Cette année, comme les années précédentes, les associations participant au salon organisent un repas mardi 4 février. L'inscription est nécéssaire afin de permettre une bonne organisation. Le lieu retenu est le Flam's. Cette année, il réunira les membres des associations participant au salon Solutions GNU/linux : les personnes désireuses de parler avec les gens qui font vivre le logiciel libre au quotidien sont les bienvenues.
Mise à jour : le prix est de 15 EUR. Menu : flam's à volonté, kir royal, deux bières
Utilisation de Systrace
Le site O'ReillyNet propose un article d'introduction à Systrace.
Systrace est un outil développé par Niels Provos (développeur d'OpenSSH entre autres) présent sur OpenBSD et NetBSD permettant de renforcer la sécurité de son système. Pour chaque programme exécuté sur une machine, Systrace permet de définir un ensemble d'appels système (system call) que le logiciel a le droit ou non d'éxecuter : ouverture/écriture de fichiers, ouverture, lecture/écriture d'une socket TCP/IP, allocation de mémoire...
Pour un programme donné, on peut définir une politique de sécurité avec Systrace lors de sa première exécution ou alors récupérer sur le Net une signature déjà rédigée.
Dans le cas d'un programme bogué et utilisé pour commettre un "hack", si Systrace est utilisé et correctement configuré pour ce logiciel, il permet d'empêcher une utilisation malicieuse (piping d'un shell sur un serveur Wu-FTP lors d'un buffer-overflow distant par exemple).
Systrace est un outil développé par Niels Provos (développeur d'OpenSSH entre autres) présent sur OpenBSD et NetBSD permettant de renforcer la sécurité de son système. Pour chaque programme exécuté sur une machine, Systrace permet de définir un ensemble d'appels système (system call) que le logiciel a le droit ou non d'éxecuter : ouverture/écriture de fichiers, ouverture, lecture/écriture d'une socket TCP/IP, allocation de mémoire...
Pour un programme donné, on peut définir une politique de sécurité avec Systrace lors de sa première exécution ou alors récupérer sur le Net une signature déjà rédigée.
Dans le cas d'un programme bogué et utilisé pour commettre un "hack", si Systrace est utilisé et correctement configuré pour ce logiciel, il permet d'empêcher une utilisation malicieuse (piping d'un shell sur un serveur Wu-FTP lors d'un buffer-overflow distant par exemple).
Sources du X11 "sauce" pomme dispo
Via une brève sur le site Apple, la société à la pomme annonce la mise à disposition du X11 bricolé (accéléré) Apple.
Pour l'occasion, Apple précise qu'ils travaillent en collaboration étroite avec le projet XonX pour l'intégration des modifications dans les futures version d'XFree86.
Pour l'occasion, Apple précise qu'ils travaillent en collaboration étroite avec le projet XonX pour l'intégration des modifications dans les futures version d'XFree86.


