Retour d'expérience sécurité sur 11 ans de LinuxFr.org

Posté par  (site web personnel) . Modéré par baud123.
Étiquettes :
17
10
juil.
2009
LinuxFr.org
Bruno Michel et Benoît Sibaud ont donné une conférence lors des Rencontres Mondiales du Logiciel Libre 2009, intitulée « LinuxFr.org : retour d’expérience sécurité d’un site Web à fort trafic ».

Il s'agissait d’une part de faire un retour sur une expérience riche et variée sur le sujet (divulgation involontaire d'informations confidentielles, failles XSS, failles CSRF, erreurs de générateur aléatoire, ingénierie sociale sur les utilisateurs, audit de sécurité non demandé effectué sur notre serveur, etc. sans compter les bugs exotiques genre horloge cyclant sur une période de 4s…) sur un site à fort trafic et stockant des données personnelles.

D’autre part les webmestres LinuxFr.org sont prêts à parler des problèmes de sécurité rencontrés et des solutions apportées, parce qu’il s’agit d’un site fait par et pour les communautés du logiciel libre, qui peut jouer la transparence et n’a pas à cacher les problèmes sous le tapis comme d’autres sites commerciaux ou gouvernementaux.

L'angle retenu (retour d'expérience et typologie variée de problèmes pour illustrer) a trouvé son public, la conférence ayant été faite dans une salle comble.

Journal LinuxFr.org : première quinzaine de juin 2021

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
17
16
juin
2021

Cent soixante-dixième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 01 au 15 juin 2021

  • 1774 commentaires publiés (dont 4 masqués depuis) ;
  • 498 étiquettes posées ;
  • 77 comptes ouverts (dont 30 fermés (…)

Journal LinuxFr.org : première quinzaine de mai 2021

Posté par  (site web personnel) . Licence CC By‑SA.
17
19
mai
2021

Cent soixante huitième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 01 au 15 mai 2021

  • 1595 commentaires publiés (dont 9 masqués depuis) ;
  • 370 étiquettes posées ;
  • 91 comptes ouverts (dont 30 (…)

Journal LinuxFr.org : seconde quinzaine de juin 2020

Posté par  (site web personnel) . Licence CC By‑SA.
17
1
juil.
2020

Cent quarante-septième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 16 au 30 juin 2020

  • 1826 commentaires publiés (dont 3 masqués depuis) ;
  • 429 tags posés ;
  • 68 comptes ouverts (dont 17 fermés depuis) (…)

Journal LinuxFr.org : seconde quinzaine de juin 2021

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
3
juil.
2021

Cent soixante onzième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 16 au 30 juin 2021

  • 1318 commentaires publiés (dont 5 masqués depuis) ;
  • 2405 étiquettes posées ;
  • 58 comptes ouverts (dont 24 (…)

Transcriptions de conférences par l'April en mai, juin et juillet 2015

16
12
juil.
2015
Communauté

Quelques mots-clés (probablement non exhaustifs) pour attirer votre attention sur les dernières transcriptions de conférences réalisées par l'April :

Journal LinuxFr.org : première quinzaine de novembre 2020

Posté par  (site web personnel) . Licence CC By‑SA.
16
19
nov.
2020

Cent cinquante-sixième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 01 au 15 novembre 2020

  • 1578 commentaires publiés (dont 8 masqués depuis) ;
  • 517 tags posés ;
  • 89 comptes ouverts (dont 31 fermés depuis) (…)

Journal LinuxFr.org : seconde quinzaine d'avril 2020

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
2
mai
2020

Cent quarante-troisième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 16 au 30 avril 2020

  • 2152 commentaires publiés (dont 11 masqués depuis) ;
  • 621 tags posés ;
  • 124 comptes ouverts (dont 34 fermés depuis) (…)

Journal LinuxFr.org : seconde quinzaine de décembre 2021

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
16
jan.
2022

Cent huitante-deuxième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 16 au 31 décembre 2021

  • 1478 commentaires publiés (dont 1 masqué depuis) ;
  • 395 étiquettes posées ;
  • 58 comptes ouverts (dont 16 fermés (…)

Résultats des neuvièmes Big Brother Awards France

Posté par  (site web personnel) . Modéré par tuiu pol.
Étiquettes :
16
12
avr.
2009
Justice
La cérémonie des neuvièmes Big Brother Awards France s'est déroulée le 4 avril dernier et les célèbres prix aux « institutions, sociétés ou personnes s'étant distinguées par leur mépris du droit fondamental à la vie privée ou par leur promotion de la surveillance et du contrôle des individus » ont été distribués. Cette cérémonie sur le principe du « name and shame » (nommer et faire honte) a été lancée par un groupe de journalistes qui suivent ces thématiques.

Les lauréats sont cette année le ministre Éric Woerth (*), le maire de Paris Bertrand Delanoë, la Mutualité française, la CNAF, le projet Humabio, le député Frédéric Lefebvre, la ministre Michèle Alliot-Marie et le « Zélateur anonyme », sur les thématiques fichage, vidéosurveillance (et le novlangue « vidéoprotection »), intentionnalité coupable, délation, biométrie, etc.

(*) Voir la réaction du ministère via un commentaire sur des blogs...

Le « prix de la Vigilance » a été partagé entre trois collectifs :
Collectif Non à Edvige, pour son travail d’alerte en matière de fichage policier ;
l’Appel des directeurs d’école contre Base-élèves, le méga-fichier des enfants instaurés par le ministère de l’éducation nationale ;
et enfin le Collectif Non à l’éducation biométrique de l'Hérault, qui dénonce l’installation de bornes biométriques dans les écoles.
Une mention spéciale a été décernée aux initiatives individuelles de citoyens engagés dans l'aide aux migrants.

Le député Frédéric Lefebvre a lui aussi reçu une mention spéciale « bâton merdeux », « qui lui va si bien pour son côté "petit caniche" » et « son incompétence et son insistance à vouloir contrôler Internet par le biais du CSA, ses arguments iniques pour soutenir la loi Hadopi, pour vouloir traquer la délinquance dans les maternités, et bien d’autres choses… ».

Repartent déçus le ministre Xavier Darcos, le ministère de la Culture sur Hadopi, la Garde des sceaux Rachida Dati, une directrice du Pôle Emploi, Thalès, etc. Ils feront sans doute mieux la prochaine fois, car malheureusement il y aura une prochaine fois...

La cérémonie était précédée de courts métrages, parmi lesquels Big Brother State et HADOPI Brazil (je recommande aussi Bougies de la Quadrature du Net).

NdR : merci à palm123 pour avoir proposé une dépêche similaire

Journal LinuxFr.org : seconde quinzaine de mars 2018

Posté par  (site web personnel) . Licence CC By‑SA.
16
7
avr.
2018

Nonante troisième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 16 au 31 mars 2018

  • 1883 commentaires publiés (dont 2 masqués depuis) ;
  • 388 tags posés ;
  • 76 comptes ouverts (dont 3 fermés depuis) ;
  • 49 entrées (…)

Journal LinuxFr.org : première quinzaine d'avril 2018

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
16
avr.
2018

Nonante-quatrième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 1er au 15 avril 2018

  • 1882 commentaires publiés (dont 3 masqués depuis) ;
  • 302 tags posés ;
  • 69 comptes ouverts (dont 4 fermés depuis) ;
  • 45 entrées de (…)

Lancement du BIB, un hackerspace à Montpellier

Posté par  (site web personnel) . Édité par rootix et Nicolas Casanova. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
16
15
sept.
2013
Do It Yourself

Une poignée de convaincus libristes ont ouvert un hackerspace (« des laboratoires communautaires ouverts où des gens (les hackers) peuvent partager ressources et savoir ») à Montpellier : le BIB. deFred, membre de l'équipe du BIB, nous a écrit : « Lecteur assidu et reconnaissant pour tous les projets libres sur la piste desquels vous m'avez mené, je voulais faire le retour à ma mesure, nous ouvrons donc un endroit physique pour le développement de projets libres, de code, d'électronique, mais aussi de débats autour des questions de données perso, de "propreté intellectuelle" ;) ou encore de neutralité du net. » Il évoque un « local de survie intellectuelle et manuelle ».

Logo du BIB

Pour avoir une idée des thèmes abordés, voici les tags actuels sur le site du BIB : API, audio, DIY, Drupal, embarqué, Jack, Jconvolver, MIDI, Melzi, NetJack, Non-DAW, RTFM, Raspberry, Raspbian, STFW, arduino, carton, fabrication, framework, Linux, meuble, musique, oLinuXino, php, récupération, smoothie board, son…

Présentations concernant le site LinuxFr.org

Posté par  (site web personnel) . Édité par Benoît et Florent Zara. Modéré par tuiu pol. Licence CC By‑SA.
Étiquettes :
16
29
mai
2012
LinuxFr.org

L'équipe du site LinuxFr.org profite régulièrement de diverses occasions de présenter le site. Un petit historique des présentations passées est disponible en seconde partie de la dépêche.

Le 13 dernier, je suis intervenu dans le cadre de l'Ubuntu Party Paris pour présenter comment bien utiliser le site : comment faire de la veille sur le logiciel libre avec LinuxFr.org ? Comment parler de son actualité, son projet ou sa communauté ? Comment annoncer son événement ou sa nouvelle version ? Comment se préparer aux critiques sur vos solutions, les recevoir et y répondre ? Comment contribuer au site, à ses contenus, sa modération, son fonctionnement, et pourquoi ? En quoi est-il différent ou proche d’autres sites de communication ? Il s'agit d'une version un peu remaniée de la présentation faite en juillet dernier aux Rencontres Mondiales du Logiciel Libre (RMLL) à Strasbourg. La vidéo devrait être mise en ligne sous peu.

La prochaine présentation aura lieu lors des RMLL à Genève et sera plus incisive (le public étant assez différent, plus geeks libristes que grand public), comme son titre « LinuxFr.org, contributif, consulté, connecté, … mais aussi consternant, consensuel, conspuant » le laisse supposer.

Journal LinuxFr.org : première quinzaine de juillet 2020

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
18
juil.
2020

Cent quarante-huitième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 01 au 15 juillet 2020

  • 1331 commentaires publiés (dont 5 masqués depuis) ;
  • 351 tags posés ;
  • 70 comptes ouverts (dont 27 fermés depuis) (…)