[Newsletter italiana] Newsletter italiana, n. 20 del 2018

Stefano Dall'Agata essedia1960 a ubuntu-it.org
Lun 28 Maggio 2018 23:20:08 BST


Benvenuta/o alla newsletter della comunità italiana di Ubuntu! Questo è il numero 20 del 2018, riferito alla settimana che va da lunedì 21 maggio a domenica 27 maggio. Per qualsiasi commento, critica o lode, contattaci attraverso la mailing list ( http://liste.ubuntu-it.org/cgi-bin/mailman/listinfo/facciamo-promozione ) del gruppo promozione ( http://wiki.ubuntu-it.org/GruppoPromozione ).
Per la versione in linea della newsletter, consultare la  seguente pagina ( http://wiki.ubuntu-it.org/NewsletterItaliana/2018.020 ).

= Notizie dalla comunità internazionale =

== Full Circle Magazine Issue #133 in inglese ==
È stato pubblicato sul sito internazionale di Full Circle Magazine ( http://fullcirclemagazine.org ), il numero 133 in Inglese. 
In questo numero troviamo:
* Comanda e Conquista
* How-To: Python, Freeplane, e Upgrade con Aptfast
* Grafica: Inkscape
* Tutti i Giorni Linux
* Ricerca con Linux
* L'Opinione
* La Storia
* Recensione: Neon (KDE distro)
* Giochi Ubuntu: Deus Ex
... e molto altro ancora.
È possibile scaricare la rivista da questa pagina ( http://fullcirclemagazine.org/issue-133 ).

= Notizie dal Mondo =

== Canonical sta implementando un servizio di migrazione da VMware a Ubuntu OpenStack ==
OpenStack è una fra le più innovative e avanzate piattaforme opensource per il cloud-computing, un potente framework modulare ideale per la realizzazione di servizi cloud avanzati. All'OpenStack Summit di Vancouver, in Canada, Mark Shuttleworth, CEO di Canonical e fondatore di Ubuntu Linux, ha messo in chiaro come l'implementazione OpenStack di Canonical sia la piattaforma più efficiente e meno costosa, specialmente rispetto alle soluzioni proposte da Red Hat e VMware.
"Amazon ha aumentato lefficienza, quindi ora tutti stanno riducendo i costi dellinfrastruttura. I grandi competitor si impegnano con Ubuntu, non con Red Hat o VMware. Google, IBM, Microsoft stanno investendo e innovando per ridurre i costi dellinfrastruttura e queste aziende stanno collaborando attivamente con Canonical per fornire servizi pubblici allavanguardia," ha affermato Mark Shuttleworth nel corso del suo intervento al summit di OpenStack.
Per competere in termini di efficienza, sempre più aziende scelgono il cloud-computing di Ubuntu. In quest'ottica, gli sviluppatori di Canonical stanno implementando un servizio di migrazione per aiutare gli utenti a passare da VMware a una versione "completamente gestita" della distribuzione Ubuntu OpenStack. Canonical si concentrerà dunque sulla fornitura di servizi e supporto a costi contenuti basati sui prodotti OpenStack e Kubernetes per fornire soluzioni complete e "chiavi in mano" per il cloud-computing.
Fonte: zdnet.com ( https://www.zdnet.com/article/ubuntus-mark-shuttleworth-pulls-no-punches-on-red-hat-and-vmware-in-openstack-cloud/ )

== Malware trovato su Ubuntu Store ==
Recentemente sono state scoperte all'interno dellUbuntu Store due applicazioni distribuite come Snap - apparentemente normali - che al loro interno contenevano codice malevolo. Il codice malevolo non era altro che un miner di criptovalute, ovvero un software, che mascherato da demone lavorava in background e utilizzava le risorse del computer per generare Bitcoin, etc.. Ricordiamo che Canonical sta puntando sugli Snap cioè quei pacchetti che hanno tutto il necessario per l'esecuzione del software e rendere meno impattante l'aggiornamento di applicazioni differenti che utilizzando la stessa "base". Questo è stato importante per capire che oltre al demone che lavorava in background, gli snap si occupassero di caricare automaticamente il codice malevolo in fase di avvio della macchina (fase di boot) e quindi eseguendolo anche se l'applicazione fornita dallo stesso snap non era in esecuzione.
Canonical afferma di aver già rimosso tutte le applicazioni dello sviluppatore in attesa di ulteriori indagini. Il codice malevolo è stato identificato e segnalato su  Github ( https://github.com/canonical-websites/snapcraft.io/issues/651 ) in un'app che pretende di essere una versione del noto popolare gioco 2048 ( https://en.wikipedia.org/wiki/2048_(video_game) ). In ogni caso, non è possibile risalire al numero di installazioni in quanto sullo store manca un'indicazione pubblica e non è ben chiaro quanto questo malware si sia diffuso. 
Ora, la domanda fondamentale che ci si pone è come sia finito un miner di criptovalute sullo store? Beh, come ben sappiamo tutte le applicazioni sono sottoposte ad un sistema di test automatico che necessariamente verifica il loro funzionamento e la corretta installazione sulle varie distribuzioni Linux, e non l'analisi riga per riga di eventuali contenuti sospetti; perché le applicazioni dello sviluppatore erano state pubblicate come software proprietario rendendo così in automatico non disponibile il codice e facendo sì che fosse possibile verificare questo comportamento solamente una volta eseguita l'installazione. 
Alcune persone, fanno l'ipotesi che in realtà l'autore abbia inserito il suddetto codice con il solo scopo di attirare l'attenzione sull'uso degli Snap come vettore di trasporto per i malware su macchine Linux. Questa teoria dall'altra parte è supportata dal fatto che il malware non sfruttava un problema degli Snap e che poteva essere inserita anche in un PPA o una AppImage. Alla luce dei fatti non occorre essere spaventati, ma essere cauti sul non installare software da repository di cui non ti fidi o eseguire script che non sono stati verificati dalla comunità. 
Fonte: omgubuntu.co.uk ( https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware )

== La GNOME Foundation riceverà 1 milione di dollari nel corso dei prossimi due anni ==
Proprio così, è un grande giorno essere uno sviluppatore GNOME perchè nel corso dei prossimi due anni la GNOME Foundation riceverà una donazione $ 1,000,000 da parte di una persona anonima. Neil McGovern Direttore esecutivo della GNOME Foundation afferma:
"Siamo onorati della fiducia che ci viene data e lavoreremo sodo per giustificare questa fiducia.Questa particolare donazione ci consentirà di supportare il progetto GNOME ampiamente e di affrontare le principali sfide che la comunità del software libero deve affrontare".
I progetti per il futuro saranno tanti, infatti nelle prossime settimane la GNOME Foundation pubblicherà tutti i dettagli sulla donazione e su come investire i soldi ricevuti; dove un primo investimento sarà quello di assumere più sviluppatori e ottimizzare le operazioni per migliorare l'ambiente desktop GNOME; ricordando che attualmente GNOME è uno degli ambienti desktop maggiormente utilizzato tra gli utenti Linux e dove anche Canonical ha recentemente adottato GNOME come interfaccia grafica predefinita per Ubuntu 18.04 LTS. Tuttavia, le donazioni non si fermano qui e il progetto spera di vedere donazioni più generose negli anni a venire.
Fonte:  softpedia.com ( https://news.softpedia.com/news/gnome-foundation-to-receive-1m-from-anonymous-doner-over-next-two-years-521294.shtml )

= Aggiornamenti e statistiche =

== Aggiornamenti di sicurezza ==
Gli annunci di sicurezza sono consultabili nell'apposita sezione del forum ( http://forum.ubuntu-it.org/viewforum.php?f=64 ).

== Bug riportati ==
* Aperti: 137803, +76 rispetto alla scorsa settimana.
* Critici: 442, +9 rispetto alla scorsa settimana.
* Nuovi: 67644, +101 rispetto alla scorsa settimana.
È possibile aiutare a migliorare Ubuntu, riportando problemi o maReset :)lfunzionamenti. Se si desidera collaborare ulteriormente, la Bug Squad ( http://wiki.ubuntu.com/BugSquad ) ha sempre bisogno di una mano.

== Statistiche del gruppo sviluppo ==
Segue la lista dei pacchetti realizzati dal GruppoSviluppo della comunità italiana nell'ultima settimana:

=== Luca Falavigna ===
* debomatic 0.23+git20180514-1 ( https://tracker.debian.org/debomatic ), per Debian unstable

=== Mattia Rizzolo ===
* scanbd 1.5.1-4 ( https://tracker.debian.org/scanbd ), per Debian unstable
* inkscape 0.92.3-2 ( https://tracker.debian.org/inkscape ), per Debian unstable
* devscripts 2.18.3 ( https://tracker.debian.org/devscripts ), per Debian unstable
* devscripts 2.18.3 ( https://launchpad.net/ubuntu/cosmic/+source/devscripts/2.18.3 ), per Ubuntu cosmic-proposed
* dput-ng 1.20 ( https://tracker.debian.org/dput-ng ), per Debian unstable
* roger-router 1.8.14-4 ( https://tracker.debian.org/roger-router ), per Debian unstable
* libxslt 1.1.32-1 ( https://tracker.debian.org/libxslt ), per Debian unstable
* xmlsec1 1.2.25-2 ( https://tracker.debian.org/xmlsec1 ), per Debian unstable
* polipo 1.1.1-10 ( https://tracker.debian.org/polipo ), per Debian unstable
* libxslt 1.1.32-2 ( https://tracker.debian.org/libxslt ), per Debian unstable
* kasumi 2.5-8 ( https://tracker.debian.org/kasumi ), per Debian unstable
* fteproxy 0.2.19-3 ( https://tracker.debian.org/fteproxy ), per Debian unstable
* bugz 0.10.1-7 ( https://tracker.debian.org/bugz ), per Debian unstable
* freelan 2.0-7~build1 ( https://launchpad.net/ubuntu/cosmic/+source/freelan/2.0-7~build1 ), per Ubuntu cosmic
* freelan 2.0-7 ( https://tracker.debian.org/freelan ), per Debian unstable
Se si vuole contribuire allo sviluppo di Ubuntu correggendo bug, aggiornando i pacchetti nei repository, ecc... il gruppo sviluppo ( http://wiki.ubuntu-it.org/GruppoSviluppo ) è sempre alla ricerca di nuovi volontari.

= Commenti e informazioni =
"Noi siamo ciò che siamo per merito di ciò che siamo tutti"
La tua newsletter preferita è scritta grazie al contributo libero e volontario della comunità ubuntu-it. Per metterti in contatto con il Gruppo Social Media ( http://wiki.ubuntu-it.org/GruppoPromozione/SocialMedia ) o se vuoi contribuire alla redazione di articoli per la Newsletter, puoi scrivere alla mailing list ( http://liste.ubuntu-it.org/cgi-bin/mailman/listinfo/facciamo-promozione ) del gruppo promozione ( http://wiki.ubuntu-it.org/GruppoPromozione ).
In questo numero hanno partecipato alla redazione degli articoli:
*  Daniele De Michele
*  Luca Ciavatta
Hanno inoltre collaborato all'edizione:
*  Pietro Albini
*  Stefano Dall'Agata

== Licenza adottata ==
La newsletter italiana di Ubuntu è pubblicata sotto la licenza Creative Commons Attribution-ShareAlike 4.0 ( http://creativecommons.org/licenses/by-sa/4.0/legalcode ).

== Uscite settimanali ==
* Numero precedente ( http://wiki.ubuntu-it.org/NewsletterItaliana/2018.019 )
* Numero successivo ( http://wiki.ubuntu-it.org/NewsletterItaliana/2018.021 )
Per ricevere la newsletter direttamente nella tua casella di posta, cambiare le impostazioni di ricezione o annullare la tua iscrizione alla newsletter, consulta questa pagina ( http://liste.ubuntu-it.org/cgi-bin/mailman/listinfo/Newsletter-italiana ).
Per tutti i numeri usciti della newsletter, consulta la nostra edicola ( http://wiki.ubuntu-it.org/NewsletterItaliana/Archivio ).


Maggiori informazioni sulla lista Newsletter-italiana