Journal Faille dans ImageMagick

Posté par  . Licence CC By‑SA.
36
4
mai
2016

Salut les gens!

Une faille a été découverte dans ImageMagick, permettant l’exécution de code caché dans une image mal-formée.
Ça concerne principalement les personnes qui babysit des serveurs accessibles au public et qui permettent l’upload d’images.
Et il semble que le bug soit déjà bien connu, voir peut être même déjà exploité!
Il y a une méthode pour contenir la chose, publiée par l’équipe d’ImageMagick, en attendant le correctif qui devrait venir en fin de semaine.

Journal Du stockage en ligne (encore)

Posté par  . Licence CC By‑SA.
Étiquettes :
7
3
mai
2016

Bonsoir tous,

Il a déjà été question des solutions de sauvegarde/synchro dans le nuage (sr. en fin de message).

Voici un inventaire auquel j'en ajoute quelques-unes que je n'ai pas vues sur LFR. Ceci pour demander des retours sur toutes ces solutions et partager ma maigre expérience.

Si on s'en tient au prix, quelques-uns se distinguent :

  • Mega, c'est louche.

  • Hubic : pas chiffré, pas libre mais imbattable. Pour le chiffrement : avec True/VeraCrypt & Fuse comme l'on déjà rapporté (…)

Journal Haskell -- Évaluation paresseuse

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
37
3
mai
2016

Bonjour,

Je voulais vous parler d'évaluation paresseuse, en me servant comme support du langage Haskell.

L'évaluation paresseuse c'est juste le summum de la procrastination, reporter à demain (ou jamais) ce que tu n'as pas besoin de faire aujourd'hui. En haskell, une fonction n'est évaluée que si la valeur de retour est nécessaire pour évaluer immédiatement un autre résultat.

Je ne vous parlerai pas des avantages ou inconvénient de cela, mais je vais plutôt donner des exemples que (…)

Journal Journée internationale contre les DRM :: le test

Posté par  . Licence CC By‑SA.
Étiquettes :
26
3
mai
2016

Ce mardi 3 mai est la journée internationale contre les DRM. À cette occasion je me suis demandé s'il devenait possible d'acheter de la musique en ligne sans support physique ni DRM.

Afin d'être dans le coup j'ai pris de la musique de jeunes en achetant la meilleure vente du moment, et j'ai donc demandé « achat album renaud » à tonton roger.

Premier résultat : fnac.com ; j'ai bien retrouvé l'album sur ce site, mais uniquement en Vinyl et (…)

Journal zpaq : backup incrémental avec déduplication

Posté par  . Licence CC By‑SA.
45
2
mai
2016

Je m'intéressait aux techniques de déduplication quand je suis tombé sur cette petite perle.
http://mattmahoney.net/dc/zpaq.html

Un petit outil en ligne de commande qui n'a l'air de rien, écrit par un expert à la retraite dont c'est le passe temps entre deux courses d'ultrarunning…

La déduplication c'est quand on essaye de retrouver des bouts de fichiers communs pour éviter de les stocker à nouveau. zpaq permet de gérer la déduplication au sein de chaque fichier mais également entre les fichiers. Si (…)

Journal [Belgique] Grand sondage : les asb qui utilisent GNU/Linux ?

15
2
mai
2016

Bonjour à tous,

Je suis responsable informatique dans une asbl de 30 travailleurs.
Il y a ici 15 postes de travail.
À mon initiative (historique) j'ai installé GNU/Linux sur chacune de ces machines.
3 collègues apprécient la chose et utilise GNU/Linux.
À la demande de tout les autres, le Windows 7 est également installé.
(→ dual-boot)

Il y a à présent le problème de l'enregistreur de frappe (“keylogger” en anglais) présent dans le Windows 10 et probablement installé par (…)

Journal #WeMakeSeitan

Posté par  (site web personnel) .
21
1
mai
2016

Bonjour Nal,

J'ai écrit un article sur mon blog pour parler de seitan, mais comme j'aime pas faire des journaux bookmarks, je le recopie en intégralité ici. Sur mon blog, c'est du CC-0, donc ici aussi :-) (dommage qu'on n'ait pas le choix entre les différentes licenses CC à l'écriture des journaux).

J'essaye de manger moins de viande.

Pour une raison fort simple : l'écologie. Le bétail consomme de l'eau, pète des gaz à effet de serre, nécessite (…)

Journal MOOC Pharo Smalltalk du 2 mai au 19 juin 2016

Posté par  . Licence CC By‑SA.
Étiquettes :
10
1
mai
2016

Un MOOC (Massive Open Online Course) ayant pour sujet Pharo Smalltalk se déroulera du 2 mai au 19 juin 2016, à raison d'un cours par semaine. L'inscription semble toujours possible après le 2 mai.

Wikipédia nous dit que Smalltalk est un langage de programmation fortement orienté objet, réflexif et dynamiquement typé. Il fut l'un des premiers langages de programmation à disposer d'un environnement de développement intégré complètement graphique. Il (…)

Journal Pourquoi l'art libre est aussi important que le logiciel libre

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
35
1
mai
2016

Jour, entre autre, du passage de Boléro de Ravel dans le domaine public (et donc enfin libre!), faisons un petit travail sur l'importance de l'art libre avec quelques exemples.

Déjà, un petit aparté : on a vu dans un précédent journal LinuxFr que quand une personne demande de la musique libre, en précisant bien qu'il recherche de la musique libre et non pas de libre diffusion , en précisant bien qu'il s’intéresse au 4 libertés et non pas du gratuit (…)

Journal Sortie de kdenlive 16.04.0

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
41
30
avr.
2016
Ce journal a été promu en dépêche : Sortie de kdenlive 16.04.0.

'lut

J'suis surpris de voir que personne n'a encore fait de news à propos de kdenlive qui vient de sortir dans sa version 16.04.0. Il se trouve qu'elle est présentée comme étant une version majeure de ce logiciel de montage vidéo. Elle corrige un certain nombre de bogues et autres instabilités. Il faut dire que le passage à KF5 ne s'est pas fait sans mal, en passant de la dernière version 0.9.10 sous Qt4 vers les versions sous KF5, je (…)

Journal Hadopi : la fin ?

Posté par  . Licence CC By‑SA.
Étiquettes :
24
29
avr.
2016

NdM: contenu supprimé à la demande de l'auteur

Liens :

Journal Libre ne veut pas dire gratuit : une présentation

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
28
avr.
2016

Journal plus ou moins bookmark, pour diffuser un lien sur une présentation (vidéo en anglais mais facilement compréhensible) de Peter Bubestinger (Coordinateur Autriche de la FSFE) à propos du libre / open source (utilisez le mot que vous voulez) :
Free software and open formats: virtual immortality and independence for digital archives (slides)
J'aime bien sa façon de montrer ce qu'apporte aux utilisateurs le libre / open source, de démontrer que le libre ne veut pas dire gratuit (…)

Journal Enfin un téléphone haut de gamme sous Ubuntu Touch

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
27
27
avr.
2016

Salut,

J'aimerai papoter avec vous de la sortie du Meizu Pro 5, un téléphone Android haut de gamme sorti fin 2015, qui depuis hier est également disponible en version Ubuntu (Touch), vendu par un site dont je n'avais jamais entendu parler, jd.com et qui buggait pas mal hier encore (a tel point que Meizu s'est fendu d'un courriel ce matin pour s'excuser).

Depuis un moment j'avais envie de me laisser tenter par un Ubuntu phone, mais jusqu'à présent les seuls (…)

Journal EVI Smartpad3 , une tablette/ordinateur sous Gnu/Linux

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
30
26
avr.
2016

Je cherchais depuis un moment un matériel qui me permette pour mes activités professionnelles de prendre des notes manuscrites , comme sur une tablette, mais d'utiliser aussi tous les logiciels bureautique dont j'ai besoin au quotidien (Libreoffice, Thunderbird, Qgis, etc) et un clavier comme sur un portable.
Ce matériel devait bien sûr être vendu sans OS…pour pouvoir installer celui que je veux sans payer une licence d'un OS que je n'utiliserai pas , ce n'est pas un problème d'argent mais (…)