Journal Renforcer la sécurité du noyau

Posté par  (site web personnel) . Licence CC By‑SA.
51
28
juin
2011

Un journal quasi-bookmark pour signaler une belle initiative visant à renforcer la sécurité du noyau.

Solar Designer (le leader de la distribution Openwall) a annoncé en avril dernier que 5 projets avaient été acceptés dans le cadre du Google Summer of Code. Mail d'annonce : http://www.openwall.com/lists/announce/2011/04/26/1

L'un de ces étudiants est Vasiliy Kulikov et il travaille sur la sécurisation du noyau. Essentiellement cela consiste à essayer de faire remonter vers la branche principale (celle de Linus) les patchs qui (…)

13 ans de LinuxFr.org : entretiens avec les visiteurs (4)

17
10
juin
2011
LinuxFr.org

Le 28 juin, le site LinuxFr.org fêtera ses 13 ans. L’équipe du site a réalisé des entretiens par courriel avec des visiteurs (et contributeurs) réguliers du site. Les réponses seront publiées aux alentours de la date anniversaire dans plusieurs dépêches.

Vous trouverez dans la seconde partie de la dépêche cinq nouvelles réponses de visiteurs / contributeurs.

Journal Linux ou bien GNU/Linux ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
18
1
juin
2011

Il s'agit d'un débat vénérable, d'une question qui divise les libristes depuis des années: comment doit-on nommer les distributions que nous utilisons ? Il existe essentiellement deux écoles.

  • Est-ce qu'on doit dire "Linux" puisque c'est plus simple, plus connu et que de toute façon le noyau c'est le composant essentiel ?
  • Est-ce qu'on doit dire "GNU/Linux" comme le recommande la FSF et pour reconnaître que c'est le projet GNU qui a lancé la machine du libre ?

Ce journal n'apportera (…)

Journal Que lire cet été ?

8
28
mai
2011

Salut les moules,

Je suis à la recherche de lectures enrichissantes pour cet été. Dans ma pile de choses à lire, j'ai déjà mis ce ptit fascicule sur l'IA et ce bref opuscule coté musique.

Mais je cherche quelque chose à me mettre sous la dent coté infographie, plus précisément :

  • programmation OpenGL 3, ES et shadders ;
  • programmation pilotes graphiques.

Je ne cherche pas forcément des livres, cela dit. Par exemple des entrées vers des ressources présentant la (…)

Journal Hare krishna voudrait modifier la RFC2822

Posté par  . Licence CC By‑SA.
Étiquettes :
18
24
mai
2011

En lisant une review sur ma distribution favorite du moment sur lwn : http://lwn.net/Articles/378030/ Je suis tombé sur ce commentaire étrange:http://lwn.net/Articles/424300/ Pour les anglophobes, ce monsieur se plaint d'avoir été victime de racisme sur la ML de ArchLinux a cause de son adresse email: hare_krsna_hare_krsna_krsna_krsna_hare_hare_hare_rama_hare_rama_rama_rama_hare_hare at lavabit.com (pour ceux qui ne connaissent pas : Association_internationale_pour_la_conscience_de_Krishna)

Une petite recherche sur google me donne la discussion en question:http://mailman.archlinux.org/pipermail/arch-general/2011-January/017988.html

Les échanges entre des développeurs de ArchLinux et l'illuminé de krishna (…)

Sortie du noyau Linux 2.6.39

Posté par  (site web personnel) . Modéré par patrick_g. Licence CC By‑SA.
118
19
mai
2011
Noyau

La sortie de la version stable 2.6.39 du noyau Linux vient d’être annoncée par Linus Torvalds. Le nouveau noyau est, comme d’habitude, téléchargeable sur les serveurs du site kernel.org.

Le détail des évolutions, nouveautés et prévisions est dans la seconde partie de la dépêche.

PS : merci aux contributeurs qui ont participé à la rédaction collaborative de la dépêche en aidant à traduire les annonces de RC de Linus.

Linus Torvalds : l’interview anniversaire des 20 ans du noyau

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par patrick_g. Licence CC By‑SA.
211
3
mai
2011
Noyau

Il est bien difficile de déterminer la date de naissance exacte du noyau Linux. Est-ce qu’elle se situe en avril 1991, quand Linus Torvalds a réellement commencé à travailler sur son projet de nouveau noyau ? Est‐ce le 25 août 1991, quand il a posté son célèbre message (« just a hobby, won’t be big and professional like GNU ») sur le newsgroup comp.os.minix ? Est‐ce que nous devons retenir le mois de septembre 1991 quand la version 0.01 a été déposée sur le serveur FTP de l’Université de technologie d’Helsinki ?

Quelle que soit l’option retenue, l’année 2011 marque le vingtième anniversaire de ce prodigieux projet et, pour participer aux célébrations, LinuxFr a réalisé une interview de Linus Torvalds, dont vous trouverez une traduction en seconde partie de la dépêche.

Bien entendu, je recommande vigoureusement aux anglophones de lire la version originale de l’interview qui est présente en commentaire. Linus utilise souvent des expressions idiomatiques et le « Traduttore, traditore » est plus que jamais valable !

Journal Un utilisateur de Linux condamné pour violation de brevet logiciel

Posté par  . Licence CC By‑SA.
Étiquettes :
29
28
avr.
2011

D'après l'accusateur les version de Linux 2.4.22.x et suivante violeraient leur brevet et le jury a condamné un utilisateur de Linux a 5 Millions de dollars d'amende.

Bon la mauvaise nouvelle, c'est que tout les utilisateurs de Linux aux USA pourraient potentiellement être attaqués eux aussi pour le même brevet. C'est donc un bon sujet de FUD pour les concurrents de Linux. Les bonnes nouvelles sont: 1) la condamnation a eu lieu dans un endroit au Texas notoirement pro-brevet, donc (…)

Sortie de Slackware 13.37

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par baud123. Licence CC By‑SA.
49
28
avr.
2011
Slackware

Après près d’un an de maturation et plusieurs RC, Patrick Volkerding vient de publier la dernière version stable de la distribution Linux Slackware.

Slackware est la plus ancienne distribution Linux encore en activité. Elle risque de surprendre les nouveaux arrivants par ses choix techniques (pas d’installateur graphique, pas de gestion des dépendances des logiciels, etc.). La politique est de laisser le plus possible la main à l’utilisateur / administrateur. Il y a donc très peu d’outils spécifiques et les logiciels sont très peu modifiés. Il ne faut pas croire pour autant que Slackware est une distribution obsolète qui ne sert qu’à se former à un système UNIX, comme beaucoup le pensent. Slackware a su évoluer au cours du temps et propose, comme toujours, une liste de logiciels très à jour sur une base éprouvée. Et il faut souligner que, tout comme une Red Hat, une Slackware est supportée pendant très longtemps : ainsi, la version 8.1 de 2002 reçoit encore des patches.

Parmi les nouveautés logicielles, on notera l’arrivée de KDE SC 4.5.5, Xfce 4.6.2, Firefox 4.0, de Google Chrome (dans « /extra ») et, du point de vue système, la gestion du système de fichiers Btrfs, le pilote vidéo Nouveau (par défaut), les cgroups.

Patrick Volkerding s’est permis un hommage à Benoît Mandelbrot, deux jours après son décès, en intégrant XaoS à Slackware. On notera également le clin d’œil du numéro de version.

LWN.net propose un article sur Slackware 13.37.

Capsicum, une séparation fine des privilèges pour UNIX

Posté par  . Modéré par tuiu pol. Licence CC By‑SA.
94
21
mar.
2011
Sécurité

Le projet Capsicum, lancé l'année dernière, tente d’adapter le modèle de sécurité par capacités (« capabilities ») aux systèmes UNIX. En deux mots, il s’agit de permettre aux applications de faire tourner certaines parties de leur code dans des « sandboxes » (bacs à sable) aux droits très restreints, gérés finement, avec la possibilité de recevoir ou de déléguer dynamiquement une partie de ces droits.

C’est une approche de la sécurité qui mise sur la flexibilité et l’intégration directe dans les applications (au contraire de politiques externes décidées par l’administrateur système, comme avec SELinux) pour respecter le Principle of Least Authority, qui recommande qu’un bout de programme donné fonctionne avec seulement les droits dont il a besoin pour accomplir sa tâche. Ainsi, les conséquences d’une faille sont réduites et les vecteurs d’attaque diminuent énormément. Par exemple, je ne veux pas que le logiciel qui lit mes fichiers PDF ait le droit de lire le contenu de mon répertoire personnel et d’envoyer des e-mails.

Capsicum introduit de nouveaux appels et objets système, qui demandent une (relativement petite) modification du noyau, ainsi qu’une bibliothèque logicielle en espace utilisateur pour utiliser ces nouveaux appels système. FreeBSD a déjà fait les modifications nécessaires, et les chercheurs ont pu facilement convertir plusieurs applications au modèle Capsicum : tcpdump, dhclient, gzip et, avec l’aide d’un développeur Google, le navigateur Web chromium.

Capsicum peut ainsi renforcer considérablement la sécurité des applications UNIX classiques, sans demander de les recoder entièrement. Reste à voir si les développeurs du monde du Libre seront convaincus par ces approches compartimentées, et prêts à les prendre en compte lors de la conception de leurs logiciels.

Journal ffmpeg fork

Posté par  .
24
17
mar.
2011

Voila après des mois de trolls, coups bas, coup d'état et autres joyeusetés ffmpeg est officiellement forké : - ffmpeg.org - libav.org

Le plus marrant est de regarder sur chacun des projets la page donwload
http://ffmpeg.org/download.html

git://git.videolan.org/ffmpeg.git : Main FFmpeg git repository, all work is merged in here, and it is the recommanded repository for users and developers to use.

http://libav.org/download.html

git://git.libav.org/libav.git : Main development git://git.videolan.org/ffmpeg.git : Direct commits by various developers

Je sais pas ce que va donner cette (…)

Le noyau Linux est disponible en version 2.6.38

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par baud123. Licence CC By‑SA.
165
15
mar.
2011
Noyau

La sortie de la version stable 2.6.38 du noyau Linux vient d'être annoncée par Linus Torvalds. Le nouveau noyau est, comme d'habitude, téléchargeable sur les serveurs du site kernel.org.

Le détail des évolutions, nouveautés et prévisions est dans la seconde partie de la dépêche (qui est sous licence CC BY‑SA).

PS : Merci infiniment aux bonnes âmes qui ont participé à la rédaction collaborative de la dépêche et qui ont ainsi traduit les annonces de RC de Linus.

Journal Red Hat et les patchs: Un journal du vendredi publié samedi

54
26
fév.
2011

Premier weekend après la bascule du site vers la version RoR.
C'est étrange car je n'ai pas vu le moindre journal vraiment trollifère publié hier. A peine un texte sur l'histoire Banshee/Canonical mais écrit d'une façon honteusement factuelle et neutre. Un vrai gâchis si vous voulez mon avis.

C'était pourtant une occasion en or d'inaugurer ainsi la nouvelle version. Être le tout premier à troller sur un vendredi vierge comme une pente de neige poudreuse. L'ivresse de flirter avec la (…)