Nouvelles hebdo Debian du 17 avril

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
22
avr.
2002
Debian
Au sommaire :

  • IBM et Microsoft jouent avec leurs brevets pour mettre des péages sur le net

  • images ISO de la Woody : Raphaël Hertzog demande de tester les différentes variantes/saveurs de noyau proposées

  • rsync et Debian : une doc de questions/réponses

  • choisir un système de fichiers approprié

  • installer une Debian Woody sur un iBook

  • lettre ouverte à Lindows.com, par Bruce Perens

  • Debian/GNU/OpenBSD : appel aux volontaires

  • KDE3 for Debian : dans la sid après la sortie de la Woody (et après XFree 4.2 dans la sid).

  • un entrepot CVS pour OpenOffice.org (qui peut être admis dans main maintenant)

  • Bdale Garbee nouveau chef de projet Debian

  • sécurité : IMP, Horde, xpilot-server

  • nouveaux paquets : aplus-fsf, aris-extractor, arla, babygimp, cacti, dgen, emuga, enigma, fenris, freenet, fwbuilder-ipf, fwbuilder-pf, glabels, gotmail, kdessh, leaktracer, migrationtools, mrproject, weex

  • paquets orphelins : chktex, htp, loadwatch, zope-pygresqlda

HP: un super ordinateur sous Linux

Posté par  (site web personnel) . Modéré par Amaury.
Étiquettes : aucune
0
18
avr.
2002
Communauté
Hewlett-Packard a annoncé mardi un contrat phare pour la construction d'un super ordinateur sous Linux pour le département américain de l'Energie.

Il coûtera 24.5 millions de dollars (à peu près autant en euros) et sera capable de traiter 8,3 mille milliards de calculs par seconde (trillions ?) selon HP. Cela le place parmi les dix ordinateurs les plus rapides au monde.

HP espère rendre opérationnel le bijou au « Department of Energy's Pacific Northwest National Laboratory » à Richland, état de Washington, en tout début d'année prochaine. Ce super calculateur sera utilisé pour des recherche biologiques et sur l'environnement, mais aussi sur le génome au laboratoire des sciences moléculaires environnementales (Environmental Molecular Sciences Laboratory) (EMSL).

Et hop un de plus sous Linux !

Le patch OpenWall

Posté par  (site web personnel) . Modéré par Amaury.
0
18
avr.
2002
Noyau
SecurityFocus nous propose de jeter un oeil au patch Openwall. C'est un patch apportant au noyau Linux des fonctionnalités de sécurité. Cet article explique comment installer ce patch et nous en présente les pricipales fonctionnalités.

La fonctionnalité la plus connue d'Openwall est certainement l'option qui consiste à rendre la pile noyau non exécutable. Mais il ne fait pas que cela, vous le découvrirez dans cet article.

Ce qui est dommage c'est que ce patch n'est pour l'instant disponible que pour les versions 2.2.x du noyau (même si les travaux pour le 2.4.x sont en cours). Ceux qui utlisent les noyaux 2.4.x se tourneront peut-être plus facilement vers le patch Grsecurity.

NdR : Ceci est une adaptation/traduction du début de l'article...
NdM : Grsecurity r0x0r !

Smoothwall en open-source, c'est fini !

Posté par  . Modéré par Pascal Terjan.
Étiquettes : aucune
0
18
avr.
2002
Linux
Selon un message paru dans leur mailing-list, les développeurs de Smoothwall s'apprêtent à sortir dans les prochains jours une nouvelle version de leur distribution sécurisée qui sera nommée "Smoothwall lite".

Il est important de noter un changement radical de licence pour cette distribution, qui ne sortira pas, contrairement aux versions précédentes, sous GPL. La licence adoptée est une licence propriétaire et relativement fermée. De ce fait, même si elle reste gratuite, elle ne sera plus en open-source, son code source ne sera pas publié, ce qui peut être très délicat pour une distribution conçue pour les firewalls.

La disponibilité du code source permet de s'assurer que le fonctionnement du système est limpide et exempt de connexions obscures et de fonctionnalités cachées. Ainsi, il y a fort à parier que cette distribution perde quelques adeptes qui se reporteront sur les distributions 100% open-source, comme la Mandrake SNF ou IPCop.

Comprendre les Design Patterns

Posté par  . Modéré par trollhunter.
Étiquettes :
0
17
avr.
2002
Doc
Extrait :
« Vous pratiquez un langage dit "orienté objet" et vous avez l'impression que votre développement ne tient pas toujours la route, est difficile à maintenir, s'enlise progressivement à chaque version, alors cet article est fait pour vous éclairer. Nous allons ici réapprendre la conception objet et trouver les moyens pour simplifier votre codage grâce aux "design patterns" »

Un trou dans le logiciel mail sous OpenBSD

Posté par  . Modéré par Benoît Sibaud.
Étiquettes :
0
20
avr.
2002
OpenBSD
Une faille de sécurité a été découverte au niveau du programme de mail d'OpenBSD.



Traduction partielle de la page de securiteam :

Le programme /usr/bin/mail accepte les séquences d'échappement lorsqu'il s'éxécute en mode « non interactif »



C'est donc lors d'une exécution par cron que cette faille peut être exploitée. L'utilisateur malveillant peut insérer des séquences d'échappement et ainsi mettre le système en péril.

Naissance de l'AFUP

Posté par  . Modéré par Benoît Sibaud.
Étiquettes :
0
17
avr.
2002
PHP
Je me permets de vous informer de la naissance de l'AFUP, l'Association Française des Utilisateurs de Php : nous y sommes enfin arrivé, l'AFUP existe officiellement, les statuts sont déposés, nous sommes déjà plus ou moins organisés et structurés, et nous espérons apporter beaucoup à ce merveilleux langage qu'est le PHP.

Nouveau "Debian Project Leader"

Posté par  . Modéré par Amaury.
Étiquettes :
0
17
avr.
2002
Debian
Comme l'impose la constitution Debian, des élections viennent d'avoir lieu pour choisir le Leader du Projet Debian.
C'est finalement Bdale Garbee qui vient d'être élu, pour un mandat d'un an. Il a reçu un plus grand nombre de suffrages que Raphael "buxy" Hertzog et Branden "Overfiend" Robinson.

Ci-dessous, quelques liens sur ce sujet.

OpenBSD 3.1 plus tôt que prévu

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
17
avr.
2002
OpenBSD
Les CDs de la version 3.1 d'OpenBSD seront disponibles plus tôt que prévu. Ils peuvent être désormais réservés en ligne et les livraisons se feront à partir du 19 mai (au lieu du 1er Juin). Une branche 3.1 est désormais disponible sur le CVS (depuis quelque temps déjà !). Theo De Raadt a d'ailleurs appelé les utilisateurs à tester les snapshots disponibles sur les serveurs FTP du projet.

Les CDs sont au nombre de 3 avec un 4ème disponible en iso pour architecture mvme68k.

We have the way in ...

Posté par  . Modéré par Amaury.
Étiquettes :
0
16
avr.
2002
Humour
Suite au site de Microsoft et Unisys "WE HAVE THE WAY OUT" incitant à migrer d'un environnement Unix à un environnement Windows, voici "WE HAVE THE WAY IN" qui propose le contraire. Ce site est donc un clone vantant les mérites de GNU/Linux, *BSD et Solaris, le tout agrémenté de quelques 'cas réels' autour de ces systèmes ;-)

Microsoft et ses témoins

Posté par  . Modéré par Benoît Sibaud.
Étiquettes : aucune
0
20
avr.
2002
Microsoft
Microsoft a l'art de trouver des témoins importants et de poids, ici le CEO d'AMD Jerry Sanders.

Mais celui-ci n'a accepté de témoigner que si Microsoft s'engageait a considérer AMD au même pied d'égalité qu'Intel (pour le support du Hammer), et a avoué n'avoir même pas lu les sanctions demandées.

Conf Parinux (Paris)

Posté par  . Modéré par Benoît Sibaud.
Étiquettes : aucune
0
17
avr.
2002
Communauté
Régulièrement, des jeudis, voire des samedis, des conférences/ateliers sont organisés par Parinux.
Elles sont ouvertes à toutes et à tous, et traitent de logiciels (ou technologie) du libre (CSS, LaTeX, Hurd, GNU PG, Emacs,...).
La prochaine a lieu jeudi prochain sur Perl par Sylvain Lhullier, et les suivantes se trouvent sur le site.

VineLinux 2.5

Posté par  . Modéré par Guillaume Estival.
Étiquettes : aucune
0
17
avr.
2002
Linux
La VineLinux 2.5 est sortie hier.

Dans les nouveautés, on remarque un kernel 2.4.18 et XFree 4.2.0, plus pas mal de choses. Seul ennui pour l'instant: comme lors de la sortie de la Mandrake 8.2, les mirroirs sont soit en cours d'upload, soit saturés. Celui du projet Ring a l'air de fonctionner, foncez ;)


La Vine est une des deux distros les plus connues des Otaku, avec la Kondara.

ORBZ, c'est fini! place à DSBL

Posté par  (site web personnel) . Modéré par Fabien Penso.
Étiquettes :
0
17
avr.
2002
Internet
Le spam est un courrier non sollicité, ou pourriel. Le serveur Orbz.org permettait de savoir si un smtp (serveur de mail) autorisait le relaying de spam.

Il y a quelques mois, Orbz avait été attaqué en justice par la ville de Battle Creek (USA). Ayant perdu le procès, l'équipe gérant le serveur a décidé de stopper ce service, malgré la reconnaissance à l'issue du procès du service informatique de la ville. Orbz a alors changé d'approche, et ne teste plus aujourd'hui si un serveur autorise le relay (c'était ce qui causait la faiblesse de Orbz).

C'est aux utilisateurs de tester les serveurs mails publics, avec différents niveau de sureté (DSBL). Il existe trois listes qui permettent de savoir quels serveurs sont non-sécurisés.

Je rapelle également l'existence d'autres services antispam:
- Celui de F.Penso, qui permet d'ajouter soi même un email comme spammeur (si on fournit le spam et qu'on le signe par pgp),
- ordb.org qui fonctionne très bien également

N'oubliez pas, plus on s'en sert et plus c'est efficace.

Note: je ne parle pas de spam-assassin ou autres, qui, à mon avis ne règlent pas le problème, mais trient juste le bon grain de l'ivraie. La force du système anti-spam, c'est de faire supporter aux administrateurs les conséquences du mauvais paramétrage du serveur smtp, afin qu'ils le sécurisent pour interdir le spam.

Manifestation : les Samedis Du Libre (Paris)

Posté par  . Modéré par Benoît Sibaud.
Étiquettes : aucune
0
16
avr.
2002
Communauté
A la Villette se trouve un Espace Public Numérique (EPN).
Beaux matériel et mobilier, local assez impressionnant pour des ateliers.
Et une partie des machines est aussi avec Linux ! Une fois par mois s'y déroulent les SDL (Samedis Du Libre), ouverts à tous, avec présentation, manipulation.
Samedi prochain 20 avril, cela porte sur la sécurité.