Squeeze LTS, c'est parti jusqu'en 2016

Posté par (page perso) . Édité par Benoît Sibaud et palm123. Modéré par Florent Zara. Licence CC by-sa
Tags :
42
1
juin
2014
Debian

Le projet Debian a officiellement annoncé la prise en charge des mises à jour de sécurité pour la version Squeeze jusqu'au 6 février 2016. Il s'agit d'une équipe parallèle à celle des mises à jour de sécurité standard, il faut donc changer le dépôt des mises à jour et la liste de diffusion des messages n'est pas la même.

Tous les logiciels ne sont pas pris en compte et le dépôt squeeze-lts contient un nouveau paquet, debian-security-support qui permet de lister tous les logiciels installés actuellement sur la machine qui n'ont plus de mise à jour, la prise en charge par l'équipe sécurité de Debian prenant fin le 31 mai dernier. Seules les architectures i386 et amd64 sont prises en charge. Les rétroportages (backports) sont aussi inclus dans le lot.

Une partie des questions posées lors de l'annonce préliminaire reste sans réponse, notamment les personnes qui se chargent du boulot. La FAQ précise que cette maintenance sera assurée par un groupe de volontaires distinct de l'équipe sécurité habituelle et par des sociétés utilisant Debian.

Sur la base du succès rencontré par cette LTS (Long-term support), il est possible que cela devienne la norme pour les versions futures de Debian.

Journal Sparc chez Debian, c'est fini

Posté par (page perso) . Licence CC by-sa
Tags :
30
1
mai
2014

Bonjour nal,

Je t'écris pour d'informer que Debian a décidé d'abandonner le support de l'architecture Sparc pour sa future version, Jessie. La cause est le manque de mainteneur ayant accès à des machines utilisant cette architecture et ayant le temps de corriger les problèmes qui apparaissent, les machines récentes sont chères (après un rapide tour sur le site d'Oracle, je n'ai rien trouvé en dessous de 15k€ HTVA) et les machines plus anciennes disparaissent petit à petit.

Pour l'instant, l'architecture (...)

Core Infrastructure Initiative

Posté par (page perso) . Édité par Davy Defaud et Benoît Sibaud. Modéré par ZeroHeure. Licence CC by-sa
29
25
avr.
2014
Technologie

Après la réponse musclée d’OpenBSD face à la faille Heartbleed d’OpenSSL, la Fondation Linux a aussi une tentative de solution. C’est un groupe de plus d’une dizaine d’entreprises qui va fournir plusieurs millions de dollars pour financer des projets capitaux et libres dans le besoin.

Les financements pourront aller à des développeurs clefs pour qu’ils puissent travailler à plein temps sur leur projet, à des audits de sécurité, à de l’infrastructure de test ou de développement, à des voyages ou même à des réunions physiques. Ce projet sera administré par la Fondation Linux et les fonds seront attribués par un groupe composé des différents bailleurs de fonds, de développeurs de logiciels libres ou d’autres membres des entreprises impliquées dans le Libre.

Pour l’instant, les premières sociétés impliquées sont (par ordre alphabétique) : Amazon, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Qualcomm, Rackspace et VMWare. La fondation espère que d’autres rejoindront le mouvement.

Logo CII

Journal Chronique des dinosaures rétrogrades

Posté par (page perso) . Licence CC by-sa
24
24
avr.
2014

Cher journal,

Tu te dis que ça fait longtemps qu'on n'a plus entendu parlé des antisystemd (en fait, si mais ça casse mon intro si je le dis). Et bien, ils formanttaient un coup qui va mettre fin à l'adoption à coup sûr, ils proposent de boycotter systemd et de ne plus utiliser que Slackware, seule distribution résistant encore à l'envahisseur1. Dans les arguments, on retrouve certains points plus valides (une mise à jour de systemd demande un (...)

Journal 5 ans de support pour un sous-ensemble de Debian Squeeze

Posté par (page perso) . Licence CC by-sa
Tags :
26
21
avr.
2014

Cher journal,

Tu as peur de Heartbleed mais tu as aussi peur de mettre à jour, tu n'aimes pas les h, les o ou les u dans le nom de ta distribution. Voici une nouvelle qui devrait t'intéresser. Le support de Debian Squeeze va s'arrêter fin mai mais un groupe distinct1 de l'équipe sécurité officielle de Debian a décidé de continuer le support jusque février 2016. Tous les détails ne sont pas encore fixés mais il semblerait qu'on (...)

Java 8 et NetBeans 8 sont disponibles

Posté par (page perso) . Édité par Davy Defaud, Barret Michel, j, BAud, palm123, ZeroHeure, Nÿco, Sébastien Koechlin et domak. Modéré par Nÿco. Licence CC by-sa
Tags : aucun
31
28
mar.
2014
Java

Oracle a annoncé la mise à disposition de la nouvelle version standard de Java, huitième du nom. Deux ans et sept mois après Java 7, la publication de cette nouvelle version a été retardée afin d’améliorer la sécurité.

Et pour permettre d’exploiter au mieux ce nouveau JDK, une nouvelle version de l’environnement de développement NetBeans est également disponible et porte le même numéro. Côté Eclipse, un correctif est proposé et concernant IntelliJ, Java 8 est pris en charge dans la version 13.1 sortie la semaine dernière.

Ces deux sorties marquent la volonté d’Oracle de convaincre les développeurs.

Journal AMD et plus d'open source

Posté par (page perso) . Licence CC by-sa
47
24
mar.
2014

Cher bookmark,

AMD serait en train de réfléchir à utiliser le pilote noyau du projet de pilote opensource radeon. Cela voudrait dire que le pilote propriétaire Catalyst ne serait plus qu'un blob en espace utilisateur et qu'AMD contribuerait sans doute plus pour la partie noyau pour y développer la compatibilité avec ses nouveaux produit.

Rien n'est encore sûr mais je trouvais la nouvelle intéressante. Et pur la nimage, je suis sur mon téléphone, du coup, il faudra s'en passer, vous (...)

Full disclosure, c'est fini

Posté par (page perso) . Édité par Benoît Sibaud, Nils Ratusznik, palm123 et tuiu pol. Modéré par Nils Ratusznik. Licence CC by-sa
48
20
mar.
2014
Sécurité

John Cartwright a annoncé la fermeture de la liste de diffusion Full disclosure. Cette liste était destinée à la publication de failles de sécurité et à la discussion sur ce sujet. Dans son message de fermeture, John Cartwright annonce qu'il en a marre des membres de la « communauté » qui demandent la modération d'anciens messages et pense que ça devient de plus en plus difficile de maintenir un forum ouvert dans le climat légal actuel.

La liste a été créée le 9 juillet 2002 par Len Rose, et était administrée par John Cartwright. Elle était sponsorisée par Secunia, une boîte de sécurité elle aussi créée en 2002.

Wikipédia cite trois failles 0 day révélées initialement sur cette liste concernant Microsoft Windows Help and Support Center en 2010, Apache HTTP Server en 2011 et la base de données Oracle en 2012. Une petite recherche sur LinuxFr.org en signale aussi une sur FreeBSD en 2009, parmi diverses autres failles évoquées touchant des logiciels libres ou non.

Éternelle question autour du « full disclosure », de la divulgation publique opposée à la sécurité par l'obscurité ? 2002, procès Kitetoa, 2004, procès Guillermito « C'est le procès du full-disclosure », 2004, adoption de la loi sur la confiance dans l'économie numérique en France « Quel avenir pour le full-disclosure en France ? » Etc., etc.

Journal L'apocalypse arrive

Posté par (page perso) . Licence CC by-sa
Tags :
38
2
fév.
2014

Cher journal,

Je t'écris peu mais ce n'est pas vraiment un bookmark. Au fosdem, où je suis pour le moment, ils ont mis le WiFi par défaut en IPv6 uniquement (avec DNS64 (donc des DNS menteurs) et NAT64 pour avoir quand même un minimum fonctionnel). Et c'est là qu'on se rend compte qu'on se rend compte que rien ne fonctionne si on n'a pas d'IPv4 (Android ne considère pas qu'il a un réseau s'il ne reçoit pas d'IPv4, ça a (...)

Journal Microsoft empêche les gens d'avoir les pieds sur terre

Posté par (page perso) . Licence CC by-sa
Tags :
2
29
déc.
2013

Cher journal,

Grâce à mon agence de renseignement et à ses écoutes sélectives du trafic Internet, j'ai découvert que six personnes se sont retrouvées coincées en haut d'une tour suite à un problème informatique de Microsoft. Quel que soit le bug, je trouve assez marrant qu'on ne sache pas faire fonctionner un moteur pendant qu'un PC redémarre (lentement).

Et pour les fans de Mono qui ne sont pas intéressés par le sujet du journal, une joli nimage qui (...)

Samba 4.1

Posté par (page perso) . Édité par Benoît Sibaud, ZeroHeure, palm123 et Nÿco. Modéré par patrick_g. Licence CC by-sa
Tags :
44
18
oct.
2013
Samba

Samba, le logiciel client/serveur pour communiquer avec le monde qui fait peur (Windows pour les intimes), arrive en version 4.1. Pour rappel, depuis la version 4, il est possible d'en faire un contrôleur de domaine Active Directory.

Le détail des nouveautés dans la seconde partie de la dépêche.

Samba

Héberger son courriel

85
11
oct.
2013
Technologie

Au vu d’un précédent sondage, les lecteurs ont largement envie de plus de howto/documentation. Voici donc un tutoriel pour mettre en place une solution pour héberger ses courriels. Jusque‐là, c’est assez classique, mais on va aller un peu plus loin en ajoutant une solution pour lutter contre le pourriel (spam), qui apprend en fonction de ce que l’utilisateur configure. Cette solution vise une installation pour quelques utilisateurs maximum (on ne parle pas de LDAP, par exemple). Qui plus est, ils doivent être de confiance, car ils ont accès à certaines commandes qui peuvent poser des problèmes. Ils n’ont pas non plus de quota maximum.

L’installation et la configuration ont été testées sur Debian Wheezy, mais devraient fonctionner pour toute distribution.

Plasma Active 4

Posté par (page perso) . Édité par Florent Zara, Nÿco et palm123. Modéré par Nÿco. Licence CC by-sa
Tags :
36
7
oct.
2013
KDE

Plasma Active est la distribution issue de KDE destinée aux tablettes, même si elle peut facilement être adaptée pour les smartphones, les set-top boxes… La distribution est basée sur Mer Core. Même si cette version visait principalement la stabilité et les performances, plusieurs nouveautés font leur apparition.

Logo Plasma Active

Nouveautés

  • La synchronisation des données se fait maintenant avec ownCloud.
  • Plasma Media Center fait son apparition. Ce media center permet aussi bien la lecture de musiques et vidéos locales que de celles disponibles en ligne.
  • L'application de gestion de fichiers est plus rapide, plus adaptée pour un grand nombre de fichiers, l'étiquetage des fichiers est plus facile et le design a été amélioré.

Revue de presse — septembre 2013

Posté par (page perso) . Édité par Florent Zara, Benoît Sibaud, Xavier Teyssier, cortex62 et Pierre Jarillon. Modéré par ZeroHeure. Licence CC by-sa
15
12
sept.
2013
Presse

La revue de presse papier est arrivée et pour cette rentrée, elle est plutôt chargée. Ceux qui ne sont pas encore passés par leur marchand de journaux ce mois‐ci peuvent actuellement trouver en kiosque les magazines suivants :

Depuis août :

  • Linux Essentiel no33 ;
  • Linux Pratique HS no27 sur la ligne de commande ;

et depuis la rentrée :

  • GNU/Linux Magazine no162 ;
  • Linux Pratique no79 ;
  • MISC no69 ;
  • Open Silicium no8 ;
  • GNU/Linux magazine hors-série no68 sur la mise en place de serveurs sous Linux.