La prochaine release d'OpenBSD (la 3.8) contiendra une nouvelle façon de gérer les allocations de mémoire. En gros ce sera plus sécurisé et plus strict qu'avant.
Theo de Raadt a lancé un appel aux tests car cette nouveauté risque de casser les logiciels qui sont mal codés.
Questions pour ceux qui savent :
1) En quoi cette "amélioration de l'allocation mémoire" est elle différente des patchs PaX ou GRSecurity qui existent déja pour Linux (et qui sont je crois inclus (…)
Journal La virtualisation directement dans le CPU
L'an prochain Intel et AMD vont sortir leurs nouvelles puces avec des fonctions de virtualisation directement gravées dans le silicium.
Pour avoir un aperçu technique complet de ces fonctions (Vanderpool pour Intel et Pacifica pour AMD) le site TheInquirer a sorti depuis le début de l'année une bonne suite d'articles.
Intel Vanderpool (articles datant de février) :
Partie 1 : http://www.theinquirer.net/?article=21448(...)
Partie 2 : http://www.theinquirer.net/?article=21449(...)
Partie 3 : http://www.theinquirer.net/?article=21450(...)
Partie 4 : http://www.theinquirer.net/?article=21451(...)
AMD Pacifica (articles datant de juin) :
(…)
Pour avoir un aperçu technique complet de ces fonctions (Vanderpool pour Intel et Pacifica pour AMD) le site TheInquirer a sorti depuis le début de l'année une bonne suite d'articles.
Intel Vanderpool (articles datant de février) :
Partie 1 : http://www.theinquirer.net/?article=21448(...)
Partie 2 : http://www.theinquirer.net/?article=21449(...)
Partie 3 : http://www.theinquirer.net/?article=21450(...)
Partie 4 : http://www.theinquirer.net/?article=21451(...)
AMD Pacifica (articles datant de juin) :
(…)
Journal GIMP 2.4 et SIOX
z'avez vu ce qui se prépare pour le futur GIMP 2.4 ?
Un outil de détourage impressionnant de facilité de prise en main :
http://www.siox.org/preview.html(...)
la video mpeg de démo est assez bluffante (4.5 Mo) : http://www.siox.org/videos/siox-in-gimp.mpg(...)
Pour une petite annonce des ajouts de la 2.4 : http://gnomedesktop.org/node/2348(...)
Un outil de détourage impressionnant de facilité de prise en main :
http://www.siox.org/preview.html(...)
la video mpeg de démo est assez bluffante (4.5 Mo) : http://www.siox.org/videos/siox-in-gimp.mpg(...)
Pour une petite annonce des ajouts de la 2.4 : http://gnomedesktop.org/node/2348(...)
Journal HoneyMonkeys
Je sais je sais c'est un projet Microsoft qui n'a rien à faire ici...mais j'ai trouvé le concept vraiment astucieux et original.
L'idée du projet HoneyMonkeys est la suivante : au lieu de mettre en place un honeypot pour voir si il existe des méchants pirates ayant un exploit contre les serveurs pourquoi ne pas faire l'inverse ? Envoyer des machines clientes roder sur tous les sites possibles pour voir si elles se font compromettre et analyser automatiquement l'exploit pour (…)
L'idée du projet HoneyMonkeys est la suivante : au lieu de mettre en place un honeypot pour voir si il existe des méchants pirates ayant un exploit contre les serveurs pourquoi ne pas faire l'inverse ? Envoyer des machines clientes roder sur tous les sites possibles pour voir si elles se font compromettre et analyser automatiquement l'exploit pour (…)
Lancement de Debian Common Core
Depuis plusieurs mois le net bruissait de rumeurs à propos d'une initiative lancée par Ian Murdock (initiateur de Debian et patron de Progeny) afin de mutualiser le travail des distributions basées sur Debian. Celle-ci vient finalement de voir le jour sous la forme d'une alliance et porte le nom de DCC (Debian Common Core).
Le but est de se baser sur une release stable (Sarge) et de respecter la spécification LSB 3.0 (Linux Standard Base) afin de procurer à toutes les distributions impliquées un coeur commun. Cela permettra d'éviter la duplication des efforts pour se concentrer sur les éléments qui font vraiment la différence et l'originalité de chacune. La grande vision futuriste de Ian Murdock a toujours été une distribution commune minimale et un ajout de composants à la carte : c'est le système "Componentized Linux" et il semble bien que le Debian Core Consortium soit une avancée vers ce schéma mutualiste.
Pour l'instant la liste des participants est la suivante : credativ, KNOPPIX, LinEx, Linspire, MEPIS, Progeny, Sun Wah, UserLinux et Xandros.
Un dépôt commun de logiciels va être mis en place qui comprendra un ensemble unifié d'améliorations diverses, de corrections de bugs et de mise à jours de sécurité. À partir de ce dépôt de base chaque participant pourra ajouter ses propres éléments.
De plus, afin d'assurer l'évolution aisée du coeur commun, une aide sera apportée au projet Debian afin de soutenir un rythme de sortie prévisible de ses versions stables.
Le but est de se baser sur une release stable (Sarge) et de respecter la spécification LSB 3.0 (Linux Standard Base) afin de procurer à toutes les distributions impliquées un coeur commun. Cela permettra d'éviter la duplication des efforts pour se concentrer sur les éléments qui font vraiment la différence et l'originalité de chacune. La grande vision futuriste de Ian Murdock a toujours été une distribution commune minimale et un ajout de composants à la carte : c'est le système "Componentized Linux" et il semble bien que le Debian Core Consortium soit une avancée vers ce schéma mutualiste.
Pour l'instant la liste des participants est la suivante : credativ, KNOPPIX, LinEx, Linspire, MEPIS, Progeny, Sun Wah, UserLinux et Xandros.
Un dépôt commun de logiciels va être mis en place qui comprendra un ensemble unifié d'améliorations diverses, de corrections de bugs et de mise à jours de sécurité. À partir de ce dépôt de base chaque participant pourra ajouter ses propres éléments.
De plus, afin d'assurer l'évolution aisée du coeur commun, une aide sera apportée au projet Debian afin de soutenir un rythme de sortie prévisible de ses versions stables.
Journal La guerre...non la lutte...non la guerre !
Un article très intéressant du Figaro qui décrit la lutte d'influence entre les partisans de la formule "Save (Struggle Against Violent Extremism)" et la afficionados de la formule "Gwot (Global War On Terror)".
http://www.lefigaro.fr/international/20050810.FIG0076.html?151010(...)
Le nouveau jeu de l'été : saurez-vous trouver un acronyme qui mette tout le monde d'accord ?
http://www.lefigaro.fr/international/20050810.FIG0076.html?151010(...)
Le nouveau jeu de l'été : saurez-vous trouver un acronyme qui mette tout le monde d'accord ?
Bilan du sommet 2005 des développeurs du noyau Linux
Le site Linux Weekly News vient de rendre disponible son compte rendu complet du sommet 2005 des développeurs du noyau Linux qui a eu lieu les 18 et 19 juillet à Ottawa.
Cette réunion (exclusivement sur invitation) est conçue pour permettre de décider les futures orientations de Linux et pour présenter les travaux en cours. Jonathan Corbet qui dirige le site LWN a suivi de bout en bout ce sommet annuel et nous propose des articles succints sur chaque session ayant eu lieu lors de ces deux jours. En outre il a lui-même animé une session généraliste spéciale sur la feuille de route (roadmap) du noyau dont la présentation est disponible. Cela permet aux utilisateurs lambda de se faire une idée de l'orientation générale du développement du noyau Linux.
Cette réunion (exclusivement sur invitation) est conçue pour permettre de décider les futures orientations de Linux et pour présenter les travaux en cours. Jonathan Corbet qui dirige le site LWN a suivi de bout en bout ce sommet annuel et nous propose des articles succints sur chaque session ayant eu lieu lors de ces deux jours. En outre il a lui-même animé une session généraliste spéciale sur la feuille de route (roadmap) du noyau dont la présentation est disponible. Cela permet aux utilisateurs lambda de se faire une idée de l'orientation générale du développement du noyau Linux.
Journal Utnubu...et c'est pas une faute de frappe !
Pourquoi ne pas instaurer une circulation dans les deux sens entre Debian et Ubuntu ?
Jusqu'à présent Ubuntu pioche dans le dépot Debian pour former l'ossature de sa distribution. En retour il met à disposition ses patches et ses améliorations aux devs de Debian.
C'est ce "retour" qu'il s'agit ici d'améliorer par l'intermédiaire de l'initiative Utnubu.
En gros l'idée est de systématiquement réintégrer les patches Ubuntu + les applications spécifiques d'Ubuntu afin d'améliorer Debian.
L'annonce Ici : http://lists.debian.org/debian-project/2005/07/msg00165.html(...)
Jusqu'à présent Ubuntu pioche dans le dépot Debian pour former l'ossature de sa distribution. En retour il met à disposition ses patches et ses améliorations aux devs de Debian.
C'est ce "retour" qu'il s'agit ici d'améliorer par l'intermédiaire de l'initiative Utnubu.
En gros l'idée est de systématiquement réintégrer les patches Ubuntu + les applications spécifiques d'Ubuntu afin d'améliorer Debian.
L'annonce Ici : http://lists.debian.org/debian-project/2005/07/msg00165.html(...)
Journal Les bloat-CPU
Après l'abandon de la course à la fréquence par Intel on croyait que l'avenir des CPU passerait par le multi-core. Cela reste vrai mais s'y ajoute une autre tendance bien plus étrange et discutable : l'intégration dans le microprocesseur de fonctions auparavant prises en charge en externe.
Quand il s'agit, comme pour les AMD, d'intégrer le contrôleur mémoire dans le CPU on ne peut qu'applaudir à l'initiative. Après tout c'est du hardware mis dans du hardware : on avait déjà (…)
Quand il s'agit, comme pour les AMD, d'intégrer le contrôleur mémoire dans le CPU on ne peut qu'applaudir à l'initiative. Après tout c'est du hardware mis dans du hardware : on avait déjà (…)
Journal 306 bugs dans FreeBSD
Un article pas mal sur le logiciel de détection automatique de bugs de Coverity ( http://www.securityfocus.com/print/news/11230(...) ).
J'avais fait une news à l'époque de la détection des plus de 900 bugs du kernel Linux ( http://linuxfr.org/2004/12/17/17904.html(...) ) et voila que maintenant Coverity vient de scruter FreeBSD et de trouver 306 bugs potentiels.
J'ai fait mes petits calculs et si on compare les deux OS on obtient :
Linux 2.6.9 => 5.7 millions de lignes et 985 bugs = 0.17 bugs (…)
J'avais fait une news à l'époque de la détection des plus de 900 bugs du kernel Linux ( http://linuxfr.org/2004/12/17/17904.html(...) ) et voila que maintenant Coverity vient de scruter FreeBSD et de trouver 306 bugs potentiels.
J'ai fait mes petits calculs et si on compare les deux OS on obtient :
Linux 2.6.9 => 5.7 millions de lignes et 985 bugs = 0.17 bugs (…)
Journal Sortie du "Gnome Journal" de juillet
Sur http://gnomejournal.org/(...) on peut lire les derniers articles (qui sont assez intéressants comme d'habitude et surtout très accessibles).
Je recommande : http://gnomejournal.org/article/24/a-short-preview-on-modeling-with(...)
qui m'a fait découvrir ce soft de 3D qui est basé sur le toolkit GTK+ en dépit de son nom et qui pourra plaire aux allergiques de l'interface de Blender.
Y'a aussi http://gnomejournal.org/article/23/an-introduction-to-f-spot(...) qui est vraiment très bien dans son souci didactique de présentation de F-Spot avec beaucoup de screenshots.
/troll
Ce logiciel serait une bonne alternative à (…)
Je recommande : http://gnomejournal.org/article/24/a-short-preview-on-modeling-with(...)
qui m'a fait découvrir ce soft de 3D qui est basé sur le toolkit GTK+ en dépit de son nom et qui pourra plaire aux allergiques de l'interface de Blender.
Y'a aussi http://gnomejournal.org/article/23/an-introduction-to-f-spot(...) qui est vraiment très bien dans son souci didactique de présentation de F-Spot avec beaucoup de screenshots.
/troll
Ce logiciel serait une bonne alternative à (…)
Journal Le C++ du futur
Bjarne Stroustrup, l'auteur du langage C++, vient de publier un essai prospectif pour envisager le futur de son bébé à l'échelle de la décennie. Il évoque les améliorations potentielles du langage et de la librairie standard.
Lien vers le fichier pdf (5 pages et moins de 200 ko) : http://www.informit.com/content/images/art_stroustrup_2005/elementL(...)
PS : J'ai eu beau chercher frénétiquement des trolls du style "C# puxor" ou " Python c'est tout lent"…mais Stroustrup est très décevant sur ce point particulier qui fait pourtant (…)
Lien vers le fichier pdf (5 pages et moins de 200 ko) : http://www.informit.com/content/images/art_stroustrup_2005/elementL(...)
PS : J'ai eu beau chercher frénétiquement des trolls du style "C# puxor" ou " Python c'est tout lent"…mais Stroustrup est très décevant sur ce point particulier qui fait pourtant (…)
Création de la fondation Ubuntu
Ubuntu est une distribution GNU/Linux qui se base sur Debian et qui est soutenue par le milliardaire sud-africain Mark Shuttleworth et sa société Canonical Ltd. Cette distribution a pour but de proposer un système simple et grand public utilisable sur le bureau de monsieur tout le monde. Les versions se succèdent tous les six mois et sont supportées pendant les 18 mois suivants ce qui assure une certaine pérennité en matière de correction de failles.
Le problème principal de cette approche est que la distribution dépend en grande partie du bon vouloir Mark Shuttleworth ce qui peux rendre méfiant certaines personnes qui préfèrent un système purement communautaire.
Pour répondre à cette demande Mark Shuttleworth vient d'annoncer la création d'une fondation indépendante doté d'un apport initial de 10 millions de dollars et qui financera ainsi les salaires des principaux développeurs d'Ubuntu.
En plus de cette garantie d'indépendance financière sur le long terme une modification du support des versions vient également d'être annoncée : La version prévue pour une sortie au début de l'année 2006 (Ubuntu 6.04) verra son support étendu à trois ans pour le desktop et à cinq ans pour les serveurs.
Déclaration de Mark Shuttleworth sur la motivation de cette fondation :
"It's important for us to distinguish the philanthropic and non-commercial work that is at the heart of the Ubuntu project, from the commercial support and certification programs that are the focus of Canonical Ltd."
Le problème principal de cette approche est que la distribution dépend en grande partie du bon vouloir Mark Shuttleworth ce qui peux rendre méfiant certaines personnes qui préfèrent un système purement communautaire.
Pour répondre à cette demande Mark Shuttleworth vient d'annoncer la création d'une fondation indépendante doté d'un apport initial de 10 millions de dollars et qui financera ainsi les salaires des principaux développeurs d'Ubuntu.
En plus de cette garantie d'indépendance financière sur le long terme une modification du support des versions vient également d'être annoncée : La version prévue pour une sortie au début de l'année 2006 (Ubuntu 6.04) verra son support étendu à trois ans pour le desktop et à cinq ans pour les serveurs.
Déclaration de Mark Shuttleworth sur la motivation de cette fondation :
"It's important for us to distinguish the philanthropic and non-commercial work that is at the heart of the Ubuntu project, from the commercial support and certification programs that are the focus of Canonical Ltd."
Journal Liberté pour le logiciels
Prière de lire et de faire lire autour de vous :
http://www.lemonde.fr/web/article/0,1-0@2-3232,36-669131,0.html(...)
http://www.lemonde.fr/web/article/0,1-0@2-3232,36-669131,0.html(...)
Journal Band 8 : C'est beau la générosité !
Ce weekend plusieurs concerts pop-rock ont été organisés dans huit villes du monde entier afin de lutter contre la pauvreté en afrique. Le but était de faire pression sur les dirigeants du G8 pour qu'ils annulent toute la dette des pays les plus pauvres (et pas seulement quelques dizaines de milliards de dollars comme il y a quelques semaines).
L'organisateur de ce grand show est Bob Geldof qui avait déjà dans les années 80 été à l'origine de Band Aid (…)
L'organisateur de ce grand show est Bob Geldof qui avait déjà dans les années 80 été à l'origine de Band Aid (…)