Une faille de sécurité vient d'être découverte par l'organisation non-commerciale iSEC Security Research dans les noyaux <=2.4.26 et <=2.6.7.
La vulnérabilité se trouve dans le code gérant les pointeurs de position dans les fichiers 64bit. Ainsi n'importe quel processus utilisant ce bug pourrait lire des pages entières de la mémoire du noyau.
Les correctifs pour la RedHat Enterprise Linux sont déjà en ligne.
Pour la branche 2.4, la version 2.4.27-rc5 (qui devrait dans quelques jours être stable) corrige déjà le problème.
Mise à jour : le 2.4.27 est sorti. Voici le changelog.
IBM n'a pas l'intention de faire appliquer ses brevets dans le noyau Linux
Après l'étude montrant que le noyau Linux utilise des techniques couvertes par 283 brevets, IBM a déclaré, via un de ses vice-présidents à LinuxWorld, qu'il n'a pas l'intention de faire appliquer ses (nombreux) brevets cités (*). Il enjoint également les autres compagnies à faire de même.
Blender 2.34 est sorti
Après 2 mois et demi de développement, la version 2.34 de Blender est disponible.
Beaucoup d'améliorations et de nouveautés sont au programme, mais aussi 270 bugs corrigés, sur un total de 300 du bug tracker !
NdM : pour rappel, Blender est une solution complète pour la création 3D. Il gère notamment la modélisation, l'animation, le rendu et la post-production pour la création de contenus interactifs ou visuels. À l'origine logiciel propriétaire, il a été libéré par son éditeur (NaN) il y a environ 2 ans.
Beaucoup d'améliorations et de nouveautés sont au programme, mais aussi 270 bugs corrigés, sur un total de 300 du bug tracker !
NdM : pour rappel, Blender est une solution complète pour la création 3D. Il gère notamment la modélisation, l'animation, le rendu et la post-production pour la création de contenus interactifs ou visuels. À l'origine logiciel propriétaire, il a été libéré par son éditeur (NaN) il y a environ 2 ans.
Nouvelles versions des pilotes ATI et NVIDIA pour GNU/Linux
Coup sur coup, les deux principaux constructeurs de cartes vidéos grand public ont annoncé la mise à disposition de leurs dernières versions (3.1.11 pour ATI et 1.0-6111 pour Nvidia) de pilotes pour Linux.
Malgré l'opposition de certains envers ces pilotes propriétaires, cela permettra à ceux qui veulent jouer à Doom3 sur leur OS favori de profiter de performances proches de celles sous Microsoft Windows.
Malgré l'opposition de certains envers ces pilotes propriétaires, cela permettra à ceux qui veulent jouer à Doom3 sur leur OS favori de profiter de performances proches de celles sous Microsoft Windows.
EFL atteint le stade de preview release
Après plusieurs années de développement, puis leur réécriture complète débutée il y a environ un an, les Enlightenment Foundation Library viennent enfin d'entrer en Preview Release.
Ces bibliothèques sont à la base de la prochaine version du gestionnaire de fenêtres Enlightenment E17.
NdM : merci à Fanf pour avoir également proposé cette nouvelle.
Ces bibliothèques sont à la base de la prochaine version du gestionnaire de fenêtres Enlightenment E17.
NdM : merci à Fanf pour avoir également proposé cette nouvelle.
P:L:O:U:G et Tuxbihan au Festival Interceltique
Depuis quelques jours (samedi 31 juillet) plusieurs membres du P:L:O:U:G et de Tuxbihan tiennent une permanence au Festival Interceltique de Lorient.
Une permanence riche en rencontres avec un public très divers (lire et voir les photos sur le site de Tuxbihan).
Le Festival se termine ce week end, il est donc encore possible de passer voir ceux qui tiennent la permanence sur le stand. Plus d'infos sur le site de Tuxbihan.
Une permanence riche en rencontres avec un public très divers (lire et voir les photos sur le site de Tuxbihan).
Le Festival se termine ce week end, il est donc encore possible de passer voir ceux qui tiennent la permanence sur le stand. Plus d'infos sur le site de Tuxbihan.
Remboursement chez Dell suite au refus du CLUF Windows
Suite à l'achat d'un ordinateur portable sur le site de Dell, j'ai refusé le Contrat de Licence d'Utilisateur Final de Windows. Dell a refusé de reprendre le logiciel malgré la clause du-dit CLUF dont il est contractant (puisqu'il s'agit d'un contrat OEM).
Un remboursement de 275¤ m'a été proposé ; il s'agit du premier remboursement pour le Groupe de Travail Détaxe de l'AFUL depuis août 2003.
Un remboursement de 275¤ m'a été proposé ; il s'agit du premier remboursement pour le Groupe de Travail Détaxe de l'AFUL depuis août 2003.
La ville de Munich suspend sa migration vers des solutions libres
La FFII vient d'annoncer que la ville de Munich suspendait temporairement sa migration vers des solutions libres pour des raisons de violations de brevets. L'initiative serait en effet en conflit avec plus de 50 brevets logiciels. Avec l'incertitude qui règne concernant les brevets logiciels en Europe, les responsables ont décidé de geler le projet et de raisonner leurs autorités sur la question des brevets logiciels.
Les conséquences peuvent être de deux natures: ou bien l'action porte ses fruits en pesant sur le débat des brevets, ou bien la migration de Munich pourrait se voir compromise.
Les conséquences peuvent être de deux natures: ou bien l'action porte ses fruits en pesant sur le débat des brevets, ou bien la migration de Munich pourrait se voir compromise.
HP fait des infidélités à Microsoft
HP/Compaq mettent à disposition en standard une distribution Linux Suse sur leur gamme d'ordinateurs portables nx5000.
Certains considéreront cela comme une avancée sur un marché ou les OS Microsoft sont imposés, mais en y regardant de plus près, il reste encore beaucoup d'efforts à faire.
Certains considéreront cela comme une avancée sur un marché ou les OS Microsoft sont imposés, mais en y regardant de plus près, il reste encore beaucoup d'efforts à faire.
IronPython : implémentation pour Mono/.NET
IronPython est une implémentation libre (sous licence CPL v1.0) de Python pour la machine virtuelle de Mono/.NET (NdM : Common Language Runtime, ou CLR).
Plus rapide que la version officielle et moins gourmande en mémoire, elle permet de réaliser des exécutables et des dll's utilisables par les autres langages compilables pour CLR (type C#, VB, ...).
NdM : l'auteur de IronPython, Jim Hugunin, s'était déjà illustré en créant Jython (une implémentation de Python pour Java), et en participant activement aux développements de Numerical Python et d'AspectJ. Il a récemment rejoint l'équipe CLR de Microsoft, où il compte poursuivre son travail sur IronPython et promouvoir l'utilisation sur cette plate-forme des langages dynamiques en général.
Plus rapide que la version officielle et moins gourmande en mémoire, elle permet de réaliser des exécutables et des dll's utilisables par les autres langages compilables pour CLR (type C#, VB, ...).
NdM : l'auteur de IronPython, Jim Hugunin, s'était déjà illustré en créant Jython (une implémentation de Python pour Java), et en participant activement aux développements de Numerical Python et d'AspectJ. Il a récemment rejoint l'équipe CLR de Microsoft, où il compte poursuivre son travail sur IronPython et promouvoir l'utilisation sur cette plate-forme des langages dynamiques en général.
Poursuivre les violeurs de brevets ne serait pas le but de Microsoft
Dans un article de Newsweek sur MSNBC, le "monsieur-brevet" de Microsoft (M. Phelps) a déclaré qu'il fait tourner une firme de licences, pas une firme de procès.
Après une longue introduction sur le thème : "les autres (IBM, HP, ...) le font bien. D'ailleurs, je l'ai fait quand j'y étais. Alors pourquoi pas nous (MS)", l'article (et Phelps) expliquent la nouvelle politique de Microsoft en matière de brevets (en déposer le plus possible), pourquoi il ne peut octroyer de licences aux créateurs de logiciels libres (NdM : l'explication porte uniquement sur la licence GPL) et, surtout, pourquoi ces derniers ne devraient pas craindre Microsoft.
Après une longue introduction sur le thème : "les autres (IBM, HP, ...) le font bien. D'ailleurs, je l'ai fait quand j'y étais. Alors pourquoi pas nous (MS)", l'article (et Phelps) expliquent la nouvelle politique de Microsoft en matière de brevets (en déposer le plus possible), pourquoi il ne peut octroyer de licences aux créateurs de logiciels libres (NdM : l'explication porte uniquement sur la licence GPL) et, surtout, pourquoi ces derniers ne devraient pas craindre Microsoft.
IBM donne Cloudscape à la communauté open-source
Encore un geste de Big Blue envers la communauté Open-source : il y a quelque jours celui-ci annonçait la création d'un projet Open-source autour de Cloudscape et qui portera le nom de "derby".
Le logiciel et son code source sera ainsi donné à la fondation Apache (Apache Software Foundation) qui sera chargé de diriger le projet, le code source devrait donc avoir la licence d'Apache (Apache Software License).
Selon IBM le don serait estimé à 85 millions de dollars.
Le logiciel et son code source sera ainsi donné à la fondation Apache (Apache Software Foundation) qui sera chargé de diriger le projet, le code source devrait donc avoir la licence d'Apache (Apache Software License).
Selon IBM le don serait estimé à 85 millions de dollars.
Helix Player 1.0 et Real Player 10
Deux nouveaux lecteurs multimédia sont dès maintenant disponibles pour GNU/Linux.
Helix Player est libre (en triple licence dont la GPL de GNU) et permet de lire les formats libres Ogg Vorbis (audio) et Theora (vidéo).
Real Player (logiciel propriétaire) est désormais basé sur Helix Player et dispose de fonctionnalités de lecture supplémentaires de formats non-libres (Real Audio, mp3, mpeg-4...).
Helix Player est libre (en triple licence dont la GPL de GNU) et permet de lire les formats libres Ogg Vorbis (audio) et Theora (vidéo).
Real Player (logiciel propriétaire) est désormais basé sur Helix Player et dispose de fonctionnalités de lecture supplémentaires de formats non-libres (Real Audio, mp3, mpeg-4...).
Gnu TeXmacs 1.0.4 vient de sortir
La dernière version de Gnu TeXmacs vient de sortir.
Pour rappel, TeXmacs est un éditeur de documents structurés qui propose un affichage « tel écran, tel écrit ». Grâce à son interface et ses raccourcis intuitifs, TeXmacs offre à ses utilisateurs un nouveau rapport à leurs documents. TeXmacs est utile pour créer des documents des plus simples aux plus complexes, incluant équations, tableaux, figures, bibliographies, etc.
Les documents peuvent être sauvés dans le format natif de TeXmacs, ou bien exportés en Postscript, PDF, HTML ou LaTeX.
Pour rappel, TeXmacs est un éditeur de documents structurés qui propose un affichage « tel écran, tel écrit ». Grâce à son interface et ses raccourcis intuitifs, TeXmacs offre à ses utilisateurs un nouveau rapport à leurs documents. TeXmacs est utile pour créer des documents des plus simples aux plus complexes, incluant équations, tableaux, figures, bibliographies, etc.
Les documents peuvent être sauvés dans le format natif de TeXmacs, ou bien exportés en Postscript, PDF, HTML ou LaTeX.
Le programme Security Bug Bounty de Mozilla
Un nouveau programme a été lancé pour améliorer la découverte des failles de sécurité dans le projet Mozilla.
Suivant le principe des "bounty hunters", ces chasseurs de primes qui chassaient des animaux en échange de récompenses, le nouveau programme propose à la communauté des primes pour la traque des bugs critiques au niveau de la sécurité des logiciels du projet.
Suivant le principe des "bounty hunters", ces chasseurs de primes qui chassaient des animaux en échange de récompenses, le nouveau programme propose à la communauté des primes pour la traque des bugs critiques au niveau de la sécurité des logiciels du projet.