Intel abbandona Ubuntu per Fedora

Il progetto Moblin di Intel, volto a creare una suite di strumenti open per i dispositivi di tipo mobile e MID, ha recentemente cambiato le sue preferenze in fatto di distro sul quale basarsi.

Se infatti fino ad oggi le preferenze erano per Ubuntu è da segnalare un radicale cambio di distro ed ecco che il progetto si sposta verso Fedora.

Promo di moblin

Le voci ufficiali danno motivazioni poco chiare ed alquanto discutibili circa i motivi dell’abbandono, primo tra tutti la gestione delle licenze dei pacchetti Deb non sufficientemente soddisfacente per il progetto che nei pacchetti RPM ha trovato ciò che cercava in secondo luogo la possibilità di creare delle soluzioni proprietarie all’interno degli RPM (suona come “possiamo chiudere qualcosina…..”).

Certo che è da valutare come il passaggio sia stato repentino e senza preavviso e mi domando se i dirigenti della Intel abbiano fatto i conti con le forme di assistenza che le due distro sono in grado di offrire.

Ubuntu può contare su di una comunità forte e su di un team di professionisti stipendiati che lavorano su di essa 8 ore al giorno mentre Fedora, anche se finanziata da Red Hat, attualmente può contare ufficialmente solo sulla sua efficiente comunità.

Speriamo comunque che le speranze riposte in questo progetto non siano vane dato che urante il prossimo Intel Developer Forum previsto a San Francisco dal 19 al 21 agosto verrà mostrata una prima pre-release al grande pubblico.

Link

Ciao a tutti.

Le cose che possono accadere in 6 giorni……

In questi ultimi sei giorni non ho scritto nulla in questo piccolo angolo di web per molti motivi, il lavoro, gli impegni vari e non ultimo un grave ed inatteso lutto in famiglia.

Ma ora è il momento di capire che la vita per chi rimane continua ed è il caso di rimettersi all’opera, dando uno sguardo ai feed ormai stracolmi di informazioni non lette mi sono reso conto che nella nostra esistenza è doveroso essere “vivi”.

Approfittare di ogni occasione offerta di ogni attimo che ci viene concesso e proposto, nulla va trascurato ma tutto va assaporato fino all’ultima goccia per potersi ritrovare un giorno soddisfatti della propria esistenza.

Questo ovviamente non è un incitamento alla carriera alla frenesia o alla voglia di potere ma semplicemente uno stimolo alla vita che per sua natura è fragile ed imprevedibile.

E’ con il cuore pieno di tristezza che dedico questo post alla scomparsa di una persona che da sempre ha affrontato la vita con coraggio, aggredendo gli eventi piuttosto che aspettare che gli stessi la travolgessero.

Una donna che ha fatto dell’impegno, dell’aiuto e della comprensione verso tutti una missione di vita, una donna in grado di districarsi tra la povertà e la fame di una guerra o tra le mille difficoltà della malattia.

La gioia più bella in questo frangente è sapere che te ne sei andata come desideravi lasciando una immagine di te attiva, forte e piena di vita fino all’ultimo giorno quando per l’ennesima volta con la tua classica cadenza ripetevi in dialetto alla notizia della morte di qualche conoscente della tua stessa età “io non so mica pronta per fa so mestiere de morì, se po spetta ancora….”.

Ciao Pierina, ciao nonna.

Hijacking dei dns

Qualche tempo fa un certo Dan Kaminsky (già noto nell’ambiente dei black hat) scrisse sul suo blog di aver scoperto una vulnerabilità a livello dei DNS internet in grado di portare al dirottamento (hijacking) delle connessioni verso pagine non desiderate.

Qualcuno lasciò scorrere queste parole come se avessero poco fondamento ma lo stesso scopritore della falla decise che da li ad un mese avrebbe reso pubblico l’hack questa dichiarazione portò molte grandi compagnie informatiche che operano su internet ad allearsi per risolvere il problema con una patch di aggiornamento.

Il mese non è ancora passato, siamo se non sbaglio alle 3 settimana, ma l’hack è stato reso pubblico da ignoti.

Eccolo reperibile quindi a questo indirizzo.

Speriamo almeno che in queste due settimane qualcosa sia stato risolto perchè operare su di un sito di banking on line che non è quello originale potrebbe crearmi qualche piccolo problema……..

Link Dan Kaminski blog

Ciao a tutti.

Network manager ci riprova

Network manager non è mai andato a genio a molti utenti del pinguino ma nonostante questo molte distro lo includono come gestore di default di tutte le vostre connessione verso il mondo di internet e non solo.

nm_logo.png

Ora sembra essere arrivato il momento della riscossa per questo progetto portato avanti con i denari della RedHat dopo due anni circa infatti ecco che potremmo godere visionare a breve la nuove versione ormai giunta alla 0.7.

Le promesse sono molte, partendo da tempi di connessione molto ridotti, supporto a più dispositivi di rete collegati simultaneamente ed alla integrazione con PPP.

In previsione per il futuro anche il supporto a connessioni bluetooth ed il supporto all’IpV6.

Personalmente mi sento di dare una chance a questa applicazione non vedo quindi l’ora di poterla testare in questa nuova e speriamo migliorata veste.

Link

Link sito progetto

Ciao a tutti.

Open Source Security Study, una valutazione a dir poco faziosa

Leggo con rammarico un articolo apparto su Punto Informatico che cita uno studio eseguito da http://www.fortify.com circa la sicurezza del codice open.

Reputo l’articolo di Fortify molto fazioso e non mi sorprenderei minimamente se si venisse a sapere che è la ricerca sia stata commissionata da aziende che producono software chiuso.

Mi chiedo quindi dove sia la professionalità di coloro che hanno scritto il pezzo riempendo lo stesso di inesattezze, valutazioni sommarie e di false illusioni circa i programmi chiusi.

Il brutto di queste situazioni è proprio nell’alone di scredito che si cerca di porre nei confronti delle valide e sempre più sicure applicazioni open, siano essi interi sistemi operativi o semplici applicativi.

Per tutta risposta lo stesso sito di Punto Informatico propone un pezzo che, con spirito critico e considerazioni estremamente corrette e realistiche, analizza quanto detto dai presunti esperti di Fortify.

Invito tutti a leggere quanto scritto per valutare l’etica di chi scrive……quindi solo una rapida conclusione può saltare alla mente:

  • o qualcuno ha pagato……
  • o siamo di fronte ad una incompetenza senza precedenti

Link articolo di critica Punto Informatico

Link articolo notizia pubblicazione lavoro su Punto Informatico

Link articolo Fortify

Ciao a tutti.

Una lettera dalla Sun…….

Connessione ad internet a banda larga 20 euro al mese con mastercard

Un pc per la navigazione 70 euro al mese con mastercard

Ricevere una lettera dalla Sun anche solo per un sistema operativo gratuito………non ha prezzo.

OpenSolaris.jpg

A presto per una prova completa di recensione…….

Ciao a tutti.

GNU/Linux e Bsd insieme in un articolo scientifico che li accusa di gravi vulnerabilità

All’Università dell’Arizona devono avere qualche rotella fuori posto visto l’articolo scientifico che tra qualche giorno dovrebbe essere pubblicato da alcuni ricercatori dello stesso ateneo.

Nel pezzo vengono descritte alcune gravi vulnerabilità riguardanti Linux e Bsd ed i loro rispettivi gestori dei pacchetti.

Più in particolare sono stati presi in esame i gestori APT, APT-RPM, Pacman, Portage, Ports, Slacktool, Stork, Urpmi, Yast, YUM e nessuno di questi è stato in grado di superare i criteri di sicurezza richiesti.

Schermata_Sorgenti_software.png

Leggi il resto del post »

La sicurezza? Non solo quella dei pc

Vorrei porre per poche righe l’attenzione sul recente annuncio del governo italiano che prevede di acquisire, entro il 2010, le impronte digitali di tutti coloro che sono in Italia.

Il pretesto per realizzare questa manovra di controllo, perchè secondo il mio parere solo in questo modo può essere definita la cosa senza cadere nel campo politico della questione, è l’inclusione delle stesse impronte sulla nuova carte di identità.

Ci si cela dietro al volere europeo ma è evidente che questa iniziativa discutibile porterà a molti risvolti sociali.

Se da una parte possiamo etichettare l’iniziativa come giusta per la sicurezza dei cittadini è possibile scovare delle problematiche quantomeno occulte in questa nuova iniziativa.

I pro

Molti pensano che se non si ha nulla da nascondere e si riga dritto tra le leggi che regolamentano la nostra società italica non ci sia motivo per il quale ci possa essere del risentimento nel lasciare qualcosa di molto personale allo stato che, attraverso un database, potrebbe risolvere casi di furto o di reati molto più gravi quali omicidio o simili.

Si potrebbe anche ipotizzare un calo di criminalità visto che il sistema potrebbe funzionare da deterrente per coloro che volessero commettere abomini contro altre persone.

I contro

Ogni buon esperto di social engineering sa benissimo che falsificare delle impronte digitali è ormai alla portata della casalinga che è al piano di sotto.

Niente quindi vieta di depositare impronte false o più semplicemente di fornirsi di impronte digitali false prima di commettere (commit……ahaha) dei reati di qualsiasi tipo.

In questo frangente da segnalare la provocazione del Chaos Computer Club tedesco che ha distribuito kit con impronte digitali del ministro dell’interno nazionale pronte all’utilizzo.

Conclusioni (personali ovviamente….)

Ancora una volta i politici italiani, e badate bene che non sto parlando ne di destra o sinistra ma di entrambi le fazioni, si dimostrano ignoranti fino all’osso per quel che riguarda l’adozione delle “nuove tecnologie”.

Consultare degli esperti del settore penso non sia una azione tanto difficile visto le cifre astronomiche che i vari ministeri italiani spendono in consulenze le quali si rivelano per il più delle volte estremamente inutili.

Da italiano quale sono mi sento profondamente offeso dall’iniziativa anche a livello personale, ho la forte sensazione di uno stato (ripeto che non mi schiero politicamente ne a destra ne a sinistra) che cerca di opprimere i propri cittadini nelle libertà personali, ovviamente non quelle che prevedono reati i quali vanno sempre condannati, e sempre più si inizia a percepire lo “stato” come un regine e non come organismo creato dalla società per la società.

Invito quindi tutti ha sollevare le proprie voci, anche se solo nel web, per far conoscere i rischi connessi all’adozione di questa misura di sicurezza che, senza sottovalutazione di alcun tipo, possiamo considerare stupida e per nulla sicura.

Ciao a tutti.

P.S.: Come ripetuto lungo l’articolo questa non vuole essere una protesta contro l’attuale governo ma piuttosto contro la classe politica intera che si sta dimostrando profondamente ignorante e irrispettosa verso coloro, i cittadini tutti, che pagano i loro stipendi.

P.S.1: meglio condannare tramite la prova dubbia delle impronte digitali un signore che non avendo possibilità di sfamarsi ruba un pacco di pasta dal supermercato o mandare giustamente dentro un signore che tramite la malattia altrui specula e guadagna illecitamente miliardi alle spalle della società??

Dimenticavo, il primo è uno qualsiasi il secondo ha la solidarietà del mondo politico intero perchè non è giusto carcerare qualcuno perchè ha rubato milioni di euro………….riflettiamo su queste cose.

Succulenti e dissetanti notizie miste [Intel, Mozilla, OpenMoko]

Per il vostro palato fine tre notizie di media importanza da leggere velocemente.

I ragazzi di ars technica hanno tetstato, per tutti coloro che vogliano leggere l’articolo in inglese, il software che equipaggia il telenonino Linux per eccellenza e cioè il Neo.

Tra le varie foto riportate protrete leggere di prestazioni ed impressioni d’uso, insomma una recenzione fatta con i fiocchi da leggere tutta in un fiato.

Link

Quanti di voi hanno per le mani un palmare o pocketPc di tipo evoluto con sistema operativo Windows mobile sa quanto sia importante un buon browser per affrontare quelle fugaci sessioni di navigazione in mezzo al marciapiede.

Come tutti sappiamo benissimo il browser già integrato nel sistema operativo non è dei migliori (non voglio scendere in offese gratuite) ed è necessario ricorrere a software alternativi come Opera mobile.

Anche Mozilla tempo fa annunciò la sua voltà di creare qualcosa di estremamente funzionale per i dispositivi mobili ed ecco che nacque Fennec.

Ora è il momento di fare il punto della situazione che vede la fondazione impegnata al rilascio della versione alpha tra un paio di mesi e, secondo pronostici, della versione finale entro l’anno prossimo.

Gli sviluppatori, come sempre in questi casi, dichiarano di volere un software leggere, funzionale in grado di destreggiarsi tra tutti gli standard della rete e compatibile con i sistemi dei plugin che ha creato la fortuna del browser della volpe, staremo a vedere.

Link

Se le prime due notizie hanno una importanza di tipo relativo questa che vi vado a presentare è decisamente importante quanto meno sotto il profilo della sicurezza dei vostri dati.

Qualche tempo fa era possibile leggere in rete la notizia di bug dei processori AMD in fase di costruzione e fu scandalo.

Prontamente AMD dichiarò che quei bug esistevano ma erano stati corretti in fase di testing dei loro processori ed allo stato attuale nessun utente correva alcun rischio.

I bug in questione non mettevano certamente in crisi  la sicurezza del sistema ma piuttosto lo rendevano per così dire “meno performante”.

Ora lo stesso problema sembra essersi profilato per Intel ma in questo caso ci sono problemi ben più gravi.

Voci vogliono infatti che i bug che affliggano le cpu Intel siano potenzialmente pericolosi in quanto permettono ad un malintenzionato di crashare sistemi, prendere il controllo del kernel o disabilitare protezioni varie il tutto indipendentemente dal sistema operativo installato nella macchina.

Ad annunciare il tutto è stata qualche tempo fa l’Università dell’ Illinois ma ora Kris Kaspersky ha deciso che è l’ora delle dimostrazioni che ha intenzioni di proporre durante Hack In The Box Security Conference 2008 nel quale si prodigherà nel mostrare, a noi comuni mortali, esempi di queste tecniche applicate via javascript e pacchetti TCP/IP con qualsiasi sistema operativo.

Lo stesso Kris ha dichiarato poi di voler rendere pubblico tutto il codice utilizzato per la demo.

Link

Ciao a tutti.

Per favore mi porti un buon bug del 1975

Potrebbe suonare più o meno la richiesta di un programmatore intenzionato a scovare e correggere in tutti i modi possibili ed immaginabili un bug.

Pochi giorni fa uno sviluppatore OpenBSD, mentre era intento in una nuova implementazione di malloc, ha scoperto un bag Unix risalente al 1975 e mai corretto.

Bug quindi d’annata, ben 33 anni, nascosto all’interno di yacc; non mi crea stupore comunque che il bug sia stato scoperto da uno del team OpenBSD in quanto conoscendone qualcuno vi posso dire quanto siano attenti alla sicurezza di ogni riga di codice scritta.

Il bello della storia è che è stato rintracciato anche il programmatore colpevole, il suo nome è Stephen C. Johnson ed in quegli anni era dipendente della AT&T e ad oggi è ancora attivo sul campo con alcuni progetti.

Dimenticavo un dettaglio………il problema è riscontrabile solo su piattaforme utilizzanti processori Sparc64 e quindi su di un ridotto numero di macchine ma si sa che gli errori vanno corretti anche se l’utenza che potrebbe incapparvi è veramente minima……..santa pignoleria OpenBSD.

Link

Ciao a tutti.