Une interview de Brad Spengler

Posté par  (site web personnel) . Modéré par j.
44
24
juil.
2009
Sécurité
Brad Spengler, le mainteneur du projet grsecurity et l'auteur du dernier exploit en date dans le noyau Linux, a accepté de répondre à quelques questions pour LinuxFr.org.

Sous le pseudonyme de "Spender", Brad s'est rendu célèbre en découvrant de nombreuses vulnérabilités du noyau Linux et en prouvant, à l'aide d'exploits, que ces trous de sécurité étaient exploitables. Il est le mainteneur principal du patch externe grsecurity, qui vise à renforcer la sécurité du noyau en ajoutant divers mécanismes qui restreignent l'impact des vulnérabilités ou qui les bloquent complètement. Après la publication de son dernier exploit plusieurs questions lui ont été envoyées par mail (en une seule fois) et il a eu la gentillesse d'y répondre. Qu'il en soit remercié.

Journal Le droit d'auteur en France et le domaine public

43
7
mar.
2018

Avant-propos

Salut 'nal,
Suite à une idée de projet de plus je me suis penché sur le droit d'auteur en France et à la législation l'entourant.
Or, je n'ai jamais étudié le droit, donc tout ce qui est dit ci-dessous peut être faux.
Ce journal est avant tout un cri de désespoir dans la compréhension de la loi que je suis censé ne pas ignorer.
N'hésitez donc pas à faire des remarques constructives dans les commentaires pour éclaircir les différents (…)

Questionnaire LinuxFr.org pour la présidentielle française 2017

Posté par  (site web personnel) . Édité par Davy Defaud, Nils Ratusznik et bubar🦥. Modéré par ZeroHeure. Licence CC By‑SA.
43
1
avr.
2017
Communauté

À l’approche de l’élection présidentielle française d’avril 2017, plusieurs associations ont proposé aux candidats de se positionner sur certaines thématiques : par exemple, le collectif Connaissance libre sur le domaine public, les communs, la libre diffusion du savoir, l’ouverture et la transparence ; ou Transparency International France sur le financement de la vie publique, l’intégrité des responsables publics, le renouvellement de la classe politique, l’encadrement du lobbying, l’indépendance de la justice, la participation citoyenne ou la prévention de la corruption dans les collectivités locales. Ou divers sites de journalistes faisant des analyses ou des comparaisons de programmes, comme Contexte.

LinuxFr.org aurait pu s’adresser aux candidats pour aborder des sujets comme la souveraineté numérique (quel matériel souverain ? quel logiciel souverain ?), le manque d’interopérabilité entre systèmes de communication ou de microblogging, le « faux libre », les velléités de verrouiller les micrologiciels ou de s’attaquer au chiffrement, la surveillance généralisée, les atermoiements sur les licences d’open data, les contrats open bar ou les partenariats des ministères avec les GAFAM, les PDF de l’administration lisibles uniquement avec des logiciels propriétaires ou le vote électronique (au passage, si vous avez déjà voté avec une machine à voter, vous pouvez répondre à ce questionnaire préélectoral 2017).

Mais, il nous a semblé plus opportun d’interroger les onze candidats sur les vrais sujets qui intéressent notre lectorat. Voici donc les questions que nous leur avons posées et les réponses qu’ils nous ont apportées.

Journal Le DRM Widevine L3 cracké

Posté par  . Licence CC By‑SA.
43
20
jan.
2019

Je n’ai pas encore vu de journal ou de dépêche à ce sujet, alors je me lance. C’est un peu décousu, je rapporte ça pèle-mêle.

Widevine est un DRM (Digital Rights Management, ou moins officiel mais plus exact Digital Restriction Management) assez répandu, géré par Google, une grosse multinationale qui touche pas mal de domaines dans les nouvelles technologies et au‐delà.

Le but d’un tel composant est de limiter le « piratage », en restreignant les personnes (…)

Journal Quatre ans de projets libres : bilan et retour d'expérience

Posté par  (site web personnel) . Licence CC By‑SA.
43
28
oct.
2014

Et voilà  le 4ème post sur mon retour d'expérience de développeur de logiciels libres. Cela avait démarré il y a quatre ans avec Newebe un projet de réseau social distribué en Python. Au bout d'un an de code j'avais écrit un billet de blog pour faire le bilan de l'année écoulée autour de mon expérience de développeur libre (1). J'ai perpétué ce principe les deux années suivantes (2, 3). Entre temps j'ai démarré un autre (…)

Journal France Culture: que reste-t-il du logiciel libre ?

Posté par  (site web personnel) . Licence CC By‑SA.
42
14
juin
2018

Bon jour Nal !

L'émission Du grain à moudre d'hier, sur France Culture, posait cette question: « Que reste-t-il du logiciel libre ». Des représentants de Framasoft et de Microsoft tentaient de répondre à la question. On peut écouter l'émission en podcast.

J'écoutais vaguement en faisant la cuisine… J'en ai néanmoins déduit une conclusion:

  • Le modèle économique du logiciel libre, qui consiste à vendre un service plutôt que le logiciel l'a emporté. C'est du moins le modèle économique que le représentant de (…)

Utroff : la renaissance de Troff

Posté par  (site web personnel) . Édité par ZeroHeure, Benoît Sibaud et palm123. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes :
42
4
nov.
2013
Doc

Troff est un vénérable logiciel de formatage de texte hérité d'Unix. Plusieurs versions de Troff coexistent aujourd'hui, dont celle du projet Heirloom, qui a ajouté à Troff des fonctionnalités typographiques modernes. Dans l'esprit du projet Heirloom, Utroff retravaille l'ensemble des logiciels qui accompagnent Troff pour nous permettre d'utiliser efficacement celui-ci aujourd'hui.

Pour la sortie de la première version publique d'Utroff, cette dépêche propose une réponse aux deux questions que vous ne manquerez pas de vous poser : « pourquoi utiliser Troff aujourd'hui ? » et « pourquoi choisir Utroff ? ».

Revue de livre : La face cachée d’Internet, de Rayna Stamboliyska

Posté par  . Édité par BAud, ZeroHeure, Davy Defaud, palm123 et Benoît Sibaud. Modéré par bubar🦥. Licence CC By‑SA.
42
31
août
2017
Internet

Ce livre propose de vulgariser tout un ensemble de concepts liés à l’utilisation d’Internet, et en particulier les aspects qui ont fait les gros titres des journaux (papiers ou télé), mais aussi (et surtout ?) leur implication dans nos sociétés hyper‐connectées. Je vais d’abord décrire la table des matières du livre, puis pour chaque grande section, indiquer une partie des thèmes abordés (pas forcément dans l’ordre : si jamais vous trouvez que l’ordre des thèmes n’est pas cohérent, je vous enjoins à vous procurer le bouquin et constater que, sans doute, c’est moi et non pas l’auteure, qui a tout mélangé). Puis je donnerai mon avis sur le bouquin — avis qu’il sera parfaitement justifié de critiquer, descendre en flammes ou, au contraire, encenser (on peut toujours rêver !), dans les commentaires.

Microsoft achète Citus Data, spécialiste de PostgreSQL

Posté par  (site web personnel) . Édité par Davy Defaud, Benoît Sibaud, BAud, bubar🦥 et palm123. Modéré par ZeroHeure. Licence CC By‑SA.
40
26
jan.
2019
Microsoft

Microsoft vient de faire l’acquisition de Citus Data, une start‐up qui s’est fait un nom et une réputation avec le support de PostgreSQL. Cette entreprise forte d’une quarantaine de personnes constitue un noyau d’experts apportant à Microsoft une compétence nouvelle.

Développer en interne cette compétence aurait été long. Aussi, cette croissance externe permet de proposer sur Azure une alternative à SQL Server. Actuellement, PostgreSQL est le SGBD qui taille des croupières à Oracle, car il convient de la plus petite base de données à la plus grande.

Cette acquisition vient après celle de GitHub et renforce la compétence de Microsoft sur les logiciels libres. Est‐ce que Microsoft jouera honnêtement dans la cour des logiciels libres ou succombera à ses vieux démons ? Vos avis seront les bienvenus.

Journal 10 ans de projets libres : bilan et satisfaction

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
40
29
déc.
2020

A intervalles réguliers, j'écris un bilan de mes années passées en tant que développeur de logiciels libres. J'ai commencé fin 2010 par créer un petit projet de réseau social distribué. Cela m'a amené ensuite à fonder une startup dont le produit principal était libre. Après quelques déboires, j'ai dû recommencer de zéro. J'ai choisi un sujet plus facile et suis parti sur la réalisation d'un outil très ciblé : un logiciel de gestion de projet pour l'industrie du film d'animation (…)

Bilan Steam et GNU/Linux aux ¾ de l’année 2015

Posté par  . Édité par M5oul, Ytterbium, BAud, Ontologia, Anthony Jaguenaud, ptitjano et palm123. Modéré par bubar🦥. Licence CC By‑SA.
39
7
oct.
2015
Jeu

Steam est une plateforme très populaire de distribution de contenu en ligne, de DRM et de communication créée par Valve Corporation. Cette dernière développe des jeux vidéos tels que Half-life, Counter-Strike, Portal, Left 4 Dead ou encore DOTA qu’elle distribue sur sa plateforme.

Logo Steam

Journal Agir contre ses valeurs...

39
3
oct.
2020

J'ai vécu une expérience particulièrement désagréable cette semaine dans le lycée où je travaille comme CPE que je souhaitais partager.

En cette période de pandémie plus que d'habitude encore, il arrive que des élèves viennent à manquer l'école pour plusieurs jours et que leurs parents nous sollicitent pour la transmission des devoirs.

Or, les directives du chef d'établissement, spécialement en cas de confinement d'une classe ou du lycée, sont de basculer sur les outils Google Suite Education.

Du coup (…)

Plus d’excuse pour ne plus collaborer (avec Tracim 2.5) !

39
5
déc.
2019
Bureautique

Tracim, est une plate‐forme collaborative de partage de fichiers et savoir‐faire pour vos équipes ou communautés. Il permet à ses utilisateurs de collaborer au quotidien et de capitaliser sur les connaissances et sur l’historique de l’information (discussions autour des documents, versionnage et agenda).

Logo de Tracim

Pour en savoir plus sur les fonctionnalités historiques, vous pouvez lire la dépêche de février 2019, et en particulier la partie expliquant ce qu’est la collaboration et ce à quoi Tracim répond. La dépêche de janvier 2018 présentait également les multiples outils que Tracim propose de remplacer dans une interface unifiée et totalement programmable, grâce à son API Rest totale et à l’utilisation de protocoles standards (CalDAV, WebDAV et courriel).

Mais rentrons plutôt dans le vif du sujet…

Quand la cybernétique hiberne l'éthique

Posté par  (site web personnel) . Édité par NeoX et Nÿco. Modéré par Nÿco. Licence CC By‑SA.
39
23
fév.
2015
Sécurité

La 19 février 2015, le ministère français de la défense a mis en ligne (sur Youtube) une cybervidéo pour nous parler de la cyberdéfense afin d'arrêter les cybermenaces des cyberméchants. Cette vidéo a notamment été reprise dans Les liens idiots du dimanche de NextINpact sous le titre « Cyberdéfense : la drôle de publicité de l'armée ». Le titre officiel « La cyberdéfense : le combat numérique au cœur des opérations » est plus vendeur.

Le « nouveau terrain d'affrontement » est l'occasion de parler de « propagande djihadiste, des pirates cagoulés qui tapent au hasard sur des claviers, les Anonymous, Stuxnet, etc. avant d'enchainer sur des avions de chasse, sous-marins, hélicoptères et autres artilleries lourdes. »

Évoquons un peu (dans la seconde partie de la dépêche) cette vidéo, avant de faire un petit résumé des épisodes précédents dans l'armée française.

Journal [HS] Fin de la récré pour les climato-sceptiques ?

Posté par  (site web personnel) .
Étiquettes :
39
5
avr.
2010
Après que les climato-sceptiques aient monopolisé les plateaux de télévision et les émissions de radio ces derniers mois il était normal qu'en sentiment de ras-le bol naisse et s'amplifie chez les vrais spécialistes de climatologie.
A force de voir et d'entendre sur toutes les ondes les élucubrations de Claude Allègre, Vincent Courtillot et autres Benoît Rittaud et Serge Galam, les scientifiques du domaine ont décidé de réagir.
Cette réaction a pris la forme d'un appelaux "structures (…)