Bon je sais que c'est pas un scoop puisque vous lisez vous aussi bugtraq tous les jours ...
Mais cette faille me paraît d'importance puisqu'elle touche les daemon ntp livrés avec nos distributions linux et bsd... mais aussi celles de certains unix proprietaires (sun...).
L'exploit livré sur bugtraq ne concerne que linux et bsd sur x86, mais quelqu'un de pas trop c.n pourra le porter sur sun, linux pour alpha...
De plus on peut craindre que l'accès public aux serveurs NTP sur internet ne soit coupé pendant un certain temps... voir peut-être coupé tout simplement.
Note du modérateur : heureusement qu'un patch est sorti le jour même... donc si les admins font leur boulot, pas de risque que les accès aux serveurs soient coupés :-)
Aidons Linux Online (http://www.linux.org/)
D'après http://www.linux.org/about/memory.html, Linux Online cherche à améliorer la performance de ses serveurs. Ils ont conclus un "deal" avec Crucial Technology (http://www.crucial.com) : si ils reçoivent un minimum de 2'500 emails à memory@linux.org de "supporters differents", ils leur fourniront les barettes DIMM nécessaires.
Alors, allez-y si vous utilisez leur site. Il suffit de leur envoyer un message à memory@linux.org avec comme texte :
I am a Linux Online supporter and I want to help Linux Online get the memory upgrade they need.
Alors, allez-y si vous utilisez leur site. Il suffit de leur envoyer un message à memory@linux.org avec comme texte :
I am a Linux Online supporter and I want to help Linux Online get the memory upgrade they need.
cache kernel
Un projet qui me paraissait intéressant a disparu du web : allos, discidents de freedows, voulaient utiliser le concept de cachekernel. Certains chiffres impressionnaient (nombre de lignes de codes pour un driver ethernet, p.ex).
Quelqu'un de compétent avait-il "évalué" ce projet ? (intérêt technologique, faisabilité...)
Quelqu'un de compétent avait-il "évalué" ce projet ? (intérêt technologique, faisabilité...)
BeOS en mauvaise posture ...
« Be, la société dirigée par Jean-Louis Gassée qui édite le système d'exploitation BeOS, est en petite forme. Elle annonce la fermeture de son bureau à Paris et le licenciement de 27 de ses employés. Be subit de plein fouet la crise des ventes de PC qui touche aussi le secteur des Internet appliances, les terminaux Internet sur lesquels elle concentre ses activités. (...) BeOS s'est ensuite positionné comme un système spécialisé dans le multimédia et plus précisément dans la création audio et vidéo. Après avoir été distribué avec Partition Magic de PowerQuest, BeOS sera proposé gratuitement aux constructeurs de PC qui acceptent de l'installer comme système d'exploitation par défaut.»
Note du modérateur: ceci est une citation de l'article. Voir le lien.
Note du modérateur: ceci est une citation de l'article. Voir le lien.
projet de loi Internet
ca parle de :
=> La responsabilité des hébergeurs : plus de responsabilité pénale
=> Cryptographie : plus limitée à 128bits avec des prestataires de services autorisés par le gouvernement; collaboration obligatoire avec justice (pourquoi pas ) et le gourvernement (!!)
=> Cybercrime : Le temps de prison (1 an maximum) passe à 2 ans maximum, extension aux "complices" qui distribuent les logiciels illégaux.
=> Conservation des données : les données téléphoniques devront être supprimées dès la fin de la communication (sauf demande de la justice : jusqu'à 1 an)
=> Commerce électronique : les e-commercant devront s'identifier, etc...
=> Publicité : en ligne elles devront être clairement identifiée, possibilité de s'inscrire sur une liste rouge anti-spam 8-/
=> Signature électronique : extention de sa valeur juridique
=> Accès aux données publiques : les publications légales (habituellement au Journal officiel ou dans les grands quotidien) devront être obligatoirement sur le net et ce gratuitement (bonne idée) :)
=> Dépôt légal : pour les producteurs, éditeurs, hébergeurs à destination du public
cela dit l'adoption définitive est prévue pour fin 2002...
=> La responsabilité des hébergeurs : plus de responsabilité pénale
=> Cryptographie : plus limitée à 128bits avec des prestataires de services autorisés par le gouvernement; collaboration obligatoire avec justice (pourquoi pas ) et le gourvernement (!!)
=> Cybercrime : Le temps de prison (1 an maximum) passe à 2 ans maximum, extension aux "complices" qui distribuent les logiciels illégaux.
=> Conservation des données : les données téléphoniques devront être supprimées dès la fin de la communication (sauf demande de la justice : jusqu'à 1 an)
=> Commerce électronique : les e-commercant devront s'identifier, etc...
=> Publicité : en ligne elles devront être clairement identifiée, possibilité de s'inscrire sur une liste rouge anti-spam 8-/
=> Signature électronique : extention de sa valeur juridique
=> Accès aux données publiques : les publications légales (habituellement au Journal officiel ou dans les grands quotidien) devront être obligatoirement sur le net et ce gratuitement (bonne idée) :)
=> Dépôt légal : pour les producteurs, éditeurs, hébergeurs à destination du public
cela dit l'adoption définitive est prévue pour fin 2002...
Pourquoi le futur n'a pas besoin de nous.
Cet article de Bill Joy (le même que celui de Sun) vaut une lecture.
Il y discute de l'avancée des hautes technologies actuelles, et de la non-réflexion sur leur portée et développements à long terme; réflexions que devraient pourtant amener ces technologies. Il aborde plusieurs scénarios possibles, et au-delà, pré-discute fort bien de la chose.
C'est long, pardon c'est aussi en anglais, mais ça vaut _vraiment_ une lecture, et un peu de réflexion par derrière. C'est un excellent début de réflexion.
Petite mise en bouche de l'article:
"Our most powerful 21st-century technologies - robotics, genetic engineering, and nanotech - are threatening to make humans an endangered species."
Ouh la la... ça sent le sérieux, l'irréaliste, le fantasmatique. Pour demain, certes. Mais après ? :-)
Bon courage quand même.
Il y discute de l'avancée des hautes technologies actuelles, et de la non-réflexion sur leur portée et développements à long terme; réflexions que devraient pourtant amener ces technologies. Il aborde plusieurs scénarios possibles, et au-delà, pré-discute fort bien de la chose.
C'est long, pardon c'est aussi en anglais, mais ça vaut _vraiment_ une lecture, et un peu de réflexion par derrière. C'est un excellent début de réflexion.
Petite mise en bouche de l'article:
"Our most powerful 21st-century technologies - robotics, genetic engineering, and nanotech - are threatening to make humans an endangered species."
Ouh la la... ça sent le sérieux, l'irréaliste, le fantasmatique. Pour demain, certes. Mais après ? :-)
Bon courage quand même.
Requiem For A Dream
Un magnifique film sur la dépendance qu'il ne faut absolument pas louper.
Allez-y et ouvrez grand vos yeux....ce film ne vous laissera pas de marbre.
Un chef d'oeuvre a voir d'urgence.
Allez-y et ouvrez grand vos yeux....ce film ne vous laissera pas de marbre.
Un chef d'oeuvre a voir d'urgence.
Le Monde parle de Linux
Le monde a lancé une interview de Stéphane Fermigier à propos des vers sous Linux.
Syst V vs POSIX
Plusieurs fois déjà, j'ai été agressé par des gens me parlant de l'intérêt de telle ou telle distribution pour le fait qu'ils sont syst V, BSD ou POSIX...
Alors moi dans mon immense naïveté contemplative, je cherche à avoir un bon texte où point par point on me présenterait de manière simple et efficace les différences et intérêts de chaques types d'Unix.
Alors moi dans mon immense naïveté contemplative, je cherche à avoir un bon texte où point par point on me présenterait de manière simple et efficace les différences et intérêts de chaques types d'Unix.
Livre en ligne sur la conception de programmes
Trouvé sur Lambda the Ultimate (un excellent weblog sur la programmation), voici un livre en ligne d'introduction à la conception "correcte" de programmes informatiques. Des exemples sont en Scheme.
Debian en deuil
Récemment, le 'Debian Project' a perdu deux de ses membres:
- Chirs Rutter, le mainteneur du port de Debian sur ARM
- Fabrizio Polacco, qui était devenu le mainteneur de man-db
"Big up" à eux deux !
- Chirs Rutter, le mainteneur du port de Debian sur ARM
- Fabrizio Polacco, qui était devenu le mainteneur de man-db
"Big up" à eux deux !
Création d'un site de news en français sur Emacs
Un site web francophone sur le plus génial des éditeurs, GNU Emacs vient de voir le jour.
Au menu : raccourcis, description des modes, .emacs, tips, articles etc. .
Des news sont postées tous les jours, histoire d'apprendre ou de réviser régulièrement les commandes.
Le site utilise daCode avec une interface à la WindowMaker.
Au menu : raccourcis, description des modes, .emacs, tips, articles etc. .
Des news sont postées tous les jours, histoire d'apprendre ou de réviser régulièrement les commandes.
Le site utilise daCode avec une interface à la WindowMaker.
VMware ne joue pas le jeu ?
Depuis le debut, VMware semble ne pas être pas concerné par les licences des logiciels open source qu'il a intégrés dans ses produits.
C'est le cas avec VMware Express et Workstation. Des modifications, en particulier de 'smbpasswd', ont été effectuées dans la version de Samba distribuée avec ces produits, or, impossible de trouver le code source de ces modifications. Samba est distribué sous Licence GPL. (Extrait de la GPL: 'This General Public License does not permit incorporating your program into proprietary programs.')
Cela semble également le cas pour leurs derniers produits: ESX et GSX server. En effet, ESX server est basé sur un noyau propriétaire mais qui utilise le code source des noyaux Linux pour ses drivers. Or ces drivers sont sous licence GPL également, donc leur intégration est impossible à un produit commercial ! Et la phrase 'changes to the driver source will be contributed back to the Linux community' que l'on trouve dans le 'Vmware ESX I/O Adapter compatiblity guide' ne suffit à les mettre au dessus des obligations imposées par la licence GPL !
Bref, VMware propose des produits très intéressants permettant, entre autres, aux utilisateurs Linux d'exploiter Windows sans rebooter, mais semble profiter du monde open source sans en respecter les règles.
Aussi, je lance une grande chasse au code open source perdu dans VMware. Quelqu'un, peut-être, a-t-il trouvé un lien caché vers ce code source manquant ?
C'est le cas avec VMware Express et Workstation. Des modifications, en particulier de 'smbpasswd', ont été effectuées dans la version de Samba distribuée avec ces produits, or, impossible de trouver le code source de ces modifications. Samba est distribué sous Licence GPL. (Extrait de la GPL: 'This General Public License does not permit incorporating your program into proprietary programs.')
Cela semble également le cas pour leurs derniers produits: ESX et GSX server. En effet, ESX server est basé sur un noyau propriétaire mais qui utilise le code source des noyaux Linux pour ses drivers. Or ces drivers sont sous licence GPL également, donc leur intégration est impossible à un produit commercial ! Et la phrase 'changes to the driver source will be contributed back to the Linux community' que l'on trouve dans le 'Vmware ESX I/O Adapter compatiblity guide' ne suffit à les mettre au dessus des obligations imposées par la licence GPL !
Bref, VMware propose des produits très intéressants permettant, entre autres, aux utilisateurs Linux d'exploiter Windows sans rebooter, mais semble profiter du monde open source sans en respecter les règles.
Aussi, je lance une grande chasse au code open source perdu dans VMware. Quelqu'un, peut-être, a-t-il trouvé un lien caché vers ce code source manquant ?
MS prend une option sur vos créations
Au détour d'une mailing list, je suis tombé la-dessus.
Bryan "TheBS" Smith dévoile comment MS cherche un moyen de contourner la GPL (entre autre) avec un système de double licence.
Il suffit que vous utilisiez leurs services Passport (Hotmail et co) et probablement leurs services .NET pour tomber sous le coup de leur double-licence.
Où va-t'on ?
Bryan "TheBS" Smith dévoile comment MS cherche un moyen de contourner la GPL (entre autre) avec un système de double licence.
Il suffit que vous utilisiez leurs services Passport (Hotmail et co) et probablement leurs services .NET pour tomber sous le coup de leur double-licence.
Où va-t'on ?
Les Last Jeudis de Montpellier
Les Last Jeudis de Montpellier ont réuni le 29 Mars dernier environ 50 personnes et ceci de 19h30 à 1h00 du matin
où le personnel de la brasserie nous a mis dehors ;-)
Une Super soirée, malgré les grèves (tout le monde n'a pu être présent...) et le froid.
où le personnel de la brasserie nous a mis dehors ;-)
Une Super soirée, malgré les grèves (tout le monde n'a pu être présent...) et le froid.
Les prochains Last Jeudis de Montpellier auront lieu le Jeudi 26 Avril à partir de 19h30 et jusqu'à 1h00 du Mat (vous pouvez d'ors et déjà vous y inscrire)
Les organisateurs :
JeSuisLibre.ORG
LinuxFrench.NET
PlaneteLibre.ORG (ex-planetelinux.org)