Petit aperçu de Nix : il y a plusieurs articles sympas ici, la récente revue de Seb95, à cause de laquelle je suis passé sur cette distribution il y a quelques jours (et sachant que visiblement lui n’y est pas resté!, peut-être qu’il me lit haha), ou cette revue plus ancienne, donc j’essaierai de mettre en avant d’autres aspects.
Trou de securite trouve dans le kernel 2.4 avec iptables connection tracking
Tout est dans la news de la Mandrake security team
Mandrake Linux Security Update Advisory
Package name: kernel
Date: August 28th, 2001
Advisory ID: MDKSA-2001:071
Affected versions: 8.0
Problem Description:
A security hole was found in the earlier Linux 2.4 kernels dealing with iptables RELATED connection tracking. The iptables ip_conntrack_ftp module, which is used for stateful inspection of FTP traffic, does not validate parameters passed to it in an FTP PORT command. Due to this flaw, carefully constructed PORT commands could open arbitrary holes in the firewall. This hole has been fixed, as well as a number of other bugs for the 2.4 kernel shipped with Mandrake Linux 8.0
Mandrake Linux Security Update Advisory
Package name: kernel
Date: August 28th, 2001
Advisory ID: MDKSA-2001:071
Affected versions: 8.0
Problem Description:
A security hole was found in the earlier Linux 2.4 kernels dealing with iptables RELATED connection tracking. The iptables ip_conntrack_ftp module, which is used for stateful inspection of FTP traffic, does not validate parameters passed to it in an FTP PORT command. Due to this flaw, carefully constructed PORT commands could open arbitrary holes in the firewall. This hole has been fixed, as well as a number of other bugs for the 2.4 kernel shipped with Mandrake Linux 8.0
Bonnes documentations
Voilà un joli site avec plein de documentation sur les réseaux (des draft quoi).
SuSE annonce la disponibilité de Enterprise server 7
SuSE annonce la sortie de SuSE Linux Enterprise Server 7 pour IA-32 dès la fin août.
Le pack contient 3 CD et 600 pages de documentation.
Le noyau est un 2.4.8 muni des derniers correctifs. En outre, ce système est optimisé pour les applications Internet, les serveurs de mails, de fichiers et d'impression. La sécurité est en outre accrue par rapport aux versions "standards" de SuSE.
Des versions pour S/390 et IA-64 seront bientôt disponibles, les versions iSeries, pSeries et zSeries de IBM ne sortiront qu'en Décembre.
Le prix : 650 Euros HT (4300 Frcs environs) pour 1 poste (contrairement aux versions Pro, Personnelle et Email server, SuSE ne délivre de support que pour un Poste/pack).
Une formule "SuSE Linux Enterprise Server Update Service" qui permettra de mettre à jour le système coûtera 200 $US (environ 1400 Frcs TTC) pour une durée de 1 an.
Je n'ai pas vu si la maintenance était prise en compte.
Le pack contient 3 CD et 600 pages de documentation.
Le noyau est un 2.4.8 muni des derniers correctifs. En outre, ce système est optimisé pour les applications Internet, les serveurs de mails, de fichiers et d'impression. La sécurité est en outre accrue par rapport aux versions "standards" de SuSE.
Des versions pour S/390 et IA-64 seront bientôt disponibles, les versions iSeries, pSeries et zSeries de IBM ne sortiront qu'en Décembre.
Le prix : 650 Euros HT (4300 Frcs environs) pour 1 poste (contrairement aux versions Pro, Personnelle et Email server, SuSE ne délivre de support que pour un Poste/pack).
Une formule "SuSE Linux Enterprise Server Update Service" qui permettra de mettre à jour le système coûtera 200 $US (environ 1400 Frcs TTC) pour une durée de 1 an.
Je n'ai pas vu si la maintenance était prise en compte.
Vive les feuilles de style
J'ai découvert le week-end dernier qu'on pouvait faire encore plus de choses que je ne l'imaginais avec du HTML sans table mais avec des feuilles de styles. Comme je suis un type vraiment sympa je partage avec vous le fruit de mes découvertes. Bientôt un linuxfr.org sans table ?
KOffice-1.1 est sortie
La suite KOffice-1.1 est sortie. Après KDE-2.2, c'est la cerise sur le gâteau. Pas moins de 7 applications sont disponibles (KWord, KPresenter, KSpread, Kontour, Kivio, KChart, KFormula). A compiler au plus vite...
SuSE, une réorganisation ?
Après le départ de son principal dirigeant (CEO) Roland Dyroff en juillet (qui reste néanmoins au conseil d'administration), c'est maintenant le CTO (Directeur Technique) Dirk Hohndel qui quitte la société. Sans compter l'épisode francais déjà relaté ici SuSE a l'air de complètement se réorganiser. Espérons qu'il n'en ressortira que du bon...
Toutefois il faut noter que Dirk Hohndel est également un des principaux responsable du projet XFree, c'est sans doute une grande perte pour la société.
Du coup on a comme l'impression que SuSE arrive difficilement à se remettre de la mort de Douglas Adams (les possesseurs de la distrib peuvent consulter la page des remerciements :-)
Toutefois il faut noter que Dirk Hohndel est également un des principaux responsable du projet XFree, c'est sans doute une grande perte pour la société.
Du coup on a comme l'impression que SuSE arrive difficilement à se remettre de la mort de Douglas Adams (les possesseurs de la distrib peuvent consulter la page des remerciements :-)
Sortie de Squid 2.4 STABLE 2
Le version 2.4 STABLE 2 de Squid, proxy/cache disposant de nombreuses possibilités de configuration, est sortie. Celle-ci consiste uniquement en la correction de bogues.
Le Washington Post tire à vue sur le DMCA
Le "Washington Post", très honorable journal américain qui est un peu l'équivalent US du "Monde", a publié dans son édition du 21 août un éditorial contre le DMCA.
Je cite : "Protecting intellectual property is a compelling government interest, but so is protecting academic inquiry, intellectual exchange and free speech. A better balance must be sought."
Cela peut sembler timide, mais si on décode le style diplomatique de ce genre de journal, c'est le signe d'une (tardive) prise de conscience...
Je cite : "Protecting intellectual property is a compelling government interest, but so is protecting academic inquiry, intellectual exchange and free speech. A better balance must be sought."
Cela peut sembler timide, mais si on décode le style diplomatique de ce genre de journal, c'est le signe d'une (tardive) prise de conscience...
Contrôle du bootloader
Pourquoi ne peut on point s'offrir des machines en dual boot ?
En fait, les intégrateurs doivent accepter une licence spécifiant qu'une machine proposant Windows ne doit pas offrir d'option de boot vers un OS non Microsoft. Un article de Scot Hacker affirme que la licence Microsoft est confidentielle (secret de marque) et qu'elle a été occultée lors du procés antitrust.
Jean-Louis Gassée (BeOS) en parlait dans une chronique en mars dernier
et LinuxToday s'y intéresse à présent.
Note du modérateur: Nÿco a proposé un nouvelle sur le même sujet, avec un url pointant vers l'article original de byte.com.
En fait, les intégrateurs doivent accepter une licence spécifiant qu'une machine proposant Windows ne doit pas offrir d'option de boot vers un OS non Microsoft. Un article de Scot Hacker affirme que la licence Microsoft est confidentielle (secret de marque) et qu'elle a été occultée lors du procés antitrust.
Jean-Louis Gassée (BeOS) en parlait dans une chronique en mars dernier
et LinuxToday s'y intéresse à présent.
Note du modérateur: Nÿco a proposé un nouvelle sur le même sujet, avec un url pointant vers l'article original de byte.com.
PengAol ejecté par Multimania
Multimania vient de fermer le miroir PengAol qui y était hébergé, et ce sans aucune explication.
Raison invoquée : www.pengaol.multimania.com n'aurait été qu'une redirection. Ce qui est faux, et le site sur Multimania ne contenait aucun fichier source ou binaire, les téléchargements étaient lancés sur un autre serveur.
Multimania vient donc de fermer sans préavis et sans raison valable un site qui respectait totalement sa charte.
Raison invoquée : www.pengaol.multimania.com n'aurait été qu'une redirection. Ce qui est faux, et le site sur Multimania ne contenait aucun fichier source ou binaire, les téléchargements étaient lancés sur un autre serveur.
Multimania vient donc de fermer sans préavis et sans raison valable un site qui respectait totalement sa charte.
Sortie (commercialisation) du pentium4 cadencée à 2GHz
INTEL, le premier fabricant mondial, de microprocesseurs (alias puces), a annoncé hier la commercialisation sans délai d'un Pentium 4 cadencé à 2 gigahertz (GHz).
PS: Que signifie sans délai?
PS: Que signifie sans délai?
Planet of the Apes
Et oui, Tim Burton nous présente enfin "Planet of the Apes"... mais ce n'est pas du pur Tim Burton (on lui en a fait la commande, j'imagine) ... Malgré tout, le film est bon, à part une fin attendue et niaise. On retrouve comme toujours un héros qui n'en est pas un, une gentille chez les méchants, ... et une belle blonde frustrée par son héros ( Ca c'est du Tim !). Les personnages sont donc intéressants mais je pense que cela ne vaut pas le premier "Planète des Singes" des années 70 au niveau du scenario. A voir tout de même !
Note du modérateur: le premier date de 1968, et la série (3° lien) de 1974. Hélas, pas grand chose de visualisable dans ces liens :-( (wine?)
Note du modérateur: le premier date de 1968, et la série (3° lien) de 1974. Hélas, pas grand chose de visualisable dans ces liens :-( (wine?)
le GIMP 1.2.2
La version 1.2.2 (stable) de GIMP est sortie il y'a peu. Cette version devrait logiquement être particulièrement stable, solide comme le roc ("rock-solid").
Sans doute est-ce la - ou une des - dernière version stable avant que le maillon des versions de développement reprenne.
Sans doute est-ce la - ou une des - dernière version stable avant que le maillon des versions de développement reprenne.
Gnugo 3.0 est sorti
Le logiciel de Go GnuGo 3.0 est sorti.
récuperez le sur votre miroir gnu favori.
Pour ceux qui ne connaissent pas le jeu de Go,
c'est un peu comme les échecs, mais en fait ça
n'a rien à voir.
récuperez le sur votre miroir gnu favori.
Pour ceux qui ne connaissent pas le jeu de Go,
c'est un peu comme les échecs, mais en fait ça
n'a rien à voir.
Compilateur C++ et Fortran
Intel a porté ses compilateurs C++ et Fortran (v5) sur Linux en collaboration avec Caldera. Ils sont compatibles avec gcc (implémentation C et linker), cependant l'implémentation C++ étant différente, il ne pourra pas utiliser des objets crées avec g++.
A noter également que toutes les extensions GNU C ne sont pas encore supportées et ne le seront pas lors de lors de la première sortie.
Plus d'info sur le site.
Il me parait important de signaler que ces produits sont des produits propriétaires se basant sur des implementations libres, qu'en est-il réellement des gains en performances avec ces compilateurs ? Et donc l'intérêt de les utiliser en lieu et place des outils GNU ? L'orientation qu'a pris Caldera au niveau de sa distribution ne m'inspire pas un avenir libre pour ce genre de produits.
A noter également que toutes les extensions GNU C ne sont pas encore supportées et ne le seront pas lors de lors de la première sortie.
Plus d'info sur le site.
Il me parait important de signaler que ces produits sont des produits propriétaires se basant sur des implementations libres, qu'en est-il réellement des gains en performances avec ces compilateurs ? Et donc l'intérêt de les utiliser en lieu et place des outils GNU ? L'orientation qu'a pris Caldera au niveau de sa distribution ne m'inspire pas un avenir libre pour ce genre de produits.