Audit du code source de Parcoursup par la Cour des comptes

Posté par (page perso) . Édité par Davy Defaud. Modéré par Ysabeau. Licence CC by-sa.
57
19
mai
2020
Éducation

La Cour des comptes a publié il y a quelques semaines un rapport de deux cents pages consacré à « l’accès à l’enseignement supérieur », et notamment à son application emblématique, Parcoursup.

Le rapport contient notamment de longs passages consacrés à la qualité du code publié.

On peut retenir à ce sujet deux points cruciaux et plutôt désolants :

  • seul environ 1 % du code source de l’application a été publié (en 2018), contrairement à la décision des pouvoirs publics annoncée en 2017 de « permettre une totale transparence sur l’affectation des candidats » ;
  • la qualité du code audité est qualifiée par la Cour des comptes de « médiocre », avec « un niveau de risque élevé et de nombreuses violations critiques identifiées », la Cour évoque un code qui « n’a pas été produit selon les standards professionnels » et d’un « processus de développement [qui n’a pas été] mené dans les règles de l’art ».

D’un point de vue technique, on apprend dans le rapport que l’application est constituée de 858 752 lignes de SQL (!) et 11 331 de Java.

Plus d’extraits du rapport en cliquant sur « lire la suite ».

Harbor 2.0

Posté par (page perso) . Édité par tisaac, theojouedubanjo, Xavier Teyssier, Davy Defaud et Ysabeau. Modéré par Xavier Teyssier. Licence CC by-sa.
19
20
mai
2020
Technologie

Harbor est un registry d’images de conteneurs open source qui sécurise les images à l’aide de contrôles d’accès basés sur des rôles, d’analyses des images à la recherche de vulnérabilités et de signature d’images comme étant de confiance. Harbor a comme but d’aider à gérer de manière cohérente et sécurisée les images sur des plates‑formes cloud comme Kubernetes et Docker.

Dans sa version 2.0 qui vient de sortir, Harbor est maintenant totalement compatible OCI (Open Container Initiative). Ainsi, il permet de stocker les images de vos conteneurs ou tout objet compatible OCI comme les Helm Charts en version 3. L’avantage de cette compatibilité avec OCI est que cela évite de devoir avoir un système spécifique pour chaque type d’objet.

Harbor vous permet donc de stocker vos images privées en local ou d’en faire un cache pour éviter des problèmes de réseau au téléchargement. Il permet aussi de d’analyser des images pour vérifier qu’elles ne contiennent pas de failles de sécurité connues et de vérifier les signatures pour ne distribuer que des images signées.

Logo Harbor

Blender 2.8x : la consécration

97
18
mai
2020
Graphisme/photo

Après six ans de développement, la fondation Blender a récemment sorti les premières versions de la nouvelle série 2.8 de son fameux logiciel éponyme : Blender 2.80 (30 juillet 2019), puis 2.81 (21 novembre 2019) et enfin 2.82 (14 février 2020).

Blender est certainement le plus abouti des logiciels libres de modélisation, d’animation par ordinateur et de rendu en 3D.

Logo de Blender

Cette série 2.8 marque un pas important dans l’histoire du logiciel, non seulement par les nombreux changements de fond qu’elle apporte (nouveau moteur de rendu pour le rendu final et la prévisualisation depuis l’interface, nouveaux outils, une interactivité améliorée, etc.) mais aussi par l’insertion de ce logiciel dans le milieu professionnel. On notera que le programme de soutien financier au développement de Blender compte maintenant des entreprises comme Google, Ubisoft ou encore Epic Games. Il semble que Blender, avec son modèle libre, commence à convaincre l’industrie 3D.

Revue de presse de l’April pour la semaine 20 de l’année 2020

Posté par (page perso) . Édité par Davy Defaud. Modéré par Ysabeau. Licence CC by-sa.
19
19
mai
2020
Internet

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

La huitième version à support étendu d’Ubuntu est arrivée (20.04)

37
17
mai
2020
Ubuntu

Canonical a annoncé, le 23 avril dernier, la disponibilité officielle de la huitième version LTS d’Ubuntu. Cette version est désignée soit par sa date de sortie, 20.04 (avril 2020), soit par son nom de code Focal Fossa.

Long‑term support désigne des versions spéciales d’Ubuntu qui reçoivent des mises à jour pendant cinq ans gratuitement. Pour obtenir des mises à jours de sécurité pendant dix ans, Canonical propose le programme payant Ubuntu Advantage (notez que ce programme est proposé gratuitement pour un usage personnel).

     
  Un fossaUn fossa — photo publiée par zoofanatic sous licence CC‑BY 2.0

Agenda du Libre pour la semaine 21 de l’année 2020

Posté par . Édité par Benoît Sibaud et Davy Defaud. Modéré par ZeroHeure. Licence CC by-sa.
7
16
mai
2020
Communauté

N. D. M. : vu le contexte de pandémie de Covid‑19 et les restrictions locales ou nationales (Belgique, France, Québec et Suisse) sur les rassemblements, certains d’événements peuvent être annulés.

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces vingt‑et‑un événements (France : 18, Belgique : 2, Suisse : 1) est en seconde partie de dépêche.

Sortie de Tryton 5.6

22
16
mai
2020
Bureautique

Le 4 mai, la version 5.6 de Tryton a été publiée. Cette version mineure de Tryton (support pendant un an) apporte, en plus des traditionnelles corrections de bogues et améliorations des performances, des améliorations majeures sur le calcul de prix de revient et sur la comptabilité de stock perpétuelle, un nouveau type de bouton/lien sur les formulaires et l’audit des employés responsables d’opérations clés. Deux nouveaux modules font leur entrée. Le premier ajoute l’arrondi sur les montants en espèces. Le deuxième permet d’approvisionner une ligne de vente par un ordre de production directement lié.
Comme d’habitude, la migration depuis la version précédente est prise en charge.
Tryton

Sortie de Deno 1.0

Posté par (page perso) . Édité par Davy Defaud, ted et Ysabeau. Modéré par ZeroHeure. Licence CC by-sa.
Tags :
31
15
mai
2020
JavaScript

Deno est un possible successeur à Node.js. Ryan Dahl, qui est l’auteur à l’origine de Node.js, a présenté lors d’une conférence il y a deux ans une liste de dix choses qu’il regrette à propos de Node.js. À partir de cette liste, il a voulu créer un nouveau moteur d’exécution de script qui tourne en dehors du navigateur mais qui en reprend les conventions. Le projet s’appelle Deno et il vient d’atteindre la version 1.0.

Logo de Deno

Appel à projet libre pour la campagne de mécénat 2020 de Code Lutin

Posté par (page perso) . Édité par Davy Defaud. Modéré par tankey. Licence CC by-sa.
21
15
mai
2020
Communauté

Tous les ans, Code Lutin apporte un soutien financier à une initiative promouvant les valeurs du Libre.

Parmi les bénéficiaires du mécénat Code Lutin des années précédentes, nous pouvons citer Exodus Privacy, FAIMaison, Readflow, UBPorts, Nos oignons, AkiraUX, Wikimédia France, la Quadrature du Net, OSM France, F‑Droid, PostgreSQL France, l’outil de migration Flyway, ora2pg, la base de données H2, la forge logicielle Redmine, etc.

Conformément à notre fonctionnement démocratique, le projet bénéficiaire est désigné par un vote où chaque personne représente une voix, et tous les salariés peuvent participer. Nous utiliserons le mode de scrutin Condorcet pour déterminer le projet qui suscite le plus d’approbation.

Comme l’année dernière, nous avons décidé d’ouvrir les candidatures au public. Aussi, si vous avez un projet ou une organisation dont l’objet correspond aux thèmes listés ci‑dessous, n’hésitez pas à candidater.

  • développer un logiciel ou une bibliothèque libre ou open‑source ou travail de conception d’interface, traduction, documentation, etc. ;
  • initiative en faveur du développement et de l’adoption de standards ouverts ;
  • initiative visant à lutter contre les brevets logiciels ou la surveillance de masse ;
  • initiative visant le développement d’un Internet neutre, indépendant et décentralisé ;
  • initiative visant à proposer des alternatives aux GAFAM ;
  • production de contenus multimédias distribués sous licences libres, reversés dans les Communs ;
  • et d’une façon générale, toute initiative visant à promouvoir la production et la culture libre.

Pour candidater, merci de remplir ce formulaire de candidature au mécénat de Code Lutin 2020. C’est simple et rapide (on ne vous demande pas de produire un énorme dossier de financement). Si nous avons besoin d’informations complémentaires, nous reviendrons vers vous. N’hésitez pas à poser vos questions ici‑même, nous sommes à l’écoute.

Sortie de LibraZiK‑3

27
14
mai
2020
Son

Ça fait bien longtemps que je n’avais pas donné de nouvelles sur LinuxFr.org, et voici l’occasion avec la sortie de la distribution LibraZiK‑3 qui est disponible pour tous les utilisateurs, francophones ou non, et pour AMD64 (architectures PC 64 bits) et i386 (architectures PC 32 bits). LibraZiK est un système audionumérique complet et libre pour les ouvrages musicaux.
Fond d’écran LibraZiK

Apports de Fedora à l’écosystème du logiciel libre (3ᵉ partie)

Posté par (page perso) . Édité par ZeroHeure, Davy Defaud, jmiven, palm123 et antistress. Modéré par Davy Defaud. Licence CC by-sa.
Tags :
28
14
mai
2020
Fedora

Il est courant, au sein de la communauté du logiciel libre, de présenter une distribution GNU/Linux comme une simple intégration, ou un assemblage de tous les logiciels qu’elle propose. Une sorte de glu entre eux.

Si c’est sans doute le cas de certaines d’entre elles, nous ne pouvons en conclure que c’est toujours le cas. En particulier, la distribution Fedora va au‑delà de ce constat. Ses objectifs et sa communauté lui permettent de réaliser d’autres choses. En effet, depuis sa création, Fedora est une vitrine technologique et, à ce titre, a essayé de mettre en avant ou de développer des solutions novatrices pour le logiciel libre. Mais depuis Fedora 21, sortie fin 2011, Fedora s’est découpée en trois produits distincts. Si finalement une Fedora Workstation et Server ont accès aux mêmes paquets, le projet a souhaité fournir des expériences utilisateur adaptées à chaque cas d’usage dès la fin de l’installation. Par conséquent, Fedora Workstation a sa liste de travail pour intégrer et développer de nouvelles solutions afin d’améliorer l’usage bureautique de l’utilisateur.

Et si la distribution Fedora est souvent considérée comme une version de test pour la distribution Red Hat Enterprise Linux (RHEL) de Red Hat nous allons constater que, finalement, toute la communauté tire des bénéfices de ses travaux.

Le présent article est une adaptation des articles de blogs ici, et par là encore de Christian Schaller, qui m’en a donné l’autorisation. Il fait suite à un premier article à ce sujet puis à un second. Le premier article avait donné lieu à une conférence lors des JM2L de 2017 et aux RMLL de 2018 dont la vidéo est disponible.

Proxmox VE 6.2 est disponible

Posté par . Édité par Davy Defaud, Xavier Claude et Ysabeau. Modéré par Davy Defaud. Licence CC by-sa.
31
14
mai
2020
Virtualisation

Proxmox Server Solutions GmbH a annoncé la disponibilité générale de Proxmox VE 6.2. La plate‑forme de virtualisation libre est basée sur Debian Buster (10.4) et un noyau Linux 5.4. Le projet a mis à jour QEMU en 5.0, LXC en 4.0, Ceph Nautilus en 14.2.9 et ZFS en 0.8.3.

Logo Proxmox

Quelle palette de couleurs pour vos outils ?

Posté par (page perso) . Édité par Davy Defaud. Modéré par ZeroHeure. Licence CC by-sa.
Tags : aucun
56
12
mai
2020
Ligne de commande

Je passe pas mal de temps avec Neovim et des lignes de commande dans un un terminal. J’apprécie d’avoir des couleurs agréables et homogènes. Mais comme c’est quelque chose de très personnel, je vais vous présenter plusieurs alternatives pour choisir une palette de couleurs.

Une capture d’écran avec le thème Nord d’un terminal avec tmux

La Fondation Eclipse déménage en Europe

Posté par (page perso) . Édité par ZeroHeure, Davy Defaud, tankey et Ysabeau. Modéré par Xavier Claude.
Tags :
37
12
mai
2020
Communauté

La Fondation Eclipse, qui héberge de très nombreux projets open source, déménage officiellement en Europe. Comme elle l’annonce ce mardi, son siège bascule des États‑Unis à Bruxelles. Première étape d’un processus qui devrait durer quelques mois, la création d’Eclipse Foundation AISBL, une Association Internationale Sans But Lucratif.

Logo de la Fondation Eclipse

Les démarches administratives sont en cours et la nouvelle entité légale devrait voir le jour pendant l’été 2020.

Nous avons profité de l’occasion pour poser quelques questions à Gaël Blondelle, vice‐président de la fondation, qui a le bon goût d’être européen et basé à Toulouse !

Trois utilitaires : Delta, Dust et Watchexec

Posté par (page perso) . Édité par Xavier Teyssier, Benoît Sibaud et Davy Defaud. Modéré par Xavier Teyssier. Licence CC by-sa.
47
11
mai
2020
Ligne de commande

J’avais présenté, il y a quelque temps, trois utilitaires écrits en Rust pour remplacer grep, ls et find (à savoir ripgrep, exa et fd). Cette dépêche est l’occasion de présenter trois nouveaux utilitaires également écrits en Rust : delta, dust et watchexec.