Journal Computrace, une backdoor pour votre plus grand bien

Posté par  . Licence CC By‑SA.
47
20
mai
2014

Bon journal ? En tout cas mauvaise nouvelle.

Il y a de ça quelques mois, la société Kaspersky découvre un logiciel malveillant installé sur au moins 2 millions d'ordinateurs.
Computrace se divise en 3 modules présents dans l'option ROM PCI qui est chargée ensuite par le BIOS de la machine.

Par la suite il est capable :

  • De sécuriser les données d'un parc de postes à distance
  • De déployer toujours à distance des mises à jour, des licences ou de lancer (…)

Journal profils itinérants, version Linux

Posté par  . Licence CC By‑SA.
Étiquettes :
18
26
avr.
2014

Bonjour à tous,

Juste un petit retour d'expérience sur une implémentation maison des «roaming profiles» avec Linux.

Pour ceux qui ne savent pas, les roaming profiles, viennent du monde merveilleux de Microsoft Windows, et sont très bien implémentés avec Samba.
J'ai utilisé un simple script bash, appelé depuis le gestionnaire lightdm. Le script utilise la variable $USER qui lui est passée, est synchronise le dossier de l'utilisateur avec un serveur rsync (debian)

Comparé à Windows XP ou Windows 7, le (…)

ReactOS : officialisation et financement

Posté par  (site web personnel) . Édité par ZeroHeure, Benoît Sibaud, BAud, patrick_g, Anonyme, olivierweb, Nÿco, Storm et palm123. Modéré par Ontologia. Licence CC By‑SA.
Étiquettes :
42
13
avr.
2014
Distribution

Il reste presque 3 mois (52 jours) pour financer ReactOS !

ReactOS est un projet de système d'exploitation libre se voulant compatible avec les programmes et pilotes Microsoft Windows. Visant la sortie de leur version 0.4 intitulée Community Edition, le projet met en place une plate-forme de collaboration avec les fabricants de matériel, les développeurs de logiciel, et les utilisateurs. ReactOS lance une campagne de levée de fonds collaborative permettant de voter pour des priorités de développement, en fonction de la somme investie.

Logo ReactOS

Journal Fin de Windows XP et opportunité GNU

Posté par  (site web personnel) .
8
9
avr.
2014

Cher journal, étant abonné à plusieurs listes de diffusion, je vois que nous sommes nombreux à déplorer que nos chers grands médias ne parlent pas ("beaucoup") de nos systèmes GNU/Linux à l'occasion de la fin du support de Windows XP.

Nous évoquons alors l'opportunité de nous manifester et je pense en effet que nous devrions tous adresser différents courriels et autres coup-de-fils voir même courriers postaux à ces grandes institutions…

Qu'en penses-tu ?

Voici par exemple le texte (personnel) du dernier (…)

Forum Linux.débutant Besoin d'aide pour partition Windows/linux: système de fichier incohérent

Posté par  . Licence CC By‑SA.
1
6
avr.
2014

Bonjour,

J'utilise Windows 7 et voudrais installer linux sur une autre partition à côté de Windows. Jusqu'à présent je me contentais d'utiliser des live CD mais je me suis dit qu'il était temps de passer à la vitesse supérieure :) D'autant plus que mon lecteur CD s'encrasse et fait des bruits de plus en plus bizarres !

Bref, j'ai choisi d'installer OpenSUSE, j'ai gravé le CD, je boot dessus, je choisis "Installation", j'attends, je choisis mon fuseau horaire etc, puis j'arrive (…)

Full disclosure, c'est fini

Posté par  . Édité par Benoît Sibaud, palm123, Nils Ratusznik et tuiu pol. Modéré par Nils Ratusznik. Licence CC By‑SA.
48
20
mar.
2014
Sécurité

John Cartwright a annoncé la fermeture de la liste de diffusion Full disclosure. Cette liste était destinée à la publication de failles de sécurité et à la discussion sur ce sujet. Dans son message de fermeture, John Cartwright annonce qu'il en a marre des membres de la « communauté » qui demandent la modération d'anciens messages et pense que ça devient de plus en plus difficile de maintenir un forum ouvert dans le climat légal actuel.

La liste a été créée le 9 juillet 2002 par Len Rose, et était administrée par John Cartwright. Elle était sponsorisée par Secunia, une boîte de sécurité elle aussi créée en 2002.

Wikipédia cite trois failles 0 day révélées initialement sur cette liste concernant Microsoft Windows Help and Support Center en 2010, Apache HTTP Server en 2011 et la base de données Oracle en 2012. Une petite recherche sur LinuxFr.org en signale aussi une sur FreeBSD en 2009, parmi diverses autres failles évoquées touchant des logiciels libres ou non.

Éternelle question autour du « full disclosure », de la divulgation publique opposée à la sécurité par l'obscurité ? 2002, procès Kitetoa, 2004, procès Guillermito « C'est le procès du full-disclosure », 2004, adoption de la loi sur la confiance dans l'économie numérique en France « Quel avenir pour le full-disclosure en France ? » Etc., etc.

Sortie de RHQ 4.10

Posté par  (site web personnel) . Édité par Benoît Sibaud, palm123 et Nÿco. Modéré par tuiu pol. Licence CC By‑SA.
14
16
mar.
2014
Supervision

La version 4.10 de RHQ, logiciel de supervision et de gestion de plateformes de production, vient d'être publiée. Sa licence est la GPLv2.

Les nouveautés de la version :

  • réduction (radicale) de l'empreinte mémoire de l'agent
  • optimisation des performances de l'agent et du serveur RHQ pour le cas des systèmes contenant un très grand nombre de ressources à surveiller
  • support de la surveillance de Cassandra (série 1.2.x)
  • gestion fine des permissions pour l'installation de bundles (paquets logiciels)
  • support de l'architecture matérielle ARM (bêta)

RHQ

Et bien sûr beaucoup de corrections de bugs et d'améliorations. La liste complète des nouveautés est incluse dans les notes de version.

Journal jv16 PT sera Libre ou ne sera point

Posté par  . Licence CC By‑SA.
Étiquettes :
17
22
déc.
2013

Disclaimer: jv16 PowerTools est un logiciel propriétaire servant à nettoyer les cochonneries de windows: base de registre, DLL orphelines, points de restaurations, services (deamons pour Windows), suppression de logiciels, de fichiers, etc…

Bonjour LinuxFR !

J'ai reçu un gentil nimail que je me permet de te citer:

Object: The future of jv16 power tools
As you may know, we have been developing jv16 PowerTools for well over 10
years. It started as freeware, was later converted to shareware and now we (…)

Journal OSX, Windows, GNU/Linux Toolchains

Posté par  . Licence CC By‑SA.
47
12
déc.
2013

Depuis maintenant plus d'un an je travaille avec Ray Donnelly sur l'ajout dans l'outil crosstool-ng du support de Darwin(OSX) comme système cible.

Nous avons depuis maintenant un moment une solution fonctionnelle et somme en train de faire les demandes de patch pour que notre fork, ceci est plus une sandbox qu'un fork à proprement parlé, soit directement intégré dans la version officielle de crosstool-ng

De base, crosstool-ng est un outil permettant de générer des chaînes de cross-compilation depuis un (…)

Journal Quelques outils pour Windows

46
6
nov.
2013

Dans le cadre du travail, il est parfois obligatoire d'utiliser une machine avec Microsoft Windows.

L'année dernière, j'utilisais une machine sans droits administrateurs. Après avoir réussi à négocier VirtualBox, j'avais passé l'année à alterner entre une ArchLinux/OpenBox sans accélération graphique et Windows.

Depuis j'ai changé de travail et je suis passé administrateur de ma machine, toujours sous Windows. Je me suis donné pour objectif de me passer de VirtualBox au maximum. Voici les outils que j'utilise pour survivre dans cet (…)

Journal GTK+ 3 disponible officiellement pour Win32 !

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
34
27
oct.
2013
Ce journal a été promu en dépêche : GTK+ 3 disponible officiellement pour Win32 !.

Cela fait bien longtemps (au bas mot, deux ans) que GTK+ 3 compile et s'exécute sans souci majeur sous Win32.

Cependant l'absence de binaires "officiels" -comprendre, disponibles sur un site approuvé par l'équipe du projet GNOME- a longtemps été un point bloquant pour les projets multi plateformes désireux de migrer vers la nouvelle version de la boîte à outils.

La demande de tels binaires a été fréquente, et il est même possible que cela ne soit pas sans lien (…)

La suite FreeMedForms est disponible en version 0.9.0

26
23
sept.
2013
Médecine

Je suis heureux de vous annoncer la sortie de la nouvelle version de la suite suite logicielle médicale libre FreeMedForms incluant l'EMR et l'assistant autonome de prescription. Il s'agit de la version 0.9.0 (qui préfigure ce que sera la v1.0) qui a bénéficié de plusieurs mois de tests et de développements de correctifs.

Quelques nouveautés visibles depuis la v0.8.2 :

  • intégration des résultats de biologie transférés avec le protocole HPRIM ;
  • liaison possible avec ApiCrypt ;
  • exportation des dossiers patients (PDF, HTML) ;
  • impression des feuilles de soins papiers et de chèques ;
  • amélioration de l'impression pour un rendu plus précis ;
  • importation rapide de documents textuels dans le dossier médical (pour des protocoles de soins par exemple) ;
  • nouveaux formulaires.

La plus grosse nouveauté depuis les versions bêtas réside dans l'implémentation de tests unitaires au sein du code. Ces tests sont totalement automatisés et servent aux développeurs à vérifier l'efficacité et la véracité du code mis à disposition. Bien évidemment, ces tests ne sont réalisés que sur les versions de développement, pas sur les paquets binaires mis en téléchargement. Ces tests permettent de rassurer les utilisateurs et les développeurs sur la qualité et la fiabilité du code.

Ophcrack : le live cd pour récupérer les mots de passe Windows perdus...

Posté par  . Édité par Benoît Sibaud et palm123. Modéré par patrick_g. Licence CC By‑SA.
27
20
août
2013
Distribution

C'est l'été, il faut chaud (encore) vous ou vos clients êtes partis en vacances, vous venez de virer un employé qui avait détourné de l'argent du compte de votre entreprise, votre voisin de palier est devenu amnésique, etc.

Il existe de nombreuses raisons avouables (même si ce n'est pas le cas de toutes) pour avoir besoin de récupérer les comptes et mots de passe d'un système d'exploitation. C'est là que Ophcrack (sous GPLv2) peut intervenir.

NdM : dans de nombreux cas, une solution type SystemRescueCd (qui existe aussi en clé USB) suffit pour remplacer le mot de passe (sans avoir à le connaître). Par ailleurs l'une et l'autre solution ne marchent pas si les disques durs sont entièrement chiffrés par exemple.

Journal WAPT : apt-get pour windows

Posté par  . Licence CC By‑SA.
Étiquettes :
30
5
juil.
2013

Je suis administrateur réseau dans un lycée de Nantes. Je passe mon temps à mettre à jour des applications windows (firefox, flash, acrobat reader, etc). J'ai essayé différentes outils pour automatiser ces différentes tâches.

  • WPKG car mon serveur est sous Debian avec une surcouche SambaEdu. Le principal reproche est son langage de script. Il faut écrire un XML pour réaliser le script d’installation.
  • OPSI, il a deux inconvénients. La vérification des mises à jour s'effectue au démarrage de (…)