Prenons-le du côté humour... et précisons que je ne travaille pas pour Idealx.
Mais quand on lit un article qui traite de "Idealix", il y a de quoi rire en pensant qu'il y a vraiment abus de BD ;-)
Plus sérieusement on pourrait se demander comment commettre une telle erreur... mais ce n'est pas la section :-)
Note du modérateur: on rappelera justement que le dernier album des aventures de Asterix et Obelix est disponible (ou alors sera disponible sous peu).
OpenSSH 2.5.2 est dans les bacs
La nouvelle version 2.5.2 de OpenSSH est disponible. Parmi les nouveautés:
- Meilleure contre-mesure contre les analyses passives du traffic SSH: http://openwall.com/advisories/OW-003-ssh-traffic-analysis.txt
- Résolution des problèmes d'intéropérabilité rencontrées avec les version 2.5.X précédentes
- Meilleure contre-mesure contre la vulnérabilité relative au recouvrement de clés de session du protocol SSH 1.5: http://www.core-sdi.com/advisories/ssh1_sessionkey_recovery.htm
- Nouvelle option dans authorized_keys pour limiter le Port Forwarding
- Le client a maintenant le choix de spécifier l'ordre d'essai des méthodes d'authentification grâce à la directive PreferredAuthentications
- sftp supporte maintenant les wildcards pour put et get, le protocole sftp v3, et une option -b (batch) pour des transferts automatisés
- Meilleure performance dans l'échange DH utilisé pour SSH2
- Le cipher par défaut pour SSH2 est AES/hmac-md5 qui assure de meilleures performances sans dégrader la sécurité
- Bugfixes dans l'implémentation SSH2 et intéropérabilité avec le soft SSH de ssh.com
- scp supporte maintenant des fichiers > 2Go
- Le client ne demande plus la passphrase si la clé est refusée par le serveur
En somme plein de bonnes choses ! Consultez ce lien pour une aide à l'installation.
- Meilleure contre-mesure contre les analyses passives du traffic SSH: http://openwall.com/advisories/OW-003-ssh-traffic-analysis.txt
- Résolution des problèmes d'intéropérabilité rencontrées avec les version 2.5.X précédentes
- Meilleure contre-mesure contre la vulnérabilité relative au recouvrement de clés de session du protocol SSH 1.5: http://www.core-sdi.com/advisories/ssh1_sessionkey_recovery.htm
- Nouvelle option dans authorized_keys pour limiter le Port Forwarding
- Le client a maintenant le choix de spécifier l'ordre d'essai des méthodes d'authentification grâce à la directive PreferredAuthentications
- sftp supporte maintenant les wildcards pour put et get, le protocole sftp v3, et une option -b (batch) pour des transferts automatisés
- Meilleure performance dans l'échange DH utilisé pour SSH2
- Le cipher par défaut pour SSH2 est AES/hmac-md5 qui assure de meilleures performances sans dégrader la sécurité
- Bugfixes dans l'implémentation SSH2 et intéropérabilité avec le soft SSH de ssh.com
- scp supporte maintenant des fichiers > 2Go
- Le client ne demande plus la passphrase si la clé est refusée par le serveur
En somme plein de bonnes choses ! Consultez ce lien pour une aide à l'installation.
Mac OS X a des problèmes d'optique
Mac OS X sera disponible à l'achat chez les revendeurs et sur le Web samedi.
Il sera livré avec Mac OS 9.1 pour des raisons d'incompatibilité de certains logiciels "ancienne version" avec OS X.
Il est notamment impossible de graver ou lire des DVD, CDRW sous OS X.
Un article sur cnet aborde le sujet, agrémenté de l'avis de quelques utilisateurs qui ont préfèré garder l'anonymat.
Même les clients se mettent à craindre le célèbre sâle caractère de Jobs, affligeant....
Et après on s'étonne que les tripoteurs de pingouin passent pour des rebelles.
Perso, j'appelle ça de la dignité.
Il sera livré avec Mac OS 9.1 pour des raisons d'incompatibilité de certains logiciels "ancienne version" avec OS X.
Il est notamment impossible de graver ou lire des DVD, CDRW sous OS X.
Un article sur cnet aborde le sujet, agrémenté de l'avis de quelques utilisateurs qui ont préfèré garder l'anonymat.
Même les clients se mettent à craindre le célèbre sâle caractère de Jobs, affligeant....
Et après on s'étonne que les tripoteurs de pingouin passent pour des rebelles.
Perso, j'appelle ça de la dignité.
Faille dans PGP ?
Un article du N.Y. Times d'hier indique qu'une société Tchèque, ICZ, aurait trouvé une faille de sécurité dans PGP. Il ont déjà prevenu << P.G.P. engineering >> et publieront sur leur page le problème dès demain.
Mais pas de panique : la faille résiderait dans le cassage de la protection de la clef privée : il faut déjà y accéder !
GPG aurait-il le même genre de soucis ? Peut-être pas... plus d'infos demain, donc.
Note: pour lire l'article du NY Times, c'est gratuit, mais il faut s'inscrire.
Mais pas de panique : la faille résiderait dans le cassage de la protection de la clef privée : il faut déjà y accéder !
GPG aurait-il le même genre de soucis ? Peut-être pas... plus d'infos demain, donc.
Note: pour lire l'article du NY Times, c'est gratuit, mais il faut s'inscrire.
Tux atteint de la fièvre aphteuse
On vient d'apprendre que Tux, contaminé par la fièvre aphteuse, a été tué hier en Angleterre.
Cette mort représete une grande perte pour toute la communauté Linux qui va désormais devoir se choisir une nouvelle mascotte!
Cette mort représete une grande perte pour toute la communauté Linux qui va désormais devoir se choisir une nouvelle mascotte!



