SSH: vraiment sur ?

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
7
juil.
1999
Pirate

Dans le numéro 23 (fev 99) de "La revue de la sécurité des systèmes
d'information au CNRS" on peut y voir un article parlant de SSF (version
SSH limitée à 40bits). Dans cet article on peut lire:

­ J'ai constaté qu'il y a un canal subliminal dans le padding : ceci est un
problème grave du protocole SSH, pas de l'implémentation. Sans entrer ici
trop dans la technique, résumons en disant que ce dispositif permet de
pervertir le protocole d'une façon totalement indétectable par une des
parties communicantes ou les deux, (d'où l'origine du terme «subliminal»),
pour (par exemple) permettre le déchiffrement et l'écoute de la
communication par un tiers. Les auteurs (commerciaux) du protocole ont été
très peu réceptifs à ma demande de correction de cette faille (y compris
pour la traiter dans la définition de la nouvelle version 2 de ce protocole
en cours de standardisation). Mais des mauvaises langues vous diront que la
présence d'un canal subliminal est une «obligation» pour un produit
«autorisé» à l'export outre océan…

Si quelqu'un à des informations la dessus…

NdM. : cette dépêche a été initialement publiée le 07/07/1999 à 10h27, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Linux en entreprise: c'est evidemment possible!

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
6
juil.
1999
Linux

Depuis sa création, la base de données "Linux en Entreprise" mise en
place par le CULTe (Club des Utilisateurs de Linux de Toulouse et des
environs) recense les cas d'utilisation de notre OS préféré dans un
environnement de production. A ce jour, il y a déjà eu 100 témoignages
d'administrateurs ayant implantés une solution basée sur Linux. Vous pouvez
vous servir de ces témoignages pour appuyer vos propositions d'installation
de Linux dans des environnements de production et ajouter les votres.

NdM. : cette dépêche a été initialement publiée le 06/07/1999 à 18h42, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Champion Server 1.1

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
6
juil.
1999
Linux

Terra Soft annonce la sortie prochaine (26 Juillet) de Champion Server
1.1.
Destinée à fonctionner sur tous les PowerMacs cette distribution comprendra
un noyau en version 2.2.6, Netscape 4.6, un nouvel installeur, et la
gestion de l'Ethernet 10/100.

NdM. : cette dépêche a été initialement publiée le 06/07/1999 à 17h50, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

FreeBSD et Linux: Benchmark Apache

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
6
juil.
1999
Linux

Un bench très simple (page statique, cgi, et mod_perl) a été fait sur
un FreeBSD et sur un Linux, voici les résultats.
Merci Slashdot.

NdM. : cette dépêche a été initialement publiée le 06/07/1999 à 15h54, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

DaNews: Informations

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
6
juil.
1999
LinuxFr.org

Bon comme certains ont du s'en rendre compte, le site n'était pas
accessible entre hier soir 21h et ce matin, ceci à cause d'une coupure de
courant… Heureusement le serveur s'est proprement arreté grace à
l'onduleur (merci Energy-Computer !).
On a changé un peu la page en mettant un nouveau logo, et un fond (merci
Made/Bomb pour le pingouin !). Vous en pensez quoi ?

NdM. : cette dépêche a été initialement publiée le 06/07/1999 à 12h24, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Linux Games Survey

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Jeu

Une petite page qui a pour but de recenser les voeux des gentils pitis
linuxiens qui peuvent pas beaucoup jouer parce qu'il n'y a pas beaucoup de
jeux :(. Vous pouvez donc cocher les cases que vous voulez (une seule à la
fois, c'est un peu dommage). Comme moi, choisissez RPG ;)

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 19h08, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

FreeLog Hors Serie 2 Aout 1999

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Presse

Numero Spécial Linux avec 2 CD.
2 distributions Linux : Mandrake 6.0 , Yellow Dog (PPC).
Interview de Gael Duval créateur de Mandrake SA. (pages 4 et 5.)

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 15h23, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

"On va tous les Niquer ! " (c)

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Linux

Dans Décision-Micro de cette semaine, au centre il y a un "dossier" sur
les serveurs d'entreprises. En fait c'est une grosse pub de Compaq. Et que
voit-on à la fin de ce dossier cotoyer les logos de Windows NT, SCO, VMS et
cie ? Le logo de Linux avec Tux !
Et oui, ça y est ! les entreprises affichent enfin des logos "Designed for
Linux" !
Du coup, tout le monde va suivre ! Après ce sera le tour des revendeurs de
matériels qui afficheront des Tux sur leur produits (souris, cartes
graphiques, etc…)
Pis les éditeurs de logiciels, pis après y aura plus de logo windows sans
logo linux, pis après y aura plus de logo windows du tout, pis encore après
y aura plus de windows du tout ! ;o)>

Bon, reste plus qu'a s'assurer que Microsoft ne gagnera pas son procès et
que les logiciels ne pourront pas être brevetés et c'est gagné !
Facile non ?

Ouaiiiiiiiiiiiiiiiis ! "On va tous les Niquer !" (c)
Note du modérateur: il me semble que la phrase "On va tous les Niquer !" a
été utilisé par Linus lui-meme lors d'un salon.

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 13h48, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

2 mois avec un sager narval 2 sous Linux

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Matériel

Depuis déjà 2 mois j'ai reçu mon beau portable (un sager Narval 2) sous
Linux. La "bête" est équipée d'un PII-300 Dixon (128Ko de cache), 128 Mo de
Ram, 6Go de disque dur, un circuit vidéo ATI-Rage-pro-3D-LT (8Mo de ram),
et un bien bel écran de 14,1 pouces.
Le bazar est arrivé configuré avec une RH 5.2, un kernel 2.2.2 avec un Vesa
FrameBuffer, et AfterStep.
Le boot affiche quelques 299 bogomips. Dans le répertoire /root ils ont
gentiment mis quelques documents. Le guide du rootard, un document rédigé
par l'importateur français de SAGER (argon technologies) au sujet de Linux,
et un document (un peu succinct) au sujet de la config du Narval II sous
Linux.
Le second document m'a fait sourire: "Argon Technologies se déclare non
responsable quant à une éventuelle perte de données (…) due à
l'utilisation de Linux. (…)". Dois-je en conclure que si je perds des
données sous Windows (tm) Argon technologies est reponsable ?
Les problèmes de Hardware des portables ne sont pas une légende.
Aujourd'hui il est impossible de gérer le son ESS-Maestro 2 sauf avec un
driver commercial, mais un driver expérimental devrait arriver très vite
dans le kernel 2.2
Côté video, et bien nous sommes une fois de plus confronté au problème
d'ATI qui refuse de dévoiler ses specs-3D. Dommage ! Du coup, avec un
Mesa-3D (software) je n'ai que 8.2 M de pixels par secondes avec le bench
"clearspd".
Côté autonomie, j'ai plus de 3 heures en utilisation normale
(développement, compilations…). La recharge s'effectue en un peu plus de
2h (ordinateur éteint) ou 5 heures (!) ordinateur allumé. La gestion de
l'énergie, le mode suspend, ne posent pas de problème.
J'ai installé un lecteur Zip, une carte réseau PCMCIA II et recompilé un
noyeau 2.2.10. Tout s'est bien passé.
Hélas, tout n'est pas rose. Par exemple, puisque l'installation de Linux
est facturée, ils auraient au moins pu mettre un CD de red-hat GPL dans la
boite.
Autre reproche. Le lendemain de la réception du portable, j'ai constaté
qu'un des patins en caoutchouc anti-dérapant était absent. J'appelle illico
le service technique où le technicien m'envoie ballader en me disant
"cherchez bien dans les cartons, il doit y être. De toutes façons on n'en a
pas en stock". A environ 18000 balles le portable, on a peut être le droit
d'avoir les patins en caoutchouc, ou en tout cas qu'ils soient correctement
collés non ?
Autrement, rien d'autre a signaler pour l'instant.

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 13h44, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

ATI et Linux: les informations

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Serveurs d’affichage

Yoann Vandoorselaere a contacté ATI leur disant qu'ils avaient annoncé
il y a environ un mois que les specs seraient disponibles et qu'on verrait
enfin des drivers Xfree corrects, mais que depuis rien n'avait changé… et
que donc les utilisateurs de Linux n'acheteraient plus de materiels ATI.
Leur réponse:
_ Les drivers de la Rage LT Pro sont en développement, et sont en phase
béta actuellement. ATI met à disposition le materiel et les informations
nécessaire pour que le projet Xfree finisse ce développement.
_ Les drivers de la Rage 128 2D sont développés par le projet Xfree86.
_ Les logiciels pour la ATI TV tuner sont maintenant disponibles.
_ ATI a mis à disposition les informations techniques nécessaires pour le
développement de la Rage128 TV Tuner.
_ Les informations pour le développement de la partie 3D seront disponibles
sous peu.
Merci à Yoann Vandoorselaere.

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 10h57, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Frontpage pour unix

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Microsoft

Trouvé sur MacPlus (tiens, pourquoi ?) :
"Microsoft vient de sortir une version 4.0 de FrontPage… pour… Linux.
Si si, vous avez bien lu. Et comme il se doit, c'est gratuit (…)
De là à ce qu'ils sortent une version d'Office tournant sous Linux, il ya
encore de la marge."

Je ne l'ai pas essayé… pas envie. Des volontaires ?
Note du modérateur: Le fait que ca soit gratuit on s'en fiche, ce qu'il
faut c'est utiliser des applications Open Source autant que possible.
Update: Ces extensions sont les extensions serveurs, pas le logiciel de
création de page web. Inutile pour la plupart d'entre vous (si ce n'est
tout le monde).

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 10h36, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Delphi sous linux ?

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
juil.
1999
Commercial

Delphi sous Linux. Effet d'annonces ou pas ? Pas officiellement en tout
cas, mais une offre d'emploi laisse présager que la chose peut et reste
possible. Si la chose s'averait véridique, cela pourrait précipiter
quelques migrations intéressantes dans le milieu des pme/pmi.

NdM. : cette dépêche a été initialement publiée le 05/07/1999 à 09h30, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Les cartes bleues à puce sont piratables

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
2
juil.
1999
Pirate

Lu dans l'Express cette semaine :
Notre système de cartes de paiement à puce, hautement infalsifiables
(puisqu'on nous le répète) se serait fait pirater.
Il s'agit en fait de leurrer les terminaux portables, qui ne peuvent pas
interroger les banques en temps réel. Comme le pirate n'a pas joué très fin
il s'est fait pincer comme le pire des amateurs.
Mais il est maintenant prouvé que le système à puce est attaquable.
Prochaine étape : utiliser n'importe quel numéro de compte sans le code …

Faudrait leur dire, à nos génies de la sécurité bancaire, que tenter de
protéger leurs transactions par le secret des méthodes de chiffrement est
voué à l'échec.

NdM. : cette dépêche a été initialement publiée le 02/07/1999 à 16h22, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

3617 Annu est condamné à verser 100 millions de F à France Télécom !

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
2
juil.
1999
Commercial

Pour avoir piraté les listes de l'annuaire France Télécom, l'annuaire
inversé 3617 Annu a été condamné à verser 100 millions de F de dommages et
intérêts à France Télécom.
Selon un jugement du Tribunal de commerce de Paris le 18 juin, les éditeurs
du 3617 Annu ont l'interdiction de télécharger la base de données
d'annuaires, sous astreinte de 4 millions de F par jour.
France Télécom souligne "cette décision exemplaire constitue un
avertissement sérieux pour les auteurs de pratiques frauduleuses de
piratage des bases de données, en particulier sur Internet".
En avril dernier, France Télécom a lancé un service concurrent 3615QuiDonc.

En 1998, le service 3617 Annu a réalisé un chiffre d'affaires d'environ 100
millions de F.
France Télécom a encore gagné !

NdM. : cette dépêche a été initialement publiée le 02/07/1999 à 13h48, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).

Les dérives de l'hébergement gratuit

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
2
juil.
1999
Internet

L'hébergement gratuit peut sembler être une bonne affaires pour les
créatifs de tout poil.
Cependant si vous ne prenez pas la peine de lire attentivement des 18 pages
du contrat vous risquez de vous retrouver face à un gros problème de
propriété intellectuelle.
D'aprés une news de Multimédium, Yahoo devient propriétaire de tous les
contenus des sites hébergés par Geocities.
Et d'autres sociétés suivrait le même chemin.

Encore une arnaque des grosses sociétés pleines de sous face aux petits que
nous sommes.

NdM. : cette dépêche a été initialement publiée le 02/07/1999 à 13h13, perdue lors d'une migration du site, retrouvée et remise en ligne le 1er mai 2012 (les éventuels commentaires initiaux ont été perdus).