Journal Vulnérabilités sérieuses dans des dizaines d'applis utilisant TLS (ex-SSL)

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
33
8
déc.
2012

The Most Dangerous Code in the World : Validating SSL Certificates in Non-Browser Software par Martin Georgiev, Subodh Iyengar, Suman Jana, Rishita Anubhai, Dan Boneh et Vitaly Shmatikov

Une excellente étude sur les vulnérabilités des applications utilisant TLS (autrefois nommé SSL), à l’exclusion des navigateurs Web. Des tas d’applications parfois peu connues et discrètes (par exemple pour réaliser la mise à jour des logiciels d’un système) utilisent, comme les navigateurs Web, TLS pour se protéger contre un méchant qui essaierait (…)

Kernel Recipes 2012

Posté par  (site web personnel) . Édité par Benoît Sibaud et Nÿco. Modéré par Nÿco. Licence CC By‑SA.
26
24
août
2012
Noyau

Kernel Recipes aura lieu le vendredi 21 septembre 2012, de 9h30 à 18h40, au Carrefour Numérique de la Cité des Sciences de La Villette, à Paris.

Kernel Recipes est la première journée de conférences dédiée au noyau Linux. La journée se veut un moment privilégié pour échanger avec ceux qui font le noyau au quotidien, ceux qui l'utilisent dans des projets professionnels ou non.

Une journée de conférences et d'échanges, avec une possibilité pour les participants d'inscrire un projet, une réflexion aux lightning talks (conférences éclair).

Il est prévu de prolonger les discussions durant le déjeuner proposé sur place, ainsi que le soir pour ceux qui se joindront au dîner.

Pour y participer, merci de vous enregistrer.

Google Summer Of Code 2012

Posté par  . Édité par Nÿco, Bruno Michel, baud123 et patrick_g. Modéré par Florent Zara. Licence CC By‑SA.
25
1
mai
2012
Communauté

L'édition 2012 du Google Summer of Code est lancée et la liste des projets acceptés vient d'être publiée par Google. Cette année ce sont 1212 étudiants et 180 organisations qui participent.

Plus de détails dans la suite de la dépêche.

ZeroBin, un pastebin sécurisé

Posté par  (site web personnel) . Édité par B16F4RV4RD1N et Benoît Sibaud. Modéré par Pierre Jarillon. Licence CC By‑SA.
45
13
avr.
2012
Sécurité

Pastebin.com est un service qui permet à n'importe qui de partager des informations sous forme de texte. Jusqu'à peu, on pouvait partager tout et n'importe quoi, mais cela va changer ! Le propriétaire, Jeroen Vader, a en effet annoncé qu'il allait embaucher des employés pour modérer le contenu du site, sous la pression des nombreuses plaintes qu'il recevait (en moyenne 1200 par jour).

Partant de là, Seb Sauvage a commencé à développer un outil qui permettrait d'empêcher ce type d'auto-censure, dans un service similaire à pastebin. Le résultat est ZeroBin.

Concours de programmation Kivy

Posté par  (site web personnel) . Édité par Malicia, Nÿco et claudex. Modéré par tuiu pol.
10
24
déc.
2011
Python

Kivy, un projet open source pour le développement d’applications multi-plateformes, vous annonce son premier concours de programmation. Ce dernier démarrera avec la publication officielle des règles le 1er janvier 2012. Les participations seront acceptées jusqu’au 25 janvier et la date finale de dépôt du code source est fixée au 31 janvier.

Des tablettes Nvidia Tegra 2 sous Android de NotionInk, des abonnements bronze d’un an sur le site Github et des t-shirts composent les lots du concours.

Le but de ce concours est avant toute chose de promouvoir Kivy et de vous faire découvrir ce framework Python. Les applications Kivy tournent sur Linux, Windows, Mac OS X, Android (et iOS). Kivy supporte la plupart des protocoles d’entrée tels que WM_Touch, WM_Pen, Mac OS X Trackpad et la Magic Mouse mais aussi des écrans simple et multiples touches, Mtdev, Linux Kernel HID et TUIO. S’appuyant sur l’accélération matérielle, les développeurs peuvent concevoir les interfaces de demain.

Le concours est sponsorisé par NotionInk, une entreprise indienne fondée en 2009 qui conçoit des tablettes ainsi que d’autres produits informatiques, et par GitHub, un service web d'hébergement et de gestion de développement de logiciels.

Retrouvez le concours sur son site web dédié.

Journal [cours en ligne] le CNRS nous cause ...

Posté par  (site web personnel) . Licence CC By‑SA.
12
22
déc.
2011

Un rapide journal signet pour signaler la disponibilité de "cours" orienté HPC et calculs hautes-performances. Bien qu'il ne s'agisse pas vraiment de cours à proprement parlé, cela devrait intéressé les étudiants par ici.

Il ne s'agit pas de cours à proprement parlé parce qu'il manque "le prof" (pas réellement de déroulés complets, avec problèmes posés, non-posés, exemples de résolution, chronologie de la progression, notation de celle-ci)
Il s'agit de supports de cours (des présentations de type diapositives, ainsi que des (…)

Imagination For People, la forge libre de l’imagination citoyenne

Posté par  (site web personnel) . Modéré par Davy Defaud. Licence CC By‑SA.
Étiquettes :
25
18
nov.
2011
Communauté

Imagination For People est une plate‐forme Web dédiée à l’imagination citoyenne. L’imagination citoyenne, c’est ce que nous pouvons tous imaginer pour améliorer notre quotidien : des choses simples aux plus complexes qui chamboulent nos usages par leur innovation, leur rupture.

Le projet a démarré sous l’impulsion d’une équipe d’une dizaine de personnes qui, depuis près d’un an, travaillent à construire un bien collectif s’inspirant du modèle de Wikipédia. Aujourd’hui, une première version de la plate‐forme est disponible, où déjà près de 400 fiches‐projets ont été rédigées par la communauté !

Au delà d’une simple présentation de projets, la plate‐forme souhaite documenter au mieux chaque initiative, afin de rendre possible et d’inciter sa réplication. Vous l’aurez compris, nous souhaitons publier les codes sources de ces projets d’innovation sociale, qui ne sont pas des logiciels, tout en utilisant les principes et valeurs que le mouvement du logiciel libre a su développer.

Pour cela, des outils sont nécessaires pour travailler ensemble sur les codes sources des projets : pouvoir « forker » un projet, créer des patches sur une initiative, rédiger des spécifications, discuter d’orientations, etc.

De plus, comment réfléchir ensemble sur des sujets complexes, produire des documents de manière collaborative, les rendre ouverts et assurer leurs évolutions ? C’est ce challenge (ambitieux) que nous nous fixons pour les mois qui viennent : supporter ces démarches par des outils équivalents à ceux dédiés aux codes sources des logiciels.

Ainsi, Imagination For People est, à l’instar des forges logicielles, celle de l’innovation sociale libre. L’intégralité du contenu est publiée sous licence Creative Commons CC-by-sa, et la plate‐forme, développée en Python, est disponible sous AGPL v3.

Imagination For People est aussi, et avant tout, une communauté d’enthousiastes venant d’horizons mixtes (sociologie, conseil, numérique, animation, design…) qui ne demande qu’à s’ouvrir encore plus. N’hésitez pas à rejoindre l’initiative et apporter votre pierre à l’édifice, que vous soyez rédacteur, traducteur, développeur, financeur, graphiste ou simple enthousiaste !

Partiticipez au Code Bar sur Sonata

Posté par  (site web personnel) . Modéré par Nÿco.
Étiquettes :
8
26
juil.
2010
Communauté
Connaissez-vous Sonata ? L'utilisez-vous ? Si oui, cette dépêche est pour vous, sinon, ça peut l'être quand même. Sonata est un client pour le serveur de musique mpd. Il est écrit en Python et utilise les bibliothèques python-mpd et PyGTK.

Nous proposons à tous les utilisateurs de Sonata ainsi qu'aux développeurs Python une journée communautaire pour aider le logiciel Sonata. Vous pouvez contribuer de nombreuses manières. Une liste (non exhaustive) est disponible dans les liens ci-dessous.

Les buts de cette opération :
  • faire connaître le salon Jabber de programmation (cf. xmpp:programmation@chat.jabberfr.org) qui a proposé cette idée ;
  • améliorer le support de Sonata (qui a l'air un peu mort en ce moment) ;
  • contribuer au logiciel libre ;
  • améliorer le travail en équipe ;
  • passer une bonne journée communautaire à rencontrer plein de nouveaux gens sympas.
Les objectifs ici sont multiples et c'est prévu pour se passer dans un cadre convivial où tout le monde s'entraide. Bref, si vous avez un peu de temps le 7 août, venez nous rejoindre sur le salon programmation. La durée totale du Code Bar est de 24 heures.

Pour plus d'informations, voir le wiki qui vous donnera tous les détails. Pour les moindres questions, n'hésitez pas à nous rendre visite sur le salon et nous les poser.

Appel à contribution InMyMind

Posté par  (site web personnel) . Modéré par Nÿco.
Étiquettes :
10
11
déc.
2009
Bureautique
Le mind-mapping (ou carte heuristique) est une méthode de mise en forme de la pensée utilisée depuis Aristote. Des outils existent pour travailler sur votre bureau (FreeMind, Kdissert^WSémantik...) mais les technologies "en-ligne" sont encore peu connues.

InMyMind est un outil de mind-mapping en ligne (sous licence libre MIT) utilisant le HTML 5 et Mootools. Le développeur (Patrice Ferlet) est pour le moment seul sur ce projet et appelle à la contribution.

Le but de InMyMind est de répondre à des besoins pour tout type d'utilisateur. Cela va du chef de projet qui rédige un cahier des charges, en passant par l'étudiant qui tente de mettre en forme ses idées pour faire un devoir, un chef de famille qui cherche à organiser sa journée, un développeur qui prépare une développement, un demandeur d'emploi qui organise ses recherches... Bref tout le monde !

Les évolutions recherchées sont surtout en terme d'export. PDF, ODT, ou image... au choix. Une démo, mise à jour régulièrement avec les dernières évolutions, est disponible en ligne. Notez que InMyMind peut fonctionner sans serveur Web, sans PHP. Il est thémable et des greffons peuvent être développés. Le projet est encore en phase expérimentale mais son objectif est clair : devenir une référence (ou du moins essayer).

Sortie de cloonix-2.0

Posté par  . Modéré par Nÿco.
Étiquettes :
15
18
mai
2009
Linux
Cloonix est un logiciel de construction graphique de réseaux sous licence GPL v3. Les réseaux ainsi faits utilisent des machines virtuelles tel que User Mode Linux ou KVM. Il permet les modifications graphique de topologies ainsi que la création/destruction de machines virtuelles.

Cloonix permet de créer à la volée, par glisser-déposer, des machines virtuelles qui démarrent dès la fin du "déposé". Ces machines peuvent être connectées entres elles par l'intermédiaire de petits réseaux qui sont aussi à créer par glisser-déposer. Un lien est créé par double-clic sur le réseau suivi d'un simple clic sur une interface.

Cloonix vient de sortir en version 2.0 .

Rasdaman libéré en GPL V3

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
19
18
mai
2009
Base de données
Rasdaman ("raster data manager") est une extension à PostgreSQL permettant le stockage de données maillées dans une base de données. C'est en quelque sorte l'équivalent de PostGIS pour des données raster.

Conjointement développé depuis plusieurs années par la Jacobs_University_Bremen (Allemagne) et rasdaman GmbH, Rasdaman est désormais disponible en licence GPL V3 et en licence propriétaire.

Rasdaman est notamment utilisé par l'Institut géographique national français pour gérer une base de données de photographies aériennes de 12 To.

Bug party en ligne ce lundi 9 février

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par Nÿco.
Étiquettes :
9
9
fév.
2009
LinuxFr.org
L'équipe derrière LinuxFr.org tient une « bug party » en ligne ce lundi 9 février, de 20h à 23h.

Il s'agira de trier, commenter, évaluer, préciser toutes les entrées actuelles du système de suivi dans l'ordre chronologique et éventuellement de créer des entrées, voire de proposer des correctifs et solutions pour les résoudre.

Les modérateurs et relecteurs seront présents, et pourront vous aiguiller.

La réunion se tiendra dans le salon de discussion XMPP linuxfr@chat.jabberfr.org, ce MUC étant modéré.

NdM : bilan de 16 entrées fermées, 6 ouvertes (dont 2 refermées), 25 votes pour des entrées, plus un ajout sur les statistiques du système du suivi. Merci à tous les participants.

Free assigné pour violation de la GPL

Posté par  . Modéré par Mouns.
Étiquettes :
18
26
nov.
2008
Justice
On savait depuis longtemps que le code source de la Freebox est un dérivé du noyau Linux, à la limite de la violation de la GPL. Le fournisseur d'accès Internet Free s'en défendait en rappelant que la Freebox reste la propriété de Free en restant sur son réseau. Mais c'était sans compter sur le soutien de trois développeurs Harald Welte (Iptables), Rob Landley et Erik Andersen (BusyBox) qui estiment que leurs droits d'auteurs ont été usurpés.

Cette affaire a fait pas mal de bruit et a fait couler beaucoup d'encre depuis le 14 novembre 2007, date de la première lettre de mise en demeure faite à Free. Ce n'est que très récemment, le 24 novembre 2008, qu'une assignation est envoyée à Free (voir le document PDF dans les liens ci-dessous).

NdM : un journal a été publié à ce sujet.

Le BD+, DRM du Blu-Ray, définitivement compromis

Posté par  . Modéré par rootix.
28
4
nov.
2008
Audiovisuel
Plusieurs membres du forum consacré au multimedia Doom9 ont produit une machine virtuelle permettant de lire et copier en clair le contenu des disques Blu-Ray chiffrés. Le système de protection, BD+, qui est une surcouche de l'AAC, lui-même craqué l'an dernier et signifiant par la même occasion la mort du HD-DVD, était censé durer au moins 10 ans d'après certains « analystes ».

L'ironie est que BD+, fonctionnant comme une machine virtuelle, est tellement paranoïaque (vérifiant son propre code, etc.) que ses routines ont facilité la tâche des craqueurs ! Il faut aussi rajouter que le BD+ avait déjà été compromis il y a quelques mois par la société Slysoft, l'éditeur de AnyDVD-HD, mais que le procédé était reste secret et n'était fourni qu'aux utilisateurs de Windows.

Suite à leur travail, les membres de Doom9 ont, eux, fourni la procédure et le code source au public. Ainsi, il devrait bientôt être possible de regarder des Blu-Ray sous Linux ou autres OS alternatifs.

NdM : l'ingénierie inverse appliquée à la lecture de disque Blu-Ray sous GNU/Linux est autorisée en France (à des fins d'interopérabilité), elle peut-être condamnable dans d'autres contextes légaux.

Mercurial 1.0

Posté par  (site web personnel) . Modéré par Bruno Michel.
Étiquettes :
0
25
mar.
2008
Python
Après plus de trois ans de développement, Matt Mackall, développeur principal de Mercurial, annonce sur la liste de développement du projet que la version 1.0 est enfin prête. Mercurial est un gestionnaire de source décentralisé écrit en Python dont les objectifs principaux sont :
  • Facile à maîtriser et utiliser ;
  • Léger ;
  • Bonne tenue en charge (« scalabilité ») ;
  • Facile à personnaliser.
Il est livré avec une excellente documentation qui permet bien sûr de découvrir l'ensemble des commandes du programme mais aussi de mieux appréhender la gestion de source décentralisée avec ses nombreux avantages. Ce gestionnaire fonctionne à la fois sous nos Unix préférés et sous Windows. Il intègre de plus un convertisseur de dépôt de source permettant de reprendre l'historique de ses anciens projets CVS, SVN, Git, Darcs, Monotone, et GNU Arch/Bazaar 1.x.

Laissez-vous tenter par cet excellent outil qui ne pêche que par le manque de publicité qu'il génère face à Bazaar ou Git.