Suite à la publication sur Bugtraq (voir les archives de linuxfr) d'une faille de sécurité exploitable sur ipfilter, le firewall open source livré avec OpenBSD, j'ai mis en ligne la traduction française d'un mini-howto pour la mise à jour d'ipfilter sur OpenBSD pour faciliter les upgrades en version 3.4.17 (et ultérieur éventuellement) d'ipfilter.
Gnome sur PDA c'est enfin possible. Ou plutôt un GNOME spécialement adapté aux PDA. Puisqu'on vous dit qu'un GNOME ne tient pas beaucoup de place. La société Henzai proposera dans quelques temps en GPL (forcément et heureusement) un GNOME pour PDA particulièrement esthétique. Ils l'ont appelé HUE pour Henzai User Environnement. Il s'agit manifestement d'une boite française (??).
Bonobo, qui est le composant principal sur lequel reposeront les applications bureautiques Gnome, vient d'atteindre la 1.0.0.
Il gère(ra) la liaison et l'insertion d'objets (OLE) comme celle d'un graphique dans le tableur ou le traitement de texte, et plus encore.
A l'heure actuelle, Evolution, Gnumeric, Guppi, Sodipodi l'utilisent.
Le Nouvel Obs publie un dossier sur "Frenchelon", le réseau d'écoute à la française. Il parle des différents bases, des types de communications écoutées, des moyens utilisés, de la technique mise en oeuvre, etc.
Pour mémoire, la section STOA du Parlement Européen offre toujours son rapport sur Echelon.
Planète Linux n°12 vient de sortir en kiosque.
Au sommaire :
- install de la Suse 7.1 LiveEval (une sorte de DémoLinux à la sauce allemande ;)
- Une présentation du Lug Mirabellug
- Présentation de Kylix
- GTK+ (3ème partie)
- Présentation de ZOPE
- Le protocole ICMP
- Récupérer ses mails avec Fetchmail
- Surfer sans être connecté avec WWWoffle
- Comment avoir un IP fixe via http://www.dhs.org et http://www.dyndns.org
- ...
Sur les 2 CDs :
- Suse 7.1 LinuxEval
- KDE 2.1 (source et rpm pour Mdk7.2)
- Gnome 1.4béta2
- noyaux 2.4.2 et 2.4.3pre4
- Mozilla 0.8, Opéra 5.0bêta6
- Vidéolan 0.2.63
- ...
Un petit coup de gueule (voir gros) :
Ce magazine se dégrade au niveau du contenu "écrit" en essayant de viser un public de débutants :(
Ainsi on peut y lire que HP/UX, Solaris, FreeBSD, MacOS X ... sont des distributions Linux :(
Note du modérateur : quelqu'un pour confirmer ?
France Telecom a remis sa copie sur l'offre d'interconnexion forfaitaire (en RTC, bien sur). L'ART estime que cette offre est techniquement satisfaisante et qu'elle devrait permettre aux FAIs de proposer des abonnements Internet illimités au alentours de 180F par mois pour Septembre 2001.
Il s'agit de la version 1.0.0 des bibliothèques Gnustep.
Il est bon de signaler que Gnustep n'est pas basé sur une licence GPL mais
LGPL.
Hors sujet : Je monte actuellement un site francophone sur le développement Gnu/Open/Next...step et Cocoa/Mac OS X. Je souhaiterais connaître le nombre approximatif de personnes et leur plateforme pour mieux coller aux demandes des développeurs et utilisateurs. Merci donc de faire le petit sondage disponible sur
mon site en construction.
Après la très attendue Progeny 1.0, voici qu'arrive la RC1 de la Mandrake version 8.0, plus propre et sympathique que les versions précédentes. Ca sent la finale d'ici peu de temps.
Décidemment avec ces deux isos de plus, il va falloir faire hurler les graveurs.
La prochaine réunion du Graoulug aura lieu le 19 avril 2001 à 18h salle IP1 à la fac de sciences du Saulcy (Metz).
ordre du jour:
->David fera une petite presentation de Grub.
->Discussion sur le local.
->Planning des actions du LUG.
->Question diverses.
Si l'on en croit cet article de libération, nos chers modems Alcatel ADSL ont une backdoor. Le découvreur de cette "fonctionalité" n'est pas exactement un plaisantin puisqu'il a largement contribué à l'arrestation d'un certain Kevin M.
Extrait: « Dans la famille des SGBD OpenSource vous avez certainement entendu parler de PostgreSQL et vous aimeriez apprendre à l'utiliser. Il existe un ouvrage conçu à cet effet. »
Vous êtes sans doute familier de SSH, le Shell sécurisé, mais vous aimeriez en savoir plus. Celà tombe bien, UnixReview a posté la critique d'un ouvrage consacré à SSH.
La deuxième réunion de cosnix (Club des Utilisateurs de Linux et des Logiciels Libres à Cosne sur Loire et dans le Nivernais) le samedi 21 avril à 15h00 dans les locaux du centre social et culturel de Cosne sur Loire (58).
Nous recherchons un logo pour cosnix : un concours est ouvert (voir site web)
IPFilter, qui est aux *BSD ce que IPChains est à Linux (mais en beaucoup plus puissant), comporte une faille dans la gestion des paquets fragmentés.
Par exemple, si le Firewall autorise les connexion vers le port 80 d'un serveur web dans une DMZ, l'exploitation de cette faille permet de se connecter à TOUS les ports ouverts sur cette machine, outrepassant les règles du firewall.
Les détails sont dans un post de Bugtraq, et la version 3.4.17 d'IPFilter corrige ce problème.
Progeny Debian 1.0 Download edition est disponible le site de Progeny Linux Systems.
Basée sur Debian (Woody je crois), cette distribution contient XFree 4.0.2, un kernel 2.2 (ou 2.4 en option), installation graphique, interface GNOME pour debconf, passage optionnel sous GRUB, meilleure détection hardware, installations multiples automatisées.
En magasin le 23 avril.