Categoria: Blog

Il problema dei certificati radice obsoleti. In arrivo Let’s Encrypt e televisori smart

Per consentire al browser di autenticare il sito web, questo deve presentarsi come una catena di certificati valida. Una catena tipica è mostrata sopra e può contenere più di un certificato intermedio. Il numero minimo di certificati in una catena valida è tre. Il certificato radice è il cuore dell'autorità di certificazione. È letteralmente integrato nel tuo sistema operativo o browser e è fisicamente presente sul tuo dispositivo. Non può essere sostituito con […]

10 errori comuni nell'uso di Kubernetes

Nota del traduttore: gli autori di questo articolo sono ingegneri di una piccola azienda ceca chiamata pipetail. Sono riusciti a compilare un elenco straordinario di [a volte banali, ma ancora] problemi e fraintendimenti così attuali riguardo l'operatività dei cluster Kubernetes. Negli anni di utilizzo di Kubernetes abbiamo avuto l'opportunità di lavorare con un gran numero di cluster (sia gestiti che non gestiti - su GCP, AWS e Azure). […]

Architettura in-memory per i servizi web: fondamenti della tecnologia e principi

In-Memory è un insieme di concetti di archiviazione dei dati, in cui questi vengono mantenuti nella memoria operativa dell'applicazione e il disco viene utilizzato per il backup. Negli approcci classici, i dati sono memorizzati su disco e la memoria è usata per la cache. Ad esempio, un'applicazione web con un backend per l'elaborazione dei dati richiede questi dati dallo storage: ricevuti, trasformati e trasferiti in rete molti dati. In In-Memory, i calcoli vengono inviati ai dati - […]

Il microkernel seL4 è matematicamente verificato per l'architettura RISC-V

L'organizzazione RISC-V Foundation ha annunciato la verifica del funzionamento del microkernel seL4 su sistemi con architettura di set di istruzioni RISC-V. La verifica consiste in una dimostrazione matematica dell'affidabilità del funzionamento di seL4, che testimonia la piena conformità alle specifiche definite in un linguaggio formale. La dimostrazione dell'affidabilità consente l'uso di seL4 in sistemi critici basati su processori RISC-V RV64, che richiedono un elevato livello di affidabilità e garantiscono l'assenza di […]

Rilascio del sottosistema audio di Linux — ALSA 1.2.3

È stato presentato il rilascio del sottosistema audio ALSA 1.2.3. La nuova versione prevede l'aggiornamento di librerie, utility e plugin che operano a livello utente. I driver si evolvono in sincronia con il kernel Linux. Tra le modifiche, oltre a numerosi correttivi nei driver, si segnala il supporto per il kernel Linux 5.7, l'ampliamento delle API PCM, Mixer e Topology (caricamento degli handler da parte dei driver dallo spazio utente). È stata implementata una versione sdoppiabile (relocatable) di snd_dlopen […]

Secondo rilascio beta del sistema operativo Haiku R1

È stato pubblicato il secondo rilascio beta del sistema operativo Haiku R1. Inizialmente, il progetto è stato creato come risposta alla chiusura del sistema operativo BeOS ed è stato sviluppato sotto il nome di OpenBeOS, ma è stato rinominato nel 2004 a causa di contestazioni legate all'uso del marchio BeOS. Per valutare il funzionamento del nuovo rilascio, sono stati preparati diversi live image di avvio (x86, x86-64). I codici sorgente della maggior parte del sistema operativo Haiku […]

Primo rilascio del client Peer-to-Peer per la rete federativa Matrix

È stato rilasciato il client sperimentale Riot P2P. Riot è inizialmente un client per la rete federativa Matrix. La modifica P2P aggiunge al client l'implementazione del server e della federazione senza utilizzare DNS centralizzati grazie all'integrazione di libp2p, che viene utilizzato anche in IPFS. Questa è la prima versione del client che mantiene la sessione dopo il riavvio della pagina, ma nelle prossime major release (ad esempio, 0.2.0) i dati saranno comunque […]

Elastic sotto chiave: attiviamo le opzioni di sicurezza del cluster Elasticsearch per l'accesso interno ed esterno

Elastic Stack è uno strumento noto nel mercato dei sistemi SIEM (in realtà, non solo per loro). Può raccogliere una grande varietà di dati, sia sensibili che meno. Non è del tutto corretto se l'accesso agli elementi stessi di Elastic Stack non è protetto. Per impostazione predefinita, tutti gli elementi di Elastic (Elasticsearch, Logstash, Kibana e i collettori Beats) funzionano su protocolli aperti. A […]

Desktop remoto attraverso gli occhi di un attaccante

1. Introduzione Le aziende che non avevano organizzato sistemi di accesso remoto hanno dovuto implementarlo in fretta un paio di mesi fa. Non tutti gli amministratori erano pronti a tali situazioni di "emergenza"; di conseguenza, ci sono stati errori di sicurezza: configurazioni errate dei servizi o addirittura l'installazione di versioni obsolete del software con vulnerabilità già note. Alcuni hanno già subito le conseguenze di questi errori, mentre altri sono stati più fortunati, […]

Hosting e server dedicati: rispondiamo alle domande. Parte 4

In questa serie di articoli vogliamo esaminare le questioni che sorgono alle persone quando lavorano con i provider di hosting e i server dedicati in particolare. La maggior parte delle discussioni è stata condotta su forum di lingua inglese, cercando di aiutare gli utenti innanzitutto con consigli e non con autoreferenzialità, fornendo risposte il più dettagliate e imparziali possibile, dato che la nostra esperienza nel settore supera i 14 anni, con centinaia di […]

Monolith Soft si concentrerà sullo sviluppo del marchio Xenoblade Chronicles

Xenoblade Chronicles è diventata negli ultimi dieci anni un'importante franchise per Nintendo, grazie a due titoli principali e a uno spin-off. Fortunatamente per i fan, né l'editore né lo studio Monolith Soft hanno intenzione di abbandonare la serie nei prossimi anni. Parlando con Vandal, il capo di Monolith Soft e creatore della serie Xenoblade Chronicles, Tetsuya Takahashi, ha dichiarato che lo studio è concentrato sullo sviluppo […]

CROSSTalk — vulnerabilità nella CPU Intel che porta a perdite di dati tra i core

Un gruppo di ricercatori dell'Università Vrije di Amsterdam ha scoperto una nuova vulnerabilità (CVE-2020-0543) nelle architetture dei processori Intel, nota per il fatto che permette di recuperare i risultati di alcune istruzioni eseguite su un altro core della CPU. Questa è la prima vulnerabilità nel meccanismo di esecuzione speculativa delle istruzioni che consente la perdita di dati tra i vari core della CPU (in precedenza, le perdite erano limitate ai diversi thread di un core). I ricercatori hanno assegnato al problema il nome […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster