Faille de sécurité dans le pilote propriétaire Nvidia

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
17
oct.
2006
Matériel
Le 2 décembre 2004, Nate Nielsen rapporte un plantage de Xorg lorsque Firefox affiche une très longue URL dans la barre d'adresse. Quatre mois plus tard un bug similaire est détecté dans Eclipse. Le bug concerne l'affichage de très longues lignes de texte avec le pilote propriétaire Nvidia. La solution est d'utiliser le pilote libre nv qui n'a pas ce bug.

Face à l'absence de réaction de Nvidia, un exploit exploitant ce dépassement de tampon offrant un shell en root est publié sur Rapid7. Il est possible d'exploiter la faille à distance à l'aide d'un client X distant. La faille a en fait été corrigée dans la version 9625 du pilote Linux sortie le 21 septembre 2006, mais la série 9xxx des pilotes Linux est encore en phase béta.

Cette faille relance bien sûr le débat pour ou contre les pilotes propriétaires (BLOBs). Pour le cas de Nvidia, il est difficile de trancher car refuser le pilote officiel implique de se priver d'accélération matérielle. Plutôt que de brasser l'air avec un débat sans fin, il serait plus judicieux de contribuer au projet Nouveau qui vise justement à écrire un pilote libre offrant l'accélération matérielle. D'ailleurs, l'écriture d'un pilote a été entamée il y a peu mais il est encore loin d'être utilisable.

NdM : Merci également à Pascal Terjan d'avoir proposé une dépêche sur le même sujet.
Mise à jour : la version 9626 du pilote (stable) corrige la faille.

Forum Linux.général configuration de konqueror

Posté par  (site web personnel) .
Étiquettes :
0
17
oct.
2006
J'ai décidé de m'intéresser de plus prêt à konqueror comme navigateur car il propose quelques fonctions que firefox ne parait pas vouloir inclure à court/moyen/long terme (la possibilité de scinder la fenêtre, en l'occurence) et aussi que je suis assez fan de KDE.

Cependant quelque chose me retiens encore : l'absence d'un équivalent à Adblock Filterset.G Updater, qui est une extension pour moi incontournable de firefox.

Je suis donc tenté d'écrire d'un script pour faire le travail. Premier problème (…)

Journal Raz le bol des conneries dites autour de IceWeasel

Posté par  .
Étiquettes :
0
17
oct.
2006
Malgré toutes les réactions choquées que vous pouvez trouver sur le net, la création de IceWeasel, IceDove et Gnuzilla[1] est normale, cohérente, inévitable et souhaité par la mofo/moco.

Je vous rappelle que le Mozilla Trademark Policy[2] impose entre autres que:
  • Les versions binaires officielles sont les seules à pouvoir porter les noms complets Mozilla {Firefox, Thunderbird, Suite} et les seules à pouvoir utiliser les logos officiels.

  • Les versions incluant des modifications significatives n'ont le droit d'utiliser (…)

Les étudiants de la région Centre sous Linux

Posté par  . Modéré par j.
Étiquettes :
0
16
oct.
2006
Linux
Le Conseil Régional du Centre vient de renouveler pour la seconde année son opération "Ordi-Centre", à savoir une distribution de 5.000 ordinateurs portables (Toshiba Satellite Pro A100) aux étudiants à partir du Master 1, de manière totalement gratuite.

Un changement de taille par rapport à l'année passée est la possibilité de démarrer sous la distribution Linux Ubuntu 6.06 en plus de Windows XP. Cette mesure donne l'occasion à des milliers d'étudiants d'avoir un premier contact avec Linux de manière simple, sans difficulté d'installation ou de configuration du matériel.

Les développeurs Debian choisissent le pragmatisme et souhaitent bonne chance à Dunc Tank

Posté par  . Modéré par j.
Étiquettes :
0
15
oct.
2006
Debian
Les résultats de 4 résolutions générales (votes de l'ensemble des développeurs Debian) ont été rendus public ce matin. Deux votes portaient sur le soutien au chef du projet Debian. Le "rétrogradage" du chef de projet a été rejeté par une très large majorité (277 contre 48), malgré le soutien de plusieurs développeurs francophones. Le deuxième portait sur la réaffirmation du soutien au responsable du projet. Par une assez courte majorité (49 votes), les développeurs ont choisi de de soutenir le chef du projet tout en souhaitant bonne chance à Dunc Tank. Le deuxième choix étant de réaffirmer le chef du projet sans se prononcer sur le fait de soutenir ses autres projets.

La troisième résolution portait sur les problèmes liés aux firmwares, qui pourraient retarder la sortie d'etch (prévue pour décembre). Les développeurs ont choisi de sortir etch malgré la présence de problèmes liés aux firmwares.

Enfin, la dernière résolution concernait la portée du point 2 des Debian Free Software Guidelines, qui affirme que le code source des logiciels inclus dans Debian doit être libre. Le problème était de savoir si les firmwares étaient également couverts par ce point. Les développeurs ont choisi par une très petite majorité (13 votes) que ce point méritait plus de discussion avant de conclure.

Même si de nombreux développeurs, qui se sont beaucoup impliqués dans les débats qui ont précédé ces votes, sont probablement très amers, ce résultat devrait apporter le calme sur Debian, au moins temporairement. Le conflit avec la fondation Mozilla portant sur le droit d'utiliser la marque Firefox commence en effet à prendre de l'ampleur.

Firefox 2 arrive (IE7 aussi)

Posté par  . Modéré par j.
Étiquettes :
0
13
oct.
2006
Mozilla
Alors que Mozilla Firefox 2 est disponible en RC2 depuis le 06 octobre et que la feuille de route prévoit la RC3 pour le 17 octobre, les évènements se précisent autour de la sortie de la nouvelle mouture du maintenant célèbre navigateur libre.

Le Standblog (le blog de Tristan Nitot, fondateur et président de l'association Mozilla Europe) se fait l'écho ces jours-ci de l'organisation d'une rencontre entre les gens du Libre (bénévoles et professionnels), du Web, avec des journalistes et des politiques. Une fête de lancement de Firefox 2 en quelque sorte puisque cela se déroulera à peu de jour près à la date de sortie du navigateur (prévu pour le début du mois de novembre mais ne sortira évidemment que lorsqu'il sera prêt).
Ceux que cela intéresse ont rendez-vous le jeudi 26 octobre de 19h à 22h dans les salons du conseil régional d'Île-de-France et sont priés de s'inscrire sur le formulaire prévu à cet effet.

Journal Le troll de l'année?

Posté par  (site web personnel) .
Étiquettes :
0
11
oct.
2006
Le projet GNU est heureux de vous présenter le projet Gnuzilla, dont le but est est de forker les projets de la méchante fondation Mozilla, qui tente d'introduire les impies protection de marques et marketing dans le pure monde libre.

Le projet s'articule autour de plusieurs points:
-Un logo moche sobre avec le moins de couleurs possibles.
-Un site dans l'esprit du logo.
-Des noms encore plus ridicules que ceux de la fondation Mozilla.

Pour télécharger leur premier logiciel (IceWeasel, (…)

Journal Sortie imminente de IE7

Posté par  .
Étiquettes :
0
10
oct.
2006
IE7 devrait sortir ce mois ci d'après le blog officiel: http://blogs.msdn.com/ie/archive/2006/10/06/IE7-Is-Coming-Th(...)

Un article sur PC Inpact:
http://www.pcinpact.com/actu/news/31942-Internet-Explorer-7.(...)

Alors après l'avoir essayé il semble qu'il s'est amélioré au niveau du rendu, mais c'est difficile à voir rapidement vu que la plupart des sites sont déjà fixés pour IE6. Sinon il est plus joli (enfin c'est subjectif), ce qui peut faire du tord à Firefox.

L'avez vous essayé ? Qu'en pensez vous ?

Forum général.cherche-logiciel equivalent de cocoaJT

Posté par  .
Étiquettes :
0
9
oct.
2006
Bonjour,
Je crois me souvenir qu'une personne inspirée avait fait un petit logiciel en python pour lire les flux videos sur le net, genre journal TV de TF1, france2, canal+, etc.
Comme cocoaJT sous OSX pour ceux qui connaissent.

Ca vous dis quelque chose ? Vous savez où en est le logiciel et son nom pour le retrouver ? merci

Au passage, j'ai mplayer plugin sur firefox... mais les journaux TV de france 2, TF1 et companie ne passent pas (…)

Forum Linux.debian/ubuntu Problème mémoire

Posté par  .
Étiquettes :
0
7
oct.
2006
Bonjour tout le monde.
Voila quelques jours j'ai rebooté ma deb. Lors de mon retour sur mon bureau je me suis rendu compte en ouvrant Firefox d'un certain ralentissement au moment de consulter les pages. C'est-à-dire que lorsque je fais défiler une page internet quelconque, ce n'est plus fluide comme avant mais saccadé (l'horreur pour lire quoi). De plus j'ai constaté également que lors du deplacement des fenêtres sur mon bureau (XFCE) celui-ci était également saccadé alors qu'auparavant c'était nickel.
(…)

Journal [proposition] Un système pour faire connaître les logiciels libres

Posté par  (site web personnel, Mastodon) .
0
6
oct.
2006
Voilà, j'ai une idée en tête depuis un moment, mais je n'ai malheureusement pas du tout le temps de la mettre en pratique actuellement, et j'aimerais avoir vos avis.

L'idée est la suivante: un des gros handicaps du libre par rapport à l'industrie classique est son manque de communication, sa grande difficulté à se faire connaître en dehors des initiés (des geeks quoi ;) ). Or, de nombreux libristes ont des sites web et autres blogs qui, eux, ont plus (…)

Journal Eopen : Firefox 1 - IE7 0

Posté par  (site web personnel) .
Étiquettes :
0
5
oct.
2006
Histoire de gérer les licences de ma boite, j'ai voulu aller voir le splendide site eopen de microsoft....

Comme je me méfie des plugins propriétaires MS, j'ai lancer le très nouveau IE7 RC2 pour être sûr d'être compatible.

Et là, deux splendides surprises :

- lorsqu'on saisit l'url du site, sans préciser le protocole, dans la barre d'adresse, IE7 renvoie immédiatement ... sur un recherche google ! (eh, oui, le site n'est accessible qu'en https...)

- Une fois l'identification saisie, (…)

Forum général.général [firefox] support de smb dans gnome

Posté par  .
Étiquettes :
0
5
oct.
2006
Bonjour,

Je cherche à accéder à des ressources smb directement depuis firefox, en particulier pouvoir lire des fichiers html situés sur le serveur de fichiers de mon entreprise.

Je peux le faire avec epiphany mais j'aimerais malgré tout le faire avec firefox pour une raison pratique, mes fichiers de profil firefox sont utilisés à la fois par linux et windows.

J'ai comparé le format de stockage des signets entre firefox et epiphany dans l'espoir de pouvoir créer un lien symbolique, (…)

Linux Slackware 11.0 est disponible

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
1
3
oct.
2006
Slackware
L'annonce (version longue) de Linux Slackware 11.0 a finalement été publiée aujourd'hui, soit un peu plus d'un an après la dernière version (Linux Slackware 10.2), et après pas moins de 5 Release candidates (voir le ChangeLog).

En résumé : l'installateur a fait l'objet de quelques légères modifications ; le noyau standard reste un 2.4 mais deux noyaux de la série 2.6.x sont disponibles ; X.Org est disponible en version 6.9.0 ; KDE 3.5.4 ; Xfce 4.2.3.2 ; Mozilla a été remplacée par Seamonkey ; dernières versions de Firefox et Thunderbird ...

NdM Merci également à Marc Poiroud et Madko de nous avoir proposé une dépêche à ce sujet.

Forum Programmation.web Authentification Windows et logiciels libres

Posté par  (site web personnel) .
Étiquettes :
0
2
oct.
2006
Bonjour à tous !

Donc j'ai quelques questions à tous les développeurs en entreprises qui aiment les logiciels libres mais qui développent dans une boite principalement client windows comme c'est le cas la plupart du temps malheureusement.

Apache + Firefox VS IE + IIS pour un Intranet... Lorsqu'on veut développer un Intranet, l'utilisation de IIS et de IE permet de pouvoir directement authentifier la personne selon l'authentification Windows de manière transparente (si on utilise Firefox sur un intranet géré par (…)