<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kernel &#8211; Associazione ROOT APS</title>
	<atom:link href="https://www.rootclub.it/tag/kernel/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.rootclub.it</link>
	<description>APS ROOT il circolo più nerd nel raggio di 12 parsec.</description>
	<lastBuildDate>Thu, 09 Jul 2026 20:43:52 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.10</generator>

<image>
	<url>https://www.rootclub.it/wp-content/uploads/2018/10/cropped-logo14c-1-32x32.png</url>
	<title>kernel &#8211; Associazione ROOT APS</title>
	<link>https://www.rootclub.it</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">153411733</site>	<item>
		<title>250.000 dollari per un salto fuori dal recinto: Google paga caro il bug che rompe le VM</title>
		<link>https://www.rootclub.it/250-000-dollari-per-un-salto-fuori-dal-recinto-google-paga-caro-il-bug-che-rompe-le-vm/</link>
					<comments>https://www.rootclub.it/250-000-dollari-per-un-salto-fuori-dal-recinto-google-paga-caro-il-bug-che-rompe-le-vm/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 20:43:52 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[open source]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/250-000-dollari-per-un-salto-fuori-dal-recinto-google-paga-caro-il-bug-che-rompe-le-vm/</guid>

					<description><![CDATA[Google ha appena versato una cifra da capogiro per chiudere una falla in Linux che permetteva l'escape dalle macchine virtuali. Un bel premio per chi sa come scappare dal sandbox.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/07/250.000-dollari-per-un-salto-fuori-dal-recinto-Google-paga-caro-il-bug-che-rompe-le-VM-1783629827.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/07/250.000-dollari-per-un-salto-fuori-dal-recinto-Google-paga-caro-il-bug-che-rompe-le-VM-1783629827.png" alt="250.000 dollari per un salto fuori dal recinto: Google paga caro il bug che rompe le VM" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Diciamocelo subito: se riuscite a scassinare la porta blindata di un datacenter e il proprietario vi ringrazia con un assegno da un quarto di milione di dollari, avete ufficialmente vinto la partita della vita.</p>
<p>Questa settimana la sicurezza del kernel Linux ha ricevuto una bella scossa. Google ha deciso di svuotare il portafogli, versando ben 250.000 dollari a un ricercatore per segnalare una vulnerabilità di alto livello. Non stiamo parlando della solita fessura che permette di leggere un file di configurazione dimenticato in giro, ma di qualcosa di decisamente più cinematico: un «guest VM escape».</p>
<p>Per chi non mastica kernel e hypervisor ogni notte davanti a un caffè freddo, ecco il succo della questione. Immaginate di essere chiusi in una cella di massima sicurezza (la vostra macchina virtuale, o VM). Tutto intorno a voi ci sono muri di cemento armato, telecamere e guardie che controllano ogni vostro movimento. L&#8217;idea è che, anche se riusciste a scatenare l&#8217;inferno dentro la cella, non potreste in alcun modo toccare il resto del carcere. Ecco, questo bug permetteva di trovare un passaggio segreto nella tubatura, uscendo dalla cella e finendo direttamente nell&#8217;ufficio del direttore, con privilegi di root tutto vostro. Un vero e proprio salto fuori dal recinto.</p>
<p>Il problema non è solo la gravità tecnica, che è oggettivamente brutta, ma il potenziale impatto. Quando parliamo di cloud e infrastrutture condivise, l&#8217;illusione del confine è tutto ciò che ci separa dal caos. Se un utente non autorizzato può «evadere» dalla propria istanza per infettare l&#8217;host o altre macchine virtuali sullo stesso server, il concetto stesso di isolamento diventa una barzelletta senza senso.</p>
<p>Certo, leggendo la notizia dai soliti canali americani, sembra quasi una passeggiata di gloria. Ma restiamo con i piedi per terra: per noi che viviamo tra server in garage, Raspberry Pi e piccoli nodi self-hosted, queste beghe da grandi corporation spesso sembrano far parte di un ecosistema parallelo, quasi distaccato dalla realtà quotidiana. Però, c&#8217;è un lato positivo: il sistema di bug bounty funziona e il kernel Linux si è già mosso per patchare il buco. </p>
<p>Insomma, meno fumo negli occhi e più patch applicate. Se proprio dobbiamo preoccuparci, meglio che sia per un bug che ci ha portato un premio da 250k, piuttosto che per una nuova policy di qualche big tech che decide arbitrariamente cosa possiamo o non possiamo compilare sul nostro terminale.</p>
<p class="aing-source"><em>Source: <a href="https://arstechnica.com/security/2026/07/high-severity-guest-vm-escape-is-1-of-2-linux-vulnerabilities-to-surface-this-week/" target="_blank" rel="noopener noreferrer">Google pays $250K for Linux vulnerability allowing guest VM escapes</a></em></p>
<p><!-- AI News Generator | Content: RSS content:encoded | Feed: 67 chars | Final: 67 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/250-000-dollari-per-un-salto-fuori-dal-recinto-google-paga-caro-il-bug-che-rompe-le-vm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12786</post-id>	</item>
		<item>
		<title>Addio strncpy: finalmente Linux ha buttato nel cestino un pezzo di codice tossico</title>
		<link>https://www.rootclub.it/addio-strncpy-finalmente-linux-ha-buttato-nel-cestino-un-pezzo-di-codice-tossico/</link>
					<comments>https://www.rootclub.it/addio-strncpy-finalmente-linux-ha-buttato-nel-cestino-un-pezzo-di-codice-tossico/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Sun, 21 Jun 2026 10:44:07 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[C programming]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[programming]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/addio-strncpy-finalmente-linux-ha-buttato-nel-cestino-un-pezzo-di-codice-tossico/</guid>

					<description><![CDATA[Dopo sei anni di fatica, centinaia di patch e una pazienza degna di un monaco zen, l'API strncpy è ufficialmente fuori dal kernel Linux. Ecco perché è una notizia che fa bene al cuore (e alla memoria RAM).]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/06/Addio-strncpy-finalmente-Linux-ha-buttato-nel-cestino-un-pezzo-di-codice-tossico-1782038644.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/06/Addio-strncpy-finalmente-Linux-ha-buttato-nel-cestino-un-pezzo-di-codice-tossico-1782038644.png" alt="Addio strncpy: finalmente Linux ha buttato nel cestino un pezzo di codice tossico" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>C&#8217;è qualcosa di profondamente catartico nell&#8217;osservare un vecchio nemico che finalmente viene estirpato dal proprio ecosistema. Non parlo di un boss di fine livello di un RPG che non riesci mai a battere, ma di una funzione C che è stata per anni una brutta bestia capace di scatenare bug a tradimento: la mitica strncpy.</p>
<p>Con l&#8217;arrivo del kernel Linux 7.2, la strncpy è ufficialmente andata in pensione. E non parlo di quel pensionamento dignitoso con festa e torta, ma di una rimozione chirurgica dopo un lavoro titanico durato sei anni e che ha richiesto ben 362 commit. Se pensate che sia solo una formalità da manuale, vi sbagliate di grosso: è stata una pulizia profonda, un setaccio che ha rimosso ogni traccia rimasta di questa API nelle implementazioni per ogni singola architettura CPU.</p>
<p>Per chi non ha passato le notti insonni a debuggare buffer overflow, lasciate che vi spieghi perché strncpy era il tipo di collega che nessuno vuole in team. Questa funzione ha una semantica così controintuitiva che fa sembrare i regolamenti della privacy europei una lettura leggera per bambini. Il problema principale? La gestione del terminatore NUL. Strncpy può decidere di non aggiungerlo se non riesce a completare la copia, lasciandoti con una stringa che è una vera bomba a orologeria pronta a esplodere non appena qualcuno prova a leggerla.</p>
<p>In più, c&#8217;è il problema delle performance. strnccpy ha la cattiva abitudine di riempire inutilmente con zeri il resto della destinazione, sprecando cicli CPU che potrebbero essere usati per cose molto più interessanti, tipo far girare un container in più o compilare un kernel senza piangere. È quel tipo di inefficienza che ti fa venire voglia di lanciare il laptop dalla finestra.</p>
<p>Ora, la strada è spianata verso alternative molto più sane e trasparenti. Se devi copiare stringhe con terminatore, c&#8217;è strscpy. Se ti serve il padding, ci sono strscpy_pad o memcpy_and_pad. È un approccio molto più &#8216;explicit&#8217; e meno &#8216;magia nera che sembra funzionare ma poi ti frega&#8217;.</p>
<p>Non è una notizia che cambierà la vita del sysadmin che gestisce un server in un datacenter in Lombardia, ma per noi che viviamo di codice e di tutto ciò che è open source, è un segnale di salute. Dimostra che il kernel Linux non è un museo polveroso dove si conserva tutto per paura di rompere qualcosa, ma un organismo vivo che ha il coraggio di fare manutenzione pesante per eliminare il debito tecnico. È l&#8217;approccio che vorremmo anche nella vita reale: se una cosa è strutturalmente sbagliata e genera solo problemi, non cercare di metterci un patch, eliminala e passa oltre.</p>
<p class="aing-source"><em>Source: <a href="https://www.phoronix.com/news/Linux-7.2-Drops-strncpy" target="_blank" rel="noopener noreferrer">Linux eliminates the strncpy API after six years of work, 360 patches</a></em></p>
<p><!-- AI News Generator | Content: RSS Feed | Feed: 1344 chars | Final: 1344 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/addio-strncpy-finalmente-linux-ha-buttato-nel-cestino-un-pezzo-di-codice-tossico/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12447</post-id>	</item>
		<item>
		<title>Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battitura</title>
		<link>https://www.rootclub.it/un-carattere-fuori-posto-e-addio-root-il-kernel-linux-ha-un-piccolo-ma-letale-problema-di-battitura/</link>
					<comments>https://www.rootclub.it/un-carattere-fuori-posto-e-addio-root-il-kernel-linux-ha-un-piccolo-ma-letale-problema-di-battitura/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 17:12:52 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[opensource]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/un-carattere-fuori-posto-e-addio-root-il-kernel-linux-ha-un-piccolo-ma-letale-problema-di-battitura/</guid>

					<description><![CDATA[Un errore minuscolo nel codice sorgente del kernel Linux ha aperto una falla di sicurezza high-severity. Un 'use-after-free' che può far saltare le sandbox e regalarci privilegi di root senza troppi complimenti.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/06/Un-carattere-fuori-posto-e-addio-root-il-kernel-Linux-ha-un-piccolo-ma-letale-problema-di-battitura-1781025166.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/06/Un-carattere-fuori-posto-e-addio-root-il-kernel-Linux-ha-un-piccolo-ma-letale-problema-di-battitura-1781025166.png" alt="Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battitura" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Tutto può crollare per un semplice refuso, proprio come quando scrivi un punto e virgola dove non dovrebbe stare in un pezzo di C++ e il compilatore ti urla in faccia per mezz&#8217;ora.</p>
<p>Questa volta non parliamo del tuo codice scritto alle tre di notte dopo tre caffè, ma di qualcosa di molto più serio: il cuore pulsante di quasi tutto il mondo digitale. Una vulnerabilità ad alta severità è stata scoperta nel kernel Linux e, come suggerisce il titolo, la colpa è di un singolo carattere errato. Sì, avete letto bene. Un piccolo &#8216;glitch&#8217; nel tessuto della realtà informatica che permette a un attaccante di bypassare le difese sandbox e ottenere i privilegi di root. Praticamente, un invito a cena non richiesto per chiunque voglia prendere il controllo totale della macchina.</p>
<p>Tecnicamente parliamo di un bug di tipo &#8216;use-after-free&#8217;. Per chi non mastica kernel development ogni mattina, significa che il sistema tenta di usare una porzione di memoria che è già stata liberata. È come cercare di ordinare una pizza su un numero di telefono che non esiste più, ma finendo per riuscire a entrare in cucina e cambiare tutti i menu del ristorante. Il risultato? Un&#8217;escalation di privilegi che trasforma un utente limitato nel padrone assolato del sistema.</p>
<p>Da smanettone, la cosa mi fa riflettere su quanto sia fragile l&#8217;infrastruttura su cui poggiamo tutto. Passiamo le giornate a ottimizzare script, a modellare oggetti in Blender o a configurare CNC per stampare pezzi in plastica riciclata, convinti che il sistema operativo sia una roccia indistruttibile. Invece, basta un carattere fuori posto per mandare tutto in vacca. È il classico paradosso dell&#8217;ingegneria: costruiamo cattedrali di codice sopra fondamenta che possono tremare per un errore di battitura.</p>
<p>Cosa significa per noi? Se gestite server, lab di automazione o semplicemente avete un setup Linux che fa girare i vostri progetti Godot o i vostri server domestici, fate il check degli aggiornamenti. Non fate i pigri: patchate il kernel. Non è il caso di aspettare che qualcuno decida di testare questa falla sul vostro cluster di Raspberry Pi.</p>
<p>In un mondo dove l&#8217;hype sull&#8217;IA e le super-app corporate ci promette sicurezza e semplicità, ricordiamoci che la vera vulnerabilità risiede nella complessità stessa. La prossima volta che vedete un errore di sintesi banale, non rideteci sopra: potrebbe essere la porta d&#8217;ingresso per il prossimo caos digitale.</p>
<p class="aing-source"><em>Source: <a href="https://arstechnica.com/security/2026/06/a-single-errant-character-in-the-linux-kernel-allows-attacker-to-gain-root/" target="_blank" rel="noopener noreferrer">High-severity vulnerability in Linux caused by a single errant character</a></em></p>
<p><!-- AI News Generator | Content: RSS content:encoded | Feed: 62 chars | Final: 62 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/un-carattere-fuori-posto-e-addio-root-il-kernel-linux-ha-un-piccolo-ma-letale-problema-di-battitura/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12127</post-id>	</item>
		<item>
		<title>Windows API? No grazie, preferisco portarle direttamente nel Kernel di Linux</title>
		<link>https://www.rootclub.it/windows-api-no-grazie-preferisco-portarle-direttamente-nel-kernel-di-linux/</link>
					<comments>https://www.rootclub.it/windows-api-no-grazie-preferisco-portarle-direttamente-nel-kernel-di-linux/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Thu, 14 May 2026 03:12:58 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[Gaming]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[TechNews]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/windows-api-no-grazie-preferisco-portarle-direttamente-nel-kernel-di-linux/</guid>

					<description><![CDATA[Le prestazioni del gaming su Linux stanno svoltando grazie a un trucco poco elegante ma incredibilmente efficace: integrare le API di Windows direttamente nel kernel. Addio trick di compatibilità pesanti, benvenuto gaming fluido.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/05/Windows-API-No-grazie-preferisco-portarle-direttamente-nel-Kernel-di-Linux-1778728376.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/05/Windows-API-No-grazie-preferisco-portarle-direttamente-nel-Kernel-di-Linux-1778728376.png" alt="Windows API? No grazie, preferisco portarle direttamente nel Kernel di Linux" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Chi l&#8217;avrebbe mai detto che il segreto per far girare i titoli AAA su Linux sarebbe stato, in pratica, fare un po&#8217; di reverse engineering spudorato sulle API di Windows? Se pensate che il gaming su Linux sia rimasto bloccato al periodo in cui riuscivi a far girare solo i vecchi emulatori e qualche titolo indie in pixel art, preparatevi a rimettervi le cuffie perché la situazione sta cambiando drasticamente.</p>
<p>La notizia che sta girando su Hacker News è una vera bomba per chiunque abbia una GPU che non sia un reperto archeologico: le prestazioni stanno aumentando perché, invece di far fare tutto il lavoro pesante a strati di traduzione complicatissimi, si sta lavorando per portare le API di Windows direttamente dentro le feature del kernel Linux. In pratica, stiamo smontando il muro della compatibilità pezzo per pezzo, portando la logica di Windows dove la gestione è più bassa, più veloce e meno soggetta a quel lag che ti fa perdere la partita proprio quando stai per fare il boss finale.</p>
<p>Dal punto di vista tecnico, la cosa è geniale nella sua semplicità. Non stiamo parlando di &#8216;fuffa&#8217; da marketing per convincere i gamer a mollare Windows, ma di un approccio da vero hacker: se un software si aspetta che il sistema faccia X, noi modifichiamo il sistema affinché X sia nativo e ultra-efficiente. È la stessa mentalità che usiamo quando modifichiamo il firmware di un vecchio router o quando ottimizziamo un G-code per una CNC fatta in casa: meno strati di astrazione ci sono, meno overhead abbiamo, più il risultato è preciso.</p>
<p>Certo, c&#8217;è chi storcerà il naso parlando di &#8216;inquinare&#8217; la purezza del kernel con logiche nate per l&#8217;ecosistema Microsoft. Ma onestamente, chi se ne frega della purezza ideologica se poi i frame per secondo raddoppiano? La nostra priorità è far girare la roba, far girare bene e senza che il sistema crashi ogni volta che provi ad aprire un gioco moderno. </p>
<p>Per noi che passiamo le notti a compilare kernel custom o a ottimizzare workflow su Blender, questo significa che il desktop Linux sta diventando una piattaforma di gaming seria, non solo un posto dove far girare terminali e script Python. Se questo trend continua, l&#8217;idea di dover avere una partizione Windows solo per &#8216;quel gioco che non va su altro&#8217; diventerà un ricordo sbiadito come i floppy disk. Il futuro è open, è veloce e, soprattutto, è decisamente meno controllato dai big del software proprietario.</p>
<p class="aing-source"><em>Source: <a href="https://www.xda-developers.com/linux-gaming-is-getting-faster-because-windows-apis-are-becoming-linux-kernel-features/" target="_blank" rel="noopener noreferrer">Linux gaming is faster because Windows APIs are becoming Linux kernel features</a></em></p>
<p><!-- AI News Generator | Content: RSS Feed | Feed: 62 chars | Final: 62 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/windows-api-no-grazie-preferisco-portarle-direttamente-nel-kernel-di-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11758</post-id>	</item>
		<item>
		<title>Dirtyfrag: Quando il kernel Linux decide di lasciarti le chiavi di casa</title>
		<link>https://www.rootclub.it/dirtyfrag-quando-il-kernel-linux-decide-di-lasciarti-le-chiavi-di-casa/</link>
					<comments>https://www.rootclub.it/dirtyfrag-quando-il-kernel-linux-decide-di-lasciarti-le-chiavi-di-casa/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Fri, 08 May 2026 03:13:08 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/dirtyfrag-quando-il-kernel-linux-decide-di-lasciarti-le-chiavi-di-casa/</guid>

					<description><![CDATA[Una nuova vulnerabilità di tipo LPE, chiamata Dirtyfrag, sta facendo discutere la community. Ecco perché dovresti controllare i permessi del tuo server prima che qualcuno faccia un giro turistico nel tuo sistema.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/05/Dirtyfrag-Quando-il-kernel-Linux-decide-di-lasciarti-le-chiavi-di-casa-1778209982.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/05/Dirtyfrag-Quando-il-kernel-Linux-decide-di-lasciarti-le-chiavi-di-casa-1778209982.png" alt="Dirtyfrag: Quando il kernel Linux decide di lasciarti le chiavi di casa" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>State ancora dormendo sonni tranquilli mentre aspettate che la vostra stampante 3D finisca l&#8217;estrusione di quel pezzo per il nuovo progetto CNC? Forse è il caso di rimettere in discussione la propria fiducia nel kernel.</p>
<p>È emersa una notizia che ha fatto saltare sulla sedia i soliti sospetti di Hacker News: una nuova vulnerabilità di tipo Local Privilege Escalation (LPE) battezzata «Dirtyfrag». Per chi non mastica l&#8217;inglese dei comunicati di sicurezza, significa che se qualcuno riesce a ottenere un accesso limitato al tuo sistema, ha le mani in pasta con una facilità quasi irritante. Non parliamo di una falla che richiede l&#8217;intervento di un team di hacker della NASA; parliamo di qualcosa che può permettere a un utente non privilegiato di elevare i propri permessi e diventare, con tutta la comodità del mondo, il root.</p>
<p>La cosa che mi fa storcere il naso non è tanto l&#8217;esistenza di un bug — perché, diciamocelo, il kernel Linux è un mostro di complessità e i bug sono parte del pacchetto, un po&#8217; come il rumore di fondo di una vecchia ventola di un PC anni &#8217;90 — ma la natura &#8216;universale&#8217; che questa vulnerabilità sembra suggerire. Se la falla è davvero così pervasiva, l&#8217;idea di avere un sistema sicuro si scontra con la realtà di un codice che cresce in modo esponenziale, sempre più stratificato e difficile da pattumare.</p>
<p>Per noi che amiamo smanettare, che tiriamo su server per far girare bot di automazione, playground per IA o repository di codice, la questione è seria. Non siamo i classici utenti &#8216;corporate&#8217; che cliccano &#8216;OK&#8217; su ogni aggiornamento senza leggere. Noi vogliamo sapere cosa sta succedendo sotto il cofano. Una LPE è come trovare la porta della garanzia aperta sul tuo setup più prezioso: per un maker, il rischio non è solo il furto di dati, ma l&#8217;integrità stessa dei propri progetti e dei propri ambienti di sviluppo.</p>
<p>Cosa dovremmo fare? Niente panico da fine del mondo, ma è il momento di smettere di ignorare quegli alert di sicurezza che abbiamo configurato mesi fa. Se avete macchine Linux che girano da tempo senza aggiornamenti (perché sì, lo sappiamo tutti che &#8216;funziona, non toccarlo&#8217;), fate un check immediato. Verificate le patch disponibili e, se possibile, limitate l&#8217;esposizione dei servizi verso l&#8217;esterno.</p>
<p>In definitiva, Dirtyfrag ci ricorda che la sicurezza non è un prodotto che si compra una volta e si dimentica, ma un processo di manutenzione continua, proprio come lubrificare i motori passo-passo di una CNC o pulire i filtri di una stampante. Meno hype, più patch.</p>
<p class="aing-source"><em>Source: <a href="https://www.openwall.com/lists/oss-security/2026/05/07/8" target="_blank" rel="noopener noreferrer">Dirtyfrag: Universal Linux LPE</a></em></p>
<p><!-- AI News Generator | Content: RSS Feed | Feed: 900 chars | Final: 900 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/dirtyfrag-quando-il-kernel-linux-decide-di-lasciarti-le-chiavi-di-casa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11625</post-id>	</item>
		<item>
		<title>Linux Kernel: Il grande silenzio che fa tremare i server</title>
		<link>https://www.rootclub.it/linux-kernel-il-grande-silenzio-che-fa-tremare-i-server/</link>
					<comments>https://www.rootclub.it/linux-kernel-il-grande-silenzio-che-fa-tremare-i-server/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Fri, 01 May 2026 05:13:10 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/linux-kernel-il-grande-silenzio-che-fa-tremare-i-server/</guid>

					<description><![CDATA[Una scoperta inquietante sulle vulnerabilità del kernel Linux: le distribuzioni spesso non vengono avvisate in anticipo. Un bel problema per chi tiene in piedi il web.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/05/Linux-Kernel-Il-grande-silenzio-che-fa-tremare-i-server-1777612386.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/05/Linux-Kernel-Il-grande-silenzio-che-fa-tremare-i-server-1777612386.png" alt="Linux Kernel: Il grande silenzio che fa tremare i server" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Chi l&#8217;avrebbe mai detto che il cuore pulsante di Internet sia gestito con lo stesso livello di coordinazione di un gruppo WhatsApp di genitori durante una gita scolastica?</p>
<p>È uscito un report piuttosto pepato su Openwall che mette in luce un problema strutturale che definire &#8216;disagio&#8217; è un eufemissimo. In pratica, quando vengono scoperte delle vulnerabilità critiche nel kernel Linux, non c&#8217;è un sistema di allerta rapida o un &#8216;heads-up&#8217; coordinato verso le principali distribuzioni. In breve: scoprono il bug, si parla del problema, e i maintainer delle distro si ritrovano a gestire l&#8217;emergenza quando ormai il codice è già pubblico e gli exploit sono pronti all&#8217;uso.</p>
<p>Per chi vive di automazione, server domestici o progetti di edge computing, la cosa è decisamente poco divertente. Immaginate di aver appena finito di configurare il vostro nuovo cluster Kubernetes o il vostro server NAS custom per lo streaming di vecchi titoli arcade, e svegliarvi con la notizia che il kernel che state usando ha un buco che permette l&#8217;escalation dei privilegi. E la cosa peggiore? Non c&#8217;è stata una fase di &#8216;pre-avviso&#8217; per permettere alle distro di preparare le patch in silenzio.</p>
<p>Dal mio piccolo angolo di mondo, dove passo le notti a far girare script Python per ottimizzare il rendering di modelli Blender o a debuggare firmware di vecchi controller, trovo che questa mancanza di comunicazione sia un classico esempio di come l&#8217;ecosistema Open Source, pur essendo incredibilmente potente, soffra ancora di una frammentazione pericolosa sul fronte della sicurezza reattiva. Non è colpa dei singoli developer (che fanno un lavoro eroico), ma della mancanza di un protocollo di disclosure che protegga chi &#8216;subisce&#8217; l&#8217;aggiornamento.</p>
<p>Cosa significa per noi smanettoni? Significa che non possiamo permetterci il lusso di ignorare gli update. Se usate Linux per compiti critici, la vostra unica difesa è l&#8217;iper-vigilanza. Non aspettate che la notizia finisca nel feed di qualche tech-influencer su X. Controllate i mailing list, seguite i repository ufficiali e, se potete, usate distribuzioni che hanno una policy di sicurezza più strutturata.</p>
<p>In un mondo dove l&#8217;hype per l&#8217;AI ci distrae costantemente da ciò che conta davvero (la stabilità del nostro stack software), ricordiamoci che la sicurezza non è un feature che si aggiunge con un plugin, ma un processo che richiede trasparenza. E finché non vedremo un sistema di allerta più serio, l&#8217;unica soluzione è restare con le dita sempre pronte sulla tastiera, pronti a compilare il prossimo kernel patchato prima che qualcuno decida di testare un exploit sul nostro server.</p>
<p class="aing-source"><em>Source: <a href="https://www.openwall.com/lists/oss-security/2026/04/30/10" target="_blank" rel="noopener noreferrer">For Linux kernel vulnerabilities, there is no heads-up to distributions</a></em></p>
<p><!-- AI News Generator | Content: RSS Feed | Feed: 900 chars | Final: 900 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/linux-kernel-il-grande-silenzio-che-fa-tremare-i-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11475</post-id>	</item>
		<item>
		<title>Copy Fail: Quando il kernel Linux decide di regalare i privilegi root a chiunque</title>
		<link>https://www.rootclub.it/copy-fail-quando-il-kernel-linux-decide-di-regalare-i-privilegi-root-a-chiunque/</link>
					<comments>https://www.rootclub.it/copy-fail-quando-il-kernel-linux-decide-di-regalare-i-privilegi-root-a-chiunque/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Thu, 30 Apr 2026 09:13:38 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/copy-fail-quando-il-kernel-linux-decide-di-regalare-i-privilegi-root-a-chiunque/</guid>

					<description><![CDATA[Una vulnerabilità critica nel kernel Linux, chiamata Copy Fail, permette a un utente locale senza privilegi di diventare root. Se gestite server condivisi o runner CI/CD, la situazione è piuttosto delicata.]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/04/Copy-Fail-Quando-il-kernel-Linux-decide-di-regalare-i-privilegi-root-a-chiunque-1777540415.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/04/Copy-Fail-Quando-il-kernel-Linux-decide-di-regalare-i-privilegi-root-a-chiunque-1777540415.png" alt="Copy Fail: Quando il kernel Linux decide di regalare i privilegi root a chiunque" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Mettete pure in pausa quel rendering di Blender o quel debug su Godot, perché c&#8217;è una notizia che fa tremare le fondamenta del vostro stack Linux.</p>
<p>Non è il solito bug che richiede un&#8217;exploit complicatissima o un accesso di rete pregresso. Parliamo di &#8216;Copy Fail&#8217;, una vulnerabilità che sta facendo discutere su Hacker News e che colpisce quasi tutto ciò che è mainstream. Se il vostro kernel è stato compilato tra il 2017 e l&#8217;ultimo patch, siete potenzialmente nel mirino. E la cosa peggiore? Non serve nemmeno avere i permessi di debugging o configurazioni particolari. Basta che il kernel abbia l&#8217;API crypto (AF_ALG) abilitata, il che, per dispetto della nostra tranquillità, è la configurazione standard su quasi tutte le distro che usiamo quotidianamente.</p>
<p>Per chi mastica Linux, la lista dei sospetti è lunga: Ubuntu, Amazon Linux, RHEL, SUSE&#8230; ma non fermiamoci qui. Se usate Arch, Debian, Fedora o anche i sistemi embedded che state smanettando per far funzionare qualche macchinario CNC fatto in casa, siete nello stesso baratro. Il problema è che un semplice utente locale, uno di quelli con i permessi minimi, può scalare i privilegi e diventare root senza troppi complimenti.</p>
<p>Analizziamo la cosa con la freddezza di chi ha visto troppi server esplodere. Se gestite macchine multi-tenant, server di build come GitHub Actions self-hosted o runner Jenkins, la situazione è da codice rosso. In un ambiente containerizzato (Kubernetes, Docker e compagnia bella), un attaccante potrebbe saltare da un pod all&#8217;altro, compromettendo l&#8217;intero nodo. È il classico scenario da incubo in cui l&#8217;isolamento dei tenant diventa una barriera di carta velina.</p>
<p>Per noi maker e smanettoni che usiamo Linux sul laptop personale, il rischio è leggermente più basso perché, beh, siete quasi sempre gli unici utenti. Tuttavia, se per caso vi capita di far girare script di terze parti o servizi web esposti, l&#8217;exploit potrebbe essere l&#8217;ultimo tassello per una compromissione totale. </p>
<p>Il mio consiglio? Niente panico da primo piano, ma niente nemmeno l&#8217;indifferenza di chi non ha mai letto un man page. Aggiornate i kernel. Subito. Non aspettate che la vostra workstation diventi un gateway per un ransomware o che il vostro server di automazione inizi a minare crypto per conto di sconosciuti. La patch è uscita, quindi non c&#8217;è scusa che tenga. Fate il lavoro sporco, patchate tutto e tornate pure a modellare i vostri asset 3D o a scrivere codice. Ma fatelo in sicurezza.</p>
<p class="aing-source"><em>Source: <a href="https://copy.fail/" target="_blank" rel="noopener noreferrer">Copy Fail</a></em></p>
<p><!-- AI News Generator | Content: RSS Feed | Feed: 2022 chars | Final: 2022 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/copy-fail-quando-il-kernel-linux-decide-di-regalare-i-privilegi-root-a-chiunque/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11463</post-id>	</item>
		<item>
		<title>Da 400 volte più lento a 400 volte più veloce: la rivoluzione nascosta nel tuo JDK</title>
		<link>https://www.rootclub.it/da-400-volte-piu-lento-a-400-volte-piu-veloce-la-rivoluzione-nascosta-nel-tuo-jdk/</link>
					<comments>https://www.rootclub.it/da-400-volte-piu-lento-a-400-volte-piu-veloce-la-rivoluzione-nascosta-nel-tuo-jdk/#respond</comments>
		
		<dc:creator><![CDATA[Lamberto Tedaldi]]></dc:creator>
		<pubDate>Wed, 14 Jan 2026 06:33:13 +0000</pubDate>
				<category><![CDATA[webnews]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[openjdk]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[smanettamento]]></category>
		<guid isPermaLink="false">https://www.rootclub.it/da-400-volte-piu-lento-a-400-volte-piu-veloce-la-rivoluzione-nascosta-nel-tuo-jdk/</guid>

					<description><![CDATA[Scopri come un dettaglio oscuro del kernel Linux ha risolto un problema da 400x in Java. Spoiler: non serve un nuovo processore!]]></description>
										<content:encoded><![CDATA[<figure class="aing-post-image wp-block-image size-full alignwide" style="margin-bottom: 1.5em;width: 100%"><a href="https://www.rootclub.it/wp-content/uploads/2026/01/Da-400-volte-piu-lento-a-400-volte-piu-veloce-la-rivoluzione-nascosta-nel-tuo-JDK-1768372388.png"><img decoding="async" src="https://www.rootclub.it/wp-content/uploads/2026/01/Da-400-volte-piu-lento-a-400-volte-piu-veloce-la-rivoluzione-nascosta-nel-tuo-JDK-1768372388.png" alt="Da 400 volte più lento a 400 volte più veloce: la rivoluzione nascosta nel tuo JDK" style="width: 100% !important;max-width: 100% !important;height: auto !important" /></a></figure>
<p></p>
<p>Lo sai qual è la sensazione quando trovi un bug che ti fa perdere ore di sonno? Bene, immagina di scoprire che esisteva già una soluzione, nascosta nel codice del kernel da anni. È quello che è successo agli sviluppatori di OpenJDK.</p>
<p>La storia inizia con una chiamata innocua: ThreadMXBean.getCurrentThreadUserTime(). Niente di straordinario, giusto? Eppure, dietro questo metodo apparentemente banale si nascondeva un problema da 400 volte più lento del necessario. La colpa? Un approccio obsoleto che leggeva file di stato del processo (/proc) come se fossimo ancora negli anni &#8217;90.</p>
<p>Ecco dove entra in scena il nostro eroe: un sviluppatore ha scavato nel kernel Linux e ha scoperto che esisteva un modo molto più efficiente. Basta costruire manualmente un clock_id specifico, evitando l&#8217;inutile parsing di file di testo. Risultato? Un miglioramento da 400 volte in alcuni casi, senza aggiungere neanche una riga di nuovo codice.</p>
<p>Come smanettone, trovo questa storia affascinante per diversi motivi:</p>
<p>1. **Il potere del reverse engineering**: A volte la soluzione migliore non è scrivere nuovo codice, ma capire meglio quello che già esiste.</p>
<p>2. **L&#8217;importanza delle API**: Quello che sembra un dettaglio tecnico può avere impatti enormi sulle performance. Chi ha detto che le API sono solo per i puristi?</p>
<p>3. **La resistenza al cambiamento**: Perché aspettare 10 anni per risolvere un problema che poteva essere evitato? La risposta è nella burocrazia del software.</p>
<p>Certo, non tutto è perfetto. Costruire manualmente un clock_id significa fare ipotesi sul kernel Linux. E se domani cambia qualcosa? E se un altro sistema operativo ha un comportamento diverso? Sono domande legittime, ma il guadagno è così grande che vale la pena di correre il rischio.</p>
<p>Per noi appassionati di metterci le mani in pasta, la lezione è chiara: a volte la soluzione è già lì, nascosta tra le righe del kernel. Basta saperla trovare. E se anche tu hai un problema che sembra senza soluzione, magari vale la pena dare un&#8217;occhiata più da vicino.</p>
<p>PS: Se usi Java 26, questa ottimizzazione ti arriverà gratis. Ma se vuoi approfittarne prima, sappi che il codice è open source. Buon hacking!</p>
<p class="aing-source"><em>Source: <a href="https://questdb.com/blog/jvm-current-thread-user-time/" target="_blank" rel="noopener noreferrer">A 40-line fix eliminated a 400x performance gap</a></em></p>
<p><!-- AI News Generator | Content: Web Scraping | Feed: 0 chars | Final: 17325 chars --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.rootclub.it/da-400-volte-piu-lento-a-400-volte-piu-veloce-la-rivoluzione-nascosta-nel-tuo-jdk/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">9782</post-id>	</item>
	</channel>
</rss>
