Démo Cloonix

Posté par  (site web personnel) . Édité par Nÿco, claudex, tuiu pol, Xavier Teyssier et Benoît Sibaud. Modéré par claudex.
17
2
fév.
2012
Linux

Cloonix est un simulateur virtuel de réseau. Il permet de gérer dynamiquement la topologie du réseau et aide à la création et à la configuration des machines virtuelles sur ce réseau. Comme prévu lors de ma précédente dépêche sur Cloonix, voici une démo « plug-and-play » qui met en jeu un réseau de routage OSPF (Open Shortest Path First), une machine jouant le rôle du DNS, un navigateur (Iceweasel) d'un côté du réseau et un Apache 2 de l'autre.

Avec une commande (après installation de cloonix-13.1 et après le téléchargement de la machine virtuelle de 200 Mo comme mentionné dans le README de la démo), on a une plate-forme configurée de sept machines virtuelles sur laquelle on peut demander une page Web à l'apache2 à travers un réseau OSPF. Dans Iceweasel, le nom apache2 suffit car la machine DNS résout l'adresse.

Même sans essayer l'outil, vous pouvez comprendre la mécanique de Cloonix en téléchargeant les 6 kilo-octets de démo et avec find et vi comme outils d'investigation.

Plusieurs prérequis pour la vraie démo : savoir compiler, avoir une machine qui accepte l'insertion du module KVM et de préférence être en Debian Squeeze amd64 (les tests ont été faits sur la Debian 6.03 en amd64). Ceux qui ont la version 12 de Cloonix auront un échec à cause d'un nouvel objet nommé sniffer qui fabrique un fichier pcap sur demande par double-clics, donc ceux-ci doivent mettre à jour leur Cloonix, le pcap est ensuite lisible par Wireshark ou par tshark.

Merci d'avance à ceux qui font l'effort d'essayer le nouveau concept de partage de configurations/connaissances par partage de démos cloonix :).

Big Brother Awards Belgique 2012

Posté par  (site web personnel) . Édité par Florent Zara. Modéré par Florent Zara. Licence CC By‑SA.
17
2
fév.
2012
Communauté

Le 26 janvier dernier, les lauréats belges du « meilleur du pire » en matière de respect de la vie privée ont été distingués.

  • Catégorie Entreprises : la carte MoBIB de la Société des transports intercommunaux de Bruxelles (STIB) pour les questions posées en matière de sécurité des données personnelles et d’anonymat ;
  • Catégorie Technologies : les compteurs d’énergie intelligents qui ne répondent pas aux exigences de la Convention européenne des droits de l’Homme en matière de respect de la vie privée et posent question en matière de sécurité ;
  • Catégorie Autorités (et prix du public) : la police de la Westkust pour son projet Very Irritating Police ciblant les jeunes flânant à la côte et la multiplication disproportionnée des caméras de vidéosurveillance 
  • Prix positif Winston Award : le projet Yoogle ! de l'association Constant ; il s'agit d'un jeu en ligne pour découvrir les coulisses du web 2.0 en jouant tour à tour le rôle des différents acteurs du marché des données personnelles et de participer aux manœuvres des uns et des autres.

xmemoire, classe LaTeX

Posté par  (site web personnel) . Édité par Nÿco, Malicia, Benoît Sibaud et j. Modéré par Benoît Sibaud.
Étiquettes :
17
1
fév.
2012
Bureautique

Nous sommes au début du second semestre, aussi certains pensent que c'est le bon moment pour commencer à rédiger. Non, trois jours avant la soutenance, c'est une mauvaise idée. Voici xmemoire, une classe LaTeX pour vous faciliter la vie.

NdM : merci à Brndan pour son journal.

Interface de supervision openpom 1.5.0

Posté par  . Édité par Nÿco, Bruno Michel et NeoX. Modéré par NeoX.
Étiquettes :
9
1
fév.
2012
Supervision

Openpom est une interface web de supervision, sous licence GPLv2, basée sur NDOUtils et le moteur Nagios ou Icinga. L'interface est disponible en anglais, français et allemand. Openpom est développé par EXOSEC.

Cette interface permet :

  • de visualiser à partir d'une seule page l'ensemble des informations qu'on retrouve dans l'interface de Nagios ;
  • d'interagir avec Nagios pour acquitter, mettre en "downtime", désactiver les notifications et checks, ajouter des commentaires sur les équipements et services supervisés ;
  • les filtres pré-définis et la recherche avancée permettent d'afficher une vue précise des éléments supervisés ;
  • les graphes de Nagios ou provenant d'une source externe (RRDtool, pnp4nagios, Cacti...) sont affichés pour chaque équipement et service par défaut ;
  • des popups de statut et d'historique sont disponibles pour chaque équipement et service.

NdM : merci à openpom pour son journal.

Google Maps condamné en France pour abus de position dominante

Posté par  (site web personnel) . Édité par Lucas Bonnet. Modéré par Bruno Michel. Licence CC By‑SA.
Étiquettes :
17
1
fév.
2012
Justice

Google et Google France ont été condamné ce 31 janvier par le tribunal de commerce de Paris pour abus de position dominante. La société était opposé à l’entreprise Bottin Cartographes, qui estimait que « Google ruine le marché, ils offrent quelque chose qui leur coûte. » (tandis qu'eux vendent plans et itinéraires).

Google est condamné à 500 000 euros de dommages et intérêts pour préjudices subis et 15 000 euros d’amende, pour avoir faussé la concurrence avec ses services gratuits d'API de cartographie. Google annonce faire appel.

On notera la réaction du porte-parole de Google France : « Nous demeurons convaincus qu’un outil cartographique de haute qualité, libre (sic), et gratuit est bénéfique tant pour les internautes que pour les propriétaires de site web. ». Contrairement à OpenStreeMap, Google Maps n'est pas libre (ni le code ni les données).

Il faudrait sans doute avoir plus de détails sur les attendus du jugement (ou l'avis d'un juriste qui serait d'accord avec lui-même) pour savoir si cette décision est problématique ou non pour OpenStreetMap.

NdM : le texte du jugement est disponible. La revendication porte sur l'API Google Maps (hors version premium).

Cycle d'atelier sur l'auto-hébergement

6
1
fév.
2012
Communauté

Dans le cadre des premiers samedis du libre qui se déroulent à la Cité des sciences et de l'industrie, Parinux organisera un cycle d'ateliers sur l'auto-hébergement. En particulier, ces ateliers couvriront différents sujets propres à cette problématique. Benjamin Bayart avait donné une conférence sur ce sujet lors des Rencontres Mondiales du Logiciel Libre à Amiens : Télécharger (torrent).

Ce cycle d'atelier est la redite du cycle d'atelier de Parinux du premier semestre 2010 et fait suite à des demandes issues de différents univers proches des libertés sur Internet. Ces ateliers sont bien évidemment ouverts à tous. Les annonces spécifiques des ateliers se feront directement sur le site de Parinux ou sur l'Agenda du Libre.

Activation mondiale de l'IPv6 (World IPv6 Launch)

Posté par  . Édité par Nÿco, Yves Bourguignon, gillux, Benoît Sibaud, Laurent Pointecouteau, Florent Zara, kaliko, baud123, neil et AzzE. Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
35
1
fév.
2012
Internet

L'Internet Society organise le World IPv6 Launch pour le 6 juin 2012. À cette date, les FAI, les équipementiers et fabricants de matériel réseau ainsi que les autres fournisseurs auront activé IPv6 de manière permanente et définitive sur leurs équipements.
IPv6Launch

NdM : Merci à Nÿco, AzzE, baud123, NeoX, Yves Bourguignon, gillux, kaliko, Hell Pé, neil pour leur participation à la rédaction de cet article.

mcercle 0.6 - logiciel de gestion libre

Posté par  (site web personnel) . Édité par Nÿco, rootix, Malicia et NeoX. Modéré par Nÿco. Licence CC By‑SA.
17
1
fév.
2012
Bureautique

Une des particularité du libre est d'avoir le choix... c'est ce que je vous propose avec mcercle, un logiciel de gestion de plus, oui, mais à mon sens un qui tend à être le plus simple et fonctionnel possible.

Nouveau moteur de recherche interne à LinuxFr.org

Posté par  (site web personnel) . Édité par Florent Zara, Nÿco, tuiu pol, Lucas Bonnet et Benoît Sibaud. Modéré par Lucas Bonnet. Licence CC By‑SA.
65
1
fév.
2012
LinuxFr.org

Jusqu'à présent, la recherche de contenus sur LinuxFr.org se faisait avec Google. Ce n'est plus le cas : nous avons maintenant notre propre moteur de recherche \o/. C'est une fonctionnalité qui était très demandée. Pour les utilisateurs pressés de l'utiliser, le champ de recherche est en haut à droite avec la feuille de style par défaut (« Entrer un mot-clé »). Il permet de rechercher sur tous les contenus de LinuxFr.org : dépêches, journaux, forums, sondages, pages de wiki et entrées de suivi.

D'un point de vue technique, ce moteur de recherche utilise Elastic Search et la gem Ruby Tire. Elastic Search est une interface REST (Representational_State_Transfer), sous licence Apache2, construit au dessus de Lucene. Il permet donc de profiter de la puissance des index Lucene, et notamment des facettes, en HTTP et JSON. Tire, de son coté, est une petite bibliothèque Ruby qui simplifie les requêtes d'indexation et de recherche à destination d'Elastic Search. Un autre avantage est qu'il est possible de profiter des opérateurs de recherche avancée de Lucene. Par exemple, "Elastic Search"^3 OR Google permet de faire une recherche sur la chaîne Elastic Search ou sur Google, mais en favorisant Elastic Search. Ce moteur est bien sûr perfectible (N'est pas Google qui veut !). Une première entrée a déjà été ouverte dans le système de suivi de LinuxFr.org. N'hésitez pas à y ajouter vos remarques de manière constructive.

Auparavant, comme mentionné plus haut, le champs de recherche renvoyait vers Google search. Pour la transparence, cela leur permettait de placer de la publicité et pour LinuxFr.org cela générait quelques petits revenus, en décroissance régulière cependant (moins de 100 $ par an désormais). Donc nous perdons une petite source d'argent (l'autre étant les dons ponctuels), mais nous gagnons désormais encore plus en indépendance.

Plus que de l'argent, ce dont LinuxFr.org a vraiment besoin pour vivre, c'est du contenu. Nous avons de sympathiques mécènes pour l'hébergement ou la motivation. Le meilleur moyen de nous aider est donc de contribuer. Merci à tous.

Firefox 10 est sorti, accompagné de Thunderbird 10, Lightning 1.2 et Firefox mobile 10

Posté par  . Édité par Nÿco, Malicia, Christophe Turbout, patrick_g, ziliss, NeoX, monde_de_merde, Florent Zara, Yves Bourguignon et Benoît Sibaud. Modéré par Malicia. Licence CC By‑SA.
Étiquettes :
40
1
fév.
2012
Mozilla

La fondation Mozilla a publié, conformément au planning, les versions suivantes :

  • Firefox 10, le produit sans doute le plus attendu
  • Thunderbird 10, basé sur Gecko 10, le même moteur de rendu que Firefox 10
  • Lightning 1.2/2.0 qui suit les sorties de Thunderbird
  • Firefox mobile 10

NdA : merci à Christophe Turbout, Yves Bourguignon et Nÿco pour leur aide à la rédaction de cet article.

Élections : ADULLACT écrit aux candidats à l’élection présidentielle de 2012

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par Malicia.
17
1
fév.
2012
Communauté

L'ADULLACT (Association des Développeurs et des Utilisateurs de Logiciels Libres pour l'Administration et les Collectivités Territoriales) vient de publier une lettre aux candidats à l’élection présidentielle de 2012.

Cette lettre, rédigée par François Élie, reprend en neuf points les thèmes qui sont souvent évoqués sur ce site, à savoir : brevets, publications scientifiques, œuvres orphelines, HADOPI, enseignement de l'informatique, vente liée, standards ouverts, argent public investi en logiciels libres et données publiques.

Bien que destinée aux candidats à l'élection présidentielle, cette lettre est un bon résumé des problèmes sociétaux posés par la révolution technologique passionnante que nous vivons. Comprendre ces changements majeurs de notre civilisation est un impératif, non seulement pour les candidats à l'élection présidentielle mais aussi pour tous nos élus et même pour les citoyens qui les élisent.

C'est pourquoi cette lettre mérite une très large diffusion et une réutilisation qui ne se limite pas au temps d'une élection.

NdM : l'April poursuit par ailleurs son initiative Candidats.fr pour les législatives et la présidentielle française de 2012. Un débat avec des représentants de candidats a eu lieu le 25 janvier et les enregistrements audio sont disponibles.

Petites brèves autour de Ruby

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par Benoît Sibaud. Licence CC By‑SA.
Étiquettes :
13
1
fév.
2012
Ruby

RailsFrance.org fait peau neuve. Saluons le travail de Sush, Pierre Nespo, Georget Julien et Laurent Noblet pour donner à la communauté Rails un portail francophone digne de ce nom. Personnellement, je le trouve réussi et j'espère qu'il réussira à être un espace vivant pour la communauté.

Bonjour Gem est un site web qui présente une gem par jour. Rappelons qu'une gem est un package dans le monde Ruby qui peut être installé avec Rubygems.

JRuby, une implémentation alternative de Ruby au-dessus de la JVM, est sortie en version 1.6.6. La branche 1.6 de JRuby a principalement servi à apporter une prise en charge de Ruby 1.9. Avec la version 1.6.6, JRuby a largement atteint cet objectif et la prochaine version sera la 1.7.0.

Devise, le gem souvent utilisé pour l'authentification dans les projets Rails, a atteint la version 2.0. Elle n'apporte pas de changement majeur, l'incrément du numéro majeur vient suite à un changement d'API et se veut un pas vers une bibliothèque vraiment mature pour ce domaine. Notons que LinuxFr.org utilise Devise 2.0 depuis quelques jours.

Toulibre : événements du libre toulousain en février 2012

Posté par  . Édité par gillux, Xavier Teyssier et Benoît Sibaud. Modéré par Xavier Teyssier. Licence CC By‑SA.
4
31
jan.
2012
Communauté

Voici quelques événements du libre à Toulouse en février. Ils sont organisés par l'association Toulibre et se tiendront au centre culturel Bellegarde, au 17 rue Bellegarde (près de la station de métro Jeanne d'Arc).

  • Samedi 4 février 2012 de 10 h à 18 h : ateliers sur Blender et sur KDE ;
  • Mercredi 8 février 2012 de 19 h à 23 h : rencontre logiciels libres et présentation/tutoriel sur CMake ;
  • Mercredi 29 février 2012 de 19 h à 23 h : rencontre logiciels libres ;
  • Samedi 3 mars 2012 de 10 h à 17 h : ateliers sur Blender et sur LibreOffice.

Un samedi par mois, Toulibre organise un ou plusieurs ateliers. En outre, un mercredi sur deux a lieu une rencontre logiciels libre accompagnée d’une présentation sur un thème donné.

Vulnérabilité dans sudo

Posté par  (site web personnel) . Édité par Benoît Sibaud, Florent Zara et Lucas Bonnet. Modéré par patrick_g.
Étiquettes :
36
31
jan.
2012
Sécurité

Une vulnérabilité vient d'être trouvée dans l'utilitaire sudo. Pour rappel, la commande sudo permet à l'administrateur système d'accorder à certains utilisateurs (ou groupes d'utilisateurs) la possibilité de lancer une commande en tant qu'administrateur ou un autre utilisateur. Cette vulnérabilité est présente dans la fonction sudo_debug où un appel à getprogname() est effectué. Or le nom de l’exécutable étant contrôlé par l'utilisateur, il est possible d'induire un comportement non voulu.

Les versions concernées sont les versions 1.8.0 à 1.8.3p1. La version 1.8.3p2 corrige la faille. Apprécions la rapidité de la correction : soumise le 24 janvier dernier au mainteneur de sudo (Todd C. Miller, programmeur OpenBSD), celui-ci propose un patch le 27 janvier et une nouvelle version corrigée le 30 janvier. Soit moins d'une semaine entre la découverte et la version corrigée. Il ne reste plus aux distributions qu'à mettre à jour leurs dépôts pour propager cette correction.

NdM : merci à erdnaxeli pour son journal.

Lancement officiel du forum PHP 2012

Posté par  . Édité par Florent Zara. Modéré par Benoît Sibaud.
Étiquettes :
3
31
jan.
2012
PHP

L'AFUP, Association Française des Utilisateurs de PHP, a le plaisir d'annoncer le retour du Forum PHP les 5 et 6 juin prochains à la Cité Internationale Universitaire de Paris. Le Forum PHP est le plus grand événement national consacré à la plate-forme PHP et aux technologies Web. Il rassemble les différents acteurs de la profession et valorise le dynamisme français en terme de technologie de pointe sur Internet.

Avec pour thématiques principales, « la performance, la qualité et les nouveaux usages », cette nouvelle édition du Forum PHP se veut à l'image de l'évolution du langage : conférences et ateliers de haut niveau, invités prestigieux, nombreux partenaires et sponsors. L’appel à conférenciers est aujourd’hui ouvert à tous les experts francophones et internationaux qui souhaitent partager leur expérience et leur savoir-faire dans les thématiques retenues.

Les sujets de conférence sont à soumettre directement sur la page dédiée à l'appel à conférenciers. La date limite d’envoi des propositions est fixée au mercredi 29 février 2012 à 23:59:59, heure de Paris.