Le numéro 2 de la revue MISC est enfin dans les kiosques.
Au sommaire :
- Champ libre
- Exécution de commandes arbitraires sans Active scripting ou ActiveX
- Le ver Code-Red
- La loi "Godfrain" à l'épreuve du temps
- Le transfert inconscient
- Dossier
- Modèle de sécurité du système Windows
- Cassage et durcissement des mots de passe
- Les partages Windows au quotidien
- Sécurisation de Windows 2000
- Programmer
- Petits débordements de tampon dans la pile
- Exploitation distante et automatique d'un bogue de format
- Système
- Comment sécuriser Solaris 2.6
- Réseau
- Architecture d'un réseau sécurisé
- Protection de l'infrastructure réseau IP
- IPsec
- Sciences
- Cryptanalyse des chiffremenst à clef secrète par blocs
A noter, le prix de cette revue de qualité est passé de 5,95 à 7,45 Euros
Bonne lecture.
Unlimit, le client Linux pour obtenir une URL fixe a partir des services d'Ulimit évolue.
Il permet aujourd'hui la redirection d'URL Ulimit et DynDNS (les commentaires d'une précédente dépêche m'ont incité à bosser dessus).
Le site est actuellement hebergé sur une ligne ADSL netissimo 1 et maintenue en fonction par Unlimit lui même.
Tous les commentaires constructifs sur des fonctions manquantes ou des bogues sont les bienvenus.
Note du modérateur : le client est sous GPL.
Une fois de plus Microsoft applique le fameux principe du «Embrace and Extend» en modifiant allègrement le protocole 802.11 pour l'intégrer dans des périphériques gérés majoritairement par le CPU ou la carte réseau.
Après les winmodems, voici venu le temps du winwireless...
A noter que l'article explique clairement les défauts du winmodem ce qui est rare sur ce type de site de news.
AbiWord, le traitement de texte pour Gnome, conçu dans une optique de légèreté, est enfin sorti en version 1.0.
Les binaires ne sont pas encore disponibles, et la page officielle ne mentionne pas l'existence de cette version, dont les sources sont cependant téléchargeables à partir de Sourceforge, pour les plus impatients.
Un des seuls traitements de textes que je trouve sympathique, qui fait partie de la suite Gnome Office et qui, malgré son manque de fonctionnalités par rapport à certains produits plus connus (et plus lourds), peut très aisément convenir à une utilisation quotidienne.
Le nouveau VLC (pour VideoLan client) est sorti dans sa version 0.3.1.
Le projet Videolan est un projet (libre et sous GPL) issu de l'ECP (Ecole Centrale de Paris) et permet la diffusion sur un réseau de flux vidéo de type MPEG. VLC est lui chargé d'afficher en local les flux vidéo qui peuvent être de différentes natures et provenir de différentes sources telles que : le satellite, un DVD , VCD, etc...
La version 0.3.1 est sorti surtout pour corriger certains bogues introduits dans la version 0.3.0 sortie il y a peu.
Je vous invite à aller découvrir ce magnifique logiciel et à visiter les pages du projet.
A noter que ce projet est multi-plateforme ce qui est un avantage sur d'autres solutions (commerciales). Ainsi le projet videolan fonctionne aussi bien sous Linux que Windows, Mac OS X, BeOS, BSD, Solaris, QNX, iPaq... Il me semble même qu'il est capable de fonctionner sous GNU/Hurd, le projet d'OS totalement libre du GNU (à vérifier).
Bref je vous invite tous vivement à l'essayer et à apporter votre contribution à ce projet qui est encore au stade de développement mais qui est parfaitement utilisable et fonctionnel.
Un article du Financial Times dévoile que British Telecom se prépare, en Angleterre, à deployer un réseau WiFi pour les entreprises (et peut être, par la suite pour les particuliers).
Cet article, paru dans SecurityFocus, discute de l'utilisation de l'Active Directory de Microsoft en tant que service d'identification pour Linux.
Bien que Linux ait déjà un système d'identification avec OpenLDAP, certaines architectures peuvent être intéressées par un tel système. Il peut être utile d'identifier des utilisateurs Linux sur un serveur Microsoft Windows 2000 par exemple.
A vous de voir.
Suite a la diffusion d'une dépêche sur Gentoo Linux 1.1a, j'ai téléchargé les ISOs et fait des tests sur un portable et une machine de bureau.
Gentoo Linux est une distribution qui se distingue par le fait qu'elle optimise toute installation d'applications sur votre machine en les optimisant en rapport avec votre processeur.
Elle n'est néanmoins pas encore prête pour tout le monde.
Microsoft est connu pour ses engagements contre les méchants qui postent des failles de sécurité avant que le correctif ne soit disponible et encourage les découvreurs d'une faille a prévenir MS avant toutes choses. Ce qui est plus drole c'est que cela permet à MS de retarder ou de refuser de corriger une faille de sécurité.
Le dernier gag en date concerne le bouton « précédent » d'Internet Explorer. Un bogue permet de s'affranchir des "préférences sécurité" en vigueur. Il a été découvert et signalé en novembre 2001 à MS. En février 2002, MS a daigné répondre au découvreur que « pour exploiter la faille, il fallait que l'auteur malveillant "oblige" l'internaute à faire un retour en arrière, ce qui ne constituerait pas un scénario à risque pour les utilisateurs qui se servent correctement de leur navigateur ». Bref en langage clair « le correctif, tu peux l'attendre longtemps ».
On voit bien comment certaines boites prétendent faire de la sécurité. En cas de découverte, ne signalez rien à l'entreprise, postez directement sur Bugtraq vous avez plus de chance que cela force l'editeur à sortir un patch.
Note du modérateur : le dernier paragraphe ne reflète que l'avis de son auteur. La procédure habituelle est d'informer l'éditeur et s'il n'a toujours fait rien après un certain délai, de rendre l'information publique.
Don Marti et Richard Vernon ont récemment eu la chance de pouvoir passer un peu de temps avec Ted Ts'o pour parler avec lui de son rôle dans le développement du noyau Linux, d'IBM et de la communauté Linux. Ted semble être partout au sein de la communauté Linux -- dans le noyau et en dehors aussi.
Il est l'un des principaux membre de l'équipe technique du « Linux Base Technology Team » au centre de Technologie Linux d'IBM. Il siège aussi au « Technical Board of Linux International », oeuvre au niveau du directoire du « Free Standards Group », est membre de l'Internet Engineering Task Force (IETF) et travaille au « Security Area Directorate » de l'IETF.
Avant cela, il a (aussi !) travaillé dans le domaine des systèmes d'information au MIT, où il était le chef de projet de Kerberos. Et en parallèle à tous cela, il a joué un rôle essentiel dans le développement du noyau Linux.
Un pointure s'exprime !
Le site de dépêches LinuxQuestions.org vient d'ajouter un nouveau forum dédié à ... BSD en raison de l'intérêt grandissant pour ces systèmes.
Le texte exact de la dépêche sur LinuxQuestions étant :
« Due to the increase in BSD related questions I have added a BSD forum. All the BSD's are fair game - FreeBSD, OpenBSD, NetBSD, etc. »
WineX 2.0 est sorti !
Avec le support de directx 8, un grand nombre de titres deviennent directement jouables sous Linux. Entre autres, Max Payne et Jedi Knight qui marchent parfaitement.
Quelqu'un pour tester avec EverQuest ?
Note du modérateur : WineX permet de faire tourner des logiciels pour Windows sous une plateforme GNU/Linux, avec ou sans Windows installé sur la même machine.
Voici enfin la première Release Candidate de Mozilla 1.0
Parmi les changements on peut citer :
- Correction du bug qui empêchait de visualiser correctement le source d'une page dynamaique
- Réorganisation des menus contextuels
- Support de LDAP/SSL et réplication de carnet d'adresse LDAP
- Support des accusés de réception pour les courriels
- Possibilité de définir une taille minimale pour les fontes
- Nouveau gestionnaire de téléchargement
Une ombre au tableau : le bogue qui gèle Mozilla lorsque l'on essaye de visualiser du flash qui utilise le son alors que le périphérique est occupé n'est pas encore corrigé.
La bibliothèque de développement de jeux vidéos ClanLib est sortie dans sa version stable 0.6.1 (une version 0.6.0 avait été annoncée sur la liste de diffusion le 1er avril, mais était vraiment boguée).
Ca faisait longtemps qu'on n'avait pas entendu parler de cette bibliothèque qui monte, qui monte...
Voici un courrier que vient de nous faire parvenir François Pellegrini:
IBM menace par des brevets logiciels une norme des Nations Unies sur l'echange d'informations. Encore un exemple de terrorisme juridique des brevets logiciels :
Après avoir, pendant deux ans, collaboré avec les Nations Unies et le consortium OASIS (Organization for the Advancement of Structured Information Standards) à la définition du standard d'échange d'informations ebXML, IBM annonce qu'il détient des brevets concernant des sous-spécifications cruciales de cette norme, et que les implémenteurs de la norme devront lui verser des royalties...
Excellent exemple de l'aberration des brevets logiciels :
- brevets « sous-marins »,
- accaparation brutale et unilatérale d'un travail collectif
- insanité économique
Est-ce cela que nous voulons en Europe ?
Francois Pellegrini
Note du modérateur : j'ajoute l'article ZDNet sur « IBM et MS complotant pour une main-mise sur le net », tiré des nouvelles hebdo Debian