice mainstream e può essere usato per comprimere (o decomprimere in fase di boot) il Kernel. L’interesse nasce dalla buona capacità di compressione (di poco peggiore del campione XZ) e buona velocità di compressione (di poco peggiore a GZIP) unite alla grande velocità di decompressione.Queste caratteristiche potrebbero essere utili per…

  • Lo stato delle alternative a CentOS Linux, da Rocky a AlmaLinux il futuro sembra roseo
    Pubblicato in

    Lo stato delle alternative a CentOS Linux, da Rocky a AlmaLinux il futuro sembra roseo

    Una risposta

    Sappiamo che l’argomento “Alternative a CentOS” risulta piuttosto ripetitivo nell’ultimo periodo su MiaMammaUsaLinux, ma d’altro canto la tematica è talmente sentita dai sysadmin che seguono il portale da meritare un monitoraggio costante delle evoluzioni. Ecco perché dopo aver annunciato la timeline relativa a Rocky Linux possiamo comunicare altre novità in merito al progetto nato da Gregory Kurtzer, uno dei due fondatori (insieme al compianto Rocky McGaugh) di CentOS. La prima novità è che la community del progetto si è mossa dal sistema di messaggistica Slack all’alternativa full open-source Mattermost. Il canale di riferimento infatti è https://chat.rockylinux.org il principio è sempre…

  • Stop al supporto per Intel Itanium nel Kernel Linux
    Pubblicato in

    Stop al supporto per Intel Itanium nel Kernel Linux

    2 risposte

    La prima CPU Itanium ha fatto capolino sul mercato 20 anni fa, nel 2001, e fu il primo processore Intel con architettura interamente a 64 bit. Dopo svariati rinvii, finalmente fu commercializzata la prima versione di Itanium, nome in codice Merced e nuova architettura IA-64. Sviluppato in collaborazione con HP, ormai partner storico, il successo iniziale fu determinato solamente dal rimpiazzo delle architetture RISC come PA-RISC (HP), Alpha (Compaq) e MIPS (SGI) con questa nuova soluzione Intel. Le cose però non sono andate troppo bene, tanto da guadagnarsi il soprannome “Itanic” – in assonanza con il Titanic e il suo…

  • Release di libgcrypt con bug di sicurezza e immediata fix
    Pubblicato in

    Release di libgcrypt con bug di sicurezza e immediata fix

    Il 19 gennaio scorso è stata rilasciata la versione 1.9.0 della libreria libgcrypt, base di molti software legati alla sicurezza.Tra gli altri, dobbiamo citare di sicuro GnuPG, ovvero l’implementazione libera di PGP: una serie di software dedicati alla autenticazione e criptazione di file, usata in maniera piuttosto estensiva dai gestori di pacchetti delle varie distribuzioni (per garantire la validità dei pacchetti stessi). O anche per avere scambi sicuri di email, per esempio tramite enigmail. Oltre al consueto elenco di miglioramenti di prestazioni e risoluzione di problemi, il risultato dello sviluppo durato quattro anni annovera anche l’introduzione di un bug di…

  • Baron Samedit, una nuova vulnerabilità in sudo
    Pubblicato in

    Baron Samedit, una nuova vulnerabilità in sudo

    “Baron Samedit” è il nome che il team di Qualys ha dato alla “nuova” vulnerabilità trovata in sudo e tracciata come CVE-2021-3156. Questo bug è stato introdotto nel luglio 2011, dunque ci sta facendo compagnia da quasi 10 anni, ed affligge tutte le versioni legacy dalla 1.8.2 alla 1.8.31p2 e tutte le versioni stable dalla 1.9.0 alla 1.9.5p1, nella configurazione di default. Non è la prima volta che vengono scovate falle in sudo; proprio un anno fa era la volta di pwfeedback, opzione di sudo per dare feedback visivo all’inserimento password, opzione che era in grado di scatenare un segmentation…

  • FreakOut, nuovo botnet scoperto ma attacca solo su alcuni sistemi!
    Pubblicato in

    FreakOut, nuovo botnet scoperto ma attacca solo su alcuni sistemi!

    L’informatica ragiona e si comporta non discostandosi molto da noi esseri umani, i vari sistemi possono godere di ottima salute oppure possono “ammalarsi“. Questo è quello che recentemente sta accadendo ad alcuni sistemi Unix, vittima di una nuova botnet veicolo di un attacco informatico volto a infettare i sistemi, a prenderne il controllo, impartire comandi e a espandere l’infezione ad altri, un po’ come fanno i virus con noi umani. FreakOut, questo è il nome del virus che l’azienda di cybersecurity CheckPoint ha deciso di assegnargli.Stando alle dichiarazioni e alle analisi da loro compiute, l’obiettivo degli attacchi è creare una…

  • DDoS potenti grazie all’amplificazione di RDP
    Pubblicato in

    DDoS potenti grazie all’amplificazione di RDP

    Oggi non parleremo di una tecnologia open-source come nostro solito, ma spiegheremo – prendendo spunto da una notizia – il concetto di Distribuited Denial of Service (DDoS). Esistono diverse tipologie di attacco informatico, ma uno dei più diffusi mira a impedire che un server fornisca i suoi servizi: non potendo collegarsi più a un sito, questo non esisterà più (creando un danno ai proprietari). Questa metodologia di attacco è chiamata Denial of Service (DoS – negazione del servizio).Da qualche tempo gli attacchi non sono più lanciato da un singolo computer alla volta, ma da intere reti (botnet) che – più…

  • La prima release di Rocky Linux, la nuova CentOS, arriverà per la fine di marzo
    Pubblicato in

    La prima release di Rocky Linux, la nuova CentOS, arriverà per la fine di marzo

    Se siete tra quelli che ritengono inadeguate, poiché inapplicabili, le proposte di Red Hat per sopperire al ritiro di CentOS, vi farà piacere sapere che esiste una timeline precisa per uno dei progetti che, dall’annuncio stesso della scelta di Red Hat, si sono proposti come alternativa: Rocky Linux. All’interno dell’ultimo post pubblicato sul sito del progetto, nel consueto community update, viene indicata la schedulazione delle prossime tappe del progetto: 31 gennaio: sistema di build e predisposizione infrastruttura per l’automazione della creazione dei pacchetti; 28 febbraio: pubblicazione dei primi pacchetti di test e predisposizione per la struttura di test dell’installer; 31…