Journal Le journal bookmark du dimanche (qui aurait dut-être du vendredi, mais passons)

Posté par (page perso) . Licence CC by-sa
Tags :
27
23
fév.
2014

Bonjour à tous,

Ce matin en dépilant mes mails, j'ai découvert (ouais, j'suis un explorateur de ma messagerie, l'indiana même) que le projet sharelatex venait de passer open-source.

Sharelatex, c'est quoi ? sharelatex est une solution web pour rédiger ses documents en latex, et de faire de l'édition collaborative de ses documents. Moi je l'utilise pour rédiger mes courriers, lorsque je ne suis pas sur une machine avec la suite latex installée.

Pour revenir au sujet de ce bookmark, Vendredi (...)

Journal Apple, le SSL les goto et les accolades

Posté par (page perso) . Licence CC by-sa
Tags : aucun
30
23
fév.
2014

Apple a annonce une faille SSL. Le correctif a été publié pour iOS, il est en cours côté OS X. MacG nous en apprend plus sur cette faille.

http://www.macg.co/os-x/2014/02/ssl-une-faille-majeure-dans-ios-et-os-x-80069

La faille se situe au niveau de la vérification de l'identité du correspondant. Le code incriminé est le suivant:

static OSStatus

SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa, SSLBuffer signedParams,

uint8_t *signature, UInt16 signatureLen)


OSStatus err;

...

if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)

goto fail;

if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)

goto
(...)

Journal Annonce : Manux 0.0.4

52
21
fév.
2014

Bonjour tout le monde!

Je voudrais profiter de ce journal pour vous annoncer que mon projet personnel, Manux, vient de passer en version 0.0.4.

Pour rappel, Manux est un petit système d'exploitation nativement binairement compatible avec Linux, mais conçu pour encaisser les exploits jour zéro. Son noyau a été entièrement écrit par mes soins, sans reprendre la moindre ligne de Linux (ou de qui que ce soit d'autre), et tant son architecture noyau que son architecture de l'espace utilisateur (...)

Journal De la probabilité que votre RAID vous abandonne...

Posté par (page perso) . Licence CC by-sa
Tags :
18
21
fév.
2014

Il y a eu, récemment, plusieurs posts/journaux/news traitant de stockage de donnée et tout particulièrement de redondance. J'avais fait un long post (Bourré de fautes après relecture /o\) sur la théorie des codes et de leur performance. Tout cela est bien beau, mais trop souvent la faiblesse n'est pas dans les algo. mais dans les choix faits par l'administrateur. Un de ces choix étant le nombre de redondances.

J'ai entendu bien fréquemment des choix arbitraires dans le domaine des (...)

Journal Ca va jazzer dans les bermuda: Ubuntu global menu

Posté par (page perso) . Licence CC by-sa
Tags : aucun
26
21
fév.
2014

Salut,

un petit journal à propos d'une "feature" présente dans Ubuntu 14.04 qui lors de mon boulot sur le menu déporté dans KDE avait été jugée infaisable de par l'architecture de Kwin.

http://www.youtube.com/watch?v=nzFXRz-b3Ns

Le menu déporté est maintenant intégrable dans la barre de titre de la fenêtre, ça clouera le bec a tous ceux qui se plaignait de mouvement de souris interminables ;)

Journal GNU/Linux Magazine: papier, numérique ou rien ...

Posté par . Licence CC by-sa
19
20
fév.
2014

Hello tous,

Voilà, je suis un fidèle lecteur du magazine et cette année je me pose la question du support: papier ou numérique.

En effet, j'apprécie la lecture du papier notamment dans les transports en commun ou encore en vacances (en période de sevrage).

Pourtant, le support numérique offre des avantages notamment pour la recherche ou encore le stockage (le m² n'est pas toujours donné).

Mais alors, que faire ?

Papier: Augmentation des prix

Pour l'offre: Linux Magazine + HS et (...)

Journal Twitter vs RSS/ATOM pour suivre un site

Posté par . Licence CC by-sa
42
20
fév.
2014

Houla, ça fait quelques années que je n'ai pas posté de journal ici…

Toujours est-il qu'en parcourant le site, quelle erreur n'ai-je fait d'avoir exprimé mon regret de la disparition trop jeune du bouton d'abonnement RSS dans la version par défaut de Firefox il y a de ça pas mal de versions.

De là, de charmants passants m'ont fait remarquer mon has-beenitude de ne pas utiliser Twitter pour suivre l'actualité de mes sites préférés. "Qu'ouis-je ?" me répond-on ! "Twitter ne (...)

Journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?

33
20
fév.
2014

Parce que cela va être obligatoire en France, a annoncé le premier ministre aujourd'hui (dans un premier temps, uniquement pour les services de l'État et pour les FAI). Donc, pour aider les bons français à suivre ces excellentes directives, je suggère de mettre dans les commentaires des liens vers les meilleurs tutoriels sur la configuration et le test (toujours oublié, le test) de TLS sur Postfix, exim, etc.

Merci de ne mettre que des tutoriels récents (en deux coups de (...)

Journal Compositeurs Wayland - Pourquoi et comment gérer les clients privilégiés?

Posté par (page perso) . Licence CC by-sa
50
19
fév.
2014

Après de multiples heures de discussion sur la liste de diffusion de Wayland et avec des amis ayant la même formation que moi en sécurité système, j'ai décidé de compiler en un article un maximum d'observations et de propositions sur comment gérer les problèmes de sécurité que posent certaines fonctionnalités classiques des serveurs graphiques. Le focus a bien évidement été mis particulièrement sur Wayland car il est actuellement en développement et que c'est le meilleur moment pour influencer l'élaboration des (...)

Journal À quoi ressemble une enquête parlementaire sur la NSA ?

Posté par . Licence CC by-sa
Tags :
17
19
fév.
2014

Vous vous êtes peut-être déjà demandé ce que les parlementaires européens font ? À tout le moins, ils pondent des rapports, comme celui de Claude Moraes, député britannique socialiste, sur la surveillance de la NSA. La question derrière le rapport est : de quoi s'agit-il et comment réagir ? Ça peut paraître évident à des informaticiens (et encore), ça l'est moins pour des politiciens.

La réponse (politique) de Moraes est par exemple de mettre en danger les négociations commerciales trans-atlantiques en faisant voter sa (...)

Journal Le nom de code de Debian 9 sera...

Posté par .
Tags :
38
19
fév.
2014

Zurg !
Alors que la version 8 "Jessie" voit sa date de "features freeze" avoir été fixée au mois de novembre 2014, la version 9 de la distribution linux numéro un, Debian, portera le nom "Zurg", nom d'un jouet dans la série de films Toy Story. Le côté "bad guy" du jouet laisse présager que cette version de Debian va envoyer du lourd !

Si la version 8 fait parler d'elle pour son passage à systemd, peut être que la version 9 (...)

Journal Mon réseau social centralisé (la suite)

Posté par (page perso) . Licence CC by-sa
Tags :
20
19
fév.
2014

Bonjour,

dans un précédent journal: https://linuxfr.org/users/gnumdk/journaux/mon-reseau-social-centralise

Je te parlais de ma tentative de création d'un réseau social centralisé pour moi et mes amis…

http://ubuntuone.com/3zSX6rATbO3FlROXSsFOT8

Il est basé sur le logiciel libre http://elgg.org/

Ce journal est là histoire de faire un bilan sur l'efficacité de la chose.

Aujourd’hui, le site compte 24 utilisateurs dont seulement 3 (en plus de moi) ont supprimé leur compte Facebook et/ou Google+

Depuis le début, 854 messages ont été postés ayant générés 689 commentaires. L'avantage aussi (...)