Categorie
Multilingua

Fwupd per Linux passa alla compressione Zstd

Tempo di lettura: 2 minuti. Il tool Fwupd di Linux adotterà la compressione Zstd per rilasci futuri, seguendo il recente incidente di XZ e garantendo maggiore sicurezza.

Tempo di lettura: 2 minuti.

Il popolare strumento di aggiornamento firmware per Linux, Fwupd, sta cambiando il suo metodo di compressione da XZ Utils a Zstandard (zstd). Questa mossa segue il recente incidente della backdoor XZ e mira a garantire una maggiore sicurezza e affidabilità per gli utenti di Linux.

Vantaggi di Zstandard

Zstandard, sviluppato da Yann Collet presso Facebook, offre un algoritmo di compressione senza perdita che si dimostra più veloce di XZ nella decompressione. Non solo è noto per la sua velocità, ma fornisce anche rapporti di compressione elevati. Il metadata di Fwupd compresso con zstd risulta circa il 3% più piccolo rispetto a quello compresso con XZ, offrendo un vantaggio in termini di efficienza.

Motivi del Cambiamento

Il passaggio a zstd non è solo una questione di dimensioni e velocità; è anche una questione di fiducia. Dopo l’incidente con XZ, gli sviluppatori cercano alternative più affidabili. Zstd viene ora visto come una scelta sicura, tanto che altri progetti open-source stanno considerando di adottarlo per proteggere meglio i loro utenti.

Reazioni della Comunità Linux

Molte distribuzioni GNU/Linux, tra cui Arch Linux, utilizzano già zstd come metodo di compressione predefinito per i pacchetti, a testimonianza della sua popolarità e affidabilità. Questo cambio non solo velocizzerà le installazioni ma aumenterà anche la sicurezza complessiva dell’ecosistema Linux.

Misure Aggiuntive di Sicurezza

Oltre al cambio di compressione, Richard Hughes, sviluppatore e manutentore di Fwupd, sta considerando l’introduzione di commit firmati per Fwupd, in modo da prevenire problemi relativi alla catena di fornitura, come l’incidente della backdoor XZ. Questa iniziativa è ancora in fase di discussione, ma evidenzia l’importanza della sicurezza nelle pratiche di sviluppo software.

La decisione di passare a zstd per la compressione dei metadata di Fwupd è un passo importante per mantenere gli standard di sicurezza e affidabilità nell’ecosistema Linux, rassicurando gli utenti sulla sicurezza degli strumenti che utilizzano per mantenere aggiornato il firmware dei loro dispositivi.

Di Livio Varriale

Giornalista e scrittore: le sue specializzazioni sono in Politica, Crimine Informatico, Comunicazione Istituzionale, Cultura e Trasformazione digitale. Autore del saggio sul Dark Web e il futuro della società digitale “La prigione dell’umanità” e di “Cultura digitale”. Appassionato di Osint e autore di diverse ricerche pubblicate da testate Nazionali. Attivista contro l’abuso dei minori, il suo motto è “Coerenza, Costanza, CoScienza”.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version