Ce 28 juin 2021, le site LinuxFr.org fête ses vingt‑trois ans. Depuis 1998, une équipe de bénévoles code et gère ce site, permettant à ses visiteurs de publier contenus et commentaires sur le logiciel libre, sur les nombreux autres domaines du Libre comme la culture, la cartographie, le matériel ou les manuels scolaires ; mais aussi bien d’autres thématiques comme la robotique, la cuisine, la typographie ou TapTempo.
Vingt‑deux ans de LinuxFr.org
Ce 28 juin 2020, le site LinuxFr.org a fêté ses vingt‑deux ans. Depuis 1998, une équipe de bénévoles code et gère ce site, permettant à ses visiteurs de publier contenus et commentaires sur le logiciel libre, sur les nombreux autres domaines du Libre comme la culture, la cartographie, le matériel ou les manuels scolaires ; mais aussi bien d’autres thématiques comme la robotique, la cuisine, la typographie ou TapTempo.
Nous avons récemment raconté l’histoire du site dans un entretien de LinuxFr.org avec OpenSource.com (version anglaise) : les cent mille contenus et les 1,8 million de commentaires, l’équipe qui se renouvelle, les changements techniques, les envies, etc.
Journal LinuxFr.org n'aime pas discuter du hors sujet [titre réécrit]
Ce matin, Zeroheure et moi avons démarré une dépêche sur le traitement du hors-sujet sur notre site préféré. Une fois n'est pas coutume, non seulement la dépêche est partie (trop) vite en modération, mais en plus, la dépêche a été modérée (trop) vite, refusée en mode 49.3 par NoNo en personne.
Dans un soucis de préservation de la liberté d'expression, je vais recopier ici le texte de la dépêche. Et si jamais un modérateur ou administrateur du site venait à (…)
Règles de pérennité des comptes LinuxFr.org et données à caractère personnel
Le site LinuxFr.org peut être consulté sans compte et sans authentification. Il permet aussi de se créer un compte (voir l’aide Visite (non) authentifiée, ou pourquoi ouvrir un compte ?). Ce compte est associé à des données à caractère personnel techniques nécessaires au service rendu et des données à caractère personnel optionnelles qui sont renseignées ou non par la personne utilisant le compte.
Cette dépêche décrit les données à caractère personnel traitées, qu’elles soient ou non associées à un compte, le cycle de vie de ses données et le changement de politique concernant ce cycle de vie. Par souci de concision, on utilise l’abréviation DCP pour données à caractère personnel.
La principale nouveauté concerne les durées de conservation des DCP. À partir du 28 juin 2023 :
- les comptes inactifs pendant trois ans seront fermés et les données conservées inutiles au service supprimées ;
- les comptes fermés depuis plus d’un an verront les données associées inutiles au service supprimées.
Nouveautés sur LinuxFr.org : lien Mastodon, relance, ménage, etc.
En ce début 2023, votre site LinuxFr.org a reçu quelques améliorations intéressantes et visibles pour les utilisateurs et utilisatrices. Citons notamment la possibilité de relier ses comptes LinuxFr.org et Mastodon, une amélioration sur la relance dans l’espace de rédaction collaborative et un nettoyage des contenus et commentaires non publics datant de plus d’un an.
Journal LinuxFr avec Docker
Salut Nal !
Je t'écris, parce que j'ai essayé de faire en sorte que n'importe quel de tes auteurs et/ou lecteurs puisse tenter de te hacker.
Bruno a accepté 3 Pull Request cette semaine qui permettent aux développeurs et autodidactes de tenter de monter l'infrastructure de LinuxFr sur sa machine perso. Les détails sont donnés en anglais sur le répertoire git.
Pour résumer en français, il faut:
- Installer Docker et l'outil docker-compose et penser à ajouter son utilisateur au (…)
Post‐mortem de l’incident du 3 juin 2018
Beaucoup d’entre‐vous s’en sont rendus compte, le certificat X.509 utilisé par LinuxFr.org a expiré ce 3 juin 2018. Retour sur cet incident et sur le renouvellement de ce certificat dans la seconde partie de cette dépêche.
À propos des étiquettes sur le site LinuxFr.org
Il existe déjà des statistiques sur les étiquettes sur le site LinuxFr.org (commentée dans chaque rétrospective annuelle) ; à l’exception de la prochaine phrase, je vais m’efforcer de ne parler que de choses qui n’y figurent pas déjà. La base de données contient actuellement environ 13 500 étiquettes, dont environ 11 600 étiquettes publiques, pour un total d’environ 123 000 étiquetages sur des contenus publiés.
Citation sans rapport : Il a d’ailleurs écrit lui-même qu’aucune étiquette ayant cours dans le monde occidental ne saurait lui convenir. (source)
Commençons par quelques informations en vrac :
- les étiquettes sont assez peu visibles sur le site si vous utilisez un navigateur sur mobile. Cela pourrait être un problème pour leur évolution.
- La capacité à bloquer l’étiquetage n’est pas encore codée et c’est bien dommage vu certains comportements (injures en étiquettes, étiquettes problématiques, etc.).
- Les étiquettes dites « sémantiques » ne sont pas encore en place.
- Concernant l’accentuation impôts et impots sont une seule et même étiquette, et la forme affichée est celle saisie au premier étiquetage (hors intervention en base de données pour corriger donc).
- La taille d’une étiquette est limitée à 64 caractères.
- Les tirets sont à utiliser pour les mots composés comme auto-hébergement ou parce que cela fait partie d’un nom comme COVID-19.
- Les soulignés sont à utiliser pour remplacer les espaces et associer des mots, par exemple les noms de personnes comme linus_torvalds ou les concepts comme réseau_social ou jeu_libre.
- Une modération de l’étiquetage est faite par l’équipe du site, notamment pour bien choisir les étiquettes, supprimer les doublons, regrouper les concepts, etc. Citation sans rapport : Sous des étiquettes opposées, sache reconnaître la même pensée, et sous des étiquettes semblables des conduites opposées. (source). Un des premiers choix à faire est singulier ou pluriel (jeu ou jeux ?), le choix par défaut étant le singulier. Mais d’autres questions peuvent se poser : genre, traduction ou franglais, acronyme, mettre ou non le second prénom d’une personne, mot régional ou national, etc.
- Il existe un script
tag_me.sh
qui permet d’étiqueter massivement (mais manuellement) en donnant une étiquette et une recherche associée (par exemple étiquette lennart_poettering et toutes les combinaisons justes ou erronées qui ont pu être saisies sur le prénom, le nom ou les deux). - Le recours à ce script se fait dans des situations variées : nécrologies pour retrouver les mentions de la personne disparue (ou l’événement ou le projet disparu), version majeure d’un logiciel, recherche sur un projet qui donne de maigres résultats alors que l’on sait qu’il existe plein de contenus sur le sujet, modération suite à un signalement de doublon ou de faute, constat qu’un événement a été étiqueté en 2020 et en 2022 mais pas en 2021, etc.
- En bas de page, on trouve un affichage des « étiquettes (tags) populaires » (en ce moment libreoffice, fosdem, lennart_poettering, onlyoffice, wallabag, police_de_caractères, académie_française, police_institution, ada, complotisme, agenda_du_libre, rust), influencé un peu par les étiquetages des visiteurs et beaucoup par les étiquetages massifs.
Le pas si grand livre des recettes de LinuxFr.org
Pour le 25 décembre 2023, ses vingt-cinq ans et répondre à une demande émise dans un journal, LinuxFr.org vous offre un recueil, pas forcément exhaustif, des recettes de cuisine qui figurent sur le site sous la forme d’un fichier PDF à télécharger. Il devrait pouvoir vous aider à concocter vos menus de fins d’années, si vous n’êtes pas trop traditionalistes. Son titre est dans le titre (de la dépêche, cela va de soit).
Astuce : lisez jusqu’à la fin, il y a un genre de cadeau dans le cadeau.
Évolution des hyperliens sur LinuxFr.org
Un matin, une question existentielle a fait jour dans mon esprit, comme ça, venue d’on ne sait où. Probablement dans le même genre que l’envie de Google de virer le « www. » dans les URL — même si www.example.com
et example.com
ne sont pas forcément équivalents, ou ses autres envies de virer carrément les URL ou HPKP.
Bref, je me demandais « quels sont les schémas d’URI (scheme) et les domaines les plus utilisés par les visiteurs de LinuxFr.org dans les contenus et commentaires, et est‐ce que (plutôt comment) ça a changé au fil des années ? ».
Évidemment, ça ne donnera un état et une évolution que sur les visiteurs du site, et pas sur Internet en général (même si certains ne connaissent d’Internet que leur réseau social préféré, mais ceux‐là ne nous intéressent pas ici, car soit ils ne viennent donc pas sur LinuxFr.org, soit ils y sont en permanence mais ne mettent pas de liens pour en sortir vu qu’ils n’en sortent pas).
N. B. : Étonnamment, cette question a été jugée prioritaire par votre serviteur par rapport à la dépêche « Statistiques 2017 du site LinuxFr.org (2/2) » qui se bonifie en rédaction depuis le 7 janvier…
Concours sécurité sur LinuxFr.org : 3 livres à gagner !
La sécurité et la vie privée sont des sujets de plus en plus récurrents et sensibles, maintenant aussi aux yeux de la presse généraliste et du grand public depuis les informations fournies par Edward Snowden. Le flot continu de révélations ne calmera pas la situation de sitôt. Mais il n'y a pas que E.Snowden qui fait l'actualité en sécurité informatique, c'est aussi la faille Heartbleed dans OpenSSL et son impressionnante taxonomie, la fin de la liste Full Disclosure, etc. l'actualité sur le sujet ne manque pas. Si tout n'est pas parfait chez LinuxFr.org, nous tâchons de montrer l'exemple. Pour vous inciter à partager encore plus sur le sujet, nous vous proposons de gagner un des trois exemplaires du livre Hacking, sécurité et tests d'intrusion avec Metasploit (édité par Pearson), en espérant aussi que cela vous sensibilisera et vous permettra de monter en compétence sur ces sujets essentiels.
Bonne chance !
Projets Libres ! Épisode 12 : LinuxFR.org, 25 ans au service du logiciel libre
Parler de ce douzième épisode sur LinuxFR.org un peu particulier car il parle… des 25 ans de LinuxFR.org !
La sortie de cet épisode est proche précédent, car nous avons tenu à le faire avant le salon Open Source Experience, où l’association aura son stand.
Avec Benoît Sibaud et Florent Zara nous abordons les thèmes suivants :
- la naissance du site
- le financement de l’association
- la motivation des membres
- les évolutions et les limites de la modération
- pourquoi et comment faire sa pub sur LinuxFR ?
- l’arrivée de l’intelligence artificielle (IA)
- le renouvellement des générations et les impacts sur le site
Pour Projets Libres, cet épisode est une manière de remercier les bénévoles et contributeurs qui font de LinuxFR.org le site de référence pour le logiciel libre, et le media de promotion de nos projets.
Retour sur le mini‐hackathon LinuxFr.org et Agenda du Libre du 8 décembre 2016
Le premier mini‐hackathon LinuxFr.org / Agenda du Libre a eu lieu le 8 décembre 2016, dans le cadre de l’événement hebdomadaire Soirée de Contribution au Libre organisé par Parinux (que l’on remercie pour l’organisation, ainsi que la Fondation pour le Progrès de l’Homme qui nous accueillait).
Une quarantaine de libristes étaient présents : Agenda du Libre, l’April, Fedora-fr, LinuxFr.org, Mageia.org, Parinux, OpenStreetMap, UbuntuFr… ainsi qu’Aryeom et Jehan qui réalisent le film d’animation ZeMarmot.
Nos retours sont en seconde partie de la dépêche.
Journal DLFP hacké
Pendant plusieurs heures ce matin le certificat TLS de linuxfr.org s'est trouvé invalide. Moult moules ont fait fi de l'avertissement de sécurité de leur navigateur et ont malgré tout accédé au site soit en utilisant un protocole insécurisé soit en acceptant le certificat obsolète. Bien évidemment cela a mis en péril la vie privée de nombre d'utilisateurs de ce site.
Cette situation insoutenable exige des administrateurs du site un compte rendu détaillé des événements qui ont conduit à une telle (…)
Forum général.général linuxfr.org et SSL
En testant linuxfr.org sur https://www.ssllabs.com, j'obtiens un résultat assez inquiétant. Rapidement ça dit que le site est exposé à la faille CVE-2014-0224. Du coup, le https ne sert pas à grand chose sur linuxfr.org.
Je ne suis pas très familier avec ces histoires mais j'imagine qu'il faudrait corriger la situation au plus vite.