Cette année, le French Perl Workshop a lieu les vendredi 30 et samedi 31 mai à l'École des Mines d'Albi-Carmaux.
Les précédentes journées Perl ont permis de prouver la capacité du langage à supporter des développements importants dans les domaines de l'industrie et des services.
Sans abandonner cette orientation professionnelle, les organisateurs ont souhaité porter une attention complémentaire lors de cette édition aux capacités de Perl à supporter les activités des chercheurs et des enseignants. Ainsi, une session spéciale autour des thèmes recherche et enseignement est programmée.
Gestion de l'énergie : se dépêcher de ne rien faire
Je vous propose la traduction de deux courts articles de Matthew Garrett publié sur Livejournal sur l'historique et l'intérêt des états de sommeil des processeurs x86 modernes et de la réduction de fréquence.
« Certaines personnes écrivent des logiciels qui vous permettent de choisir différents réglages selon que vous être branché sur le secteur ou sur batterie. Typiquement, l'un de ces choix vous permet de réduire la fréquence du processeur lorsque vous êtes sur batterie. Ceci est mauvais. Ceci est faux. Les personnes qui implémentent ces programmes sont dangereuses... »
« Certaines personnes écrivent des logiciels qui vous permettent de choisir différents réglages selon que vous être branché sur le secteur ou sur batterie. Typiquement, l'un de ces choix vous permet de réduire la fréquence du processeur lorsque vous êtes sur batterie. Ceci est mauvais. Ceci est faux. Les personnes qui implémentent ces programmes sont dangereuses... »
10 ans de Mandriva, Install party Mandriva Linux 2008.1 Spring
En préambule à l'install' party mondiale prévue pour le 14 juin pour la sortie de Mandriva Linux 2008.1 Spring, Mandriva propose une journée pour ses utilisateurs et une install' party le samedi 31 mai à 13h, dans leurs locaux rue d'Aboukir à Paris.
Il y aura sans doute des contributeurs d'autres pays en mesure de faire le déplacement, c'est aussi l'occasion :
L'install' party "mondiale" reste programmée pour le 14 Juin 2008 comme annoncé et à laquelle vous pouvez aussi inscrire votre LUG.
Rendez-vous à 13h le samedi 31 mai pour l'install' party pour ceux qui pourront venir sur Paris !
Il y aura sans doute des contributeurs d'autres pays en mesure de faire le déplacement, c'est aussi l'occasion :
- de se retrouver entre utilisateurs de Mandriva Linux (pique-nique proposé après 19h, autres activités possibles ensuite selon les souhaits de chacun) ;
- de discuter avec les développeurs de la distribution sur son évolution à venir, les projets de la Communauté Mandriva, l'association des utilisateurs en cours de création ;
- de faire bénéficier ceux qui le souhaitent d'une installation et découverte de Mandriva Linux 2008.1 Spring sur leur laptop ou le PC apporté par leurs soins.
L'install' party "mondiale" reste programmée pour le 14 Juin 2008 comme annoncé et à laquelle vous pouvez aussi inscrire votre LUG.
Rendez-vous à 13h le samedi 31 mai pour l'install' party pour ceux qui pourront venir sur Paris !
Une interface pour le GPS KeyMaze 300 sous Linux
Le KeyMaze 300 est un petit GPS vendu par Décathlon. Celui-ci est doté d'une puce sifrII, la même que celle qui équipe les GPS Magellan. Doté d'une autonomie de 48h (non testé), il est capable d'enregistrer les trajets réalisés, ou de vous indiquer la direction des waypoints que vous lui avez donnés.
Ce GPS est aussi capable de restituer vos trajets sur un ordinateur muni d'une prise USB en format texte ou au format kml, visualisable dans GoogleEarth ou dans marble ou WorldWind. Le fichier texte restitué initialement et le format kml sont tous les deux des formats ouverts et on comprend que Décathlon (dont ce n'est pas forcément la préoccupation) ne se soit pas embêté à développer un logiciel complet, ni à payer (ou faire payer à l'utilisateur final) un jeu complet de cartes.
Mais, le logiciel fourni est un logiciel spécifique à Windows ; par conséquent, il faut disposer de Windows pour extraire les données du GPS. Décathlon fournit même un pilote USB->Serial prolific2303, celui-là même qui est présent dans tous les noyaux Linux récents (via l'option CONFIG_USB_SERIAL_PL2303=y).
À partir de là est né gpsd4, un projet libre sous licence GPLv3, en python, qui permet de télécharger les données du GPS KeyMaze 300 sous Linux. Son interface laisse encore un peu à désirer et le projet n'est pas documenté pour le moment, mais cela ne va pas tarder à arriver. Si des heureux propriétaires de cet équipement veulent en profiter, il suffit d'aller le télécharger (et éventuellement de nous renvoyer des remarques). Si vous désirez contribuer, toutes les compétences sont les bienvenues.
Ce GPS est aussi capable de restituer vos trajets sur un ordinateur muni d'une prise USB en format texte ou au format kml, visualisable dans GoogleEarth ou dans marble ou WorldWind. Le fichier texte restitué initialement et le format kml sont tous les deux des formats ouverts et on comprend que Décathlon (dont ce n'est pas forcément la préoccupation) ne se soit pas embêté à développer un logiciel complet, ni à payer (ou faire payer à l'utilisateur final) un jeu complet de cartes.
Mais, le logiciel fourni est un logiciel spécifique à Windows ; par conséquent, il faut disposer de Windows pour extraire les données du GPS. Décathlon fournit même un pilote USB->Serial prolific2303, celui-là même qui est présent dans tous les noyaux Linux récents (via l'option CONFIG_USB_SERIAL_PL2303=y).
À partir de là est né gpsd4, un projet libre sous licence GPLv3, en python, qui permet de télécharger les données du GPS KeyMaze 300 sous Linux. Son interface laisse encore un peu à désirer et le projet n'est pas documenté pour le moment, mais cela ne va pas tarder à arriver. Si des heureux propriétaires de cet équipement veulent en profiter, il suffit d'aller le télécharger (et éventuellement de nous renvoyer des remarques). Si vous désirez contribuer, toutes les compétences sont les bienvenues.
Découverte d'une faille de sécurité critique dans OpenSSL de Debian
Le 13 mai, un message publié sur la liste de sécurité Debian identifiait une anomalie impactant le paquet openssl. Ce bug a été introduit par un mainteneur Debian, qui a eu la main lourde en voulant "corriger" des alertes remontées par Valgrind (un logiciel qui audite le code). Résultat des courses : le générateur de nombres aléatoires, composant critique de nombreux systèmes de chiffrements, n'est au final pas si aléatoire que ça, voire carrément prévisible.
En conséquence, tous les certificats et clefs SSL/SSH générés sur une Debian (ou dérivée) depuis 2006 l'ont été à partir d'un univers des possibles très restreint (environ 250 000 clefs, à confirmer) et présentent donc un niveau de sécurité largement inférieur à celui estimé.
Cette vulnérabilité touche Debian ainsi que toutes les distributions utilisant des paquets Debian (Ubuntu, Xandros...).
Pour prendre un exemple parlant, imaginez Securor, un fabricant de serrures qui seraient utilisées un peu partout sur la planète. Au bout de deux ans, alors que des millions de personnes ont installé des serrures pour protéger leur maison, on se rend compte qu'en fait il n'existe que 3 modèles uniques de clefs, les autres ne sont que des copies d'un des 3 modèles d'origine. Si bien qu'un voleur peut très facilement concevoir un trousseau contenant les 3 modèles de clefs, en ayant la certitude que toute serrure rencontrée pourra être ouverte avec l'une de ces clefs...
Concrètement, si vous utilisez une Debian, ou dérivée, vos VPN peuvent être cassés (adieu confidentialité des échanges), des faux certificats peuvent être signés (adieu confiance en votre système de PKI), votre serveur SSH ne filtre plus grand monde (adieu système sécurisé)...
Que faire ?
NdM : lire également les articles sur Planet Debian-Fr.
En conséquence, tous les certificats et clefs SSL/SSH générés sur une Debian (ou dérivée) depuis 2006 l'ont été à partir d'un univers des possibles très restreint (environ 250 000 clefs, à confirmer) et présentent donc un niveau de sécurité largement inférieur à celui estimé.
Cette vulnérabilité touche Debian ainsi que toutes les distributions utilisant des paquets Debian (Ubuntu, Xandros...).
Pour prendre un exemple parlant, imaginez Securor, un fabricant de serrures qui seraient utilisées un peu partout sur la planète. Au bout de deux ans, alors que des millions de personnes ont installé des serrures pour protéger leur maison, on se rend compte qu'en fait il n'existe que 3 modèles uniques de clefs, les autres ne sont que des copies d'un des 3 modèles d'origine. Si bien qu'un voleur peut très facilement concevoir un trousseau contenant les 3 modèles de clefs, en ayant la certitude que toute serrure rencontrée pourra être ouverte avec l'une de ces clefs...
Concrètement, si vous utilisez une Debian, ou dérivée, vos VPN peuvent être cassés (adieu confidentialité des échanges), des faux certificats peuvent être signés (adieu confiance en votre système de PKI), votre serveur SSH ne filtre plus grand monde (adieu système sécurisé)...
Que faire ?
- Mettre à jour votre distribution Debian pour installer les nouveaux paquet.
- Vérifier sur tous vos systèmes qu'une clef faible n'est pas présente. Pour cela, un outil est disponible : dowkd.pl
Si une clef faible est présente, il sera nécessaire de la générer à nouveau, avec tous les impacts que cela peut avoir (fichiers authorized_keys & know_hosts obsolètes...). Même problème pour les certificats : j'espère que personne n'a mis en place de PKI sous Debian depuis 2006, il va falloir regénérer les certificats...
- lire le wiki Debian http://wiki.debian.org/SSLkeys qui vous guidera pas à pas en fonction des logiciels installés sur votre machine.
NdM : lire également les articles sur Planet Debian-Fr.
Libre en Vercors : Acte 5
Après Saint Martin en Vercors, la GUILDE et G3L s'allient avec le Parc Régional du Vercors, le cybercentre et l'association Wake on Lan pour organiser une après-midi de présentation du Libre à Pont en Royans, le samedi 24 mai2008.
Cette rencontre aura lieu au Musée de l'Eau de Pont en Royans et permettra d'assister à des conférences, de voir fonctionner et de manipuler des logiciels libres, et de se les faire installer sur son matériel personnel. Des CD de distributions GNU/Linux et de logiciels libres seront mis à la disposition des participants.
Cette rencontre aura lieu au Musée de l'Eau de Pont en Royans et permettra d'assister à des conférences, de voir fonctionner et de manipuler des logiciels libres, et de se les faire installer sur son matériel personnel. Des CD de distributions GNU/Linux et de logiciels libres seront mis à la disposition des participants.
scleaner disponible en version bêta
La première version bêta de scleaner a.k.a. « simple cleaner » est disponible. Ce logiciel permet de faire le ménage sur un système GNU/Linux.
Depuis l'alpha beaucoup de changements : onze greffons d'entrée (contre trois pour l'alpha) et de nombreuses remarques d'utilisateurs intégrées à cette bêta. Reste des bugs connus, et des choses à faire mais le moment est venu d'avoir un retour utilisateur. Cette version est une version de test, merci de la tester dans un environnement de test.
scleaner est disponible sous licence GPL v3 ou ultérieure
Depuis l'alpha beaucoup de changements : onze greffons d'entrée (contre trois pour l'alpha) et de nombreuses remarques d'utilisateurs intégrées à cette bêta. Reste des bugs connus, et des choses à faire mais le moment est venu d'avoir un retour utilisateur. Cette version est une version de test, merci de la tester dans un environnement de test.
scleaner est disponible sous licence GPL v3 ou ultérieure
Création de l'association culture-libre
Nous sommes heureux de vous annoncer la création de l'association de droit local « Culture-Libre », association à but non lucratif, dont les objectifs sont notamment :
Actuellement l'association à mis en place un wiki, où une collection de plus de 1200 œuvres sous licence art libre sont regroupées. Le wiki accueille volontiers tout type d'œuvres, qu'il s'agisse de textes ou autres médias.
- Information du public sur les œuvres sous licences libres
- Diffusion d'œuvres sous licences libres
- Archivage d'œuvres sous licences libres
- Aides aux auteurs
- Organisation d'événements (concerts, expositions, etc.)
- Faire de Strasbourg la capitale européenne de la culture et du savoir sous licence libre
Actuellement l'association à mis en place un wiki, où une collection de plus de 1200 œuvres sous licence art libre sont regroupées. Le wiki accueille volontiers tout type d'œuvres, qu'il s'agisse de textes ou autres médias.
Une borne de distribution de logiciels libres à Bamako
L'association Kunnafoni et l'équipe Ubuntu Mali présentent "la source", un distributeur de contenus numériques : logiciels libres mais aussi d'autres ressources comme des livres, l'encyclopédie Wikipedia, des documentaires, des ressources éducatives et des clips vidéo d'artistes locaux.
Le fonctionnement est simple. Conçu comme un kiosque l'utilisateur se déplace dans les menus à l'aide de trois boutons et choisit le contenu qu'il veut transférer sur sa clé USB.
"La Source" répond à un besoin de diffusion de contenus qui soit bon marché et accessible au plus grand nombre. Si les connexions internet se démocratisent au Mali, elles restent inaccessibles au plus grand nombre et la seule alternative est d'utiliser les cyber cafés, et télécharger une distribution Ubuntu, ou les 500 Mo qui constituent Wikipedia dans un cyber n'est pas à la portée de toutes les bourses. De plus bien souvent les personnes ne savent pas qu'il existe des logiciels et des ressources libres et de bonnes qualité qui sont disponibles. Ce sont ces freins à la diffusion des ressources libres que "La Source" entend supprimer.
Le fonctionnement est simple. Conçu comme un kiosque l'utilisateur se déplace dans les menus à l'aide de trois boutons et choisit le contenu qu'il veut transférer sur sa clé USB.
"La Source" répond à un besoin de diffusion de contenus qui soit bon marché et accessible au plus grand nombre. Si les connexions internet se démocratisent au Mali, elles restent inaccessibles au plus grand nombre et la seule alternative est d'utiliser les cyber cafés, et télécharger une distribution Ubuntu, ou les 500 Mo qui constituent Wikipedia dans un cyber n'est pas à la portée de toutes les bourses. De plus bien souvent les personnes ne savent pas qu'il existe des logiciels et des ressources libres et de bonnes qualité qui sont disponibles. Ce sont ces freins à la diffusion des ressources libres que "La Source" entend supprimer.
Fedora 9 : une version sulfureuse
La grande famille de Fedora est heureuse de vous annoncer, après 7 mois de développement, la naissance de « Sulphur » ou Fedora 9.
Cette version majeure dans le développement de la distribution Fedora offre un grand nombre de nouveautés destinées à simplifier la vie.
Concernant l'aide aux utilisateurs francophones, l'équipe ainsi que les membres de Fedora-FR seront heureux de vous accueillir à cette adresse : http://www.fedora-fr.org/
Article rédigée par les ambassadeurs francophones de FedoraProject.
Cette version majeure dans le développement de la distribution Fedora offre un grand nombre de nouveautés destinées à simplifier la vie.
Concernant l'aide aux utilisateurs francophones, l'équipe ainsi que les membres de Fedora-FR seront heureux de vous accueillir à cette adresse : http://www.fedora-fr.org/
Article rédigée par les ambassadeurs francophones de FedoraProject.
Les lundis des libertés numériques à Lille - 19 mai 2008
Tous les troisièmes lundis de chaque mois, une soirée "libertés numériques" pour échanger, s'informer et partager autour des logiciels libres et des libertés numériques. Organisé par le Club LinuX Nord-Pas-de-Calais (CLX), en partenariat avec l'UFJ de Lille.
Lors de cette soirée, nous aborderons ensemble plusieurs thèmes, par exemple : l'utilisation des logiciels libres, de Linux, la vente liée, le phénomène EeePC, etc mais aussi : Internet et vous, choisir son fournisseur d'accès à Internet, protégez-vous des menaces d'Internet, combien coûte un ordinateur, etc.
Rendez-vous dans les locaux de l'UFJ au 1, rue Macquart à Lille, premier étage, dès 19 heures.
Lors de cette soirée, nous aborderons ensemble plusieurs thèmes, par exemple : l'utilisation des logiciels libres, de Linux, la vente liée, le phénomène EeePC, etc mais aussi : Internet et vous, choisir son fournisseur d'accès à Internet, protégez-vous des menaces d'Internet, combien coûte un ordinateur, etc.
Rendez-vous dans les locaux de l'UFJ au 1, rue Macquart à Lille, premier étage, dès 19 heures.
Publication d'un rapport et de vidéos d'Embedded Linux Conference 2008 et de vidéos du FOSDEM 2008
Du 15 au 17 avril se tenait à Mountain View en Californie la quatrième édition de l'Embedded Linux Conference, sans doute la plus importante conférence uniquement consacrée à l'utilisation du système Linux dans les plates-formes embarquées. Plus de cinquante conférences, couvrant des thèmes comme la gestion de l'énergie, les techniques de déboguage, la réduction de la taille du système, les systèmes de fichiers pour Flash, les distributions pour l'embarqué, le temps réel, le graphisme et la vidéo, la sécurité, etc. étaient à l'ordre du jour, ainsi que des keynotes de Tim Bird, Henry Kigman et Andrew Morton.
Afin de faire profiter à tous de ces conférences, Free-Electrons vient de mettre en ligne dix-neuf vidéos de cet évènement, ainsi qu'un rapport permettant de prendre connaissance de l'essentiel de ces interventions. La liste des conférences disponibles en vidéo et couvertes par ce rapport est détaillée dans l'article, nombre d'entre elles sont particulièrement intéressantes: l'intervention de Deepak Saxena sur la gestion d'une communauté, celle de Klaas van Gend sur le noyau Linux temps-réel, le tutorial de Mike Anderson sur le déboguage à l'aide d'une sonde JTAG, etc.
D'autre part, Free-Electrons vient de publier huit vidéos de conférences du FOSDEM 2008 (février 2008, Bruxelles), également liées à l'embarqué. La liste des vidéos est détaillée dans l'article.
À noter que de nombreuses autres interventions de précédentes conférences (FOSDEM, Embedded Linux Conference Europe, Rencontres Mondiales du Logiciel Libre, etc.) sont également disponibles en vidéo.
Afin de faire profiter à tous de ces conférences, Free-Electrons vient de mettre en ligne dix-neuf vidéos de cet évènement, ainsi qu'un rapport permettant de prendre connaissance de l'essentiel de ces interventions. La liste des conférences disponibles en vidéo et couvertes par ce rapport est détaillée dans l'article, nombre d'entre elles sont particulièrement intéressantes: l'intervention de Deepak Saxena sur la gestion d'une communauté, celle de Klaas van Gend sur le noyau Linux temps-réel, le tutorial de Mike Anderson sur le déboguage à l'aide d'une sonde JTAG, etc.
D'autre part, Free-Electrons vient de publier huit vidéos de conférences du FOSDEM 2008 (février 2008, Bruxelles), également liées à l'embarqué. La liste des vidéos est détaillée dans l'article.
À noter que de nombreuses autres interventions de précédentes conférences (FOSDEM, Embedded Linux Conference Europe, Rencontres Mondiales du Logiciel Libre, etc.) sont également disponibles en vidéo.
188 jeux libres dans le commerce !
La société Agorasoft est fière de vous annoncer la disponibilité du Pack « Ultimate game Collection », un ensemble de 188 jeux pour Windows sous licence libre (la grande majorité en GPL) destiné à l’ensemble de la famille et succédant à son prédécesseur « 100 % Jeux ».
L’interface intuitive présentant le contenu du DVD-ROM est réalisée avec XULRunner et est disponible également sous licence GNU GPL.
Chaque fiche de logiciel permet en 1 clic d’accéder au logiciel d’installation, au site du ou des auteurs, une capture d’écran et éventuellement une notice d’avertissement à propos d’une dépendance (Java, DotNet, etc.) Un pictogramme permet de montrer le public visé pour un jeu.
Sont disponibles des FPS, des jeux de réflexions, des jeux éducatifs, etc. Une première fournée est déjà disponible au Leclerc de Le Blanc dans le 36, mais la commande en ligne est possible. Ce pack permet de faire découvrir à tous le monde des logiciels libres sous Windows par le biais des jeux et de la grande distribution.
L’interface intuitive présentant le contenu du DVD-ROM est réalisée avec XULRunner et est disponible également sous licence GNU GPL.
Chaque fiche de logiciel permet en 1 clic d’accéder au logiciel d’installation, au site du ou des auteurs, une capture d’écran et éventuellement une notice d’avertissement à propos d’une dépendance (Java, DotNet, etc.) Un pictogramme permet de montrer le public visé pour un jeu.
Sont disponibles des FPS, des jeux de réflexions, des jeux éducatifs, etc. Une première fournée est déjà disponible au Leclerc de Le Blanc dans le 36, mais la commande en ligne est possible. Ce pack permet de faire découvrir à tous le monde des logiciels libres sous Windows par le biais des jeux et de la grande distribution.
Le projet One Laptop Per Child à la croisée des chemins
Difficultés économiques, émergence des PC à bas coût, démissions et déclarations contradictoires placent l'ambitieux projet éducatif OLPC, si ce n'est dans la tourmente, tout de moins à la croisée des chemins.
Parmi les déclarations, celle de son président Nicholas Negroponte critiquant le "fundamentalism" de la communauté Open Source et envisageant d'ouvrir la porte à Microsoft a fait sensation. On a ainsi vu Benjamin Mako Hill intervenir pour rappeler que le logiciel libre et une certaine vision de l'éducation étaient, si ce n'est indissociables, tout du moins intimement liés. Même Richard Stallman est monté au créneau pour affirmer que la présence de Windows dénaturerait totalement le projet (au moment où ce dernier faisait le choix de migrer son propre ordinateur personnel vers le XO).
Autant d'articles que le Framablog a choisi de traduire et regrouper dans un mini dossier considérant qu'au delà du projet OLPC c'est peut-être de l'avenir global de l'éducation dans nos sociétés numériques dont il est question.
Parmi les déclarations, celle de son président Nicholas Negroponte critiquant le "fundamentalism" de la communauté Open Source et envisageant d'ouvrir la porte à Microsoft a fait sensation. On a ainsi vu Benjamin Mako Hill intervenir pour rappeler que le logiciel libre et une certaine vision de l'éducation étaient, si ce n'est indissociables, tout du moins intimement liés. Même Richard Stallman est monté au créneau pour affirmer que la présence de Windows dénaturerait totalement le projet (au moment où ce dernier faisait le choix de migrer son propre ordinateur personnel vers le XO).
Autant d'articles que le Framablog a choisi de traduire et regrouper dans un mini dossier considérant qu'au delà du projet OLPC c'est peut-être de l'avenir global de l'éducation dans nos sociétés numériques dont il est question.
Third Jeudi Parinux : changement de lieu
Parinux organise chaque troisième jeudi du mois le Third Jeudi, une réunion à laquelle sont conviés tous ses adhérents et toute personne souhaitant discuter de Linux et de logiciels libres. Le prochain aura lieu jeudi 15 mai 2008, à partir de 19h30
*** CHANGEMENT DE LIEU ***
LE BON PÊCHEUR
9 rue des Prêcheurs
75001 Paris
Tél. : 01.42.36.91.88
Métro : Les Halles
À la différence du Firstjeudi chaque premier jeudi du mois, aucune pré-inscription n'est demandée pour le ThirdJeudi. Vous pouvez : venir tout au long de la soirée, prévenir si vous ne voulez pas être pris en photo, porter un badge pour faciliter les contacts, suggérer d'autres lieux de réunion, inviter des non-libristes intéressé(e)s.
À jeudi.
*** CHANGEMENT DE LIEU ***
LE BON PÊCHEUR
9 rue des Prêcheurs
75001 Paris
Tél. : 01.42.36.91.88
Métro : Les Halles
À la différence du Firstjeudi chaque premier jeudi du mois, aucune pré-inscription n'est demandée pour le ThirdJeudi. Vous pouvez : venir tout au long de la soirée, prévenir si vous ne voulez pas être pris en photo, porter un badge pour faciliter les contacts, suggérer d'autres lieux de réunion, inviter des non-libristes intéressé(e)s.
À jeudi.