Autore: Yuri Gagarin

Come la sincronizzazione dell'ora è diventata sicura

Come fare in modo che l'ora per sé non inganni, se hai un milione di grandi e piccoli dispositivi che interagiscono tramite TCP/IP? Infatti, ognuno di essi ha un orologio, e l'ora deve essere corretta su tutti. Questo problema non può essere risolto senza il NTP. Immaginiamo per un momento che in un segmento dell'infrastruttura IT industriale ci siano difficoltà […]

Vulnerabilità in FreeBSD sfruttata tramite un dispositivo USB malevolo

In FreeBSD è stata corretta una vulnerabilità nel stack USB (CVE-2020-7456), che potrebbe consentire l'esecuzione di codice a livello di kernel o nello spazio utente quando un dispositivo USB malevolo è collegato al sistema. I dispositivi USB HID (Human Interface Device) possono inserire ed estrarre lo stato attuale, permettendo di raggruppare le descrizioni degli elementi in gruppi multi-livello. FreeBSD supporta fino a 4 di questi livelli di estrazione. Se il livello non […]

UBports 16.04 OTA-12

Il team di UBports ha rilasciato un aggiornamento del suo sistema operativo mobile — UBports 16.04 OTA-12. Ubuntu Touch è il sistema operativo mobile di UBports, che garantisce privacy e libertà. UBports OTA-12 è disponibile immediatamente per molti dispositivi supportati da Ubuntu Touch. Le novità: La principale caratteristica di questa nuova versione è l'importazione delle ultime modifiche da Canonical in Unity 8. Questa transizione è iniziata nell'aprile 2019 e […]

Microsoft ha aggiunto il supporto GPU per le applicazioni GUI Linux in WSL

Microsoft ha fatto un passo gigantesco verso il supporto di Linux in Windows 10. Oltre all'aggiunta di un kernel Linux completo in WSL version 2, è stata introdotta la possibilità di eseguire applicazioni GUI con accelerazione GPU. In precedenza si utilizzava un server X di terze parti, ma la sua velocità suscitava lamentele da parte degli utenti. Attualmente, secondo quanto riferito da fonti interne, è in fase di test una nuova tecnologia, il cui arrivo in Windows 10 […]

Il problema dei certificati radice obsoleti. In arrivo Let’s Encrypt e televisori smart

Per consentire al browser di autenticare il sito web, questo deve presentarsi come una catena di certificati valida. Una catena tipica è mostrata sopra e può contenere più di un certificato intermedio. Il numero minimo di certificati in una catena valida è tre. Il certificato radice è il cuore dell'autorità di certificazione. È letteralmente integrato nel tuo sistema operativo o browser e è fisicamente presente sul tuo dispositivo. Non può essere sostituito con […]

10 errori comuni nell'uso di Kubernetes

Nota del traduttore: gli autori di questo articolo sono ingegneri di una piccola azienda ceca chiamata pipetail. Sono riusciti a compilare un elenco straordinario di [a volte banali, ma ancora] problemi e fraintendimenti così attuali riguardo l'operatività dei cluster Kubernetes. Negli anni di utilizzo di Kubernetes abbiamo avuto l'opportunità di lavorare con un gran numero di cluster (sia gestiti che non gestiti - su GCP, AWS e Azure). […]

Architettura in-memory per i servizi web: fondamenti della tecnologia e principi

In-Memory è un insieme di concetti di archiviazione dei dati, in cui questi vengono mantenuti nella memoria operativa dell'applicazione e il disco viene utilizzato per il backup. Negli approcci classici, i dati sono memorizzati su disco e la memoria è usata per la cache. Ad esempio, un'applicazione web con un backend per l'elaborazione dei dati richiede questi dati dallo storage: ricevuti, trasformati e trasferiti in rete molti dati. In In-Memory, i calcoli vengono inviati ai dati - […]

Il microkernel seL4 è matematicamente verificato per l'architettura RISC-V

L'organizzazione RISC-V Foundation ha annunciato la verifica del funzionamento del microkernel seL4 su sistemi con architettura di set di istruzioni RISC-V. La verifica consiste in una dimostrazione matematica dell'affidabilità del funzionamento di seL4, che testimonia la piena conformità alle specifiche definite in un linguaggio formale. La dimostrazione dell'affidabilità consente l'uso di seL4 in sistemi critici basati su processori RISC-V RV64, che richiedono un elevato livello di affidabilità e garantiscono l'assenza di […]

Rilascio del sottosistema audio di Linux — ALSA 1.2.3

È stato presentato il rilascio del sottosistema audio ALSA 1.2.3. La nuova versione prevede l'aggiornamento di librerie, utility e plugin che operano a livello utente. I driver si evolvono in sincronia con il kernel Linux. Tra le modifiche, oltre a numerosi correttivi nei driver, si segnala il supporto per il kernel Linux 5.7, l'ampliamento delle API PCM, Mixer e Topology (caricamento degli handler da parte dei driver dallo spazio utente). È stata implementata una versione sdoppiabile (relocatable) di snd_dlopen […]

Secondo rilascio beta del sistema operativo Haiku R1

È stato pubblicato il secondo rilascio beta del sistema operativo Haiku R1. Inizialmente, il progetto è stato creato come risposta alla chiusura del sistema operativo BeOS ed è stato sviluppato sotto il nome di OpenBeOS, ma è stato rinominato nel 2004 a causa di contestazioni legate all'uso del marchio BeOS. Per valutare il funzionamento del nuovo rilascio, sono stati preparati diversi live image di avvio (x86, x86-64). I codici sorgente della maggior parte del sistema operativo Haiku […]

Primo rilascio del client Peer-to-Peer per la rete federativa Matrix

Состоялся выпуск экспериментального клиента Riot P2P. Riot — изначально клиент для федеративной сети Matrix. P2P-модификация добавляет в клиент реализацию сервера и федерацию без использования централизованного DNS посредством интеграции libp2p, которая также используется в IPFS. Это первая версия клиента, которая сохраняет сессию после перезагрузки страницы, но в следующих мажорных обновлениях (например, 0.2.0) данные всё равно будут […]

Elastic sotto chiave: attiviamo le opzioni di sicurezza del cluster Elasticsearch per l'accesso interno ed esterno

Elastic Stack — известный инструмент на рынке SIEM-систем (вообще-то, не только их). Может собирать в себя много разнокалиберных данных, как чувствительных, так и не очень. Не совсем правильно, если доступ к самим элементам Elastic Stack не будет защищён. По умолчанию все коробочные элементы Elastic (Elasticsearch, Logstash, Kibana и коллекторы Beats) работают по открытым протоколам. А […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster