Les serveurs de kernel.org ont été compromis

Posté par  (site web personnel) . Modéré par Xavier Teyssier. Licence CC By‑SA.
76
1
sept.
2011
Administration système

Pour télécharger les sources du noyau Linux il faut aller sur kernel.org. C'est là que sont rassemblés les archives des différentes versions et c'est là que se trouvent les différentes branches git de nombreux développeurs.

Les responsables du site viennent d'annoncer (voir la partie news en bas de la page) que le serveur Hera avait été compromis, et ce au moins depuis le 28 août. Le pirate a modifié les binaires SSH du système et il a ajouté un cheval de Troie dans les scripts de démarrage.
Bien évidemment les administrateurs ont immédiatement isolé la machine et sont en train de tout passer au peigne fin pour comprendre l'origine de la compromission et pour évaluer les dégâts. Il faudra au minimum que les centaines de développeurs utilisant directement kernel.org changent leur clé SSH et que les tarballs disponibles soient régénérés (puisqu'elles ont été signées avec une clé présente sur le serveur compromis).

En revanche il n'y a, à priori, pas d'inquiétude à avoir en ce qui concerne les sources du noyau. La conception même de git, avec les sommes de hachage SHA-1 calculées pour chaque commit et chaque fichier source, empêche d'implanter une backdoor. Celui qui tenterait cela serait immédiatement détecté puisque les centaines de développeurs du noyau qui ont une copie git des sources recevraient alors une alerte au premier commit.

Jonathan Corbet, éditeur du site LWN, a rapidement publié un article sur le site linux.com pour expliquer ce fait et pour couper court aux articles catastrophistes que les journalistes n'allaient pas manquer de publier.
L'état de la presse étant ce qu'il est, nous savons tous que cet article de Jonathan n'empêchera pas les gens de dire n'importe quoi….

Journal Commotion, un nouveau réseau mesh

Posté par  (site web personnel) . Licence CC By‑SA.
20
30
août
2011

ou les révolutions informatiques selon Le Monde

Voici le nouveau buzz du moment : Commotion, un réseau mesh. Outre un nom tout pourri (mais moins que Netsukuku), Commotion a surtout profité d'un article sur Le Monde.

Alors, qu'est-ce qu'il a de particulier ce truc ? Rien. C'est un réseau mesh, en wifi, avec les mêmes avantages et inconvénients que les autres. Ce qui est rigolo, c'est la façon dont le présente Le Monde. À les lire, on a (…)

Forum Linux.debian/ubuntu compilation kernel 3.0.x erreur lguest

Posté par  (site web personnel) .
Étiquettes :
0
25
août
2011

Hello!

Je ne parviens pas à compiler le kernel 3.0.1 (en fait tous ceux de la série 3.x.x) alors que le 2.6.39.4 compile.
J'ai l'erreur suivante :
/usr/bin/make EXTRAVERSION=-20110815 ARCH=i386 \
-C Documentation/lguest
make: *** Documentation/lguest: Aucun fichier ou dossier de ce type. Arrêt.
make: *** [debian/stamp/build/kernel] Erreur 2

En cherchant une solution j'ai lu qu'il fallait désactiver la partie virtualisation dans les options du kernel : CONFIG_LGUEST_GUEST
Malgré cela toujours la même erreur.

Quelqu'un pourrait-il m'expliquer pourquoi svp?

Journal Happy birthday

Posté par  . Licence CC By‑SA.
42
25
août
2011

Alors que la version 3.0 est sortie il y a un mois et qu'il supervise et prépare la sortie du kernel 3.1 en rc3 actuellement), cela fait 20 ans aujourd'hui que Linus Torvald a officialisé discrètement son minix like http://groups.google.com/group/comp.os.minix/msg/b813d52cbc5a044b?dmode=source et lancer ainsi ce qui est devenu rapidement un projet majeur du libre et du monde informatique en général.

En 20 ans, GNU/Linux (avec ou sans GNU selon chacun) a colonisé le monde des serveurs, des calculateurs, de l'embarqué, des (…)

Journal Google rachète motorola

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
15
août
2011

Si Google est partout, c'est grâce à son moteur de recherche performant mais aussi grâce aux rachats d'autres boîtes, Google documents et Youtube en sont deux bons exemples.

Jusqu'à maintenant, Google se confinait au software, mais c'est fini. Google vient en effet de racheter Motorola, spécialisé dans l'électronique et les télécommunications et possédant quelques 17.000 brevets, contre la modique somme de 12,5 G$.

Qu'est-ce que ça va changer concrètement ? Je n'en ai pas la moindre idée. Par contre voir (…)

Journal Le Cloud computing français

Posté par  . Licence CC By‑SA.
Étiquettes :
13
14
août
2011

Alors que l'on voit partir certaines technologies critiques aux États unis, tout ne semble pas perdu et ils semble que le gouvernement soit conscient que le cloud computing de chez amazon , Google, Microsoft ou Appel pose de gros problèmes de sécurité des données.

En réaction au lieu d'interdire le principe du cloud Computing en France avec une loi Hadopi 12 et de créer un comité de surveillance privé, ils ont préférés créer un groupement d'entreprise française qui proposeras (…)

Journal https everywhere

Posté par  . Licence CC By‑SA.
Étiquettes :
17
10
août
2011

Des FAIs américains traffiquent certaines pages web pour y insérer leur propre pub. Pire, ils modifieriant les résultats de recherche affichés par les moteurs.

Il est temps de passer en https partout.

http://www.zdnet.fr/actualites/des-fai-alterent-les-resultats-de-recherche-pour-engranger-les-recettes-pubs-39762981.htm

Journal Le Grand Casting des...euh non, juste une annonce.

Posté par  . Licence CC By‑SA.
11
10
août
2011

Chers amis libristes, Cher journal,

Un cher jour de Mars, m'est venu l'idée de créer une déclinaison rennaise de l'émission "L'Echos des Gnous", diffusé sur Radio Campus Lille et proposé par l'association Chtinux. Ceux-ci ont bien accepté ce projet, et j'ai pu contacter Radio Campus Rennes pour proposer une émission similaire. Ce projet a donc été accepté pour avoir éventuellement sa place dans la grille 2011-2012.

Si j'écris ce journal, c'est pour faire appel à vous, lecteurs et contributeurs de (…)

Forum Linux.débutant Configuration simple d'un firewall

Posté par  .
Étiquettes :
2
24
juil.
2011

Bonjour à tous,

Je commence sous Linux, et j'ai installé Debian 6.0.1 que j'ai trouve dans un magazine. Ayant une connexion à internet par satellite, j'ai voulu faire un script pour configurer iptables décris dans ce magazine, et quand j'ai redémarré mon système, je n'ai pas réussi à surfer sur le net. J'ai réussi à faire en sorte que le script ne s'écecute pas au démarrage, mais je n'ai pas la conscience tranquille d'être connecter sans firewall :(

Voici le (…)

Journal Réflexions sur la session Centralised Internet... aux RMLL

Posté par  . Licence CC By‑SA.
10
14
juil.
2011

Peut-être certains d'entre vous ont assisté, hier aux RMLL, à la présentation de Karsten Gerloff (président de la FSFe) intitulée Centralised Internet Services and Problems of Power.

La présentation était très bien faite et m'a rappelée la Keynote d'Eben Moglen à l'Open World Forum de l'année dernière sur le même sujet.

Grosso-modo: "Le logiciel libre c'est super, on a gagné, on est présent du téléphone aux super calculateurs mais le vrai gros risque aujourd'hui c'est le Cloud et les (…)