Nouvelle faille importante dans GnuTLS

Posté par  . Édité par Nÿco, BAud, Frédéric Massot et esdeem. Modéré par ZeroHeure. Licence CC By‑SA.
40
6
juin
2014
Sécurité

GnuTLS est une bibliothèque libre qui, au même titre que OpenSSL, permet d’établir une connexion chiffrée sur Internet via le protocole SSL/TLS.

GnuTLS

Une faille de sécurité qui permet de faire planter GnuTLS et, dans certaines conditions, lui faire exécuter du code arbitraire a été découverte.

Concrètement, lors d’une poignée de main, l’envoi d’un identifiant de session extrêmement long par le serveur provoque un dépassement de tampon. Pour résumer, on veut enregistrer en mémoire l’identifiant de session qui est plus grand que l’espace prévu à cet effet, l’excédent est écrit à côté et, en particulier, sur le programme en mémoire. En choisissant bien l’identifiant de session, on peut donc altérer le fonctionnement du logiciel en cours d’exécution à son avantage.

Reset The Net

Posté par  . Édité par Nÿco, ZeroHeure, palm123 et Sten Spårvagnhög. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
22
6
juin
2014
Communauté

Ce jeudi 5 juin 2014, une année après les premières révélations d'Edward Snowden sur les programmes de surveillance de la NSA, l'association Fight for the Future lance l'opération Reset The Net. L'objectif est clair : « Ne demandez pas le respect de votre vie privée, prenez-le en main ».

ResetTheNet

Pétition pour accorder l'asile à Edward Snowden

Posté par  (site web personnel) . Édité par Nÿco, patrick_g et palm123. Modéré par patrick_g. Licence CC By‑SA.
25
5
juin
2014
Sécurité

L'Express a lancé il y a deux jours une pétition pour que la France accorde l'asile à Edward Snowden. Plusieurs libristes éminents (Philippe Aigrain et Francois Pellegrini) font partie des premiers signataires. Plus de 120 000 signatures ont été recueillies à cette heure.

Cet article du Monde récapitule les points clefs du débat. Il remarque en particulier que le PS et l'UMP sont opposés à cette demande.

Un autre article du Monde (dont le contenu est malheureusement réservé aux abonnés) indique que l'avis du Président de la République ou du gouvernement n'est pas nécessaire, compte-tenu de la Constitution. En voici le passage-clef :

Au lendemain de la seconde guerre mondiale, elle a voulu inscrire dans sa Constitution que « tout homme persécuté en raison de son action en faveur de la liberté a droit d'asile sur les territoires de la République ». Le préambule de la Constitution de 1946 est devenu en 1958 partie intégrante de la Constitution de la Ve République. Quarante ans plus tard, par la loi du 11 mai 1998, sur la base d'un rapport que j'ai remis au gouvernement en 1997, l'asile constitutionnel est devenu effectif et concrètement porteur de droits et de protection.

Install Party au Havre le 7 juin 2014

Posté par  . Édité par Nils Ratusznik, Benoît Sibaud et palm123. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes : aucune
10
5
juin
2014
Linux

L'association collégiale GoeLUG vous invite pour un après-midi de découverte du logiciel libre au Havre le 7 juin de 14h30 à 18h30. Ce sera l'occasion à partir de présentations et de discussions de découvrir quelques logiciels libres parmi les milliers qui existent, et de découvrir des systèmes d'exploitations libres de famille GNU/Linux et GNU/BSD. Si vous le souhaitez, une assistance vous sera apportée pour les installer sur votre machine, ce sera l'occasion de lui donner un petit coup de jeune.

Ce sera d'ailleurs le premier évènement de l'association GoeLUG, un tout nouveau groupe d'utilisateurs de logiciels libres au Havre. L'évènement se passera dans le « tube » au Sonic, au Fort de Tourneville, 76600 Le Havre.

Pour toute demande de renseignement, vous pouvez contacter l'association à l'adresse suivante : contact chez goelug point org

Titre de l'image

Caliopen, encourager le chiffrement

Posté par  . Édité par Anonyme, Nÿco, BAud, olivierweb, palm123, Benoît Sibaud et ZeroHeure. Modéré par ZeroHeure. Licence CC By‑SA.
34
5
juin
2014
Sécurité

CaliOpen est un projet libre (GPLv3) qui a pour but de créer un nouvel outil de communication sécurisé. Il ne cherche pas à créer un clone libre et sécurisé de Gmail mais un outil suffisamment original pour attirer les utilisateurs, et les inciter à mieux protéger leur vie privée.

Le projet en est à ses tout début, il n’y a donc pas encore de démonstration fonctionnelle, mais il y a déjà du code en cours d’écriture.

CaliOpen

DragonFly BSD 3.8

Posté par  (site web personnel) . Édité par François Tigeot, BAud, Enj0lras, Nÿco, claudex, palm123 et patrick_g. Modéré par NeoX. Licence CC By‑SA.
46
5
juin
2014
DragonFly BSD

DragonflyBSD 3.8 est désormais disponible au téléchargement. Cette version apporte notamment une nouvelle pile USB, la prise en charge de PAM et NSS, des améliorations concernant i915 et KMS, ainsi que de nombreuses améliorations de performance des pilotes réseaux et la gestion des C-state pour les CPU Intel.

Les détails concernant cette version se trouvent dans la suite de la dépêche.

Newebe fait peau neuve et passe en version 0.7 !

Posté par  (site web personnel) . Édité par Nÿco, Xavier Teyssier, BAud, claudex et Benoît Sibaud. Modéré par Nÿco. Licence CC By‑SA.
20
5
juin
2014
Internet

Newebe, le réseau social totalement distribué, en Python, sous licence AGPLv3, fait peau neuve pour sa nouvelle version ! L'interface entièrement en JavaScript a subi un dépoussiérage et rénovation visuelle complète et une refactorisation de choc ! Ce nouveau style rend l'application beaucoup plus lisible et plus adaptable aux différents formats d'écran. Bref, vous l'avez compris, vous allez pouvoir ridiculiser vos amis qui utilisent encore Facebook, en leur montrant votre interface élégante et sans pubs sur votre smartphone.

Logo Newebe

Se passer de Google, Facebook et autres big brothers 2.0 #1 — Les moteurs de recherche

62
3
juin
2014
Internet

Merci aux participants de cette dépêche collective, c.-à-d. ack, Adrien Dorsaz, alendroi, Anthony Jaguenaud, BAud, baud123, Bruce Le Nain, deor, etbim, fabienwang, Florent Zara, frayd, gUI, HLFH, j, jcr83, jeberger, Jiehong, Laurent Pointecouteau, lenod, M5oul, Mildred, Nicolive, nullard3d, Nÿco, olivierweb, palm123, SidStyler, SKy, tetraf, Thom, titiii, tux-tn, ver2terre, Viish, Vincent Gay, vlamy, Xinfe et Yves Bourguignon

Aujourd'hui, le net est occupé en grande partie par les services de grosses entreprises privées. Ceci pose de nombreux problèmes : logiciels privateurs, centralisation des données, pistage permanent, censure, exploration de données, dépendance à des tiers, etc.

Cette série décrit (et critique) des alternatives soit utilisables en auto-hébergement, soit via des services basés sur des logiciels libres. Dans cette première dépêche, nous allons nous intéresser aux moteurs de recherche. Les commentaires sont là pour préciser des oublis ou corriger les éventuelles erreurs.

watching

Revue de presse de l'April pour la semaine 22 de l'année 2014

20
2
juin
2014
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

OpenJill une réécriture du moteur de la trilogie Jill

Posté par  . Édité par Benoît Sibaud, Xavier Teyssier et palm123. Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
36
2
juin
2014
Jeu

OpenJill est un projet visant à décrire le fonctionnement du jeu Jill of the Jungle sorti en 1992 par Epic Games. Il propose en plus une ré-implémentation de l'exécutable d'origine en Java (Swing).

Selon Wikipédia, il s'agit d'un jeu de plateforme où Jill, une femme en costume de bain, a pour quête la libération du prince charmant.

Les sources sont distribuées sous licence MPL.

OpenJill

Un wiki est mis en place pour la documentation.

Le site libreassociation.info fait peau neuve

Posté par  . Édité par ZeroHeure, Florent Zara, Xavier Teyssier et Nils Ratusznik. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes : aucune
14
2
juin
2014
Internet

Le groupe de travail Libreassociation de l'April a pour objet de faire la promotion des logiciels libres auprès des associations. Un des supports de promotion, outre le guide des logiciels libres, reste évidemment le site libreassociation.info. Ce site permet aux acteurs associatifs bénévoles ou salariés de :

logo libreassociation

  • trouver les logiciels libres qui ont fait leurs preuves en milieu associatif ;
  • comprendre l'intérêt de l'association à migrer vers des logiciels libres.

Atelier OpenShot à Grenoble le 4 juin 2014

Posté par  . Édité par ZeroHeure, Florent Zara, Xavier Teyssier et Benoît Sibaud. Modéré par Florent Zara. Licence CC By‑SA.
15
2
juin
2014
Lug

La Guilde organise le mercredi 4 juin un atelier autour du logiciel libre OpenShot. Cet atelier aura lieu à Cap Berriat (5 Rue Georges Jacquet, 38100 Grenoble) à partir de 20h.

logo OPenShot
Entrée libre et gratuite.

Les journaux LinuxFr.org les mieux notés du mois de mai 2014

Posté par  (site web personnel, Mastodon) . Édité par Nÿco. Modéré par ZeroHeure. Licence CC By‑SA.
12
2
juin
2014
LinuxFr.org

LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l'équipe de modération avant publication. C'est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par courriel, ou encore via médias sociaux.

Logo

Ce que l’on sait moins, c’est que LinuxFr.org vous propose également à tous de tenir vos propres articles directement publiables, sans validation a priori des modérateurs. Ceux-ci s'appellent des journaux. Voici un florilège d'une dizaine de ces journaux parmi les mieux notés par les utilisateurs… qui notent. Lumière sur ceux du mois de mai passé.

Squeeze LTS, c'est parti jusqu'en 2016

Posté par  . Édité par Benoît Sibaud et palm123. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes :
42
1
juin
2014
Debian

Le projet Debian a officiellement annoncé la prise en charge des mises à jour de sécurité pour la version Squeeze jusqu'au 6 février 2016. Il s'agit d'une équipe parallèle à celle des mises à jour de sécurité standard, il faut donc changer le dépôt des mises à jour et la liste de diffusion des messages n'est pas la même.

Tous les logiciels ne sont pas pris en compte et le dépôt squeeze-lts contient un nouveau paquet, debian-security-support qui permet de lister tous les logiciels installés actuellement sur la machine qui n'ont plus de mise à jour, la prise en charge par l'équipe sécurité de Debian prenant fin le 31 mai dernier. Seules les architectures i386 et amd64 sont prises en charge. Les rétroportages (backports) sont aussi inclus dans le lot.

Une partie des questions posées lors de l'annonce préliminaire reste sans réponse, notamment les personnes qui se chargent du boulot. La FAQ précise que cette maintenance sera assurée par un groupe de volontaires distinct de l'équipe sécurité habituelle et par des sociétés utilisant Debian.

Sur la base du succès rencontré par cette LTS (Long-term support), il est possible que cela devienne la norme pour les versions futures de Debian.

Bugs Squashing party@Mozilla les 21 et 22 Juin 2014

Posté par  . Édité par Benoît Sibaud, Nÿco, NeoX, bubar🦥, palm123 et claudex. Modéré par Benoît Sibaud. Licence CC By‑SA.
18
1
juin
2014
Mozilla

La Squashing Party, c'est un weekend entier consacré à la recherche et l'extermination la résolution de bugs. Venez, découvrez comment contribuer technique, ouvrir votre premier bug et écrire votre premier patch !

Vous n'avez jamais contribué au code des projets Mozilla mais pensez en avoir les compétences ? Et bien venez faire vos premières contributions techniques avec nous ! Une équipe de choc sera là pour vous soutenir !

MoFo