CyberOuest, fournisseur d'accès breton s'est vu coupé les ponts par Transpac.
Le FAI, en difficulté financière depuis plusieurs mois avait réussi à négocier un échéancier avec Transpac pour le règlement de la dette, ce qui n'a pas empêché ces derniers de couper purement et simplement les liaisons de CO. C'est ainsi plus de 600 sites qui se retrouvent SDF.
Et l'histoire ne s'arrête pas là, puisque sitôt CyberOuest coupé, Transpac s'est mis à prospecter ses différents clients pour leur proposer directement ses services....
Parmi les sites coupés, on trouve le festival des Vieilles Charrues (http://www.vieilles-charrues.com/) le Télégramme de Brest (http://www.bretagne-online.com/telegram/index.html), et même celui du CLX (lug du NPDC - http://clx.anet.fr)
L'open source sécurité en question
Il semblerait que les publications des communautés de sécurité informatique ne fassent pas l'unanimité :
Anti Security s'oppose à la publication des failles systeme et plus particulierement à la diffusion d'exploits comme la fameuse liste Bugtraq en pronant l'anti-disclosure.
Morceaux choisis :
[Ces listes de diffusion] ont fait plus de mal a l'underground et au Net qu'ils n'ont fait pour les aider. Car ils mettent a la porte de gamins des outils devastateurs.
...
Comme des munitions, allant de la cryptographie, des armes a feu, aux missiles, les exploits ne doivent pas etre diffuses publiquements
...
A chaque publication d'exploit sur bugtraq, un holocauste digital peut etre cree, et beaucoup de gamins utilisent ces informations pour attaquer des systemes non prepares.
On croit réver...
Le principal intérêt de ces listes réside JUSTEMENT dans la découverte de ces failles et du danger qu'elles représentent pour mieux en parrer toute éventuelle attaque.
Comment pourrait-on améliorer un systeme sans connaitre, diffuser et corriger les bugs qui l'affaiblissent et leur(s) exploitation(s) possible(s) ?
L'existance d'attaques sur un "systeme non préparé" (comme ils disent) démontre, à mon avis, plus le manque de suivi du développement et/ou un grave probleme dans l'administration du systeme, plutot qu'un risque d'holocaust digital (pff)....
Anti Security s'oppose à la publication des failles systeme et plus particulierement à la diffusion d'exploits comme la fameuse liste Bugtraq en pronant l'anti-disclosure.
Morceaux choisis :
[Ces listes de diffusion] ont fait plus de mal a l'underground et au Net qu'ils n'ont fait pour les aider. Car ils mettent a la porte de gamins des outils devastateurs.
...
Comme des munitions, allant de la cryptographie, des armes a feu, aux missiles, les exploits ne doivent pas etre diffuses publiquements
...
A chaque publication d'exploit sur bugtraq, un holocauste digital peut etre cree, et beaucoup de gamins utilisent ces informations pour attaquer des systemes non prepares.
On croit réver...
Le principal intérêt de ces listes réside JUSTEMENT dans la découverte de ces failles et du danger qu'elles représentent pour mieux en parrer toute éventuelle attaque.
Comment pourrait-on améliorer un systeme sans connaitre, diffuser et corriger les bugs qui l'affaiblissent et leur(s) exploitation(s) possible(s) ?
L'existance d'attaques sur un "systeme non préparé" (comme ils disent) démontre, à mon avis, plus le manque de suivi du développement et/ou un grave probleme dans l'administration du systeme, plutot qu'un risque d'holocaust digital (pff)....
Du jeu des hackers et de la langue de bois des banques et des SSII
L'histoire se répète une fois encore :
D'un coté, il y a des cachottiers qui préfèrent enterrer leur fautes et pipoter plutôt que de trouver une solution véritable, de l'autre, il y a des petits gars qui adorent déterrer ce genre de magouilles...
Cette fois c'est Banque Directe et Atos qui sont mis au pilori par Kitetoa. Plusieurs milliers de mot de passe en libre service et, comme d'habitude, il faut hausser le ton pour que les banquiers et les consultants bougent leur popotin.
Ne vous inquietez pas une bonne campagne de pub arrangera le tout! Banque Directe, la Banque où l'on se sert en Direct!
Note du modérateur: Lisez les articles Kitetoa, c'est très fort!
D'un coté, il y a des cachottiers qui préfèrent enterrer leur fautes et pipoter plutôt que de trouver une solution véritable, de l'autre, il y a des petits gars qui adorent déterrer ce genre de magouilles...
Cette fois c'est Banque Directe et Atos qui sont mis au pilori par Kitetoa. Plusieurs milliers de mot de passe en libre service et, comme d'habitude, il faut hausser le ton pour que les banquiers et les consultants bougent leur popotin.
Ne vous inquietez pas une bonne campagne de pub arrangera le tout! Banque Directe, la Banque où l'on se sert en Direct!
Note du modérateur: Lisez les articles Kitetoa, c'est très fort!
Linux Magazine France d'été
Le numéro de juillet-août de "GNU Linux & Hurd Magazine France" (appelé aussi Linux Mag ou LMF) est arrivé dans ma boite aux lettres.
Le sommaire détaillé du magazine est en ligne (sauf pour le CD Rom).
Le CD Rom joint propose entre autres le kernel 2.4.5, XFCE 3.8.3, Mozilla 0.9, Xinetd 2.1.8.9, drivers Nvidia, XFree86 4.1.0...
Le sommaire détaillé du magazine est en ligne (sauf pour le CD Rom).
Le CD Rom joint propose entre autres le kernel 2.4.5, XFCE 3.8.3, Mozilla 0.9, Xinetd 2.1.8.9, drivers Nvidia, XFree86 4.1.0...
Le francophone HOWTO nouveau est arrivé
Le document expliquant comment configurer linux pour qu'il "cause bien la france" est disponible à l'adresse ci-dessous.
Plein de toutes petites modifications ont été appliquées, ce n'est donc qu'une version beta, soumise au test de la relecture avant plus grande diffusion.
Tous les commentaires ou ajouts sont les bienvenus !
Plein de toutes petites modifications ont été appliquées, ce n'est donc qu'une version beta, soumise au test de la relecture avant plus grande diffusion.
Tous les commentaires ou ajouts sont les bienvenus !
Brevet ridicule
A prendre au départ avec humour : cela n'est pas directement en informatique, et l'avocat défend sa profession en ayant déposé ce brevet sur la roue.
Mais la même chose en Europe et à propos des logiciels nous menace.
Mais la même chose en Europe et à propos des logiciels nous menace.
GnomeMeeting
GnomeMeeting est officiellement sorti aujourd'hui et est disponible en téléchargement.
GnomeMeeting est un logiciel libre de vidéo-conférence pour linux, compatible avec Netmeeting et les autres logiciels respectant le protocole H.323. Il s'agit en fait d'un travail de fin d'études d'ingénieur effectué à l'Université Catholique de Louvain-La-Neuve qui a déjà reçu la permission d'être diffusé sous licence GPL.
A noter qu'il s'agit du premier logiciel libre de type Netmeeting sous Linux et qu'il est parfaitement utilisable (version 0.9).
Bon download !
GnomeMeeting est un logiciel libre de vidéo-conférence pour linux, compatible avec Netmeeting et les autres logiciels respectant le protocole H.323. Il s'agit en fait d'un travail de fin d'études d'ingénieur effectué à l'Université Catholique de Louvain-La-Neuve qui a déjà reçu la permission d'être diffusé sous licence GPL.
A noter qu'il s'agit du premier logiciel libre de type Netmeeting sous Linux et qu'il est parfaitement utilisable (version 0.9).
Bon download !
DaNews: Information spéciale
Comme indiqué précédemment vendredi, le réseau de LinuxFr s'est légèrement déplacé, et a changé d'hébergeur. Merci à François et son équipe pour nous avoir reçu depuis septembre dernier sans nous avoir foutu dehors, alors qu'on aurait du rester 3 mois maximum... (pas de commentaires :).
La courbe du traffic générée pendant cette periode est disponible, pour les curieux, et ça ne va pas en s'améliorant... (note: la courbe est inversée, mais on consomme bien de plus en plus)
Nos nouveaux locaux sont toujours sur Paris. Merci à Philippe et Stephane pour leur gentillesse, ils ont désormais la lourde responsabilité d'appuyer de temps en temps sur notre bouton Reset ;)
On en a profité pour modifier un peu la configuration des serveurs. Il y a désormais deux serveurs frontaux en DNS "round robbin", ce qui devrait nous aider à mieux supporter la charge constante conséquente, et en augmentation permanente.
Cette nouvelle architecture que LinuxFr utilise et qui permet de rajouter facilement et rapidement d'autres frontaux sera détaillée ultérieurement, une fois celle ci validée au niveau performance. Quelques soucis pourraient cependant être encore présents dans la journée de lundi, le temps pour nous de rajouter un peu de RAM dans l'un des deux serveurs. D'un point de vue technique, les deux serveurs font tourner une instance de daCode dont le code ainsi que les fichiers de cache se trouvent sur un serveur NFS. Une base MySQL commune est utilisée.
Un système permettant la création de mirroir distant est en train d'être développé, à la manière d'Akamai, afin que LinuxFr soit le plus rapide possible pour vous. Plus de détails seront fournis plus tard.
De plus, étant donné le nombre croissant de nouvelle, un nouveau modérateur a été "embauché". Il s'agit de Romain Francoise, bienvenue à lui.
Bref, le site devrait être plus rapide pour vous, et ce n'est pas plus mal. LinuxFr, désormais une architecture réseau presque comme les grands... ;-)
La courbe du traffic générée pendant cette periode est disponible, pour les curieux, et ça ne va pas en s'améliorant... (note: la courbe est inversée, mais on consomme bien de plus en plus)
Nos nouveaux locaux sont toujours sur Paris. Merci à Philippe et Stephane pour leur gentillesse, ils ont désormais la lourde responsabilité d'appuyer de temps en temps sur notre bouton Reset ;)
On en a profité pour modifier un peu la configuration des serveurs. Il y a désormais deux serveurs frontaux en DNS "round robbin", ce qui devrait nous aider à mieux supporter la charge constante conséquente, et en augmentation permanente.
Cette nouvelle architecture que LinuxFr utilise et qui permet de rajouter facilement et rapidement d'autres frontaux sera détaillée ultérieurement, une fois celle ci validée au niveau performance. Quelques soucis pourraient cependant être encore présents dans la journée de lundi, le temps pour nous de rajouter un peu de RAM dans l'un des deux serveurs. D'un point de vue technique, les deux serveurs font tourner une instance de daCode dont le code ainsi que les fichiers de cache se trouvent sur un serveur NFS. Une base MySQL commune est utilisée.
Un système permettant la création de mirroir distant est en train d'être développé, à la manière d'Akamai, afin que LinuxFr soit le plus rapide possible pour vous. Plus de détails seront fournis plus tard.
De plus, étant donné le nombre croissant de nouvelle, un nouveau modérateur a été "embauché". Il s'agit de Romain Francoise, bienvenue à lui.
Bref, le site devrait être plus rapide pour vous, et ce n'est pas plus mal. LinuxFr, désormais une architecture réseau presque comme les grands... ;-)
LOGIN: de l'été
Le dossier principal de ce numéro 86 (juillet-août) est consacré au problème de la répartition des charges sur les serveurs fortement sollicités.
Concernant Linux, on peut également y trouver des articles concernant le projet Lazarus (RAD), la suite de l'analyse d'un projet open source (Jext), Volution (de Caldera)... Et sur le CD, environ 500 MB pour Linux : WindowMaker 0.65, G4U (Ghost like), Lazarus, la démo de Volution, XFce, OpenOffice et bien d'autres choses...
Concernant Linux, on peut également y trouver des articles concernant le projet Lazarus (RAD), la suite de l'analyse d'un projet open source (Jext), Volution (de Caldera)... Et sur le CD, environ 500 MB pour Linux : WindowMaker 0.65, G4U (Ghost like), Lazarus, la démo de Volution, XFce, OpenOffice et bien d'autres choses...
Le centenaire de la loi 1901 sur la liberté d'association
C'est le centième anniversaire de la loi 1901 sur la liberté d'association en France. A cette occasion Lionel J annonce que le plafond de déduction fiscale pour les dons passera de 6% à 10%. on trouve dans l'article libé quelques définitions intéressantes comme :
«mettre en commun leurs connaissances ou leurs activités dans un but autre que de partager des bénéfices» et que «L'Etat ne juge pas le but poursuivi: il se borne à constater qu'il n'est pas de gagner de l'argent.»
«mettre en commun leurs connaissances ou leurs activités dans un but autre que de partager des bénéfices» et que «L'Etat ne juge pas le but poursuivi: il se borne à constater qu'il n'est pas de gagner de l'argent.»
Initiation à Python
Vous êtes intrigués par ce langage dont on parle de plus en plus souvent et vous aimeriez vous faire une petite idée avant, le cas échéant d'investir dans un livre. Cela tombe bien, une initiation à Python en quatres parties est en ligne chez devshed.
Sortie de LSB 1.0
Linux Standard Base, institut d'uniformisation de Linux crée en 2000 pour unifier une base commune pour chaque distribution, vient de sortir dans sa version finale. Celle ci est soutenue par tous les majors des distributions Linux, aussi bien Debian, Redhat, Caldera, Turbo ou autres.
LSB a pour objectif de fixer des normes afin de faciliter le développement sous Linux, fonctionnant sur toutes les distributions respectant celle ci.
Des tests avaient deja été effectués. Reste à savoir ou en sont les distributions maintenant et si LSB apportera quelque chose de concret (comme plus de portage de logiciels, compatibilité 100 % entre chaque distribution (en dehors des outils qui leurs sont propres).
LSB a pour objectif de fixer des normes afin de faciliter le développement sous Linux, fonctionnant sur toutes les distributions respectant celle ci.
Des tests avaient deja été effectués. Reste à savoir ou en sont les distributions maintenant et si LSB apportera quelque chose de concret (comme plus de portage de logiciels, compatibilité 100 % entre chaque distribution (en dehors des outils qui leurs sont propres).
Le N°4 de "Hackerz voice" enfin (hmm) sorti !
Vu chez mon marchand de journaux : le numéro 4 de "HACKERZ VOICE", 20 pages, 20 balles. Qui eu cru qu'un magazine de cette qualité puisse publier son n° 4 ?
Comme d'hab chez Hackers Voice (HZV pour les intimes), un sommaire de qualité et extrêmement technique. Ce numéro est très orienté cheval de troie, (pardon "trojan", ca fait mieux), avec entre autre :
- une présentation de SubSeven
- des articles confidentiels sur le fonctionnement des "troyens"
- des Macro Windows hyper dangereuses
- un code source en C (Windows) d'un cheval de troie (mais que fait le FBI ?)
- un code source en DSP d'un troyen ecrit par les l33t de HZV
- comment copier des DVD (mais que fait la RIAA ?)
- un article de haute volée sur "installer 2 OS sur sa machine" (ils sont tellement forts qu'ils parlent aussi de Linux) (mais que fait Microsoft ?)
- des conseils de hack hyper dangereux sur des failles datant de 2 ans au minimum
- et surtout un bon de commande pour un T-shirt de r3BelZ avec Windowz et une tete de Mort (véridique !)
Rien que l'édito est une merveille à lire ("En tant que voix de la communauté, HZV a une responsabilité collective"), mais tout le reste du magazine est de la même trempe. A lire absolument si vous avez déjà terminé Fluide glacial...
Note du modérateur: évidemment cette nouvelle est redigée sur un ton ironique, le premier numéro avait déjà l'air d'être déjà bien "corsé".
Comme d'hab chez Hackers Voice (HZV pour les intimes), un sommaire de qualité et extrêmement technique. Ce numéro est très orienté cheval de troie, (pardon "trojan", ca fait mieux), avec entre autre :
- une présentation de SubSeven
- des articles confidentiels sur le fonctionnement des "troyens"
- des Macro Windows hyper dangereuses
- un code source en C (Windows) d'un cheval de troie (mais que fait le FBI ?)
- un code source en DSP d'un troyen ecrit par les l33t de HZV
- comment copier des DVD (mais que fait la RIAA ?)
- un article de haute volée sur "installer 2 OS sur sa machine" (ils sont tellement forts qu'ils parlent aussi de Linux) (mais que fait Microsoft ?)
- des conseils de hack hyper dangereux sur des failles datant de 2 ans au minimum
- et surtout un bon de commande pour un T-shirt de r3BelZ avec Windowz et une tete de Mort (véridique !)
Rien que l'édito est une merveille à lire ("En tant que voix de la communauté, HZV a une responsabilité collective"), mais tout le reste du magazine est de la même trempe. A lire absolument si vous avez déjà terminé Fluide glacial...
Note du modérateur: évidemment cette nouvelle est redigée sur un ton ironique, le premier numéro avait déjà l'air d'être déjà bien "corsé".
Résultat Netcraft du mois de Juin
Comme d'habitude (ou presque) Netcraft nous fait un compte rendu mensuel de l'etat des lieu des serveur Web à travers le monde.
Apache, solide leader sur ce marché, detient maintenant 63 %, soit une légère hausse par rapport au mois précédent. Microsoft IIS est un petit peu en recul ce mois ci.
Notons des statistiques intéressantes : environ 50 % des serveurs utilisent Windows et 28 % Linux, le 3 eme OS (Solaris ) ne comptant que 7 %.
Paradoxalement Linux a pris plus de part à ce dernier qu'à Windows.
Apache, solide leader sur ce marché, detient maintenant 63 %, soit une légère hausse par rapport au mois précédent. Microsoft IIS est un petit peu en recul ce mois ci.
Notons des statistiques intéressantes : environ 50 % des serveurs utilisent Windows et 28 % Linux, le 3 eme OS (Solaris ) ne comptant que 7 %.
Paradoxalement Linux a pris plus de part à ce dernier qu'à Windows.
La console des Linuxiens : game boy advance
La nouvelle console portable de Nintendo est la parfaite machine pour les Linuxiens !
Pourquoi donc ? Car comme avec Gnu/Linux, on peut en faire tout ce qu'on veut ! Même booter sur son propre code, envoyé par le pc...
Équipée d'un Strong ARM à 206 Mhz, la bête se programme très facilement : des logiciels pour la plupart libres assurent la compilation en C ou en assembleur, mais aussi l'édition de sprites, la compression...
Et oui, même GCC est supporté, et on peut facilement débugger ou désassembler !
De nombreux émulateurs (atari 2600, NES existent déjà, pour jouer à ses anciens jeux sur Gameboy Advance, où inversement pour jouer à la GBA sur son PC (les plus connus : Boycott, ELO , IGBA).
Niveau matériel, signalons l'existence de câbles pour télécharger ses programmes directement sur la GBA et même de cartouches flashables (FA Liner http://www.fl-games.com) fonctionnant sous windows avec les logiciels fournis, ou sous Gnu/Linux (http://www.devrs.com/gba/files/flgba.zip). Les programmes réalisés sont donc non seulement testable sur des émulateurs comme Boycott, mais aussi sur des GBA pur jus grâce aux cartouches flashables !
Seul regrêt : le noyau Linux ne tourne pas encore sous la GBA. Dommage, d'autant plus qu'une carte flash permet d'avoir assez de place pour stoquer quelques programmes pour une distribution Embedded Linux...
Rendez-vous pour tous les développeurs sur devrs.com , où des programmes GBA, des tutoriaux et des FAQs sont disponibles. Et commencez par lire la FAQ (http://www.devrs.com/gba/files/gbadevfaqs.php) avant d'y poser vos questions !
Remerciements à FL-games pour le FA linker, un excellent outil pour tester du code.
Pourquoi donc ? Car comme avec Gnu/Linux, on peut en faire tout ce qu'on veut ! Même booter sur son propre code, envoyé par le pc...
Équipée d'un Strong ARM à 206 Mhz, la bête se programme très facilement : des logiciels pour la plupart libres assurent la compilation en C ou en assembleur, mais aussi l'édition de sprites, la compression...
Et oui, même GCC est supporté, et on peut facilement débugger ou désassembler !
De nombreux émulateurs (atari 2600, NES existent déjà, pour jouer à ses anciens jeux sur Gameboy Advance, où inversement pour jouer à la GBA sur son PC (les plus connus : Boycott, ELO , IGBA).
Niveau matériel, signalons l'existence de câbles pour télécharger ses programmes directement sur la GBA et même de cartouches flashables (FA Liner http://www.fl-games.com) fonctionnant sous windows avec les logiciels fournis, ou sous Gnu/Linux (http://www.devrs.com/gba/files/flgba.zip). Les programmes réalisés sont donc non seulement testable sur des émulateurs comme Boycott, mais aussi sur des GBA pur jus grâce aux cartouches flashables !
Seul regrêt : le noyau Linux ne tourne pas encore sous la GBA. Dommage, d'autant plus qu'une carte flash permet d'avoir assez de place pour stoquer quelques programmes pour une distribution Embedded Linux...
Rendez-vous pour tous les développeurs sur devrs.com , où des programmes GBA, des tutoriaux et des FAQs sont disponibles. Et commencez par lire la FAQ (http://www.devrs.com/gba/files/gbadevfaqs.php) avant d'y poser vos questions !
Remerciements à FL-games pour le FA linker, un excellent outil pour tester du code.