Sterling Ball explique comment sa société vit son passage au libre.

Posté par  . Modéré par Benoît Sibaud.
0
22
août
2003
Presse
Sterling Ball est le PDG d'Ernie Ball, leader mondial en fabrication de cordes de guitares.
Depuis qu'il a été attaqué par le BSA pour contrefaçon de licences, il a décidé de se passer des services de Microsoft, et de basculer ses ordinateurs sous Linux (Redhat).

Plusieurs news sont déjà passées à ce sujet, mais cette nouvelle interview sur CNET.com est à mon avis la plus intéressante.

Des arguments très frais, un franc parlé qui fait du bien, un nouveau fan de logiciels libres qui n'était pas du tout en phase avec la technologie avant son "passage"...à lire donc.

NdM: Merci à Zeb et YannForget qui ont eux aussi proposé cette dépêche.

Une backdoor dans un package sur ftp.bitchx.org

Posté par  . Modéré par Pascal Terjan.
Étiquettes :
0
5
juil.
2002
Pirate
Hank Leininger indique sur Securityfocus que le package ircii-pana-1.0c19.tar.gz qui était téléchargeable jusqu'au 1 Juillet, sur ftp.bitchx.org, était vérolé par une backdoor. Le script tente une connection à l'extérieur une fois par heure.

Le même package téléchargeable à partir de ftp.irc.org est sain.

Le code ajouté au package ircii-pana-1.0c19.tar.gz initial est indiqué dans le post de Hank Leininger.

Le problème devient très génant lorsque Hank Leininger s'apperçoit qu'il y a plusieurs copies de ce package sur ftp.bitchx.org (au moins deux), et que certains téléchargement fournissent une version vérolée et pas d'autre. Les utilisateurs qui se connectent avec des modem-cables ou DSL semblent recevoir les versions vérolés, alors que les utilisateurs ayant des connections moins rapide reçoivent la version saine.
De plus, rapatrier le package un par client ftp peut livrer une copie saine alors que Lynx récupère une copie vérolée.

Hank Leininger en arrive à la conclusion que ftp.bitchx.org a surement été rootkité, et qu'il faut donc se méfier de tout package en provenance de ce serveur ou de ses mirroirs.

Les développeurs du site seraient en train de chercher le trou de sécurité dans leur système.

Au moment ou je poste cette news, le site bitchx.org semble fermé.

Cette news est passée sur unixtech.be mais avec le titre bizarre "Apres la backdoor d'irssi, voici celle de BitchX", et juste le lien sur securityfocus.

Edition vidéo et audio sur Linux : Cinelerra et Audacity

Posté par  . Modéré par trollhunter.
Étiquettes :
0
11
juin
2002
Audiovisuel
Sous un titre obscur à la /. se cache une news bien sympathique à savoir la sortie d'une béta de Cinelerra, un éditeur vidéo par l'équipe Herroinewarrior (Xmovie, Broadcast 2000), et la sortie de la version 1.0 de Audacity, un outil d'édition audio.

Les deux outils sont sous licence GPL.

Sur le site Herroinewarrior.com ou peut lire deux indications importantes :
- Broadcast 2000 est devenu Cinelerra
- QuickTime For Linux n'est plus un package indépendant et à été intégré dans Cinelerra.

Bon cuts à tous !