debordement de pile dans ntpd

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
6
avr.
2001
Sécurité
Bon je sais que c'est pas un scoop puisque vous lisez vous aussi bugtraq tous les jours ...
Mais cette faille me paraît d'importance puisqu'elle touche les daemon ntp livrés avec nos distributions linux et bsd... mais aussi celles de certains unix proprietaires (sun...).
L'exploit livré sur bugtraq ne concerne que linux et bsd sur x86, mais quelqu'un de pas trop c.n pourra le porter sur sun, linux pour alpha...
De plus on peut craindre que l'accès public aux serveurs NTP sur internet ne soit coupé pendant un certain temps... voir peut-être coupé tout simplement.

Note du modérateur : heureusement qu'un patch est sorti le jour même... donc si les admins font leur boulot, pas de risque que les accès aux serveurs soient coupés :-)

Aidons Linux Online (http://www.linux.org/)

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
avr.
2001
Linux
D'après http://www.linux.org/about/memory.html, Linux Online cherche à améliorer la performance de ses serveurs. Ils ont conclus un "deal" avec Crucial Technology (http://www.crucial.com) : si ils reçoivent un minimum de 2'500 emails à memory@linux.org de "supporters differents", ils leur fourniront les barettes DIMM nécessaires.

Alors, allez-y si vous utilisez leur site. Il suffit de leur envoyer un message à memory@linux.org avec comme texte :

I am a Linux Online supporter and I want to help Linux Online get the memory upgrade they need.

cache kernel

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
5
avr.
2001
Technologie
Un projet qui me paraissait intéressant a disparu du web : allos, discidents de freedows, voulaient utiliser le concept de cachekernel. Certains chiffres impressionnaient (nombre de lignes de codes pour un driver ethernet, p.ex).
Quelqu'un de compétent avait-il "évalué" ce projet ? (intérêt technologique, faisabilité...)

Wind River rachète BSDi et confirme un support renforcé pour FreeBSD

Posté par  . Modéré par Yann Hirou.
Étiquettes : aucune
0
5
avr.
2001
FreeBSD
Wind River, compagnie à l'origine de l'OS vxWorks qui fait tourner les switches ArrowPoint (entre autres) a acquis BSDi et va mettre la vapeur pour des solutions embarquées (décidemment c'est la mode).

Le "Chairman of Board" de BSDi Marshall Kirk Mc Kusick (oui oui H.I.M.S.E.L.F.) ainsi que Michael Karels et Jordan Hubbard (ai-je vraiment besoin de dire qui ils sont ?) rejoignent donc Wind River.

Pour les craintes concernant FreeBSD "cat /dev/null > craintes" car Wind River a affirmé qu'ils supporteront toujours FreeBSD. Extrait (désolé c'est en anglais):

Commitment to Open Source
Wind River will continue to support the efforts of FreeBSD open-source software, working closely with the open-source community of developers. Wind River will provide operational and technical support, marketing, and funding for FreeBSD, and will continue to distribute the software free of charge through ftp.FreeBSD.org (the world´s busiest FTP server) and as a shrink-wrap software product through retail outlets. Technical innovations in the commercial BSD/OS will continue to be used to advance the FreeBSD version, as well as develop new products for the FreeBSD Project.

BeOS en mauvaise posture ...

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
avr.
2001
Be
« Be, la société dirigée par Jean-Louis Gassée qui édite le système d'exploitation BeOS, est en petite forme. Elle annonce la fermeture de son bureau à Paris et le licenciement de 27 de ses employés. Be subit de plein fouet la crise des ventes de PC qui touche aussi le secteur des Internet appliances, les terminaux Internet sur lesquels elle concentre ses activités. (...) BeOS s'est ensuite positionné comme un système spécialisé dans le multimédia et plus précisément dans la création audio et vidéo. Après avoir été distribué avec Partition Magic de PowerQuest, BeOS sera proposé gratuitement aux constructeurs de PC qui acceptent de l'installer comme système d'exploitation par défaut.»
Note du modérateur: ceci est une citation de l'article. Voir le lien.

attention, encore une alerte au vers

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
5
avr.
2001
Sécurité
Un nouveau vers vient d'être découvert sous linux: Adore. Il semble dater du 1° avril. En suivant le lien, vous trouverez un script qui détecte et permet de supprimer le vers de votre système (au cas où vous en auriez besoin), et aussi les liens vers les patches corrigeant les problèmes dans LPRng, rpc-statd, wu-ftpd et BIND.

projet de loi Internet

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
5
avr.
2001
Internet
ca parle de :
=> La responsabilité des hébergeurs : plus de responsabilité pénale
=> Cryptographie : plus limitée à 128bits avec des prestataires de services autorisés par le gouvernement; collaboration obligatoire avec justice (pourquoi pas ) et le gourvernement (!!)
=> Cybercrime : Le temps de prison (1 an maximum) passe à 2 ans maximum, extension aux "complices" qui distribuent les logiciels illégaux.
=> Conservation des données : les données téléphoniques devront être supprimées dès la fin de la communication (sauf demande de la justice : jusqu'à 1 an)
=> Commerce électronique : les e-commercant devront s'identifier, etc...
=> Publicité : en ligne elles devront être clairement identifiée, possibilité de s'inscrire sur une liste rouge anti-spam 8-/
=> Signature électronique : extention de sa valeur juridique
=> Accès aux données publiques : les publications légales (habituellement au Journal officiel ou dans les grands quotidien) devront être obligatoirement sur le net et ce gratuitement (bonne idée) :)
=> Dépôt légal : pour les producteurs, éditeurs, hébergeurs à destination du public

cela dit l'adoption définitive est prévue pour fin 2002...

Le méchanisme sysctl sous FreeBSD

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
5
avr.
2001
FreeBSD
Daemonnews a un article ce mois-ci concernant le mécanisme sysctl sous FreeBSD. L'auteur explique clairement et sans trop tordre les synapses des lecteurs comment fonctionne ce méchanisme. Les développeurs qui souhaiteraient connaître y trouveront de bons concepts ainsi que le design de la MIB qui stocke les valeurs dans le noyau.

Requiem For A Dream

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
5
avr.
2001
Cinema
Un magnifique film sur la dépendance qu'il ne faut absolument pas louper.
Allez-y et ouvrez grand vos yeux....ce film ne vous laissera pas de marbre.
Un chef d'oeuvre a voir d'urgence.

Pourquoi le futur n'a pas besoin de nous.

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
avr.
2001
Technologie
Cet article de Bill Joy (le même que celui de Sun) vaut une lecture.

Il y discute de l'avancée des hautes technologies actuelles, et de la non-réflexion sur leur portée et développements à long terme; réflexions que devraient pourtant amener ces technologies. Il aborde plusieurs scénarios possibles, et au-delà, pré-discute fort bien de la chose.

C'est long, pardon c'est aussi en anglais, mais ça vaut _vraiment_ une lecture, et un peu de réflexion par derrière. C'est un excellent début de réflexion.

Petite mise en bouche de l'article:
"Our most powerful 21st-century technologies - robotics, genetic engineering, and nanotech - are threatening to make humans an endangered species."

Ouh la la... ça sent le sérieux, l'irréaliste, le fantasmatique. Pour demain, certes. Mais après ? :-)

Bon courage quand même.

Réunion mensuelle

Posté par  (site web personnel, Mastodon) . Modéré par Fabien Penso.
Étiquettes :
0
4
avr.
2001
LinuxFr.org
Demain soir se tient la réunion mensuelle des "First Jeudi", aux Halles comme d'habitude. Une grêve des transports en commun est sans doute prévue, mais nous serons là quand même. Tout le monde est bienvenue.
Ce soir s'est déroulée la réunion mensuelle des Paris Perl Mongueurs. Tu l'as loupé ? Ca sera pour le mois prochain alors ...
Pour ceux qui veulent voir la charge réseau et cpu de linuxfr.org, j'ai mis des graphiques à disposition. Oooh c'est beau... (l'outil utilisé est rrdtool).

Syst V vs POSIX

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
4
avr.
2001
Noyau
Plusieurs fois déjà, j'ai été agressé par des gens me parlant de l'intérêt de telle ou telle distribution pour le fait qu'ils sont syst V, BSD ou POSIX...
Alors moi dans mon immense naïveté contemplative, je cherche à avoir un bon texte où point par point on me présenterait de manière simple et efficace les différences et intérêts de chaques types d'Unix.

Debian en deuil

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
4
avr.
2001
Communauté
Récemment, le 'Debian Project' a perdu deux de ses membres:

- Chirs Rutter, le mainteneur du port de Debian sur ARM
- Fabrizio Polacco, qui était devenu le mainteneur de man-db

"Big up" à eux deux !