Autore: Luigi Rosa

  • La SOPA de noartri

    Mentre negli USA la SOPA ha subito una battuta d’arresto, in Italia c’è il pericolo che venga silenziosamente introdotta una norma simile.

    Stafano Quintarelli segnala che una commissione parlamentare ha dato parere positivo ad una modifica normativa del DLGS 70 del 9/4/2003.

    (altro…)
  • Google Sky Map diventa open source

    Google ha deciso di donare Sky Map all’open source.

    Sky Map è un’applicazione per Android che permette, tra le altre cose, di riconoscere le stelle puntandole con il dispositivo o di cercare la loro posizione in maniera semplice.

    L’applicazione era nata nel 2009 negli uffici di Pittsburgh ad opera di un gruppo di dipendenti di Google appassionati di astronomia che hanno utilizzato il 20% del loro tempo per creare questo programma.

    Da oggi Sky Map è open source; Google sta collaborando con la Carnegie Mellon University per ampliare le funzionalità del programma e saranno gli stessi studenti ad implementare le nuove funzionalità.

  • Internet, politica, ignoranza

    Mi addentro raramente in temi politici probabilmente per i motivi espressi in questo articolo.

    Il Washington Post ha un bell’articolo (via Stefano Quintarelli) in cui si analizzano i motivi per i quali Internet e la politica non si capiscono.

    Le due frasi topiche dell’articolo sono (grassetto anche nell’originale):

    Washington targets isolated, static problems.

    On the Web, everything is connected and changing quickly.

    Le circostanze che vengono elencate nell’articolo sono, ovviamente, americane, ma potremmo trovarne di analoghe qui da noi, o in ogni altro Stato.

    L’autoreferenzialità e la paura dell’ignoto mascherate spesso come necessità del mantenimento dei diritti acquisiti o altre argomentazioni analoghe portano determinate categorie ad essere percepite come antiche, fuori dal tempo, anacronistiche. Sono spesso quelli che si autodefiniscono progressisti ad essere i più conservatori del gruppo e mi rendo conto di aver appena enunciato un’ovvietà.

    Purtroppo per chi sta rimanendo indietro, il popolo di Internet è numericamente superiore ed in constante aumento.

    Fatevi due conti.

  • ReFS

    La versione server di Windows 8 supporterà un nuovo tipo di file system: Resilient File System (ReFS).

    ReFS è la nuova versione di NTFS, da cui eredita molte caratteristiche. Molte API usate per NTFS potranno essere utilizzate anche per accedere a ReFS per garantire la compatibilità.

    ReFS è un file system pensato per lo storage, non è possibile (per ora) avviare Windows 8 server da una partizione ReFS, né è possibile formattare un disco rimovibile con questo formato.

    (altro…)
  • Quis custodiet ipsos custodes?

    Lo diceva Giovenale e anche Platone nel Repubblica trattava questo problema: Nempe ridiculum esset, custode indigere custodem.

    Gli eventi di cronaca degli ultimi giorni hanno mostrato quali siano i pericoli di avere una sola persona al comando senza che questa debba rispondere delle proprie azioni, se non ex post (ok, adesso la pianto con il latinorum) nel caso in cui queste azioni abbiano conseguenze nefaste.

    Anche nel mondo IT ci sono dei SysAdmin che, per necessità dell’organizzazione per cui lavorano o per prassi consolidate, si trovano ad avere pieni poteri sui sistemi che amministrano senza un auditing terzo.

    Non sto, certo, dicendo che ogni personale IT con accessi privilegiati debba essere sottoposto ad una procedura di presunzione di colpevolezza, ma le organizzazioni che impiegano i SysAdmin dovrebbero avere delle procedure che limitano i danni in casi di crisi.

    Alcuni comportamenti o procedure che evitano i problemi sono questi.

    (altro…)
  • La propagazione del DNS

    Le modifiche sono a posto, ora deve aspettare 48 ore perché si propaghino

    Ve l’hanno detto talmente tante volte che il concetto che il DNS si deve propagare in 48 ore è radicato nella mente di tutti, anche di alcuni SysAdmin.

    Eppure nessuno (o pochi) si è mai chiesto come mai riesco a parlare in tempo reale con l’altro lato del mondo, riesco a scaricare in pochi istanti un’immagine da un server remoto, riesco ad inviare velocemente una mail, ma ci vogliono due giorni per far propagare una modifica del DNS, manco le portassero UPS o DHL con consegne overnight da un server all’altro.

    (altro…)
  • Aggiornamenti di Sysinternals

    Sono state aggiornate alcune utility del pacchetto gratuito Sysinternals:

    • Autoruns 11.21 – Correzioni di alcuni bachi.
    • Coreinfo 3.03 – Viene ora rilevata la presenza del TSC.
    • Portmon 3.03 – Correzioni di bachi e di incoerenze dell’interfaccia grafica.
    • Process Explorer 15.12 – La ricerca è ora asincrona e sono stati corretti alcuni bachi.
    • Disk Usage (DU) 1.4 – Aggiunto l’output in formato CSV e tiene ora conto delle dimensioni dei cluster nel calcolo delle dimensioni.
    • Strings 2.42 – Corretto un baco che provocava un crash del programma se i parametri -n o -b venivano specificati senza il nome di un file.

    Sysinternals è una raccolta di utility creata da Mark Russinovich e Bryce Cogswell.

  • Quanto è facile rubare i server di un’azienda?

    Il titolo si riferisce al server come servizio, non come hardware: i dati e le configurazioni, non il ferro.

    Immaginiamo che un malintenzionato, che chiameremo Dr. No, voglia rubare dati e infrastruttura IT di un’azienda. Il nostro Dr. No potrebbe essere un dipendente infedele, un consulente doppiogiochista o qualsiasi altro losco figuro, la cosa non ha rilevanza ai fini di questa storia.

    (altro…)
  • Aggiornamenti di PHP per CentOS

    Sono stati rilasciati gli aggiornamenti dei pacchetti php e php53 di CentOS versione 6 e 5.x rispettivamente.

    Questo aggiornamento corregge due bachi di sicurezza dell’interprete, come indicato nella nota di quello che CenOS chiama l’upstream.

    Il primo baco corretto riguarda la funzione di hash degli array suscettibile di collisioni prevedibili. Se un HTTP POST contiene molti parametri il cui nome ha il medesimo hash, il consumo di CPU di PHP aumenta notevolmente.

    Questo problema è stato mitigato introducendo la direttiva di configurazione max_input_vars, il cui valore di default è 1.000.

    Il secondo baco corretto riguarda un integer overflow sui sistemi a 32 bit: se viene caricata un’immagine i cui dati EXIF sono stati modificati ad arte, l’interprete va in crash e potrebbe esporre i dati che ha in memoria.

  • Via i CD player dalle auto

    MSNBC riporta la notizia che i produttori di autoveicoli stanno iniziando ad eliminare i riproduttori di CD audio.

    Io stesso mi sono reso conto che da quando ho l’auto nuova con il connettore USB sto usando sempre meno i CD-ROM con su gli MP3 (non tengo certo gli originali in auto!)

    Probabilmente in breve tempo i riproduttori di CD audio per auto diventeranno obsoleti come gli Stareo8 e le cassette e rimarranno solamente sulle automobili di fascia alta come gadget costoso.

    Se questo, come sostengono i produttori di auto, significa risparmio, ben venga. Purché l’automobile non mi blocchi la riproduzione di file audio in base a regole sue o previa verifica di DRM o altre porcherie.

  • Ottimizzazione di WSUS

    Windows Server Update Services (WSUS) è un utile servizio di Windows Server che permette di gestire gli aggiornamenti automatici di Windows.

    La consolle di amministrazione di WSUS ha una funzione di ottimizzazione e cleanup che, però non ottimizza le tabelle SQL.

    Dopo qualche tempo gli indici si frammentano e le performance calano in maniera sensibile, anche considerando il fatto che spesso WSUS viene installato in un server secondario.

    Lo script che segue ricostruisce e ottimizza gli indici delle tabelle utilizzate da WSUS.

    (altro…)

  • La pagina dei reboot

    @soonintokyo e rehabstudio hanno realizzato una pagina con i reboot di molti sistemi operativi.

    Clickando sul pulsante di conferma viene avviata un’animazione con lo shutdown e il riavvio di quel sistema operativo o di quella shell.

    Un vero tutto nel passato per molti di noi, molti dei quali (incluso il sottoscritto) credo abbiano utilizzato almeno una volta TUTTE quelle interfacce. (via BoingBoing)