Monkeysphere, « enlever l'homme du milieu »

Posté par  (site web personnel) . Modéré par Xavier Teyssier.
Étiquettes :
28
6
oct.
2010
Sécurité
Monkeysphere est un projet permettant d'utiliser la « toile de confiance » OpenPGP pour de nouveaux usages, comme l'identification dans les protocoles SSH et HTTPS.

Sur SSH (avec OpenSSH), Monkeysphere permet d'utiliser des clefs OpenPGP pour identifier aussi bien les clients que les serveurs. On peut ainsi récupérer, valider et tenir à jour :
  • Les clefs publiques de serveur (known_hosts) ;
  • Les autorisations de connexion par clef personnelle.

Par rapport au système natif d'OpenSSH, cela permet de bénéficier des fonctionnalités de mise à jour, d'ajout de nouvelles clefs ou sous-clefs et de révocation du système OpenPGP.

Sur HTTPS avec n'importe quel serveur et avec le navigateur Firefox au moyen d'une extension, Monkeysphere permet d'utiliser OpenPGP comme moyen alternatif d'identification du serveur par son certificat SSL. Cela permet d'introduire un modèle de sécurité qui répond aux inconvénients de la centralisation qu'encourage le modèle SSL, tels que la concentration de pouvoir et les vérifications faibles.

Le Syntec Informatique publie son Guide Open Source

Posté par  (site web personnel) . Modéré par rootix.
Étiquettes :
13
6
oct.
2010
Commercial
En préalable de l’Open World Forum, la semaine dernière à Paris, a eu lieu dans les locaux du Syntec Informatique la présentation du nouveau Guide “Réflexions sur la construction et le pilotage d’un projet Open Source”.

Résultat de deux ans de travail, il regroupe le travail d’avocats, d’architectes, de responsable de propriété intellectuelle, et de nombreux autres acteurs d’un grand nombre de sociétés françaises (parmi lesquelles Steria, Novell, Bull, Red Hat, CSC, HP, Microsoft, Logica, Sodifrance, Devoteam, Logitas, SAGE, Ingres, Orange, Linagora) intéressées à partager les meilleures pratiques autour de la gestion de projet comportant des composants Libre ou Open Source. Il est à mon avis très utile pour les nombreuses PME françaises qui se posent encore des questions sur ces sujets en apportant des réponses développées mais aussi des conseils pratiques d’organisation ou d’outillage par exemple.

Le guide est disponible sous licence Creative Commons CC by-sa 3.0 et GNU FDL 1.3 et les contributions sont souhaitées pour son amélioration dans le temps pour en faire un incontournable ! Enregistrez-vous sur le site dédié : http://opensourceguide.info/

FOSSology 1.2.1 est disponible

Posté par  (site web personnel) . Modéré par baud123.
Étiquettes :
10
6
oct.
2010
Communauté
Le projet GPL FOSSology d'analyse de licences dans les logiciels, soutenu par HP, vient de publier une nouvelle version mineure 1.2.1 qui corrige quelques bugs gênants de la dernière version majeure non annoncée ici.

L'outil est maintenant encore plus performant dans son analyse de code, ainsi qu'une meilleure détection des licences trouvées grâce au moteur Nomos rendu libre dans cette version. La gestion des rapports a également été améliorée et ses performances augmentées.

Outre HP, de nombreux grands comptes utilisent FOSSology comme outillage pour leur gouvernance Open Source (Alcatel-Lucent, INRIA, NSN, comme évoquée lors de la récente conférence de l'Open World Forum à Paris).

Fêtons Linux à Genève

Posté par  . Modéré par patrick_g.
Étiquettes :
8
6
oct.
2010
Communauté
Le vendredi 8 octobre 2010, l'événement « Fêtons Linux » se déroulera à l'Hepia à Genève (Suisse). L'occasion sera donnée au grand public de pouvoir découvrir GNU/ Linux et d'autres logiciels libres, apprendre à les installer ou encore assister à des conférences et des démonstrations.

Pour plus d'informations, visitez le site web dédié. L'Hepia est située au 4 rue de la Prairie, 1202 Genève (Suisse).

Les stands présents :
  • Démonstrations de GNU/Linux sur une vingtaine de machines installées avec Ubuntu ;
  • Installation d'Ubuntu pour les visiteurs ;
  • Stand Framakey ;
  • Culture Libre.

Les conférences prévues sont :
  • Logiciels libres : mode d'emploi ;
  • Développement d'applications multi plates-formes : mythe ou réalité ;
  • LESSOL : un laboratoire de langue libre ;
  • Open Hardware, Logiciel Libre et modèles économiques ;
  • Migration vers Ubuntu au sein du Département Instruction Publique (DIP) ;
  • Matériel libre et bricolage déchaîné !
  • OpenStreetMap : Des cartes géographiques libres ;
  • Wikipedia : Savoir et contenus libres.

OpenTBS version 1.4.0 - générer des documents ODF et Open XML en PHP

Posté par  (site web personnel) . Modéré par patrick_g.
14
6
oct.
2010
PHP
OpenTBS version 1.4.0 vient de sortir. C'est un outil simple et pratique, sous licence LGPL, pour générer des documents au format Open Document (OpenOffice, LibreOffice) ou Open XML (Microsoft Office), sous PHP à l'aide de modèles.

Il est très simple d'utilisation, facile à installer (deux fichiers PHP, un pour OpenTBS, un autre pour le moteur de template TinyButStrong), il ne requiert pas d'exécutable, il n'utilise pas de fichier temporaire, il ne nécessite que l'extension zLib sous PHP (bibliothèque très couramment préinstallée) et OpenTBS peut s'en passer au prix d'un effort sur la construction des modèles.

En fait OpenTBS peut travailler avec n'importe quel document constitué d'une archive zip qui encapsule des fichiers XML. C'est le cas d'OpenOffice, mais aussi MS Office depuis la version 2007. Il peut produire le document final sous la forme d'un fichier sauvegardé sur le serveur, d'un téléchargement HTTP direct, ou même d'une chaîne binaire.

OpenTBS s'appuie sur le moteur de modèle TinyButStrong qui est déjà mature et offre plein de facilités pour fusionner les données. Il peut aussi facilement modifier des images dans les documents fusionnés.

Sortie de Lasso 2.3.3.

Posté par  . Modéré par rootix.
Étiquettes :
16
5
oct.
2010
Technologie
Entr'ouvert annonce la sortie de Lasso 2.3.3, la bibliothèque de gestion d'identité qui supporte SAML 2.0, ID-FF et ID-WSF.

Lasso est une bibliothèque SAML 2.0 (NdM : SAML est un langage lié à la sécurité basé sur XML) sous licence GNU GPL permettant d'intégrer la fédération d'identité et le Single Sign-On dans une application. Lasso a passé les tests d'interopérabilité SAML 2.0 et a reçu le plus haut label de qualité de la Liberty Alliance.

Lasso implémente les protocoles ID-FF, ID-WSF et SAML 2.0 qui permettent de :
  • Sécuriser l'accès aux applications sur tous les réseaux, publics et privés ;
  • Simplifier l'accès aux applications en utilisant le Single Sign-On ;
  • Coupler les exigences d'une authentification forte avec le respect de la vie privée des usagers.
Lasso est utilisée par de grands groupes et des administrations françaises comme la Caisse des Dépôts et Consignations. Un contrat a récemment été conclu avec Cisco System Inc. afin de permettre à cet acteur de premier ordre d'embarquer Lasso dans ses appareils et de bénéficier du support d'Entr'ouvert.

Contrairement à la plupart des implémentations SAML 2.0, Lasso n'est pas une plate-forme Java/J2EE. Le travail d'intégration dans une application tierce s'en trouve largement facilité. Une application peut intégrer Lasso en quelques jours de développement sans remettre en cause son architecture.

Lasso est écrite en C. Elle fonctionne sous GNU/Linux, Windows et Unix et dispose de bindings pour les langages C, Java, Perl, PHP et Python. Elle repose sur des bibliothèques XML performantes (libxml2, XMLSec) et utilise OpenSSL qui supporte l'accélération matérielle. Cela permet à la bibliothèque de supporter des charges très importantes.

La version 2.3.3 apporte :
  • Réécriture de la bibliothèque ID-WSF 2.0 ;
  • Nouveau binding Perl ;
  • Documentations supplémentaires ;
  • Assouplissement de certaines contraintes pour gérer un plus grand nombre de cas (présence des clés publiques, besoin de signature sur certains messages) et simplification de l'usage ;
  • Utilisation de la bibliothèque de connexion standard pour le binding Python ;
  • Contrôle de signature maintenant effectué par message ;
  • Quelques nouvelles méthodes pour la construction des assertions ;
  • Gestion du UsernameToken pour les messages d'authentification SOAP ;
  • Simplification du Logout profile ;
  • Beaucoup de corrections de bugs mineurs.

À propos :
Entr'ouvert est spécialisée dans les solutions libres de E‑administration et d'identité numérique.
Elle fait partie du réseau Libre-entreprise qui regroupe des entreprises ayant des spécialités proches ou complémentaires, en particulier dans le domaine du logiciel libre. Toutes partagent les mêmes valeurs et modes de fonctionnement, basés sur la clarté et la compétence.

Firebird 2.5 est là

Posté par  (site web personnel) . Modéré par patrick_g.
Étiquettes :
16
5
oct.
2010
Base de données
Firebird est sorti ce lundi 4 octobre en version 2.5. Pour mémoire, Firebird est système de gestion de base de données relationnel sous licence IDPL. C'est la cinquième version majeure depuis la création du projet, il y a 10 ans.

La principale nouveauté est la nouvelle architecture "SuperClassic" qui permet une meilleure utilisation des ressources CPU. Les autres nouveautés importantes sont :
  • Un système de trace qui permet d'enregistrer et suivre en temps réel toute l'activité du serveur et des différentes bases ;
  • La possibilité de faire des requêtes entre différentes bases de données ;
  • La gestion des utilisateurs via des commandes SQL.
Mais aussi diverses autres fonctionnalités comme :
  • Les transactions autonomes dans le langage PSQL ;
  • Des procédures stockées et déclencheurs;
  • L'ajout de l'opérateur SIMILAR TO permettant l'utilisation des expressions régulières ;
  • La possibilité de tuer proprement via SQL des connexions ;
  • L'extension des tables de monitoring ;
  • L'amélioration du support de l'Unicode.

Sondage Le sondage sur LinuxFr doit être changé...

Posté par  .
Étiquettes : aucune
14
4
oct.
2010
  • toutes les heures :
    250
    (11.7 %)
  • tous les jours :
    265
    (12.4 %)
  • tous les 15 jours :
    838
    (39.2 %)
  • tous les mois :
    202
    (9.5 %)
  • au bout de 10 votes :
    34
    (1.6 %)
  • au bout de 1000 votes :
    57
    (2.7 %)
  • au bout de 2500 votes :
    58
    (2.7 %)
  • au bout de 4000 votes :
    35
    (1.6 %)
  • Jamais. Ce sondage est le dernier ! :
    398
    (18.6 %)

Total : 2137 votes

BellePoule - Gestion de tournois d'escrime

Posté par  (site web personnel) . Modéré par patrick_g.
Étiquettes :
12
5
oct.
2010
Communauté
BellePoule est un logiciel GPL permettant de gérer l'organisation de tournois d'escrime. Il est actuellement en phase de bêta tests, mais s'approche très sérieusement de sa première sortie officielle.
Il a été conçu dès l'origine pour être multiplateforme et cherche actuellement des contributeurs pour générer les binaires pour Mac et Linux.

Revue de presse de l'April pour la semaine 39 de l'année 2010

Posté par  (site web personnel, Mastodon) . Modéré par Nÿco.
11
4
oct.
2010
Internet
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Nouvelle version de Dolibarr ERP/CRM disponible

Posté par  (site web personnel) . Modéré par Nÿco.
10
4
oct.
2010
Commercial
Dolibarr est un PGI/GRC (Progiciel de Gestion Intégré/Gestion de Relation Client) destiné aux petites et moyennes entreprises. La version 2.9 finale de Dolibarr ERP/CRM est une mise à jour majeure. Elle a subi une phase bêta de plusieurs mois, la première bêta étant sortie à l'occasion des RMLL (Rencontres Mondiales du Logiciel Libre).

Prix IgNobel 2010

Posté par  (site web personnel) . Modéré par Nÿco.
30
2
oct.
2010
Science
Les prix Ig Nobel (jeu de mot sur ignoble et Nobel) 2010 ont été attribués le 30 septembre dernier. Rappelons qu'ils récompensent des publications ou des travaux scientifiques qui font des recherches inusuelles et imaginatives. Les vainqueurs ont tous fait des choses qui ont d'abord fait rire puis réfléchir les gens.

Liste des prix :
  • Management : de la promotion aléatoire pour gagner en efficacité dans une entreprise
  • Ingénierie : collecte de mucus et gaz de baleines par hélicoptère
  • Physique : port de chaussettes sur chaussures pour éviter les chutes sur sol gelé
  • Biologie : fellation chez les chauves souris
  • Paix : le juron pour mieux tolérer la douleur
  • Santé : des microbes dans les poils des scientifiques qui les manipulent
  • Transport : du fin stratège myxomycète physarum polycephalum pour l'organisation du transport
  • Économie : Goldman Sachs, AIG, Lehman Brothers, Bear Stearns, Merrill Lynch et Magnetar pour avoir « créé et promu de nouvelles manières d'investir de l'argent en maximisant les gains financiers et en minimisant le risque pour l’économie mondiale, ou une portion de celle-ci »
  • Médecine : influence des montagnes russes sur l’asthme
  • Chimie : 3 chercheurs américains et la compagnie pétrolière BP pour avoir montré que l’eau et l’huile sont miscibles
Ces prix sont évoqués depuis plusieurs années sur LinuxFr.org (2001, 2002, 2004, 2005, 2006, 2008, etc.). Et puis ça change des Prix FSF du logiciel libre (Awards for the Advancement of Free Software) (2001 et 2001, 2002, 2005, 2008, John Gilmore et Internet Archive en 2009, etc.) ou même des plus pessimistes Big Brother Awards (2000, 2001 et 2001, 2002, 2003, 2005, 2007, 2009, 2010/ etc.) ou Darwin Awards.

Second Jeudi du Libre à Nîmes, 14 octobre 2010

Posté par  . Modéré par Nÿco.
Étiquettes :
5
3
oct.
2010
Communauté
La communauté et les acteurs du logiciel libre de Nîmes et sa région se réunissent chaque second jeudi du mois pour une soirée conviviale, pour répondre à vos questions, à votre curiosité autour du thème des logiciels libres. C'est également l’occasion de partager ses idées et expériences. L’ambiance est sympathique et facilite les conversations. La soirée commencera à 20 h et prendra fin aux alentours de 23 h. Cette soirée s’inscrit dans le cadre des jeudis du libre en partenariat avec Montpel’libre qui organise les Last Jeudis sur Montpellier.

La Linuxerie se réunit chez CrocoBio le 14 octobre 2010 à 19 h pour les jeudis du Libre. Au menu : logiciels libres, GNU/Linux, diverses actualités du Libre. À partir de 19 h, atelier spécial ”boot” avec en guests stars : Lilo, Grub, multi-boot et migration. Nous irons voir ce qui peut bien se passer là-dessous.

Le lieu : Épicerie Bio CROCOBIO (Vente direct producteurs locaux d’ Agriculture Biologique) – (Attention : pas de CB) Rue des Platanettes - Route d'Arles à Nîmes (portail blanc qui fait l’angle entre la route d'Arles et la rue des Platanettes : ne pas s’engager dans la rue des platanettes, c’est juste en face de la station-service. Au fond du parking).

Les horaires : 20 h – 23 h (ou 19 h dans le cas d'un atelier). Possibilité de manger sur place, avec de délicieux petits plats proposés par Gabrielle. Renseignements et confirmation de présence: soit par mail sur linuxerie@gmail.com soit en laissant un commentaire sur le site de La Linuxerie: http://lalinuxerie.free.fr/?p=467

OpenStreetMap en Mayenne le 30 octobre 2010

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par Nÿco.
Étiquettes :
9
3
oct.
2010
Lug
Vous souhaitez en apprendre un peu plus sur la cartographie libre en Mayenne et vous y initier via des ateliers ? Vous avez déjà une expérience dans le projet OSM et vous souhaitez donner un coup de boost à la cartographie du département?

Alors venez nombreux le samedi 30 octobre 2010 à partir de 14h. MayLUG, le lug de la Mayenne(53), organise une réunion de concertation et d’information sur le projet OpenStreetMap dans notre local de la FAL (allée du vieux St Louis à Laval).

Entrée libre et gratuite ;) Pour des questions de logistique, inscrivez-vous sur le wiki ou contactez-nous par email (voir sur le weblog).

JFL2010 : Rendez-vous des JFL2010 pour la semaine du 4 au 10 octobre

Posté par  . Modéré par Nÿco.
Étiquettes :
7
3
oct.
2010
Lug
Linux Quimper en partenariat avec des associations et des établissements d'enseignement proposent pour cette deuxième semaine des Journées Finistériennes du Libre 2010 à Quimper :

GeoBretagne, PGI libres, Linux dans l'industrie, Règles juridiques applicables aux logiciels libres, Logiciels et ressources libres pour l'éducation, Outils libres et musique, Ubuntu, Internet et société et pour terminer cette semaine une Install-party