Numerama nous apprend que le WPA-TKIP servant à sécuriser des réseaux Wi-Fi aurait été partiellement cassé par deux chercheurs.
Cette méthode pourrait être utilisée pour briser le chiffrement en un quart d'heure à peine. Cette technique ne repose pas sur une attaque « brute force » comme il est de coutume, mais sur de solides algorithmes mathématiques ainsi que sur une faille du système de chiffrement. Ce système de chiffrement était réputé comme quasiment impossible à « casser » sans posséder de matériel très performant : les deux chercheurs semblent avoir prouvé le contraire.
L'article de Numerama rappelle à juste titre aux législateurs (NdR : de la loi "Création et Internet" entre autres) :
[...] qu'aucune protection quelle qu'elle soit ne peut garantir la sécurité des données sur un ordinateur ou sur un réseau. La loi Création et Internet, qui veut faire supporter de fait aux abonnés une obligation de résultat dans la protection de leur accès à Internet, est en cela redoutable. S'il n'est pas possible techniquement de prouver que l'on a fait l'objet d'une attaque, cette obligation de sécurisation doit être refusée puisqu'elle est incompatible avec les droits de la défense [...].
Les deux chercheurs présenteront leur méthode lors du PacSec à Tokyo, le semaine prochaine.
NdM : il ne s'agit pour l'instant que d'une annonce, même si d'après les commentaires du journal de fleny68 sur le même sujet, des ajouts ont été faits à un outil d'attaque des clés Wi-Fi pour exploiter une faille, dont l'ampleur et la méthode utilisée restent à décrire plus précisément.
Python 3.0rc2, Songbird 1.0rc1 et Linux a plus de pilotes que tous les autres OS
Python 3.0rc2
Python 2.6 à peine sorti, on assiste déjà à la publication des pré-versions de Python 3.0. Au menu des changements, Unicode et tout un tas de bonnes choses que l'on découvrira sans doute plus en détail à la sortie officielle.
Songbird 1.0rc1
Songbird, lecteur libre et multi plate-forme de musique à base de bibliothèque musicale, se veut le Firefox du domaine, étant basé lui aussi sur les technologies XUL/Gecko. Ergonomie, fonctionnalités, extensibilité et standards ouverts sont ses domaines de prédilection, pas comme les lecteurs propriétaires. À tester, et les bugs à rapporter.
Linux a plus de pilotes que tous les autres OS
Greg Kroah-Hartman, kernel hacker, n'en est pas à un troll près, mais le fait est que Linux prend en charge plus de matériels que n'importe quel autre OS, de tout temps. Il dit que c'est dû au fait que d'une part, il est plus facile d'écrire un pilote pour Linux et d'autre part, les pilotes pour les autres OS sont trois fois plus gros. En outre, la maintenance est beaucoup plus longue.
Python 2.6 à peine sorti, on assiste déjà à la publication des pré-versions de Python 3.0. Au menu des changements, Unicode et tout un tas de bonnes choses que l'on découvrira sans doute plus en détail à la sortie officielle.
Songbird 1.0rc1
Songbird, lecteur libre et multi plate-forme de musique à base de bibliothèque musicale, se veut le Firefox du domaine, étant basé lui aussi sur les technologies XUL/Gecko. Ergonomie, fonctionnalités, extensibilité et standards ouverts sont ses domaines de prédilection, pas comme les lecteurs propriétaires. À tester, et les bugs à rapporter.
Linux a plus de pilotes que tous les autres OS
Greg Kroah-Hartman, kernel hacker, n'en est pas à un troll près, mais le fait est que Linux prend en charge plus de matériels que n'importe quel autre OS, de tout temps. Il dit que c'est dû au fait que d'une part, il est plus facile d'écrire un pilote pour Linux et d'autre part, les pilotes pour les autres OS sont trois fois plus gros. En outre, la maintenance est beaucoup plus longue.
Quelques nouvelles du logiciel libre dans la sphère éducative française
La situation demeure difficile pour le logiciel libre dans l'Éducation Nationale. Si l'on peut se réjouir de voir apparaître pour la première fois les expressions logiciel libre et copyleft dans un programme officiel d'enseignement (celui de Technologie), cela reste bien timide.
De plus le principal canal d'information des enseignants, le Café pédagogique, se trouve obstrué par un partenariat avec Microsoft qui, d'après le Framablog, participe à freiner son avènement. Il a ainsi vivement réagi à une chronique de voyage à Hong-Kong du Café pédagogique qui, dans le cadre du quatrième Forum mondial des enseignants innovants organisé par Microsoft, présentait à sa manière le logiciel libre et ceux qui le soutiennent.
Peut-être devrions-nous prendre exemple sur le Département de l'instruction publique du Canton de Genève qui a récemment fait passer une directive intitulée Transition vers les standards ouverts et les logiciels libres ? On y préconise explicitement « les produits sous licence libre et les standards ouverts par défaut ». Et « tout choix de solutions propriétaires devra être dûment justifié par les demandeurs, en expliquant de façon détaillée les usages qui rendent indispensable l’acquisition d’un produit ou l’utilisation d’un standard non libre ».
On notera enfin et à la marge que l'on souhaite faire entrer l'Hadopi dans le Brevet Informatique et Internet (B2i) des élèves et que le ministère compte débourser 220 000 euros par an, pour surveiller l'opinion sur Internet !
De plus le principal canal d'information des enseignants, le Café pédagogique, se trouve obstrué par un partenariat avec Microsoft qui, d'après le Framablog, participe à freiner son avènement. Il a ainsi vivement réagi à une chronique de voyage à Hong-Kong du Café pédagogique qui, dans le cadre du quatrième Forum mondial des enseignants innovants organisé par Microsoft, présentait à sa manière le logiciel libre et ceux qui le soutiennent.
Peut-être devrions-nous prendre exemple sur le Département de l'instruction publique du Canton de Genève qui a récemment fait passer une directive intitulée Transition vers les standards ouverts et les logiciels libres ? On y préconise explicitement « les produits sous licence libre et les standards ouverts par défaut ». Et « tout choix de solutions propriétaires devra être dûment justifié par les demandeurs, en expliquant de façon détaillée les usages qui rendent indispensable l’acquisition d’un produit ou l’utilisation d’un standard non libre ».
On notera enfin et à la marge que l'on souhaite faire entrer l'Hadopi dans le Brevet Informatique et Internet (B2i) des élèves et que le ministère compte débourser 220 000 euros par an, pour surveiller l'opinion sur Internet !


