Categoria: Blog

Architettura in-memory per servizi web: fondamenti della tecnologia e principi

In-Memory — un insieme di concetti di archiviazione dei dati in cui vengono memorizzati nella memoria operativa dell'applicazione, mentre il disco viene utilizzato per il backup. Negli approcci tradizionali, i dati sono memorizzati sul disco e la memoria è utilizzata per la cache. Ad esempio, un'applicazione web con un backend per l'elaborazione dei dati richiede i dati dallo storage: li riceve, li trasforma e moltissimi dati vengono trasferiti attraverso la rete. Nei calcoli In-Memory, le operazioni vengono eseguite direttamente sui dati — […]

Il microkernel seL4 è matematicamente verificato per l'architettura RISC-V

L'organizzazione RISC-V Foundation ha annunciato la verifica del funzionamento del microkernel seL4 su sistemi con architettura RISC-V. La verifica implica una prova matematica dell'affidabilità di seL4, che attesta la piena conformità alle specifiche definite in un linguaggio formale. La prova di affidabilità consente di utilizzare seL4 in sistemi critici basati su processori RISC-V RV64, che richiedono un elevato livello di affidabilità e garantiscono l'assenza di […]

Rilascio del sottosistema audio di Linux — ALSA 1.2.3

È disponibile il rilascio del sottosistema audio ALSA 1.2.3. La nuova versione riguarda l'aggiornamento di librerie, utility e plugin che operano a livello utente. I driver si sviluppano in sincronia con il kernel di Linux. Tra le modifiche, oltre a molteplici correzioni nei driver, si può notare il supporto per il kernel di Linux 5.7, l'espansione dell'API PCM, Mixer e Topology (caricamento dei driver che gestiscono gli handler dallo spazio utente). È stata implementata una versione spostabile (relocatable) di snd_dlopen […]

Second beta release of the Haiku R1 operating system

È stata pubblicata la seconda versione beta del sistema operativo Haiku R1. Il progetto è stato originariamente creato come reazione alla chiusura del sistema operativo BeOS ed è stato sviluppato con il nome OpenBeOS, ma è stato rinominato nel 2004 a causa di controversie legate all'uso del marchio BeOS. Per valutare il funzionamento del nuovo rilascio sono stati preparati diversi live image di avvio (x86, x86-64). I codici sorgente della maggior parte del sistema operativo Haiku […]

Rilascio di KDE Plasma 5.19

È stata rilasciata una nuova versione dell'ambiente grafico KDE Plasma 5.19. La priorità principale di questo rilascio è stata l'elaborazione del design dei widget e degli elementi del desktop, in particolare un aspetto più coerente. L'utente avrà maggiore controllo e opzioni per personalizzare il sistema, e i miglioramenti nella facilità d'uso renderanno Plasma ancora più semplice e gradevole da utilizzare! Tra le principali modifiche: Desktop e widget: Migliorata […]

Primo episodio del client Peer-to-Peer per la rete federativa Matrix

È stato rilasciato un client sperimentale Riot P2P. Riot è originariamente un client per la rete federativa Matrix. La modifica P2P aggiunge al client una implementazione del server e federazione senza l'uso di DNS centralizzato, tramite l'integrazione di libp2p, che è usato anche in IPFS. Questa è la prima versione del client che conserva la sessione dopo il riavvio della pagina, ma nelle prossime major release (ad esempio, 0.2.0) i dati saranno comunque […]

Elastic sotto chiave: attiviamo le opzioni di sicurezza del cluster Elasticsearch per l'accesso interno ed esterno

Elastic Stack — uno strumento ben noto nel mercato dei sistemi SIEM (in realtà, non solo per quello). È in grado di raccogliere una grande varietà di dati, sia sensibili che non. Non sarebbe corretto se l'accesso agli elementi stessi di Elastic Stack non fosse protetto. Di default, tutti gli elementi out-of-the-box di Elastic (Elasticsearch, Logstash, Kibana e collezionisti Beats) operano su protocolli aperti. E […]

Remote Desktop attraverso gli occhi di un attaccante

1. Introduzione Le aziende che non avevano organizzato sistemi di accesso remoto li stavano implementando in modo urgente qualche mese fa. Non tutti gli amministratori erano pronti per un tale "calore"; di conseguenza, ci sono stati dei fallimenti in termini di sicurezza: configurazioni errate dei servizi o addirittura installazione di versioni obsolete di software con vulnerabilità già note. Alcuni di questi fallimenti si sono già ripresentati come un boomerang, mentre ad altri è andata meglio, […]

Hosting e server dedicati: rispondiamo alle domande. Parte 4

In questa serie di articoli, desideriamo affrontare le questioni che sorgono tra le persone quando lavorano con i fornitori di hosting e server dedicati in particolare. La maggior parte delle discussioni è stata condotta su forum di lingua inglese, cercando di aiutare gli utenti principalmente con consigli piuttosto che con autopromozione, fornendo risposte il più dettagliate e imparziali possibile, visto che la nostra esperienza nel settore supera ormai i 14 anni, centinaia […]

Monolith Soft si concentrerà sullo sviluppo del marchio Xenoblade Chronicles

Xenoblade Chronicles è diventata negli ultimi dieci anni un'importante franchigia per Nintendo grazie a due capitoli principali e a uno spin-off. Fortunatamente per i fan, né l'editore né lo studio Monolith Soft hanno intenzione di abbandonare la serie nei prossimi anni. Parlando con Vandal, il capo di Monolith Soft e creatore della serie Xenoblade Chronicles, Tetsuya Takahashi, ha dichiarato che lo studio è concentrato sullo sviluppo […]

CROSSTalk — una vulnerabilità nella CPU Intel che porta a fughe di dati tra i core.

Un gruppo di ricercatori dell'Università libera di Amsterdam ha scoperto una nuova vulnerabilità (CVE-2020-0543) nelle microarchitetture dei processori Intel, nota per permettere il recupero dei risultati dell'esecuzione di alcune istruzioni eseguite su un altro core della CPU. Questa è la prima vulnerabilità del meccanismo di esecuzione speculativa delle istruzioni che consente una perdita di dati tra i core della CPU (in precedenza le perdite erano limitate a diversi thread di un singolo core). I ricercatori hanno assegnato alla questione il nome […]

Vulnerabilità in UPnP, adatta per potenziare attacchi DDoS e scansione della rete interna

Sono emerse informazioni su una vulnerabilità (CVE-2020-12695) nel protocollo UPnP, che consente di inviare traffico a qualsiasi destinatario, utilizzando l'operazione "SUBSCRIBE" prevista dallo standard. Alla vulnerabilità è stato assegnato il nome in codice CallStranger. Questa vulnerabilità può essere utilizzata per estrarre dati da reti protette da sistemi di prevenzione delle perdite di dati (DLP), per eseguire la scansione delle porte dei computer nelle reti interne, e per potenziare attacchi DDoS mediante milioni di dispositivi connessi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster