Sortie d'un utilitaire de fuzzing Bluetooth BSS v0.6

Posté par  . Modéré par rootix.
Étiquettes :
0
7
fév.
2006
Sécurité
Dans le cadre d'un dossier d'une dizaine de pages, vous trouverez un tutoriel sur la sécurité du protocole de communication sans-fil Bluetooth reprenant les attaques déjà connues (Helomoto, Bluebug, etc etc ...). Vous y trouverez également la première version diffusée par Secuobs d'un utilitaire (BSS - Bluetooth Stack Smasher) destiné à tester la sécurité de ce protocole.

D'après les tests effectués par l'équipe de ce site, plusieurs éléments mobiles sont faillibles aux opérations de fuzzing. Cet utilitaire développé par Pierre Betouin de la société Infratech a été placé sous licence GPL.

On notera parmi les résultats la présence d'un Déni de Service dans la version 1.29 de hcidump, mais également dans la pile Bluetooth de plusieurs téléphones portables des marques Sony/Ericsson, Samsung et Nokia. Les fonctions Bluetooth avaient été activées, ce qui n'est pas le cas par défaut sur ces appareils.

Install Party Parinux

Posté par  . Modéré par Thomas Petazzoni.
Étiquettes :
0
7
fév.
2006
Lug
Parinux organise sa première Install Party de l'année le samedi 18 février en collaboration avec la Cité des Sciences de La Villette au Carrefour Numérique.

Toute personne souhaitant se faire installer une distribution Linux, faire profiter les autres de son expérience ou voulant voir comment se passe une IP est la bienvenue.

Toulouse: présentation du Logiciel Libre et repas du Libre

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
7
fév.
2006
Lug
Toulibre, un groupe d'utilisateurs de Logiciels Libres de la région de Toulouse organise le samedi 18 février de 15h à 17h une présentation et démonstration des Logiciels Libres à l'espace culturel Odyssud à Blagnac. Vous pourrez y découvrir le monde du Logiciel Libre, les intérêts du Logiciel Libre et assister à diverses démonstrations des Logiciels Libres phares.

D'autre part, Toulibre organise son traditionnel repas mensuel, le Qjelt, le jeudi 23 février à 20 heures au restaurant Chez Pierre à Toulouse. Comme d'habitude, nous vous proposons de vous inscrire.

Enfin, Toulibre a lancé récemment une liste toulibre-annonces , modérée et à faible trafic, à laquelle vous pouvez vous abonner pour être tenu au courant des prochains évènements organisés par Toulibre.

Première sortie de Selenium IDE

Posté par  . Modéré par Mouns.
Étiquettes :
0
6
fév.
2006
Mozilla
Selenium est un outil entièrement écrit en Javascript qui permet de tester une application web en jouant des scénarios directement dans le navigateur. Selenium IDE est une extension de Firefox qui permet d'enregistrer des tests Selenium.

Les scénarios sont rédigés soit sous formes de tables HTML (à la manière de FIT), soit sous forme de programmes qui pilotent le navigateur (Ruby, Python, Java, C#).

Ces outils se sont récemment réunis sous une même bannière : OpenQA (QA pour Quality Assurance ou Assurance Qualité dans la langue de Molière). Les fonctionnalités suivantes sont proposées :
  • Enregistrement automatique des actions
  • Localisation des éléments de manière intelligente
  • Possibilité d'inclure ses extensions Selenium
  • Rejouer rapidement le test
  • Copier/coller très complet
  • Maîtrise du format des fichiers
  • Sauvegarde en tests HTML ou Ruby

Ces outils sont sous licence Apache 2.

La véritable histoire du petit chaperon rouge

Posté par  (site web personnel) . Modéré par Mouns.
Étiquettes :
0
6
fév.
2006
Cinema
Vous avez aimé Shrek ?
Vous aimez les polars déjantés ?
Vous aimez les histoires où les apparences sont trompeuses ?

Alors « La véritable histoire du petit chaperon rouge » est pour vous.

Chaque personnage du célèbre conte donne sa version des faits et le méchant n'est peut être pas celui que l'on croit.

Le film est parsemé de références cinématographiques et, comme pour Shrek, il sera bon de connaître quelques « classiques » pour apprécier toutes les subtilités (en vrac, je vous conseille d'avoir vu au moins Matrix, XXX et les James Bond).

Le film peut être vu par les enfants, mais pour l'apprécier pleinement il faut être un adulte.

DADVSI : c'est reparti

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
0
6
fév.
2006
Justice
Le 20, 21 et 22 décembre, la représentation nationale a commencé à examiner le projet de loi DADVSI. Une large mobilisation d'internautes avait accompagné cet examen et le camouflet infligé au ministre de la culture par le Parlement restera sans doute dans les annales de l'Assemblée.
Le 22, l'éditorialiste de Libération n'a-t-il pas écrit « le ministre ne doit s'en prendre qu'à lui-même pour la fessée que viennent de lui infliger les députés » ?
On pouvait penser que le ministre aurait compris que son projet de loi était inacceptable, tant dans l'esprit que dans la rédaction. Mais las ... ce matin, la Ligue ODEBI a dévoilé sur Internet un point d'étape qui démontre que les lobbies ont bien travaillé. Au regard du contenu de ce document, EUCD.INFO appelle ses soutiens à la mobilisation.
De plus, cet après-midi, ont été publiés sur une page personnelle deux amendements émanant - apparemment - du ministère de la Justice et de l'Élysée qui rendent encore plus radical l'amendement Vivendi Universal/SACEM/BSA/France Télécom Division Contenus. Cet amendement avait été dévoilé par l'initiative EUCD.INFO quelques semaines avant l'examen du projet de loi DADVSI.

La nouvelle version de cet amendement étiqueté « Ministère de la Justice » vise à rendre obligatoires les DRM dans tous les logiciels « communément utilisés pour l'utilisation et le partage illicite d'oeuvres ».

Les bibliothèques anglaises se préoccupent de la prolifération des DRM

Posté par  . Modéré par Mouns.
Étiquettes : aucune
0
5
fév.
2006
Livre
Les bibliothécaires anglais commencent à se rendre compte des problèmes que leur poseront les médias numériques protégés.

En effet, la British Library prévoit que, d'ici 2020, la majorité des nouvelles publications seront électroniques.

Le point préoccupant est que si les DRM prévoient la protection des droits d'auteurs, ils ne prennent, pour l'instant, pas en compte leur obsolescence et ne se débloqueront pas lorsqu'ils passeront dans le domaine public.

Sortie de XulRunner 1.8.0.1

Posté par  (site web personnel, Mastodon) . Modéré par Mouns.
Étiquettes :
0
4
fév.
2006
Mozilla
Mozilla vient de sortir aujourd'hui une première version stable "preview" de XulRunner.

XulRunner est un framework d'application multi-plateforme, basé sur les technologies Mozilla. Il contient donc le moteur Gecko 1.8 et une multitude d'APIs. XulRunner permet donc un développement rapide et le lancement d'applications réalisées avec les technologies XUL, XHTML, SVG, CSS, Javascript, XBL et bien d'autres encore.

Cette version est basée sur le même code que celui de Firefox 1.5.0.1. C'est en quelque sorte un Firefox amélioré livré sans son interface. À terme les produits Mozilla utiliseront XulRunner (Firefox 3, en 2007, motorisé par Gecko 1.9). Ils partageront donc les mêmes bibliothèques, facilitant les installations, les mises à jour et permettant d'économiser des ressources systèmes.

XulRunner est surtout destiné aux développeurs pour le moment, vu le peu d'application qui existent. La version finale 1.9 en 2007 fournira un système d'installation et de déploiement pour les applications XUL et une API plus complète.

Les logiciels libres en Algérie

Posté par  (site web personnel) . Modéré par Mouns.
Étiquettes :
0
3
fév.
2006
Communauté
Alors que des GUL semblent se former en Algérie, (LUGOAL, LibreTlemcen, ...), CERIST, l'ex-monopole de l'internet en Algérie, héberge depuis quelques temps une "base de données" de logiciels libres/open-sources téléchargeables.

En fait, "AlDjazair FreeSoft" se veut être un site dont le but est de promouvoir le développement des logiciels libres en Algérie et, ce, en proposant diverses informations utiles, des actualités et un forum de discussion avec de nombreuses thématiques.

Sortie de NetBeans 5.0

Posté par  . Modéré par Florent Zara.
Étiquettes :
0
3
fév.
2006
Java
NetBeans, l'environnement de développement 100% java et Open-Source, initialement lancé par Sun après le rachat de Forte, vient de sortir en version 5.0 après 7 mois de développement.

NetBeans est le principal concurrent d'Eclipse, lancé en son temps et toujours activement soutenu par IBM. Si NetBeans est bien pensé et facile d'utilisation il ne bénéficie néanmoins pas du même support qu'Eclipse et possède beaucoup moins de plugins, il est donc plus particulièrement orienté pour le développement Java.

NetBeans tourne avec la J2SE JDK 5.0, c'est-à dire le Java Runtime Environment avec les outils de développements pour compiler et faire tourner les applications Java. (L'application peut toutefois fonctionner avec J2SE SDK 1.4.2.)

Disponible sous Linux x86, Solaris sparc, Solaris X86, MS-Windows et Mac OSX, NetBeans est distribué sous la licence SPL, un dérivé de la MPL (la licence de Mozilla).

AperoWeb à Rennes

Posté par  . Modéré par Mouns.
Étiquettes : aucune
0
2
fév.
2006
Communauté
Comme le précédent AperoWeb était un franc succès (17 présents), on réitère pour le mois de février.
Le 17 février à 19h02, toujours au Golden Gate Café.

L'AperoWeb, c'est un rendez-vous pour tous ceux qui utilisent les langages du web, c'est à dire [X]HTML, CSS, PHP, SQL, JavaScript, etc., pour parler de leurs expériences, de leurs projets, qu'ils soient débutants ou experts ; le tout autour d'un verre dans une ambiance conviviale !

Pour plus d'informations le site officiel est AperoWeb ci dessous.

Install'Fest à Erquinghem Lys, le 12 février

Posté par  (site web personnel) . Modéré par Mouns.
Étiquettes :
0
2
fév.
2006
Lug
Le CLX (Club LinuX du Nord Pas-de-Calais) organise le dimanche 12 février 2006 une Install'Fest à Erquinghem Lys près d’Armentières, la ville de Dany Boon.

Au programme :
  • Aide à l'installation de Linux,
  • Troubleshooting,
  • Présentation aux élus qui ne manqueront pas de passer nous voir,
  • Démo de ZoneCD (distribution pour créer des hotspots Wifi),
  • Discussions autour de Linux et BSDs
  • etc..

Vous êtes tous invités, à Erquinghem Lys au Châlet Délios, 135 rue d'Armentières - 59193 ERQUINGHEM LYS de 10 h à 18 h.

Avec la participation du forum d'entraide Alionet.org

Nmap 4 : nouvelle version majeure et interview de son principal auteur

Posté par  (site web personnel) . Modéré par Florent Zara.
Étiquettes :
0
1
fév.
2006
Sécurité
Une nouvelle version majeure de nmap est disponible depuis ce lundi 30 janvier. Securityfocus en a profité pour interviewer son principal auteur, Fyodor.

nmap [1] est un outil distribué sous licence GPL permettant d'explorer et d'auditer la sécurité d'un réseau.

La dernière version importante était la 3.50, et le nombre de modifications/ajouts/corrections apportés depuis donne une taille très impressionnante au changelog [2].

Concours Prologin 2006

Posté par  (site web personnel) . Modéré par Mouns.
Étiquettes :
0
1
fév.
2006
Presse
En ce moment débute la 14ème édition du concours Prologin.

Pour ceux d'entre vous qui ne le connaissent pas encore, il s'agit du Concours National d'Informatique organisé chaque année par l'association Prologin, qui récompense les jeunes programmeurs à la fois pour leurs connaissances aussi bien théoriques que pratiques, mais aussi pour leur capacité à faire face à des problèmes complexes.

Le concours débute traditionnellement par l'épreuve de sélection, permettant aux participants d'accéder aux demi finales, et s'achève en réunissant les cent meilleurs candidats à Paris pour une finale de trois jours dans une ambiance surréaliste.

Si vous êtes nés après le 01/05/85 et que votre passe-temps favori est la programmation, ce concours est probablement fait pour vous.

Il est à noter que le questionnaire est à renvoyer avant le 19 février (il y a eu un report). Alors ne tardez pas !

Rencontre sur les enjeux du logiciel libre – vendredi 3 février 2006 à Gap

Posté par  . Modéré par Mouns.
0
1
fév.
2006
Communauté
La sensibilisation et la formation aux enjeux du logiciel libre constitue un préalable indispensable à l'appropriation de ces outils sur nos territoires. C'est pourquoi nous avons le plaisir de vous inviter à notre prochaine conférence sur ce thème :

vendredi 3 février 2006
de 10h à 12h30
à l'ERIC de Gap, dans les locaux de l'Université du temps libre


Cette rencontre est une initiative de l'Université du temps libre de Gap. Le CREPS PACA s'y est naturellement associé dans le cadre de la mission que lui a confié le Conseil Régional PACA en matière de formation des animateurs d'ERIC (Espace Régionaux Internet Citoyens). Ensemble, nous avons souhaité élargir la portée de cet événement en l'ouvrant à un plus large public. C'est pourquoi, nous serions très heureux de vous compter parmi nos invités.

Vous trouverez ci-dessous le programme détaillé de la journée, l'après-midi étant réservée aux professionnels (animateurs d'ERIC et d'EREF). Pour en savoir plus, je vous invite à consulter le site web consacré aux enjeux du logiciel libre.