Jan 10

linuxDal post di Arjan van de Ven traduzione e adattamento di uno scenario “possibile”.

Linux in un mondo di binari.

Cosa succederebbe.. se gli sviluppatori del kernel un giorno decidessero di accettare i moduli binari e farli diventare essenziali per il progresso di Linux?
.. un ipotetico scenario da giorno del giudizio, by Arjan van de Ven.

Ia prima cosa da puntualizzare è che lo scenario è improbabile, ma in un modo o nell’altro tutti gli assunti che seguiranno possono essere veri.

Il 6 Dicembre 2005 gli sviluppatori del kernel decidono in massa sulla legalità e preferibilità dei moduli binari nel kernel. In un primo momento il processo di sviluppo del kernel non cambia molto tranne una manciata di simboli in più e la rimozione di EXPORT_symbol_gpl.
Continue reading »

written by root

Jan 03

sicurezzaProprio così esordisce un interessante aricolo sul blog di F-secure. Infatti il problemino che finalmente fa gridare “Il Re è nudo” non è un vero e proprio bug bensì una feature. Il codice presente nell’immagine veniva infati sfruttato in particolari situazioni:

The feature now in the limelight is known as the Escape() function and especially the SetAbortProc subfunction.

This function was designed to be called by Windows if a print job needed to be canceled during spooling.
This really means two things:
1) There are probably other vulnerable functions in WMF files in addition to SetAbortProc
2) This bug seems to affect all versions of Windows, starting from Windows 3.0 - shipped in 1990

A parte gli scherzi sicuramentè è una leggerezza di gioventù.. ma che non doveva di certo arrivare fino ai giorni nostri. Siamo di fronte forse alla vulnerabilità che affligge più sistemi al mondo.. e che conta già una 70na di varianti.

UPDATE: Mentre Sans consiglia una patch di terze parti (prima volta nella storia) microsoft ci rassicura, la patch ufficiale verrà rilasciata il 10 gennaio (non commento, dico solo che un primo advisory della vuln è stato dato intorno all’8 novembre se non erro).

written by root

Dec 13

kde
linux
Come dicevo qualche giorno fa .. ma quanto mi stàrà simpatico quest’uomo:

“I personally just encourage people to switch to KDE. This ‘users are idiots, and are confused by functionality’ mentality of Gnome is a disease. If you think your users are idiots, only idiots will use it. I don’t use Gnome, because in striving to be simple, it has long since reached the point where it simply doesn’t do what I need it to do. Please, just tell people to use KDE.” Also, “Gnome seems to be developed by interface nazis, where consistently the excuse for not doing something is not ‘it’s too complicated to do’, but ‘it would confuse users’.”

Visto su: osnews

,

written by root

Dec 01

Ed è arrivata finalmente l’annunciata tripla protezione, il terzo componente del “Security Center” che mancava in casa microsoft. Dopo averci propinato l’aggiornamento per mesi il tool anti spyware BETA ora ecco il Windows One Care Live . Da un lato mi rincuora che a Redmond ci sia qualche buona idea e il “live” non sia monopolio completo di Google. Alla prossima Bill.. anzi alle prossime.

written by root