Podcasts by Category
Buongiorno da Edo

- 331 - Spectre è tornato, la CPU non dimentica - Buongiorno 330
Edoardo Dusi è Senior Developer Advocate in AWS. Le opinioni espresse sono personali.
Spectre è tornato. Un gruppo di ricercatori della Vrije Universiteit di Amsterdam e della Scuola Superiore Sant'Anna di Pisa ha scoperto Branch Target Reuse, una nuova variante di Spectre v2 che colpisce i compilatori JIT e legge l'hash della password di root di Linux in pochi minuti, su un sistema aggiornato e con tutte le difese attive. In questa puntata partiamo da zero: come una CPU tira a indovinare con la speculazione e la branch prediction, cosa sono i compilatori AOT e JIT, e perché un processore che si ricorda del codice che non esiste più è un problema che non si chiude con una patch.
00:00 Sigla e Spectre è tornato: tre minuti per la password di root
03:04 Come una CPU tira a indovinare: speculazione e branch prediction
10:05 Compilatori AOT e JIT: codice che si scrive mentre gira
13:46 Branch Target Reuse: la CPU si ricorda del codice che non c'è più
20:48 Outro
Fonti:
BleepingComputer – il nuovo attacco Spectre v2 che legge l'hash di root in minuti: https://www.bleepingcomputer.com/news/security/new-spectre-v2-attack-variant-leaks-linux-root-password-hash-in-minutes/
The Hacker News – Branch Target Reuse e la risposta dei vendor: https://thehackernews.com/2026/09/new-spectre-v2-btr-attack-leaks-linux.html
The Register – Spectre torna a perseguitare i JIT: https://www.theregister.com/security/2026/09/30/spectre-bug-is-back-this-time-to-haunt-jit-engines/5299937
VUSec – pagina del progetto Branch Target Reuse: https://www.vusec.net/projects/btr/
Wiebing, Zhu, Biondi, Giuffrida – il paper (ACM CCS 2026): https://download.vusec.net/papers/btr_ccs26.pdf
Google Project Zero – la disclosure originale di Spectre (2018): https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html
Raspberry Pi Blog – speculazione e branch prediction spiegate da Eben Upton: https://www.raspberrypi.com/news/why-raspberry-pi-isnt-vulnerable-to-spectre-or-meltdown/
V8 Blog – un anno con Spectre visto da un motore JIT: https://v8.dev/blog/spectre
Kernel Linux – documentazione sulle mitigazioni Spectre: https://docs.kernel.org/admin-guide/hw-vuln/spectre.html
Amazon Linux – CVE-2026-64507: https://explore.alas.aws.amazon.com/CVE-2026-64507.html
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
Sigla del podcast: Pink Soul by JMHBM (https://freemusicarchive.org/music/beat-mekanik/contact) — licenza Attribution 4.0 International License (https://creativecommons.org/licenses/by/4.0).
#spectre #cybersecurity #linux #cpu #jit
Tue, 06 Oct 2026 - 24min - 330 - Finisce il mondo ma ricomincia il buongiorno - Buongiorno 329
Edoardo Dusi è Senior Developer Advocate in AWS. Le opinioni espresse sono personali. Amazon è tra gli investitori di Anthropic.
Riparte Buongiorno da Edo con la Stagione 5! A settembre un ricercatore di Anthropic si dimette annunciando che l'AI potrebbe distruggerci entro il 2030, Dario Amodei chiede di rallentare la frontiera con una deroga antitrust e un valutatore "indipendente", e nel prospetto IPO trapelato di Anthropic il rischio esistenziale finisce accanto a una valutazione da 2.000 miliardi. Poi, nel giro di una settimana, i rischi veri si fanno vedere: agenti OpenAI che aggirano i blocchi di un portale sanitario del governo australiano, un filtro DNS bucato che costringe OpenAI a fermare l'addestramento, GPT-6.1 Astra cancellato e, ventiquattr'ore dopo, nuovi agenti sempre accesi presentati al DevDay. Il rischio esiste. Ma è software. E da Hans Bethe a Richard Feynman, la scienza ci insegna una cosa sola: pretendere i calcoli.
00:00 Sigla e bentornati: nuova vita, AWS e Stagione 5
04:44 Il tweet di Coxon e il freno che nessuno tira
09:27 METR, coinquilini e l'apocalisse nel prospetto IPO di Anthropic
15:40 Il rischio esiste, ma è software: la lezione di Feynman
25:33 Outro
Fonti:
BBC – Hubinger e il 10%: https://www.bbc.com/news/articles/ckgwy1k42w4o
The Guardian – Huang e lo 0%: https://www.theguardian.com/technology/2026/sep/21/nvidia-boss-jensen-huang-dismisses-warnings-ai-destroys-world-anthropic
Implicator – Accenture valutatore di Anthropic: https://www.implicator.ai/anthropic-picks-accenture-as-first-embedded-evaluator-and-will-pay-for-the-work
Fortune – il prospetto IPO trapelato: https://fortune.com/2026/09/29/anthropic-ipo-s-1-prospectus-income-statement/
The Verge – i rischi nel prospetto: https://www.theverge.com/ai-artificial-intelligence/1001838/anthropic-ipo-prospectus-ai-safety-threat
The Register – il prospetto IPO: https://www.theregister.com/ai-and-ml/2026/09/29/leaked-ipo-docs-anthropic-tempts-investors-with-existential-risk-warning/5299763
The Verge – i video dei ricercatori: https://www.theverge.com/ai-artificial-intelligence/1002238/openai-google-anthropic-ai-researchers-safety-interviews
BleepingComputer – OpenAI e Medicare: https://www.bleepingcomputer.com/news/security/openai-hacked-australian-medicare-govt-site-probed-data-providers/
The Guardian – la mail di OpenAI all'Australia: https://www.theguardian.com/technology/2026/sep/29/openai-apology-rogue-agent-hacked-medicare-australian-government-websites
The Register – gli agenti e l'ONU: https://www.theregister.com/ai-and-ml/2026/09/28/openai-agents-went-the-long-way-round-for-un-data/5299452
The Hacker News – la pausa dell'addestramento: https://thehackernews.com/2026/09/openai-pauses-tool-use-after-agent.html
The Hacker News – GPT-6.1 Astra: https://thehackernews.com/2026/09/openai-shelves-gpt-61-astra-after-tests.html
The Guardian – i dots al DevDay: https://www.theguardian.com/technology/2026/sep/29/openai-announces-dots-agent-safety-concerns
The Verge – Altman e l'IPO: https://www.theverge.com/ai-artificial-intelligence/1002505/sam-altman-openai-ipo-devday-ai-safety
Fortune – gli incidenti di Claude: https://fortune.com/2026/07/31/anthropic-claude-ai-hacked-companies-testing/
Il Post: https://www.ilpost.it/2026/09/24/openai-agente-sanita-pubblica-australia/
LA-602, "Ignition of the Atmosphere with Nuclear Bombs": https://fas.org/sgp/othergov/doe/lanl/docs1/00329494.pdf
Feynman, Appendice F del Rapporto Rogers: https://history.nasa.gov/rogersrep/v2app_f.htm
Sigla del podcast: Pink Soul by JMHBM (https://freemusicarchive.org/music/beat-mekanik/contact) — licenza Attribution 4.0 International License (https://creativecommons.org/licenses/by/4.0).
#AI #Anthropic #OpenAI #AISafety #aiagents
Thu, 01 Oct 2026 - 26min - 329 - I protocolli più stupidi della storia (e l'addio al podcast) - Buongiorno 328
Chiudiamo questo podcast in bellezza con una puntata speciale e defaticante: vi racconto i 10 protocolli più stupidi della storia di Internet.
Scopriremo che oltre ai geni che hanno creato la rete, ci sono stati anche ingegneri che si divertivano a trasmettere la 220V su IP, e altri che inventavano disastri di sicurezza clamorosi... per poter organizzare le partite di pallavolo.
Ci prendiamo una lunga pausa. Ciao!
Fonti e approfondimenti:
- Tutti gli RFC citati in puntata:
- RFC 1149 (IPoAC): https://www.rfc-editor.org/rfc/rfc1149
- RFC 2549 (IPoAC with QoS): https://www.rfc-editor.org/rfc/rfc2549
- RFC 2324 (HTCPCP): https://www.rfc-editor.org/rfc/rfc2324
- RFC 9110 (Save 418): https://www.rfc-editor.org/rfc/rfc9110
- RFC 3251 (Electricity over IP): https://www.rfc-editor.org/rfc/rfc3251
- RFC 1606 (IPv9): https://www.rfc-editor.org/rfc/rfc1606
- RFC 1437 (MIME Teleport): https://www.rfc-editor.org/rfc/rfc1437
- RFC 7511 (Scenic Routing): https://www.rfc-editor.org/rfc/rfc7511
- RFC 742 / RFC 1288 (Finger): https://www.rfc-editor.org/rfc/rfc742
- RFC 864 (Chargen): https://www.rfc-editor.org/rfc/rfc864
- Implementazione IPoAC (Bergen Linux User Group): https://en.wikipedia.org/wiki/IP_over_Avian_Carriers#Real-life_implementation
- Winston il piccione batte l'ADSL di Telkom: https://www.reuters.com/article/idUSTRE5893PB/
- Storia di Les Earnest e del protocollo Finger: https://en.wikipedia.org/wiki/Finger_protocol
- Allarme CISA sull'amplificazione DDoS tramite Chargen: https://www.cisa.gov/news-events/alerts/2014/01/17/udp-based-amplification-attacks
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
05:13 I 7 protocolli nati per scherzo
17:06 I 3 protocolli reali... ma terribili
23:12 Outro e Addio
#storia #protocolli #rfc #internet #addio
Tue, 30 Jun 2026 - 25min - 328 - Quanto ci fidiamo di GitHub? - Buongiorno 327
GitHub è stato bucato. Non con matematica quantistica. Con un'estensione VSCode.
La crittografia non è il problema. Non lo è mai stata. Il problema — come diceva Kevin Mitnick nel 2002 — siete voi.
E mentre GitHub inciampa tra outage, migrazioni e breach, la domanda vera diventa un'altra: quanto possiamo permetterci di fidarci di un solo custode per quasi tutto il codice del mondo?
Fonti:
- GitHub breach blog post: https://github.blog/security/investigating-unauthorized-access-to-githubs-internal-repositories/
- CISA Admin Leaked AWS Keys: https://krebsonsecurity.com/2026/05/cisa-admin-leaked-aws-govcloud-keys-on-github/
- Shai-Hulud npm: https://www.bleepingcomputer.com/news/security/new-shai-hulud-malware-wave-compromises-600-npm-packages/
- Grafana breach: https://www.bleepingcomputer.com/news/security/grafana-breach-caused-by-missed-token-rotation-after-tanstack-attack/
- Megalodon repos: https://www.theregister.com/security/2026/05/22/megalodon-chums-the-waters-in-55k-github-repo-poisonings/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:40 La crittografia non è il problema
04:28 GitHub, CISA e il verme di Dune
12:27 Human in the loop
17:07 Outro
#github #supplychain #cybersecurity #npm
Mon, 01 Jun 2026 - 20min - 327 - Salvatore Sanfilippo l'ha fatto di nuovo - Buongiorno 326
Salvatore Sanfilippo — antirez, il creatore di Redis — ha appena pubblicato DwarfStar 4: un motore di inferenza locale scritto da zero per DeepSeek V4 Flash. Con quantizzazione asimmetrica 2/8 bit, KV cache su disco, API compatibile OpenAI/Anthropic, e supporto per gli steering vector. Spieghiamo cos'è, come funziona, e perché in un mondo in cui ci dicono che i singoli developer non contano più, antirez ci ricorda che le idee giuste contano ancora.
Fonti e approfondimenti:
- antirez — DwarfStar 4: https://antirez.com/news/165
- GitHub antirez/ds4: https://github.com/antirez/ds4
- Sean Goedecke — Steering Vectors: https://www.seangoedecke.com/steering-vectors/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
03:45 DwarfStar 4: l'inferenza locale che finalmente funziona
09:00 Steering vectors: la manopola nel cervello del modello
12:45 Outro
#antirez #deepseek #llm #inference #opensource #steering #ai #redis
Thu, 21 May 2026 - 15min - 326 - Musk v Altman - Buongiorno 325
Batman v Superman: Dawn of Justice usciva nel 2016 ed era brutto. Musk v Altman: Dawn of tribunale di Oakland è del 2026 ed è molto più interessante, anche se i protagonisti si somigliano.
Raccontiamo le prime due settimane di udienza: chi sono Musk e Altman oggi, come è nata OpenAI, perché si sono separati, e cosa è emerso in aula. Troppo frizzante per aspettare il verdetto.
Fonti:
- Ars Technica (7 stumbles): https://arstechnica.com/tech-policy/2026/04/elon-musks-7-biggest-stumbles-on-the-stand-at-openai-trial/
- MIT Tech Review week 1: https://www.technologyreview.com/2026/05/01/1136800/
- MIT Tech Review week 2: https://www.technologyreview.com/2026/05/08/1137008/
- The Verge (Zilis): https://www.theverge.com/ai-artificial-intelligence/925665/
- The Verge (Murati): https://www.theverge.com/ai-artificial-intelligence/925338/
- TechCrunch (accordo Microsoft): https://techcrunch.com/2026/04/27/
- The Register (SpaceX/Anthropic): https://www.theregister.com/ai-and-ml/2026/05/06/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:34 Musk e Altman da amici a nemici
06:28 Oakland, aprile 2026
13:27 Outro
#openai #musk #altman #ai #processo
Tue, 12 May 2026 - 18min - 325 - Addio Windows: la Francia passa a Linux - Buongiorno 324
La Francia ha ordinato a tutti i ministeri di abbandonare Windows e passare a Linux. Due milioni e mezzo di postazioni, un piano concreto, strumenti sovrani già operativi. Ma la storia di LiMux a Monaco insegna che l'esecuzione conta più dell'intenzione. E l'Italia?
Fonti e approfondimenti:
- Annuncio ufficiale DINUM: https://www.numerique.gouv.fr/sinformer/espace-presse/souverainete-numerique-reduction-dependances-extra-europeennes/
- The Register (Francia): https://www.theregister.com/2026/04/13/france_tech_sovereignty_plan/
- The Register (sovranità digitale): https://www.theregister.com/2026/04/13/digital_sovereignty/
- TechCrunch: https://techcrunch.com/2026/04/10/france-to-ditch-windows-for-linux-to-reduce-reliance-on-us-tech/
- LiMux (Wikipedia): https://en.wikipedia.org/wiki/LiMux
- Matrice Digitale (AGID): https://matricedigitale.it/2026/04/13/linee-guida-agid-ia-pubblica-amministrazione-sovranita-digitale-pmi/
- DDay.it: https://www.dday.it/redazione/57100/fuori-windows-dagli-uffici-pubblici-per-sostituirlo-con-linux-francia-determinata-sulla-sovranita-digitale
- The Document Foundation (Germania ODF): https://blog.documentfoundation.org/blog/2026/03/20/big-news-germany-has-just-made-odf-mandatory/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:28 La Francia abbandona Windows per Linux
05:17 LiMux, Monaco e la lezione di Microsoft
10:17 E l'Italia?
12:59 Outro
#linux #francia #windows #opensource #europa
Fri, 24 Apr 2026 - 14min - 324 - Claude Mythos è troppo pericoloso per te - Buongiorno 323
Anthropic ha creato Claude Mythos, un modello AI che trova migliaia di vulnerabilità zero-day in ogni sistema operativo e browser. Durante i test è scappato dalla sandbox e ha mandato un'email al ricercatore. Invece di rilasciarlo, l'ha dato a un club di 12 Big Tech con $100 milioni. La stessa narrazione del "troppo pericoloso per essere rilasciato" di GPT-2, sette anni dopo, dalla stessa persona. Il quinto episodio sull'arco Anthropic.
Fonti e approfondimenti:
- Anthropic (Project Glasswing): https://www.anthropic.com/glasswing
- Anthropic Red Team (Mythos Preview): https://red.anthropic.com/2026/mythos-preview/
- The Guardian: https://www.theguardian.com/technology/2026/apr/08/anthropic-ai-cybersecurity-software
- Ars Technica: https://arstechnica.com/ai/2026/04/anthropic-limits-access-to-mythos-its-new-cybersecurity-ai-model/
- The Hacker News: https://thehackernews.com/2026/04/anthropics-claude-mythos-finds.html
- The Verge: https://www.theverge.com/ai-artificial-intelligence/908114/anthropic-project-glasswing-cybersecurity
- The Register: https://www.theregister.com/2026/04/10/project_glasswing/
- Stratechery: https://stratechery.com/2026/myth-and-mythos/
- The Decoder (parallelo GPT-2): https://the-decoder.com/from-gpt-2-to-claude-mythos-the-return-of-ai-models-deemed-too-dangerous-to-release/
- Apache Foundation: https://news.apache.org/foundation/entry/the-apache-software-foundation-announces-1-5m-donation-from-anthropic
- WIRED: https://www.wired.com/story/anthropics-mythos-will-force-a-cybersecurity-reckoning-just-not-the-one-you-think/
- Gizmodo (OpenAI Spud): https://gizmodo.com/openai-hey-we-also-have-a-new-tool-that-is-so-scarily-powerful-we-cant-release-it-2000744569
- System Card (Anthropic): https://www-cdn.anthropic.com/08ab9158070959f88f296514c21b7facce6f52bc.pdf
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:30 Cos'è Claude Mythos e migliaia di zero-day trovati
05:13 Project Glasswing: $100 milioni e un club esclusivo
08:57 Da GPT-2 a Mythos: il playbook del "troppo pericoloso"
14:23 Outro
#anthropic #mythos #cybersecurity #projectglasswing #ai
Mon, 13 Apr 2026 - 15min - 323 - Claude Code: Anthropic ha mostrato le carte (per sbaglio) - Buongiorno 322
Anthropic ha accidentalmente pubblicato su npm il codice sorgente completo di Claude Code: 512.000 righe di TypeScript. Dentro c'era di tutto: un "undercover mode" per nascondere l'AI nei commit open source, un DRM per bloccare tool di terze parti, tool finti per avvelenare i concorrenti, e un buco di sicurezza che disattiva i controlli. Poi hanno bannato OpenClaw, mandato 8.000 DMCA, e colpito fork legittimi. L'azienda della "safety" ha avuto una settimana frizzantina.
Fonti e approfondimenti:
- The New Stack: https://thenewstack.io/claude-code-source-leak/
- Ars Technica: https://arstechnica.com/ai/2026/04/heres-what-that-claude-code-source-leak-reveals-about-anthropics-plans/
- The Register: https://www.theregister.com/2026/04/06/anthropic_code_leak_kettle_podcast/
- Alex Kim: https://alex000kim.com/posts/2026-03-31-claude-code-source-leak/
- The Verge (OpenClaw ban): https://www.theverge.com/ai-artificial-intelligence/907074/anthropic-openclaw-claude-subscription-ban
- Ars Technica (OpenClaw security): https://arstechnica.com/security/2026/04/heres-why-its-prudent-for-openclaw-users-to-assume-compromise/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:14 Come Anthropic ha regalato il codice sorgente di Claude Code
03:17 Cosa c'era dentro: undercover mode, DRM e tool finti
09:36 OpenClaw e il muro che si chiude
12:52 Outro
#anthropic #claude-code #leak #npm #source-code #openclaw
Wed, 08 Apr 2026 - 14min - 322 - Linux e il problema della age verification - Buongiorno 321
Il vostro sistema operativo vi sta per chiedere quanti anni avete. Systemd, il cuore di quasi tutte le distribuzioni Linux, ha aggiunto un campo per la data di nascita degli utenti. A farlo è stato un singolo ingegnere del North Carolina che odia queste leggi ma le ha implementate lo stesso. La community si è spaccata: fork di protesta, distro ribelli, doxxing e minacce. E intanto Apple ha già iniziato i controlli nel Regno Unito.
Fonti e approfondimenti:
- Age checks creep into Linux: https://www.theregister.com/2026/03/24/foss_age_verification/
- L'assurda storia dell'ingegnere (DDay.it): https://www.dday.it/redazione/56885/lassurda-storia-dellingegnere-che-ha-cercato-di-mettere-la-verifica-delleta-dentro-linux
- PR #40954 su GitHub: https://github.com/systemd/systemd/pull/40954
- Intervista a Dylan Taylor: https://www.youtube.com/watch?v=8bAN4Jam974
- Liberated systemd: https://github.com/Jeffrey-Sardina/systemd
- DoesItAgeVerify tracker: https://github.com/BryanLunduke/DoesItAgeVerify
- Ageless Linux: https://agelesslinux.org/
- Open letter ricercatori: https://csa-scientist-open-letter.org/ageverif-Feb2026
- Do Not Turn Child Protection Into Access Control: https://news.dyne.org/child-protection-is-not-access-control/
- Apple age checks UK: https://arstechnica.com/tech-policy/2026/03/apple-begins-age-checks-in-the-uk-with-latest-ios-update/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:07 Cos'è systemd e perché è già controverso
03:22 Chi è Dylan Taylor e cosa ha fatto
08:26 La community Linux si spacca in due
13:51 Outro
#linux #systemd #ageverification #privacy #opensource
Mon, 30 Mar 2026 - 14min - 321 - Trivy: da guardie a ladri - Buongiorno 320
Lo scanner di sicurezza più usato al mondo è stato compromesso. Trivy, il guardiano delle CI/CD pipeline, è diventato il cavallo di Troia di un attacco supply chain che ha infettato migliaia di ambienti cloud, avvelenato npm e Docker Hub, e scatenato un wiper contro l'Iran.
Fonti e approfondimenti:
- Ars Technica: https://arstechnica.com/security/2026/03/widely-used-trivy-scanner-compromised-in-ongoing-supply-chain-attack/
- Bleeping Computer: https://www.bleepingcomputer.com/news/security/trivy-vulnerability-scanner-breach-pushed-infostealer-via-github-actions/
- Aqua Security: https://www.aquasec.com/blog/trivy-supply-chain-attack-what-you-need-to-know/
- Snyk: https://snyk.io/articles/poisoned-security-scanner-backdooring-litellm/
- Eclipse Foundation: https://blogs.eclipse.org/post/mika%C3%ABl-barbero/stop-trusting-mutable-references-how-eclipse-foundation-projects-should-harden
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:37 Trivy: il guardiano delle pipeline
03:09 L'attacco: come hanno bucato lo scanner
07:19 L'effetto domino: da Trivy al 36% del cloud
10:58 Outro
#trivy #supply-chain #cybersecurity #ci-cd #litellm #npm #docker #kubernetes #opensource
Thu, 26 Mar 2026 - 13min - 320 - OpenAI compra Astral: la corsa ai tubi dell'open source - Buongiorno 319
Anthropic compra Bun, Cloudflare compra Astro, OpenAI compra Astral. Tre acquisizioni in pochi mesi, stesso pattern: le AI company non stanno comprando tool — stanno comprando l'infrastruttura sotto. Vi racconto cosa è successo e perché dovrebbe interessarvi.
Fonti e approfondimenti:
- Blog Astral: https://astral.sh/blog/openai
- Annuncio OpenAI: https://openai.com/index/openai-to-acquire-astral/
- Simon Willison: https://simonwillison.net/2026/Mar/19/openai-acquiring-astral/
- The Register: https://www.theregister.com/2026/03/19/openai_aims_for_the_stars/
- Ars Technica: https://arstechnica.com/ai/2026/03/openai-is-acquiring-open-source-python-tool-maker-astral/
- The New Stack: https://thenewstack.io/openai-astral-acquisition/
- Shashi Bellamkonda: https://www.shashi.co/2026/03/openai-bought-plumbing-not-just-tools.html
- JetBrains Blog: https://blog.jetbrains.com/pycharm/2026/03/openai-acquires-astral-what-it-means-for-pycharm-users/
- The Verge (superapp): https://www.theverge.com/ai-artificial-intelligence/897778/openai-chatgpt-codex-atlas-browser-superapp
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:01 Astral: gli strumenti che hanno cambiato Python
03:11 L'acquisizione: cosa sappiamo
05:35 La corsa ai tubi: perché le AI company comprano infrastruttura
09:52 Outro
#openai #astral #python #opensource #codex
Wed, 25 Mar 2026 - 11min - 319 - Compressione: perché ogni bit conta (speciale 5000 iscritti) - Buongiorno 318
Speciale 5000 iscritti: come funziona la compressione dei dati che viaggiano su internet. Dai bit e il limite di Shannon agli algoritmi classici (RLE, Huffman, LZ77), passando per i quattro protagonisti della compressione HTTP moderna: gzip, Brotli, Zstandard e il nuovo OpenZL di Meta.
Fonti e approfondimenti:
- Meta Engineering - OpenZL: https://engineering.fb.com/2025/10/06/developer-tools/openzl-open-source-format-aware-compression-framework/
- Paper OpenZL: https://arxiv.org/abs/2510.03203
- RFC 7932 - Brotli: https://www.rfc-editor.org/rfc/rfc7932
- Zstandard su GitHub: https://github.com/facebook/zstd
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:03 Bit, informazione e il limite di Shannon
07:52 RLE, Huffman e LZ: le basi della compressione
17:04 gzip, Brotli, Zstandard e OpenZL: comprimere il web
30:05 Outro
#compressione #gzip #brotli #zstandard #openzl #algoritmi
Wed, 18 Mar 2026 - 33min - 318 - React Foundation: chi controlla il framework che controlla il web? - Buongiorno 317
Un ascoltatore mi ha chiesto: "Cosa sono i framework JavaScript? Perché ce ne sono così tanti?" La risposta arriva in un momento perfetto: Meta ha appena ceduto React, il framework usato da 20 milioni di sviluppatori — a una Foundation indipendente. Ma quanto è davvero indipendente? Vi spiego cosa sono i framework, racconto la storia di React, e vi mostro chi controlla davvero il progetto che controlla il web.
Fonti e approfondimenti:
- React blog: https://react.dev/blog/2026/02/24/the-react-foundation
- The Register: https://www.theregister.com/2026/02/25/meta_sends_react_to_live
- The New Stack: https://thenewstack.io/react-foundation-open-source-governance/
- Linux Foundation: https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-react-foundation
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:41 Cosa sono i framework (e perché ce ne sono mille)
05:14 React: dal garage di Zuckerberg alla Foundation
09:38 Chi controlla davvero React
15:47 Outro
#react #javascript #framework #opensource #meta #vercel #linux
Fri, 06 Mar 2026 - 17min - 317 - Anthropic, il Pentagono e le bombe in Iran: tutta la storia - Buongiorno 316
Anthropic ha rifiutato di togliere i limiti sull'uso militare di Claude per sorveglianza di massa e armi autonome. Trump l'ha bannata dal governo, Hegseth l'ha dichiarata "rischio per la supply chain". Poi OpenAI ha firmato un contratto col Pentagono con le stesse identiche restrizioni. E sabato gli USA hanno bombardato l'Iran usando Claude — ore dopo il ban. Ricostruisco la storia e spiego perché è una trappola che l'intero settore AI si è costruito da solo.
Fonti e approfondimenti:
- Anthropic vs Pentagon negotiations — The Verge: https://www.theverge.com/ai-artificial-intelligence/883456/anthropic-pentagon-department-of-defense-negotiations
- Statement Dario Amodei — Anthropic: https://www.anthropic.com/news/statement-department-of-war
- Anthropic Drops Flagship Safety Pledge — TIME: https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/
- OpenAI agreement with Department of War — OpenAI: https://openai.com/index/our-agreement-with-the-department-of-war/
- The trap Anthropic built for itself (Max Tegmark) — TechCrunch: https://techcrunch.com/2026/02/28/the-trap-anthropic-built-for-itself/
- We Will Not Be Divided — lettera dipendenti: https://notdivided.org/
- Cancel ChatGPT boycott — Euronews: https://www.euronews.com/next/2026/03/02/cancel-chatgpt-ai-boycott-surges-after-openai-pentagon-military-deal
- Claude hits No. 1 on App Store — Axios: https://www.axios.com/2026/03/01/anthropic-claude-chatgpt-app-downloads-pentagon
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
02:07 Come si è arrivati allo scontro Anthropic-Pentagono
06:20 Ban, supply chain risk e il paradosso OpenAI
10:46 La trappola dell'autoregolamentazione
14:25 Outro
#anthropic #openai #pentagono #ai #trump
Tue, 03 Mar 2026 - 16min - 316 - Telnet è scomparso improvvisamente. Chi ha chiuso la porta 23? - Buongiorno 315
Il 14 gennaio 2026, il traffico Telnet globale è crollato del 65% in un'ora. Nessun annuncio, nessun comunicato. Qualcuno ha staccato la spina al primo protocollo applicativo di ARPANET, la rete che poi è diventata internet, e l'ha fatto 6 giorni prima che il mondo sapesse perché.
In questo episodio: la storia di Telnet dal 1969, come funziona davvero il protocollo (dalla RFC 854), il bug rimasto nascosto 11 anni, e il mistero del crollo coordinato.
Fonti e approfondimenti:
- GreyNoise Grimoire: https://www.labs.greynoise.io/grimoire/2026-02-10-telnet-falls-silent/
- GreyNoise "f Around and Find Out": https://www.labs.greynoise.io/grimoire/2026-01-22-f-around-and-find-out-18-hours-of-unsolicited-houseguests/
- RFC 854: https://www.rfc-editor.org/rfc/rfc854
- The Register: https://www.theregister.com/2026/01/22/root_telnet_bug/
- The Hacker News: https://thehackernews.com/2026/01/critical-gnu-inetutils-telnetd-flaw.html
- TXOne Networks: https://www.txone.com/blog/cve-2026-24061-gnu-inetutils-telnet-exploitation/
- Dark Reading: https://www.darkreading.com/threat-intelligence/asia-fumbles-telnet-threat-traffic
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:31 Cos'è Telnet e come funziona il protocollo
06:18 Il bug che dormiva da 11 anni
11:32 Il giorno in cui Telnet è morto
19:26 Outro
#telnet #security #arpanet #protocolli #greynoise
Mon, 02 Mar 2026 - 21min - 315 - Heroku è morto: requiem per chi ha inventato il PaaS - Buongiorno 314
Salesforce ha ufficialmente messo Heroku in manutenzione: niente più nuove feature, niente vendite enterprise. Vi racconto la storia della piattaforma che ha inventato il "git push" per deployare, e perché la sua morte ci dice qualcosa su come funziona il tech.
Fonti e approfondimenti:
- The Register: https://www.theregister.com/2026/02/09/heroku_freeze/
- Heroku Blog: https://www.heroku.com/blog/an-update-on-heroku/
- Lee Robinson — The Story of Heroku: https://leerob.com/heroku
- Koyeb — Heroku's Free Tier Legacy: https://www.koyeb.com/blog/herokus-free-tier-legacy-the-shoulders-we-stand-on-15-years-later
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:13 Come tre sviluppatori Ruby hanno inventato il deploy moderno
03:54 Cosa ha ucciso Heroku
06:57 Outro
#heroku #salesforce #paas #cloud #deploy #ai
Wed, 25 Feb 2026 - 07min - 314 - Notepad++ aveva una backdoor cinese - Buongiorno 313
Per sei mesi, il meccanismo di aggiornamento di Notepad++ è stato dirottato da un gruppo hacker cinese. Vi racconto come hanno fatto, cosa hanno installato, e cosa ci insegna sulla fragilità dell'open source.
Fonti e approfondimenti:
- Kaspersky Securelist: https://securelist.com/notepad-supply-chain-attack/118708/
- The Register: https://www.theregister.com/2026/02/02/notepad_plusplus_intrusion/
- The Hacker News: https://thehackernews.com/2026/02/notepad-hosting-breach-attributed-to.html
- Palo Alto Unit42: https://unit42.paloaltonetworks.com/notepad-infrastructure-compromise/
- Notepad++ chiarificazione ufficiale: https://notepad-plus-plus.org/news/clarification-security-incident/
- ACN/CSIRT Italia: https://www.acn.gov.it/portale/en/w/compromissione-dell-infrastruttura-di-aggiornamento-di-notepad-
- Notepad++ scuse e timeline: https://notepad-plus-plus.org/news/hijacked-incident-info-update/
- CISA KEV Catalog: https://www.cisa.gov/news-events/alerts/2026/02/12/cisa-adds-four-known-exploited-vulnerabilities-catalog
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:40 Cos'è un supply chain attack (e perché Notepad++)
04:42 Sei mesi dentro la catena di aggiornamento
07:11 La fix e la lezione
10:03 Outro
#notepad #cybersecurity #lotusblossom #chrysalis #opensource #cina
Mon, 23 Feb 2026 - 11min - 313 - Discord vuole la tua faccia (e sa a chi darla) - Buongiorno 312
Discord impone la verifica dell'età a 200 milioni di utenti: selfie o documento d'identità. Il provider scelto, Persona, è finanziato dal cofondatore di Palantir. Un data breach ha già esposto 70.000 documenti. E nessuna legge obbligava Discord a farlo. Racconto la storia, la PayPal Mafia, e un nuovo villain nel pantheon del podcast.
Fonti e approfondimenti:
- EFF sulla verifica Discord: https://www.eff.org/deeplinks/2026/02/discord-voluntarily-pushes-mandatory-age-verification-despite-recent-data-breach
- Collegamento Palantir/Peter Thiel — Kotaku: https://kotaku.com/discord-palantir-peter-thiel-persona-age-verification-2000668951
- Tool che bypassa la verifica — 404 Media: https://www.404media.co/free-tool-says-it-can-bypass-discords-age-verification-check-with-a-3d-model/
- Matrix accoglie i profughi di Discord: https://matrix.org/blog/2026/02/welcome-discord/
- Alternative a Discord — Taggart Tech: https://taggart-tech.com/discord-alternatives/
- Regolamento AGCOM sulla verifica dell'età: https://www.agcom.it/competenze/consumatori/interventi-regolamentari-tutela-degli-utenti-finali-attuazione-del-nuovo/tutela-minori-age-verification
- Proton sull'age verification Discord: https://proton.me/blog/discord-global-age-verification
- Palantir e sorveglianza di quartiere — The Meridiem: https://www.themeridiem.com/policy/2026/2/12/palantir-faces-reckoning-as-ice-pushes-ai-surveillance-into-backyard-operations
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
00:59 Discord chiede la tua faccia: cosa sta succedendo
04:11 Da PayPal a Palantir: chi c'è dietro Persona
08:41 Volontari o complici?
13:05 Outro
#discord #privacy #palantir #peterthiel #sorveglianza
Thu, 19 Feb 2026 - 14min - 312 - Amodei (Anthropic): sopravviveremo all'adolescenza dell'AI? - Buongiorno 311
Il CEO di Anthropic ha scritto un saggio in cui ammette che Claude ha mostrato comportamenti di inganno e ricatto, e mappa 5 rischi esistenziali dell'AI. Lo riassumo e dico la mia — incluse le dimissioni del capo della safety, i 20 milioni per la regolamentazione e il confronto con OpenAI.
Fonti e approfondimenti:
- The Adolescence of Technology — Dario Amodei: https://www.darioamodei.com/essay/the-adolescence-of-technology
- 96% blackmail rate nei modelli AI — Fortune: https://fortune.com/2025/06/23/ai-models-blackmail-existence-goals-threatened-anthropic-openai-xai-google/
- Dimissioni Mrinank Sharma — The Hill: https://thehill.com/policy/technology/5735767-anthropic-researcher-quits-ai-crises-ads/
- Anthropic dona $20M per la regolamentazione — CNBC: https://www.cnbc.com/2026/02/12/anthropic-gives-20-million-to-group-pushing-for-ai-regulations-.html
- Anthropic vs Pentagono — TechCrunch: https://techcrunch.com/2026/02/15/anthropic-and-the-pentagon-are-reportedly-arguing-over-claude-usage/
- Matt Shumer: "siamo nel febbraio 2020 dell'AI" — Fortune: https://fortune.com/2026/02/11/something-big-is-happening-ai-february-2020-moment-matt-shumer/
- OpenAI toglie "safely" dalla missione — The Conversation: https://theconversation.com/openai-has-deleted-the-word-safely-from-its-mission-and-its-new-structure-is-a-test-for-whether-ai-serves-society-or-shareholders-274467
- Legge italiana AI 132/2025 — Federprivacy: https://www.federprivacy.org/informazione/primo-piano/privacy-e-intelligenza-artificiale-dopo-la-nuova-legge-132-2025-il-modello-italiano-per-un-innovazione-responsabile
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:28 Chi è Amodei e perché questo saggio conta
02:55 I 5 rischi dell'AI secondo chi la costruisce
09:19 Il mio take: trasparenza, lavoro e Europa
16:14 Outro
#anthropic #ai #dario-amodei #safety #rischi #europa #cina
Tue, 17 Feb 2026 - 17min - 311 - RAMpocalypse Now: la crisi è peggiore del previsto - Buongiorno 310
Un mese dopo l'episodio 299 sulla crisi della RAM, la situazione è peggiorata. I prezzi DRAM sono quasi raddoppiati in un trimestre, il 70% della memoria mondiale va ai datacenter AI, Valve ha rinviato la Steam Machine, Raspberry Pi ha riprogettato il Pi 4 con dual-RAM per aggirare la shortage. E la crisi si è allargata: NAND raddoppiato, server CPU, smartphone. Alcuni vendor vendono PC senza RAM inclusa.
Fonti e approfondimenti:
- Valve Steam Machine delay: https://www.theverge.com/games/874196/valve-steam-machine-frame-controller-delay-pricing-memory-crisis
- Raspberry Pi price rises: https://www.raspberrypi.com/news/more-memory-driven-price-rises/
- Raspberry Pi 4 dual-RAM redesign: https://www.omgubuntu.co.uk/2026/02/raspberry-pi-4-rev-1-5-dual-ram
- TrendForce DRAM projections: https://www.theregister.com/2026/02/02/dram_prices_expected_to_double/
- IDC: datacenter 70% della memoria: https://www.tomshardware.com/pc-components/ram/data-centers-will-consume-70-percent-of-memory-chips-made-in-2026-supply-shortfall-will-cause-the-chip-shortage-to-spread-to-other-segments
- AMD RAMpocalypse + enterprise focus: https://www.pcgamer.com/hardware/memory/amd-has-added-the-potential-effects-of-the-rampocalypse-into-its-risk-statements/
- Phison CEO NAND raddoppiato: https://www.tomshardware.com/pc-components/ssds/phison-ceo-confirms-nand-prices-have-more-than-doubled-and-will-continue-to-rise-all-2026-production-already-sold-out-ssds-facing-pricing-apocalypse-throughout-2027
- Qualcomm impatto smartphone: https://www.theregister.com/2026/02/05/qualcomm_q1_2026/
- TSMC Risk (Ben Thompson): https://stratechery.com/2026/tsmc-risk/
- PC senza RAM (IDC): https://www.tomshardware.com/tech-industry/idc-expects-average-pc-prices-to-jump-by-up-to-8-percent-in-2026-due-to-crushing-memory-shortages-some-vendors-already-selling-pre-builts-without-ram
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
01:02 I numeri dello shortage di RAM
05:44 Non è solo RAM
08:38 Conclusioni
#ram #dram #nand #shortage #ai #valve #steammachine
Tue, 10 Feb 2026 - 10min - 310 - Astro non è (solo) di Cloudflare, parola di maintainer - con Chris Swithinbank - Buongiorno 309
Quando ho pubblicato l'episodio 306 sull'acquisizione di Astro da parte di Cloudflare, un maintainer del core team mi ha scritto su Mastodon: "Ci sono cose che non hai considerato."
Così ho invitato Chris Swithinbank, maintainer di Astro e creatore di Starlight, a spiegarmi cosa mi ero perso. Spoiler: più della metà dei maintainer di Astro non lavorano per Cloudflare, e il progetto ha una struttura di governance e sponsorship che non avevo raccontato.
Fonti e approfondimenti:
- Supporting the Future of Astro: https://astro.build/blog/supporting-the-future-of-astro/
- Starlight: https://github.com/withastro/starlight
- What's new in Astro - January 2026: https://astro.build/blog/whats-new-january-2026/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
#astro #cloudflare #opensource #starlight #frontend
Thu, 05 Feb 2026 - 24min - 309 - OpenClaw e Moltbook spiegati semplicemente - Buongiorno 308
OpenClaw (ex Moltbot, ex Clawdbot) è l'assistente AI che ha cambiato nome tre volte in una settimana e sta facendo impazzire internet: 100.000+ stelle GitHub, Cloudflare +20% in borsa. Ma dietro l'hype ci sono problemi enormi: 42.000+ istanze esposte, una fake VS Code extension con trojan, e la "Lethal Trifecta" di Palo Alto Networks. E ora c'è Moltbook: un social network dove 32.000 bot chiacchierano tra loro, creano religioni digitali, e il cui database era completamente esposto. Ma soprattutto: ogni persona che ti scrive sta fornendo i propri dati a un LLM cloud. Senza consenso.
Fonti e approfondimenti:
- OpenClaw: https://openclaw.ai/
- Moltbook: https://www.moltbook.com/
- The Register - OpenClaw security concerns: https://www.theregister.com/2026/01/27/clawdbot_moltbot_security_concerns/
- Ars Technica (Moltbook): https://arstechnica.com/ai/2026/01/ai-agents-now-have-their-own-reddit-style-social-network/
- Palo Alto Networks: https://www.paloaltonetworks.com/blog/network-security/why-moltbot-may-signal-ai-crisis/
- MIT Technology Review: https://www.technologyreview.com/2026/01/28/1131835/what-ai-remembers-about-you-is-privacys-next-frontier/
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
00:00 Intro
04:20 Cos'è OpenClaw
07:55 Il disastro sicurezza
12:20 Il problema che nessuno vede
17:31 Moltbook, quando le AI socializzano
21:17 Conclusioni e outro
#openclaw #moltbot #moltbook #ai #privacy #security
Tue, 03 Feb 2026 - 23min - 308 - BEAM: la verità da chi ci lavora sopra, con Gabriele Santomaggio - Buongiorno 307
Intervista a @gsantomaggio sviluppatore nel core team di RabbitMQ e contributor della BEAM VM.
Dopo l'episodio 303 su Gleam, ho chiesto a chi lavora sulla BEAM ogni giorno di fare un reality check: il 90% del traffico internet passa davvero per Erlang? I milioni di processi sono un mito? Let it crash risolve tutto? E com'è davvero lavorare con Erlang nel 2026?
Fonti e approfondimenti:
- RabbitMQ: https://www.rabbitmq.com/
- The BEAM Book: https://blog.stenmans.org/theBeamBook/
- Episodio 303 su Gleam: https://youtu.be/[LINK]
La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it
#erlang #beam #rabbitmq #intervista #concurrency #distributedsystems #softwareengineering #backend
Fri, 30 Jan 2026 - 26min - 307 - Cloudflare compra Astro: i framework stanno diventando SDK? - Buongiorno 306
Cloudflare ha acquisito Astro, il framework web da 1 milione di download a settimana. Ma non è un caso isolato: Vercel, Shopify, Netlify...le big platform si stanno comprando tutti i framework frontend. Cosa significa per noi sviluppatori? E soprattutto: i framework resteranno strumenti aperti o diventeranno SDK per piattaforme chiuse?
Fonti e approfondimenti:
- Cloudflare Blog: https://blog.cloudflare.com/astro-joins-cloudflare/
- Astro Blog: https://astro.build/blog/joining-cloudflare/
- Astro 6 Beta: https://astro.build/blog/astro-6-beta/
- The New Stack - Why platform companies keep buying frontend framework teams: https://thenewstack.io/why-platform-companies-keep-buying-frontend-framework-teams/
00:00 Intro
00:45 Astro e l'acquisizione
04:23 Il trend delle acquisizioni
06:31 Considerazioni e conclusioni
#cloudflare #astro #frontend #framework #opensource
Wed, 28 Jan 2026 - 07min - 306 - Il pazzo gennaio di Anthropic - Buongiorno 305
Anthropic ha avuto un gennaio da incubo (o da sogno?): 25 miliardi di funding con Sequoia che rompe un tabù VC, Microsoft che usa Claude Code invece di Copilot, un nuovo agente che fa crollare i titoli SaaS, bug di sicurezza a ripetizione, tool bloccati, sviluppatori bannati per aver scritto un file .md, e una costituzione che parla di coscienza dell'AI.
Cosa sta succedendo all'azienda che voleva essere diversa?
Fonti e approfondimenti:
- Funding $25B e Sequoia: https://techcrunch.com/2026/01/18/sequoia-to-invest-in-anthropic-breaking-vc-taboo-on-backing-rivals-ft/
- Nuova costituzione Claude: https://www.anthropic.com/news/claude-new-constitution
- Claude Cowork: https://techcrunch.com/2026/01/12/anthropics-new-cowork-tool-offers-claude-code-without-the-code/
- Microsoft usa Claude Code: https://www.theverge.com/tech/865689/microsoft-claude-code-anthropic-partnership-notepad
- Bug Cowork (PromptArmor): https://www.theregister.com/2026/01/15/anthropics_claude_bug_cowork/
- Hugo Daniel bannato: https://hugodaniel.com/posts/claude-code-banned-me/
- Claude batte candidati: https://dataconomy.com/2026/01/22/anthropic-overhauls-hiring-tests-due-to-claude-ai/
- geohot "Anthropic huge mistake": https://geohot.github.io/blog/jekyll/update/2026/01/15/anthropic-huge-mistake.html
Episodi correlati:
- Ep. 290 - Python Foundation rifiuta $1.5M per la DEI: https://youtu.be/5C0gyImbp54
E se sei quello di Spotify: ti voglio bene, davvero.
00:00 Intro
02:11 Investimenti e nuova Costituzione
06:27 Prodotti e Bug
11:28 OpenCode e il walled garden
14:16 Considerazioni e conclusioni
#anthropic #claude #ai #funding #microsoft #cowork #opensource
Mon, 26 Jan 2026 - 15min - 305 - Ni8mare: CVSS 10 e migliaia di server n8n ancora vulnerabili - Buongiorno 304
n8n è la piattaforma di automazione open-source da 2.5 miliardi di dollari. A gennaio 2026 è emersa Ni8mare, una vulnerabilità CVSS 10.0 che permette a chiunque di prendere controllo totale del server senza autenticarsi. A settimane dalla patch, migliaia di istanze sono ancora esposte.
Fonti e approfondimenti:
- Analisi tecnica Cyera (da cui vengono le spiegazioni): https://www.cyera.com/research-labs/ni8mare-unauthenticated-remote-code-execution-in-n8n-cve-2026-21858
- Security Advisory n8n: https://blog.n8n.io/security-advisory-20260108/
- BleepingComputer (dati istanze vulnerabili): https://www.bleepingcomputer.com/news/security/max-severity-ni8mare-flaw-impacts-nearly-60-000-n8n-instances/
00:00 Intro
00:27 Cos'è n8n
03:22 Analisi di Ni8mare
10:55 Conclusioni
#n8n #security #vulnerability #automation #cvss #rce #opensource
Thu, 22 Jan 2026 - 12min - 304 - Gleam: il linguaggio funzionale che amerai - Buongiorno 303
Gleam è un linguaggio funzionale type-safe che gira sulla BEAM di Erlang (WhatsApp, Discord, RabbitMQ) e compila anche verso JavaScript. Semplice, elegante, e potrebbe essere la tua prossima svolta professionale.
Fonti e approfondimenti:
- Gleam: https://gleam.run/
- Talk Code BEAM 2020: https://www.youtube.com/watch?v=ceynSTa1dV4
- Intervista Software Unscripted: https://www.youtube.com/watch?v=WC_j91qogyY
- Is Gleam production ready?: https://lindbakk.com/blog/is-gleam-production-ready-part-1
- Gleam per Advent of Code: https://blog.tymscar.com/posts/gleamaoc2025/
- GitHub: https://github.com/gleam-lang/gleam
- Stack Overflow Developer Survey 2025: https://survey.stackoverflow.co/2025
- HackerNews: https://news.ycombinator.com/item?id=46611667
00:00 Intro
02:55 BEAM e Erlang
09:12 Gleam spiegato bene
20:27 Considerazioni e outro
#gleam #erlang #beam #elixir #javascript
Mon, 19 Jan 2026 - 23min - 303 - Grok, l'AI che spoglia le donne (e perché gli altri non lo fanno) - Buongiorno 302
Grok, l'AI di Elon Musk, genera oltre 6.000 immagini sessualizzate all'ora. UK minaccia il ban, Malaysia e Indonesia hanno già bloccato X. Come funziona la nudification, perché gli altri modelli non la permettono, e cosa ci dice questo sul futuro dell'AI senza guardrail.
Fonti e approfondimenti:
The Guardian - How Grok's nudification tool went viral: https://www.theguardian.com/news/ng-interactive/2026/jan/11/how-grok-nudification-tool-went-viral-x-elon-musk
The Verge - No, Grok hasn't paywalled its feature: https://www.theverge.com/news/859309/grok-undressing-limit-access-gaslighting
Ars Technica - Grok assume "good intent": https://arstechnica.com/tech-policy/2026/01/grok-assumes-users-seeking-images-of-underage-girls-have-good-intent
00:00 Intro
03:50 Cosa sta succedendo con la nudificazione in Grok
08:09 UK, Malaysia, Indonesia, Italia: le reazioni
13:50 La mia opinione
17:41 Outro
#grok #xai #musk #ai #deepfake #nudification
Tue, 13 Jan 2026 - 18min - 302 - MongoBleed: Heartbleed è tornata, stavolta per i database - Buongiorno 301
Una vulnerabilità critica in MongoDB permette di leggere la memoria dei server senza autenticazione. 87.000 server esposti, exploit pubblico, attacchi già in corso. Vi racconto cos'è MongoBleed, perché ricorda Heartbleed, e cosa dovete fare subito.
Fonti e approfondimenti:
Advisory ufficiale MongoDB: https://www.mongodb.com/company/blog/news/mongodb-server-security-update-december-2025
Spiegazione tecnica semplificata: https://bigdata.2minutestreaming.com/p/mongobleed-explained-simply
Come rilevare attacchi MongoBleed: https://blog.ecapuano.com/p/hunting-mongobleed-cve-2025-14847
Il mio approfondimento sulla Memory Safety: https://youtu.be/DCdARf1Hy2A?si=-ET0cIAJxkEhOCai
00:00 Intro
03:02 MongoBleed: la CVE
05:22 La vulnerabilità nel dettaglio
09:19 La timeline della disclosure
13:45 Outro
#mongodb #security #vulnerability #heartbleed #mongobleed
Fri, 09 Jan 2026 - 16min - 301 - Unix V4: l'unica copia al mondo recuperata dopo 52 anni
Per il 300° episodio torniamo alle origini dell'informatica. Un nastro magnetico dimenticato per 52 anni in uno sgabuzzino universitario conteneva l'unica copia di Unix V4, la prima versione con kernel scritto in C. La storia di un ritrovamento incredibile e di un recupero quasi miracoloso.
Fonti e approfondimenti:
The Register - UNIX V4 tape recovered: https://www.theregister.com/2025/12/23/unix_v4_tape_successfully_recovered/
Hackaday - Only Known Copy Recovered: https://hackaday.com/2025/12/29/only-known-copy-of-unix-v4-recovered-from-tape/
Analisi tecnica di Spinellis: https://www.spinellis.gr/blog/20251223/
Unix V4 su Archive.org: https://archive.org/details/unix-v4
SimH Emulator: https://github.com/simh/simh
Episodi correlati:
Ep. 256 - 100 anni di Bell Labs: https://youtu.be/ik96ZSBYujI?si=s1X2rVKau9zD3KEV
00:00 Intro
01:11 La nascita di Unix e della v4
06:40 Il recupero del nastro magnetico
10:33 Riflessioni e conclusioni
#unix #bell #kenthompson #dennisritchie #c #pdp11 #opensource
Wed, 07 Jan 2026 - 12min - 300 - La crisi della RAM: perché costa il 500% in più e quando finirà - Buongiorno 299
L'AI sta divorando la RAM del mondo. Micron chiude Crucial dopo 29 anni, Samsung non vende memoria nemmeno a se stessa, Raspberry Pi aumenta i prezzi. E NVIDIA spende 20 miliardi per Groq e la sua architettura SRAM. Cosa sta succedendo e quando finirà?
00:00 Intro
01:07 HBM e crisi dei prezzi RAM
06:30 Quando finirà la crisi dei prezzi RAM
08:40 NVIDIA acquisisce Groq
15:02 Compratevi della DDR4 usata
#ram #dram #hbm #sram #ai #micron #crucial #nvidia #groq
Mon, 05 Jan 2026 - 15min - 299 - La cartolina di Natale che mise in ginocchio IBM - Buongiorno 298
Speciale natalizio! Dicembre 1987: uno studente invia un augurio digitale ai colleghi. L'augurio si replica, salta l'oceano, e mette in ginocchio 350.000 terminali. Il Christmas Tree EXEC e la nascita del social engineering.
La mia app per restare informato - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it
00:00 Intro
01:16 BITNET, EARN e uno scherzo innocente
07:02 Reazione a catena, e come fermare il worm
11:21 Conclusioni e auguri
#natale #ibm #cybersecurity #worm
Tue, 23 Dec 2025 - 12min - 298 - Il nuovo CEO di Mozilla trasforma Firefox in un AI browser - Buongiorno 297Thu, 18 Dec 2025 - 13min
- 297 - Vector Database spiegati semplicemente (speciale 3000 iscritti) - Buongiorno 296
Cosa sono i vector database, perché sono fondamentali per l'AI, come funzionano embeddings e semantic search, cos'è il RAG, e come iniziare a sperimentare in locale con progetti open source come @Weaviate .
Questo video è uno speciale ringraziamento per aver raggiunto 3000 iscritti qui sul canale YouTube. Tanto ammore.
00:00 Intro
02:31 Embeddings e ricerca semantica
07:39 Cosa sono i vector database
11:23 Creare una semantic search da zero
13:06 RAG, come unire LLM e vector db
16:41 Alcuni esempi di vector db disponibili
19:59 Come fare un setup locale con Weviate
22:05 Conclusioni e saluti
#vectordatabase #ai #embedding #rag #weaviate #opensource
Tue, 16 Dec 2025 - 25min - 296 - React2Shell: la nuova Log4Shell che ha messo in ginocchio il web - Buongiorno 295
Una vulnerabilità critica in React Server Components ha scatenato il panico nel mondo della sicurezza. CVSS 10.0, 87.000 server italiani a rischio, attacchi da Cina e Nord Corea. E Cloudflare? È andato giù provando a proteggerci.
00:00 Intro
02:12 Contesto e React Server Components
06:20 React2Shell
10:27 Aftermath e attacchi
19:10 Conclusioni
#react #react2shell #nextjs #javascript #security
Fri, 12 Dec 2025 - 21min - 295 - Anthropic acquisisce Bun! - Buongiorno 294
La mia app per restare informato - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it
Questa non me l'aspettavo. Anthropic, creatrice di Claude Code, ha acquisito Bun, un all-in-one JavaScript toolkit/bundler/runtime. Perché? Che succede ora? Proviamo a fare ordine!
00:00 Intro
01:03 Contesto, chi sono Anthropic e Bun
10:43 Perché l'acquisizione ha senso
#ai #anthropic #bun #javascript
Thu, 04 Dec 2025 - 16min - 294 - L'AI è una bolla? La vera differenza con la dot-com - Buongiorno 293
La mia app per restare informato - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it
Dimentica la Dot-Com. Oggi siamo di fronte a miliardi di investimenti circolari e a una crisi energetica che sta ridefinendo il compute. Edo analizza i dati e svela perché la vera eredità della Bolla AI non sono i modelli, ma l'infrastruttura fisica.
00:00 Intro
01:50 Siamo in una bolla?
04:46 Confronto con bolla dot-com
08:41 La bolla AI cosa ci lascia?
12:48 Conclusioni
#ai #aibubble #economia
Tue, 02 Dec 2025 - 14min - 293 - Cloudflare down, mezza internet in ginocchio - Buongiorno 292
Ieri Internet ha fatto timeout. Se il 18 novembre avete passato la giornata a fissare errori 502 Bad Gateway, questo è l'episodio che stavate aspettando. Niente panico da telegiornale, solo analisi tecnica nuda e cruda.
00:00 Intro
01:20 Contesto e background
04:21 Root Cause Analysis
12:09 Conclusioni e opinioni
#cloudflare #outage #cloud #web
Wed, 19 Nov 2025 - 14min - 292 - Il premio Turing Yann LeCun lascia Meta - Buongiorno 291
LeCun, 65 anni, è considerato uno dei "Padrini del Deep Learning". La sua decisione di lasciare Meta per fondare una propria startup e perseguire i "world models" arriva mentre l'azienda di Mark Zuckerberg sta ristrutturando drasticamente le sue operazioni AI.
00:00 Intro
06:47 Convolutional Neural Network
13:33 LeCun lascia Meta
17:02 Conclusioni
#meta #ai #deeplearning #lecun #convolutionalneuralnetworks
Fri, 14 Nov 2025 - 20min - 291 - Python Foundation rifiuta $1.5 milioni per la DEI - Buongiorno 290
L'iniziativa, destinata a rafforzare la sicurezza dell'infrastruttura open source critica (come PyPI), è stata respinta a causa di clausole incompatibili con i principi di Diversità, Equità e Inclusione (DEI) della comunità Python.
00:00 Intro
01:24 Contesto e background
06:29 Python rifiuta finanziamento USA
13:19 Conclusioni e considerazioni
#python #opensource #dei #trump
Tue, 11 Nov 2025 - 16min - 290 - Outage Azure del 29 Ottobre: cronaca di un disastro evitabile - Buongiorno 289
Azure Front Door (AFD) è caduto il 29 ottobre, portandosi dietro mezza Microsoft (M365, Teams, Xbox). Analizziamo la cronaca tecnica dell'errore di configurazione e capiamo perché il "global control plane" e la centralizzazione sono il tallone d'Achille di Azure. Un promemoria brutale sulla vera resilienza del cloud.
00:00 Intro
01:29 Contesto e paralleli tra gli outage AWS e Azure
04:33 Analisi dell'outage Azure
14:40 Conclusioni
#azure #microsoft #cloud #outage
Tue, 04 Nov 2025 - 20min - 289 - L'outage globale di AWS, spiegato facile - Buongiorno 288
L'outage globale di AWS ci ha spiegato che il web dipende da pochi singoli attori. In questa puntatona cerco di spiegare cos'è successo, perché mezza internet è andata giù, e di chi è davvero la colpa.
00:00 Intro
03:59 Contesto e background: cos'è US-EAST-1
07:42 Cronologia e dettaglio dell'outage di AWS
13:05 Implicazioni e impatto
19:57 Conclusioni e considerazioni
#aws #outage #cloud #devops
Mon, 27 Oct 2025 - 23min - 288 - La brutta intervista di Francesco Costa a Luca Ferrari - Buongiorno 287
Scarica CodeRoutine - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=en-us
Oggi, puntata speciale di opinione. Parto da una mia frustrazione personale: perché i media italiani, anche quelli che stimo di più, trattano l'informatica con così tanta superficialità?
Analizzo due facce dello stesso problema. Da un lato, l'articolo allarmistico di Repubblica sull'"esercito cyber", classico esempio di giornalismo generalista che non capisce la tecnologia e si affida acriticamente all'"esperto" di turno. Dall'altro, la cocente delusione che ho avuto con la puntata di Wilson condotta da @francescocosta21 ( @IlPostVideo ) e il CEO di Bending Spoons: un'intervista che ho percepito come agiografica, priva di domande critiche e superficiale sull'AI, che tradisce il patto di fiducia con i lettori.
È una riflessione sul "dubbio dell'informatico": se trattano così male un argomento che conosco davvero (e quindi me ne accorgo), come posso fidarmi di tutto il resto che "spiegano bene"?
00:00 Intro
02:22 Repubblica e l'esercito cyber
06:50 Il Post e l'intervista a Luca Ferrari
10:57 La banalizzazione dell'EU AI Act
16:10 Conclusioni
#informatica #media #italia #ai
Thu, 23 Oct 2025 - 20min - 287 - State of AI, con Piero Savastano | Parte 2 - Buongiorno 286
Scarica CodeRoutine - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=en-us
Nella seconda parte della chiacchierata con @PieroSavastano abbiamo parlato di mercato del lavoro e del modello europeo contro quello americano.
00:00 Intro
01:47 Junior e mercato del lavoro
06:37 Tecnologie per superare gli LLM
12:43 EU AI Act
17:22 Consigli per i giovani sviluppatori
20:20 Cheshire Cat AI 2.0
#ai #intelligenzaartificiale #informatica #openai #anthropic
Tue, 14 Oct 2025 - 22min - 286 - State of AI, con Piero Savastano | Parte 1 - Buongiorno 285
Nella prima parte della chiacchierata con @PieroSavastano abbiamo dato uno sguardo agli attuali leader di mercato, a MCP, allo stato dell'AI in Italia, e tante altre cosette frizzanti.
00:00 Intro
02:33 OpenAI, Anthropic: innovatori e esecutori
05:04 Open Source AI
05:57 MCP
11:40 Investimenti e ROI
14:10 Vibe coding e applicazioni reali
15:29 I browser AI e gli altri prodotti
17:25 La situazione in Italia
20:46 Cheshire Cat - lo Stregatto
#ai #intelligenzaartificiale #informatica #openai #anthropic
Thu, 09 Oct 2025 - 24min - 285 - Guillermo Rauch e quel selfie con Bibi - Buongiorno 284
Scarica CodeRoutine - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=en-us
In questa puntata riflettiamo con amarezza sul rapporto sempre più difficile tra tecnologia, politica e comunità open source. Partendo dalla recente protesta dei dipendenti Microsoft contro i rapporti con Israele, passando per la controversa foto del CEO di Vercel, Guillermo Rauch, con Netanyahu, analizziamo il clima di sfiducia e disillusione nel mondo tech e open source, tra burnout, interesse economico e uso della tecnologia per sorveglianza. Un quadro cupo ma con un barlume di speranza per un futuro più etico e comunitario.
00:00 Intro
02:16 Il selfie con Bibi
09:45 Come stanno i dev
13:08 Conclusioni positive
#opensource #vercel #guillermorauch #netanyahu
Thu, 02 Oct 2025 - 15min - 284 - Dramma nella community di Ruby, forse c'è dietro Shopify - Buongiorno 283
In questa puntata del Buongiorno esploriamo uno dei casi più scottanti e controversi degli ultimi mesi nella comunità tech: la presa di controllo di RubyGems da parte di Ruby Central sotto l’influenza di Shopify. Tra pressioni aziendali, espulsioni di manutentori storici e il ruolo controverso di figure chiave come David Heinemeier Hansson, questa vicenda ci mostra il fragile equilibrio fra open source, potere economico e indipendenza comunitaria. Cosa succede quando il collante della collaborazione viene messo alla prova da interessi forti e oscuri retroscena? Un viaggio dentro la crisi che sta ridefinendo il futuro del software libero.
Scarica CodeRoutine - https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=en-us
00:00 Intro
03:41 Antefatto e protagonisti
06:38 La presa di potere di Ruby Central
11:05 Conseguenze
13:31 Conclusioni
#opensource #ruby #rubycentral #shopify
Tue, 30 Sep 2025 - 16min - 283 - Wasm 3.0 spiegato: prestazioni, sicurezza e novità - Buongiorno 282
Oggi parliamo di WebAssembly 3.0, quella tecnologia un po’ magica che permette al tuo codice di correre veloce come il vento, ovunque, dal browser al cloud, passando per l’edge. Partiamo da zero, perché non tutti sanno cos’è davvero Wasm, chi l’ha inventato e perché sta cambiando il modo di pensare al software.
In più, ti racconto le novità fresche fresche della specifica 3.0: memoria infinita (o quasi), garbage collection che funziona davvero e nuove feature che fanno il salto di qualità. Se ti sei sempre chiesto cosa sia Wasm, questo episodio è un buon punto di partenza.
00:00 Intro
03:39 Wasm spiegato
07:52 Novità di Wasm 3.0
#webassembly #wasm #cloud #coding
Thu, 25 Sep 2025 - 14min - 282 - 10 PRINT "HELLO" - Buongiorno 281
Oggi parliamo di perché la trasparenza nell’informatica è cruciale, non solo per la difesa ma anche per la ricerca e la cultura. E lo facciamo con un salto indietro nel tempo: Microsoft ha appena rilasciato open source il codice storico del BASIC 6502, quasi 7.000 righe di assembly che hanno fatto crescere un’intera generazione di programmatori su Commodore, Apple II e tanti altri.
Una capsula del tempo che si apre nel 2025 e ci ricorda un concetto semplice: senza conoscenza condivisa, siamo più fragili. Conoscenza che, ieri come oggi, inizia con un prompt lampeggiante e magari con una riga come: 10 PRINT "HELLO".
00:00 Intro Cybersecurity
02:54 Contesto storico BASIC
05:34 BASIC 6502 è open source
10:54 Conclusioni
#microsoft #basic #6502 #opensource
Tue, 23 Sep 2025 - 12min - 281 - Il peggiore attacco a npm di sempre? - Buongiorno 280
Ci risiamo, dopo neanche una settimana i ricercatori hanno rilevato un nuovo attacco a npm, e questa volta pare essere ancora più grave nella sua modalità di propagazione e nel suo potenziale impatto.
00:00 Intro
01:39 Anatomia dell'attacco
05:20 Impatto e conseguenze
08:04 Conclusioni e lezioni
#npm #security #informatica
Thu, 18 Sep 2025 - 11min - 280 - L'accordo tra Anthropic e gli autori di libri non è come sembra - Buongiorno 279
Intanto il giudice l'ha bloccato perché vuole vederci chiaro, ma non facciamo l'errore di credere che questa sia finalmente la vittoria che aspettavamo e che da ora gli autori verranno pagati in modo equo da chi usa le loro opere per addestrare i modelli di AI. Questa sentenza dice tutt'altro.
00:00 Intro
02:49 Dario Amodei e Anthropic
08:56 La vicenda legale
13:00 Lo stop del giudice
#ai #anthropic #copyright
Tue, 16 Sep 2025 - 20min - 279 - L'enorme attacco a npm - Buongiorno 278
Pacchetti con più di 2 miliardi e mezzo di download settimanali sono stati compromessi da un attacco che poteva avere conseguenze devastanti, ma che ha avuto un impatto limitato grazie all'ingenuità degli attaccanti.
00:00 Intro
01:27 npm e la supply chain
03:40 Cronistoria dell'attacco
07:06 Conseguenze dell'attacco
12:47 Conclusioni e morale della favola
#cybersecurity #npm #informatica
Thu, 11 Sep 2025 - 17min - 278 - Google è un monopolio, ma non lo possiamo rompere - Buongiorno 277Tue, 09 Sep 2025 - 12min
- 277 - Il grande ritorno! Rivoluzioni, idee frizzanti e qualche sorpresa - Buongiorno 276
Non mi venite a dire "te l'avevo detto". Perché sono ancora convinto che avevo fatto la scelta giusta, ma non ho abbastanza voglia di gestire tutto quello che creo :)
Torna YouTube, torna il Buongiorno, e ci sono nuovi progetti in vista.Ah, non è vero che c'è un canale YouTube del Tridusi Show, ho mentito. Lo devo ancora creare. Ma ci sarà, intanto lo trovate su Spotify.
La Fabbrica dei Creator: @fabbricadeicreator
Tridusi Show su Spotify: https://open.spotify.com/show/1loPgfHkMfmuLlrMCjRARl?si=6a3f2853b95547db
Le mie riviste su Flipboard: https://flipboard.com/@edodusi
#comeback #podcast #informatica #vlog
Wed, 03 Sep 2025 - 21min - 276 - Il vantaggio competitivo di usare l'AI - Buongiorno 275Thu, 07 Aug 2025 - 11min
- 275 - Super Mario Bros. 3 fatto da id Software - Buongiorno 274
Seconda puntata extra molto estiva, e oggi parliamo di un episodio forse poco conosciuto dai non appassionatissimi ma fondamentale per la storia dei videogiochi, e quindi dell'informatica. La storia di come nacque id Software, team che poi creò il leggendario DOOM, che è incredibilmente legata a un gioco insospettabile: Super Mario Bros 3.
Thu, 31 Jul 2025 - 12min - 274 - La settimana turbolenta di Windsurf (extra) - Buongiorno 273Fri, 18 Jul 2025 - 17min
- 273 - Fine stagione e nuovi inizi - Buongiorno 272
In questa puntata, Edo riflette sulla chiusura della stagione del suo podcast, condividendo esperienze personali e professionali. Parla della sua evoluzione come autore e podcaster, delle sfide affrontate nel mercato della tecnologia e dell'importanza di fornire contenuti di qualità. Inoltre, discute delle sue nuove strategie di comunicazione e del ruolo di Developer Relations, con un focus sull'intelligenza artificiale e le tendenze del mercato. Infine, invita gli ascoltatori a fornire feedback e suggerimenti per il futuro.
Thu, 26 Jun 2025 - 33min - 272 - Lo smartphone per i veri patrioti americani - Buongiorno 271
In questo episodio, Edo discute il lancio del nuovo smartphone T1 della Trump Organization e il servizio mobile Trump Mobile. Viene analizzato il prezzo, le caratteristiche tecniche e le promesse fatte da Donald Trump Jr. riguardo al prodotto. Edo confronta anche l'offerta con altri operatori sul mercato e mette in discussione la veridicità delle affermazioni sulla produzione americana. Infine, si riflette sull'impatto di queste iniziative nel contesto politico e commerciale attuale.
Keywords
Donald Trump, smartphone, Trump Mobile, tecnologia, informatica, T1 Phone, analisi, abbonamenti, mercato mobile, innovazione
Tue, 24 Jun 2025 - 17min - 271 - Asana espone i dati degli utenti attraverso MCP - Buongiorno 270
In questo episodio si discute del Model Context Protocol (MCP) e delle sue implicazioni sulla sicurezza informatica, in particolare per quanto riguarda gli AI agent. Viene analizzato come MCP possa risolvere problemi di isolamento tra servizi, ma anche le vulnerabilità che emergono dalla sua implementazione. Si evidenziano casi reali di problemi di sicurezza, come quello di Asana, e si propone un approccio di Zero Trust per migliorare la sicurezza dei server MCP.
Thu, 19 Jun 2025 - 12min - 270 - Meta investe 15 miliardi nell'AI - Buongiorno 269
Edo discute l'investimento di Meta in Scale AI, analizzando il profilo di Alexander Wang, il fondatore della startup, e il mercato del labeling. Viene esplorato il significato dell'acquisizione, le strategie di Meta per competere nel settore dell'intelligenza artificiale e le implicazioni etiche legate al lavoro nel labeling. La conversazione si conclude con una riflessione sulle prospettive future per Meta e Scale AI.
Tue, 17 Jun 2025 - 14min - 269 - Frizzantezza al WWDC di Apple - Buongiorno 268Tue, 10 Jun 2025 - 14min
- 268 - Nessuno pensa ai bambini - Buongiorno 267
In questo episodio, Edo discute il principale problema di internet: il porno. Analizza la proposta di legge IODA negli Stati Uniti, che mira a ridefinire l'oscenità e a rimuovere gli standard comunitari dalla sua definizione. Viene anche affrontata la questione della verifica dell'età per l'accesso ai contenuti pornografici online, su cui PornHub è molto critica, e le implicazioni per la privacy. Infine, Edo conclude con riflessioni sulla necessità di investire nella cultura e nell'educazione piuttosto che limitare l'accesso ai contenuti.00:00 Il Problema Principale di Internet
00:57 La Proposta di Legge IODA
03:41 La Battaglia Contro la Pornografia Online
06:45 Una battaglia per il libero accesso ai contenuti online
11:44 Guadagnino e Builder.ai
Thu, 05 Jun 2025 - 15min - 267 - Intelligenza Artificiale e il futuro del lavoro - Buongiorno 266
Edo esplora l'impatto dell'intelligenza artificiale sul mondo del lavoro, con particolare attenzione alla situazione in Italia. Si discute dell'adozione crescente dell'AI, delle preoccupazioni riguardo alla disoccupazione, e della necessità di una maggiore consapevolezza e formazione per affrontare i cambiamenti imminenti. Viene evidenziato il ruolo delle normative e delle iniziative pubbliche nel guidare l'adozione dell'AI, e si conclude con una riflessione sull'importanza di prepararsi al cambiamento.
00:00 L'impatto dell'Intelligenza Artificiale sul lavoro
01:43 Preoccupazioni per il mercato del lavoro
04:37 Consapevolezza e reazioni dei lavoratori
05:15 Il settore informatico e l'AI
08:01 Situazione dell'AI in Italia
09:06 Interventi legislativi
12:59 Prepararsi al futuro del lavoro con l'AI
Tue, 03 Jun 2025 - 16min - 266 - L'esperienza di Arc finisce qui, si passa a Dia - Buongiorno 265
Edo discute le recenti notizie riguardanti i browser web, in particolare la chiusura di Pocket da parte di Mozilla e la transizione da Arc a Dia da parte di The Browser Company. Viene analizzato il fallimento di Arc e le motivazioni dietro la creazione di Dia, un nuovo browser che integra l'intelligenza artificiale. Si esplorano anche le sfide di Arc, i feedback degli utenti e le decisioni riguardanti la sicurezza e l'open source. Infine, si riflette sul futuro del web e sulle nuove interfacce che potrebbero emergere.
Thu, 29 May 2025 - 19min - 265 - Pocket, Microsoft Build e Google I/O - Buongiorno 264
In questo episodio, Edo discute vari temi legati alla tecnologia, partendo da una riflessione sulla sua esperienza con Mozilla e la chiusura del servizio Pocket. Prosegue analizzando le recenti novità presentate al Microsoft Build, incluse le proteste dei dipendenti e le innovazioni come Copilot. Infine, esplora le nuove funzionalità di Google e i progressi nell'AI, con un focus su come queste tecnologie stanno cambiando il panorama dello sviluppo software e della creazione di contenuti.
00:00 Introduzione e Riflessioni sulla Puntata
05:37 Microsoft Build: Proteste e Annunci Importanti
11:09 Innovazioni di Microsoft: Copilot e AI
15:09 Google: Nuove Funzionalità e Progetti AI
21:23 Conclusioni e Riflessioni Finali
Tue, 27 May 2025 - 21min - 264 - Tagli al personale e contratti con Israele per Microsoft - Buongiorno 263Tue, 20 May 2025 - 19min
- 263 - AI tra tendenze attuali e scenari futuri - Buongiorno 262
In questo episodio, Edo discute le tendenze emergenti nel campo dell'intelligenza artificiale, in particolare nel contesto degli assistenti al codice. Viene analizzato lo State of AI 2025, con focus su strumenti come GPT, Claude e Windsurf. Si parla anche dell'acquisizione di Windsurf da parte di OpenAI e delle implicazioni etiche dell'AI, inclusi i commenti del Papa sull'argomento. Infine, si esplora LegoGPT, un modello AI innovativo per la costruzione di strutture Lego.
00:00 Introduzione e Presentazione dello State of AI 2025
03:07 Tendenze nel Mercato degli Assistenti al Codice
03:55 Acquisizione di Windsurf da parte di OpenAI
07:01 AI e il Ruolo della Chiesa
09:39 Avatar AI e Giustizia
12:58 LegoGPT e Costruzioni Fisiche
Tue, 13 May 2025 - 15min - 262 - Il Signalgate è appena peggiorato - Buongiorno 261
In questa conversazione, Edo discute vari temi legati alla tecnologia, in particolare l'uso di editor di codice come Zed, le innovazioni nei robot di Amazon, esperimenti di AI su Reddit, la sicurezza dei dati e il caso del Signalgate. Viene messa in evidenza l'importanza della sicurezza e della trasparenza nell'uso delle tecnologie AI e delle comunicazioni digitali.
Zed è un editor open source con funzionalità AI.La modalità agentica in Zed migliora l'esperienza di coding.Amazon ha introdotto un braccio robotico avanzato.I robot possono coadiuvare i lavoratori umani.Esperimenti su Reddit mostrano l'influenza dei bot AI.I bot possono facilmente manipolare le opinioni umane.Watermark nei testi generati da AI sono necessari.Il Signalgate solleva preoccupazioni sulla sicurezza dei dati.Un clone di Signal è stato utilizzato da ufficiali americani.L'app di terze parti è stata hackerata, esponendo dati sensibili.Thu, 08 May 2025 - 16min - 261 - Redis torna Open Source - Buongiorno 260
In questo episodio, Edo esplora un attacco hacker musicale legato alla canzone 'Rhythm Nation' di Janet Jackson, che potrebbe danneggiare gli hard disk. Viene anche discussa una curiosa situazione legale in cui un avvocato è stato redarguito per aver inviato documenti con watermark inappropriati. Inoltre, si analizza la questione del monopolio di Google e il suo impatto sui browser, con particolare attenzione a come Google finanzia Safari e Firefox. Infine, si annuncia il ritorno di Redis come prodotto open source con la nuova versione 8.0.
Tue, 06 May 2025 - 14min - 260 - Le criptovalute non hanno fatto neanche cose buone - Buongiorno 259
In questo episodio, Edo discute una serie di notizie interessanti, partendo da un caso di hacking legato a Disney, passando per le ultime novità su Mozilla e Firefox, fino ad arrivare a un attacco informatico su 4chan e le critiche alle criptovalute e agli NFT. Ogni argomento viene esplorato in dettaglio, evidenziando le implicazioni e le reazioni del pubblico.
Chapters
00:00 Aperitivo di Notizie
07:02 Aggiornamenti su Mozilla e Firefox
10:29 La Storia di 4chan
17:28 Critiche alle Criptovalute e NFT
Thu, 01 May 2025 - 22min - 259 - Tutti vogliono comprare Chrome - Buongiorno 258
In questo episodio, Edo discute vari temi, tra cui la sua partecipazione ai PHP Day, un blackout in Spagna e Portogallo, controversie riguardanti Wikipedia e il suo status di non-profit, una campagna anti-pirateria che ha utilizzato un font rubato, multe a Meta e Apple per violazioni del DMA, il processo a Google e la possibile vendita di Chrome, e aggiornamenti su Gemini e i termostati Nest.
Chapters
00:00 Intro
02:10 Governo USA vs Wikipedia
08:56 Non ruberesti un font
12:09 Meta e Apple multate dalla EU
14:33 Chi vuole comprare Chrome?
18:07 DHH in difesa di Google
21:46 I numeri di Gemini
23:35 Fine dei Nest Thermostat in Europa
25:29 Outro
Keywords
PHP, Wikipedia, Open Source, Outage, Google, Chrome, Meta, Apple, DMA, Pirateria, Termostati Nest
Tue, 29 Apr 2025 - 19min - 258 - Google potrebbe dover vendere Chrome - Buongiorno 257
In questo episodio, Edo discute vari temi legati alla tecnologia, tra cui l'aggiornamento sul database di vulnerabilità dell'Unione Europea, il processo a Google per abuso di posizione dominante, la strategia di Google con l'app Gemini, la chiusura dello sviluppo open source di Android e la fine del programma Privacy Sandbox.Takeaways
Edo sta testando un nuovo strumento per il podcast.L'Unione Europea ha creato un database di vulnerabilità chiamato EUVD.Google è accusato di abuso di posizione dominante nel mercato della ricerca.Il processo a Google potrebbe portare a cambiamenti significativi.Gemini è l'app di assistenza di Google, preinstallata su dispositivi Samsung.Google sta pagando Samsung per la preinstallazione di Gemini.Android non sarà più sviluppato come open source.Il programma Privacy Sandbox di Google è stato chiuso.OpenAI ha mostrato interesse per l'acquisto di Chrome.I cookie di terze parti continueranno a essere utilizzati.Thu, 24 Apr 2025 - 15min - 257 - I 100 anni dei Bell Labs - Buongiorno 256Tue, 22 Apr 2025 - 08min
- 256 - Abbiamo rischiato di perdere CVE - Buongiorno 255Thu, 17 Apr 2025 - 11min
- 255 - Storia di un attacco a GitHub - Buongiorno 254Thu, 10 Apr 2025 - 16min
- 254 - Microsoft compie 50 anni - Buongiorno 253Tue, 08 Apr 2025 - 12min
- 253 - Web invaso da immagini in stile Studio Ghibli - Buongiorno 252Thu, 03 Apr 2025 - 18min
- 252 - Intel nomina il nuovo CEO - Buongiorno 251Thu, 27 Mar 2025 - 17min
- 251 - La Commissione Europea bastona Google e Apple - Buongiorno 250Tue, 25 Mar 2025 - 15min
- 250 - Google compra Wiz per un fantastiliardo - Buongiorno 249Thu, 20 Mar 2025 - 15min
- 249 - Secret leakati da 23.000 repo GitHub - Buongiorno 248Tue, 18 Mar 2025 - 15min
- 248 - TypeScript più veloce grazie a Go - Buongiorno 247Thu, 13 Mar 2025 - 15min
- 247 - L'Open Source spiegato male - Buongiorno 246Wed, 12 Mar 2025 - 09min
- 246 - Microsoft presenta Majorana 1, rivoluzione quantica? - Buongiorno 245Tue, 25 Feb 2025 - 19min
- 245 - HP acquisisce Humane, e arriva Grok-3 - Buongiorno 244Thu, 20 Feb 2025 - 09min
- 244 - L'Europa mette 200 miliardi sul tavolo dell'AI - Buongiorno 243Thu, 13 Feb 2025 - 09min
- 243 - Vitruvian-1 è un LLM fatto in Italia di cui non sappiamo niente - Buongiorno 242Tue, 11 Feb 2025 - 18min
- 242 - JavaScript JavaScript JavaScript - Buongiorno 241Thu, 06 Feb 2025 - 13min
- 241 - Facebook ritorna alle origini, El Salvador abbandona Bitcoin - Buongiorno 240Tue, 04 Feb 2025 - 14min
- 240 - OpenAI accusa DeepSeek di furto di dati - Buongiorno 239Thu, 30 Jan 2025 - 11min
- 239 - OpenAI Operator, e DeepSeek R1 spaventa i mercati americani - Buongiorno 238Tue, 28 Jan 2025 - 13min
- 238 - Il progetto Stargate e DeepSeek AI - Buongiorno 237Thu, 23 Jan 2025 - 10min
- 237 - Torna TikTok, torna il Buongiorno - Buongiorno 236Tue, 21 Jan 2025 - 08min
- 236 - Outage globale di Azure, risultati finanziari di Microsoft, e OpenTofu 1.8 - Buongiorno 235
La notizia di ieri è stato questo outage globale di Azure dovuto come vedremo alla CDN, proprio nel giorno in cui Microsoft comunica i risultati finanziari del Q4 2024.
E poi celebriamo la nuova release di OpenTofu!
Links:
CrowdStrike's Impact on Aviation - https://heavymeta.org/2024/07/28/crowdstrikes-impact-on-aviation.html
A Visual Guide to Quantization - https://newsletter.maartengrootendorst.com/p/a-visual-guide-to-quantization
00:00 Intro
04:38 Azure outage
12:40 Microsoft revenue
21:37 OpenTofu
26:27 Links
#microsoft #azure #outage #cloud #opentofu
===
Podcast
Spotify - https://open.spotify.com/show/4B2I1RTHTS5YkbCYfLCveU
Apple Podcasts - https://podcasts.apple.com/us/podcast/buongiorno-da-edo/id1641061765
Amazon Music - https://music.amazon.it/podcasts/5f724c1e-f318-4c40-9c1b-34abfe2c9911/buongiorno-da-edo
=
RSS - https://anchor.fm/s/b1bf48a0/podcast/rss
Wed, 31 Jul 2024 - 30min - 235 - VanillaOS 2, e disastro Intel con le CPU desktop - Buongiorno 234
Puntata dedicata a due temi per appassionati, la nuovissima distro linux che il Corriere della Sera definirebbe "tutta italiana" o "italianissima", noi ci limitiamo a essere un filo campanilisti comunque l'ottima Vanilla OS 2, e poi una questione devastante che riguarda le CPU desktop Intel e un problemino al microcode che le fa friggere. Sì, anche spiegone sul microcode con disegnini.
Links:
Cloudflare NoIP Alternative - https://github.com/devrim/cloudflare-noip
Linux Kernel 6.10 Released, This is What’s New - https://www.omgubuntu.co.uk/2024/07/linux-kernel-6-10-new-features
00:00 Intro
03:36 Vanilla OS 2
10:40 Intel disastro
25:23 Links
#vanillaos #linux #intel #x86 #microcode
===
Podcast
Spotify - https://open.spotify.com/show/4B2I1RTHTS5YkbCYfLCveU
Apple Podcasts - https://podcasts.apple.com/us/podcast/buongiorno-da-edo/id1641061765
Amazon Music - https://music.amazon.it/podcasts/5f724c1e-f318-4c40-9c1b-34abfe2c9911/buongiorno-da-edo
=
RSS - https://anchor.fm/s/b1bf48a0/podcast/rss
Tue, 30 Jul 2024 - 27min - 234 - SearchGPT minaccia Bing e Google, che intanto si accorda con Reddit - Buongiorno 233
OpenAI lancia il terzo nuovo prodotto basato su GenAI della settimana, ed è forse l'annuncio più grosso, SearchGPT vorrebbe competere direttamente con i giganti della ricerca offrendo un connubio tra web crawling e AI.
E intanto, Google sigla un accordo di esclusiva con Reddit.
Links:
CrowdStrike will be liable for damages in France, based on the OVH precedent - https://thehftguy.com/2024/07/25/crowdstrike-will-be-liable-for-damages-in-france-based-on-the-ovh-precedent/
Apple Maps - https://beta.maps.apple.com/
00:00 Intro
02:39 SearchGPT
11:14 Google Reddit
17:06 Links
#searchgpt #openai #chatgpt #ai #google #reddit
===
Podcast
Spotify - https://open.spotify.com/show/4B2I1RTHTS5YkbCYfLCveU
Apple Podcasts - https://podcasts.apple.com/us/podcast/buongiorno-da-edo/id1641061765
Amazon Music - https://music.amazon.it/podcasts/5f724c1e-f318-4c40-9c1b-34abfe2c9911/buongiorno-da-edo
=
RSS - https://anchor.fm/s/b1bf48a0/podcast/rss
Fri, 26 Jul 2024 - 19min - 233 - Mistral Large 2, e Open Source obbligatorio in Svizzera - Buongiorno 232
Dopo il lancio di Llama 3 di Meta, la startup francese risponde con il suo LLM "più potente di sempre" (TM) e quindi andiamo a vedere di cosa si tratta.
Nella seconda parte, nuova legge svizzera che obbliga la PA a rilasciare con licenza open source il codice che sviluppa o si fa sviluppare su appalto.
Links:
Anyone can Access Deleted and Private Repository Data on GitHub - https://trufflesecurity.com/blog/anyone-can-access-deleted-and-private-repo-data-github
Ryanair – when every page is a dark pattern - https://hallofshame.design/ryanair-when-every-page-is-a-dark-pattern/
00:00 Intro
03:21 Mistral Large 2
14:21 OSS Svizzera
17:40 Links
#mistral #ai #large #svizzera
===
Podcast
Spotify - https://open.spotify.com/show/4B2I1RTHTS5YkbCYfLCveU
Apple Podcasts - https://podcasts.apple.com/us/podcast/buongiorno-da-edo/id1641061765
Amazon Music - https://music.amazon.it/podcasts/5f724c1e-f318-4c40-9c1b-34abfe2c9911/buongiorno-da-edo
=
RSS - https://anchor.fm/s/b1bf48a0/podcast/rss
Thu, 25 Jul 2024 - 20min - 232 - Meta Llama 3.1, e le ultime su CrowdStrike - Buongiorno 231
Meta rilascia il suo LLM "open source" più potente di sempre, e ci sono nuovi dettagli tecnici sul problemino di CrowdStrike di venerdì scorso.
Links:
Open Source AI Is the Path Forward - https://about.fb.com/news/2024/07/open-source-ai-is-the-path-forward/
No More Blue Fridays - https://brendangregg.com/blog/2024-07-22/no-more-blue-fridays.html
00:00 Intro
02:32 Meta LLama 3.1
14:08 CrowdStrike novità
26:53 Links
#llama #meta #crowdstrike
===
Podcast
Spotify - https://open.spotify.com/show/4B2I1RTHTS5YkbCYfLCveU
Apple Podcasts - https://podcasts.apple.com/us/podcast/buongiorno-da-edo/id1641061765
Amazon Music - https://music.amazon.it/podcasts/5f724c1e-f318-4c40-9c1b-34abfe2c9911/buongiorno-da-edo
=
RSS - https://anchor.fm/s/b1bf48a0/podcast/rss
Wed, 24 Jul 2024 - 28min
Podcasts similar to Buongiorno da Edo
Di Nuovo BARBERO - Alessandro Barbero Podcast Alessandro Podcast
Stories Cecilia Sala – Chora Media
Alessandro Barbero Podcast - La Storia Curato da: Primo Vassallo
Storia in Podcast Focus
Geopop - Le Scienze nella vita di tutti i giorni Geopop
Indagini Il Post
Otto e mezzo la7
Tg La7 la7
STORIE DI BRAND MAX CORONA
Dee Giallo OnePodcast
Nera OnePodcast
Lo Zoo di 105 Radio 105
Focus economia Radio 24
La Zanzara Radio 24
Matteo Caccia racconta Radio 24
Melog Radio 24
Nessun luogo è lontano Radio 24
That's America Radio 24
Tutti convocati Radio 24
Uno, nessuno, 100Milan Radio 24
Deejay Chiama Italia Radio Deejay
Il Volo del Mattino Radio Deejay
Radio Radio Radio Radio
Sky Crime Podcast Sky Crime