Comment Microsoft a conquis Washington

Posté par . Modéré par Benoît Sibaud.
Tags : aucun
0
18
avr.
2002
Microsoft

Un article intéressant sur Fortune.com décrit les différentes méthodes utilisées par Microsoft afin de se mettre dans la poche le gouvernement américain.

On apprend ainsi qu'en plus des importants montants versés pour différentes "causes" (4,6 million de $ en 2000 à différents candidats, républicains et démocrates confondus), ils utilisent des tactiques plus subtiles afin de s'attirer la sympathie des hommes politiques, telles qu'en expliquants les nouvelles technologies aux politiciens perdus dans le jargon informatique (comme c'est gentil de leur part...)


Notez aussi le petit bandeau "Sponsored by Microsoft" en haut de l'article ;)



Note du modérateur : un cours de lobbying, ici appliqué par MS, mais on peut imaginer que les autres font de même...

Le patch OpenWall

Posté par (page perso) . Modéré par Amaury.
0
18
avr.
2002
Noyau
SecurityFocus nous propose de jeter un oeil au patch Openwall. C'est un patch apportant au noyau Linux des fonctionnalités de sécurité. Cet article explique comment installer ce patch et nous en présente les pricipales fonctionnalités.

La fonctionnalité la plus connue d'Openwall est certainement l'option qui consiste à rendre la pile noyau non exécutable. Mais il ne fait pas que cela, vous le découvrirez dans cet article.

Ce qui est dommage c'est que ce patch n'est pour l'instant disponible que pour les versions 2.2.x du noyau (même si les travaux pour le 2.4.x sont en cours). Ceux qui utlisent les noyaux 2.4.x se tourneront peut-être plus facilement vers le patch Grsecurity.

NdR : Ceci est une adaptation/traduction du début de l'article...
NdM : Grsecurity r0x0r !

HP: un super ordinateur sous Linux

Posté par (page perso) . Modéré par Amaury.
Tags : aucun
0
18
avr.
2002
Communauté
Hewlett-Packard a annoncé mardi un contrat phare pour la construction d'un super ordinateur sous Linux pour le département américain de l'Energie.

Il coûtera 24.5 millions de dollars (à peu près autant en euros) et sera capable de traiter 8,3 mille milliards de calculs par seconde (trillions ?) selon HP. Cela le place parmi les dix ordinateurs les plus rapides au monde.

HP espère rendre opérationnel le bijou au « Department of Energy's Pacific Northwest National Laboratory » à Richland, état de Washington, en tout début d'année prochaine. Ce super calculateur sera utilisé pour des recherche biologiques et sur l'environnement, mais aussi sur le génome au laboratoire des sciences moléculaires environnementales (Environmental Molecular Sciences Laboratory) (EMSL).

Et hop un de plus sous Linux !

Passez sous le nez de Snort

Posté par . Modéré par Amaury.
Tags :
0
18
avr.
2002
Sécurité
Il y a 2 jours, un hacker a présenté sur la liste de diffusion ids-focus un outils d'évasion d'IDS (Système de détection d'intrusions en français) : fragroute. Ce programme permet de passer un exploit ou toute autre attaque sous le nez de Snort et à la barbe de la quasi-totalité des IDS (libres ou commerciaux) sans que ceux-ci ne génèrent la moindre alerte !

Fragroute est l'implémentation des techniques d'évasion d'IDS décrites dans "Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection", un document que je conseille à toutes les personnes interressées par les IDS de lire...

Smoothwall en open-source, c'est fini !

Posté par . Modéré par Pascal Terjan.
Tags : aucun
0
18
avr.
2002
Linux
Selon un message paru dans leur mailing-list, les développeurs de Smoothwall s'apprêtent à sortir dans les prochains jours une nouvelle version de leur distribution sécurisée qui sera nommée "Smoothwall lite".

Il est important de noter un changement radical de licence pour cette distribution, qui ne sortira pas, contrairement aux versions précédentes, sous GPL. La licence adoptée est une licence propriétaire et relativement fermée. De ce fait, même si elle reste gratuite, elle ne sera plus en open-source, son code source ne sera pas publié, ce qui peut être très délicat pour une distribution conçue pour les firewalls.

La disponibilité du code source permet de s'assurer que le fonctionnement du système est limpide et exempt de connexions obscures et de fonctionnalités cachées. Ainsi, il y a fort à parier que cette distribution perde quelques adeptes qui se reporteront sur les distributions 100% open-source, comme la Mandrake SNF ou IPCop.

Comprendre les Design Patterns

Posté par . Modéré par trollhunter.
Tags :
0
17
avr.
2002
Doc
Extrait :
« Vous pratiquez un langage dit "orienté objet" et vous avez l'impression que votre développement ne tient pas toujours la route, est difficile à maintenir, s'enlise progressivement à chaque version, alors cet article est fait pour vous éclairer. Nous allons ici réapprendre la conception objet et trouver les moyens pour simplifier votre codage grâce aux "design patterns" »

ORBZ, c'est fini! place à DSBL

Posté par (page perso) . Modéré par Fabien Penso.
Tags :
0
17
avr.
2002
Internet
Le spam est un courrier non sollicité, ou pourriel. Le serveur Orbz.org permettait de savoir si un smtp (serveur de mail) autorisait le relaying de spam.

Il y a quelques mois, Orbz avait été attaqué en justice par la ville de Battle Creek (USA). Ayant perdu le procès, l'équipe gérant le serveur a décidé de stopper ce service, malgré la reconnaissance à l'issue du procès du service informatique de la ville. Orbz a alors changé d'approche, et ne teste plus aujourd'hui si un serveur autorise le relay (c'était ce qui causait la faiblesse de Orbz).

C'est aux utilisateurs de tester les serveurs mails publics, avec différents niveau de sureté (DSBL). Il existe trois listes qui permettent de savoir quels serveurs sont non-sécurisés.

Je rapelle également l'existence d'autres services antispam:
- Celui de F.Penso, qui permet d'ajouter soi même un email comme spammeur (si on fournit le spam et qu'on le signe par pgp),
- ordb.org qui fonctionne très bien également

N'oubliez pas, plus on s'en sert et plus c'est efficace.

Note: je ne parle pas de spam-assassin ou autres, qui, à mon avis ne règlent pas le problème, mais trient juste le bon grain de l'ivraie. La force du système anti-spam, c'est de faire supporter aux administrateurs les conséquences du mauvais paramétrage du serveur smtp, afin qu'ils le sécurisent pour interdir le spam.

Conf Parinux (Paris)

Posté par . Modéré par Benoît Sibaud.
Tags : aucun
0
17
avr.
2002
Communauté
Régulièrement, des jeudis, voire des samedis, des conférences/ateliers sont organisés par Parinux.
Elles sont ouvertes à toutes et à tous, et traitent de logiciels (ou technologie) du libre (CSS, LaTeX, Hurd, GNU PG, Emacs,...).
La prochaine a lieu jeudi prochain sur Perl par Sylvain Lhullier, et les suivantes se trouvent sur le site.

Naissance de l'AFUP

Posté par . Modéré par Benoît Sibaud.
Tags :
0
17
avr.
2002
PHP
Je me permets de vous informer de la naissance de l'AFUP, l'Association Française des Utilisateurs de Php : nous y sommes enfin arrivé, l'AFUP existe officiellement, les statuts sont déposés, nous sommes déjà plus ou moins organisés et structurés, et nous espérons apporter beaucoup à ce merveilleux langage qu'est le PHP.

C'est le DVD+RW qui a gagné

Posté par (page perso) . Modéré par Fabien Penso.
Tags : aucun
0
17
avr.
2002
Matériel
Dans la bataille des « standards » de DVD réinscriptibles, l'immonde DVD Forum proposait deux « standards » incompatibles : DVD-RW et DVD-RAM... le DVD+RW étant un « traître » conduit par la DVD+RW Alliance.

Microsoft ayant annoncé l'intégration un module de gravure DVD+RW dans son prochain Windows, la bataille s'en trouve plus ou moins avortée, et son gagnant prédictible d'avance...

En ce qui concerne l'utilisateur... ils s'en foutent tous ! Ce n'est ici que bataille de brevets, royalties, stratégie de domination, et volonté d'autorité...

OpenBSD 3.1 plus tôt que prévu

Posté par . Modéré par Fabien Penso.
Tags : aucun
0
17
avr.
2002
OpenBSD
Les CDs de la version 3.1 d'OpenBSD seront disponibles plus tôt que prévu. Ils peuvent être désormais réservés en ligne et les livraisons se feront à partir du 19 mai (au lieu du 1er Juin). Une branche 3.1 est désormais disponible sur le CVS (depuis quelque temps déjà !). Theo De Raadt a d'ailleurs appelé les utilisateurs à tester les snapshots disponibles sur les serveurs FTP du projet.

Les CDs sont au nombre de 3 avec un 4ème disponible en iso pour architecture mvme68k.

Nouveau "Debian Project Leader"

Posté par . Modéré par Amaury.
0
17
avr.
2002
Debian
Comme l'impose la constitution Debian, des élections viennent d'avoir lieu pour choisir le Leader du Projet Debian.
C'est finalement Bdale Garbee qui vient d'être élu, pour un mandat d'un an. Il a reçu un plus grand nombre de suffrages que Raphael "buxy" Hertzog et Branden "Overfiend" Robinson.

Ci-dessous, quelques liens sur ce sujet.

VineLinux 2.5

Posté par . Modéré par Guillaume Estival.
Tags : aucun
0
17
avr.
2002
Linux
La VineLinux 2.5 est sortie hier.

Dans les nouveautés, on remarque un kernel 2.4.18 et XFree 4.2.0, plus pas mal de choses. Seul ennui pour l'instant: comme lors de la sortie de la Mandrake 8.2, les mirroirs sont soit en cours d'upload, soit saturés. Celui du projet Ring a l'air de fonctionner, foncez ;)


La Vine est une des deux distros les plus connues des Otaku, avec la Kondara.

We have the way in ...

Posté par . Modéré par Amaury.
Tags :
0
16
avr.
2002
Humour
Suite au site de Microsoft et Unisys "WE HAVE THE WAY OUT" incitant à migrer d'un environnement Unix à un environnement Windows, voici "WE HAVE THE WAY IN" qui propose le contraire. Ce site est donc un clone vantant les mérites de GNU/Linux, *BSD et Solaris, le tout agrémenté de quelques 'cas réels' autour de ces systèmes ;-)

Manifestation : les Samedis Du Libre (Paris)

Posté par . Modéré par Benoît Sibaud.
Tags : aucun
0
16
avr.
2002
Communauté
A la Villette se trouve un Espace Public Numérique (EPN).
Beaux matériel et mobilier, local assez impressionnant pour des ateliers.
Et une partie des machines est aussi avec Linux ! Une fois par mois s'y déroulent les SDL (Samedis Du Libre), ouverts à tous, avec présentation, manipulation.
Samedi prochain 20 avril, cela porte sur la sécurité.