Après les établissements scolaires en 2003-2004, c'est la totalité des postes des administrations de la région autonome d'Estrémadure (sud-ouest de l'Espagne, nord-ouest de l'Andalousie) qui passent en gnuLinEx, une distribution locale construite à partir de Debian GNU/Linux.
Au passage, les formats OpenDocument (OpenOffice.org ...) et PDF (pour les documents qui doivent conserver leur mise en page) deviennent obligatoires dans ces administrations.
L'assurance est donnée que tous les logiciels utilisés par les administrations de la région autonome d'Estrémadure sont et seront des logiciels libres.
Les impacts de l'idéologie sur l'efficacité des projets Open Source
Katherine J. Stewart et Sanjay Gosain, de l'université du Maryland, ont mené une étude sur les liens entre l'idéologie et l'efficacité des projets Open Source.
Il en ressort qu'un certain nombre de croyances, de normes et de valeurs, ont un impact souvent bénéfique sur le fonctionnement des projets Open Source en général, et Libres en particulier : soit sur les ressources (nombre de contributeurs, efforts consentis par chacun), soit sur l'efficacité (capacité à produire des logiciels qui marchent). Les valeurs de collaboration, la norme qui veut que l'on évite les "forks" de projets, le partage de l'information, ... participent à la confiance et la cohésion des équipes, et rendent plus efficace le travail.
À l'inverse, le risque principal que font courir ces mêmes valeurs est le coût pour atteindre le consensus (coût en temps, en qualité, en efficacité).
Pour la petite touche polémique, les croyances dans la valeur intrinsèque de liberté des logiciels sont les seules à n'avoir que des effets négatifs. Les explications avancées sont que les personnes qui adhérent fortement à ces valeurs de libertés sont tentées de participer à de multiples projets, sans jamais se concentrer sur un seul, réduisant ainsi leur efficacité directe.
L'étude (au format PDF) date d'avril 2005 mais semble intéressante.
NdM : pour ceux intéressés, appliquer l'étude à celle du journal de tipote est laissé à titre d'exercice d'été :p
Il en ressort qu'un certain nombre de croyances, de normes et de valeurs, ont un impact souvent bénéfique sur le fonctionnement des projets Open Source en général, et Libres en particulier : soit sur les ressources (nombre de contributeurs, efforts consentis par chacun), soit sur l'efficacité (capacité à produire des logiciels qui marchent). Les valeurs de collaboration, la norme qui veut que l'on évite les "forks" de projets, le partage de l'information, ... participent à la confiance et la cohésion des équipes, et rendent plus efficace le travail.
À l'inverse, le risque principal que font courir ces mêmes valeurs est le coût pour atteindre le consensus (coût en temps, en qualité, en efficacité).
Pour la petite touche polémique, les croyances dans la valeur intrinsèque de liberté des logiciels sont les seules à n'avoir que des effets négatifs. Les explications avancées sont que les personnes qui adhérent fortement à ces valeurs de libertés sont tentées de participer à de multiples projets, sans jamais se concentrer sur un seul, réduisant ainsi leur efficacité directe.
L'étude (au format PDF) date d'avril 2005 mais semble intéressante.
NdM : pour ceux intéressés, appliquer l'étude à celle du journal de tipote est laissé à titre d'exercice d'été :p
Wapiti, un scanneur de vulnérabilités web
Wapiti est un logiciel libre développé en Python qui va se charger d'auditer la sécurité d'une application web en testant différentes attaques comme l'aurait fait un pirate. Ce logiciel libre est capable de détecter différentes failles de sécurité, par exemple : les injections SQL, les inclusions de fichiers locaux ou distants et les failles XSS.
Pour fonctionner, le logiciel extrait les liens et formulaires à attaquer. Pour chaque script acceptant des paramètres, il va appeler le script en question en testant chaque paramètre les uns après les autres. Toute la force de Wapiti se trouve dans le fait qu'il utilise les paramètres existants pour réaliser ses attaques. En utilisant un code Javascript inoffensif contenant l'url et le champ vulnérables encodés en hexadécimal et un système d'expressions régulières il est capable de retrouver quel script se cache derrière cette faille. Wapiti scanne l'arborescence une première fois pour récupérer les urls des scripts attaquables. Ensuite il va 'fuzzer' les paramètres et voir quelles failles sont présentes. Il re-scanne alors les pages pour voir s'il n'y a pas des XSS permanents.
Wapiti a été notamment utilisé par l'auteur pour traquer les failles de sécurité XSS dans un logiciel libre en PHP/MySQL, ce qui a permis d'identifier puis de corriger quelques failles de sécurité.
Pour fonctionner, le logiciel extrait les liens et formulaires à attaquer. Pour chaque script acceptant des paramètres, il va appeler le script en question en testant chaque paramètre les uns après les autres. Toute la force de Wapiti se trouve dans le fait qu'il utilise les paramètres existants pour réaliser ses attaques. En utilisant un code Javascript inoffensif contenant l'url et le champ vulnérables encodés en hexadécimal et un système d'expressions régulières il est capable de retrouver quel script se cache derrière cette faille. Wapiti scanne l'arborescence une première fois pour récupérer les urls des scripts attaquables. Ensuite il va 'fuzzer' les paramètres et voir quelles failles sont présentes. Il re-scanne alors les pages pour voir s'il n'y a pas des XSS permanents.
Wapiti a été notamment utilisé par l'auteur pour traquer les failles de sécurité XSS dans un logiciel libre en PHP/MySQL, ce qui a permis d'identifier puis de corriger quelques failles de sécurité.
Logiciels libres au festival Esperanzah! 2006
Pour l'édition 2006, le désormais célèbre festival réitère son engagement profond dans les logiciels libres.
Un stand "Logiciels Libres" dans le village des associations présentera au public et aux associations présentes les bienfaits du Libre.
De son côté la station de radio éphémère reprend l'antenne pour la 3ème fois. Entièrement basée sur des logiciels libres, Radio Esperanzah! repart pour plus de 4 jours d'antenne, près de 12 heures de direct par jour, le tout en direct sur le net et avec mise à disposition des meilleurs moments tout au long du festival.
Ce festival a lieu à Namur (Abbaye de Floreffe), en Belgique du 4 au 6 août 2006.
Un stand "Logiciels Libres" dans le village des associations présentera au public et aux associations présentes les bienfaits du Libre.
De son côté la station de radio éphémère reprend l'antenne pour la 3ème fois. Entièrement basée sur des logiciels libres, Radio Esperanzah! repart pour plus de 4 jours d'antenne, près de 12 heures de direct par jour, le tout en direct sur le net et avec mise à disposition des meilleurs moments tout au long du festival.
Ce festival a lieu à Namur (Abbaye de Floreffe), en Belgique du 4 au 6 août 2006.
nouvelle Association dans le Pas de Calais
Une nouvelle association d'aide informatique et de promotion du Logiciel Libre vient de voir le jour à Billy-Berclau, Pas de Calais (62138) : ARTUX (Zone : triangle Lille - Lens - Béthune).
Artux se propose de mettre à la portée de tous les connaissances nécessaires à une bonne utilisation de l'outil informatique en se positionnant comme une entité d'aide, un relais conseil entre les particuliers, ou les administrations, et les différents prestataires du secteur informatique.
Artux se propose de mettre à la portée de tous les connaissances nécessaires à une bonne utilisation de l'outil informatique en se positionnant comme une entité d'aide, un relais conseil entre les particuliers, ou les administrations, et les différents prestataires du secteur informatique.
Sortie de PhpCompta 2.0.0
Il existe très peu d'applications GPL permettant de tenir la comptabilité de commerce ou de société; en revanche, il existe de plus en plus d'application GPL permettant la gestion de ces sociétés ; en règle générale, les produits destinés à la comptabilité ont un module de gestion embryonnaire, tandis que ceux permettant de gérer une société ont un module comptable assez faible.
PhpCompta est excellent d'un point de vue comptable et a commencé par intégrer un module de gestion, qui doit encore évoluer bien qu'il soit déjà bien avancé. Actuellement la comptabilité belge est tout-à-fait supportée mais la comptabilité française souffre encore d'une ou deux lacunes, par exemple, il n'y a pas de bilan pour la comptabilité française.
PhpCompta est excellent d'un point de vue comptable et a commencé par intégrer un module de gestion, qui doit encore évoluer bien qu'il soit déjà bien avancé. Actuellement la comptabilité belge est tout-à-fait supportée mais la comptabilité française souffre encore d'une ou deux lacunes, par exemple, il n'y a pas de bilan pour la comptabilité française.
Sortie de TPLN Template Processor 2.7
TPLN Template Processor (sous licence GPL) est un moteur de template en PHP vous permettant de séparer la présentation de la logique applicative.
Le moteur TPLN est aussi bien utilisé de manière professionnelle que personnelle.
Au programme :
Les caractéristiques de ce moteur sont :
De nombreux exemples et réalisations sont présents en ligne.
Le moteur TPLN est aussi bien utilisé de manière professionnelle que personnelle.
Au programme :
- greffon form> réécriture complète du greffon, la gestion des erreurs est faite par PHP
- greffon form> ajout de la méthode formSetDisplayMode() pour choisir l'endroit pour vos erreurs dans votre formulaire
- greffon form> ajout de la méthode imgControlWidth()
- greffon form> ajout de la méthode imgControlHeight()
- greffon form> ajout de la méthode Url(http, https , ftp)
- greffon form> amélioration ajout du paramètre facultatif addError()
- greffon form> amélioration de la méthode onlyDigit(), les flottants en deuxième paramètre
- greffon mail> ajout de la méthode MailConfirm() pour avoir une confirmation de lecture
Les caractéristiques de ce moteur sont :
- Simple d'utilisation et rapide
- Gestion des blocs multiples
- Gestion avancée de cache
- Interfaçage avec PEAR DB assurant une compatibilité avec 11 SGBDR (MySQL, MS SQL Server, Oracle, SQLite ...)
- Gestion de la pagination automatique et personnalisable
- Plugin Form pour contrôler vos formulaires de manière très simple
- Plugin Mail, gestion d'envoi d'email avec gestion des pièces jointes
- Architecture de greffon ouverte
- Sa documentation claire
De nombreux exemples et réalisations sont présents en ligne.
Debian dans les bus à Besançon
Dans le cadre de la mise en place d’un système de vidéo surveillance dans les bus du réseau Ginko à Besançon, le service Technologies Nouvelles de Keolis Besançon (anciennement Ctb) a développé sur Debian Sarge une application permettant l’acquisition de vidéos sur un disque dur grâce à une carte Mini Carte PC Jrex-CE
Les vidéos proviennent de 4 WebCam USB placées dans des dômes fixés au plafond du bus. L’application se charge de récupérer et de crypter les 4 flux (de 5 images par secondes, le son n’est enregistré que pour une caméra) grâce au logiciel streamer (contenu dans le paquet xawtv).
Ces vidéos sont stockées sur un disque dur 2,5 pouces de 80Go (soit 70 heures d’enregistrements) placé dans un rack 3,5 qui permet d’amortir le disque dur via un système développé spécifiquement.
L’application VLC permet lors de la maintenance de visualiser les flux en direct.
Les vidéos proviennent de 4 WebCam USB placées dans des dômes fixés au plafond du bus. L’application se charge de récupérer et de crypter les 4 flux (de 5 images par secondes, le son n’est enregistré que pour une caméra) grâce au logiciel streamer (contenu dans le paquet xawtv).
Ces vidéos sont stockées sur un disque dur 2,5 pouces de 80Go (soit 70 heures d’enregistrements) placé dans un rack 3,5 qui permet d’amortir le disque dur via un système développé spécifiquement.
L’application VLC permet lors de la maintenance de visualiser les flux en direct.
pollen58 : création d'une association pour le libre (2ème)
POLLEN58 est un projet de création d'une communauté libre sur la région nivernaise.
Initié il y a déjà quelques mois sur les "cendres" de Cosnix (groupe d'utilisateurs de Linux, xBSD et des Logiciels Libres en nivernais - http://www.cosnix.org), ce projet a pour but de soutenir le développement de l'Informatique Libre (systèmes, logiciels) et d'en fédérer les utilisateurs sur la région nivernaise. Son rôle est aussi de promouvoir l'usage de l'Informatique Libre, notamment par des actions de formation et de sensibilisation et l'organisation de manifestations.
Le projet n'est pas encore constitué en association et n'est pas "viable" en tant que tel dans le sens où il n'est représenté aujourd'hui que par le site internet et aucune communication n'a été faite. Mais cela ne demande qu'à évoluer favorablement avec votre aide ! Toute la région de la Nièvre (58) et du Cher (18) est concernée. Pour le moment, le projet est "basé" à Cosne sur Loire (58).
Si vous êtes intéressés, veuillez envoyer un message à : contact CHEZ pollen58.info
Initié il y a déjà quelques mois sur les "cendres" de Cosnix (groupe d'utilisateurs de Linux, xBSD et des Logiciels Libres en nivernais - http://www.cosnix.org), ce projet a pour but de soutenir le développement de l'Informatique Libre (systèmes, logiciels) et d'en fédérer les utilisateurs sur la région nivernaise. Son rôle est aussi de promouvoir l'usage de l'Informatique Libre, notamment par des actions de formation et de sensibilisation et l'organisation de manifestations.
Le projet n'est pas encore constitué en association et n'est pas "viable" en tant que tel dans le sens où il n'est représenté aujourd'hui que par le site internet et aucune communication n'a été faite. Mais cela ne demande qu'à évoluer favorablement avec votre aide ! Toute la région de la Nièvre (58) et du Cher (18) est concernée. Pour le moment, le projet est "basé" à Cosne sur Loire (58).
Si vous êtes intéressés, veuillez envoyer un message à : contact CHEZ pollen58.info
Stand des Logiciels Libres à la braderie de Lille
Tous les ans, au premier week-end de septembre, se tient la braderie de Lille. Cet évènement réunit plus de deux millions de visiteurs dans les rues de Lille.
Pour la première fois cette année Campux, Groupe d'Utilisateurs de Logiciels Libres sur la métropole de Lille, tiendra un stand associatif.
Campux propose à toutes les associations ou groupements liés au logiciel Libre de participer à ce stand.
Pour la première fois cette année Campux, Groupe d'Utilisateurs de Logiciels Libres sur la métropole de Lille, tiendra un stand associatif.
Campux propose à toutes les associations ou groupements liés au logiciel Libre de participer à ce stand.
You OS, un OS en ligne
YouOS est un système d'exploitation fonctionnant dans un navigateur Internet. Chaque utilisateur a son propre compte et peut ainsi agencer le système selon ses besoins et s’en servir depuis n’importe quel ordinateur pourvu d’une connexion Internet. Il est possible de stocker ses fichiers en ligne. Un système de fichiers spécifique a d’ailleurs été développé: YouFS. YouOS propose actuellement 293 applications parmi lesquelles un lecteur RSS, une messagerie instantanée, un explorateur pour les fichiers stockés en ligne, un petit traitement de texte, un lecteur MP3, quelques shells, un logiciel d'ajout/suppression de programmes, un émulateur NES et même quelques navigateurs Internet !
Le projet a démarré fin décembre 2005 et est encore en alpha (0.11) mais peut d'ores et déjà être testé et ce sans créer de compte (gratuit de toute façon). YouOS est développé par la start-up WebShaka Inc. Le choix de la licence n’a pas encore été fait mais s’oriente vers l’open-source. Actuellement, tout code fourni par un utilisateur peut être utilisé ou modifié par d’autres utilisateurs.
Le projet a démarré fin décembre 2005 et est encore en alpha (0.11) mais peut d'ores et déjà être testé et ce sans créer de compte (gratuit de toute façon). YouOS est développé par la start-up WebShaka Inc. Le choix de la licence n’a pas encore été fait mais s’oriente vers l’open-source. Actuellement, tout code fourni par un utilisateur peut être utilisé ou modifié par d’autres utilisateurs.
Smooth Slideshow v1.0 : bibliothèque javascript libre de slideshows (en fondu enchaîné)...
En utilisant moo.fx et prototype.lite.js, ce système javascript de "slideshow" vous permet de placer sur votre site des présentations et autres vitrines simplement et avec des effets graphiques de qualité professionnelle.
Pourquoi choisir ce système plutôt qu’une solution en Flash ?
Combien ça coûte ?
Rien du tout. Cette bibliothèque est gratuite (de plus, elle est sous licence libre, sous licence GPL pour être précis).
Pourquoi choisir ce système plutôt qu’une solution en Flash ?
- Imaginons que vous voulez installer sur la première page de votre site une présentation animée de vos derniers produits (ou même d'un seul produit) en montrant plusieurs de ses images sur votre page d'accueil. Restreindriez-vous l’accès à ces fonctions uniquement aux utilisateurs munis du greffon Flash ?
- Un autre point important est le fait qu'en utilisant ce script, vous aurez des pages conformes aux standards du W3C, ce qui est important pour l'accessibilité par exemple.
Combien ça coûte ?
Rien du tout. Cette bibliothèque est gratuite (de plus, elle est sous licence libre, sous licence GPL pour être précis).
Le conseil constitutionnel aggrave encore DADVSI
Le conseil constitutionnel a rendu sa décision ce jeudi. Bien loin de modérer le texte de loi comme le désiraient les députés qui ont déposé le recours, il a encore aggravé le texte, désavouant au passage Renaud Donnedieu de Vabres.
Parmi les parties censurées, on trouve entre autres :
- l'exonération de dispositions pénales de qui met à disposition un moyen permettant manifestement d'accéder de manière non autorisée à des oeuvres couvertes par le droit d'auteur. Tous les éditeurs de logiciels de P2P seront donc hors la loi, quand bien même on les utiliserait uniquement pour distribuer des fichiers légaux.
- contourner les protections par DRM à des fins d'interopérabilité n'est plus protégé non plus et constitue un délit. Lire un DVD sous Linux ou un fichier iTunes sur un baladeur autre qu'un iPod devient donc illégal.
- enfin, le principe de la riposte graduée, cheval de bataille du ministre de la culture, disparaît complètement (NdM : ce qui ne l'empêche pas de « "constater avec satisfaction que l'essentiel des dispositions" ont été validés »). Télécharger sur les réseaux p2p est donc passible de 3 ans de prison et 300 000 ¤ d'amende !
On ne peut maintenant que se demander ce qu'il adviendra de la loi. Il est impossible de la remanier à nouveau avant les élections de 2007, mais il paraît invraisemblable de l'appliquer sous sa forme actuelle, en particulier au niveau de la lourdeur des peines...
NdM : merci à spaceparanoids et aerendilion pour leur dépêche sur le sujet.
Parmi les parties censurées, on trouve entre autres :
- l'exonération de dispositions pénales de qui met à disposition un moyen permettant manifestement d'accéder de manière non autorisée à des oeuvres couvertes par le droit d'auteur. Tous les éditeurs de logiciels de P2P seront donc hors la loi, quand bien même on les utiliserait uniquement pour distribuer des fichiers légaux.
- contourner les protections par DRM à des fins d'interopérabilité n'est plus protégé non plus et constitue un délit. Lire un DVD sous Linux ou un fichier iTunes sur un baladeur autre qu'un iPod devient donc illégal.
- enfin, le principe de la riposte graduée, cheval de bataille du ministre de la culture, disparaît complètement (NdM : ce qui ne l'empêche pas de « "constater avec satisfaction que l'essentiel des dispositions" ont été validés »). Télécharger sur les réseaux p2p est donc passible de 3 ans de prison et 300 000 ¤ d'amende !
On ne peut maintenant que se demander ce qu'il adviendra de la loi. Il est impossible de la remanier à nouveau avant les élections de 2007, mais il paraît invraisemblable de l'appliquer sous sa forme actuelle, en particulier au niveau de la lourdeur des peines...
NdM : merci à spaceparanoids et aerendilion pour leur dépêche sur le sujet.
Interopérabilité : l'Aquitaine donne le ton
Le Conseil régional d'Aquitaine vient de publier un document intitulé Charte Internet d'accessibilité et de qualité Conseil régional d'Aquitaine (Version 2006). Ce texte s'inscrit dans le cadre de la loi 2005-102 de février 2005 qui impose l'accessibilité à tous les sites web de l'administration. Cette charte Qualité, un modèle du genre, peut être reprise par tous les donneurs d'ordres car elle est couverte par la licence creative commons CC-BY-SA.
Certes, le site de la région Aquitaine n'est pas encore conforme à la charte, mais nous pouvons raisonnablement penser que la prochaine version du site sera au moins en HTML valide.
On peut aussi espérer que sur le site "Surveillance des sites web", la page des régions sera à l'avenir plus teintée de vert que de rouge, ce qui est loin d'être le cas actuellement. Chacun de nous est invité à participer à cet effort de surveillance qui fait partie des travaux entrepris par le groupe de travail interop.
Certes, le site de la région Aquitaine n'est pas encore conforme à la charte, mais nous pouvons raisonnablement penser que la prochaine version du site sera au moins en HTML valide.
On peut aussi espérer que sur le site "Surveillance des sites web", la page des régions sera à l'avenir plus teintée de vert que de rouge, ce qui est loin d'être le cas actuellement. Chacun de nous est invité à participer à cet effort de surveillance qui fait partie des travaux entrepris par le groupe de travail interop.
Kernel Summit et Linux Symposium
Comme tous les ans, un double évènement regroupant de nombreux développeurs du noyau Linux a eu lieu la semaine dernière à Ottawa, au Canada.
Tout d'abord, le lundi 17 et le mardi 18 juillet avait lieu le Kernel Summit, une réunion réservée à une centaine de développeurs du noyau dûment invités. Jonathan Corbet, principal auteur du site Linux Weekly News, était présent et relate la teneur des discussions dans un compte-rendu très riche. Il y a donc été question de sécurité, de temps réel, des interfaces du noyau, de la virtualisation, du VFS, de la scalabilité, du processus de développement du noyau et de la qualité et de bien d'autres sujets encore.
la suite dans le corps de l'article...
Tout d'abord, le lundi 17 et le mardi 18 juillet avait lieu le Kernel Summit, une réunion réservée à une centaine de développeurs du noyau dûment invités. Jonathan Corbet, principal auteur du site Linux Weekly News, était présent et relate la teneur des discussions dans un compte-rendu très riche. Il y a donc été question de sécurité, de temps réel, des interfaces du noyau, de la virtualisation, du VFS, de la scalabilité, du processus de développement du noyau et de la qualité et de bien d'autres sujets encore.
la suite dans le corps de l'article...









