L’IETF se lance dans la lutte contre l’espionnage

Posté par  (site web personnel, Mastodon) . Édité par Davy Defaud et Florent Zara. Modéré par patrick_g. Licence CC By‑SA.
39
12
nov.
2013
Sécurité

Des tas de gens et d’organisations ont été secoués par les révélations du héros Edward Snowden concernant l’ampleur de l’espionnage réalisé par la NSA (et, certainement, par bien d’autres organisations). Bien sûr, les experts en sécurité savaient depuis longtemps, mais ils avaient le plus grand mal à se faire entendre ; les dirigeants et les utilisateurs préféraient se moquer de ces experts, en les qualifiant de paranoïaques. Les révélations de Snowden ont montré que les paranoïaques ne l’étaient en fait pas assez, et que l’ampleur de l’espionnage dépassait les pires prévisions.

Logo IETF

Cela a nécessité des changements de direction à pas mal d’endroits. Par exemple, l’IETF, l’organisation qui établit les normes techniques de l’Internet. Traditionnellement, elle se préoccupait peu de vie privée, parfois considérée comme « un problème politique, ce n’est pas pour nous ». Cela a changé dans les dernières années mais les révélations Snowden ont mené à une brusque accélération. À la réunion de l’IETF à Vancouver, du 3 au 8 novembre, on a donc beaucoup parlé de vie privée. Tous les groupes de travail avaient consacré du temps à un examen de leurs protocoles, sous l’angle de la protection de la vie privée. Et la plénière technique du 6 novembre, avec Bruce Schneier en invité vedette, avait été entièrement consacrée à cette question. La décision la plus spectaculaire a été l’accord très large de l’IETF (par le biais du fameux « hum », l’IETF n’ayant pas de procédures de vote) pour se lancer à fond dans cette voie.

NdM : merci à Stéphane Bortzmeyer pour son journal.

Intégrer des vidéos dans des fichiers PDF

Posté par  . Édité par Florent Zara et rootix. Modéré par claudex. Licence CC By‑SA.
39
12
nov.
2013
Bureautique

Comme vous êtes demandeurs de howto/documentation, on pense à vous. Après l'invitation de RMS, héberger son propre courriel, voici l'intégration de vidéos dans un fichier PDF.

Lorsque je présente mes travaux lors d’un meeting ou d’un séminaire, j’ai parfois (souvent, en fait) besoin de présenter des vidéos. N’étant pas grand fan de LibreOffice Impress (encore moins, tu t’en doutes, de PowerPoint), plutôt adepte de Beamer, je me suis penché sur l’art et la manière d’inclure une vidéo dans un PDF. Afin que ça ne se perde pas, je te confie le résultat de cette inclinaison.

NdM : merci à gouttegd pour son journal.

Brebis, le vérificateur automatisé de sauvegarde

Posté par  (site web personnel) . Édité par Florent Zara et Ontologia. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes :
13
12
nov.
2013
Sécurité

Brebis est un vérificateur automatisé de sauvegarde. Le but de cet outil est de détecter les corruptions, pertes, modifications accidentelles ou intentionnelles des données des archives que nous utilisons habituellement pour nos sauvegardes. Le but de cette vérification est de s'assurer que les archives conservées seront exploitables le jour où vous en aurez besoin. Brebis ne créé donc pas d'archive, il les vérifie.

NdM : merci à Carl Chenet pour son journal.

[Film] La stratégie d'Ender

Posté par  (site web personnel) . Édité par Florent Zara, rootix et Davy Defaud. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes :
13
12
nov.
2013
Culture

Le livre Best-seller d'Orson Scott Card fait partie des piliers de ma modeste bibliothèque, et nous avons déjà pas mal discuté sur LinuxFr.org de ce livre que je conseille à tous ceux qui ne l'ont pas encore lu :

Sans attendre particulièrement le film (je ne suis pas un grand fan de cinoche), j'en avais entendu parler quand ils avaient envie de le faire mais avaient un peu de mal à trouver comment faire. Hier soir, on se décide : tiens on va aller voir le film. Petit compte-rendu garanti sans spoiler dans la suite de la dépêche.

Affiche la stratégie d'Ender

NdM : merci à djibb pour son journal.

wxWidgets 3.0

Posté par  (site web personnel, Mastodon) . Édité par Davy Defaud, Benoît Sibaud, fravashyo, palm123 et claudex. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes : aucune
38
12
nov.
2013
Technologie

Après des années de développement, et une phase RC entamée début octobre, la nouvelle version stable de la bibliothèque graphique libre wxWidgets est désormais disponible. Il faut dire que wxWidgets 2.8.x est présente depuis décembre 2006, et nous en sommes actuellement à la version 2.8.12 datant de mars 2011 ! Cette nouvelle version apporte une certaine fraîcheur à cette bibliothèque plus que stable.

logo wxwidget

Parmi les nouveautés, on peut retenir notamment :

  • une prise en charge de l’Unicode bien meilleure, transparente et simplifiée ;
  • un nouveau portage pour OSX / Cocoa (via wxOSX), permettant le développement d’interfaces applicatives en 64 bits sous OS X ;
  • la prise en compte de GTK+ 3 dans wxGTK ;
  • une nouvelle bibliothèque wxRibbon pour réaliser des interfaces sous forme de ruban;
  • une nouvelle interface d’édition de propriétés, wxPropertyGrid ;
  • l’ajout de contrôles graphiques persistants qui sauvegardent et restaurent leur état automatiquement ;
  • la documentation, qui passe du LaTeX à [Doxygen], incluant des captures d’écran des contrôles. Suite à ce changement, l’équipe est friande de vos retours, surtout que la syntaxe est, a priori, plus simple et la soumission de patches aussi.

Consultez le journal des modifications complet, si vous voulez plus de détails sur les nouveautés et surtout les changements. En effet, cette nouvelle version majeure apporte son lot d’incompatibilités, surtout dues au passage à l’Unicode. Une synthèse des changements incompatibles avec la version 2.8 est disponible. Mais, encore une fois, il est préférable d’aller dans le détail si vous êtes développeur.

Sortie de radare2 0.9.6

40
12
nov.
2013
Science

Si vous avez déjà utilisé GDB et objdump pour analyser des binaires dont vous n'aviez pas les sources, vous avez déjà dû pester. En effet, les outils GNU ne sont pas vraiment fait pour ça. Mais que faire d'autre ? Céder aux sirènes d'IDA Pro ? Que nenni, car voici la nouvelle version de radare2 !

Radare2, c'est un framework complet pour analyser des binaires :

  • Multi-architectures : GNU/Linux, Android, *BSD, OSX, iPhoneOS, Windows{32,64} et Solaris
  • Multi-platformes : 8051, x86{16,32,64}, dalvik, avr, arc{4,compact}, arm, aarch64, c55x+, java, powerpc, sparc, mips, bf, pe{32,64}, te, [fat]mach0{32,64}, elf{32,64}, bios/uefi, dex and java classes
  • Scriptable en : Vala, Go, Python, Guile, Ruby, Perl, Lua, Java, JavaScript, sh, ..
  • Un éditeur hexadécimal
  • Un (dés)assembleur (récursif !), avec une coloration syntaxique
  • Un débogueur natif, mais il est possible d'utiliser GDB en backend, ou un débogueur brainfuck !
  • La possibilité d'afficher des données sous de multiples formats: int, float, désassemblé, timestamps, …
  • La possibilité de faire des recherches par patterns, des checksums, …
  • Un support des disques, processus, fichiers et flux.
  • Du binary diffing (comparaison de binaires), que ce soit sous forme traditionnelle, ou sous forme de graphes
  • Analyse de code, que ce soit niveau opcodes, blocks, ou fonctions
  • Une machine virtuelle basique, permettant d'émuler du code
  • Une interface web !

[ApéroLibre] 21 novembre 2013 : "Sirius, visualisez vos idées" et "Saru, la relation client simple"

Posté par  . Édité par Benoît Sibaud, palm123 et claudex. Modéré par Florent Zara. Licence CC By‑SA.
9
12
nov.
2013
Communauté

Retrouvez-nous autour d'un apéro le jeudi 21 novembre 2013 (18h-20h) à la Cantine Numérique de Nantes pour découvrir "Sirius : le projet qui va révolutionner la modélisation" et "Saru : un outil de suivi commercial adapté aux petites structures".

Vous vous intéressez aux logiciels libres ou plus généralement au monde du Libre ?

Alliance Libre vous propose un nouveau format de séminaire : les ApéroLibres, le 3e jeudi tous les 2 mois, de 18h à 20h à la Cantine Numérique de Nantes (Chaussée de la Madeleine - 11 Impasse Juton - 44000 Nantes) pour découvrir 2 thématiques différentes.

Date suivante : le 16 janvier 2014.

Entrée libre et gratuite - Le nombre de places est limité, si vous voulez être sûr d'avoir une place, inscrivez vous à info AT alliance-libre DOT org.

Rencontres Régionales du Logiciel Libre à Brest le 14 novembre 2013

Posté par  . Édité par Benoît Sibaud et Florent Zara. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes : aucune
8
12
nov.
2013
Communauté

CapLibre vous invite à participer à l'étape brestoise des Rencontres Régionales du Logiciel Libre et du Secteur Public (RRLL&SP). Elle se tiendra à Brest le 14 novembre 2013 à la Cantine Numérique Brestoise (20 rue Duquesne, Brest).

logo RRLL

Entrée gratuite, inscription obligatoire (nombre de place limité)

Ces rencontres se dérouleront le temps d’une journée sur Brest, et s’articuleront sur une table ronde ainsi qu'une série de retours d’expériences.

Revue de presse de l'April pour la semaine 45 de l'année 2013

Posté par  (site web personnel, Mastodon) . Modéré par ZeroHeure. Licence CC By‑SA.
17
12
nov.
2013
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Sortie de Wapiti 2.3.0

Posté par  . Édité par Benoît Sibaud, Florent Zara, palm123, rootix, claudex et ZeroHeure. Modéré par Florent Zara. Licence CC By‑SA.
43
12
nov.
2013
Sécurité

Une nouvelle version du scanneur de vulnérabilités web Wapiti est disponible.

logo wapiti

Wapiti est un logiciel libre sous licence GNU GPL v2 permettant d'auditer la sécurité des applications web. Il est développé en Python et s'utilise en ligne de commande. Cette version est principalement une refonte du logiciel et la grande majorité des changements s'est faite « sous le capot » pour prendre en charge des fonctionnalités manquantes comme les nouveaux éléments du HTML 5 et les liens générés par du JavaScript.

Je crée mon jeu vidéo E05 : de retour de la Paris Games Week

Posté par  (Mastodon) . Édité par palm123, Benoît Sibaud et claudex. Modéré par rootix. Licence CC By‑SA.
Étiquettes :
37
11
nov.
2013
Jeu

«Je crée mon jeu vidéo» est une série d'articles sur la création d'un jeu vidéo, depuis la feuille blanche jusqu'au résultat final. On y parlera de tout : de la technique, du contenu, de la joie de voir bouger des sprites, de la lassitude du développement solitaire, etc. Vous pourrez suivre cette série grâce au tag gamedev.

Dans l'épisode 04, on a parlé des moteurs physiques et de Box2D en particulier. Depuis, je n'ai pas eu beaucoup de temps à consacrer à mon jeu. Donc, pour cet épisode, on va parler d'un truc qui n'a absolument rien à voir : la Paris Games Week.

Des Inspecteurs Généraux de l'Éducation Nationale en table ronde chez Microsoft

Posté par  (site web personnel) . Édité par ZeroHeure et claudex. Modéré par Benoît Sibaud. Licence CC By‑SA.
55
10
nov.
2013
Éducation

Deux ans après la convocation d'une centaine d'inspecteurs de l'Éducation nationale au siège de Microsoft France, l'April, Framasoft, le CNLL, SavoirsCom1 et l'Aful s'étonnent d'une nouvelle entorse à la neutralité scolaire et à l'intérêt du service public d'éducation.

Le 19 novembre 2013, plusieurs responsables de l'Éducation Nationale se déplacent au siège de la société Microsoft. Michel Pérez, Inspecteur Général de l'Éducation Nationale, Catherine Becchetti-Bizot, Inspectrice Générale, Directrice du Comité Stratégique pour le Numérique à l‘École ainsi que des représentations des associations de collectivités viennent découvrir une étude coordonnée par Ludovia Magazine, en association avec Microsoft, Intel et SFR.

Le titre de l'étude se veut neutre : « Investissement des collectivités en matière de numérique à l'école ». Le dispositif de communication ne l'est pas. Par leur présence à la table ronde organisée par Microsoft, les Inspecteurs généraux légitiment l'appropriation de l'Éducation Nationale par une société privée. Les signataires de ce communiqué dénoncent fermement cette nouvelle entorse à la neutralité scolaire et à la mission de service public de l'Éducation Nationale.

Toutou linux 5.5 est en ligne !

Posté par  . Édité par claudex et ZeroHeure. Modéré par claudex. Licence CC By‑SA.
18
10
nov.
2013
Distribution

Jean-Jacques MOULINIER a publié une nouvelle version de Toutou Linux, le 8 novembre 2013.

Nommée « Wolx », Toutou Linux 5.5 utilise Openbox (plutôt que JWM dans les versions précédentes) comme gestionnaire de fenêtre préféré, avec la barre des tâches de LXPanel et plusieurs options de personnalisation.

L'autre nouveauté de cette version est OCI, un programme sur mesure qui automatise l'installation de la distribution sur les systèmes entièrement dédiés à Toutou Linux.

Un assistant de premier démarrage est disponible pour configurer divers aspects de l'ordinateur de bureau, tels que le clavier et les options du clavier, les menus, les mots de passe et l'installation facultative de pilotes d'imprimante et de scanner.

Le plug-in Flash n'est pas inclus dans le navigateur, mais une option d'installation par simple clic est disponible dans le premier assistant.

Opera 12.16 est le navigateur par défaut.

La taille de l'iso à télécharger est 145 Mo.

NdM : Toutou linux est une distribution qui vise une faible consommation de la mémoire et du processeur pour pouvoir tourner sans problème sur de vieux ordinateurs.

Ouverture de Libre Shop - Appel aux vendeurs de produits libres et ENL

Posté par  . Édité par ZeroHeure et Benoît Sibaud. Modéré par NeoX. Licence CC By‑SA.
15
9
nov.
2013
Communauté

Libre-Shop, la plateforme libre d'e-commerce communautaire autour de produits libres, est prête!

Si vous proposez des produits sous licence libre (matériel, services, musique, livres…) et/ou effectuez des prestations autour de logiciels libres ou systèmes d'exploitations libres, n'hésitez pas à nous contacter pour participer et devenir vendeur sur Libre-Shop.

Les diverses fonctionnalités principales sont en place, inscriptions en tant que client ou membre, interface d'administration accessible aux vendeurs pour gérer leurs produits en toute autonomie.

Mais Libre-Shop c'est également une association loi 1901, alors si vous souhaitez vous engager et soutenir ce beau projet vous pouvez adhérer et nous rejoindre pour accélérer son développement.

Si vous connaissez des entreprises qui proposent des produits libres ou des prestations sur des produits libres, passez-leur l'information.

Prochaines évolutions à développer : poster des avis sur les produits et entreprises, devis en ligne, carte OSM et liste des vendeurs et membres, partenariat, …

Merci à la société Linutop pour nous avoir transmis une linutop alors que le projet était embryonnaire, Patrice de Prof-tux pour son aide, aux membres de l'association et aux vendeurs déjà présent sur le site.

Le Neo900 est officiellement annoncé

Posté par  (site web personnel, Mastodon) . Édité par ZeroHeure, Florent Zara, Guillaume Gasnier, Nÿco, Benoît, olivierweb, Benoît Sibaud, Nicolas Casanova et X345. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
29
8
nov.
2013
Mobile

Vous aviez adoré le Nokia N900, digne héritier et dernier de la lignée des internet tablet de la marque finlandaise (N810, N800, N770), et le seul ayant été doté d'une capacité GSM. Pour la petite histoire, cette internet tablet est sortie en septembre 2009, soit huit mois avant la sortie de l'iPad d'Apple en avril 2010 qui a redéfini — il faut bien l'avouer — le terme « tablette ».

Image Neo 900

NdM : merci à Adrien Dorsaz pour son journal.