Graves problèmes de sécurité dans x.org

Posté par  . Modéré par rootix.
0
15
mai
2006
Serveurs d’affichage
Un chercheur français du DCSSI, Loïc Duflot, a récemment publié un article sur un trou de sécurité dans l'architecture même de x.org, faille suffisante pour contourner les protections habituelles (type SELinux, GRsecurity, etc).

La description du problème est assez complexe mais securityfocus a publié une interview de M. Duflot très éclairante : il s'agit de profiter de l'accès direct (sans passer par le noyau), par X11, a certaines fonctionnalités des processeurs x86 pour pouvoir détourner les flux logiciels, et exécuter du code à l'insu du noyau (et de ses éventuelles couches de protections).

NdA : Merci à herodiade pour son journal. Je vous invite à lire les commentaires intéressants qui ont été faits.

DejaVu, la famille de fontes libres de référence

Posté par  . Modéré par Pascal Terjan.
Étiquettes : aucune
0
15
mai
2006
Serveurs d’affichage
DejaVu est une famille de fontes sous licence libre dérivée de Bitstream Vera. Son objectif est de fournir une plus grande couverture d'unicode tout en maintenant l'aspect original en utilisant un mode de développement collaboratif. La famille est disponible en tant que fontes OpenType TTF.

Les nouvelles versions sortent à un rythme régulier d'une par mois. Une nouvelle mouture est sortie le 14 mai 2006 apportant un lot important de nouveautés : amélioration des algorithmes d'optimisation (hinting), ajout de nouveaux caractères (symboles mathématiques, combinaisons Braille, etc.). Vous êtes invités à la tester et à rapporter les éventuels problèmes. Si la conception de nouveaux caractères ou l'optimisation de ceux existant vous intéressent, l'équipe de DejaVu accueille les nouveaux dans la bonne humeur et les guidera dans leurs premiers pas (et en français si besoin est). À bientôt !

Balazar Brother, un casse-tête onirique

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
14
mai
2006
Jeu
Les amies des frères Balazar Bleu et Rouge ont été enlevées par Balazar Gris... Partez les délivrer au plus vite ! Pour cela vous devrez traverser le pays du Bizarre jusqu'à l'antre du sorcier maudit... Un univers de plateforme en 3D, deux personnages et deux touches, une par personnage. Appuyez sur une touche et le personnage correspondant saute sur la plateforme suivante.

Simple ? Oui ! Facile ? Cela reste à voir ! Car rien ne vous sera épargné ! Vous ne pourrez compter que sur votre adresse, sur votre ruse... et les acrobaties inoubliables des frères Balazar !

Balazar Brother est un jeu d'action réflexion en 3D sous licence libre GPL, réalisé par Jiba et Nekeme Prod, une association qui vise à promouvoir les jeux en Logiciel Libre. Le jeu dispose de deux points forts : des graphismes attrayants et un principe de jeu réellement novateur.

La version actuelle 0.2 de Balazar Brother comprend un tutoriel et un premier monde avec 9 tableaux ; l'aspirine n'est pas fournie ! (encore un jeu programmé par des pharmaciens pour écouler leur stock de médicaments... :-)). C'est la première version réellement "publique", car la version 0.1 n'avait pas de tutoriel et était donc peu utilisable.

Sortie de Ogre3d 1.2

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
14
mai
2006
Jeu
L'un des meilleurs moteur 3D libre est maintenant disponible en version 1.2.

Cette version de Ogre3d est appelée Dagon et dispose d'un nombre conséquent d'améliorations depuis sa précédente version dont :
  • mise au point d'une structure permettant de créer facilement des effets de "post-traitement" (ex: des filtres) sur les scènes affichées, ainsi que de les combiner
  • support du rendu vers plusieurs "cibles" pour les cartes graphiques supportant les "Multiple Render Target"
  • amélioration du rendu vers des textures
  • amélioration des "billboards" (ex: sprites restant toujours face à la caméra) et des systèmes de particules
  • amélioration des gestionnaires de scènes avec notamment la possibilité d'utiliser plusieurs gestionnaires simultanément de façon sûre (ex: utilisation d'un type adapté pour l'affichage des intérieurs, et d'un autre adapté aux extérieurs)
  • amélioration des matériaux avec en autre la possibilité de faire de l'héritage
  • amélioration des animations :
    • l'animation des sommets des objets peut être logicielle ou matérielle
    • il est maintenant possible d'animer les sommets de façon plus pointue permettant entre autre de faire des animations faciales

  • possibilité de créer des objets manuellement à la façon d'OpenGL, supportant tous les types d'ombrages
  • amélioration des ombres : l'application de filtres sur les ombres est maintenant possible, les ombres texturées sont mieux supportées...
  • amélioration du support Direct3D9 et OpenGL (suppression du support Direct3D7)
  • mise à jour du "renderer" CEGUI (bibliothèque C++ permettant la création d'interface graphique utilisateur)

A noter que Ogre3d propose des sujets pour le Google Summer Of Code !

Sortie de FreeBSD 6.1

Posté par  (site web personnel) . Modéré par rootix.
Étiquettes :
0
13
mai
2006
FreeBSD
La version 6.1 de FreeBSD est sortie le 8 mai dernier.

Les nouveautés sont : amélioration de la cohabitation USB/PS2, correction de bugs affectant la stabilité du système, configuration automatique de la plupart des périphériques Bluetooth, ajout de pilotes ethernet et Serial ATA en RAID.

FreeBSD est un unix libre qui est très utilisé comme serveur. On le rencontre très souvent sur les serveurs web. Ces dernières années, de gros efforts ont été fournis pour le rendre plus accessible (contrairement à la politique d'OpenBSD). Scott Long, l'un des principaux développeurs de FreeBSD insiste dans ce sens, dans une récente interview : «Beaucoup d'efforts sont faits pour rendre FreeBSD plus simple pour une utilisation de type bureau. Avant la fin de cette année nous espérons faire jeu égal, ou en être très proche, avec Linux».

Première version publique de ManiaDrive (1.01)

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
0
13
mai
2006
Jeu
Après plusieurs mois de développement et de tests, l'équipe est heureuse de vous annoncer la sortie de la première version stable de ManiaDrive. Ce jeu est un clone de Trackmania (Nadéo/Focus), c'est à dire un jeu de voiture en 3D, très orienté arcade se déroulant sur des circuits acrobatiques.

Les circuits sont en majorité très court, souvent avec une durée inférieure à une minute, ce qui rend le jeu très accessible pour les débutants, mais aussi très pointu pour pour les joueurs confirmés, les temps entre joueurs étant très proches.

Le jeu propose un mode solo, composé de 12 circuits à la difficulté croissante, un mode réseau local capable de réunir jusqu'a 8 joueurs et un mode en ligne où les temps des joueurs sont partagés sur le site web du jeu, offrant un challenge permanent.

Vendor Watch : un site pour inciter les fabricants à ouvrir leurs spécifications

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
11
mai
2006
Matériel
Le 5 mai dernier, le site Vendor Watch a ouvert ses portes. Son but est de « garder un ½il sur les fabricants de matériel informatique et les persuader de fournir de la documentation pour leurs produits ».

Beaucoup de fabricants sont réticents à l'idée de distribuer de la documentation qui permettrait d'écrire des pilotes pour leur matériel. Ils préfèrent fournir leur propre pilote binaire (blob) ou obliger ceux qui veulent écrire un pilote indépendant à signer des contrats de non divulgation. Aucune de ces deux solutions n'est réellement viable pour un système d'exploitation libre.

Le wiki Vendor Watch se veut un lieu de rencontre pour les utilisateurs et les développeurs désirant rassembler leurs efforts pour demander de la documentation aux fabricants. En effet, beaucoup de grands fabricants ne voient pas pourquoi ils devraient fournir la documentation de leur matériel et ignorent les demandes des particuliers. Cette initiative devrait permettre de fédérer ces demandes pour faire comprendre à ces fabricants qu'ils ne peuvent que gagner des clients en distribuant les spécifications de leur matériel.

Concrètement, ce wiki devrait contenir à terme une page par fabricant qui regrouperait les moyens de contacter l'entreprise, la liste des produits que vend cette entreprise et son état (documenté, non documenté, pilote binaire,...) ainsi que toute information utile concernant les négociations en cours.

DADVSI : l'interopérabilité disparait

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
0
11
mai
2006
Presse
Le projet de loi sur le droit d'auteur et les droits voisins dans la société de l'information actuellement en discussion au Sénat vient de connaître un nouveau rebondissement. Tard dans la nuit, les sénateurs ont en effet décidé de supprimer le principe d'interopérabilité

Mardi 9 mai 2006, l'institution a révisé l'article 7. L'amendement 17 rectifié, présenté par M. Thiollière, rapporteur et sénateur RDSE de la Loire, a été adopté.

Cet amendement stipule désormais que "les mesures techniques efficaces destinées à empêcher ou limiter les utilisations non autorisées d'une oeuvre par les titulaires d'un droit d'auteur ou d'un droit voisin, sont protégées". En outre, "ces mesures techniques sont réputées efficaces lorsqu'une utilisation est contrôlée grâce à l'application d'un code d'accès, d'un procédé de protection, tel que le cryptage, le brouillage ou toute autre transformation de l'objet de la protection, ou d'un mécanisme de contrôle de la copie qui atteint cet objectif de protection".

Le Sénat s'est également prononcé pour la création "d'une autorité administrative indépendante, chargée d'appliquer la loi, de concilier les parties et, le cas échéant, par voie d'injonction, garantir l'interopérabilité".

BBC World : Documentaire sur les logiciels libres

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
11
mai
2006
Audiovisuel
À partir de cette semaine la chaîne BBC World diffuse "The Code Breakers", un documentaire en deux parties sur les Logiciels Libres/Open Source (LL/OS) et leur utilisation par les pays pauvres pour leur développement.

L'équipe des producteurs indépendants de ce film ont sillonné une douzaine de pays pour étudier la façon dont les LL/OS représente une opportunité pour le développement de l'industrie, la réduction des utilisations de copies illégales, la localisation et l'adaptation des logiciels aux besoins de ces pays.

Parmi les histoires rapportées, le documentaire parle de l'accès aux ordinateurs et à internet pour les élèves d'écoles africaines, la population pauvre du Brésil, ainsi que la multiplication des tortues aux Galapagos, la connexion de villages en Espagne et la gestion des catastrophes naturelles au Sri Lanka.

Certaines grandes personnalités du monde de l'informatique ont été interviewées. Intel, IBM, Sun et Microsoft semblent d'accord pour affirmer que les LL/OS sont une présence bienvenue dans le monde du logiciel. D'après Jonathan Murray de Microsoft: "The Open Source community stimulates innovation in software, it's something that frankly we feel very good about and it's something that we absolutely see as being a partnership with Microsoft." ("La communauté Open Source stimule l'innovation dans le domaine des logiciels. Nous pensons sincèrement que c'est une très bonne chose et que nous voyons absolument comme étant un partenariat avec Microsoft.")

« Paris, capitale du Libre »

Posté par  (site web personnel) . Modéré par Sylvain Rampacek.
0
9
mai
2006
Communauté
La mairie de Paris, en partenariat avec l'association des sociétés de services en logiciels libres (ASS2L), organise le 26 juin 2006 la première édition d'une journée intitulée "Paris Capitale du Libre".

Thème principal : « Le Logiciel Libre : technologie citoyenne et compétition économique éthique »
L'ambition affichée est de réunir les principaux acteurs du monde des logiciels libres, les entreprises, les administrations et les collectivités associatives, mais aussi les élus locaux et parlementaires et les journalistes.

En plus des conférences et autres stands qui ornent le programme de cette rencontre, on retiendra la soirée avec un dîner au cours duquel seront remis huit trophées : les "Lutèce d'or".
Ceux-ci seront destinés à récompenser des actions et projets libres de communautés de développeurs et d'organisations d'utilisateurs.

NdM : Depuis la parution de la dépêche, les "Linus d'Or" ont été renommés en "Lutèce d'Or".
NdM² : voir aussi l'ajout sur l'espace emploi

Logiciels libres en partage à la Cité des Sciences et de l'Industrie

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
9
mai
2006
Communauté
Le Carrefour numérique de la Cité des Sciences et de l'Industrie propose pendant neuf semaines, du 2 mai au 2 juillet 2006, de nombreux rendez-vous gratuits permettant de s'initier ou de se perfectionner aux logiciels libres. L'Association de Promotion et de Recherche en Informatique Libre (APRIL) est le partenaire pour les tables rondes du mardi (de 18 h 30 à 19 h 45) et un des partenaires, avec Parinux, des Samedis du Libre.

Plusieurs thématiques seront abordées : « Introduction aux logiciels libres » (2 mai, enregistrement bientôt disponible), « Les métiers du logiciel libre » (9 et 16 mai), « Logiciels libres et société » (23 et 30 mai, 6 et 13 juin), « Logiciels libres et création numérique » (20 et 27 juin), « Le poste de travail libre » (20 mai) et « Dix ans de logiciels libres avec l'APRIL » (17 juin). Sont aussi prévues deux Wikipedia party (6 mai et 3 juin), ainsi qu'une « install party » le 10 juin.

Sortie de Sylpheed-Claws 2.2.0

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
8
mai
2006
Internet
Sylpheed-Claws, un client de courrier électronique basé sur GTK+2, vient de sortir en version 2.2.0. Ce client a pour principaux avantages d'être léger, rapide, mais aussi très puissant et extensible.

La liste des changements de cette version est assez longue, et l'on peut y trouver pêle-mêle, des corrections de bogues, des améliorations (esthétiques et techniques), de nouvelles fonctionnalités et de nouveaux greffons.

Sortie de Vim 7

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
8
mai
2006
Bureautique
Bram Moolenaar l'a annoncé sur la liste de diffusion : "Vim 7 is ready!"

Après plusieurs années de développement et 6 betas, la nouvelle mouture de l'éditeur est enfin disponible en version stable.

Les principales améliorations sont :
  • Correction orthographique pour 50 langues
  • Complétion "intelligente" (Omni-complétion = complétion par contexte) pour : C, HTML, Ruby, Python, PHP...
  • Onglets pouvant contenir plusieurs fenêtres chacun
  • "Arbre d'annulation" (Undo branches) permettant d'éviter la perte de texte accidentelle
  • Ajout de listes et de dictionnaires dans les scripts Vim (comme en Python)
  • Profiling pour les scripts Vim
  • Amélioration du support de l'unicode
  • Mise en évidence de la ligne/colonne courante ainsi que des parenthèses/crochets/accolades correspondantes
  • Support de la traduction pour les pages de manuel
  • Grep interne fonctionnant sur toutes les plateformes permettant de chercher dans les fichiers compressés
  • Parcours de répertoire à distance ainsi que des archives zip et tar
  • Affichage des caractères multi-octet

Bram Moolenaar a récemment annoncé son embauche par Google, suite à laquelle il ne travaille plus sur Vim à plein temps. Rappelons que Vim est toujours un "charityware" : il est distribué sous une licence compatible GPL, cependant l'auteur encourage les dons à une association humanitaire (ICCF, en l'occurrence).

NdM: merci également à Axioplase et Merlin pour leur proposition de dépêche.

Libération complète des sources d'Alfresco

Posté par  . Modéré par Benoît Sibaud.
Étiquettes :
0
8
mai
2006
Base de données
Alfresco est un projet de gestion documentaire (ou GED : Gestion Électronique de Documents) multi plateforme et massivement basé sur la technologie J2EE, annoncé il y a moins de un an (voir lien vers l'annonce sur linuxfr).

Déjà très avancé fonctionnellement, le projet vient de passer un nouveau cap : suite aux nombreuses demandes, l'entreprise Alfresco annonce la version 1.2.1 qui est une libération complète des fonctionnalités jusqu'à présent réservées à la version dite "entreprise" ! (NdM: sous licence MPL)
  • Gestion de groupes
  • Authentification LDAP et Active Directory
  • Synchronisation des utilisateurs et des groupes avec une source externe
  • Authentification unique (Single Sign-On) avec NTLM
  • Fonctionnement en cluster
  • Fonctions de réplication

Autrement dit tout ce qui manquait encore pour qu'Alfresco soit encore plus massivement utilisé, et une nouvelle adoption d'un modèle "services" par opposition au modèle "licences".

C'est une excellente nouvelle qui précède de quelques semaines l'annonce de la version 1.3 (prévue pour ce mois de mai 2006), et qui va apporter un grand nombre de nouveautés du coté fonctionnel.

Enfin, la communauté francophone continue à grandir, et nous n'attendons plus que vous :)

Mardi du libre à Lille

Posté par  (site web personnel) . Modéré par rootix.
Étiquettes :
0
8
mai
2006
Lug
Comme tous les seconds mardis du mois, Campux vous propose le mardi du libre à Lille.

Ce mois-ci c'est Looking Glass (projet de Sun pour offrir des interfaces 3d) qui sera présenté.

Le mardi 9 mai se tiendra à x2000, 60 rue Sainte Catherine dans le vieux Lille, à 20h30.

Comme d'habitude, un rendez-vous est proposé à 19h30 dans la station de métro Rihour afin d'aller à x2000 en groupe.