Monkeysphere, « enlever l'homme du milieu »

Posté par  (site web personnel) . Modéré par Xavier Teyssier.
Étiquettes :
28
6
oct.
2010
Sécurité
Monkeysphere est un projet permettant d'utiliser la « toile de confiance » OpenPGP pour de nouveaux usages, comme l'identification dans les protocoles SSH et HTTPS.

Sur SSH (avec OpenSSH), Monkeysphere permet d'utiliser des clefs OpenPGP pour identifier aussi bien les clients que les serveurs. On peut ainsi récupérer, valider et tenir à jour :
  • Les clefs publiques de serveur (known_hosts) ;
  • Les autorisations de connexion par clef personnelle.

Par rapport au système natif d'OpenSSH, cela permet de bénéficier des fonctionnalités de mise à jour, d'ajout de nouvelles clefs ou sous-clefs et de révocation du système OpenPGP.

Sur HTTPS avec n'importe quel serveur et avec le navigateur Firefox au moyen d'une extension, Monkeysphere permet d'utiliser OpenPGP comme moyen alternatif d'identification du serveur par son certificat SSL. Cela permet d'introduire un modèle de sécurité qui répond aux inconvénients de la centralisation qu'encourage le modèle SSL, tels que la concentration de pouvoir et les vérifications faibles.

Haiku R1/Alpha 2 est enfin disponible; 7 projets GSoC à venir

Posté par  (site web personnel) . Modéré par Nÿco.
Étiquettes :
28
11
mai
2010
Haiku
Le projet Haiku vient d'annoncer la disponibilité de Haiku en version R1/alpha 2 ce lundi. Si la première version alpha, officialisée en septembre 2009, marquait l'aboutissement de huit ans de développement par une version qualifiée par certains de « très stable pour une alpha », cette deuxième mouture affirme la volonté du projet de fournir un système d'exploitation élégant et léger mais néanmoins utilisable. Outre de nombreux correctifs et optimisations, de nouvelles fonctionnalités ont été intégrées ou mise à jour :
  • Support du WiFi avec protocole WEP et de nombreux pilotes empruntés à FreeBSD ;
  • WebPositive, un tout nouveau navigateur web natif basé sur WebKit (un portage de Firefox 3 est prévu, la version 2 de ce navigateur restant utilisable) ;
  • Le Locale Kit, issue du Google Summer of Code, pour utiliser Haiku dans sa langue natale ;
  • Bash mis à jour vers la version 4 ;
  • Une performance accrue sur les périphériques de stockage USB ;
  • L'ACPI maintenant activé par défaut, pour un meilleur support matériel, même si la mise en veille n'est pas encore implémentée ;
  • Le support des MSI (Message Signal Interrupts), évitant aux pilotes d'avoir à se partager les signaux d'interruptions ;
  • Un nouveau type d'image disque dit « anyboot » incluant une piste ISO et une table de partition MBR pour les BIOS récalcitrants, qui peut se copier directement sur une clef USB, un CD ou une partition de disque dur.


De plus, Haiku participe cette année encore au projet Google Summer of Code, et a sélectionné sept étudiants pour travailler sur de nouvelles fonctionnalités pour rendre Haiku encore plus utilisable. Les projets acceptés sont :
  • Implémentation d'IPv6 ;
  • Support du système de fichiers ext3 ;
  • lkl-haiku-fsd: Haiku file system drivers for any Linux supported file system ;
  • Extension du Media Player ;
  • Services Kit ;
  • Port sur l'architecture x86_64 ;
  • Rendre l'API de placement graphique (layout) publique.
NdM : Merci à Emeric de nous avoir proposé une dépêche sur le même sujet.

Journal De tout, de rien, des bookmarks, du bla bla

Posté par  (site web personnel) .
Étiquettes :
28
17
juil.
2012

Sommaire

Introduction

Je suis un peu en retard par rapport à ce que je voulais faire (boulot, changement, toussa), et au final j'ai pas trop de liens intéressants. Mais tant pis, voici la petite sélection de la semaine passée avec, je l'espère, tout de même quelques liens qui pourront vous intéresser.

Un peu de contenu

Développement

Voici une petite présentation de (…)

Journal Performance des navigateur web: linux parent pauvre ?

Posté par  .
Étiquettes :
28
12
déc.
2009
Cher tous,

À la suite des deux journaux récents sur Chrome [1] et sur Firefox [2], j'ai décidé de me faire un petit panorama personnel des performances des navigateurs web disponibles sous Linux, dans leurs versions linux (Kubuntu 9.10) et dans leurs versions windows (Vista). Pour ce faire, j'ai utilisé les benchmarks PeaceKeeper [3] et SunSpider [4], qui valent ce qu'ils valent, et qui ont tourné sur un Intel Q9300 (quad core 2.53Ghz).

Ont été testés: Firefox 3.5.5 (Linux/Windows), Swiftfox (…)

Journal De l'art d'être indépendant des dépendances

Posté par  . Licence CC By‑SA.
28
17
jan.
2022

Bonjour nal,

C'est vendredi lundi et j'avoue avoir poussé ma gueulante sur mes collègues qui ne gèrent pas leur dépendances.

Je veux dire par là : ils laissent leur gestionnaire de package tout faire pour eux en comptant sur semver qui est dans la pratique un échec (je ne retrouve plus le post que j'avais vu sur hackernews et qui expliquait au final pourquoi chrome/firefox s'en était passés et beaucoup d'autres par la suite. lien de consolation 1 et 2 (…)

Apports de Fedora à l’écosystème du logiciel libre (3ᵉ partie)

Posté par  (site web personnel) . Édité par ZeroHeure, Davy Defaud, jmiven, palm123 et antistress. Modéré par Davy Defaud. Licence CC By‑SA.
28
14
mai
2020
Fedora

Il est courant, au sein de la communauté du logiciel libre, de présenter une distribution GNU/Linux comme une simple intégration, ou un assemblage de tous les logiciels qu’elle propose. Une sorte de glu entre eux.

Si c’est sans doute le cas de certaines d’entre elles, nous ne pouvons en conclure que c’est toujours le cas. En particulier, la distribution Fedora va au‑delà de ce constat. Ses objectifs et sa communauté lui permettent de réaliser d’autres choses. En effet, depuis sa création, Fedora est une vitrine technologique et, à ce titre, a essayé de mettre en avant ou de développer des solutions novatrices pour le logiciel libre. Mais depuis Fedora 21, sortie fin 2011, Fedora s’est découpée en trois produits distincts. Si finalement une Fedora Workstation et Server ont accès aux mêmes paquets, le projet a souhaité fournir des expériences utilisateur adaptées à chaque cas d’usage dès la fin de l’installation. Par conséquent, Fedora Workstation a sa liste de travail pour intégrer et développer de nouvelles solutions afin d’améliorer l’usage bureautique de l’utilisateur.

Et si la distribution Fedora est souvent considérée comme une version de test pour la distribution Red Hat Enterprise Linux (RHEL) de Red Hat nous allons constater que, finalement, toute la communauté tire des bénéfices de ses travaux.

Le présent article est une adaptation des articles de blogs ici, et par là encore de Christian Schaller, qui m’en a donné l’autorisation. Il fait suite à un premier article à ce sujet puis à un second. Le premier article avait donné lieu à une conférence lors des JM2L de 2017 et aux RMLL de 2018 dont la vidéo est disponible.

Journal Cisco paie le h264 en faveur de Mozilla

Posté par  . Licence CC By‑SA.
Étiquettes :
28
2
nov.
2013
Ce journal a été promu en dépêche : Cisco paie le H.264 en faveur de Mozilla.

Depuis quelques années, il y avait un problème pour l'utilisation du codec h264 avec la norme html5. Mozilla avait pendant longtemps refuser ce codec, avant finalement de laisser la porte entre-ouverte en acceptant d'utiliser un codec h264 déjà installé.
On apprend aujourd'hui que Mozilla et Cisco ce sont mis d'accord autour de ce thème : Mozilla Firefox ira si besoin récupérer silencieusement un binaire du codec h264 sur les serveurs de Cisco et Cisco s'est arrangé (financièrement ?) avec le consortium (…)

Le Ben NanoNote de Qi Hardware est en vente en Europe

Posté par  . Modéré par rootix.
Étiquettes :
28
18
mar.
2010
PDA
Le 本 NanoNote est le produit de Qi Hardware, une société qui fondée par d’anciens licenciés d’OpenMoko avec pour but de réaliser un appareil le plus proche possible de la philosophie OpenSource (100% copyleft).

La version 本 du NanoNote est un ordinateur de poche ultra compact. Disposant d'un processeur à 336MHz, 2Go de mémoire flash, un slot microSD, une prise casque, un port mini-USB fils et une batterie Li-ion 850mAh. Il est fourni avec Linux (OpenWRT) en standard, et cible les développeurs et geek qui veulent un matériel le plus ouvert possible et veulent créer leur propre expérience utilisateur. L’objectif est donc clair : ce n’est pas un appareil à mettre en toutes les mains, mais plutôt la première étape de création d’un hardware 100% libre. D’ailleurs le caractère chinois 本 běn représente une origine ou le lieu du commencement; il représente ce qu’est la première version du NanoNote: un commencement.

L’appareil peut être considéré comme un petit UMPC, un PDA ou un smartbook très bas de gamme.

Depuis peu, l’appareil est vendu en Europe, notamment chez le français Hackable:devices au prix de 99€.

Journal France télévision nous dit comment contourner PRISM.

Posté par  . Licence CC By‑SA.
Étiquettes :
28
12
juin
2013

Bonjour,

Vous avez très probablement entendu parler de PRISM, un système d'espionnage étasuniens. Pour faire court, la NSA a accès aux données collectés par Microsoft, Apple, Google ou Facebook. Comment lui échapper, s’interroge les journaliste de FranceTVInfo.

La plupart des conseils et astuces seront déjà connu du linuxfriens moyen, mais ce n'est pas tout les jours qu'un journal grand public nous dit que linux est « une solution de rechange assez crédible », que firefox est accessible à celui qui n'y (…)

Journal Dailymotion s'ouvre au formats ouverts OGG/Theora

Posté par  .
Étiquettes :
28
28
mai
2009
Pour mon premier journal j'ai choisi un petit sujet qui me tient à cœur avec une information qui a été publiée hier sur le blog de l'équipe de Dailymotion (http://blog.dailymotion.com/fr/).

Pour faire simple, dans un futur proche le site utilisera la balise et le format OGG / Theora + Vorbis pour diffuser le contenu si le navigateur le supporte plutôt qu'utiliser le player Flash actuellement utilisé. Le site en version de test est dors-et-déjà en ligne ici : http://openvideo.dailymotion.com/ (…)

Journal Mozilla est-il en train de devenir un Google junior?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
28
11
fév.
2015

Il y a des choses qui m'ont fait passer de Firefox à Chrome un jour (par exemple le refus borné de Mozilla de laisser l'utilisateur libre de choisir un format vidéo performant et largement diffusé, et ils ont fait machine arrière depuis tellement ce choix était suicidaire), puis d'autres choses qui m'ont fait passer de Chrome à Firefox (Google a viré la possibilité de barre d'onglet verticale, pfff, et a placé des DRM sur les extensions, et comme je n'aime (…)

Sortie d'openSUSE 11.3

Posté par  . Modéré par Benoît Sibaud.
28
15
juil.
2010
openSUSE
Ce jeudi 15 juillet, la communauté de la distribution au caméléon vous annonce la sortie de la toute nouvelle mouture d'openSUSE. Cette version 11.3 apporte son lot d'applications desktop mises à jour, ainsi qu’une suite complète de logiciels serveurs et une riche sélection d’outils de développement open source. Parmi les principaux paquets, on retrouve :
  • Noyau Linux 2.6.34.x ;
  • Bureaux KDE 4.4.4 (par défaut) et GNOME 2.30.1 ;
  • Serveur X.org 1.8 ;
  • GCC 4.5, GDB 7.1 ;
  • Mozilla Firefox 3.6.6 et Thunderbird 3.0.5 ;
  • OpenOffice 3.2.1.

Proposant les principaux bureaux et profitant de l'une des meilleures intégrations actuellement disponibles, openSUSE représente une très bonne alternative parmi les distributions qui ciblent l'utilisateur final, qu'il soit débutant ou averti.

openSUSE 11.3 est disponible pour les architectures x86 et x86_64, en diverses versions DVD, Live-CD et Live-USB téléchargeables. Une version boîte contenant un DVD double couche, un manuel papier et un support à l’installation de 90 jours sera prochainement proposée à la vente (60 €). Elle inclura également un Live-DVD contenant une image spéciale plasma-netbook qui donne un aperçu des dernières avancées en termes d'interfaces au format netbook. Les mises à jour de sécurité seront assurées pendant 18 mois.

Notez que si vous êtes de passage à Nüremberg dans la soirée du 15, des saucisses et de la bière vous attendront à partir de 19h au quartier général de la distribution au caméléon, afin de fêter ce lancement avec les développeurs et la communauté comme il se doit.

Journal Bref état de Flash sous linux

Posté par  . Licence CC By‑SA.
28
25
mai
2015

Attention, ce journal n'a que peu de rapport avec le libre. Il y a aussi beaucoup de liens en anglais, sorry !

Beaucoup le savent, Flash c'est nul, ça se meurt et c'est encore pire que tout sous linux.

Pour résumer le support sous Linux s'est arrêté en 2012 à la version 11 (on est à la 17) avec une promesse de mise à jour de sécurité pendant 5 ans (qui prendra fin dans moins de 2 ans).

Dans (…)

Journal Stagefright, une faille Android qui va faire mal ?

Posté par  . Licence CC By‑SA.
Étiquettes :
28
28
juil.
2015

C'est marrant de voir comment toute faille découverte doit avoir son petit nom maintenant. C'est à celui qui aura la plus grosse le plus de succès.

Il n'empêche que celle-ci à l'air pas mal. La société Zimperium a annoncée sur son blog la découverte d'une faille qui toucherait 95% des mobiles Android. Celle-ci permettrait d'exécuter du code à distance uniquement avec un numéro de téléphone, le votre, et un MMS.

La faille se situerait dans la bibliothèque de lecture (…)

Studiobox 3 couteau suisse multimédia pour webradio scolaire

Posté par  . Édité par ggekiere et palm123. Modéré par bubar🦥. Licence CC By‑SA.
Étiquettes :
28
30
juin
2016
Éducation

Studiobox 3 est une distribution GNU/Linux dérivée de Debian Jessie, conçue depuis 2014 par des enseignants de l'académie de Versailles au moyen du projet Debian Live, pour faire de la webradio dans un cadre scolaire. Orientée multimédia, elle contient un ensemble d'outils utiles à l'enseignement et aux projets menés avec les élèves (création multimédia, montage audio et vidéo, diffusion radio et télévision).

Une attention particulière a été portée à la simplicité d'utilisation (le public visé étant relativement peu familier des distributions GNU/Linux). Ainsi, l'outil de diffusion et d'enregistrement radio, liquidsoap, peut être configuré et utilisé entièrement avec des outils graphiques (boîtes de dialogue gérées par zenity). Les services fournis par l'académie (serveur icecast) y sont préconfigurés.