Categoria: Blog

Nuovo metodo di gestione della memoria da Facebook

Uno dei membri del team di sviluppo della rete sociale Facebook, Roman Gushchin, ha proposto a una mailing list di sviluppatori un insieme di patch per il kernel Linux, mirate a migliorare la gestione della memoria attraverso l'implementazione di un nuovo controller di gestione — slab (slab memory controller). La distribuzione slab è un meccanismo di gestione della memoria progettato per una distribuzione più efficiente della memoria e per ridurre significativamente la frammentazione. La base […]

Risparmiamo qualche centesimo su grandi volumi con PostgreSQL

Continuando il tema della registrazione di grandi flussi di dati, sollevato nell'articolo precedente sulla partizionatura, in questo esamineremo i modi per ridurre la 'dimensione fisica' immagazzinata in PostgreSQL e il loro impatto sulle prestazioni del server. Si parlerà di impostazioni TOAST e allineamento dei dati. 'In media', questi metodi permetteranno di risparmiare non troppi risorse, ma senza alcuna modifica al codice dell'applicazione. Tuttavia, […]

Scrivendo in PostgreSQL a velocità subluminale: 1 host, 1 giorno, 1TB

Recentemente ho spiegato come utilizzare ricette standard per aumentare le prestazioni delle query SQL 'di lettura' da un database PostgreSQL. Oggi si parlerà di come rendere più efficiente la scrittura nel database senza l'uso di alcun 'giro di vite' nella configurazione: basta organizzare correttamente i flussi di dati. #1. Partizionatura Articolo su come e perché è opportuno organizzare una partizionatura applicativa 'in teoria' […]

Rilascio della piattaforma JavaScript server Node.js 14.0

È stato rilasciato Node.js 14.0, una piattaforma per l'esecuzione di applicazioni di rete in JavaScript. Node.js 14.0 appartiene ai rami con supporto a lungo termine, ma questa qualifica sarà attribuita solo in ottobre, dopo un processo di stabilizzazione. Il supporto per Node.js 14.0 sarà fornito fino ad aprile 2023. Il supporto per l'ultima versione LTS di Node.js 12.0 continuerà fino ad aprile 2022, mentre per la penultima versione LTS 10.0 […]

In RubyGems sono stati identificati 724 pacchetti dannosi

L'azienda ReversingLabs ha pubblicato i risultati di un'analisi sull'uso del type-squatting nel repository RubyGems. Di solito, il type-squatting viene utilizzato per distribuire pacchetti malevoli, contando sul fatto che uno sviluppatore distratto possa commettere errori di battitura o non notare differenze. Durante la ricerca, sono stati identificati oltre 700 pacchetti i cui nomi sono simili a quelli di pacchetti popolari e si differenziano per dettagli minori, come la sostituzione di lettere simili o l'uso di […]

rebuilderd è disponibile per la verifica indipendente di Arch Linux attraverso build ripetibili.

È stato presentato lo strumento rebuilderd, che consente di organizzare un controllo indipendente dei pacchetti binari di una distribuzione attraverso l'implementazione di un processo di build che confronta i pacchetti scaricati con quelli ottenuti tramite ricompilazione su un sistema locale. Lo strumento è scritto in Rust e viene distribuito sotto licenza GPLv3. Attualmente, in rebuilderd è disponibile solo il supporto sperimentale per la verifica dei pacchetti da Arch Linux, ma presto […]

Guida a CI/CD in GitLab per (quasi) assoluti principianti

O come ottenere splendidi badge per il tuo progetto in una serata di codifica senza stress. Probabilmente ogni sviluppatore con almeno un progetto personale ha, ad un certo punto, il desiderio di avere bellissimi badge con stati, copertura del codice, versioni dei pacchetti su nuget... e questo desiderio mi ha portato a scrivere questo articolo. Durante la preparazione di questo articolo […]

In FreeBSD sono state corrette vulnerabilità sfruttabili a distanza in ipfw.

Nel filtro pacchetto ipfw sono state rimosse due vulnerabilità nel codice di analisi delle opzioni TCP, causate da controlli errati sui dati nei pacchetti di rete elaborati. La prima vulnerabilità (CVE-2019-5614) nell'elaborazione di pacchetti TCP formattati in un certo modo può portare all'accesso alla memoria al di fuori del buffer mbuf, mentre la seconda (CVE-2019-15874) può comportare accessi a aree di memoria già liberate (use-after-free). L'analisi dell'idoneità dei problemi identificati per […]

Pubblicato OpenSSL 1.1.1g con la correzione di una vulnerabilità relativa a TLS 1.3

È disponibile un rilascio correttivo della libreria crittografica OpenSSL 1.1.1g, in cui è stata rimossa la vulnerabilità (CVE-2020-1967) che porta a un'interruzione del servizio quando si tenta di negoziare una connessione TLS 1.3 con un server o cliente controllato da un attaccante. La vulnerabilità ha ricevuto un alto livello di gravità. Il problema si manifesta solo nelle applicazioni che utilizzano la funzione SSL_check_chain(), causando un crash del processo con un uso improprio dell'estensione TLS «signature_algorithms_cert». In particolare, durante […]

Rilascio del sistema di inizializzazione GNU Shepherd 0.8

È disponibile il gestore di servizi GNU Shepherd 0.8 (ex dmd), sviluppato dagli sviluppatori della distribuzione GNU Guix System come dipendenza di supporto e alternativa al sistema di init SysV-init. Il demone di gestione e le utilità Shepherd sono scritti in Guile (una delle implementazioni del linguaggio Scheme), utilizzato anche per definire le configurazioni e i parametri di avvio dei servizi. Shepherd è già in uso nella distribuzione GuixSD GNU/Linux e […]

È uscito PyTorch 1.5.0

PyTorch, un popolare framework per l'apprendimento automatico, è stato aggiornato alla versione 1.5.0. Questa release include diversi importanti miglioramenti e aggiunte all'API, tra cui: l'API C++, precedentemente considerata sperimentale, è ora stabilizzata. Gli utenti possono ora facilmente migrare i propri modelli dall'API Python all'API C++. È stata stabilizzata anche la libreria torch.distributed.rpc, che offre ampie funzionalità per il […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster