GRsecurity

Posté par . Modéré par Fabien Penso.
Tags :
0
29
août
2001
Linux
La nouvelle version de gsecurity pour le noyau 2.4.9 est sortie. C'est la 1.7.1, elle corrige certains bugs.
Grsecurity est un patch pour le noyau Linux qui améliore certains point de sécurité (tcp seq, buffer overflow, PIDs aléatoires, ...)
N.B: N'utilisez pas le code "user space" (obvadm) qui fait "freezer" le PC... Mais à part ça, ça tourne super...

Il y a de nombreux ajouts à tester sur la Beta 2 de Mandrake Linux 8.1

Posté par (page perso) . Modéré par orebokech.
Tags :
0
29
août
2001
Mandriva
Nouveaux logiciels:
DiskDrake a été revu pour prendre en compte les points de montage réseau (Samba et NFS); Nouveaux assistants de configuration Serveur plus rapides et plus évolués; Nouveaux Assistants de configuration Serveur pour mettre sur pied rapidement les principales fonctions serveur; Prelude 0.4.2 (système de détection d'intrusion); Gnomemeeting 0.10 (Logiciel de vidéo conférence compatible H323); Libsafe pour une sécurité accrue

Les corrections de Bugs concernent:
KDE 2.2 + i810 + Mandrake Software Manager (rpmdrake) + DiskDrake retravaillé + new Mandrake Wizards + Prelude 0.4.2...

Aider financièrement...

Posté par . Modéré par Fabien Penso.
Tags : aucun
0
29
août
2001
Commercial
... au développement de Sketch ? et bien c'est l'idée de Bernhard Herzog. Vous pouvez offrir votre soutien à Bernhard par tranche de 10$ et ainsi participer au développement de ce logiciel libre. Bernhard précise quand même qu'il continuera à développer Sketch même s'il ne reçoit rien. Si tous les utilisateurs versent 10$, on peut penser qu'il pourra presque travailler à temps complet sur ce projet. Un nouveau modèle pour le développement du libre ?

Anti virus Linux ...

Posté par . Modéré par Fabien Penso.
Tags : aucun
0
29
août
2001
Commercial
C'est bien connu, plus on repete un mensonge, plus il devient vrai, et les fameux "virus" sous Linux sont de retours... L'éditeur Panda software commercialise un anti-virus pour Linux. "Selon la société, la solution Panda Antivirus pour Linux garantit une parfaite intégration avec les distributions les plus communes : Red Hat, Mandrake, Debian et OpenBSD."

Microsoft trace les beta testeurs de Windows XP

Posté par (page perso) . Modéré par Yann Hirou.
Tags : aucun
0
29
août
2001
Microsoft
La dernière version bêta de Windows XP contient un numéro ID unique, permettant de remonter aux propriétaires des versions se trouvant en libre téléchargement sur des sites illégaux.

Update : Allez donc lire la réponse de Microsoft...

Debian GNU/Linux pour les réfugiés de Be

Posté par (page perso) . Modéré par Fabien Penso.
Tags :
0
29
août
2001
Be
Traduction approximative du mail de debian-news :

Stephen van Egmond a écrit un article de présentation de Debian pour les utilisateurs de BeOS.

"Cet article est une présentation de Debian GNU/Linux pour les utilisateurs de BeOS, et sert de bonne introduction pour une installation sans peine et pour une administration de cet OS. Il guide l'utilisateur dans l'installation de Debian GNU/Linux et de ReiserFS, des mises à jour de sécurité, de la mise à jour vers Woody, et de l'installation de X11, KDE, Koffice, et d'autres applications. Le lecteur apprendra aussi un peu de la Philosophie de Debian, et comprendra mieux les habitudes de maintenance à adopter."

Trou de securite trouve dans le kernel 2.4 avec iptables connection tracking

Posté par . Modéré par oliv.
Tags :
0
29
août
2001
Sécurité
Tout est dans la news de la Mandrake security team

Mandrake Linux Security Update Advisory
Package name: kernel
Date: August 28th, 2001
Advisory ID: MDKSA-2001:071

Affected versions: 8.0

Problem Description:

A security hole was found in the earlier Linux 2.4 kernels dealing with iptables RELATED connection tracking. The iptables ip_conntrack_ftp module, which is used for stateful inspection of FTP traffic, does not validate parameters passed to it in an FTP PORT command. Due to this flaw, carefully constructed PORT commands could open arbitrary holes in the firewall. This hole has been fixed, as well as a number of other bugs for the 2.4 kernel shipped with Mandrake Linux 8.0

Vive les feuilles de style

Posté par (page perso) . Modéré par oliv.
Tags :
0
29
août
2001
Internet
J'ai découvert le week-end dernier qu'on pouvait faire encore plus de choses que je ne l'imaginais avec du HTML sans table mais avec des feuilles de styles. Comme je suis un type vraiment sympa je partage avec vous le fruit de mes découvertes. Bientôt un linuxfr.org sans table ?

SuSE annonce la disponibilité de Enterprise server 7

Posté par . Modéré par oliv.
Tags :
0
29
août
2001
Suse
SuSE annonce la sortie de SuSE Linux Enterprise Server 7 pour IA-32 dès la fin août.
Le pack contient 3 CD et 600 pages de documentation.

Le noyau est un 2.4.8 muni des derniers correctifs. En outre, ce système est optimisé pour les applications Internet, les serveurs de mails, de fichiers et d'impression. La sécurité est en outre accrue par rapport aux versions "standards" de SuSE.

Des versions pour S/390 et IA-64 seront bientôt disponibles, les versions iSeries, pSeries et zSeries de IBM ne sortiront qu'en Décembre.
Le prix : 650 Euros HT (4300 Frcs environs) pour 1 poste (contrairement aux versions Pro, Personnelle et Email server, SuSE ne délivre de support que pour un Poste/pack).
Une formule "SuSE Linux Enterprise Server Update Service" qui permettra de mettre à jour le système coûtera 200 $US (environ 1400 Frcs TTC) pour une durée de 1 an.

Je n'ai pas vu si la maintenance était prise en compte.

SuSE, une réorganisation ?

Posté par . Modéré par Fabien Penso.
Tags : aucun
0
29
août
2001
Suse
Après le départ de son principal dirigeant (CEO) Roland Dyroff en juillet (qui reste néanmoins au conseil d'administration), c'est maintenant le CTO (Directeur Technique) Dirk Hohndel qui quitte la société. Sans compter l'épisode francais déjà relaté ici SuSE a l'air de complètement se réorganiser. Espérons qu'il n'en ressortira que du bon...
Toutefois il faut noter que Dirk Hohndel est également un des principaux responsable du projet XFree, c'est sans doute une grande perte pour la société.

Du coup on a comme l'impression que SuSE arrive difficilement à se remettre de la mort de Douglas Adams (les possesseurs de la distrib peuvent consulter la page des remerciements :-)

Le Washington Post tire à vue sur le DMCA

Posté par . Modéré par Fabien Penso.
Tags : aucun
0
28
août
2001
Justice
Le "Washington Post", très honorable journal américain qui est un peu l'équivalent US du "Monde", a publié dans son édition du 21 août un éditorial contre le DMCA.

Je cite : "Protecting intellectual property is a compelling government interest, but so is protecting academic inquiry, intellectual exchange and free speech. A better balance must be sought."

Cela peut sembler timide, mais si on décode le style diplomatique de ce genre de journal, c'est le signe d'une (tardive) prise de conscience...

Contrôle du bootloader

Posté par . Modéré par Fabien Penso.
Tags : aucun
1
28
août
2001
Microsoft
Pourquoi ne peut on point s'offrir des machines en dual boot ?

En fait, les intégrateurs doivent accepter une licence spécifiant qu'une machine proposant Windows ne doit pas offrir d'option de boot vers un OS non Microsoft. Un article de Scot Hacker affirme que la licence Microsoft est confidentielle (secret de marque) et qu'elle a été occultée lors du procés antitrust.

Jean-Louis Gassée (BeOS) en parlait dans une chronique en mars dernier
et LinuxToday s'y intéresse à présent.



Note du modérateur: Nÿco a proposé un nouvelle sur le même sujet, avec un url pointant vers l'article original de byte.com.