Perchè dovrei preferire chromium-browser in sid piuttosto che google-chrome

 

Leggo sempre più spesso di utenti che chiedono:  ”Qual è la differenza tra chromium-browser in sid e google-chrome?” , “Quale mi conviene usare?” “chromium-browser supporta html5, h264, vp8?”

“Perchè dovrei installare chromium-browser di sid invece che google-chrome?”

  • chromium-browser è free software, google-chrome no
  • chromium-browser usa (ove possibile) le librerie di sistema
  • chromium-browser supporta, esattamente come google-chrome, il codec h264 (di default chromium non lo supporta)
  • chromium-browser in sid segue lo sviluppo del ramo stabile, ma contiene backports di importanti features e bugfix, come VP8/WebM (che google-chrome stabile non supporta),  o il supporto per ”Ambiance/Radiance and Dust themes button”
  • chromium-browser usa una versione molto recente e decisamente più performante di libv8 rispetto a google-chrome (ramo stabile)

BTW, il prossimo step è far entrare chromium-browser in testing e caricare la versione 6.x (ramo unstable) in experimental.

VN:F [1.9.3_1094]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.3_1094]
Rating: -1 (from 1 vote)

Popularity: 12% [?]

Seminario Sicurezza Linux & Open Source – Università di Catania

Ho messo online le slide del seminario di Sicurezza tenutoso lo scorso lunedì. Potete scaricarle da qui.

    VN:F [1.9.3_1094]
    Rating: 9.0/10 (1 vote cast)
    VN:F [1.9.3_1094]
    Rating: 0 (from 0 votes)

    Popularity: 1% [?]

    Chromium pronto per unstable

    Sto testando il nuovo pacchetto di chromium per unstable.

    Ho cercato di rimuovere tutte le copie embedded, e sono abbastanza soddisfatto del risultato

    Binario Ubuntu i386:

    -rwxr-xr-x root/root 35804728 2010-05-05 12:01 ./usr/lib/chromium-browser/chromium-browser

    Binario Debian i386:

    -rwxr-xr-x root/root 20693336 2010-05-09 21:33 ./usr/lib/chromium-browser/chromium-browser

    L’ultimo ostacolo per un upload in unstable è un minor bug in libv8, ma Antonio Radici dovrebbe caricare il fix questa sera :-)

    VN:F [1.9.3_1094]
    Rating: 8.3/10 (4 votes cast)
    VN:F [1.9.3_1094]
    Rating: +5 (from 5 votes)

    Popularity: 9% [?]

    Nuovo membro nel Debian Security Team

    Anche se in ritardo,  voglio ringraziare tutte le persone coinvolte nel mio NM e che mi hanno permesso di entrare nel Sec Team, ed in particolare:

    Enrico Zini, un grazie speciale! Sponsor, advocate, ma soprattutto persona davvero squisita. È stato lui che nell’ottobre  2008, in vacanza,  davanti ad una buona pizza del Cortile Alessi mi disse, “Ma NM quando?” :) Grazie!

    Steffen Joeris e Mortiz Muehlenhoff, miei punti di riferimento del Security Team ;)

    Felipe Augusto van de Wiel, mio AM!

    Christoph Berg, ha approvato lui il mio NM!

    Max Cetra, fidato tester per updates di sicurezza!

    Spero di non aver dimenticato troppe persone :)

    VN:F [1.9.3_1094]
    Rating: 9.7/10 (3 votes cast)
    VN:F [1.9.3_1094]
    Rating: +1 (from 1 vote)

    Popularity: 2% [?]

    Posted in Debian. 51 commenti »

    Sto pensando di chiedere la rimozione di atmailopen da Debian

    Dal dicembre del 2008, sono il mantainer Debian di atmailopen, una gradevole webmail in PHP e Ajax .

    Quando lo accettarono in Debian fui molto contento, ma in realtà non dovevo:

    Il 19/04/2009 mi sono accorto di un Secunia advisory riguardante @Mail (SA34704) , e lo stesso giorno contattai upstream chiedendo se atmailopen fosse affetto dalla stessa vulnerabilità. Ad oggi, 2009-05-22 , non ho ricevuto nessuna risposta…

    Mentre cercavo info riguardanti SA34704, ho scoperto che atmailopen usa la stessa versione vulnerabile di html2text di roundcube, CVE-2008-5619 .

    Il 26/04/2009 mando una nuova email ad upstream e lo informo di questo problema, ma come al solito nulla… Ad oggi, 2009-05-22, nessuna risposta …

    È dunque evidente che upstream non cura per nulla l’aspetto security per la versione open source di atmail.

    È altrettanto chiaro che questo non è accettabile per un software in Debian, al più presto ne chiederò la rimozione

    P.S. Se non state usando il il pacchetto Debian, vi consiglio vivamente di usare la seguente patch, o meglio usare un’altra webmail…

    Aggiornamento: atmailopen è stato rimosso da Debian

    VN:F [1.9.3_1094]
    Rating: 0.0/10 (0 votes cast)
    VN:F [1.9.3_1094]
    Rating: 0 (from 0 votes)

    Popularity: 3% [?]

    Posted in Debian, Linux. Tags: , . 10 commenti »

    Add Debian maintainer Giuseppe Iuculano

    debian-maintainers (1.48) unstable; urgency=medium

       * keycheck: grep the first '^gpg: key' from jetring-apply's output.
         Closes: #505775
       * Update Jon Dowland's public key. Closes: #476804
       * Update Daniel Leidert's public key. Closes: #498805
       * Add Debian maintainer Giuseppe Iuculano. Closes: #502088
       * Add Debian maintainer Thorsten Glaser. Closes: #503726
       * Add Debian maintainer Franck Joncourt. Closes: #505232

    – Anibal Monsalve Salazar <anibal@debian.org>  Sat, 15 Nov 2008 18:44:42 +1100

    :D

    Tante grazie ad Enrico per l’ “avvocatura” ;)

      VN:F [1.9.3_1094]
      Rating: 6.0/10 (1 vote cast)
      VN:F [1.9.3_1094]
      Rating: 0 (from 0 votes)

      Popularity: 2% [?]

      Posted in Debian. Tags: , . 121 commenti »

      Smbind – Tool in php per la gestione di un DNS

      Smbind è un tool in PHP che permette di amministrare un DNS (bind).

      Tramite l’interfaccia web è possibile creare, modificare, gestire le zone. Ecco alcuni screenshots:

      Zona

      Opzioni

      Creare zona

      In attesa di uno Sponsor per chi usa debian o ubuntu ecco come installarlo:

      (debian) Aggiungete al vostro sources.list:

      deb     http://debian.iuculano.it/apt  etch main contrib non-free
      deb-src http://debian.iuculano.it/apt  etch main contrib non-free
      

      Mentre per Ubuntu:

      deb http://ppa.launchpad.net/giuseppe-iuculano/ubuntu hardy main
      deb-src http://ppa.launchpad.net/giuseppe-iuculano/ubuntu hardy main

      Poi da terminale:

      apt-get update && apt-get install smbind

      Una volta terminata l’installazione:

      usermod -G bind www-data

      /etc/init.d/apache2 restart

      echo ‘include “/etc/smbind/smbind.conf”;’ >> /etc/bind/named.conf.local

      /etc/init.d/bind9 restart

      Adesso potete aprire il browser ed andare su http://localhost/smbind/ .

      Login e password di defualt sono entrambe ‘admin’, ma naturalmente dovete cambiare la password immediatamente :-)

        VN:F [1.9.3_1094]
        Rating: 6.0/10 (1 vote cast)
        VN:F [1.9.3_1094]
        Rating: 0 (from 0 votes)

        Popularity: 3% [?]

        Posted in Debian, Linux, Ubuntu. Tags: , , , , , . 13 commenti »

        Perchè non usare SPF

        In questi giorni nel forum di Hostingtalk ho avuto una accesa discussione sul disastroso rapporto costo/benefici di SPF (Sender Policy Framework)

        Dove sta l’equivoco? Molti sono convinti che per attivare SPF basti solo inserire un record nel DNS. In realtà questo serve solo a chi poi userà effettivamente SPF per confrontare l’indirizzo ip del mittente con quelli consentiti.

        SPF è nato nel 2003 e non è mai decollato a causa dei troppi problemi di implementazione (che si traducono in falsi positivi), ad oggi l’unica entità rilevante che spinge SPF è Microsoft (con Hotmail)

        I principali 4 punti deboli di SPF sono:

        1. Il forwarding *NON* funziona, viene bloccato.
        2. Ci sono hoster che per ragioni varie *NON* offrono smtp per invio.
        3. Iniziano ad esserci provider (in Italia Tele2 e H3G) che bloccano la porta 25 in uscita, consentendo l’invio delle email *SOLO* tramite proprio smtp.
        4. Gli utenti medi, non sono educati per usare un smtp diverso per ogni account

        Detto questo, se sei un grosso ESP che ha seri problemi di spam (vedi hotmail), te ne freghi di tutto e lo usi (per la serie: il cane ha le pulci? Diamogli fuoco e risolviamo il problema). Se invece sei un sistemista di un piccolo/medio provider, isp, o simile, analizzi la situazione e capisci che SPF è assolutamente da scartare.

        Online si trovano parecchie persone che, probabilmente per la approssimativa conoscenza tecnica di SPF, fanno una promozione quasi ideologica di SPF, presentandolo quasi come il Salvatore dello spam, e attribuendo la poca diffusione allo scarso impegno dei provider nel combattere lo spam. In realtà la poca diffusione di SPF è dovuta semplicemente al fatto che non funziona.

        Microsoft fa bene ad usarlo? Mah… da un certo punto di vista forse sì (di sicuro non è una questione ideologica), hanno grossi problemi di spam, e tutto sommato l’enorme  quantità di falsi positivi che SPF genera può andare bene.

          VN:F [1.9.3_1094]
          Rating: 0.0/10 (0 votes cast)
          VN:F [1.9.3_1094]
          Rating: 0 (from 0 votes)

          Popularity: 2% [?]

          Posted in Internet, Linux. Tags: . 4 commenti »

          Ubuntu Gutsy CK Kernel

          (English version below)

          Ubuntu Gutsy è arrivata, e anche per questa release rilascio un kernel patchato con le CK patch.

          Con Kolivas purtroppo ha deciso (giustamente) di abbandonare lo sviluppo, ragion per cui questo sarà l’ultimo rilascio anche per me. Dalla prossima release ci dovremmo accontentare del nuovo CFS di Ingo Molnar

          Vi ricordo come al solito:

          Cosa sono le CK patch?

          Cito l’ autore:

          These are patches designed to improve system responsiveness with specific emphasis on the desktop, but suitable to any workload.”

           

           

          Ricapitolando, installando questo kernel avrete:

          1) Compilazione ottimizzata per 686 o core2
          2) Ck patch http://members.optusnet.com.au/ckolivas/kernel/

          Come installarlo?
          wget http://ubuntu.iuculano.it/AE3BE9AA.gpg -O- | sudo apt-key add -

          aggiungete al vostro sources.list:
          deb http://ubuntu.iuculano.it gutsy all
          deb-src http://ubuntu.iuculano.it gutsy all

          Per 686 (Pentium4):
          sudo apt-get update && sudo apt-get install linux-686-ck linux-headers-686-ck

          Per core2:
          sudo apt-get update && sudo apt-get install linux-core2-ck linux-headers-core2-ck

          Diamo un nuce -10 al server X:
          sudo dpkg-reconfigure -plow x11-common

          Alla richiesta ” Valore di nice per il server X. ” digitiamo -10

          Feedback molto graditi :)


          English version

          These are patches designed to improve system responsiveness with specific emphasis on the desktop, but suitable to any workload.

          Installing this kernel you have:

          1. 686 (Pentium4) or Core2 optimization
          2. Ck patch http://members.optusnet.com.au/ckolivas/kernel/

          Add the gpg key:

           

          Code:

          wget http://ubuntu.iuculano.it/AE3BE9AA.gpg -O- | sudo apt-key add -

          Add the sources.list entries in a separate file:

           

          Code:

          echo "deb http://ubuntu.iuculano.it gutsy all" >/etc/apt/sources.list.d/ck-kernel.list

           

          Code:

          sudo apt-get update

          For 686 (Pentium4):

           

          Code:

          sudo apt-get update && sudo apt-get install linux-686-ck linux-headers-686-ck

          For core2:

           

          Code:

          sudo apt-get update && sudo apt-get install linux-core2-ck linux-headers-core2-ck

          Feedback are welcome

            VN:F [1.9.3_1094]
            Rating: 0.0/10 (0 votes cast)
            VN:F [1.9.3_1094]
            Rating: 0 (from 0 votes)

            Popularity: 1% [?]

            Thunderbird 2 per Ubuntu Feisty

            Purtroppo ubuntu feisty non ha thunderbird2 (è stato rilasciato successivamente).

            Mi sono quindi deciso a backportarlo da gutsy

            Potete installarlo inserendo nel vostro sources.list:
            deb http://ubuntu.iuculano.it feisty thunderbird
            deb-src http://ubuntu.iuculano.it feisty thunderbird

            Se poi volete pure provare la versione di sviluppo di amsn (davvero carina):

            deb http://ubuntu.iuculano.it feisty amsn
            deb-src http://ubuntu.iuculano.it feisty amsn

            Come al solito i feedback sono graditi :)

              VN:F [1.9.3_1094]
              Rating: 0.0/10 (0 votes cast)
              VN:F [1.9.3_1094]
              Rating: 0 (from 0 votes)

              Popularity: 1% [?]

              Posted in Linux, Ubuntu. 18 commenti »