Encore un exemple de code spaghetti : Toyota

Posté par (page perso) . Édité par ZeroHeure, palm123, Benoît Sibaud, Nicolas Casanova et BAud. Modéré par tuiu pol. Licence CC by-sa
Tags :
53
6
mar.
2014
C et C++

Après plusieurs journaux récents concernant des histoires de mauvaises pratiques de code dans des logiciels de sécurité (goto fail pour Apple et goto cleanup pour GnuTLS, divers patchs monolignes erronés), nous avons maintenant une histoire où de mauvaises pratiques de code dans de l'embarqué ont entraîné un accident grave.

Toyota a mis en vente en 2005 sur le marché son modèle Camry, dont le moteur est contrôlé par de l'électronique et du logiciel. Par exemple la pression sur la pédale de frein est détectée par un capteur que le système doit analyser pour commander le freinage.

Un jour lors d'un freinage périlleux le freinage électronique a échoué à freiner efficacement, entraînant un accident qui a coûté la vie à la conductrice et blessé gravement son amie.

Dans un procès fait à Toyota, deux experts en embarqué ont donné leur avis sur le code source que Toyota avait utilisé dans sa voiture. C'était du code très sale, comme vous pouvez le voir dans la suite de cette dépêche.

NdM : merci à Zarmakuizz pour son journal.

Ubuntu 13.04 Raring Ringtail

62
26
avr.
2013
Ubuntu

La distribution Ubuntu 13.04 (avril 2013) vient d'être publiée en version stable. Ubuntu est une distribution dérivée de Debian, soutenue principalement par la société Canonical.

Raring en anglais signifie enthousiaste, et ringtail ou plus précisément ringtail racoon, en français bassaris rusé (Bassariscus astutus), aussi appelé bassaris nord-américain, est un mammifère de la famille des ratons laveurs (Procyonidae) et originaire d'Amérique du Nord, merci Wikipedia. Mark Shuttleworth justifie ce nom en référence aux développements ciblant les plateformes mobiles.

bassaris rusé

Au programme, de gros changements dans Unity, des mises à jour majeures, d'autres changements non-logiciels, et de nouvelles déclinaisons, le tout saupoudré d'une orientation mobile à continuer avec la 13.10.

Gnash en 0.8.8 : Youtube et le matériel d'abord

Posté par (page perso) . Modéré par Christophe Guilloux.
Tags :
16
24
août
2010
Audiovisuel
Gnash est un lecteur libre pour les animations Flash. Soutenu par la FSF, il aspire à faire tourner les animations Swf codées en ActionScript 2, c'est-à-dire les versions 7 à 9 de Flash. Pour les animations réalisées en ActionScript 3, proposées à partir de Flash 9, c'est du côté de Lightspark, qu'il faudra se tourner.

La nouvelle version de Gnash vient de sortir. Dans sa version 0.8.8, Gnash propose des améliorations qui plairont à tous ceux qui utilisent Gnash au quotidien, notamment un décodage des vidéos avec accélération matérielle et la possibilité d'afficher toutes les vidéos sous Youtube.

NdM : pour les vidéos Youtube, voir aussi le lecteur vidéo HTML5 pour la lecture en streaming (WebM) et clive ou youtube-dl pour télécharger les vidéos.

Problème de sécurité entre le serveur X et le noyau

Posté par (page perso) . Modéré par Bruno Michel.
Tags : aucun
25
21
août
2010
Sécurité
Invisible Things Lab est une société polonaise spécialisée dans la sécurité. Elle est à l'origine de QubesOs, un projet où les applications bureau tournent toutes dans une machine virtuelle Xen, ce afin de renforcer le plus possible la sécurité.

C'est un membre de cette équipe, Rafal Wotjtczuk, qui a trouvé un moyen légitime, sans aucun bug donc, d'obtenir des privilèges root à travers une application graphique pour faire des actions malicieuses.

Cette vulnérabilité, révélée le 17 août et découverte deux mois plus tôt, est maintenant comblée dans les noyaux 2.6.27.52, 2.6.32.19, 2.6.34.4, et 2.6.35.2.

Les vidéos des JM2L disponibles

Posté par (page perso) . Modéré par baud123.
Tags :
7
4
mar.
2010
Communauté
Les JM2L, ou Journées Méditerranéennes du Logiciel Libre, sont des journées qui se déroulent chaque année fin novembre à l'école Polytech'Nice Sophia afin de promouvoir le logiciel libre, et sont organisées par l'association Linux-Azur et Polytech'Nice Sophia.

Linux-Azur vient de mettre en ligne les vidéos de plusieurs conférences de 2008 et de 2009, sous licence Creative Commons By-Sa. Vous pouvez maintenant profiter d'une bonne vingtaine de conférences sur des sujets aussi divers que variés, à titre d'exemple l'esprit Open Source, des logiciels allant du célèbre OpenOffice.org jusqu'aux moins connus comme Byobu et la présentation de langages de programmation.

Rectificatif : descl est l'auteur de cette dépêche. Il l'a rédigée sur le wiki de Linux Azur, avant qu'elle ne soit soumise par Zarmakuizz.