Je viens de découvrir une excellente FAQ, sur l'épineux problème du « cross site scripting ». L'auteur de cette FAQ part de la base et décrit concrètement ce qui se passe, comment c'est fait, voire pourquoi c'est fait...
Comme toute bonne FAQ, il y a des réponses aux questions classiques.
L'article se termine par une série de liens intéressants sur le sujet.
En résumé, une bonne source si vous vous posiez des question de base sur le thème.
Sortie de Solaris 9
Solaris 9 est sorti aujourd'hui. Il intègre une plus grande gestion des interfaces de programmation Linux (le noyau) et d'outils courant sous GNU/Linux (glib, gtk, libxml). On peut espérer une meilleure interopératibilité (déjà très bonne) entre GNU/Linux et Solaris.
Gnome2 n'est pas encore intégré (parce que pas fini). Il devrait être disponible sous forme de packages solaris autour du 25 juillet.
Gnome2 n'est pas encore intégré (parce que pas fini). Il devrait être disponible sous forme de packages solaris autour du 25 juillet.
Nouvelles hebdo. Debian du 23 mai
- Sortie de la Woody ? Encore du travail préliminaire
- MPlayer dans la Debian maintenant qu'il est 100% GPL ?
- Problème de licence avec le nouveau Nessus
- Paquets sans configuration Build-Depends : plus que 300
- Question sur les copyrights pour les paquets de « fortunes »
- Discussion enflammée de la semaine sur le thème « délais trop longs pour les nouveaux paquets »
- GCC 3.1 dans la Debian ? Travail en cours mais problèmes sur m68k et powerpc
- Refonte des paquets Webmin prévue
- Répertoires CVS présents dans les paquets binaires
- Record de transmission intercontinentale sur Debian : un CD en 13s sur 12.272 km (la future Woody en 78s)
- Paquets nouveaux ou importants : fuse-source, gpgkeys, h5utils, lsdb, med-imaging, mp3report, seahorse, usemod-wiki, vls
KDE 3.0.1
La version 3.0.1 de KDE est disponible et se propage sur les miroirs (j'en ai trouvé 2 à jour, sans compter le site principal ftp.kde.org qu'il ne faut pas utiliser pour le réserver aux miroirs). Attendez quelques heures pour avoir un miroir dispo près de chez vous.
Il y a pour le moment, en plus des archives sources, des paquets pour Conectiva 8.0 et source, Gentoo, Mandrake 8.0 8.1 8.2 et source, SuSE 7.0 7.1 7.2 7.3 8.0 et source, et Tru64.
Note du modérateur : en plus des corrections de bogues, cette version apporte de nombreuses traductions qui manquaient à la 3.0.
Il y a pour le moment, en plus des archives sources, des paquets pour Conectiva 8.0 et source, Gentoo, Mandrake 8.0 8.1 8.2 et source, SuSE 7.0 7.1 7.2 7.3 8.0 et source, et Tru64.
Note du modérateur : en plus des corrections de bogues, cette version apporte de nombreuses traductions qui manquaient à la 3.0.
Netscape 7.0 Preview Release 1
Netscape 7.0 avance à petits pas... La première version bêta est sortie aujourd'hui (mercredi 22 mai) sous le nom de Preview Release 1.
Elle est disponible en binaires exécutables allant télécharger ce qui va bien over the WWW... pour l'installer de manière « transparente ». De loin, cela m'a fait penser à une mise à jour d'IE... Bref, sans possibilité de compilation et à la vue de la licence qui est apparue au lancement de l'install, ça a fini en `rm -Rf ./netscape*`. A chacun son butineur... le mien n'est pas Netscape.
Après cette petite saute d'humeur, il est important de signaler que Netscape 7 PR1 se base sur le moteur de Mozilla 1.0 RC2. En effet, comme le signale mozillaZine, beaucoup d'évolutions ont vu le jour dans Mozilla depuis la sortie de Netscape 6.2. De plus, cette saute d'humeur, c'est aussi un peu l'hôpital qui se moque de la charité en sachant que Netscape s'investit activement dans le développement de Mozilla...
Parmi les fonctionnalités de Netscape 7.0 PR1 (en dehors de l'outil butineur), on peut trouver le bien connu Netscape Mail, une intégration d'AIM d'AOL ainsi qu'un outil permettant de faciliter l'écoute de radios on-line. Pour personnes allergiques à l'anglais et tournant parfois sous Windows(tm) (si par hasard un lecteur se reconnait...), il existe une version française de ce navigateur pour cet OS...
NdA : désolé, je n'ai trouvé aucun site français directement lié à cette sortie... :c(
Elle est disponible en binaires exécutables allant télécharger ce qui va bien over the WWW... pour l'installer de manière « transparente ». De loin, cela m'a fait penser à une mise à jour d'IE... Bref, sans possibilité de compilation et à la vue de la licence qui est apparue au lancement de l'install, ça a fini en `rm -Rf ./netscape*`. A chacun son butineur... le mien n'est pas Netscape.
Après cette petite saute d'humeur, il est important de signaler que Netscape 7 PR1 se base sur le moteur de Mozilla 1.0 RC2. En effet, comme le signale mozillaZine, beaucoup d'évolutions ont vu le jour dans Mozilla depuis la sortie de Netscape 6.2. De plus, cette saute d'humeur, c'est aussi un peu l'hôpital qui se moque de la charité en sachant que Netscape s'investit activement dans le développement de Mozilla...
Parmi les fonctionnalités de Netscape 7.0 PR1 (en dehors de l'outil butineur), on peut trouver le bien connu Netscape Mail, une intégration d'AIM d'AOL ainsi qu'un outil permettant de faciliter l'écoute de radios on-line. Pour personnes allergiques à l'anglais et tournant parfois sous Windows(tm) (si par hasard un lecteur se reconnait...), il existe une version française de ce navigateur pour cet OS...
NdA : désolé, je n'ai trouvé aucun site français directement lié à cette sortie... :c(
client Caramail : gcaratk
Je me permet de vous présenter ce petit utilitaire développé par une équipe dynamique; il permet de dialoguer sur caramail en utilisant un logiciel rapide et puissant (qui a déjà utilisé jre.xpi avec Mozilla ou Galeon sait de quoi je parle ;-).
Cela fait un certain temps qu'il existe mais personne n'en avait parlé. Je vous propose donc d'y jeter un petit coup d'oeil car il vaut le detour et peut-être pouvez-vous y apporter votre contribution !
Cela fait un certain temps qu'il existe mais personne n'en avait parlé. Je vous propose donc d'y jeter un petit coup d'oeil car il vaut le detour et peut-être pouvez-vous y apporter votre contribution !
Sortie de eSKUeL 1.0.1
Les deux développeurs français de eSKUeL, Mathieu Lesniak et Laurent Goussard, nous proposent la version 1.0.1 de leur alternative à phpMyadmin.
Pour ceux qui ne connaissent pas encore le projet, celui ci reprend toutes les fonctionnalitées de "bases" de phpMyAdmin, en introduisant cependant des petits plus qui, une fois nos habitudes de phpMyAdmin passées, pourraient se révéler assez intéréssants. On peut noter entre autre l'apparition d'une installation automatique, et l'absence de frame.
Je vous invite donc à tester ce logiciel, qui pour ma part, est un concurrent très sérieux à phpMyAdmin.
Pour ceux qui ne connaissent pas encore le projet, celui ci reprend toutes les fonctionnalitées de "bases" de phpMyAdmin, en introduisant cependant des petits plus qui, une fois nos habitudes de phpMyAdmin passées, pourraient se révéler assez intéréssants. On peut noter entre autre l'apparition d'une installation automatique, et l'absence de frame.
Je vous invite donc à tester ce logiciel, qui pour ma part, est un concurrent très sérieux à phpMyAdmin.
Acrobat Reader 5 Linux
La version 5.0.X de Acrobat Reader pour linux qui se faisait tant attendre est enfin arrivée.
Cette version devrait avoir le mérite de supporter les dernières fonctionnalités de la version Windows. A tester donc !!
Cette version devrait avoir le mérite de supporter les dernières fonctionnalités de la version Windows. A tester donc !!
Le Kit Linux PS2 est disponible
Comme prévu, le kit Linux est disponible sur le site ci dessus. Le prix est de 249 (voir 297, il y a plusieurs prix en euro).
Tous à vos cartes bleues...
PS: Le kit est prévu pour les développeurs et pour ceux ayant une bonne connaissance de Linux. Lisez bien la faq avant d'acheter le Kit.
Tous à vos cartes bleues...
PS: Le kit est prévu pour les développeurs et pour ceux ayant une bonne connaissance de Linux. Lisez bien la faq avant d'acheter le Kit.
Linux Party à Bordeaux
L'association ABUL organise une Linux Party le 25 mai à Mérignac près de Bordeaux.
À cette occasion une démonstration d'AbulEdu aura lieu. Rappelons qu'AbulEdu est une distribution entièrement en français à destination des établissements scolaires et tout particulièrement des écoles élémentaires, basée sur une distribution GNU/Linux (Mandrake + Apache + Samba + ...).
À cette occasion une démonstration d'AbulEdu aura lieu. Rappelons qu'AbulEdu est une distribution entièrement en français à destination des établissements scolaires et tout particulièrement des écoles élémentaires, basée sur une distribution GNU/Linux (Mandrake + Apache + Samba + ...).
Open Content Network ? Un nouveau P2P libre ?
VNUnet annonce la sortie de spécifications pour un nouveau réseau Peer-to-Peer type Gnutella ou Napster, nommé Open Content Network qui serait Open Source -je n'en sais pas plus-.
CAW est basée sur une extension du protocole HTTP [ Content Addressable Web (CAW) ] et sur un controle d'intégrité des données de type arbres de hashage [ Tree Hash EXchange (THEX) ].
L'équipe de développement de Open Content Network cherche à intégrer ces technologies à Apache, Squid et Mozilla, ce qui promet une ouverture au niveau utilisation et mise en place non négligeable.
CAW est basée sur une extension du protocole HTTP [ Content Addressable Web (CAW) ] et sur un controle d'intégrité des données de type arbres de hashage [ Tree Hash EXchange (THEX) ].
L'équipe de développement de Open Content Network cherche à intégrer ces technologies à Apache, Squid et Mozilla, ce qui promet une ouverture au niveau utilisation et mise en place non négligeable.
Procès Microsoft sur Arte
Ce soir (mardi 21 Mai, 19h) sur Arte, pendant Archimède, un sujet expliquait de manière très simple l'historique du procès Netscape contre Microsoft.
L'image utilisée pour décrire le conflit était celui d'une fabrique de machine capable de lire et d'écrire des documents.
Dans un monde imaginaire, l'alphabet étant propriétaire, personne ne pouvait écrire ou lire une machine. Le browser netscape y était vu comme un crayon permettant à tous d'écrire. Le Microsoft local, ajoutant cet outil à sa machine faisait vite disparaitre son concurent. La fin du proces et les changements de comportement des etats unis d'amerique suite à l'election de George W Bush étaient également évoqués.
Le sujet se terminait sur l'annonce de l'enquête commandée par l'union européene sur les pratiques de microsoft.
résumé du site d'archimède:
> Monomanie Pour mieux comprendre les enjeux de l'affaire qui a opposé la société Microsoft à l'État américain fin 2001...
L'image utilisée pour décrire le conflit était celui d'une fabrique de machine capable de lire et d'écrire des documents.
Dans un monde imaginaire, l'alphabet étant propriétaire, personne ne pouvait écrire ou lire une machine. Le browser netscape y était vu comme un crayon permettant à tous d'écrire. Le Microsoft local, ajoutant cet outil à sa machine faisait vite disparaitre son concurent. La fin du proces et les changements de comportement des etats unis d'amerique suite à l'election de George W Bush étaient également évoqués.
Le sujet se terminait sur l'annonce de l'enquête commandée par l'union européene sur les pratiques de microsoft.
résumé du site d'archimède:
> Monomanie Pour mieux comprendre les enjeux de l'affaire qui a opposé la société Microsoft à l'État américain fin 2001...
Sortie de Mailman 2.0.11
Barry A. Warsaw vient d'annoncer la sortie de la version 2.0.11 de Mailman.
Il s'agit d'un gestionnaire de liste de diffusion qui peut s'apparenter à Majordomo ou encore Smartmail. Cependant, Mailman a la particularité de s'administrer via une interface Web. Il est développé en grande partie en python (requiert Python 1.5.2 ou supérieur -cf. la page des pré-requis-) et est publié sous GNU General Public Licence.
Pour les personnes ayant déjà des listes de distribution gérées par Mailman, cette nouvelle version corrige un certain nombre de bugs... il est donc important d'upgrader sa version.
Note : Une version 2.1beta2 est en couveuse pour le moment...
Il s'agit d'un gestionnaire de liste de diffusion qui peut s'apparenter à Majordomo ou encore Smartmail. Cependant, Mailman a la particularité de s'administrer via une interface Web. Il est développé en grande partie en python (requiert Python 1.5.2 ou supérieur -cf. la page des pré-requis-) et est publié sous GNU General Public Licence.
Pour les personnes ayant déjà des listes de distribution gérées par Mailman, cette nouvelle version corrige un certain nombre de bugs... il est donc important d'upgrader sa version.
Note : Une version 2.1beta2 est en couveuse pour le moment...
Où crécher mon site WEB ?
Comme tout internaute participant à la toile virtuelle, il nous arrive un jour d'essayer de sortir de la foule et de mettre à disposition nos programmes, photos ou pensées. De nombreux hébergeurs existent mais chacun semble avoir des lacunes, que ce soit au niveau disponibilité, bande passante ou exécution de scripts (CGI ou PHP). Je cherche à savoir quels sont vos hébergeurs favoris (en dehors de la solution personelle type ADSL + DNS dynamique), leurs différentes caracteristiques et votre opinion sur la qualité du service proposée.
Cette question concerne aussi bien les projets libres (type SourceForge) ou les initiatives personnelles dégagées de tout esprit informatique (photos de pingouins, textes sur l'influence du néo-réalisme italien sur la cinéma contemporain japonais...). Bien entendu mon propos est surtout de connaître les hébergeurs gratuits.
Cette question concerne aussi bien les projets libres (type SourceForge) ou les initiatives personnelles dégagées de tout esprit informatique (photos de pingouins, textes sur l'influence du néo-réalisme italien sur la cinéma contemporain japonais...). Bien entendu mon propos est surtout de connaître les hébergeurs gratuits.
CanSecWest/core02
Les présentations de CSW/core02 sont en ligne :
- Immunix
- Owl GNU/Linux
- honeyd et pots de miel
- Outils taranis, radiate, etc.
Ainsi que des photos !
Note du modérateur : la CanSecWest Core02 est une convention sur la sécurité informatique qui s'est déroulée du 1er au 3 mai à Vancouver (Canada)
- Immunix
- Owl GNU/Linux
- honeyd et pots de miel
- Outils taranis, radiate, etc.
Ainsi que des photos !
Note du modérateur : la CanSecWest Core02 est une convention sur la sécurité informatique qui s'est déroulée du 1er au 3 mai à Vancouver (Canada)