Author

Riccardo Gallazzi

Sistemista JR, tra i suoi campi di interesse maggiori si annoverano virtualizzazione con vSphere e Proxmox e gestione ambienti Linux. È certificato VMware VCA for Data Center Virtualization.

La prima settimana del nuovo anno è stata caratterizzata dalla comparsa di due importanti falle nei processori, chiamate Meltdown e Spectre e annunciate da ProjectZero di Google in questo post, che affliggono la maggior parte dei computer e dispositivi oggi in uso. L’impatto è stato clamoroso in termini di copertura mediatica, e l’argomento è stato oggetto di discussione non solo tra i professionisti IT.

Meltdown e Spectre in breve

Meltdown e Spectre sono due vulnerabilità distinte che affliggono i processori dei computer: non solo server, laptop e desktop ma anche micro-computer, computer specializzati e dispositivi dell’IoT. Sono state scoperte da quattro diverse equipe di ricerca che le hanno segnalate alle aziende che producono CPU, con diversi mesi di anticipo rispetto alla pubblicazione della notizia; ma queste vulnerabilità non sono nuove, infatti esistono da decenni. Nessun computer con processore prodotto negli ultimi 20 anni è da considerarsi immune ed è disponibile uno strumento dedicato per Linux e BSD, che fornisce informazioni sullo stato del sistema e uno strumento analogo per Windows.
Non si è a conoscenza di attacchi noti, gli antivirus possono individuare il codice responsabile di un attacco, ma non la vulnerabilità.

Read more Spectre e Meltdown: dall'inizio alla situazione attuale

Articolo precedente -> Introduzione a Docker - pt.1

Immagini e Container

Un’immagine è un insieme ordinato di modifiche al filesystem root e relativi parametri di esecuzioni da usare all’interno della runtime del container, non ha stato ed è immutabile.

Ha dimensioni ridotte, non richiede dipendenze e include runtime, librerie, variabili d’ambiente, file di configurazione, parti di codice e tutto quel che serve per eseguire l’applicazione.

Un container è l’istanza di runtime dell’immagine, ossia quel che l’immagine è in memoria quando viene eseguita. In genere viene eseguito completamente slegato dall’host sottostante, sebbene sia possibile configurare accesso a file e di rete permettendo la comunicazione con altri container o con l’host.

docker image rm

In sostanza, l’immagine è il concetto ideale, e il container è l’esecuzione pratica. Uno dei punti di forza di Docker è appunto la possibilità di creare immagini minime, leggere e complete da portare su varie piattaforme e sistemi operativi, e l’esecuzione del container relativo sarà sempre possibile di fatto eliminando il problema della compatibilità tra pacchetti, dipendenze, librerie, etc..: quel che serve è incluso nell’immagine, e questa è completamente portabile.

Read more Introduzione a Docker - pt.2

Annunciato il 14 settembre con un post sul blog Technet, Project Honolulu è le piattaforma gratuita Web-based HTML5 per la gestione centralizzata di host e cluster, che permette di controllare, gestire ed eseguire il troubleshooting in ambienti Windows Server. Ad oggi è disponibile come “technical preview”.

L’amministrazione di ambienti Windows Server è tipicamente affidata a MMC (Microsoft Management Console) ed altri strumenti con interfaccia grafica, oltre a PowerShell – e il suo potente e completo sistema di scripting – che consente un alto grado di automazione.
Project Honolulu, che per certi aspetti può essere paragonato al Web Client del vCenter VMware, è una soluzione di gestione centralizzata di host e cluster per Windows Server, intesa non come sostitutiva di System Center e Operations Management Suite, bensì complementare.

Project Honolulu è la naturale evoluzione di Server Management Tools (SMT - l’analogo strumento che è stato dismesso qualche mese fa perché girava su Azure e pertanto richiedeva una connessione ad Internet) e ne rappresenta la versione locale, on-premises. Non è inteso come sostitutivo di MMC.
Allo scorso evento Ignite, Microsoft ha presentato il progetto con due sessioni dimostrative, mentre il blog Microsoft dedicato è raggiungibile a questo indirizzo.

project honolulu architecture

Read more Project Honolulu: il Web Client per la gestione di Windows Server

HyTrust pubblica il VMworld 2017 Cloud Adoption Survey
HyTrust, azienda IT che si occupa di sicurezza, ha recentemente pubblicato un report riguardo il mondo Cloud a livello aziendale condotto durante il VMworld 2017 che contiene dei risultati interessanti.
A fronte delle 323 aziende che hanno partecipato al sondaggio, solo il 21% degli intervistati ha pronto un piano per adeguarsi al GDPR, il 27% non ha alcun piano ma è cosciente degli impatti che il GDPR avrà sul proprio business e ben il 57% si è dichiarato non interessato o non informato sulla portata del nuovo regolamento. Un risultato non incoraggiante, seppure relativo ad un campione limitato.
Tra gli altri risultati del HyTrust VMworld 2017 Cloud Adoption Survey si evince che sebbene l’uso di infrastrutture cloud ibride siano sempre più popolari, il 22% non usa cloud pubblici, il 44% non ha un cloud ibrido e solo il 28% affida il proprio cloud ibrido ad un solo vendor. Cala la percentuale di chi non usa la cifratura nel cloud pubblico: 10% contro il 28% dell’anno precedente. I maggiori rischi temuti riguardano un accesso non controllato o non monitorato da parte degli admin nel caso delle infrastrutture cloud on-premises (32%) e l’esposizione accidentale o fraudolenta di dati in rete nei cloud pubblici (30%).
I container rimangono una tecnologia che piace e attira consensi ma è ancora poco usata in produzione: solo il 12% degli intervistati la utilizza.

Read more Bollettino Cloud - Datacenter Gennaio 2018

CMS

Joomla 3.8.3 è ora disponibile
La versione 3.8.3 di Joomla è ora disponibile.
Questa è una security release che non introduce nuove funzioni, bensì vengono risolti piccoli bug e sono stati apportati miglioramenti al funzionamento generale di Joomla.
In particolare è stato aggiunto il supporto alla nuova release di PHP 7.2, è stato aggiornato TinyMCE, c’è il supporto per il il download da sorgenti multiple durante l’aggiornamento, vengono migliorate le prestazioni di ricerca nel caso di siti grandi e ci sono dei miglioramenti nel supporto multilingua. La lista completa dei bug fix è resente a questo indirizzo.
La nuova versione è disponibile per il download nella dashboard di amministrazione o a questo indirizzo

Nel frattempo, è disponibile la versione Alphala versione Alpha 1 di Joomla 4.0. Questa versione di prova mette a disposizione in anteprima le novità della prossima release di Joomla: nuovi template basati su Bootstrap 4, rimozione delle funzioni obsolete, wizard di installazione rinnovato, integrazione dei pacchetti Joomla Framework e una Application for Consoles rinnovata.

WordPress 4.9 è ora disponibile
WordPress 4.9 è ora disponibile.
La nuova release, soprannominata “Tipton”, introduce diverse novità, tra cui: un Customizer con nuove funzioni, miglioramenti al codice di sistema, nuovi widget (tra cui quello relativo ad una gallery), e diverse novità lato sviluppatori come customizer API JavaScript migliorato, CodeMirror (una nuova libreria per la revisione del codice), MediaElement.js aggiornato alla versione 4.2.6 e miglioramenti nella gestione di plugin e file di traduzione.
La nuova versione è disponibile nella dashboard di amministrazione o a questo indirizzo.

Read more Bollettino CMS Gennaio 2018

banner5

fb icon evo twitter icon evo

Archivio numeri

  • GURU advisor: numero 21 - maggio 2019

    GURU advisor: numero 21 - maggio 2019

  • GURU advisor: numero 20 - dicembre 2018

    GURU advisor: numero 20 - dicembre 2018

  • GURU advisor: numero 19 - luglio 2018

    GURU advisor: numero 19 - luglio 2018

  • GURU advisor: numero 18 - aprile 2018

    GURU advisor: numero 18 - aprile 2018

  • GURU advisor: numero 17 - gennaio 2018

    GURU advisor: numero 17 - gennaio 2018

  • GURU advisor: numero 16 - ottobre 2017

    GURU advisor: numero 16 - ottobre 2017

  • GURU advisor: numero 15 - luglio 2017

    GURU advisor: numero 15 - luglio 2017

  • GURU advisor: numero 14 - maggio 2017

    GURU advisor: numero 14 - maggio 2017

  • 1
  • 2
  • 3
  • Teslacrypt: rilasciata la chiave

    Gli sviluppatori del temuto ransomware TeslaCrypt hanno deciso di terminare il progetto di diffusione e sviluppo e consegnare al pubblico la chiave universale per decifrare i file. Read More
  • Proxmox 4.1 sfida vSphere

    Proxmox VE (da qui in avanti semplicemente Proxmox) è basato sul sistema operativo Debian e porta con sé vantaggi e svantaggi di questa nota distribuzione Linux: un sistema operativo stabile, sicuro, diffuso e ben collaudato. Read More
  • Malware: risvolti legali

    tutti i virus e in particolare i più recenti Ransomware, che rubano i vostri dati e vi chiedono un riscatto, violano la legge. Vediamo insieme come comportarsi, per capire anche se e quando bisogna sporgere denuncia. Read More
  • 1