En effet, deux jours avant cet événement interplanétaire, s'est produite une anomalie, qui aurait pu passer inaperçue (mais j'ai un œil de lynx combo aigle (+10 acuité visuelle), moi Monsieur !), à des années-lumière d'ici. En effet, l'équipe de DragonFly BSD, après avoir couvé son œuf pendant de longs mois, a sorti la version 2.8.2 de son petit protégé.
Pour ceux qui ne connaissent pas DragonFly BSD, il s'agit d'une cuillère (euh non excusez moi, d'un fork... L'émotion sans doute !) de FreeBSD. On prend nos masques, nos tubas et nos palmes, et on plonge un peu plus profond pour découvrir les principales nouveautés :
- Retour de l'interface graphique. Cette version inclut une image USB qui contient un environnement X fonctionnel (ainsi que ses sources)
- Au niveau du chiffrement, on peut noter l'apparition d'un framework compatible avec cryptsetup qui vous permet de chiffrer vos partitions DragonFly BSD (par exemple, /home, / ou même la swap)
- PacketFilter est dorénavant disponible en version OpenBSD-4.2
- Sans fil : la pile WiFi de FreeBSD a été portée
- Améliorations des performances multiprocesseurs
- Une ISO gravable ou à utiliser avec une solution de virtualisation
- Une image amorçable en USB
- Une image contenant un environnement X amorçable en USB
Pour ceux qui seraient mieux équipés que moi et qui aiment les grands fonds, je vous laisse jeter un œil aux notes de version [1].
[0] http://www.dragonflybsd.org/download/
[1] http://www.dragonflybsd.org/release28/
Aller plus loin
- DragonFly BSD (16 clics)
- La page Wikipedia du projet DragonFly BSD (37 clics)
- Téléchargement (7 clics)
- Notes de versions de la 2.8.2 (3 clics)
# Ohai
Posté par twisla (site web personnel) . Évalué à 5.
http://www.gcu-squad.org/2010/11/flap-flap-flap-fait-la-libe(...)
[^] # Re: Ohai
Posté par twisla (site web personnel) . Évalué à 9.
- L'importation de LVM, depuis NetBSD pour la partie kernel, les outils GNU pour le userland, LVM commence donc à être pas mal multi plateformes (Linux, HPUX, NetBSD, Dragonfly BSD) et donc de device-mapper, ce qui a permis l'implémentation de dm-crypt (qui se veut compatible avec linux) et qui est une bonne chose pour l'utilisation de disques externes chiffrés entre différents OS. À noter que la cible "stripe" de device mapper est également présente.
L'importation de dm-crypt et LVM a poussé à fournir un systeme d'initrd ainsi qu'un mkinitrd pour pouvoir booter sur ce type de volumes.
- La réécriture du surranné bootloader écrit en Forth, hérité de FreeBSD en C, et renommé dloader (http://leaf.dragonflybsd.org/cgi/web-man?section=8&comma(...) ).
- L'apparition de dsched, framework générique pour diffents schedulers I/O dans le kernel, ainsi que l'implémentation de dsched_fq, une politique de "fair queuing", ainsi que de "ioprio", un ionice like.
- Un gros boulot d'optimisation de la gestion de la mémoire virtuelle, dont le retrait du Global Lock, remplacer par un lock spécifique aux opérations de la VM, l'implémentation de "Idle Page Zeroing", qui consiste à "nettoyer" les pages mémoires inutilisées sur le temps d'idle du systeme afin d'accélérer leur allocation le moment venu. Une très bonne explication est disponible ici:
http://www.mail-archive.com/kernel@crater.dragonflybsd.org/m(...)
Et last but not least, _enfin_ l'apparition de la commande swapoff.
Bien entendu, plein d'autres choses, mais au moins j'ai fait un effort plutot que pomper et raccourcir la news de GCU, sur un ton qui sonne mal, et sans vérification des sources.
--
twisla
[^] # Re: Ohai
Posté par monde_de_merde . Évalué à -3.
Je suis sûr qu'un modérateur se serait le plaisir de fusionner deux dépêches si tu en avais proposé une aussi.
[^] # Re: Ohai
Posté par twisla (site web personnel) . Évalué à 8.
Alors qu'il serait si simple de parler des 90% informatifs du commentaire - qui, ajoutés à la dépeche originale sur GCU et son résumé ici (porteur de la bonne parole aux masses) - ne fait que détailler les choses intéressantes apportées par cette nouvelle version.
DragonFly est un des OS les plus dynamiques, en constante évolution, doté d'une communauté acceuillante et d'un excellent niveau technique. Sa confidentialité est à mon avis un de ses grands atouts, ça évite les discussions interminables, et lui fait garder une mentalité - code first, whine after - sans le coté hautain et élitique d'OpenBSD.
Bref, tout ça pour dire que cette dernière ligne était là pour mettre un coup de pied dans la ruche, et inciter à la discussion, mais je vois que ça n'attire que des charognards qui ignorent tout contenu additionnel.
Il reste que, quand je me sers du travail des autres, j'ai au moins la décence de les citer, c'est tout ce à quoi la licence BSD m'astreint.
Cordialement ppr,
twisla
[^] # Re: Ohai
Posté par Patrick Lamaizière (site web personnel) . Évalué à 2.
Alors c'est éthylique plutôt, non ?
Perso je ne vois pas trop ce que DragonFly a apporté comme innovation, contrairement à Open ou Net.
Ce qui n'enlève rien au mérite du projet.
les pixels au peuple !
[^] # Re: Ohai
Posté par pllf . Évalué à 3.
Ne peux t-on pas considérer HAMMER : http://www.dragonflybsd.org/hammer/ comme tel ?
Cordialement,
[^] # Re: Ohai
Posté par Patrick Lamaizière (site web personnel) . Évalué à 4.
Vu que personne ne l'a intégré ailleurs je dirais que non. C'est peut-être innovant mais pas forcément convaincant ?
En comparaison, Open et Net ont fourni quantités de trucs qui ont été importés dans les autres BSD. C'est un constat, pas une critique de DragonFly (et j'aime bien lire M.Dillon, il est super intéressant)
les pixels au peuple !
[^] # Re: Ohai
Posté par pllf . Évalué à 1.
Là, si on parle de convaincant, je le conçois :)
[^] # Re: Ohai
Posté par daimrod . Évalué à 3.
(j'ai pas pu attendre vendredi, desole)
[^] # Re: Ohai
Posté par pllf . Évalué à 2.
Il ne hurle pas, il argumente :)
Quand aux trolleurs, ce sont bien souvent des électrons libres.
[^] # Re: Ohai
Posté par daimrod . Évalué à 2.
[^] # Re: Ohai
Posté par pllf . Évalué à 3.
Cette simple assertion tend à laisser penser que vous gravitez aussi :)
[^] # Re: Ohai
Posté par pyknite . Évalué à 1.
[^] # Re: Ohai
Posté par twisla (site web personnel) . Évalué à 2.
Mais je te remercie grandement d'avoir fait l'effort de poster une news sur linuxfr et du coup, participer à sa diffusion, tout ce que j'espère, c'est que cela poussera certains à l'essayer.
[^] # Re: Ohai
Posté par FReEDoM (site web personnel) . Évalué à 5.
Où va le monde ! On a plus de repère ! Vous avez pensé aux enfants !
[^] # Re: Ohai
Posté par zebra3 . Évalué à 3.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
# libellule
Posté par solsTiCe (site web personnel) . Évalué à 10.
[^] # Re: libellule
Posté par pyknite . Évalué à 1.
[^] # Re: libellule
Posté par LupusMic (site web personnel, Mastodon) . Évalué à 3.
# fork
Posté par pikapika . Évalué à 2.
[^] # Re: fork
Posté par Geoffrey Gouez (site web personnel) . Évalué à 2.
[^] # Re: fork
Posté par Ghis . Évalué à 1.
[^] # Re: fork
Posté par Florence Birée (site web personnel) . Évalué à 4.
[^] # Re: fork
Posté par Frédéric Perrin (site web personnel) . Évalué à 1.
[^] # Re: fork
Posté par Aldoo . Évalué à 3.
[^] # Re: fork
Posté par nodens . Évalué à 2.
# Ya que moi que ça choque ????
Posté par J Avd . Évalué à 0.
Je crois qu'on dit plutôt le "spoon" d'un projet...
"Gentoo" is an ancient african word, meaning "Read the F*ckin' Manual". "Gentoo" also means "I am what I am because you all are freaky n3rdz"
[^] # Re: Ya que moi que ça choque ????
Posté par pyknite . Évalué à 1.
Je n'ai jamais entendu parler de "spoon" d'un projet. Quelqu'un pourrait éclairer ma lanterne?
[^] # Re: Ya que moi que ça choque ????
Posté par Gniarf . Évalué à 5.
# Commentaire supprimé
Posté par Anonyme . Évalué à 2.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 1.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: signature MD5 pour les fichiers à télécharger
Posté par Romeo . Évalué à 5.
[^] # Re: signature MD5 pour les fichiers à télécharger
Posté par Jean B . Évalué à 7.
En fait on sait "très" facilement générer deux clés X et Y pour lesquelles MD5(X) == MD5(Y).
On sait aussi un peu moins facilement ( comprendre avec une très grosse complexité algorithmique ) générer une clé Y pour laquelle MD5(Y) == X.
En résumé, on peut générer une image bidon dont le MD5 correspondrait à celui de l'image de DragonFlyBSD, cependant on ne contrôle pas du tout le contenu de cette image, donc de là à insérer du code malicieux dans l'image, il y a beaucoup de boulot.
Ça peut certes se faire en brute force avec du code de bourrage mais c'est très long et il est fort probable que l'image fasse plusieurs Gio au final.
Donc en gros MD5 est cassé pour certaines utilisations notamment le hash de mot de passes, mais pour des hash d'images iso il fait encore bien l'affaire même si le plus simple serait de passer à SHA-X.
Disclamer: Peut être que d'autres vulnérabilité ont été publiées depuis la dernière fois que je me suis renseigné.
[^] # Re: signature MD5 pour les fichiers à télécharger
Posté par briaeros007 . Évalué à -1.
http://www.win.tue.nl/hashclash/Nostradamus/
Donc non, on peut très bien générer des documents dont on contrôle le contenu (affiché) avec les mêmes sommes md5.
[^] # Re: signature MD5 pour les fichiers à télécharger
Posté par claudex . Évalué à 2.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 2.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 2.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: signature MD5 pour les fichiers à télécharger
Posté par briaeros007 . Évalué à 2.
[^] # Re: signature MD5 pour les fichiers à télécharger
Posté par Gniarf . Évalué à 2.
# ...
Posté par Mathieu Segaud . Évalué à 1.
2) le nom du projet est DragonFly pas DragonFly BSD
[^] # Re: ...
Posté par Tonton Th (Mastodon) . Évalué à 2.
erreur classique de nos jours : http://la.buvette.org/vrac/troll-open-free.png
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.