Bogues de logiciel et bogues de management : 737 Max et autres catastrophes

113
27
août
2020
Technologie

Tout le monde sait ce qu’est un bogue sur un logiciel, mais un bogue au niveau management, cela existe aussi. Les conséquences peuvent être catastrophiques. Commençons par le Boeing 737 Max.

Le Boeing 737 Max est la dernière évolution du premier 737 sorti en 1967. Comme certaines caractéristiques ont été sensiblement modifiées, les concepteurs de l’avion ont décidé que le logiciel rattraperait les problèmes de stabilité. Par souci d’économie et pour concurrencer Airbus, Boeing a décidé d’aller vite, trop vite, en négligeant les principes fondamentaux du développement aéronautique qui ont permis à l’avion d’être le moyen de transport le plus sûr de tous.

Cette dépêche retrace également d’autres catastrophes, révélant les problèmes dans le processus de décision qui, bien souvent, éloigne les décideurs des alertes émises par du personnel compétent. Dans bien des organisations, les subordonnés sont incités à minimiser ce qui dérange la direction.

Les mots de passe des premiers développeurs‐utilisateurs d’UNIX, notamment celui de Ken Thompson

38
14
oct.
2019
Sécurité

En 2014, une ingénieure, Leah Neukirchen, trouve un fichier /etc/passwd archivé avec du vieux code source BSD et décide de déchiffrer les mots de passe des premiers développeurs‐utilisateurs d’UNIX.

Assez facilement, les mots de passe sont trouvés les uns après les autres. Je ne sais quels étaient vos premiers mots de passe, mais, personnellement, j’utilisais le même sur beaucoup de mes comptes et c’était soit des mots de la langue française faciles à taper, soit le nom de ma copine.

Ces tout premiers développeurs‐utilisateurs d’UNIX étaient‐ils plus inventifs ? À vous d’en juger, les voici en deuxième partie.

Journal Les mots de passe des premiers développeurs/utilisateurs d'UNIX, notamment celui de Ken Thompson

70
11
oct.
2019

En 2014, une ingénieure, Leah Neukirchen, trouve un fichier /etc/passwd archivé avec du vieux code source BSD et se décide de déchiffrer les mots de passe des premiers développeurs/utilisateurs d'UNIX.

À cette époque, ce fichier /etc/passwd contentait l'empreinte (hash) de chaque mot de passe des utilisateurs. Aujourd'hui, un demi-siècle après, ce fichier /etc/passwd existe toujours, mais il ne contient plus les empreintes des mots de passe depuis très longtemps.

Assez facilement, les mots de passe sont trouvés les uns (…)

Revue de presse de l’April pour la semaine 14 de l’année 2019

Posté par  (site web personnel, Mastodon) . Édité par Davy Defaud. Modéré par Florent Zara. Licence CC By‑SA.
23
9
avr.
2019
Internet

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

Adoption de la directive européenne Droit d’auteur

Posté par  (site web personnel) . Édité par Davy Defaud et tisaac. Modéré par ZeroHeure. Licence CC By‑SA.
38
3
avr.
2019
Justice

La directive sur le droit d’auteur dans le marché unique numérique a été adoptée le 26 mars 2019 par le Parlement européen. Wikipédia précise : « dans les prochaines semaines, la nouvelle directive doit encore être formellement approuvée par le Conseil de l’Union européenne. Une fois que les nouvelles règles auront été publiées au Journal officiel de l’Union européenne, les États membres disposeront d’un délai de vingt‐quatre mois pour les transposer dans leur législation nationale. »

Il faut s’attendre à une transposition rapide (avant l’été) en France, qui a été un grand promoteur du texte (seuls deux députés français Younous Omarjee et Marie‐Christine Vergiat (du groupe GUE/NGL) se sont opposés). D’autant qu’une lettre de mission CNC/CSPLA/HADOPI sur la reconnaissance des contenus a été annoncée le 27 mars par le ministre de la Culture Franck Riester. Les choix de transposition des différents pays de l’Union européenne vont être intéressants à comparer.

Les gros sujets de friction étaient notamment l’article 11 (devenu 15) sur les articles de presse et l’article 13 (devenu 17) sur les plates‐formes de contenu et donc la mise en place de filtres automatiques.

Un mois pour donner de la voix : « voter pour l’article 13, c’est attaquer nos libertés ! »

31
13
mar.
2019
Culture

bannière

La directive droit d’auteur, et son liberticide article 13, devrait être soumise au vote des parlementaires européens réunis en séance plénière lors de la session du 25 au 28 mars 2019. Ils et elles se prononceront sur le texte issu des négociations inter‐institutionnelles, approuvé à 16 voix contre 9 en commission JURI (ou « affaires légales ») et à l’unanimité des parlementaires français présents le 26 février dernier.

Il s’agira du vote final sur ce texte, il sera donc crucial. Le résultat sera structurant pour la manière dont nous accéderons, produirons et partagerons à l’avenir de la connaissance en ligne, dans toutes ses formes. Il est donc particulièrement important d’amplifier la mobilisation contre ce texte dans cette dernière ligne droite.

Le texte n’est visiblement toujours pas disponibles (au 7 mars), la version la plus à jour publiquement disponible, me semble‐t‐il, est celle postée par Julia Reda sur son site.

Journal Reddit a subi une attaque informatique

Posté par  . Licence CC By‑SA.
20
12
août
2018

Rien de grande ampleur cela dit, qu’on se rassure, ce super site web de partage de liens qu’est Reddit est toujours en vie !

C’était il y a deux semaines environ. L’attaque a consisté en l’interception de SMS. Reddit recommande donc de passer à l’authentification 2FA qui utilise un jeton (à la place du SMS).

Toutes les données de 2007 et antérieures ont fuitées, mais les mots de passe sont hashés et salés (ce qui veut dire si je (…)

L’Internet libre et ouvert est en danger : vous pouvez arrêter ce désastre

Posté par  . Édité par Benoît Sibaud, ZeroHeure, Davy Defaud et claudex. Modéré par ZeroHeure. Licence CC By‑SA.
53
14
juin
2018
Justice

Mise à jour : « 15 eurodéputés ont voté pour mettre votre Internet en danger mais le Parlement européen a encore le pouvoir de sauver voter Internet avant le 5 juillet ! »

Le 20 juin 2018 se tiendra un vote crucial au Parlement européen pour la sauvegarde d’un Internet libre et ouvert : les membres de la commission des affaires juridiques (JURI) voteront sur une version amendée, un texte dit « de compromis », de la proposition de directive sur le droit d’auteur. En effet, l’article 13 entend imposer aux plates‐formes d’hébergement la mise en place d’un filtrage généralisé et automatisé sur Internet des contenus que nous mettons en ligne. Vous pouvez arrêter ce désastre en demandant aux parlementaires européens de rejeter l’article 13 et en participant à la campagne Save Your Internet. On compte sur vous !

banniere_saveyourinternet

34c3 — 34ᵉ édition du Chaos Communication Congress - Tuwat

Posté par  . Édité par Benoît Sibaud, Davy Defaud et ZeroHeure. Modéré par tuiu pol. Licence CC By‑SA.
Étiquettes :
24
22
déc.
2017
Communauté

Le Chaos Communication Congress, rassemblement de hackers organisé par le Chaos Computer Club, revient cette année pour sa trente‐quatrième édition (aussi nommée 34c3 - Tuwat), du 27 au 30 décembre 2017.

Le 34c3 se déroule à Leipzig. C’est un gros changement par rapport aux années précédentes (depuis 2012, c’est la ville de Hambourg qui accueillait le congrès). Ce changement de ville est lié aux travaux du Congress Center de Hambourg.

Cet évènement est l’occasion de nombreuses conférences, ateliers et évènements divers pendant quatre jours sur la technologie, la société, les utopies. Beaucoup de conférences seront retransmises en direct en flux vidéo.

N. D. M. : Des évocations des précédents Chaos Communication Congress avec les 33c3 (2016, Hamburg), 31c3 (2014, Hambourg), 28c3 (2011, Berlin) avec 1 et 2 ou 17c3 (2000, Berlin), ou des précédents Chaos Communication Camps (Berlin) comme en 1999 avec 1 et 2 ou en 2003 avec 1 et 2.

33c3 — 33ᵉ édition du Chaos Communication Congress

Posté par  . Édité par Anonyme, Davy Defaud, Benoît Sibaud et Nils Ratusznik. Modéré par Benoît Sibaud. Licence CC By‑SA.
Étiquettes :
28
27
déc.
2016
Communauté

NdM.: la seconde partie de cette dépêche a été réécrite en avril 2021 suite à la suppression du compte de son auteur principal.

Le Chaos Communication Congress, célèbre rassemblement de hackers organisé par le Chaos Computer Club, revient cette année pour sa trente‐troisième mouture (aussi nommée 33c3), du 27 au 30 décembre 2016.

Cet évènement est l’occasion de nombreuses conférences, ateliers et évènements divers pendant quatre jours sur la technologie, la société, les utopies. De nombreuses conférences seront retransmises en direct en flux vidéo. Cette année, une traduction partielle sera assurée en français (en plus de l’anglais et de l’allemand).

logo of the 33rd Chaos Communication Congress (33C3)

Journal Il faut sauver le soldat Firefox!

Posté par  . Licence CC By‑SA.
67
12
mai
2016

Un court journal semi marque-page pour relayer ce billet de Cory Doctorow, sur le site de l'EFF. Par un heureux hasard, il se trouve que Doctorow a su énoncer clairement et succintement l'importance d'un navigateur tel que Firefox :

We need competition; we also need diversity. We need the possibility that young, game-changing market entrants might come along. We need that idea to be kept alive, to make sure that all the browsers don't shift from keeping users happy (…)

Journal Bassel Khartabil, développeur du libre, secrètement condamné à mort par le gouvernement syrien

Posté par  . Licence CC By‑SA.
Étiquettes :
50
23
nov.
2015

(Source)

Bassel Khartabil (en), aussi connu sous le nom de Bassel Safadi, est développeur de logiciels libres. Il est le directeur de la technologie (CTO) et le co-fondateur de la société de recherche collaborative Aiki Lab, et le CTO de Al-Aous, une organisation effectuant des recherches et des publications dédiées aux arts et sciences archéologiques en Syrie. Il a notamment contribué à Wikipédia, Mozilla Firefox ou encore OpenClipart. Il a aussi été chef d'équipe pour la (…)

Revue de presse de l'April pour la semaine 4 de l'année 2015

22
27
jan.
2015
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Forum général.petites-annonces Émission #76 de bloguelinux.ca est disponible – Se faire pogner les culottes à terre

Posté par  . Licence CC By‑SA.
5
25
jan.
2015

Bonjour la communauté Linux

Un simple message pour vous laisser savoir que la toute dernière émission de bloguelinux.ca est disponible en ligne:

Émission #76 du 22 janvier 2015 – Se faire pogner les culottes à terre

Bonne écoute tout le monde

Et pour ceux qui ne veulent pas suivre le lien, voici le contenu de l'émission :

Animateurs: Patrick, Éric et Sandrine

Se faire pogner les culottes à terre

Expression Québécoise qui veut dire : Être pris en flagrant (…)