Bogues de logiciel et bogues de management : 737 Max et autres catastrophes
Tout le monde sait ce qu’est un bogue sur un logiciel, mais un bogue au niveau management, cela existe aussi. Les conséquences peuvent être catastrophiques. Commençons par le Boeing 737 Max.
Le Boeing 737 Max est la dernière évolution du premier 737 sorti en 1967. Comme certaines caractéristiques ont été sensiblement modifiées, les concepteurs de l’avion ont décidé que le logiciel rattraperait les problèmes de stabilité. Par souci d’économie et pour concurrencer Airbus, Boeing a décidé d’aller vite, trop vite, en négligeant les principes fondamentaux du développement aéronautique qui ont permis à l’avion d’être le moyen de transport le plus sûr de tous.
Cette dépêche retrace également d’autres catastrophes, révélant les problèmes dans le processus de décision qui, bien souvent, éloigne les décideurs des alertes émises par du personnel compétent. Dans bien des organisations, les subordonnés sont incités à minimiser ce qui dérange la direction.
Les mots de passe des premiers développeurs‐utilisateurs d’UNIX, notamment celui de Ken Thompson
En 2014, une ingénieure, Leah Neukirchen, trouve un fichier /etc/passwd archivé avec du vieux code source BSD et décide de déchiffrer les mots de passe des premiers développeurs‐utilisateurs d’UNIX.
Assez facilement, les mots de passe sont trouvés les uns après les autres. Je ne sais quels étaient vos premiers mots de passe, mais, personnellement, j’utilisais le même sur beaucoup de mes comptes et c’était soit des mots de la langue française faciles à taper, soit le nom de ma copine.
Ces tout premiers développeurs‐utilisateurs d’UNIX étaient‐ils plus inventifs ? À vous d’en juger, les voici en deuxième partie.
Journal Les mots de passe des premiers développeurs/utilisateurs d'UNIX, notamment celui de Ken Thompson

En 2014, une ingénieure, Leah Neukirchen, trouve un fichier /etc/passwd archivé avec du vieux code source BSD et se décide de déchiffrer les mots de passe des premiers développeurs/utilisateurs d'UNIX.
À cette époque, ce fichier /etc/passwd contentait l'empreinte (hash) de chaque mot de passe des utilisateurs. Aujourd'hui, un demi-siècle après, ce fichier /etc/passwd existe toujours, mais il ne contient plus les empreintes des mots de passe depuis très longtemps.
Assez facilement, les mots de passe sont trouvés les uns (…)
Revue de presse de l’April pour la semaine 14 de l’année 2019
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [20 minutes online] « Le mobile, je l’appelle le rêve de Staline »
- [Usbek & Rica] Deux tiers des Français préoccupés par leurs données personnelles
- [Les Numériques] Microsoft ferme le rayon “livres” de son Store
- [CXP] Incontournable Open Source
- [L’ADN] Écrans publicitaires : comment éviter d’envoyer ses données aux marques
- [01net.] Article 17 : cinq questions pour comprendre ce que cette nouvelle règle du droit d’auteur va changer
- [Techniques de l’Ingénieur] L’open source : des failles qui se multiplient
Adoption de la directive européenne Droit d’auteur
La directive sur le droit d’auteur dans le marché unique numérique a été adoptée le 26 mars 2019 par le Parlement européen. Wikipédia précise : « dans les prochaines semaines, la nouvelle directive doit encore être formellement approuvée par le Conseil de l’Union européenne. Une fois que les nouvelles règles auront été publiées au Journal officiel de l’Union européenne, les États membres disposeront d’un délai de vingt‐quatre mois pour les transposer dans leur législation nationale. »
Il faut s’attendre à une transposition rapide (avant l’été) en France, qui a été un grand promoteur du texte (seuls deux députés français Younous Omarjee et Marie‐Christine Vergiat (du groupe GUE/NGL) se sont opposés). D’autant qu’une lettre de mission CNC/CSPLA/HADOPI sur la reconnaissance des contenus a été annoncée le 27 mars par le ministre de la Culture Franck Riester. Les choix de transposition des différents pays de l’Union européenne vont être intéressants à comparer.
Les gros sujets de friction étaient notamment l’article 11 (devenu 15) sur les articles de presse et l’article 13 (devenu 17) sur les plates‐formes de contenu et donc la mise en place de filtres automatiques.
Un mois pour donner de la voix : « voter pour l’article 13, c’est attaquer nos libertés ! »

La directive droit d’auteur, et son liberticide article 13, devrait être soumise au vote des parlementaires européens réunis en séance plénière lors de la session du 25 au 28 mars 2019. Ils et elles se prononceront sur le texte issu des négociations inter‐institutionnelles, approuvé à 16 voix contre 9 en commission JURI (ou « affaires légales ») et à l’unanimité des parlementaires français présents le 26 février dernier.
Il s’agira du vote final sur ce texte, il sera donc crucial. Le résultat sera structurant pour la manière dont nous accéderons, produirons et partagerons à l’avenir de la connaissance en ligne, dans toutes ses formes. Il est donc particulièrement important d’amplifier la mobilisation contre ce texte dans cette dernière ligne droite.
Le texte n’est visiblement toujours pas disponibles (au 7 mars), la version la plus à jour publiquement disponible, me semble‐t‐il, est celle postée par Julia Reda sur son site.
Journal Reddit a subi une attaque informatique

Rien de grande ampleur cela dit, qu’on se rassure, ce super site web de partage de liens qu’est Reddit est toujours en vie !
C’était il y a deux semaines environ. L’attaque a consisté en l’interception de SMS. Reddit recommande donc de passer à l’authentification 2FA qui utilise un jeton (à la place du SMS).
Toutes les données de 2007 et antérieures ont fuitées, mais les mots de passe sont hashés et salés (ce qui veut dire si je (…)
L’Internet libre et ouvert est en danger : vous pouvez arrêter ce désastre
Mise à jour : « 15 eurodéputés ont voté pour mettre votre Internet en danger mais le Parlement européen a encore le pouvoir de sauver voter Internet avant le 5 juillet ! »
Le 20 juin 2018 se tiendra un vote crucial au Parlement européen pour la sauvegarde d’un Internet libre et ouvert : les membres de la commission des affaires juridiques (JURI) voteront sur une version amendée, un texte dit « de compromis », de la proposition de directive sur le droit d’auteur. En effet, l’article 13 entend imposer aux plates‐formes d’hébergement la mise en place d’un filtrage généralisé et automatisé sur Internet des contenus que nous mettons en ligne. Vous pouvez arrêter ce désastre en demandant aux parlementaires européens de rejeter l’article 13 et en participant à la campagne Save Your Internet. On compte sur vous !
34c3 — 34ᵉ édition du Chaos Communication Congress - Tuwat
Le Chaos Communication Congress, rassemblement de hackers organisé par le Chaos Computer Club, revient cette année pour sa trente‐quatrième édition (aussi nommée 34c3 - Tuwat), du 27 au 30 décembre 2017.
Le 34c3 se déroule à Leipzig. C’est un gros changement par rapport aux années précédentes (depuis 2012, c’est la ville de Hambourg qui accueillait le congrès). Ce changement de ville est lié aux travaux du Congress Center de Hambourg.
Cet évènement est l’occasion de nombreuses conférences, ateliers et évènements divers pendant quatre jours sur la technologie, la société, les utopies. Beaucoup de conférences seront retransmises en direct en flux vidéo.
N. D. M. : Des évocations des précédents Chaos Communication Congress avec les 33c3 (2016, Hamburg), 31c3 (2014, Hambourg), 28c3 (2011, Berlin) avec 1 et 2 ou 17c3 (2000, Berlin), ou des précédents Chaos Communication Camps (Berlin) comme en 1999 avec 1 et 2 ou en 2003 avec 1 et 2.
33c3 — 33ᵉ édition du Chaos Communication Congress
NdM.: la seconde partie de cette dépêche a été réécrite en avril 2021 suite à la suppression du compte de son auteur principal.
Le Chaos Communication Congress, célèbre rassemblement de hackers organisé par le Chaos Computer Club, revient cette année pour sa trente‐troisième mouture (aussi nommée 33c3), du 27 au 30 décembre 2016.
Cet évènement est l’occasion de nombreuses conférences, ateliers et évènements divers pendant quatre jours sur la technologie, la société, les utopies. De nombreuses conférences seront retransmises en direct en flux vidéo. Cette année, une traduction partielle sera assurée en français (en plus de l’anglais et de l’allemand).

Journal Il faut sauver le soldat Firefox!
Un court journal semi marque-page pour relayer ce billet de Cory Doctorow, sur le site de l'EFF. Par un heureux hasard, il se trouve que Doctorow a su énoncer clairement et succintement l'importance d'un navigateur tel que Firefox :
We need competition; we also need diversity. We need the possibility that young, game-changing market entrants might come along. We need that idea to be kept alive, to make sure that all the browsers don't shift from keeping users happy (…)
Journal Bassel Khartabil, développeur du libre, secrètement condamné à mort par le gouvernement syrien
(Source)
Bassel Khartabil (en), aussi connu sous le nom de Bassel Safadi, est développeur de logiciels libres. Il est le directeur de la technologie (CTO) et le co-fondateur de la société de recherche collaborative Aiki Lab, et le CTO de Al-Aous, une organisation effectuant des recherches et des publications dédiées aux arts et sciences archéologiques en Syrie. Il a notamment contribué à Wikipédia, Mozilla Firefox ou encore OpenClipart. Il a aussi été chef d'équipe pour la (…)
Revue de presse de l'April pour la semaine 4 de l'année 2015
La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.
Sommaire
- [L'Informaticien] Interdiction des machines à voter? Une proposition de loi est sur la table
- [Le Monde Informatique] L'UE doit-elle obliger les géants de l'Internet à céder leurs clés de chiffrement
- [Libération.fr] Le lobby anti-DRM s’étoffe
- [Numerama] Droit d'auteur: les propositions du rapport de l'eurodéputée pirate Julia Reda
- [FrenchWeb] Comaking: les start-up doivent-elles adopter la tendance?
- [Next INpact] Plan e-éducation: davantage de numérique dans les enseignements à partir de 2016
- [Le Monde.fr] Numérique: des images deux fois moins lourdes
Forum général.petites-annonces Émission #76 de bloguelinux.ca est disponible – Se faire pogner les culottes à terre
Bonjour la communauté Linux
Un simple message pour vous laisser savoir que la toute dernière émission de bloguelinux.ca est disponible en ligne:
Émission #76 du 22 janvier 2015 – Se faire pogner les culottes à terre
Bonne écoute tout le monde
Et pour ceux qui ne veulent pas suivre le lien, voici le contenu de l'émission :
Animateurs: Patrick, Éric et Sandrine
Se faire pogner les culottes à terre
Expression Québécoise qui veut dire : Être pris en flagrant (…)






