• Mese nuovo, Debian nuova: rilasciata Debian 9.8
    Pubblicato in

    Mese nuovo, Debian nuova: rilasciata Debian 9.8

    4 risposte

    Giusto un mese dopo il rilascio in emergenza di Debian 9.7 per correggere un brutto bug di apt, la community della famosa distribuzione ritorna con un ulteriore update alla Debian “Stretch”. Questa volta, invece, un massivo rilascio di security patch e bug fix per il sistema ha fatto si di generare un nuovo media di installazione permettendo, quindi, di poter installare l’ultima versione dell’OS senza dover scaricare centinaia di aggiornamenti subito dopo il primo boot. This point release mainly adds corrections for security issues, along with a few adjustments for serious problems… Please note that the point release does not…

  • È possibile ritirare l’accesso a del codice inizialmente distribuito come GPL? No.
    Pubblicato in

    È possibile ritirare l’accesso a del codice inizialmente distribuito come GPL? No.

    2 risposte

    I had chosen, as was my want, to rescind the license I extended from a few choice individuals. I can do this because GPC-Slots 2 is my copyrighted work. I built it. I never transferred the copyright over to anyone. Ho scelto, come era mia volontà, di rescindere la licenza che avevo esteso ad alcune persone. Posso farlo perché GPC-Slots 2 è un lavoro del quale detengo copyright. Non ho mai trasferito questo copyright a nessuno. Con queste parole si apre uno dei thread più seguiti dell’ultimo periodo nella lista Linux Kernel Mailing List creato da tale MikeeUSA, sviluppatore del…

  • La lenta morte di UNIX
    Pubblicato in

    La lenta morte di UNIX

    2 risposte

    TL;DR: UNIX is alive and well. UNIX commerciale non tanto. Negli anni ’90-2000, i servizi misson-critical che richiedevano downtime nullo e performance elevate o venivano erogati da mainframe oppure ci si affidava a macchine UNIX. I quattro big di UNIX commerciale erano: Sun Microsystems: fondata nel 1982, produceva server e workstation basati su SPARC con installato SunOS e Solaris. Acquistata nel 2010 da Oracle, è riuscita a sopravvivere un po’ ma ormai la direzione presa da Oracle non è certo quella di UNIX; Silicon Graphics, Incorporated (SGI): anche lei nasce nel 1982 ed usava una sua versione custom di UNIX,…

  • Saturday’sTalks: nuova opzione nel Kernel Linux per disabilitare Spectre. Molto rumore per nulla?
    Pubblicato in

    Saturday’sTalks: nuova opzione nel Kernel Linux per disabilitare Spectre. Molto rumore per nulla?

    3 risposte

    Delle vulnerabilità Spectre e Meldown, relative alle CPU Intel, ne stiamo parlando ormai da più di un anno. Scenari apocalittici e momenti di panico hanno attraversato la testa di ciascuno di noi, ma ora che i tempi sono più tranquilli è possibile fare un bilancio effettivo. Quanti attacchi di vasta scala sono stati riconducibili a queste falle? Apparentemente zero, o almeno noi di MMUL non ne siamo al corrente. Rimane però il fatto che le mitigazioni a questi problemi sono state da subito oggetto di dibattito: in quanto non rimovibile dalla CPU stessa, il problema è stato gestito via software,…

  • Conoscete la prima distribuzione Linux?
    Pubblicato in

    Conoscete la prima distribuzione Linux?

    21 risposte

    La storia di Linux la conosciamo bene o male tutti quanti: iniziato come progetto per fare il porting del sistema Minix (sviluppato da Tanenbaum per scopi didattici dopo la chiusura del codice di Unix) su architetture x86, Torvalds si è poi trovato a riscrivere l’intero kernel, annunciando il suo lavoro ad Agosto del 1991. Quello che è partito come “just a hobby, won’t be big and professional like gnu” (“giusto un passatempo, che non vuole essere grande e professionale come gnu”) sappiamo bene dove è arrivato. Ma all’inizio Linux era giusto un kernel nudo e crudo; Torvalds aveva già portato…

  • Un bug di snapd da accesso root ai sistemi Canonical
    Pubblicato in

    Un bug di snapd da accesso root ai sistemi Canonical

    5 risposte

    Un paio di giorni fa vi abbiamo messo in guarda per un grave bug in runC, la runtime di Docker; se avete corso e patchato il vostro sistema avete fatto un ottimo lavoro, ma se siete utenti delle diverse distribuzioni Canonical che utilizzano snapd (Ubuntu in primis) non potete ancora tirare un sospiro di sollievo. Già perchè proprio in questi giorni Chris Moberly, ricercatore nell’ambito della sicurezza, ha scoperto un bug, battezzato “Dirty_Sock” (calzino sporco [nda]) che seppur affligga prevalentemente i sistemi Canonical, in realtà colpisce tutti i sistemi Linux che utilizzano il demone snapd. Gli Snap, di cui abbiamo…

  • FreedomEV o… Come diventare l’hacker della propria Tesla
    Pubblicato in

    FreedomEV o… Come diventare l’hacker della propria Tesla

    Unlocking the full potential of your Electric Vehicle. Freedom guaranteed. Libera il pieno potenziale del tuo veicolo elettrico. Libertà garantita. È così che si presenta http://www.freedomev.com il sito creato da Jasper Nuyens, noto hacker dei sistemi Tesla che all’ultimo FOSDEM ha annunciato la creazione del progetto FreedomEV, destinato a girare su macchine elettriche Tesla “rootate“. Già, perché se fino ad oggi abbiamo sempre parlato di rooting riferendoci all’installazione di un sistema diverso da quello pensato dal produttore su, tipicamente, un telefono, la nuova frontiera oggi racconta di macchine elettriche su cui è possibile installare il proprio ambiente. A quale scopo?…

  • C’è un grave bug in runc, la runtime di Docker (e nemmeno LXC è al sicuro)
    Pubblicato in

    C’è un grave bug in runc, la runtime di Docker (e nemmeno LXC è al sicuro)

    Brutto risveglio per gli utilizzatori di container questa mattina, all’interno di un messaggio apparso in nottata su seclist.org è stata annunciata l’esistenza di un grosso bug relativo alla runc. Se il nome non vi dice nulla, basti sapere che runc è la runtime (l’insieme di tutto il codice utilizzato per interagire con le funzionalità di sistema relative ai container) alla base di Docker, containerd, Kubernetes e via dicendo. Insomma, chiunque utilizzi i container deve prestare molta, moltissima attenzione. Nel dettaglio la falla è così descritta: The vulnerability allows a malicious container to (with minimal user interaction) overwrite the host runc binary…