• Nasce la OpenSource Security Foundation
    Pubblicato in

    Nasce la OpenSource Security Foundation

    Given enough eyeballs, all bugs are shallow. Dato un numero sufficiente di occhi, tutti i bug sono superficiali. Eric S. Raymond, uno dei fondatori dell’open-source, la chiama la “Legge di Linus” ed è uno dei motivi per cui l’utilizzo di software open è diventato così popolare tra gli sviluppatori negli ultimi anni. Ma tanti occhi ormai non bastano più e servono occhi “dedicati” esclusivamente all’identificazione e risoluzione dei bug e serve coordinazione per non rischiare di avere del lavoro duplicato. La Linux Foundation prova a cogliere questa opportunità fondando la Open Source Security Foundation (OpenSSF) che combina gli sforzi di…

  • Diamanti: Kubernetes dal datacenter al cloud
    Pubblicato in

    Diamanti: Kubernetes dal datacenter al cloud

    Lo diciamo sempre, Kubernetes ha vinto. Tutti bene o male stanno andando in quella direzione e ne è consapevole più di tutti Tom Barton, CEO di Diamanti: It’s a big deal. It’s going to take over the world, because it’s just fundamentally more efficient. It’s game over. […] If you’re a Fortune 500 company and you don’t develop using cloud native principles and containers and Kubernetes at this point, you’re doing it all wrong. E’ un grosso problema. Sta prendendo possesso del mondo, perchè è fondamentalmente più efficente. E’ la fine dei giochi […]. Se sei un’azienda nel Fortune 500…

  • Quando la soluzione è peggio del problema: la fix per Boothole impedisce l’avvio dei sistemi Red Hat (e CentOS)
    Pubblicato in

    Quando la soluzione è peggio del problema: la fix per Boothole impedisce l’avvio dei sistemi Red Hat (e CentOS)

    Una risposta

    Abbiamo parlato la scorsa settimana del problema ButtBoothole, una falla di sicurezza per tutti i sistemi che utilizzano secure boot (quindi sì, tutti) che può essere veicolata mediante Grub, il boot loader utilizzato di default da Linux. Ovviamente tutte le distribuzioni sono corse ai ripari, con la prontezza tipica del mondo open-source, producendo le patch che risolvono il problema in tempo record, in maniera quasi contestuale all’annuncio della vulnerabilità. Ora, alla luce di un problema simile, la prima cosa che ciascun sysadmin proattivo ed attento fa è quella di applicare la patch il prima possibile. Ed è stato esattamente quello…

  • Docker sotto assedio: arriva Doki
    Pubblicato in

    Docker sotto assedio: arriva Doki

    Cosa succede quando una tecnologia diventa preponderante sulla rete? Che iniziano ad arrivare gli attacchi, ed in genere è li che si vede quanto è stata ben studiata in origine, quanto viene utilizzata ed, in effetti, quanto il supporto, sia esso community o appoggiato da un’azienda, sia veloce nel risolvere i problemi. E’ il caso quest’oggi di Docker (anche se non è la prima volta): Doki è una nuova backdoor Linux che sta infettando qua e la i server Docker presenti nel cloud. La cosa curiosa è come questa funzioni: utilizzando un portafoglio blockchain per generare dei domini C2 (command-and-control).…

  • Saturday’s Talks: Ubuntu Cinnamon non se la passa bene. Le distribuzioni remix (o spin) hanno ragione di esistere?
    Pubblicato in

    Saturday’s Talks: Ubuntu Cinnamon non se la passa bene. Le distribuzioni remix (o spin) hanno ragione di esistere?

    7 risposte

    Il recente post del lead developer del progetto Ubuntu Cinnamon ha aperto diverse riflessioni, almeno nella testa di chi scrive, in merito al senso di tutte quelle distribuzioni che potremmo definire collaterali alle principali. Le difficoltà raccontate all’interno del post di Joshua Peisach, sono sostanzialmente due: il fatto di non poter usare più PPA (ossia i Personal Package Archive sostanzialmente gli archivi personali e non ufficiali) per i pacchetti del remix e le complicanze nell’aggiungere i pacchetti ai repository ufficiali di Ubuntu, per i quali servono contatti e permessi che Peisach non possiede. Esito finale: All development of Ubuntu Cinnamon…

  • BootHole, la vulnerabilità che impatta Secure Boot (e GRUB2)
    Pubblicato in

    BootHole, la vulnerabilità che impatta Secure Boot (e GRUB2)

    La notizia della vulnerabilità, denominata BootHole, è stata appena resa nota da Eclypsium, società che si occupa di sicurezza informatica, e riguarderebbe tutti i sistemi che utilizzano Secure Boot… praticamente tutti i sistemi dal 2009 in poi. UEFI, il successore del BIOS, richiede che un bootloader sia firmato da una CA per poter essere avviato. Se non trova corrispondenza tra quelle presenti nel database e validate, ne impedisce l’avvio. Tutto questo per evitare che qualche “bootkit” si riesca ad installare nella memoria fisica della scheda madre riuscendo a sopravvivere a qualunque tipo di wipe del disco. Anche GRUB2 ha dovuto…

  • SRLinux: l’OS di Nokia per i router
    Pubblicato in

    SRLinux: l’OS di Nokia per i router

    Il grande pubblico continua ad associare il marchio Nokia ai gloriosi telefoni cellulari prodotti dalla casa finlandese negli anni ’90-2000 e che poi sia sparita, schiacciata da iPhone e Galaxy, per poi essere recentemente tornata alla ribalta con prodotti “cinesi”. Chi invece lavora nell’IT (e non solo) sa che Nokia non è per niente sparita, anzi, quando tutti puntavano sulla novità del momento, gli smartphone per l’appunto, ha deciso di convergere le proprie energie nel campo delle telecomunicazioni. Nel 2013 ha venduto la divisione dei dispositivi mobili a Microsoft e nel 2015 ha acquistato Alcatel-Lucent. Negli ultimi 5 anni le…

  • Ecco come un gruppo di studenti ha riciclato vecchi PC con Linux per il learning remoto durante il COVID-19
    Pubblicato in

    Ecco come un gruppo di studenti ha riciclato vecchi PC con Linux per il learning remoto durante il COVID-19

    6 risposte

    Stu Keroff è un professore di tecnologia presso l’americana Aspen Academy, nel Minnesota e dirige il gruppo “Penguin Corps”, il club Linux della scuola ed ha condiviso la sua edificante storia su opensource.com. Nato nel settembre del 2019 con l’intento di azzerare, mediante Linux, il così detto digital divide mediante il riciclo di computer inutilizzati, il gruppo si è trovato a dover fronteggiare una sfida molto più impegnativa: il virus COVID-19. Quando infatti il lockdown ha imposto anche in America la chiusura delle scuole e la gestione di tutte le lezioni in forma remota, sebbene la maggioranza degli studenti fosse…