Le Cahier de l’admin Debian a besoin de vous pour s’exporter

Posté par  (site web personnel) . Modéré par j. Licence CC By‑SA.
Étiquettes :
25
30
sept.
2011
Debian

À quelques semaines de la sortie du Cahier de l’admin Debian Squeeze, Roland Mas et moi‐même venons de lancer une campagne de financement pour réaliser la traduction anglaise de ce livre, mais aussi pour publier cette traduction sous licence libre !

Vous pouvez soutenir ce projet en commandant un exemplaire du livre à paraître (aussi bien la version française qu’anglaise). Selon le montant du soutien, vous avez le choix entre de nombreuses récompenses.

Cerise sur le gâteau, si vous soutenez le projet en cliquant sur ce lien, environ 12 % de l’argent donné sera reversé au projet Debian.

Samedi du Libre — Install Party le 8 octobre à Haguenau

Posté par  (site web personnel) . Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
7
30
sept.
2011
Communauté

La médiathèque de Haguenau et le GULL de Strasbourg vous propose un Samedi du Libre, le 8 octobre de 10 h à 17 h, à la médiathèque de Haguenau.

Les Samedis du Libre ont lieu une fois par trimestre, depuis 2009, à la médiathèque de Haguenau. Durant ces journées, vous pourrez découvrir, échanger et vous informer au sujet de nombreux logiciels libres (GNU/Linux, LibreOffice, The GIMP, Mozilla Firefox, etc.).

Les membres du LUG — Linux User Group — de Strasbourg vous guideront dans l’installation et l’utilisation de ces ressources, notamment dans l’installation de la distribution Linux Mint, sur votre propre ordinateur.

L’entrée est libre et gratuite. Pour plus d’informations, n’hésitez pas à consulter le site de la médiathèque de Haguenau.

Rencontre des utilisateurs européens de LLVM 2011

Posté par  (Mastodon) . Modéré par tuiu pol. Licence CC By‑SA.
Étiquettes :
18
30
sept.
2011
Technologie

Le 16 septembre dernier a eu lieu la première rencontre des utilisateurs européens (2011 European User Group Meeting) de LLVM — Low Level Virtual Machine —, la suite de compilation alternative à GCC. Sept présentations ont eu lieu à Londres devant pas moins de 80 personnes. La deuxième partie de la dépêche détaille quelques‐unes de ces présentations.

À noter que la prochaine réunion des développeurs LLVM aura lieu le 18 novembre 2011 à San José en Californie, soit deux jours après la date de sortie prévue de LLVM 3.0 qui apportera plein de nouveautés.

Mozilla Messaging diffuse Thunderbird 7.0

Posté par  (site web personnel) . Modéré par Xavier Teyssier. Licence CC By‑SA.
Étiquettes :
33
29
sept.
2011
Mozilla

Dans la même foulée que Firefox, la version 7.0 de Thunderbird, le client de messagerie électronique libre, a été annoncée comme disponible immédiatement par Mozilla Messaging.

Mozilla annonce peu de nouveautés pour cette version, c’est essentiellement une mise à jour du moteur Gecko vers la même version que Firefox 7.0, plus les correctifs liés à cette mise à jour.

NdA : merci à ashgan et the_glu pour avoir contribué à cette dépêche.

Roundcube webmail 0.6 est disponible

Posté par  . Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
33
29
sept.
2011
Internet

Roundcube webmail est un client Web de messagerie électronique utilisant le protocole IMAP — ce que l’on appelle communément un « webmail » —, doté d’une interface utilisateur proche d’un client de messagerie dédié. Roundcube webmail est un logiciel libre publié sous licence GPLv2, il est en écrit en PHP, utilise une base de données SQL (MySQL, PostgreSQL, SQLite ou MSSQL) et est compatible avec la majorité des serveurs Web et IMAP. Enfin, un mécanisme de greffons permet de lui rajouter des fonctionnalités.

Firefox Sept : consommation mémoire nettement améliorée

Posté par  (site web personnel) . Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
55
28
sept.
2011
Mozilla

Firefox 7.0, navigateur Web de la fondation Mozilla, est disponible au téléchargement, en 83 langues, moins de deux mois après la sortie de Firefox 6, et quatre mois après celle de Firefox 5. Il y a de quoi se réjouir, car même si cette version n’apporte que très peu de nouveautés, elle réduit de manière drastique la mémoire consommée. Le mastodonte a donc maigri très sensiblement, et les efforts ne sont pas terminés.

La plus notable des améliorations de cette version, et celle qui emporte toutes les attentions, c’est la consommation mémoire, qui a subi une cure d’amaigrissement stricte et radicale. En effet, on progresse de 20 à 30 %, voire 50 % dans certains cas. C’est grâce à l’initiative MemShrink que l’on atteint ces résultats aujourd’hui. Cela a pour effet direct d’accélérer le démarrage et le chargement de page, ainsi que plus généralement la réactivité du logiciel. Maintenant, on peut donc fermer des onglets pour réduire la mémoire occupée, au lieu de redémarrer. Concrètement, parmi les améliorations, on peut citer la correction de fuites mémoire du ramasse‐miettes de JavaScript, ce souci consommait de la mémoire croissante dans un onglet, alors qu’aucune utilisation humaine n’en était faite.

NdA : Merci aux contributeurs de cette dépêche : Altor, deasy et claudex.

Les autres nouveautés sont listées en seconde partie de cette dépêche.

Meego est mort ! Vive Tizen !

Posté par  . Modéré par baud123. Licence CC By‑SA.
37
28
sept.
2011
Mobile

Coup de tonnerre dans les systèmes d’exploitations libres pour mobiles ! Cela faisait quelque temps que l’on se doutait que Meego était plus ou moins mort : c’est maintenant officiel. Meego va donc maintenant participer à Tizen et va tout faire pour que ses utilisateurs puissent migrer de Meego vers Tizen.

La Linux Foundation et la LiMo Foundation ont créé Tizen dans le but de construire un nouveau système d’exploitation pour appareils mobiles basé sur Linux. Tizen est beaucoup plus orienté sur des applications HTML 5, considérées comme étant le futur par l’équipe de Meego. C’est pourquoi Meego rejoint Tizen.

P.‐S. : Merci à Luke Sky, Nÿco et Nils Ratusznik pour leur participation, ainsi qu'à izulium pour avoir proposé une dépêche sur le sujet.

Innovation Awards 2011

Posté par  . Édité par Benoît Sibaud. Modéré par baud123. Licence CC By‑SA.
Étiquettes :
18
28
sept.
2011
Open Source Experience

Jeudi dernier, les six start‐ups les plus innovatrices de l’open source étaient conviées pour la Demo Cup à l’occasion de l’Open World Forum. Nous avons assisté à la présentation de :

  • Enalean pour la forge Tuleap ;
  • Engineering Group pour Spago BI, une suite open source pour la « business intelligence » (c'est-à-dire l'utilisation de données pour cerner une entreprise ou un marché) ;
  • Joshfire pour The Joshfire Framework, un framework pour développer une application à destinations de différents supports (TV, tablettes, smartphones…) ;
  • MLState pour le langage Opa, un langage pour écrire des applications web distribuées ;
  • Seeks pour le Projet Seeks, un moteur de recherche décentralisé ;
  • ViFib pour SlapOS, un système d'exploitation pour déployer et facturer facilement des applications dans le cloud.

Au final, le jury a choisi de distinguer les projets Spago BI, Joshfire et Seeks.

Félicitations à eux !

Sondage Quel est votre Fournisseur d'Accès à Internet perso ?

Posté par  .
Étiquettes : aucune
11
26
sept.
2011
  • Free :
    2399
    (52.5 %)
  • Numéricable :
    217
    (4.7 %)
  • Orange :
    591
    (12.9 %)
  • FDN :
    34
    (0.7 %)
  • Nerim :
    46
    (1.0 %)
  • SFR :
    457
    (10.0 %)
  • Bouygues Telecom :
    127
    (2.8 %)
  • Le voisin utilise une clé wep pour protéger son wifi :
    135
    (3.0 %)
  • Je monte mon propre fournisseur avec FDN :
    24
    (0.5 %)
  • Je n'utilise pas Internet mais des apps et je surfe sur le web 2.0 :
    19
    (0.4 %)
  • Mon opérateur mobile mais ce n'est pas de l'Internet :
    9
    (0.2 %)
  • Un autre fournisseur :
    219
    (4.8 %)
  • OVH :
    70
    (1.5 %)
  • Verizon :
    3
    (0.1 %)
  • Darty :
    27
    (0.6 %)
  • O2 :
    5
    (0.1 %)
  • Telefónica :
    3
    (0.1 %)
  • Cablecom :
    19
    (0.4 %)
  • Swisscom :
    33
    (0.7 %)
  • Sunrise :
    10
    (0.2 %)
  • BSkyB :
    0
    (0.0 %)
  • Belgacom :
    77
    (1.7 %)
  • Voo :
    33
    (0.7 %)
  • Telenet :
    8
    (0.2 %)
  • Mobistar :
    5
    (0.1 %)
  • Ziggo :
    2
    (0.0 %)

Total : 4572 votes

Facebook f8 : timeline, musique/vidéo, ticker, boutons (et les conséquences pour le web)

Posté par  (site web personnel) . Modéré par Benoît Sibaud. Licence CC By‑SA.
28
26
sept.
2011
Internet

Facebook a tenu sa conférence développeurs, j’ai nommé f8. Le Walled garden, désormais géant de l’informatique avec lequel il faudra longtemps traiter (intimement lié à Microsoft/Skype par son actionnariat et ses partenariats), a présenté quelques nouveautés lors de cette grand‐messe san‐franciscaine. Au menu, changement des profils, musique, vidéo et actualités.

On s’enfonce encore plus loin dans le déni de vie privée, et bien évidemment l’ensemble attaque directement la neutralité du Net.

Petit tour d'horizon des périphériques originaux

Posté par  . Édité par Benoît Sibaud et baud123. Modéré par tuiu pol. Licence CC By‑SA.
Étiquettes :
30
26
sept.
2011
Do It Yourself

Cette dépêche collaborative se propose d'établir une liste non exhaustive des périphériques originaux ou peu connus mais néanmoins exploitables sous Linux. Cette dépêche concerne donc les sondes, les afficheurs LCD et autres machines à café pilotables avec un noyau Linux…

Merci aux contributeurs de cette dépêche : TBTB, baud123, Groumph, Altor.

Revue de presse de l’April pour la semaine 38 de l’année 2011

Posté par  (site web personnel, Mastodon) . Modéré par Nÿco. Licence CC By‑SA.
15
26
sept.
2011
Internet

La revue de presse de l’April est régulièrement éditée par les membres de l’association. Elle couvre l’actualité de la presse en ligne, liée au logiciel libre. Il s’agit donc d’une sélection d’articles de presse et non de prises de position de l’association de promotion et de défense du logiciel libre.

Sommaire

Soft‐Shake — Conférence sur le développement logiciel à Genève

Posté par  . Modéré par Nÿco.
Étiquettes : aucune
4
26
sept.
2011
Technologie

Le 3 et 4 octobre se tiendra à Genève la conférence Soft‐Shake sur le développement logiciel.

NdM : entrée 150 FS — environ 125 € — la journée ou 200 FS — environ 165 € — les deux jours. Les conférences traitent du développement logiciel, pas uniquement dans le cadre logiciel libre.

Cette année la conférence accueillera cinq sessions en parallèle :

  • Agile (étape genevoise de l’Agile Tour) ;
  • Java ;
  • mobilité (Android, iPhone, multi‐plate‐forme) ;
  • Microsoft ;
  • incubateur.

Faille dans SSL 3.0 et TLS 1.0

Posté par  . Modéré par patrick_g. Licence CC By‑SA.
49
25
sept.
2011
Sécurité

Une faille de sécurité dans le protocole SSL 3.0 (et inférieur) et TLS 1.0 a été découverte. Ces protocoles garantissent l’accès chiffré aux serveurs Web. Il n’y a donc plus aucun site Web qui est à l’abri d’une attaque « man in the middle ».

Concrètement, l’attaque consiste à injecter du texte connu dans une page Web (via du JavaScript introduit dans une publicité vérolée, par exemple). Après, il suffit d’écouter la conversion (il faut quand même une session de 30 minutes pour l’exploit actuel) pour découvrir la clef AES. L’exploit permet donc de déchiffrer la page, mais aussi les cookies, et donc de s’identifier sur le site visé.

La faille concerne la version 1.0 de TLS et est corrigée dans la version 1.1, sortie en 2006. En outre, OpenSSL propose un contournement depuis 2004 ; il consiste à injecter des données aléatoires dans la transaction. Malheureusement, les navigateurs utilisent principalement NSS plutôt qu’OpenSSL, et même si sur le serveur on peut forcer l’utilisation de TLS 1.1 ou 1.2, très peu de navigateurs Web les supportent, ce qui freine le déploiement sur les serveurs. Actuellement, seuls IE 9 et Opera en sont capables !

Il faut cependant noter que ces failles sont connues depuis longtemps, c’est ce qui avait mené au correctif dans OpenSSL et à la création de TLS 1.1. Mais c’est la première fois qu’une attaque est publiée, validant ces propositions.

Quelques conseils de navigation :

  • utiliser l’extension Firefox noscript ;
  • actuellement, là où l’attaque pourra faire le plus de dégât, est sur les webmails ou sur les systèmes de paiement tels que Paypal (ben oui, si quelqu’un pirate ma connexion sur LinuxFr.org, ce ne sera pas très grave, car j’utilise différents mots de passe). Privilégiez donc les clients de messagerie électronique comme mutt ou Thunderbird, en désactivant le HTML.

Merci à Altor pour son aide lors de la rédaction de cette dépêche.

Python Quvi

Posté par  (site web personnel) . Modéré par baud123. Licence CC By‑SA.
27
25
sept.
2011
Python

La bibliothèque Quvi permet d'analyser le contenu de plus de 40 sites de médias tels que YouTube, Dailymotion, Google Video… Cette bibliothèque fournit aussi un outil en ligne de commande, nommé « quvi » qui permet d'analyser et récupérer les informations de la page depuis un terminal.

Le projet Python-Quvi vise à permettre l'accès à cette API depuis Python.