Haka pour le traitement de flux réseau

Posté par (page perso) . Édité par BAud et Nils Ratusznik. Modéré par tankey. Licence CC by-sa
Tags :
28
18
juil.
2014
Sécurité

Haka est un framework/langage basé sur Lua et destiné à appliquer des règles sur du trafic réseau en temps réel. Il permet aussi bien de faire un pare-feu classique, filtrant « bêtement » sur les ports, qu'un pare-feu applicatif. Il utilise la notion de dissecteur qui, une fois la grammaire du langage décrite, permet de définir différents événements qui pourront être utilisés dans les règles définies.

Il faut noter que ce n'est que le tout début du langage, il manque encore certaines fonctionnalités critiques.

Haka est sous licence MPL 2.

Squeeze LTS, c'est parti jusqu'en 2016

Posté par (page perso) . Édité par Benoît Sibaud et palm123. Modéré par Florent Zara. Licence CC by-sa
Tags :
42
1
juin
2014
Debian

Le projet Debian a officiellement annoncé la prise en charge des mises à jour de sécurité pour la version Squeeze jusqu'au 6 février 2016. Il s'agit d'une équipe parallèle à celle des mises à jour de sécurité standard, il faut donc changer le dépôt des mises à jour et la liste de diffusion des messages n'est pas la même.

Tous les logiciels ne sont pas pris en compte et le dépôt squeeze-lts contient un nouveau paquet, debian-security-support qui permet de lister tous les logiciels installés actuellement sur la machine qui n'ont plus de mise à jour, la prise en charge par l'équipe sécurité de Debian prenant fin le 31 mai dernier. Seules les architectures i386 et amd64 sont prises en charge. Les rétroportages (backports) sont aussi inclus dans le lot.

Une partie des questions posées lors de l'annonce préliminaire reste sans réponse, notamment les personnes qui se chargent du boulot. La FAQ précise que cette maintenance sera assurée par un groupe de volontaires distinct de l'équipe sécurité habituelle et par des sociétés utilisant Debian.

Sur la base du succès rencontré par cette LTS (Long-term support), il est possible que cela devienne la norme pour les versions futures de Debian.

Core Infrastructure Initiative

Posté par (page perso) . Édité par Davy Defaud et Benoît Sibaud. Modéré par ZeroHeure. Licence CC by-sa
29
25
avr.
2014
Technologie

Après la réponse musclée d’OpenBSD face à la faille Heartbleed d’OpenSSL, la Fondation Linux a aussi une tentative de solution. C’est un groupe de plus d’une dizaine d’entreprises qui va fournir plusieurs millions de dollars pour financer des projets capitaux et libres dans le besoin.

Les financements pourront aller à des développeurs clefs pour qu’ils puissent travailler à plein temps sur leur projet, à des audits de sécurité, à de l’infrastructure de test ou de développement, à des voyages ou même à des réunions physiques. Ce projet sera administré par la Fondation Linux et les fonds seront attribués par un groupe composé des différents bailleurs de fonds, de développeurs de logiciels libres ou d’autres membres des entreprises impliquées dans le Libre.

Pour l’instant, les premières sociétés impliquées sont (par ordre alphabétique) : Amazon, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Qualcomm, Rackspace et VMWare. La fondation espère que d’autres rejoindront le mouvement.

Logo CII

Java 8 et NetBeans 8 sont disponibles

Posté par (page perso) . Édité par Davy Defaud, Barret Michel, j, BAud, palm123, ZeroHeure, domak, Nÿco et Sébastien Koechlin. Modéré par Nÿco. Licence CC by-sa
Tags : aucun
31
28
mar.
2014
Java

Oracle a annoncé la mise à disposition de la nouvelle version standard de Java, huitième du nom. Deux ans et sept mois après Java 7, la publication de cette nouvelle version a été retardée afin d’améliorer la sécurité.

Et pour permettre d’exploiter au mieux ce nouveau JDK, une nouvelle version de l’environnement de développement NetBeans est également disponible et porte le même numéro. Côté Eclipse, un correctif est proposé et concernant IntelliJ, Java 8 est pris en charge dans la version 13.1 sortie la semaine dernière.

Ces deux sorties marquent la volonté d’Oracle de convaincre les développeurs.

Full disclosure, c'est fini

Posté par (page perso) . Édité par Benoît Sibaud, Nils Ratusznik, palm123 et tuiu pol. Modéré par Nils Ratusznik. Licence CC by-sa
48
20
mar.
2014
Sécurité

John Cartwright a annoncé la fermeture de la liste de diffusion Full disclosure. Cette liste était destinée à la publication de failles de sécurité et à la discussion sur ce sujet. Dans son message de fermeture, John Cartwright annonce qu'il en a marre des membres de la « communauté » qui demandent la modération d'anciens messages et pense que ça devient de plus en plus difficile de maintenir un forum ouvert dans le climat légal actuel.

La liste a été créée le 9 juillet 2002 par Len Rose, et était administrée par John Cartwright. Elle était sponsorisée par Secunia, une boîte de sécurité elle aussi créée en 2002.

Wikipédia cite trois failles 0 day révélées initialement sur cette liste concernant Microsoft Windows Help and Support Center en 2010, Apache HTTP Server en 2011 et la base de données Oracle en 2012. Une petite recherche sur LinuxFr.org en signale aussi une sur FreeBSD en 2009, parmi diverses autres failles évoquées touchant des logiciels libres ou non.

Éternelle question autour du « full disclosure », de la divulgation publique opposée à la sécurité par l'obscurité ? 2002, procès Kitetoa, 2004, procès Guillermito « C'est le procès du full-disclosure », 2004, adoption de la loi sur la confiance dans l'économie numérique en France « Quel avenir pour le full-disclosure en France ? » Etc., etc.

Samba 4.1

Posté par (page perso) . Édité par Benoît Sibaud, ZeroHeure, palm123 et Nÿco. Modéré par patrick_g. Licence CC by-sa
Tags :
44
18
oct.
2013
Samba

Samba, le logiciel client/serveur pour communiquer avec le monde qui fait peur (Windows pour les intimes), arrive en version 4.1. Pour rappel, depuis la version 4, il est possible d'en faire un contrôleur de domaine Active Directory.

Le détail des nouveautés dans la seconde partie de la dépêche.

Samba

Héberger son courriel

85
11
oct.
2013
Technologie

Au vu d’un précédent sondage, les lecteurs ont largement envie de plus de howto/documentation. Voici donc un tutoriel pour mettre en place une solution pour héberger ses courriels. Jusque‐là, c’est assez classique, mais on va aller un peu plus loin en ajoutant une solution pour lutter contre le pourriel (spam), qui apprend en fonction de ce que l’utilisateur configure. Cette solution vise une installation pour quelques utilisateurs maximum (on ne parle pas de LDAP, par exemple). Qui plus est, ils doivent être de confiance, car ils ont accès à certaines commandes qui peuvent poser des problèmes. Ils n’ont pas non plus de quota maximum.

L’installation et la configuration ont été testées sur Debian Wheezy, mais devraient fonctionner pour toute distribution.

Plasma Active 4

Posté par (page perso) . Édité par Florent Zara, Nÿco et palm123. Modéré par Nÿco. Licence CC by-sa
Tags :
36
7
oct.
2013
KDE

Plasma Active est la distribution issue de KDE destinée aux tablettes, même si elle peut facilement être adaptée pour les smartphones, les set-top boxes… La distribution est basée sur Mer Core. Même si cette version visait principalement la stabilité et les performances, plusieurs nouveautés font leur apparition.

Logo Plasma Active

Nouveautés

  • La synchronisation des données se fait maintenant avec ownCloud.
  • Plasma Media Center fait son apparition. Ce media center permet aussi bien la lecture de musiques et vidéos locales que de celles disponibles en ligne.
  • L'application de gestion de fichiers est plus rapide, plus adaptée pour un grand nombre de fichiers, l'étiquetage des fichiers est plus facile et le design a été amélioré.

Revue de presse — septembre 2013

Posté par (page perso) . Édité par Florent Zara, Benoît Sibaud, Xavier Teyssier, cortex62 et Pierre Jarillon. Modéré par ZeroHeure. Licence CC by-sa
15
12
sept.
2013
Presse

La revue de presse papier est arrivée et pour cette rentrée, elle est plutôt chargée. Ceux qui ne sont pas encore passés par leur marchand de journaux ce mois‐ci peuvent actuellement trouver en kiosque les magazines suivants :

Depuis août :

  • Linux Essentiel no33 ;
  • Linux Pratique HS no27 sur la ligne de commande ;

et depuis la rentrée :

  • GNU/Linux Magazine no162 ;
  • Linux Pratique no79 ;
  • MISC no69 ;
  • Open Silicium no8 ;
  • GNU/Linux magazine hors-série no68 sur la mise en place de serveurs sous Linux.

La bibliothèque SDL est sortie en version 2.0

50
21
août
2013
Jeu

SDL (Simple DirectMedia Layer) est une bibliothèque multiplateforme orientée vers les jeux vidéo.

Elle permet de gérer la majorité des aspects nécessaire au développement afin de rendre le code portable. Elle fournit ainsi des API pour prendre en charge l'affichage, le son, les différents événements d'entrée (clavier, manette, souris…), les interactions avec le gestionnaire de fenêtre ; ainsi que des bibliothèques optionnelles de facilité (pour le réseau, les polices de caractère, les formats d'images, le mixage de son).

Après une très longue période de maturation, SDL 2.0 arrive enfin ! Pour cette version 2, en plus d'un mise à niveau majeure de l'API, la licence passe de la LGPL v2 à la licence zlib afin de faciliter son adoption.

Logo SDL

23 de Firefox

Posté par (page perso) . Édité par thamieu, antistress, Nÿco, ZeroHeure, patrick_g, palm123, Barret Michel, ndv, Florent Zara et Denis Dordoigne. Modéré par patrick_g. Licence CC by-sa
Tags : aucun
46
11
août
2013
Mozilla

Firefox nous revient en arborant fièrement le numéro 23 et, sans cligner des yeux désormais, exécute un dunk renversant ! Quel champion ! Il peut se permettre de tirer la langue…

numéro 23 de Jordan

Qt 5.1 est juillet

Posté par (page perso) . Édité par guppy, Xavier Teyssier, Nÿco, sinma, kadalka et palm123. Modéré par Nÿco. Licence CC by-sa
Tags : aucun
51
6
juil.
2013
Technologie

Qt est un framework (cadriciel en français) multiplateforme écrit en C++ avec des bindings pour Python et Ruby notamment. Il est la base de l'environnement de bureau KDE et Razor-qt. Certaines applications très connues l'utilisent. Citons par exemple VLC, Google Earth, Skype et VirtualBox. La version 5.1 vient d'être publiée ce 3 juillet.

Qt

Rappelons que Qt s'écrit Q majuscule et t minuscule, sinon QT c'est l'abbréviation de QuickTime. Cela se prononce « cute » comme mignon en anglais.

CapeDwarf, Google App Engine pour JBoss

Posté par (page perso) . Édité par ZeroHeure et Xavier Teyssier. Modéré par patrick_g. Licence CC by-sa
Tags :
18
1
juil.
2013
Java

Google App Engine est un service de Platform as a Service (PaaS). C'est-à-dire qu'au lieu de fournir une infrastructure pour y installer ce qu'on veut, Google fournit des API pour y déployer les applications que l'on souhaite. CapeDwarf est la réimplémentation par Red Hat de ces API pour JBoss, un serveur d'application Java EE libre (un serveur d'application, c'est aussi un ensemble d'API pour déployer facilement des applications).

Red Hat et Google travaillent ensemble sur un système de test open source permettant de valider des implémentations alternatives de Google App Engine (telles que CapeDwarf). L'intérêt est d'avoir des API plus orientées cloud que JEE sur des infrastructures privées ou de pouvoir migrer de l'une à l'autre plus facilement.

Le combat X contre Wayland : les faits vus par Eric Griffith

109
14
juin
2013
Serveurs d'affichage

Voici la traduction (avec quelques libertés) d’un article paru sur Phoronix sous licence CC-By-3.0.

Introduction

Un aperçu des problèmes, corrections et fonctionnalités liés à X et Wayland. Écrit par Eric Griffith, avec l’aide de Daniel Stone (développeur X.Org et Wayland). Corrigé et validé par Daniel Stone.

Cet article a été rédigé par un contributeur volontaire de Phoronix en se basant sur des présentations de Keith Packard, David Airlie, Daniel Stone, Kristian Høgsberg ; ainsi que les wikis de X11, X12, Wayland et Freedesktop.org, et des questions‐réponses directes avec les développeurs.

Depuis sa première annonce, il y a plusieurs années, il y a eu beaucoup d’informations, de désinformation, de fausses idées, et du pur FUD à propos de Wayland, le remplaçant de nouvelle génération du système de fenêtrage X. Cette présentation a pour but de clarifier la situation de Wayland.

L’article est très inspiré par la récente conférence technique donnée par Daniel Stone à la conférence Linux australienne linux.conf.au de 2013, à laquelle il constitue une excellente introduction. L’anglais de Daniel Stone est facilement accessible, sa conférence complète excellemment l’article, et ses diapos sont un modèle d’humour. Allez la voir, c’est hilarant, très instructif et puis il est une des rares personnes qui connaît vraiment le sujet.
Elle est disponible au format Ogg vidéo ou sur un site de partage de vidéos bien connu.

Revue de presse — juin 2013

Posté par (page perso) . Édité par Florent Zara, Benoît Sibaud et Nÿco. Modéré par patrick_g. Licence CC by-sa
Tags : aucun
15
10
juin
2013
Presse

La revue de presse papier est arrivée. Ceux qui ne sont pas encore passés par leur marchand de journaux ce mois‐ci peuvent actuellement trouver en kiosque les magazines suivants :

  • GNU/Linux Magazine no161 : Boostez les performances de vos serveurs.
  • Linux Essentiel no32 : Ne vous laissez plus espionner ! Protégez-vous des regards indiscrets !
  • Planète Linux no75 : Faut-il installer Ubuntu 13.04 ?

Toujours en kiosque et chroniqué le mois passé :

  • Linux Pratique no77 : garder le contact avec ses applications Windows
  • MISC no67 : dossier spécial Apple et Mac.
  • GNU/Linux Magazine hors-série no66 sur Apache, sous forme de mook, mot valise indiquant un contenant à la croisée d'un magazine et d'un livre (alias book en anglais);
  • MISC hors série no7, petit guide de la rétro-ingénierie.