Journal Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
33
25
mar.
2013

C'est le syndrome OpenSSH de Debian qui frappe une nouvelle fois.
Du fait d'une parenthèse mal placée dans le code du fichier /src/sys/kern/subr_cprng.c, il s'avère que le générateur pseudo-aléatoire de NetBSD 6.0 est bien moins solide que ce qui était attendu.
C'est une manière polie de dire que sa sortie n'est pas assez aléatoire et qu'il faut d'urgence changer les clés SSH qui ont été générés avec ce noyau !

L'alerte de sécurité : http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2013-003.txt.asc
Un article de h-online : http://www.h-online.com/open/news/item/Weak-keys-in-NetBSD-1829336.html

(…)

Journal Notre monde

Posté par  . Licence CC By‑SA.
Étiquettes :
0
25
mar.
2013

Notre monde de Thomas Lacoste est sorti le 13 mars.

C'est un film d'entretiens, didactique, pas loin du pensum, dans lequel 35 personnes (universitaires) causent, en 9 chapitres, de l'état du monde et filent quelques billes en guise de solutions. La forme un peu raide, l'idée était sans doute de faire un film-outil, en faisant suivre les séances d'un débat.

Il y a un très gros souci de montage, comme dans Solutions locales pour un désordre_global, le film de (…)

Journal Canonical s'attaque au marché Chinois

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
25
mar.
2013

http://www.canonical.com/content/canonical-and-chinese-standards-body-announce-ubuntu-collaboration

Canonical annonce ainsi un partenariat avec le gouvernement Chinois afin d'éditer une distribution adaptée pour la Chine. Ainsi, en plus des traductions, des méthodes de saisie, Ubuntu Kylin (c'est le nom) supportera les "web services" les plus populaires en Chine (via le dash).

Sortie prévue en Avril comme la version officielle.

Journal Bench inventaires ordinateur avec FusionInventory

Posté par  . Licence CC By‑SA.
Étiquettes :
12
25
mar.
2013

Souvent on dit des conneries sur IRC, mais on code aussi derrière. Ainsi afin de montrer que l'on avance, je vous présente un bench sur les performances d'inventaire ordinateur du plugin FusionInventory pour GLPI.

Pour rappel ce projet permet de faire :
- inventaire des ordinateurs (matériel et logiciel)
- découverte réseau
- inventaire réseu (SNMP : switchs, imprimantes…)
- Wake On Lan (réveil des ordinateurs à distance)
- Déploiement d'applications

Donc on a une partie serveur (plugin GLPI) qui (…)

Journal Mon évolution vis à vis du copyleft

73
24
mar.
2013

Suite à une demande de journal sur ce sujet lors d'une discussion sur le choix de licence libre, je m'y mets : je vais tenter une explication sur pourquoi j'ai peu à peu changé ma vision vis à vis du copyleft, pour finalement l'abandonner (autant donner la conclusion tout de suite, pour éviter les déçus), et ce en tentant d'éviter les trolls (ce qui est difficile sur ce sujet, tant les positions entre les deux "camps" sont dures).

Commençons par (…)

Journal Lycée et informatique : spécialité ISN en terminale S

42
23
mar.
2013

Cher nal,
Je voudrais partager avec toi mon expérience en spécialité ISN (Informatique et Société Numérique) au Lycée, qui est apparue avec la réforme des Lycées. Pour rappel, les terminales S ont le choix désormais entre : biologie, physique, mathématiques et informatique en spécialité. Toutes les spécialités ont un coefficient deux au bac.

La première chose que l'on peut dire sur le programme officiel est qu'il est beaucoup trop large, étant donné qu'avec deux heures par semaines, nous sommes censés (…)

Journal Un petit script pour sauvegarder rapidement un fichier

5
23
mar.
2013

Quand je développe, il m'arrive régulièrement d'avoir sous la main des fichiers que je ne veux pas perdre dans l'immédiat, sans pour autant vouloir les ajouter dans mon logiciel de contrôle de versions. De même, il m'arrive de vouloir temporairement garder une image d'un fichier (avant de tester quelque chose, par exemple), sans pour autant vouloir créer un commit.

Bref, je souhaite pouvoir sauvegarder temporairement un fichier sans effort.

Pour répondre à ce besoin, j'ai créé le petit script suivant (…)

Journal «J’ai vu la médecine du futur, et elle fait plutôt peur»

Posté par  . Licence CC By‑SA.
Étiquettes :
13
23
mar.
2013

Le titre n'est pas de moi, c'est celui d'un post sur un blog que je suis depuis un moment.
L'article parle d'une conférence sur l'«  e-Medecine et prospectives humaines  » … L'auteur (développeur, et visiblement libriste mais je ne me souviens pas où j'ai trouvé son blog) nous livre donc ses impressions sur cette médecine à venir et bien que les thèmes soient enthousiasmant (main bionique, réseau social dédié aux malades …) un certain malaise se dégage de la fermeture (…)

Journal OwnCloud, c'est trop de la balle !

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
37
23
mar.
2013

Cher Nal,

Je ne t'écris pas souvent, mais là, j'ai envie de te faire partager mon expérience avec ownCloud.

J'en avais un qui traînait dans un coin de mon serveur mais qui ne servait à rien, et je l'ai mis à jour suite à la sortie de la version 5.0.0. Et ben c'est de la grosse bonne balle !

C'est très rapide (alors que toutes mes autres applis en php se traînent) et les clients Android et Linux sont très sympas. (…)

Journal Justabot le bot XMPP ٩(͡๏̯͡๏)۶

Posté par  . Licence CC By‑SA.
Étiquettes :
7
22
mar.
2013

Écrit en python, Justabot est un robot inventé en mai 2012 pour le salon de support XMPP Devosi (support@conference.devosi.org). C'est un automate client d'un serveur XMPP (Jabber). Il offre des services d'envoi de données (push), ou de contrôle à distance. Il répond donc à vos demandes dans le salon où il a été installé dans la limite de ses connaissances, et de façon plus ou moins comique. Le mieux est encore d'essayer de lui parler.

Utilisation

Il se (…)

Journal Whois le registrar qui a fuité mon email ...

Posté par  . Licence CC By‑SA.
4
22
mar.
2013

Hello tous,

Je tenais à partager avec vous un petit problème que j'ai eu avec mon registrar récemment.

J'ai reçu plusieurs mails m'incitant à acheter un nom de domaine proche du mien (le singulier de mon pluriel).

Voilà, cependant, j'ai été surpris de recevoir ces mails sur une adresse que je n'utilise quasiment pas sur le web et surtout que j'utilise chez le registrar qui gère à ce domaine (aie).

Du coup, je tente un whois sur le domaine en (…)

Journal Devosi une communauté supportée par Open Source Informatique ?

Posté par  . Licence CC By‑SA.
16
22
mar.
2013

Initialisée en 2012, Devosi est une communauté de quelques passionnés d'informatique, sensibles aux intérêts du logiciel libre. Je vous présente dans cet article la communauté Devosi supportée par mon projet d'entreprise Open Source Informatique.

Qu'est-ce que Devosi ?

Notre communauté Devosi a pour but d’être un site pense-bête muni de ressources informatiques pour l'entraide à l'utilisation de logiciels libres et de GNU/Linux.

Retour sur l'histoire :

A la base, le nom de domaine devosi.org a été acheté dans le (…)

Journal Interview Julian ASSANGE et Jérémie ZIMMERMANN

Posté par  . Licence CC By‑SA.
Étiquettes :
31
21
mar.
2013

Dans "Là-bas si j'y suis" sur France Inter, il y a eu hier (20 mars 2013) une interview de Julian ASSANGE et Jérémie ZIMMERMANN. Ca continue aujourd'hui de 15h à 16h.
On peut réécouter l'émission en podcast sur le site de france inter, à l'adresse suivante : Là bas si j'y suis
On peut aussi la télécharger sur le site de l'émission : la-bas.org

Voilà c'est aussi l'occasion de découvrir une émission un peu "à part", où ça parle de (…)