Journal Magic Lantern : un projet open-source (trop?) discret

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
67
28
mar.
2014

Cher Journal,

Je t'écris parce que j'ai la chance de posséder un Canon EOS 5D Mark 3, un appareil photo qui fait de la vidéo et dont je me sers pour réaliser des films publicitaires, des documentaires, et des courts-métrages. Et comme beaucoup d'utilisateurs de la gamme Canon, je connais le projet Magic Lantern, c'est un projet OpenSource (sous licence GPL) qui a pour but de remplacer le firmware de l'appareil photo pour lui propose des fonctions supplémentaire.

Dans sa (…)

Journal Et si on parlait de microcodes (firmware) open source pour serveur

Posté par  (site web personnel) . Licence CC By‑SA.
66
2
juin
2021

Ils sont souvent ignorés mais ils sont aujourd’hui impliqués dans une part grandissante des attaques sur les systèmes informatiques. Souvent propriétaires, peu mis à jour car trop souvent considérés comme faisant partie intégrante du matériel, ils représentent pourtant des niveaux de complexités proches des systèmes d’exploitation modernes, et fournissent des accès en mode privilégié. Leurs mises à jour doivent être considérées et effectuées.

Depuis quelques années il existe des alternatives aux logiciels propriétaires (AMI MegaRAC, Dell iDRAC, HPE iLO, AMI (…)

Journal Mettre à jour le firmware d'une imprimante OKI

Posté par  . Licence CC By‑SA.
Étiquettes :
63
17
déc.
2021

Bonjour, nal,

Je vois que ça parle mise à jour de firmware d'imprimante dans un journal récent, et même si je ne suis perso pas partisan de toujours espérer avoir de la mise à jour ad vitam æternam point de vue « sécurité » pour mon matériel (quand on voit TLS inclut dedans, c'est la définition même de l'obsolescence programmée), j'aime bien pouvoir espérer corriger certains bugs gênants grâce à une mise à jour.

J'ai une imprimante OKI dont j'avais (…)

Journal Mise à jour du firmware d’un Lenovo Thinkpad moderne…

Posté par  . Licence CC By‑SA.
62
1
août
2017

Bonsoir nal,

Il y a quelques semaines, je fus victime d’un odieux larcin, mon PC portable pro a été dérobé (cher voleur, tu peux faire un git push de mes devs ferroviaires ?). Donc nouveau PC portable pro, installation de Debian, et toute la phase rigolote de sécurisation de la machine.
Je vous passe l’installation de Debian (LUKS, SELinux, nftables…), on va se concentrer ici sur les firmwares.

1er firmware : le microcode du processeur

Comme vous le savez peut‐être, les (…)

Journal Petitboot sur ARM, le bon, le bad et le ugly

Posté par  . Licence CC By‑SA.
47
21
nov.
2023

Oui bon ça va hein, la traduction française elle passe pas pour le titre.

Bonjour !

Aujourd'hui, comme évoqué dans des discussions précédentes (et c'est mon deuxième journal avec plusieurs mois de retard), je voudrais vous parler de petitboot, mon bootloader préféré, en me focalisant sur la seule implémentation à laquelle j'ai accès aujourd'hui, avec ses problèmes mineurs et ses problèmes… pas majeurs, mais disons franchement ridicules.
On va donc parler de firmware dans le style du BIOS ou de (…)

De la mise à jour des micrologiciels (firmware)

Posté par  (site web personnel) . Édité par baud123 et claudex. Modéré par claudex. Licence CC By‑SA.
Étiquettes :
44
15
jan.
2012
Matériel

Un micrologiciel (firmware) est un logiciel particulier : il permet de gérer du matériel spécifique et le faire fonctionner ; comme tout logiciel, il peut être être amélioré ou corrigé, contenir des bogues, existe sous forme de code source, est couvert par le droit d'auteur, peut être libre ou propriétaire, etc.

On trouve des micrologiciels dans la plupart des équipements numériques (carte mère, carte réseau, disque dur, clavier, écran, imprimante, scanner, téléphone mobile, lecteur audio/vidéo, autoradio, box ADSL, appareil photo/camescope, télécommandes, etc.). Une particularité : un noyau Linux pour architecture x86 peut très bien charger un micrologiciel pour architecture ARM sur un périphérique, par exemple.

La seconde partie de la dépêche liste quelques exemples récents et ouvre la discussion sur les problématiques des mises à jour de micrologiciels.

Journal Gnome et Logitech collaborent pour vous proposer des mises à jour de leur solution Unify

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
35
23
mai
2017

Unify est une technologie propriétaire de Logitech qui permet de connecter plusieurs périphériques sans fils sur une machine avec un seul petit appareil USB.

Logitech n'a jamais officiellement supporté Linux comme système d'exploitation, mais leur appareil fonctionne plutôt bien avec Linux et le logiciel "solaar" qui permet de configurer vos périphériques sur la clé USB sans passer par Windows.

Seulement, plusieurs vulnérabilités ont été découvertes dans le protocol de communication Unify et Logitech a poussé sur les OS supportés une (…)

Revue de presse de l'April pour la semaine 42 de l'année 2015

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud. Modéré par bubar🦥. Licence CC By‑SA.
30
20
oct.
2015
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Journal Rencontrez badbios le virus plus puissant que Stuxnet

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
4
nov.
2013

Si vous lisez un peu l'actualité, vous n'avez pas pu passer à côté.
Un chercher (Dragos Ruiu) a trouvé un nouveau virus qui fait froid dans le dos:
-vous utilisez openBSD plutôt que windows et pensez être safe: c'est mort
-vous déconnectez vos PC du réseau (filaire, wifi, bluetooth, 3G, etc..) pour empêcher un malware de communiquer: c'est mort

Alors BadBIOS, c'est quoi, et comment ça marche? Ca corrompt toutes les clés USB branchées sur un PC. Ca en profite (…)

Journal Bref, J'ai mis a jour mon téléphone.

Posté par  . Licence CC By‑SA.
Étiquettes :
12
25
fév.
2012

Ça fait un certain temps, que je voulais mettre a jour mon téléphone portable sous android, un sony ericsson xperia x10.
Hélas le logiciel fournie ne marche que sur windows, que j'ai pas absolument pas envie d'installer.
J'avais regarde du cote du sdk android, mais c'est une solution assez complexe, bref j'avais pas envie.
Et finalement en cherchant encore, je tombe sur un logiciel Flashtool, il a l'air de faire pas mal de choses.
Ha, ça marche, après quelques petites (…)