Coup sur coup deux annonces assez similaires sont sorties sur les deux systèmes.
Pour Windows, c'est la bibliothèque Graphic Device Interface Plus (ou GDI+) qui est en cause. Il est en théorie possible de compromettre un système vulnérable à la seule lecture d'une image piégée au format JPEG.
À ce jour les premiers exploits commencent à sortir, cela va du plantage de la machine à l'ouverture d'un interpréteur de commande.
Les patchs étant disponibles, il est fortement conseillé de faire les mises à jour.
Pour GNU/Linux, le hasard a voulu que des vulnérabilités similaires soient publiées ces derniers jours. Elles concernent GdkPixBuf qui pourrait être exploité pour provoquer des dénis de service (DoS) ou des compromissions.
Les vulnérabilités sont décrites dans la suite de l'article.
Les correctifs sont normalement disponibles pour la plupart des distributions.
Le projet Bookmark4U est un projet GPL qui permet de gérer ses favoris en ligne, avec des mécanismes d'import/export vers de nombreux navigateurs.
Ce projet, issu de plusieurs années de développement, est un de ceux les plus aboutis aujourd'hui (exemple : sidebar en XUL, bookmarklet, import/export XBEL, début de support de drag 'n drop, navigation dynamique, ...).
Après une petite baisse d'activité, le projet recherche des personnes motivées pour prendre la relève. Il y a plein d'idées d'améliorations, plus ou moins dures à mettre en oeuvre. Cela peut permettre d'acquérir ou d'approfondir des connaissances en PHP (avec ou sans Pear).
Le projet FAN est un processus collectif durant lequel 8 équipes avec le même budget personnalisent un ordinateur qui forment un réseau local ouvert sur le net durant la manifestation « zones de confluences » organisé par Benjamin Weill lors de Villette-numérique 2004.
Fan désigne en anglais le ventilateur, la partie la plus souvent personnalisée par les informaticiens. Le tuning et le custom sont les principales formes de production adoptées dans ce projet à partir de paramètres par défaut.
Les ordinateurs sont installés avec une Debian sarge, noyau 2.6, XFCE4 et Firefox par défaut. Sébastien Douche et Matthieu Compin de Parinux ont réalisé ces installations et configurations pour les participants.
En tout cas c'est Mathieu Poujol, analyste au cabinet de conseil Pierre Audoin Consultants, qui le dit à ZDNet dans un article traitant d'une récente étude effectuée par le cabinet sur l'utilisation croissante des logiciels libres dans les projets.
Selon l'article, le chiffre d'affaires en France des services liés aux logiciels libres sera en croissance de 40% cette année par rapport à l'année dernière. Ce serait les projets d'adoption de plates-formes "libres" dans l'Administration qui seraient à l'origine de cet engouement.
A noter que, selon une autre étude, seuls 7% des projets TIC intègrent formellement dans leur périmètre une composante open source ou des logiciels libres..
Ce qui peut aussi laisser penser que la croissance du CA de cette année n'est pas "record" et que les meilleures années sont encore devant nous.
La société Mandrakesoft a été retenue par le Ministère de la Défense français pour participer à un consortium, incluant Bertin Technologies, Surlog, Jaluna et Oppida, chargé de développer un système d'exploitation ouvert de haute sécurité. Ce système devra répondre à la certification CC-EAL5 (« Common Criteria Evaluation Assurance Level 5 »). Le montant du contrat est de 7 millions d'euros sur trois ans, dont 1 million pour Mandrakesoft.
La tache principale de Mandrakesoft sera d'adapter sa distribution et de mobiliser les ressources de la communauté du logiciel libre autour de ce projet. À terme, les résultats de ce projet seront publiés sous licence Open Source (NdM : libre ?).
François Bancilhon, directeur général de Mandrakesoft, indique : « C'est [...] notre projet le plus important à ce jour, et un événement majeur pour notre entreprise.» C'est incontestablement un bonne nouvelle pour Mandrakesoft, qui engrange un gros contrat et renforce par la même occasion sa crédibilité vis à vis des grands comptes, mais également pour l'ensemble de la communauté du logiciel libre, qui voit ici reconnue la supériorité du modèle open source en matière de sécurité des systèmes informatiques.
Suite à l'annonce de Microsoft, qui propose une réduction de 60% sur le coût des licences pour les trois premières années, la société Nexedi a décidé d'envoyer une réponse libre à nos élus.
Pour rappel, il y a une contrainte supplémentaire à Paris (par rapport à Munich, par exemple) : le matériel est tellement vétuste que son remplacement est inévitable, dixit un responsable (voir interview en troisième lien).
Nexedi propose donc une offre 25% moins chère que celle de Microsoft, et incluant à la fois, le matériel, le logiciel, et le service (écartant donc toute possibilité de coûts "cachés").
Les avantages de la solution libre sont multiples : d'une part le coût réduit, qui permet d'employer le budget à d'autres fins. De plus, elle est aussi moins polluante, car elle s'appuie sur des clients légers, qui consomment bien moins d'énergie que des postes classiques. Enfin, elle est accompagnée de la création d'une dizaine d'emplois sur Paris.
Je pense que c'est là une réponse complète et détaillée à ceux qui croient encore (ou veulent faire croire) que la migration à GNU/Linux et aux logiciels libres coûte plus cher et est globalement moins bonne qu'une solution propriétaire.
«
Nous vous avons menti. »
C'est ainsi que commence une (fausse) lettre ouverte de l'industrie informatique à l'industrie des loisirs. «
Nous vous avons dit que les micro-paiements et la protection du contenu allaient fonctionner. Que vous pourriez facturer de minuscules sommes d'argent quand quelqu'un écouterait votre musique ou regarderait votre film. Nous vous avons dit des contre-vérités dont nous savions parfaitement qu'elles ne fonctionneraient jamais »
Cette lettre humoristique s'inspire du discours de Cory Doctorow (auteur de SF et membre de l'EFF) donné en juin 2004 chez Microsoft, rien que ça (extrait traduit en deuxième partie de la dépêche).
NdM : DRM pour Digital Rights/Restrictions Management, les mesures techniques de contrôle des oeuvres numériques
Parinux organise une Install Party qui est une séance d'aide à l'installation de systèmes libres tels que GNU/Linux ou encore OpenBSD pendant la manifestation EquitEco.
EquitEco se veut être le rendez-vous du commerce équitable, solidaire et biologique en France pour entreprendre et consommer autrement.
LinuxConsole, distribution Linux 'Live' et modulaire, sort en version 0.4.5.1. LinuxConsole peut la démarrer depuis un lecteur CD, un disque dur, un disque USB, une disquette ou par réseau (PXE).
Elle est automatisée : pas besoin d'installer de pilotes pour votre matériel. Ceux-ci sont inclus dans LinuxConsole, ce qui fait que tout est opérationnel au premier démarrage.
LinuxConsole est aussi modulaire : il y a une base commune (détection des périphériques, amorçage de l'interface graphique), et des modules optionnels pour le multimédia, les communications, les serveurs d'applications, etc.
NdM. : pour rappel, LinuxConsole était à l'origine essentiellement une distribution orientée vers le jeu vidéo et le multimédia. Elle est avec la version 0.4 sortie en avril devenue une distribution plus généraliste, intégrant aussi bien des applications bureautiques que les services indispensables à un serveur ou une passerelle. Elle continue de viser la simplicité d'utilisation à l'extrême, «comme les consoles...»
Le Monde a consacré aujourd'hui un article à la contre-attaque qu'entend mener Microsoft face à la progression des logiciels libres. Il évoque notamment la récente annonce de Microsoft de l'ouverture du code source d'Office à destination des gouvernements de plus de 60 pays, ouverture qui s'intègre dans son programme « Government Security Program » et suit une précédente mise à disposition du code source de Windows (NdM. : accès aux codes source en lecture seule).
L'article évoque également la concurrence de plus en plus pressante des logiciels libres, citant la popularité croissante d'OpenOffice et Mozilla et la place de plus en plus importante occupée par Linux sur les serveurs. Il note que l'offre commerciale autour des logiciels libres est maintenant de plus en plus structurée autour de grands acteurs comme RedHat, Novell, Mandrake ou IBM, qui sont capable de fournir des prestations complètes d'installation, de maintenance et d'assistance technique, avec un avantage concurrentiel certain sur le plan des coûts de licences, ainsi qu'en terme de sécurité face à un code source fermé.
La désormais très connue encyclopédie en ligne Wikipedia a atteint, le lundi 20 septembre 2004, le seuil du million d'articles dans plus de 100 langues.
Avec une moyenne de 2500 nouveaux articles par jour dernièrement, Wikipedia est actuellement la plus vaste et la plus complète des encyclopédies.
L'année 2004 a été pour Wikipedia celle de toutes les "grandes nouvelles". En effet, on ne compte plus les seuils d'articles atteints dans différentes langues ces derniers temps, et l'encyclopédie s'est vue attribuer deux prix internationaux : le Prix Ars Electronica et le Webby Award de la meilleur communauté.
À noter que des versions statiques de l'encyclopédie sont actuellement en préparation pour CD, DVD ou téléchargement.
Le samedi 2 octobre 2004 à 14h, Thierry Stoehr, animateur du site "Formats-Ouverts.org", présentera une conférence sur le thème des formats de fichiers.
La conférence se déroulera au Club du Libre, Salle informatique de la MJC, 87 rue des Prés St Martin à Pontault-Combault (Seine & Marne). Entrée libre.
Renseignements : MJC 01 60 28 62 40
Comme annoncé précédemment, l'Encyclopédie Hachette Multimédia 2005 qui est sortie début de ce mois, est multi-plateforme windows, mac osX et linux (x86).
Bien que propriétaire, ce produit (édité par idm) apporte sur notre système un produit familial, grand public, et plutôt attrayant.
En effet, le "mode panorama" remplace avantageusement les listes de résultats, en construisant pour vous une "une" de magazine basé sur votre requête (je vous conseille les captures d'écrans ci-dessous).
NdM : au passage,
Wikipedia, l'encyclopédie libre et coopérative vient d'atteindre le million d'articles en ligne en 100 langues (dont 53000 en
français et 352000 en anglais)
Deux journaux nationaux, Le Monde et Libération, ont publié deux articles qui évoquent chacun à leur façon les problèmes rencontrés avec les brevets.
Le Monde publie, dans sa catégorie "Décalé", un article axé sur les brevets logiciels sous le titre "Le commerce des e-brevets".
Illustré par la célèbre affiche de la FFII, cet article expose brièvement le problème en donnant les exemples les plus grotesques de brevets, et rappelle que ceux-ci ont été validés par l'Office Européen des Brevets, alors que des négociations sont en cours au sujet de la brevetabilité des logiciels.
Libération, quant à lui, propose un article abordant le mécontentement exprimé par les pays en développement pour lesquels le système actuel de brevets et de propriété intellectuelle est bien trop contraignant pour leur permettre de rattraper les pays occidentaux.
L'article évoque le fait que certains pays occidentaux n'ont pas hésité par le passé à refuser les lois internationales sur la propriété intellectuelle afin de donner à leur industrie les moyens nécessaires de se mettre à niveau sur des périodes plus ou moins longues. Or il semblerait que les pays occidentaux se refusent aujourd'hui à assouplir les règles internationales et tentent de conserver leur suprématie en imposant leur modèle aux pays du Sud.
NdM: cette dépêche résulte d'une fusion avec celle proposée par gloups. Merci à lui.
LOLICA (LOgiciels LIbres en région Champagne-Ardenne) organise, en partenariat avec le CCE (Centre de Création pour l'Enfance) de Tinqueux (prés de Reims), deux après-midi (14-18 h) de découverte des logiciels libres.
Ces "logiciels ouverts", ouvert à tous - petits et grands - se dérouleront les :
- Samedi 25 Septembre 2004
- Samedi 26 Février 2005
Pour tout renseignement complémentaire, s'adresser au centre au 03.26.08.13.26