Buongiorno da Edo

Cos'è l'attacco xz e cosa significa per Linux e l'Open Source - Buongiorno 198


Listen Later

Una puntata monografica e più sofferta del solito per raccontare della vicenda che ha tenuto tutto il mondo Linux col fiato sospeso e ha scatenato una serie interessantissima di discussioni intorno alla sostenibilità dell'Open Source e alla fiducia che riponiamo nel codice scritto da altri e che eseguiamo sulle nostre macchine.


Links:

A Microcosm of the interactions in Open Source projects - https://robmensching.com/blog/posts/2024/03/30/a-microcosm-of-the-interactions-in-open-source-projects/

Bullying in Open Source Software Is a Massive Security Vulnerability - https://www.404media.co/xz-backdoor-bullying-in-open-source-software-is-a-massive-security-vulnerability/

xz/liblzma: Bash-stage Obfuscation Explained - https://gynvael.coldwind.pl/?id=782&lang=en

Everything I Know About the XZ Backdoor - https://boehs.org/node/everything-i-know-about-the-xz-backdoor

Timeline of the xz open source attack - https://research.swtch.com/xz-timeline

The xz attack shell script - https://research.swtch.com/xz-script

Reflections on Trusting Trust - https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrustingTrust.pdf


00:00 Intro

02:14 xs supply chain attack


#xz #linux #supplychain #opensource #attack #security #cybersecurity


===

Podcast

Spotify - ⁠https://open.spotify.com/show/4B2I1RTHTS5YkbCYfLCveU

Apple Podcasts - ⁠https://podcasts.apple.com/us/podcast/buongiorno-da-edo/id1641061765

Amazon Music - ⁠https://music.amazon.it/podcasts/5f724c1e-f318-4c40-9c1b-34abfe2c9911/buongiorno-da-edo

=

RSS - ⁠https://anchor.fm/s/b1bf48a0/podcast/rss

...more
View all episodesView all episodes
Download on the App Store

Buongiorno da EdoBy Edoardo Dusi


More shows like Buongiorno da Edo

View all
Scientificast, la scienza come non l'hai mai sentita by Scientificast

Scientificast, la scienza come non l'hai mai sentita

14 Listeners

EasyApple by EasyPodcast

EasyApple

3 Listeners

Il Disinformatico by RSI - Radiotelevisione svizzera

Il Disinformatico

5 Listeners

DataKnightmare: L'algoritmico è politico by Walter Vannini

DataKnightmare: L'algoritmico è politico

0 Listeners

Actually by Will Media

Actually

9 Listeners

Market Mover by Il Sole 24 Ore

Market Mover

5 Listeners

Intervista Pythonista by Python Milano

Intervista Pythonista

0 Listeners

Geopop - Le Scienze nella vita di tutti i giorni by Geopop

Geopop - Le Scienze nella vita di tutti i giorni

20 Listeners

Non hanno un amico by Luca Bizzarri - Chora Media

Non hanno un amico

31 Listeners

Black Box - La scatola nera della finanza by Guido Brera e Gian Luca Comandini - Chora Media

Black Box - La scatola nera della finanza

6 Listeners

GURULANDIA by Marco Cappelli & Simone Salvai

GURULANDIA

4 Listeners

3 Fattori - Il podcast di Mariangela Pira by Sky Tg24

3 Fattori - Il podcast di Mariangela Pira

7 Listeners

Algoritmi by Datapizza by Datapizza

Algoritmi by Datapizza

0 Listeners

SEIETRENTA - La rassegna stampa di Chora Media by Chora Media

SEIETRENTA - La rassegna stampa di Chora Media

18 Listeners

Wilson - Le notizie, spiegate bene by Il Post - Francesco Costa

Wilson - Le notizie, spiegate bene

10 Listeners