Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
issue130:actus [2018/03/07 10:18] – [10] auntiee | issue130:actus [2018/03/23 17:36] (Version actuelle) – [10] auntiee |
---|
The Meltdown vulnerability affects Intel chips and Linux-based systems. A similar design flaw, Spectre, affects AMD and ARM chips. No comprehensive solutions currently are available for either flaw.** | The Meltdown vulnerability affects Intel chips and Linux-based systems. A similar design flaw, Spectre, affects AMD and ARM chips. No comprehensive solutions currently are available for either flaw.** |
| |
Un outil linux gratuit surveille les systèmes pour des attaques de Meltdown | Un outil Linux gratuit surveille les systèmes contre des attaques de Meltdown |
| |
Cette semaine, SentinelOne a publié Blacksmith (forgeron), un outil Linux gratuit, qui sait détecter des tentatives d'exploitation de la vulnérabilité Meltdown ; ainsi, les administrateurs système peuvent arrêter des attaques avant qu'ils ne s'enracinent. | Cette semaine, SentinelOne a publié Blacksmith (forgeron), un outil Linux gratuit, qui sait détecter des tentatives d'exploitation de la vulnérabilité Meltdown ; ainsi, les administrateurs système peuvent arrêter des attaques avant qu'elles ne s'enracinent. |
| |
La société travaille sur un outil similaire pour détecter des attaques de vulnérabilité Spectre. Bien que gratuit, Blacksmith n'est pas Open Source. SentinelOne a décidé d'accélérer son développement au sein de la maison pour gagner du temps, a dit Rag Rajamani, vice président de la gestion des projets. | « La société travaille sur un outil similaire pour détecter des attaques de vulnérabilité Spectre. Bien que gratuit, Blacksmith n'est pas Open Source. SentinelOne a décidé d'accélérer son développement au sein de la maison pour gagner du temps », a dit Rag Rajamani, vice-président de la gestion des projets. |
| |
La société a rendu l'outil disponible à tous gratuitement, dans l'espoir de sécuriser des systèmes Linux pendant que des correctifs fiables sont développés, a-t-il dit à Linux Insider. | « La société a rendu l'outil disponible à tous gratuitement, dans l'espoir de sécuriser des systèmes Linux pendant que des correctifs fiables sont développés », a-t-il dit à Linux Insider. |
| |
La vulnérabilité Meltdown affecte des puces Intel et des systèmes basés sur Linux. Un défaut de conception similaire, Spectre, affecte les puces AMD et ARM. Actuellement, aucune solution complète n'est disponible pour l'un ou l'autre défaut. | La vulnérabilité Meltdown affecte des puces Intel et des systèmes basés sur Linux. Un défaut de conception similaire, Spectre, affecte les puces AMD et ARM. Actuellement, aucune solution complète n'est disponible pour l'un ou l'autre défaut. |
Meltdown est un défaut de conception dans toutes les puces Intel produites depuis dix ans. Il crée une vulnérabilité qui fait courir des risques par des ordinateurs sous Linux, Window et macOS. Le défaut se trouve dans le noyau qui contrôle la performance de la puce qui permet aux programmes utilisés régulièrement d'accéder au contenu et à la disposition des zones de mémoire protégées du noyau de l'ordinateur. | Meltdown est un défaut de conception dans toutes les puces Intel produites depuis dix ans. Il crée une vulnérabilité qui fait courir des risques par des ordinateurs sous Linux, Window et macOS. Le défaut se trouve dans le noyau qui contrôle la performance de la puce qui permet aux programmes utilisés régulièrement d'accéder au contenu et à la disposition des zones de mémoire protégées du noyau de l'ordinateur. |
| |
Deux facteurs essentiels ont convaincu SentinelOne de prioriser la version Linux de l'outil. Linux est très susceptible à de telles attaques et aucune solution complète n'est disponible. En plus, Linux est le OS de choix des meilleurs superordinateurs au monde. Ainsi, Linux est devenu une cible de grande valeur pour les attaquants. | Deux facteurs essentiels ont convaincu SentinelOne de prioriser la version Linux de l'outil. Linux est très vulnérable à de telles attaques et aucune solution complète n'est disponible. En plus, Linux est l'OS de choix des meilleurs superordinateurs au monde. Ainsi, Linux est devenu une cible de grande valeur pour les attaquants. |
| |
Ces raisons montraient sans équivoque qu'il était critique d'aider à sécuriser des environnements Linux aussi rapidement et efficacement que possible, a expliqué Migo Kedem, le directeur de la gestion produit chez SentinelOne. | « Ces raisons montraient sans équivoque qu'il était capital d'aider à sécuriser des environnements Linux aussi rapidement et efficacement que possible », a expliqué Migo Kedem, le directeur de la gestion produit chez SentinelOne. |
| |
Source: https://www.linuxinsider.com/story/Free-Linux-Tool-Monitors-Systems-for-Meltdown-Attacks-85094.html | Source : https://www.linuxinsider.com/story/Free-Linux-Tool-Monitors-Systems-for-Meltdown-Attacks-85094.html |
| |
| |
Linux 4.15 : Une bonne et une mauvaise nouvelle au sujet de Meltdown et Spectre | Linux 4.15 : Une bonne et une mauvaise nouvelle au sujet de Meltdown et Spectre |
| |
Linus Torvalds, le créateur principal de Linux a reçu une bonne nouvelle et une mauvaise nouvelle sur les problèmes de sécurité des puces, Meltdown et Spectre. La bonne nouvelle est que la période de production de Linux 4.15 était « tranquille et courte, sans paniques de dernière minute, juste de petits correctifs pour divers problèmes ». La mauvaise nouvelle ? « C'est pas comme si nous nous étions débarrassés de Spectre/Meltdown. » | Linus Torvalds, le créateur principal de Linux, a donné une bonne et une mauvaise nouvelle sur les problèmes de sécurité des puces, Meltdown et Spectre. La bonne nouvelle est que la période de production de Linux 4.15 était « tranquille et courte, sans paniques de dernière minute, juste de petits correctifs pour divers problèmes ». La mauvaise nouvelle ? « Ce n'est pas comme si nous nous étions débarrassés de Spectre/Meltdown. » |
| |
Sur la liste de diffusion du noyau Linux (Linux Kernel Mailing list - LKML), Torvalds a expliqué, « La plupart du travail sur la 4.15 est composé de tous les trucs normaux, "ennuyeux" et laborieux. Ça signifie pour moi, de la meilleure façon possible. Ce n'est peut-être pas prestigieux, ça n'aura pas la une des journaux, mais il s'agit du travail normal du développement du noyau et, de bien des façons, c'est ce qui est vraiment important. » | Sur la liste de diffusion du noyau Linux (Linux Kernel Mailing list - LKML), Torvalds a expliqué : « La plupart du travail sur la 4.15 est composé de tous les trucs normaux, "ennuyeux" et laborieux. Ça signifie pour moi, de la meilleure façon possible. Ce n'est peut-être pas prestigieux, ça n'aura pas fait la une des journaux, mais il s'agit du travail normal du développement du noyau et, de bien des façons, c'est ce qui est vraiment important. » |
| |
Torvalds a continué, « Alors que Spectre/Meltdown ont évidemment fait la manchette ce cycle de version, j'aimerais vous signaler que, bien entendu, on œuvrait aussi sur toutes les mises à jour *normales* ». Le travail partout ailleurs ne s'est pas arrêté de façon magique, même si l'attention de certains développeurs était détournée par des problèmes de processeur. Dans un sens global, la 4.15 semble parfaitement normal, les deux-tiers du correctif complet étant concerné par les pilotes ... et pas par l'atténuation d'un bug des processeurs. » | Torvalds a continué : « Alors que Spectre/Meltdown ont évidemment fait la manchette de ce cycle de version, j'aimerais vous signaler que, bien entendu, on œuvrait aussi sur toutes les mises à jour *normales* ». Le travail partout ailleurs ne s'est pas arrêté de façon magique, même si l'attention de certains développeurs était détournée par les problèmes de processeur. Dans un sens global, la 4.15 semble parfaitement normale, les deux tiers du correctif complet étant concerné par les pilotes... et pas par l'atténuation d'un bug des processeurs. » |
| |
Cela dit, les tentatives d'atténuer les problèmes de Meldown et Spectre ont quand même pris beaucoup de temps et les problèmes sont loin d'être corrigés. Avant tout, comme tous les développeurs de systèmes d'exploitation, Linux attend que les concepteurs du matériel chez Intel terminent leurs correctifs du firmware et du microcode. | Cela dit, les tentatives d'atténuer les problèmes de Meldown et Spectre ont quand même pris beaucoup de temps et les problèmes sont loin d'être corrigés. Avant tout, comme tous les développeurs de systèmes d'exploitation, Linux attend que les concepteurs du matériel chez Intel terminent leurs correctifs du firmware et du microcode. |
| |
Source: http://www.zdnet.com/article/linux-4-15-good-news-and-bad-news-about-meltdown-and-spectre/ | Source : http://www.zdnet.com/article/linux-4-15-good-news-and-bad-news-about-meltdown-and-spectre/ |
| |
**Ubuntu reverting to Xorg in Bionic Beaver | **Ubuntu reverting to Xorg in Bionic Beaver |
Les essais faits pendant 10 ans pour remplacer le cadre graphique Xorg ont reçu la mention « efforts insuffisants » d'Ubuntu, qui dit que sa prochaine version n'utilisera pas Wayland par défaut. | Les essais faits pendant 10 ans pour remplacer le cadre graphique Xorg ont reçu la mention « efforts insuffisants » d'Ubuntu, qui dit que sa prochaine version n'utilisera pas Wayland par défaut. |
| |
L'annonce fut faite vendredi dernier par le directeur d'ingénierie du bureau chez Ubuntu, Will Cooke, qui a précisé que la décision s'appliquera à la version Bionic Beaver, prévue pour avril. | L'annonce a été faite vendredi dernier par le directeur d'ingénierie du bureau chez Ubuntu, Will Cooke, qui a précisé que la décision s'appliquera à la version Bionic Beaver, prévue pour avril. |
| |
Il a énuméré trois lacunes dans Wayland : le partage d'écran (par exemple dans Skype, Hangouts et WebRTC) fonctionne mieux dans Xorg, idem pour le contrôle du bureau à distance, et « la récouvrabilité après des crashes du Shell est moins spectaculaire ». | Il a énuméré trois lacunes dans Wayland : le partage d'écran (par exemple dans Skype, Hangouts et WebRTC) fonctionne mieux dans Xorg, idem pour le contrôle du bureau à distance, et « la recouvrabilité après des crashes du Shell est moins spectaculaire ». |
| |
Ce qui semble le plus important est le partage d'écran : dans Wayland, et le protocole du partage d'écran, et l'implémentation de GNOME (PipeWire), sont toujours en développement. PipeWire fut révélé officiellement en tant que projet en septembre 2017. | Ce qui semble le plus important est le partage d'écran : dans Wayland, et le protocole du partage d'écran, et l'implémentation de GNOME (PipeWire), sont toujours en développement. PipeWire a été révélé officiellement en tant que projet en septembre 2017. |
| |
D'après Cooke, une fois le développement terminé, il y aura toujours un délai pendant que les développeurs tierces intègrent le partage d'écran. | D'après Cooke, une fois le développement terminé, il y aura toujours un délai pendant que les développeurs tiers intègrent le partage d'écran. |
| |
Quand à la récupération d'un crash, sous Xorg, le shell se récupère indépendamment du serveur d'affichage et des applications en exécution. Wayland n'a pas encore atteint de stade-là ; aussi, s'il plante, toutes les applications chargées par l'utilisateur se planteront aussi. | Quand à la récupération d'un crash, sous Xorg, le shell se récupère indépendamment du serveur d'affichage et des applications en exécution. Wayland n'a pas encore atteint ce stade-là ; aussi, s'il plante, toutes les applications chargées par l'utilisateur se planteront aussi. |
| |
Source: https://www.theregister.co.uk/2018/01/30/ubuntu_reverting_to_xorg_in_bionic_beaver/ | Source : https://www.theregister.co.uk/2018/01/30/ubuntu_reverting_to_xorg_in_bionic_beaver/ |
| |
===== 2 ===== | ===== 2 ===== |
Source: http://news.softpedia.com/news/red-hat-buys-coreos-for-250m-to-expand-its-kubernetes-and-containers-leadership-519641.shtml** | Source: http://news.softpedia.com/news/red-hat-buys-coreos-for-250m-to-expand-its-kubernetes-and-containers-leadership-519641.shtml** |
| |
Red Hat achète CoreOS pour 250 millions de dollars afin de renforcer sa position de leader en Kubernetes et les conteneurs | Red Hat achète CoreOS pour 250 millions de dollars afin de renforcer sa position de leader sur Kubernetes et les conteneurs |
| |
Red Hat, Inc., le premier fournisseur de solutions Open Source au monde, a annoncé qu'il acquérait CoreOS, Inc., une société connue comme fournisseur du système d'exploitation Container Linux (anciennement CoreOS Linux), Tectonic pour Kubernetes et le registre de conteneurs Quay Entreprise, pour le prix de 250 millions de dollars U.S. | Red Hat, Inc., le premier fournisseur de solutions Open Source au monde, a annoncé qu'il acquérait CoreOS, Inc., une société connue comme fournisseur du système d'exploitation Container Linux (anciennement CoreOS Linux), Tectonic pour Kubernetes et le registre de conteneurs Quay Entreprise, pour le prix de 250 millions de dollars U.S. |
| |
Le fait que CoreOS rejoint Red Hat signifie que des opérations automatisées arrivent pour tous. En d'autres termes, les deux sociétés travailleront ensemble pour étendre Kubernetes, le système Open Source pour la mise à l'échelle, le déploiement et la gestion des applications conteneurisées dans les environnements commerciaux, ainsi que pour l'innovation dans les domaines des conteneurs et des systèmes distribués. | Le fait que CoreOS rejoigne Red Hat signifie que des opérations automatisées arrivent pour tous. En d'autres termes, les deux sociétés travailleront ensemble pour étendre Kubernetes, le système Open Source pour la mise à l'échelle, le déploiement et la gestion des applications conteneurisées dans les environnements commerciaux, ainsi que pour l'innovation dans les domaines des conteneurs et des systèmes distribués. |
| |
L'acquisition de CoreOS par Red Hat accélérera aussi l'adoption et le développement de la meilleure plateforme hybride dans le nuage disponible à ce jour pour les charges de travail des applications modernes, dont la demande croît de jour en jour. En tant que leader dans le domaine, Red Hat permet déjà aux entreprises autour du monde d'adopter des applications basées sur de conteneurs avec sa plateforme Kubernetes complète et professionnelle, Red Hat OpenShift. | L'acquisition de CoreOS par Red Hat accélérera aussi l'adoption et le développement de la meilleure plateforme hybride dans le nuage disponible à ce jour pour les charges de travail des applications modernes, dont la demande croît de jour en jour. En tant que leader dans le domaine, Red Hat permet déjà aux entreprises du monde entier d'adopter des applications basées sur des conteneurs avec sa plateforme Kubernetes complète et professionnelle, Red Hat OpenShift. |
| |
Red Hat s'attend à terminer la transaction en janvier 2018, ce qui n'aura pas d'impact matériel sur la ligne directrice de Red Hat du quatrième trimestre de la société ou sur l'année financière qui se termine le 28 février 2018. En revanche, CoreOS promet de continuer à respecter tous les accords client existants et d'envoyer un courriel direct concernant ces nouveaux changements à tous leurs clients. | Red Hat s'attend à terminer la transaction en janvier 2018, ce qui n'aura pas d'impact matériel sur la ligne directrice de Red Hat du quatrième trimestre de la société ou sur l'année financière qui se termine le 28 février 2018. En revanche, CoreOS promet de continuer à respecter tous les accords client existants et d'envoyer un courriel direct concernant ces nouveaux changements à tous leurs clients. |
| |
Source: http://news.softpedia.com/news/red-hat-buys-coreos-for-250m-to-expand-its-kubernetes-and-containers-leadership-519641.shtml | Source : http://news.softpedia.com/news/red-hat-buys-coreos-for-250m-to-expand-its-kubernetes-and-containers-leadership-519641.shtml |
| |
**LibreOffice 6.0 Released With New Features | **LibreOffice 6.0 Released With New Features |
À chaque fois que nous parlons des alternatives à Microsoft Office, LibreOffice s'immisce très souvent dans la conversation. La Document Foundation travaille sans cesse pour améliorer l'expérience globale de l'utilisation de cette suite bureautique gratuite et Open Source. La dernière version, LibreOffice 6.0, ne fait pas exception. | À chaque fois que nous parlons des alternatives à Microsoft Office, LibreOffice s'immisce très souvent dans la conversation. La Document Foundation travaille sans cesse pour améliorer l'expérience globale de l'utilisation de cette suite bureautique gratuite et Open Source. La dernière version, LibreOffice 6.0, ne fait pas exception. |
| |
Comme prévue la publication multiplateforme de LibreOffice est disponible pour Windows, macOS et Linux. Vous pouvez également vous servir de sa version dans le nuage à partir de n'importe quel ordinateur ou navigateur Web. Beaucoup de modifications significatives ont été faites au moteur central, ainsi qu'aux modules Writer, Calc, Impress/Draw. | Comme prévu, la publication multi-plateforme de LibreOffice est disponible pour Windows, macOS et Linux. Vous pouvez également vous servir de sa version dans le nuage à partir de n'importe quel ordinateur ou navigateur Web. Beaucoup de modifications significatives ont été faites au moteur central, ainsi qu'aux modules Writer, Calc, Impress/Draw. |
| |
Notebookbar, encore dans sa pharse expérimentale, continue à recevoir l'attention qu'il mérite. Cet équivalent au ruban d'Office a été ajusté pour une navigation plus faciels. Pour Write, Impress et Calc, il y a une variante Grouped Bar Full (barre complète groupée). | Notebookbar, encore dans sa phase expérimentale, continue à recevoir l'attention qu'il mérite. Cet équivalent du ruban d'Office a été ajusté pour une navigation plus facile. Pour Write, Impress et Calc, il y a une variante Grouped Bar Full (barre complète groupée). |
| |
Côté sécurité, des clés OpenPGP peuvent maintenant être utilisées pour signer des documents ODF. Il y a également le support expérimental pour du chiffrement basé sur OpenPGP. Pour utiliser ces fonctions, vous aurez besoin d'un outil PGP tierce comme Gpg4win. | Côté sécurité, des clés OpenPGP peuvent maintenant être utilisées pour signer des documents ODF. Il y a également le support expérimental pour du chiffrement basé sur OpenPGP. Pour utiliser ces fonctions, vous aurez besoin d'un outil PGP tiers comme Gpg4win. |
| |
Dans sa version nuage, du travail était fait pour livrer une expérience plus proche de celle de la version bureau. Par exemple, une fonctionnalité Save AS (enregistrer sous...) a été ajouté et le nombre de lignes géré par Calc est augmenté. En plus, un dialogue Rechercher & Remplacer et la vérification de l'orthographe ont été ajouté à Calc, Writer et Impress. | Dans sa version nuage, du travail a été fait pour livrer une expérience plus proche de celle de la version bureau. Par exemple, une fonctionnalité Save As (Enregistrer sous...) a été ajoutée et le nombre de lignes géré par Calc est augmenté. En plus, un dialogue Rechercher & Remplacer et la vérification de l'orthographe ont été ajoutés à Calc, Writer et Impress. |
| |
Source: https://fossbytes.com/libreoffice-6-0-released-features-download/ | Source : https://fossbytes.com/libreoffice-6-0-released-features-download/ |
| |
| |
La « légère » Linux Lite 3.8 et la bêta de la « mature » openSUSE Leap 15, sorties | La « légère » Linux Lite 3.8 et la bêta de la « mature » openSUSE Leap 15, sorties |
| |
Entant que version finale de la série 3.x, les développeurs de Linux Lite ont sorti le système d'exploitation Linux Lite 3.8. L'une des meilleures distrib. Linux légères qui existent, cette distrib. arrive avec pas mal de changements depuis la version 3.6. | En tant que version finale de la série 3.x, les développeurs de Linux Lite ont sorti le système d'exploitation Linux Lite 3.8. L'une des meilleures distrib. Linux légères qui existent, cette distrib. arrive avec pas mal de changements depuis la version 3.6. |
| |
les changements principaux dans Linux Lite 3.8 comprennent un meilleur support pour LibreOffice, le support des DVD de zones, un visionneur/installeur de polices (Font Viewer/Installer) et la page d'accueil dans Firefox, maintenant propulsée par Google Search. | Les changements principaux dans Linux Lite 3.8 comprennent un meilleur support pour LibreOffice, le support des DVD de zones, un visionneur/installeur de polices (Font Viewer/Installer) et la page d'accueil dans Firefox, maintenant propulsée par Google Search. |
| |
TLP for Laptops (les ordinateurs portables) a été également ajouté aux Lite Tweaks pour vous donner les avantages d'une meilleure gestion de l'alimentation sans devoir vous charger de toutes les questions techniques. Bien qu'elle soit très personnalisable, la configuration par défaut est déjà optimisée pour conserver la vie de la batterie. | TLP for Laptops (les ordinateurs portables) a été également ajouté aux Lite Tweaks pour vous donner les avantages d'une meilleure gestion de l'alimentation sans devoir vous charger de toutes les questions techniques. Bien qu'elle soit très personnalisable, la configuration par défaut est déjà optimisée pour conserver la vie de la batterie. |
La toute dernière bêta arrive avec une apparence nouvelle, grâce au Plasma 5.12 LTS de KDE. Actuellement, Leap 15 est propulsé par le noyau Linux 4.14 LTS. À noter : rpm 4.14 est une grosse mise à jour qui n'est pas encore intégrée dans les versions bêta. | La toute dernière bêta arrive avec une apparence nouvelle, grâce au Plasma 5.12 LTS de KDE. Actuellement, Leap 15 est propulsé par le noyau Linux 4.14 LTS. À noter : rpm 4.14 est une grosse mise à jour qui n'est pas encore intégrée dans les versions bêta. |
| |
Source: https://fossbytes.com/linux-lite-3-8-download-opensuse-leap-15-beta/ | Source : https://fossbytes.com/linux-lite-3-8-download-opensuse-leap-15-beta/ |
| |
| |
Skype publié en tant que snap sur Ubuntu et Linux Mint | Skype publié en tant que snap sur Ubuntu et Linux Mint |
| |
Avec le support des snaps, Skype peut facilement s'installer sur Linux Mint, Manjaro, Debian, Arch Linux, OpenSuSE, Solus et Ubuntu ; qui plus est, des mises à jour automatiques quand de nouvelles versions seront prêtes, peuvent être fournies aux utilisateurs. | Avec le support des snaps, Skype peut facilement s'installer sur Linux Mint, Manjaro, Debian, Arch Linux, OpenSuSE, Solus et Ubuntu ; qui plus est, des mises à jour automatiques, quand de nouvelles versions seront prêtes, peuvent être fournies aux utilisateurs. |
| |
Ainsi, Microsoft pourra s'assurer que les dernières améliorations sont toujours disponibles pour tous les utilisateurs Linux et, après avoir constaté la rapidité de l'expansion de l'écosystème des snaps depuis leur lancement en 2016, le géant des logiciels a bien fait de les adopter avec Skype. | Ainsi, Microsoft pourra s'assurer que les dernières améliorations sont toujours disponibles pour tous les utilisateurs Linux et, après avoir constaté la rapidité de l'expansion de l'écosystème des snaps depuis leur lancement en 2016, le géant des logiciels a bien fait de les adopter avec Skype. |
| |
Microsoft a évidemment utilisé cette occasion pour encenser Skype pour Linux et les snaps, en disant dans un communiqué de presse publié avec Canonical que l'enteir objectif de cette décision était de rendre des fonctionnalités nouvelles disponibles à tous de la manière la plus fluide possible. | Microsoft a évidemment utilisé cette occasion pour encenser Skype pour Linux et les snaps, en disant dans un communiqué de presse publié avec Canonical que l'entier objectif de cette décision était de rendre des fonctionnalités nouvelles disponibles à tous de la manière la plus fluide possible. |
| |
En 2017, Skype a subi un remaniement majeur et s'est amélioré considérablement sur la majorité des plateformes, tandis queMicrosoft migrait vers une nouvelle infrastructure dont le but semble être de transformer le service d'une solution VoIP en une application de messagerie plus avancée, disponible sur de multiples plateformes. | En 2017, Skype a subi un remaniement majeur et s'est amélioré considérablement sur la majorité des plateformes, tandis que Microsoft migrait vers une nouvelle infrastructure dont le but semble être de transformer le service d'une solution VoIP en une application de messagerie plus avancée, disponible sur de multiples plateformes. |
| |
Étant donné l'importance croissant de Linux, Microsoft ne pouvait pas le laisser à la traîne et l'annonce d'aujourd'hui n'est pas une grande surprise. Les temps ont vraiment changé, depuis le moment où Steve Ballmer, ancien PDGn a dit que Linux était un cancer ; maintenant, Microsoft réitère son grande appréciation de Linux à chaque occasion. | Étant donné l'importance croissante de Linux, Microsoft ne pouvait pas le laisser à la traîne et l'annonce d'aujourd'hui n'est pas une grande surprise. Les temps ont vraiment changé, depuis le moment où Steve Ballmer, ancien PDG a dit que Linux était un cancer ; maintenant, Microsoft réitère sa grande appréciation de Linux à chaque occasion. |
| |
Source: http://news.softpedia.com/news/microsoft-loves-linux-skype-released-as-snap-on-ubuntu-linux-mint-519665.shtml | Source : http://news.softpedia.com/news/microsoft-loves-linux-skype-released-as-snap-on-ubuntu-linux-mint-519665.shtml |
| |
| |
Chrome OS est presque prêt à remplacer Android sur les tablettes | Chrome OS est presque prêt à remplacer Android sur les tablettes |
| |
La dernière mise à jour Chrome, version 64, de Google, trouve maintenant le chemin vers les Chromebooks y apportant de nombreuse fonctionnalités ciblant les tablettes et dont le besoin s'est fait tant sentir. Celles-ci comprennent une nouvelle fonction d'écran divisé pour le multitâche en mode tablette et une fonction de capture d'écran emprunté à Android, comme remarqué par 9to5Google. Bien que ce soit des mises à niveau relativement standards, elles font le portrait de l'avenir de Chrome OS comme le remplacement de droit des logiciels sur une tablette Android. Actuellement, Chrome OS es très près d'assumer les responsabilités concernées et des fonctionnalités comme celles-ci le poussent de plus en plus à devenir l'OS hybride pour tous les types d'écran propulsés par Google. | La dernière mise à jour Chrome, version 64, de Google, trouve maintenant le chemin vers les Chromebooks y apportant de nombreuses fonctionnalités ciblant les tablettes et dont le besoin s'est tant fait sentir. Celles-ci comprennent une nouvelle fonction d'écran divisé pour le multitâche en mode tablette et une fonction de capture d'écran empruntée à Android, comme remarqué par 9to5Google. Bien que ce soient des mises à niveau relativement standards, elles font le portrait de l'avenir de Chrome OS comme le remplacement de droit des logiciels sur une tablette Android. Actuellement, Chrome OS est très près d'assumer les responsabilités concernées et des fonctionnalités comme celles-ci le poussent de plus en plus à devenir l'OS hybride pour tous les types d'écran propulsés par Google. |
| |
Cela est en préparation depuis pas mal de temps, pendant que les équipes Chrome et Android chez Google se sont coordonnées étroitement pour s'assurer que les dispositifs informatiques hybrides à bas coût, comme les Chromebooks 2-en-1, reçoivent le meilleur des deux mondes. Bien entendu, la compatibilité des applis Android sur Chrome OS existe ; c'est une initiative qui est arrivée l'année dernière en piteux état et à qui il a fallu des mois pour prendre sa forme complète pendant que Google réglait les bogues. Par exemple, ce n'était que le mois dernier que Google a ajouté aux applis Android la capacité de tourner en arrière-plan sur des Chromebooks. L'année dernière, en juillet, Google a commencé à s'attaquer sur une refonte de Chrome OS axée sur la tactilité pour rendre les logiciels plus fonctionnels en mode tablette. | Cela est en préparation depuis pas mal de temps, pendant que les équipes Chrome et Android chez Google se sont coordonnées étroitement pour s'assurer que les dispositifs informatiques hybrides à bas coût, comme les Chromebooks 2-en-1, reçoivent le meilleur des deux mondes. Bien entendu, la compatibilité des applis Android sur Chrome OS existe ; c'est une initiative qui est arrivée l'année dernière en piteux état et à qui il a fallu des mois pour prendre sa forme complète pendant que Google réglait les bogues. Par exemple, ce n'est que le mois dernier que Google a ajouté aux applis Android la capacité de tourner en arrière-plan sur des Chromebooks. L'année dernière, en juillet, Google a commencé à s'attaquer à une refonte de Chrome OS axée sur la tactilité pour rendre les logiciels plus fonctionnels en mode tablette. |
| |
Google fusionne certains aspects d'Android et de Chrome OS depuis des années. | Google fusionne certains aspects d'Android et de Chrome OS depuis des années. |
| |
La fusion complète des deux divisions et de leurs plateformes respectives ne va sans doute pas arriver dans untur proche, ou n'arrivera peut-être jamais puisque Google caresse l'espoir depuis des années sans jamais donner l'impression de décider laquelle des deux plateformes devrait supplanter l'autre. Essentiellement, toutefois, Android reste l'OS mobile dominant de Google, mais Chrome OS prend davantage de responsabilités pendant que les Chromebooks deviennent plus compétents, en ressemblant de plus en plus à des tablettes. | La fusion complète des deux divisions et de leurs plateformes respectives ne va sans doute pas arriver dans un futur proche, ou n'arrivera peut-être jamais puisque Google caresse l'espoir depuis des années sans jamais donner l'impression de décider laquelle des deux plateformes devrait supplanter l'autre. Essentiellement, toutefois, Android reste l'OS mobile dominant de Google, mais Chrome OS prend davantage de responsabilités pendant que les Chromebooks deviennent plus compétents, en ressemblant de plus en plus à des tablettes. |
| |
Source: https://www.theverge.com/2018/2/2/16965520/google-chrome-os-64-update-android-tablets-operating-system-replace | Source : https://www.theverge.com/2018/2/2/16965520/google-chrome-os-64-update-android-tablets-operating-system-replace |
| |
**Why KDE's Plasma Mobile is the ideal platform for Linux fans and developers | **Why KDE's Plasma Mobile is the ideal platform for Linux fans and developers |
Source: https://www.techrepublic.com/article/why-kdes-plasma-mobile-is-the-ideal-platform-for-linux-fans-and-developers/** | Source: https://www.techrepublic.com/article/why-kdes-plasma-mobile-is-the-ideal-platform-for-linux-fans-and-developers/** |
| |
Pourquoi le Pasma Mobile de KDE est la plateforme idéale pour les fans et les développeurs Linux | Pourquoi le Plasma Mobile de KDE est la plateforme idéale pour les fans et les développeurs Linux |
| |
Au cours de la dernière décennie, le marché mobile était complètement verrouillé. À moins d'être Android ou iOS, vous n'aviez aucune chance d'espérer réussir. Canonical a échoué lamentablement avec son Ubuntu Phone. Blackberry devait recourir à leur version d'Android. Firefox OS n'a même pas décollé. | Au cours de la dernière décennie, le marché mobile était complètement verrouillé. À moins d'être Android ou iOS, vous n'aviez aucune chance d'espérer réussir. Canonical a échoué lamentablement avec son Ubuntu Phone. Blackberry devait recourir à sa version d'Android. Firefox OS n'a même pas décollé. |
| |
Et pourtant, grâce au Purism Librem 5, on voit à l'horizon une autre tentative de créer une plateforme mobile Open Source. Beaucoup d'entre nous, les prévisionnistes et les commentateurs attendent avec impatience de voir ce qui arrivera à cette plateforme. Enfin, quelqu'un a fait des progrès : il s'agit de KDE. La plateforme est Plasma Mobile et d'après ce qu'on peut voir, KDEa une vraie bonne idée. | Et pourtant, grâce au Purism Librem 5, on voit à l'horizon une autre tentative de créer une plateforme mobile Open Source. Beaucoup d'entre nous, les prévisionnistes et les commentateurs attendent avec impatience de voir ce qui arrivera à cette plateforme. Enfin, quelqu'un a fait des progrès : il s'agit de KDE. La plateforme est Plasma Mobile et d'après ce qu'on peut voir, KDE a une vraie bonne idée. |
| |
Je vais commencer en disant que j'ai travaillé avec Plasma Mobile sur une VirtualBox VM, qui n'est point l'environnement cible. Ajouter à cela le fait que ce soit une version à ces premiers stades et vous avez un système d'exploitation très instable. | Je vais commencer en disant que j'ai travaillé avec Plasma Mobile sur une machine virtuelle VirtualBox, qui n'est point l'environnement cible. Ajoutez à cela le fait que ce soit une version à ses premiers stades et vous avez un système d'exploitation très instable. |
| |
Quelque soit l'instabilité de Plasma Mobile actuellement, il nous donne un aperçu à ce que la plateforme deviendra et c'est très impressionnant. Là où Canonical a tenté et échoué lamentablement de réinventer la roue, Plasma Mobile utilise ce que KDE fait du meilleur et le retravaille pour qu'il devienne une métaphore qui fonctionne très bien pour l'espace mobile. Bien entendu, par « fonctionne très bien », je ne peux que présumer que ce n'est pas très utile pour le moment. | Quelle que soit l'instabilité de Plasma Mobile actuellement, il nous donne un aperçu de ce que la plateforme deviendra et c'est très impressionnant. Là où Canonical a tenté et échoué lamentablement de réinventer la roue, Plasma Mobile utilise ce que KDE fait de meilleur et le retravaille pour qu'il devienne une métaphore qui fonctionne très bien pour l'espace mobile. Bien entendu, par « fonctionne très bien », je ne peux que présumer que ce n'est pas très utile pour le moment. |
| |
Source: https://www.techrepublic.com/article/why-kdes-plasma-mobile-is-the-ideal-platform-for-linux-fans-and-developers/ | Source : https://www.techrepublic.com/article/why-kdes-plasma-mobile-is-the-ideal-platform-for-linux-fans-and-developers/ |
| |
===== 4 ===== | ===== 4 ===== |
Source: http://www.linuxjournal.com/content/meltdownspectre-status-red-hat-and-oracle** | Source: http://www.linuxjournal.com/content/meltdownspectre-status-red-hat-and-oracle** |
| |
Statut Meltdown/Spectre pour Red Hat et Oracle | Statut de Meltdown/Spectre pour Red Hat et Oracle |
| |
La famille de systèmes d'explitation Red Hat s'est attaqué à Meltdown et Spectre rapidement, dans la version 3.10 de son noyau, mais s'est appuyé trop sur le microcode défaillant d'Intel et a dû abandonner sa solutions complète. Oracle a implémenté des approches alternatives qui convenaient mieux à la version 4.1 de son UEK, il continue à manquer aux deux noyaux une protection complète contre Spectre pendant qu'ils attendent les avances d'Intel. Brillant par son absence de l'une ou l'autre branche de Linux est le retpoline de Google, qui propose une protection bien plus grande et plus efficace pour tous les processeurs. La vérification du statut est un défi. Cet article présent les outils les plus récents pour l'évaluation des vulnérabilités. | La famille de systèmes d'explitation Red Hat s'est attaqué à Meltdown et Spectre rapidement, dans la version 3.10 de son noyau, mais s'est trop appuyée sur le microcode défaillant d'Intel et a dû abandonner sa solution complète. Oracle a implémenté des approches alternatives qui convenaient mieux à la version 4.1 de son UEK, il continue à manquer aux deux noyaux une protection complète contre Spectre pendant qu'ils attendent les avancées d'Intel. Brillant par son absence de l'une ou l'autre branche de Linux est le retpoline de Google, qui propose une protection bien plus grande et plus efficace pour tous les processeurs. La vérification de l'état d'avancement est un défi. Cet article présente les outils les plus récents pour l'évaluation des vulnérabilités. |
| |
Les révélations cette année des virus Meltdown et Spectre qui se prennent aux processeurs ont engendré une frénésie d'activité autour de correctifs. Normalement des paquets discrets de microcode pour des puces Intel ont reçu quatre mises à jour au mois de janvier, dont l'une contenait le correctif du code défectueux qui déclenchait des redémarrages aléatoires; Pour du matériel de qualité professionnelle, le contrôle qualité d'Intel laisse beaucoup à désirer. | Les révélations, cette année, des virus Meltdown et Spectre qui s'en prennent aux processeurs ont engendré une frénésie d'activité autour de correctifs. Normalement des paquets discrets de microcode pour des puces Intel ont reçu quatre mises à jour au mois de janvier, dont l'une contenait le correctif du code défectueux qui déclenchait des redémarrages aléatoires ; pour du matériel de qualité professionnelle, le contrôle qualité d'Intel laisse beaucoup à désirer. |
| |
Le déploiement de nouveaux outils de surveillance et conformité est sans doute prématuré et une solution finale pour cet ensemble de vulnérabilités attendra l'obtention de microcode correct. Cela étant donné, beaucoup d'organisations pourraient trouver important d'évaluer les statut des correctifs sur les serveurs tournant sous des noyaux Linux empaquetés par Oracle et/ou Red Hat. | Le déploiement de nouveaux outils de surveillance et conformité est sans doute prématuré et une solution finale pour cet ensemble de vulnérabilités attendra l'obtention de microcode correct. Cela étant donné, beaucoup d'organisations pourraient trouver important d'évaluer le statut des correctifs sur les serveurs tournant sous des noyaux Linux empaquetés par Oracle et/ou Red Hat. |
| |
Des correctifs de Meltdown existent maintenant devrait être déployés immédiatement sur des serveurs vulnérables. Remédier à toutes les vulnérabilités Spectre nécessite non seulement les derniers noyaux, mais également un GCC corrigé pour compiler le noyau afin qu'il puisse implémenter des « retpolines » ou du microcode compatible disponible chez le vendeur de vos processeurs. | Des correctifs de Meltdown existant maintenant devraient être déployés immédiatement sur des serveurs vulnérables. Remédier à toutes les vulnérabilités Spectre nécessite non seulement les derniers noyaux, mais également un GCC corrigé pour compiler le noyau afin qu'il puisse implémenter des « retpolines » ou du microcode compatible disponible chez le vendeur de vos processeurs. |
| |
Source: http://www.linuxjournal.com/content/meltdownspectre-status-red-hat-and-oracl | Source : http://www.linuxjournal.com/content/meltdownspectre-status-red-hat-and-oracl |
| |
**Kali Linux 2018.1 Released For Ethical Hackers | **Kali Linux 2018.1 Released For Ethical Hackers |
Kali Linux 2018.1 publié pour les hackers éthiques | Kali Linux 2018.1 publié pour les hackers éthiques |
| |
En 2016, Offensive Security - le développeur du distrib. Kali Linux pour piratage éthique - a décidé de changer pour le modèle de publication en continue. Cependant, de temps en temps ils continue à sortir des instantanés de Kali contenant tous les derniers correctifs et mises à jour. Ainsi, les développeurs ont publié le premier instantané pour 2018. | En 2016, Offensive Security - le développeur de la distrib. Kali Linux pour piratage éthique - a décidé de passer au modèle de publication en continu. Cependant, de temps en temps il continue à sortir des instantanés de Kali contenant les tout derniers correctifs et mises à jour. Ainsi, les développeurs ont publié le premier instantané pour 2018. |
| |
Portant bien son nom, Kali Linux 2018.1, cette version contient tous les correctifs et mises à jour publiés depuis Kali 2017.3 en novembre dernier. L'équipe est confrontée aux défis comme les exploits Spectre et Meltdown, dont les correctifs se trouvent dans le noyau Linux 4.15. | Portant bien son nom, Kali Linux 2018.1, cette version contient tous les correctifs et mises à jour publiés depuis Kali 2017.3 en novembre dernier. L'équipe est confrontée aux défis comme les exploits Spectre et Meltdown, dont les correctifs se trouvent dans le noyau Linux 4.15. |
Cette publication est propulsée par le nouveau noyau Linux 4.14.12, qui apporte le support du matériel plus récent et des performances améliorées. Avec tout ceci, les hackers éthiques et les testeurs de pénétration pourront utiliser Kali plus efficacement pour protéger la sécurité. | Cette publication est propulsée par le nouveau noyau Linux 4.14.12, qui apporte le support du matériel plus récent et des performances améliorées. Avec tout ceci, les hackers éthiques et les testeurs de pénétration pourront utiliser Kali plus efficacement pour protéger la sécurité. |
| |
Kali 2018.1 intègre le support pour le chiffrement de la mémoire sécurisée d'AMD (Secure Memory Encryption). C'est une nouvelle fonction des processeurs AMD qui permet le chiffrement/déchiffrement automatique de la DRAM. Avec cela, les machines seront théoriquement protégé d'attaques au démarrage. | Kali 2018.1 intègre le support pour le chiffrement de la mémoire sécurisée d'AMD (Secure Memory Encryption). C'est une nouvelle fonction des processeurs AMD qui permet le chiffrement/déchiffrement automatique de la DRAM. Avec cela, les machines seront théoriquement protégées contre des attaques au démarrage. |
| |
Kali 2018.1 prend aussi en charge les limitations augmentées de la mémoire. Avec le noyau 4.14, les nouveaux processeurs pourront supporter 128 Po (peta octet)de mémoire virtuelle et 4 Po de mémoire physique. | Kali 2018.1 prend aussi en charge l'augmentation des limites de la mémoire. Avec le noyau 4.14, les nouveaux processeurs pourront supporter 128 Po (peta octet) de mémoire virtuelle et 4 Po de mémoire physique. |
| |
Au cas où vous utiliser Hyper-V pour faire tourner les images Kali VM, il y a encore plus de bonnes nouvelles. Des services d'intégration d'Hyper-V sont compris dans la nouvelle version et supportent Network Monitoring, Replication et Dynamic Memory. | Au cas où vous utilisez Hyper-V pour faire tourner les images Kali VM, il y a encore plus de bonnes nouvelles. Des services d'intégration d'Hyper-V sont compris dans la nouvelle version et supportent Network Monitoring, Replication et Dynamic Memory. |
| |
Source: https://fossbytes.com/kali-linux-2018-1-released-download-features/ | Source : https://fossbytes.com/kali-linux-2018-1-released-download-features/ |
| |
| |
En plus, Firefox 58.0.2 inclut un correctif pour un plantage d'onglet qui avait lieu lors de l'impression de documents. Il n'y avait que des rapports isolés à cet égard et, par exemple, l'impression fonctionnait bien sur mon système de travail, mais, avec cette nouvelle version, la tâche devrait être sans heurts pour tous. | En plus, Firefox 58.0.2 inclut un correctif pour un plantage d'onglet qui avait lieu lors de l'impression de documents. Il n'y avait que des rapports isolés à cet égard et, par exemple, l'impression fonctionnait bien sur mon système de travail, mais, avec cette nouvelle version, la tâche devrait être sans heurts pour tous. |
| |
Enfin et surtout, cette nouvelle mise à jour arrive pour corriger les clics sur la liens et le défilement des courriels sur le site Web de Microsoft Hotmail et Outlook. Dans les versions précédentes, les utilisateurs see plaignaient de divers problèmes de liens quand ils accédaient à la boîte de réception des courriels de Microsoft ; aussi, une mise à jour vers Firefox 58.0.2 devrait clarifier l'expérience. | Enfin et surtout, cette nouvelle mise à jour arrive pour corriger les clics sur les liens et le défilement des courriels sur le site Web de Microsoft Hotmail et Outlook. Dans les versions précédentes, les utilisateurs se plaignaient de divers problèmes de liens quand ils accédaient à la boîte de réception des courriels de Microsoft ; aussi, une mise à jour vers Firefox 58.0.2 devrait clarifier l'expérience. |
| |
Source: http://news.softpedia.com/news/mozilla-firefox-58-0-2-released-with-windows-and-macos-fixes-519714.shtml | Source : http://news.softpedia.com/news/mozilla-firefox-58-0-2-released-with-windows-and-macos-fixes-519714.shtml |
| |
===== 5 ===== | ===== 5 ===== |
Source: https://fossbytes.com/opera-51-released-its-38-faster-than-firefox-quantum/** | Source: https://fossbytes.com/opera-51-released-its-38-faster-than-firefox-quantum/** |
| |
Opera 51 publié : 38% plus rapide que Firefox Quantum 58 | Opera 51 publié : 38 % plus rapide que Firefox Quantum 58 |
| |
Mozilla a déclenché la guerre des navigateurs lors de la livraison de Firefox 57 alias Quantum. Mais, la comparaison des deux montre qu'il n'est pas facile de battre le roi Chrome. | Mozilla a déclenché la guerre des navigateurs lors de la livraison de Firefox 57 alias Quantum. Mais la comparaison des deux montre qu'il n'est pas facile de battre le roi Chrome. |
| |
Avec la publication d'Opera 51, le navigateur Opera rend lui aussi dasn la bataille. Ses développeurs clament que la nouvelle version, basée sur Chromium 64, est environ 30% plus rapide (comparaison avec Speedometer 2.0) que Firefox 58 lors de tests sur un HP Spectre tournant sous XWindows 10. La raison derrière la rapidité est que la version Windows d'Opera est compilée avec Clang. | Avec la publication d'Opera 51, le navigateur Opera rentre lui aussi dans la bataille. Ses développeurs prétendent que la nouvelle version, basée sur Chromium 64, est environ 38 % plus rapide (comparaison avec Speedometer 2.0) que Firefox 58 lors de tests sur un HP Spectre tournant sous Windows 10. La raison de cette rapidité est que la version Windows d'Opera est compilée avec Clang. |
| |
La nouvelle version ajoute aux caractéristiques du navigateur un ensemble qui comprend un outil pour bloquer le cryptojacking sur les ordinateurs des gens. Un clic pour passer en revue les caractéristiques rend les choses plus faciles et supprime probablement le besoin d'un souris sur les portables. Un utilisateur peut cliquer un onglet pour le parcourir automatiquement de bas en haut et le clique à nouveau pour revenir en bas de page. | La nouvelle version ajoute aux caractéristiques du navigateur un ensemble qui comprend un outil pour bloquer le cryptojacking sur les ordinateurs des gens. Une fonction clic pour défiler rend les choses plus faciles et supprime probablement le besoin d'un souris sur les portables. Un utilisateur peut cliquer sur un onglet pour le parcourir automatiquement de bas en haut et cliquer dessus à nouveau pour revenir en bas de page. |
| |
Opera 51 rend la remise à zéro plus facile en incluant un nouveau bouton « Reset browser settings » (raz des paramètres du navigateur) dans Paramètres > Navigateur. L'option efface toutes les données sauf les signets, l'historique de navigation et les mots de passe sauvegardés. Précédemment, le processus comprenant la création d'un fichier séparé de préférences et la suppression de tout le navigateur du système. | Opera 51 rend la remise à zéro plus facile en incluant un nouveau bouton « Reset browser settings » (réinitialiser les paramètres du navigateur) dans Paramètres > Navigateur. L'option efface toutes les données sauf les signets, l'historique de navigation et les mots de passe sauvegardés. Précédemment, le processus comprenait la création d'un fichier séparé de préférences et la suppression de tout le navigateur du système. |
| |
La nouvelle version stable marque aussi le retour de la fonction d'import/export des signets. Quand ils regardent des vidéos, les utilisateurs peut incruster le lecteur dans un fenêtre séparée. Maintenant, Opera a ajouté un option « back to tab » (retour à l'onglet) dans la fenêtre de la vidéo pour revenir à l'onglet jouant la vidéo. | La nouvelle version stable marque aussi le retour de la fonction d'import/export des signets. Quand ils regardent des vidéos, les utilisateurs peuvent incruster le lecteur dans une fenêtre séparée. Maintenant, Opera a ajouté un option « back to tab » (retour à l'onglet) dans la fenêtre de la vidéo pour revenir à l'onglet jouant la vidéo. |
| |
Source : https://fossbytes.com/opera-51-released-its-38-faster-than-firefox-quantum/ | Source : https://fossbytes.com/opera-51-released-its-38-faster-than-firefox-quantum/ |
Le portable Ultrabook KDE Slimbook II Linux basé sur Plasma est moins cher et plus puissant | Le portable Ultrabook KDE Slimbook II Linux basé sur Plasma est moins cher et plus puissant |
| |
Faites connaissance du KDE Slimbook II, la seconde génération du portable KDE Slimbook qui met en avant l'environnement de bureau Open Source pour les distributions Linux largement utilisé, KDE Plasma. Construit pour faire tourner la distrib. Linux KDE Neon, le portable KDE Slimbook de première génération a été annoncé il y a un an et il offrait quelques fonctions attractives, parmi lesquelles un écran de 13,3 pouces, des SSD plus rapides et le plus récent bureau Plasma. | Faites la connaissance du KDE Slimbook II, la seconde génération du portable KDE Slimbook qui met en avant l'environnement de bureau Open Source pour les distributions Linux, KDE Plasma, largement utilisé. Construit pour faire tourner la distrib. Linux KDE Neon, le portable KDE Slimbook de première génération fut annoncé il y a un an et il offrait quelques fonctions attractives, parmi lesquelles un écran de 13,3 pouces, des SSD plus rapides et le plus récent bureau Plasma. |
| |
Un an après, KDE Slimbook II arrive pour redéfinr ce que doit être un portable Linux moderne et promet d'être 15 pour cent plus rapide que son prédécesseur en se composant, soit d'un processeur Intel Core i5 à 2,5 GHz avec 3 Mo de cache et un Turbo Boost jusqu'à 3,1 GHz, soit un Intel Core i7 à 2,7 GHz avec 4 Mo de cache et un Turbo Boost jusqu'à 3,5 GHz. Il supporte aussi 4, 8 ou 16 Go de RAM DDR4 qui est jusqu'à 33 pour cent plus rapide que la DDR3. | Un an après, KDE Slimbook II arrive pour redéfinir ce que doit être un portable Linux moderne ; il promet d'être 15 % plus rapide que son prédécesseur en se composant, soit d'un processeur Intel Core i5 à 2,5 GHz avec 3 Mo de cache et un Turbo Boost jusqu'à 3,1 GHz, soit un Intel Core i7 à 2,7 GHz avec 4 Mo de cache et un Turbo Boost jusqu'à 3,5 GHz. Il supporte aussi 4, 8 ou 16 Go de RAM DDR4 qui est jusqu'à 33 % plus rapide que la DDR3. |
| |
Le KDE Slimbook II est composé du même écran 13,3 pouces Full HD mat anti-reflet que la première génération de Slimbook, des antennes WiFi plus puissantes, un touchpad avec toucher multiple et les support des gestes variés, 3 ports USB 3.0, y compris un port réversible USB-C, un clavier rétro-éclairé plus lisse, de même qu'une baie pour deux disques qui permet aux utilisateurs d'insérer un second disque pour étendre le stockage interne du portable, supportant des SSD M.2 de 120 Go, 250 Go, 500 Go et 1 To. | Le KDE Slimbook II est composé du même écran 13,3 pouces Full HD mat anti-reflet que la première génération de Slimbook, des antennes WiFi plus puissantes, un touchpad avec toucher multiple et le support de gestes variés, 3 ports USB 3.0, y compris un port réversible USB-C, un clavier rétro-éclairé plus raffiné, de même qu'une baie pour deux disques qui permet aux utilisateurs d'insérer un second disque pour étendre le stockage interne du portable, supportant des SSD M.2 de 120 Go, 250 Go, 500 Go et 1 To. |
| |
Le meilleur est que le KDE Slimbook II est moins cher que son prédécesseur ; les prix commencent à 699,00 € pour le Slimbook Katana II avec un processeur Intel i5 et 799,00 € pour le Slimbbok Katana II avec un processeur Intel i7. | Le meilleur est que le KDE Slimbook II est moins cher que son prédécesseur ; les prix commencent à 699 € pour le Slimbook Katana II avec un processeur Intel i5 et 799 € pour le Slimbbok Katana II avec un processeur Intel i7. |
| |
Source : http://news.softpedia.com/news/kde-slimbook-ii-plasma-based-linux-ultrabook-laptop-is-cheaper-more-powerful-519729.shtml | Source : http://news.softpedia.com/news/kde-slimbook-ii-plasma-based-linux-ultrabook-laptop-is-cheaper-more-powerful-519729.shtml |
Source: http://news.softpedia.com/news/cloudlinux-s-kernelcare-promises-to-fix-meltdown-spectre-flaws-without-reboots-519728.shtml** | Source: http://news.softpedia.com/news/cloudlinux-s-kernelcare-promises-to-fix-meltdown-spectre-flaws-without-reboots-519728.shtml** |
| |
KernelCare de CloudLinux promet de résoudre les failles Meltdown & Spectre sans redémarrages | KernelCare de CloudLinux promet de résoudre les failles Meltdown et Spectre sans redémarrages |
| |
Meltdown et Spectre affectent le noyau et les autres composantes des systèmes d'exploitation basés sur Linux, y compris Qemu, Xen, les pilotes graphiques Nvidia, tout comme les navigateurs Web comme firefox, Chrome et Opera. la protection de votre ordinateur Linux contre ces défauts qui affectent des millions de dispositifs vous oblige à redémarrer vos systèmes, mais pas avec KernelCare, un service correctif commercial « live » de CloudLinux. | Meltdown et Spectre affectent le noyau et les autres composants des systèmes d'exploitation basés sur Linux, y compris Qemu, Xen, les pilotes graphiques Nvidia, tout comme les navigateurs Web comme Firefox, Chrome et Opera. La protection de votre ordinateur Linux contre ces défauts qui affectent des millions de dispositifs vous oblige à redémarrer vos systèmes, mais pas avec KernelCare, un service correctif commercial « live » de CloudLinux. |
| |
D'après CloudLinux, KernelCare est capable maintenant de corriger en direct la vulnérabilité Meltdown et la première variante de l'exploit Spectre sr la série 7 du système d'exploitation CloudLinux, tout comme sur Red Hat Enterprise Linux 7, CentOS 7 et CentOS 7 Plus, et Proxmox Virtual Environment 3.10. | D'après CloudLinux, KernelCare est capable maintenant de corriger en direct la vulnérabilité Meltdown et la première variante de l'exploit Spectre sur la série 7 du système d'exploitation CloudLinux, tout comme sur Red Hat Enterprise Linux 7, CentOS 7 et CentOS 7 Plus, et Proxmox Virtual Environment 3.10. |
| |
Pour utiliser KernelCare sur vos systèmes CloudLinux, CentOS, Red Hat Enterprise Linux et Proxmox VE,vous devrez payer à partir de 2,25 $US par mois, mais il y a aussi un essai gratuit qui supporte les mises à jour de tous les noyaux Linux sur un nombre illimité de serveurs, et CloudLinux promet même d'apporter bientôt son support pour d'autres distributions GNU/Linux. | Pour utiliser KernelCare sur vos systèmes CloudLinux, CentOS, Red Hat Enterprise Linux et Proxmox VE,vous devrez payer à partir de 2,25 $ US par mois et par serveur, mais il y a aussi un essai gratuit qui supporte les mises à jour de tous les noyaux Linux sur un nombre illimité de serveurs, et CloudLinux promet même d'apporter bientôt son support pour d'autres distributions GNU/Linux. |
| |
Celles-ci comprennent les séries CloudLinux 6, CentOS 6, Red Hat Enterprise Linux 6, et Virtuozzo 6, tout comme Ubuntu, Debian et d'autres distrib. Cependant, CloudLinux a noté le fait que Xen PV n'est pas et ne sera pas supporté par KernelCare, alors qu'il est largement utilisé par les fournisseurs et entreprises du nuage. | Celles-ci comprennent les séries CloudLinux 6, CentOS 6, Red Hat Enterprise Linux 6, et Virtuozzo 6, tout comme Ubuntu, Debian et d'autres distrib. Cependant, CloudLinux a noté le fait que Xen PV n'est pas et ne sera pas supporté par KernelCare, alors qu'il est largement utilisé par les fournisseurs et entreprises du nuage. |
Source: http://www.techtimes.com/articles/220751/20180211/nintendo-switch-hackers-manage-to-load-linux-on-the-hybrid-console-and-it-cant-be-patched.htm** | Source: http://www.techtimes.com/articles/220751/20180211/nintendo-switch-hackers-manage-to-load-linux-on-the-hybrid-console-and-it-cant-be-patched.htm** |
| |
Des hackers de la Nitendo Switch arrivent à charger Linux sur la console hybride et elle ne « ne peut pas être corrigée ». | Des hackers de la Nintendo Switch arrivent à charger Linux sur la console hybride et elle « ne peut pas être corrigée » |
| |
Le mois dernier, un groupe de pirates a alléché le public en affirmant que la Switch peut être piratée avec un exploit évolutif. | Le mois dernier, un groupe de pirates a alléché le public en affirmant que la Switch peut être piratée avec un exploit évolutif. |
| |
Certaines avancées sur la scène du piratage ont été exposées précédemment et seules des applis maison qui tournaient sur le système de jeu hybride avaient été exhibées. Cependant, la dernière partagée par fail0verflow, un groupe de pirates, a exhibé une image d'une console Nitendo avec l'écran de démarrage de Linux affiché ; la photo de la réalisation de cette équipe a été partagée avec le public via Twitter. | Certaines avancées sur la scène du piratage ont été exposées précédemment et seules des applis maison qui tournaient sur le système de jeu hybride avaient été exhibées. Cependant, la dernière partagée par fail0verflow, un groupe de pirates, exhibait l'image d'une console Nintendo sur laquelle l'écran de démarrage de Linux était affiché ; la photo de la réalisation de cette équipe a été partagée avec le public via Twitter. |
| |
De plus, il était indiqué que l'exploit était supposément évolutif et ne pouvait pas être éliminé via les mises à jour officielles du logiciel. | De plus, il était indiqué que l'exploit était supposément évolutif et ne pouvait pas être éliminé via les mises à jour officielles du logiciel. |
| |
Depuis cette révélation, plusieurs sources l'ont traité de possible faux. Le logiciel de modification photo actuel peut aisément reproduire une image bricolée d'à peu près tout ce que les gens peuvent trouver su le Web. Cependant, la plupart des experts de l'industrie reconnaissent la piste de fail0verflow quand des piratages se font jour, de la Wii de Nintendo jusqu'à la Playstation 4 de Sony, ce qui conduit à la crédibilité du groupe en ce qui concerne l'exploit de la Switch. | Depuis cette révélation, plusieurs sources l'ont traité de possible faux. Le logiciel de modification photo actuel peut aisément reproduire une image bricolée d'à peu près tout ce que les gens peuvent trouver sur le Web. Cependant, la plupart des experts de l'industrie reconnaissent le palmarès de fail0verflow quand des piratages ont lieu, de la Wii de Nintendo jusqu'à la Playstation 4 de Sony, ce qui conduit à la crédibilité du groupe en ce qui concerne l'exploit de la Switch. |
| |
Alors que ce qui semble être la dernière compilation finalisée n'ait que quelques mois, les exploits passés sur d'autres systèmes de jeux n'avaient été révélés que plus d'un an après. pour ce qui est de l'image de fail0verflow, elle pourrait dater, à en juger par les fils et câbles externes. | Bien que la compilation finalisée semble devoir arriver dans quelques mois, les exploits passés sur d'autres systèmes de jeux n'avaient été révélés que plus d'un an après. Pour ce qui est de l'image de fail0verflow, elle pourrait dater déjà d'un moment, à en juger par les fils et câbles externes. |
| |
Source : http://www.techtimes.com/articles/220751/20180211/nintendo-switch-hackers-manage-to-load-linux-on-the-hybrid-console-and-it-cant-be-patched.htm | Source : http://www.techtimes.com/articles/220751/20180211/nintendo-switch-hackers-manage-to-load-linux-on-the-hybrid-console-and-it-cant-be-patched.htm |
Le bureau Linux KDE Plasma n'est plus vulnérable aux attaques par USB | Le bureau Linux KDE Plasma n'est plus vulnérable aux attaques par USB |
| |
Une importante vulnérabilité de sécurité dans l'environnement de bureau KDE Plasma 5.12 LTS est un exploit de l'USB qui pourrait permettre à un attaquant local avec un accès physique à l'ordinateur non corrigé d'exécuter des commandes arbitraires si la clé USB malicieuse est montée via la fonction de notification des dispositifs déconnectables et contient certains caractères dans son nom de volume. | Une importante vulnérabilité de sécurité dans l'environnement de bureau KDE Plasma 5.12 LTS est un exploit de l'USB qui pourrait permettre à un attaquant local avec un accès physique à l'ordinateur non corrigé d'exécuter des commandes arbitraires si la clé USB malicieuse est montée via la fonction de notification des dispositifs amovibles et contient certains caractères dans son nom de volume. |
| |
Tous les utilisateurs de KDE Plasma faisant tourner la version précédente de l'environnement de bureau devraient mettre à jour dès que possible leurs installations vers la dernière publication KDE Plasma 5.12 LTS.La nouvelle version est déjà disponible dans les dépôts des distributions GNU/Linux populaires comme Kubuntu/Ubuntu, Arch Linux, OpenSuSE et d'autres ; aussi, rien en vous retient de faire la mise à jour dès maintenant. | Tous les utilisateurs de KDE Plasma faisant tourner la version précédente de l'environnement de bureau devraient mettre à jour dès que possible leurs installations vers la dernière version de KDE Plasma 5.12 LTS. La nouvelle publication est déjà disponible dans les dépôts des distributions GNU/Linux populaires comme Kubuntu/Ubuntu, Arch Linux, OpenSuSE et d'autres ; aussi, rien ne vous retient de faire la mise à jour dès maintenant. |
| |
Si vous ne pouvez pas mettre à jour votre bureau KDE Plasma en version 5.12, il existe une solution de contournement du défaut de l'USB, en ne montant tous les dispositifs USB déconnectables qu'avec le gestionnaire de fichiers Dolphin, et non avec la notification de dispositif. Les utilisateurs desdes LTS précédents utilisant 5.8 peuvent se mettre à jour vers KDE Plasma 5.8.9 LTS, qui résout aussi la faille de sécurité. Les autres utilisateurs peuvent appliquer les correctifs indiqués dans la note de conseil. | Si vous ne pouvez pas mettre à jour votre bureau KDE Plasma en version 5.12, il existe une solution de contournement du défaut de l'USB, en ne montant tous les dispositifs USB amovibles qu'avec le gestionnaire de fichiers Dolphin, et non avec la notification de dispositif. Les utilisateurs des LTS précédentes se servant de Plasma 5.8 peuvent se mettre à jour vers KDE Plasma 5.8.9 LTS, qui résout aussi la faille de sécurité. Les autres utilisateurs peuvent appliquer les correctifs indiqués dans la note de conseil. |
| |
Source : http://news.softpedia.com/news/kde-plasma-linux-desktop-is-no-longer-vulnerable-to-usb-attacks-update-now-519767.shtml | Source : http://news.softpedia.com/news/kde-plasma-linux-desktop-is-no-longer-vulnerable-to-usb-attacks-update-now-519767.shtml |
Source: http://news.softpedia.com/news/canonical-plans-to-release-ubuntu-16-04-4-lts-xenial-xerus-on-march-1-2018-519817.shtml** | Source: http://news.softpedia.com/news/canonical-plans-to-release-ubuntu-16-04-4-lts-xenial-xerus-on-march-1-2018-519817.shtml** |
| |
Canonical prévoit de publier Ubuntu 16.04.4 LTS 5Xenial Xerius) le 1er mars 2018 | Canonical prévoit de publier Ubuntu 16.04.4 LTS (Xenial Xerius) le 1er mars 2018 |
| |
La mise à jour de maintenance Ubuntu 16.04.4 LTS était originellement prévue pour une publication aujourd'hui, 15 février 2018, mais Canonical a décidé le mois dernier de la repousser à cause des vulnérabilités de sécurité Meltdown et Spectre qui ont été dévoilées au public le mois dernier, affectant des milliards de dispositifs. | La mise à jour de maintenance Ubuntu 16.04.4 LTS était originellement prévue pour une publication aujourd'hui, 15 février 2018, mais Canonical a décidé le mois dernier de la repousser à cause des vulnérabilités de sécurité Meltdown et Spectre qui ont été dévoilées au public le mois dernier et qui affectent des milliards de dispositifs. |
| |
De plus, aucune nouvelle date de publication n'avait été annoncée jusqu'à aujourd'hui quand Canonical a dit qu'il publierait la série du système d'exploitation Ubuntu 16.04 LTS au tout début du mois prochain, et qu'il sera livré avec un noyau et des piles graphiques à jour, basées sur celle d'Ubuntu 17.10 (Artful Aardvark). | De plus, aucune nouvelle date de publication n'avait été annoncée jusqu'à aujourd'hui, quand Canonical a dit qu'il publierait Ubuntu 16.04.4 LTS au tout début du mois prochain, le 1er mars 2018. Jusque cette date, la société espère avoir toutes mises à jour prête dans l'archive pour les utilisateurs actuels qui voudraient mettre à jour leurs installations. |
| |
| Ubuntu 16.04.4 LTS sera la quatrième mise à jour de maintenance sur les cinq prévues pour la série de système d'exploitation Ubuntu 16.04 LTS (Xenial Xerus) à support à long terme et il sera livré avec un noyau et des piles graphiques à jour, basées sur celle d'Ubuntu 17.10 (Artful Aardvark). |
| |
Canonical a promis d'offrir cinq ans de support à Ubuntu 16.04 LTS, jusqu'en avril 2021. Le systèe d'exploitation a été publié il y a deux ans, le 21 avril 2016 et il a reçu trois mises à jour de maintenance jusqu'à maintenant. Une mise à jour de maintenance de plus est prévue pour la série Xenial Xerus, Ubuntu 16.04.5, laquelle devrait arriver plus tard dans l'année. | Canonical a promis d'offrir cinq ans de support pour Ubuntu 16.04 LTS, jusqu'en avril 2021. Le système d'exploitation a été publié il y a deux ans, le 21 avril 2016 et il a reçu trois mises à jour de maintenance jusqu'à présent. Une mise à jour de maintenance de plus est prévue pour la série Xenial Xerus, Ubuntu 16.04.5, laquelle devrait arriver plus tard dans l'année. |
| |
Le 26 avril 2018, Canonical prévoit de publié une nouvelle série d'Ubuntu à support à long terme, la série Bionic Beaver, , autrement appelée Ubuntu 18.04 LTS, qui sera supportée avec des mises à jour de maintenance similaires contenant les plus récentes mises à jour de la sécurité et des logiciels jusqu'en avril 2023. | Jusqu'alors, les utilisateurs d'Ubuntu 16.04 LTS qui se servent de l'importante version 16.04.3 sortie l'année dernière pourraient mettre à jour leur installation vers la version Ubuntu 16.04.4 le 1er mars 2018, sans devoir télécharger les nouvelles images ISO, conçues uniquement pour des nouvelles installations. |
| |
| Le 26 avril 2018, Canonical prévoit de publier une nouvelle série d'Ubuntu à support à long terme, la série Bionic Beaver, alias Ubuntu 18.04 LTS, qui sera supportée avec des mises à jour de maintenance similaires, contenant les plus récentes mises à jour de la sécurité et des logiciels jusqu'en avril 2023. |
| |
Source : http://news.softpedia.com/news/canonical-plans-to-release-ubuntu-16-04-4-lts-xenial-xerus-on-march-1-2018-519817.shtml | Source : http://news.softpedia.com/news/canonical-plans-to-release-ubuntu-16-04-4-lts-xenial-xerus-on-march-1-2018-519817.shtml |
Canonical veut collecter des données des utilisateurs d'Ubuntu pour améliorer les nouvelles versions | Canonical veut collecter des données des utilisateurs d'Ubuntu pour améliorer les nouvelles versions |
| |
Les informations sur le besoin des ingénieurs d'Ubuntu Desktop de Canonical pour améliorer certains aspects du système d'exploitation basé sur Linux comprennent lesparamètrages utilisateurs, les logiciels installés, la saveur d'Ubuntu et sa version, la connectivité au réseau, la famille de processeurs, la RAM, la taille des disques, ma résolution des écrans, le fournisseur du processeur graphique et son modèle tout comme le fabricant du matériel. | Les informations dont les ingénieurs d'Ubuntu Desktop de Canonical ont besoin pour améliorer certains aspects du système d'exploitation basé sur Linux, comprennent les paramètres utilisateurs, les logiciels installés, la saveur d'Ubuntu et sa version, la connectivité au réseau, la famille de processeurs, la RAM, la taille des disques, la résolution des écrans, le fournisseur du processeur graphique et son modèle tout comme le fabricant du matériel. |
| |
En plus, la société dit qu'elle a besoin de connaître votre position géographique, mais elle promet de ne pas stocker les adresses IP des utilisateurs. les autres informations qui seraient collectées comprennent le temps total d'installation, l'information sur la connexion automatique, la disposition du disque sélectionnée, l'activation de LivePatch et, si vous choisissez d'installer des mises à jour ou des logiciels tiers pendant l'installation. | De plus, la société dit qu'elle a besoin de connaître votre position géographique, mais elle promet de ne pas stocker les adresses IP des utilisateurs. Les autres informations qui seraient collectées comprennent le temps total d'installation, l'information sur la connexion automatique de l'utilisateur, la disposition du disque sélectionné, l'activation de LivePatch et si vous choisissez d'installer des mises à jour ou des logiciels tiers pendant l'installation. |
| |
Canonical dit qu'elle prévoit d'implémenter la nouvelle option de collecte des données dans l'installeur via une case à cocher qui aura un nom comme « Envoyer des informations de diagnostic pour aider à l'amélioration d'Ubuntu » et activée par défaut. Bien sûr, les utilisateurs seront en mesure de désactiver cette case durant l'installation s'ils ne veulent pas que Canonical collecte leurs données. | Canonical dit qu'elle prévoit d'implémenter la nouvelle option de collecte des données dans l'installeur via une case à cocher qui aura un nom comme « Envoyer des informations de diagnostic pour aider à l'amélioration d'Ubuntu » et sera activée par défaut. Bien sûr, les utilisateurs pourront désactiver cette case durant l'installation s'ils ne veulent pas que Canonical collecte leurs données. |
| |
Cependant, il est important de savoir que ceci aidera l'équipe de développement d'Ubuntu Desktop à concentrer ses efforts sur les choses qui comptent le plus pour vous dans les futures versions d'Ubuntu. Canonical a dit aussi que toutes les informations collectées lors de l'installation seront envoyées en toute sécurité via HTTPS à un service lancé par l'équipe IS de Canonical. | Cependant, il est important de savoir que ceci aidera l'équipe de développement d'Ubuntu Desktop à concentrer ses efforts sur les choses qui comptent le plus pour vous dans les futures versions d'Ubuntu. Canonical a dit aussi que toutes les informations collectées lors de l'installation seront envoyées en toute sécurité via HTTPS à un service géré par l'équipe IS de Canonical. |
| |
Les données sont sauvegardées localement, sur votre ordinateur, et seront envoyées à Canonical après le premier redémarrage si une connexion active au réseau est détectée. La utilisateurs seront en mesure d'accéder à au fichier correspondant qui contient les données collectées à l'installation pour les passer en revue. Canonical a dit que les résultats de cette collecte de données seront rendus publics. | Les données sont sauvegardées localement, sur votre ordinateur, et seront envoyées à Canonical après le premier redémarrage si une connexion active au réseau est détectée. Les utilisateurs seront en mesure d'accéder au fichier correspondant qui contient les données collectées à l'installation pour les passer en revue. Canonical a dit que les résultats de cette collecte de données seront rendus publics. |
| |
Source : http://news.softpedia.com/news/canonical-wants-to-collect-some-data-from-ubuntu-users-to-improve-new-releases-519815.shtml | Source : http://news.softpedia.com/news/canonical-wants-to-collect-some-data-from-ubuntu-users-to-improve-new-releases-519815.shtml |
Source: https://www.theregister.co.uk/2018/02/14/meltdown_spectre_exploit_variants/** | Source: https://www.theregister.co.uk/2018/02/14/meltdown_spectre_exploit_variants/** |
| |
Je ne veux pas pourrir votre journée, mais… les chercheurs ont concocté de nouveaux exploits Meltdown et Spectre sur les failles de conception des processeurs | Je ne veux pas pourrir votre journée, mais... les chercheurs ont concocté de nouveaux exploits Meltdown et Spectre sur les failles de conception des processeurs |
| |
Quand les détails des vulnérabilités de sécurité des processeurs Meltdown et Spectre ont fait jour le mois dernier, les chercheurs concernés ont soupçonné que des exploits futurs pourront être développés à partir des premiers exemples de « preuve de conception ». | Quand les détails des vulnérabilités de sécurité des processeurs Meltdown et Spectre ont fait surface le mois dernier, les chercheurs concernés ont soupçonné que des exploits futurs pourront être développés à partir des premiers exemples de « preuve de conception ». |
| |
Ce n'a pas pris longtemps. Dans un article de recherche - "MeltdownPrime and SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols" (MeltdownPrime et SpectrePrime : Attaques à synthèse automatique exploitant les protocoles de cohérence basés sur l'invalidation) - sorti ce mois-ci, les chercheurs en informatique de l'université de Princeton et le concepteur de puces Nvidia décrivent des variantes de code des exploits Meltdown et Spectre qui peuvent être utilisés pour mener des attaques temporelles. | Cela n'a pas pris longtemps. Dans un article de recherche - "MeltdownPrime and SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols" (MeltdownPrime et SpectrePrime : Attaques à synthèse automatique exploitant les protocoles de cohérence basés sur l'invalidation) - sorti ce mois-ci, les chercheurs en informatique de l'université de Princeton et le concepteur de puces Nvidia décrivent des variantes de code des exploits Meltdown et Spectre qui peuvent être utilisées pour mener des attaques temporelles par canaux auxiliaires. |
| |
En bref, l'équipe a découvert de nouvelles façons pour le maliciel d'extraire des données sensibles, tels que des mots de passe et autres secrets, à partir de la mémoire d'un ordinateur vulnérable en exploitant les maladresses de conception Meltdown et Sprectre dans les processeurs modernes. Les réductions de risque dans les logiciels, qui ont été développées et déployées pour contrecarrer les attaques Meltdown et Spectre et qui pourraient avoir des impacts sur la performance, arrêteront de même ces nouveaux exploits. | En bref, l'équipe a découvert de nouvelles façons pour les maliciels d'extraire des données sensibles, tels que des mots de passe et autres secrets, à partir de la mémoire d'un ordinateur vulnérable en exploitant les maladresses de conception Meltdown et Sprectre dans les processeurs modernes. Les réductions de risque dans les logiciels, qui sont développées et déployées pour contrecarrer les attaques Meltdown et Spectre et qui peuvent avoir des impacts sur la performance, arrêteront de même ces nouveaux exploits. |
| |
Cependant, les modifications cruciales du matériel sous-jacent ne es arrêteront pas : c'est-à-dire, que ce sur quoi Intel et ses rivaux travaillent actuellement pour débarrasser les dessins de leurs processeurs de ces vulnérabilités pourrait être insuffisant. Ces nouveaux exploits attaquent des failles profondément enfouies dans l'architecture modernes des puces dont ils sera difficile de venir à bout. | Cependant, les modifications cruciales du matériel sous-jacent ne les arrêteront sans doute pas : c'est-à-dire, que ce sur quoi Intel et ses rivaux travaillent actuellement pour débarrasser les dessins de leurs processeurs de ces vulnérabilités pourrait être insuffisant. Ces nouveaux exploits attaquent des failles profondément enfouies dans l'architecture moderne des puces dont il sera difficile de venir à bout. |
| |
Mais surtout, pas de panique. Aucun code d'exploit n'a été publié. | Mais surtout, pas de panique. Aucun code d'exploit n'a été publié. |
| |
Source: https://fossbytes.com/saturn-ransomware-as-a-service-free/** | Source: https://fossbytes.com/saturn-ransomware-as-a-service-free/** |
| |
| Le « rançongiciel-comme-un-service » libre Saturn permet à chacun de devenir un pirate notoire |
| |
| La semaine dernière, MalwareHunterTeam a repéré un nouveau rançongiciel appelé Saturn. D'après un rapport détaillé émanant de Bleeding Computer, le rançongiciel Saturn est activement distribué en ce moment, mais les méthodes utilisées pour cette distribution sont inconnues. Aussi, ce rançongiciel ne peut pas être décrypté pour l'instant. |
| |
| Après avoir infecté la machine, la rançongiciel Saturn exécute des commandes pour désactiver le réparateur de Windows et efface le catalogue des sauvegardes de Windows. Il crypte les fichiers et ajoute Saturne à leur nom. Le rançongiciel laisse aussi une note de rançon, contenant un lien vers un site de paiement, dans chaque répertoire. Le montant de la rançon est de 300 $ pour le moment, mais double tous les 7 jours. |
| |
| Ceci est un bref résumé du rançongiciel Saturn. Mais ce n'est pas la fin de l'histoire. Les créateurs de Saturn offrent le rançongiciel gratuitement via un programme d'affiliation de « Rançongiciel-comme-un-service » (Ransomware-as-a-service - RaaS). |
| |
| Les membres du programme d'affiliation devront générer un fichier d'infection et le distribuer à d'autres utilisateurs via mail ou d'autres sortes de campagne. Les utilisateurs infectés finissent par payer la rançon sous forme de Bitcoin aux créateurs du maliciel. Le membre affilié du programme touche 70 % du paiement et les créateurs 30 %. |
| |
| Ce modèle à coût d'achat nul et à partage du paiement pourrait attirer beaucoup de joueurs notoires qui pourraient essayer d'obtenir Saturn. |
| |
| Source : https://fossbytes.com/saturn-ransomware-as-a-service-free/ |
| |
| |
| |
| |
| |
===== 8 ===== | ===== 8 ===== |
Source: https://fossbytes.com/ubuntu-new-minimal-installation/** | Source: https://fossbytes.com/ubuntu-new-minimal-installation/** |
| |
| Ubuntu ajoute une nouvelle option « Installation minimale » avec moins de paquets pré-installés |
| |
| Le développement de la prochaine publication d'Ubuntu LTS, Ubuntu 18.04 Bionic Beaver, bat son plein. L'équipe de développement de la version de bureau a décidé d'ajouter une nouvelle option dans le processus d'installation qui vous permet de réaliser une installation réduite d'Ubuntu. |
| |
| Comme annoncé par OMGUbuntu, cette option apparaît pendant le processus d'installation. Si vous choisissez l'option d'installation minimale, beaucoup de paquets logiciels sont mis de côté et vous obtenez une installation d'Ubuntu avec un environnement de bureau, les outils centraux du système, un navigateur Web et pas beaucoup plus. |
| |
| Cette option apparaîtra dans l'installeur d'Ubuntu (Ubiquity) dans la partie où il vous est demandé si vous souhaitez installer des codecs de lecture multimédia protégés par des droits. |
| |
| Pour être précis, cette option enlève environ 80 paquets comprenant des logiciels tels que Transmission, LibreOffice, Cheese, Rhythmbox, Thunderbird, etc. Aussi, si vous êtes du genre à effacer des tonnes de logiciels juste après une nouvelle installation d'Ubuntu, cette option vous sera utile. |
| |
| Source : https://fossbytes.com/ubuntu-new-minimal-installation/ |
| |
**Oracle open-sources DTrace under the GPL | **Oracle open-sources DTrace under the GPL |
Source: https://www.theregister.co.uk/2018/02/19/oracle_open_sources_dtrace_changes_licence_to_gpl/** | Source: https://www.theregister.co.uk/2018/02/19/oracle_open_sources_dtrace_changes_licence_to_gpl/** |
| |
| Oracle rend DTrace Open Source sous licence GPL |
| |
| Oracle semble avoir rendu Open Source DTrace, l'outil d'administration des systèmes créé par Sun Microsystems au début des années 2000 et qui est très apprécié des administrateurs depuis. |
| |
| Comme l'a noté le développeur Mark J. Wielaard, cette décision d'un développeur d'Oracle montre que quelque chose est en marche. |
| |
| Big Red a récemment listé DTrace comme un des projets Open Source qu'il accueille et a aussi créé une nouvelle liste de diffusion pour discussion sur ce qu'il appelle un « portage sur Linux du framework de traçage dynamique de Solaris ». |
| |
| La société a aussi révélé que la licence de DTrace a changé au fil du temps. Les versions avant la 0.6.1 incluent un module CDDL dans le noyau et un composant propriétaire dans l'espace utilisateur ; les versions 0.6.1 et supérieures ont un composant du noyau GPL et un composant de l'espace utilisateur UPL. L'UPL est généralement considéré comme compatible avec le GPL ; ainsi, donc, il semble possible d'inclure DTrace dans Linux. Comme nous le disait en 2016 Brendan Gregg, un aficionado de DTrace, Linux n'a que récemment ajouté des outils de traçage comparables à la progéniture de Sun. La perspective de voir tout DTrace dans Linux est donc plutôt alléchante. |
| |
| Source : https://www.theregister.co.uk/2018/02/19/oracle_open_sources_dtrace_changes_licence_to_gpl/ |
| |
**LibreOffice 6.0 Open-Source Office Suite Passes 1 Million Downloads Mark | **LibreOffice 6.0 Open-Source Office Suite Passes 1 Million Downloads Mark |
Source: http://news.softpedia.com/news/libreoffice-6-0-open-source-office-suite-passes-1-million-downloads-mark-519831.shtml** | Source: http://news.softpedia.com/news/libreoffice-6-0-open-source-office-suite-passes-1-million-downloads-mark-519831.shtml** |
| |
| La suite bureautique Open Source LibreOffice 6.0 dépasse le million de téléchargements |
| |
| La Document Foundation a annoncé récemment que sa suite bureautique Open Source et multi-plateforme LibreOffice 6.0 a presque atteint le million de téléchargements depuis sa publication le 31 janvier 2018. |
| |
| C'est une nouvelle fantastique pour la communauté de l'Open Source et du Logiciel Libre et une étape majeure pour la très acclamée suite Open Source LibreOffice, qui essaie d'être l'alternative Open Source à des solutions propriétaires comme Microsoft Office. |
| |
| Le million de téléchargements a été atteint juste deux semaines après la sortie de LibreOffice 6.0, qui est la mise à jour de la suite bureautique Open Source la plus grosse de tous les temps et qui ajoute de nombreuses nouvelles fonctionnalités et améliorations aux versions précédentes. Celles-ci comprennent une conception entièrement revue avec une nouvelle table de styles, des nouveaux dégradés, de nouvelles icônes Elementary, une métabarre améliorée, une meilleure interopérabilité avec les documents de Microsoft Office, le support de nouveaux formats à l'importation et l'exportation, et beaucoup plus. |
| |
| La semaine dernière, la Document Foundation a publié la première publication ponctuelle de la suite bureautique LibreOffice 6.0 pour améliorer la sécurité et la robustesse de l'application sur toutes les plateformes supportées. LibreOffice 6.0.1 est maintenant la version la plus récente, mais la Document Foundation la maintiendra avec des mises à jour supplémentaires au cours des prochains mois. |
| |
| Source : http://news.softpedia.com/news/libreoffice-6-0-open-source-office-suite-passes-1-million-downloads-mark-519831.shtml |
===== 9 ===== | ===== 9 ===== |
| |
Rencontrez l'Antsle : la solution parfaite dès l'installation d'une machine virtuelle | Rencontrez l'Antsle : la solution parfaite dès l'installation d'une machine virtuelle |
| |
J'ai travaille avec des machines virtuelles sur beaucoup de plateformes, de VirtualBox à VMWare à KVM à qemu. Pour la plupart, elles sont à peu près la même chose - un bon outil à interface graphique construit autour d'outils puissants en ligne de commande, conçu pour la création et la gestion de machines virtuelles sur un système d'exploitation hôte. Des choix disponibles, VirtualBox a ma préférence depuis un certain temps. Actuellement, je maintiens plus de 50 machines virtuelles prêtes à fonctionner. Heureusement, je n'en fais pas tourner plus de deux ou trois en même temps, car cela utiliserait vraiment beaucoup des ressources de ma station de travail. l'autre inconvénient de ma solution est que ces machines virtuelles utilisent des ressources précieuses que je n'ai pas toujours à disposition. | J'ai travaillé avec des machines virtuelles sur beaucoup de plateformes, de VirtualBox à VMWare à KVM à qemu. Pour la plupart, elles sont à peu près la même chose : un bon outil à interface graphique construit autour d'outils puissants en ligne de commande, conçu pour la création et la gestion de machines virtuelles sur un système d'exploitation hôte. Des choix disponibles, VirtualBox a ma préférence depuis un certain temps. Actuellement, je maintiens plus de 50 machines virtuelles prêtes à fonctionner. Heureusement, je n'en fais pas tourner plus de deux ou trois en même temps, car cela utiliserait vraiment beaucoup des ressources de ma station de travail. L'autre inconvénient de ma solution est que ces machines virtuelles utilisent des ressources précieuses que je n'ai pas toujours à disposition. |
| |
Et s'il y avait une alternative qui rendrait la gestion de vos machines virtuelles extrêmement facile ? Une solution qui n'est pas seulement autonome, mais aussi rentable ? | Et s'il y avait une alternative qui rendait la gestion de vos machines virtuelles extrêmement facile ? Une solution qui n'est pas seulement autonome, mais aussi rentable ? |
| |
Ça, c'est l'Antsle : un serveur privé dans le nuage, conçu pour les développeurs, qui peut servir des entreprises de toutes les tailles. Avec ce matériel, vous pouvez rapidement produire des serveurs, des conteneurs, n'importe quoi, en utilisant une interface graphique conviviale basée sur le Web. Pour de 799 $ à 4 499 $ (pour les modèles de base), vous pouvez acheter et faire construire une Antsle qui répondra à vos besoins précis. | Ça, c'est l'Antsle : un serveur privé dans le nuage, conçu pour les développeurs, qui peut rendre service à des entreprises de toutes les tailles. Avec ce matériel, vous pouvez rapidement produire des serveurs, des conteneurs, n'importe quoi, en utilisant une interface graphique conviviale basée sur le Web. Pour 799 $ à 4 499 $ (pour les modèles de base), vous pouvez acheter et faire construire une Antsle qui répondra à vos besoins précis. |
| |
Mais ce que j'ai trouvé le plus impressionnant au sujet de l'Antsle est la facilité avec laquelle elle crée une « antlet » (ou machine virtuelle). En secondes, vous pouvez déployer une machine virtuelle basée sur n'importe lequel des modèles intégrés (Ubuntu, Fedora, Debian, CentOS, FreeBSD, Kali Linux ou Windows Server). Si la liste des modèles ne vous convient pas, vous pouvez téléverser un appareil virtuel ou utiliser une ISO pour créer un nouveau modèle, qui peut alors servir à déployer des « antlets ». | Mais ce que j'ai trouvé de plus impressionnant au sujet de l'Antsle est la facilité avec laquelle elle crée une « antlet » (ou machine virtuelle). En quelques secondes, vous pouvez déployer une machine virtuelle basée sur n'importe lequel des modèles intégrés (Ubuntu, Fedora, Debian, CentOS, FreeBSD, Kali Linux ou Windows Server). Si la liste des modèles ne vous convient pas, vous pouvez téléverser un appareil virtuel ou utiliser une ISO pour créer un nouveau modèle, qui peut alors servir à déployer des « antlets ». |
| |
Depuis une semaine maintenant, je travaille avec un Antsle. Il me fallait à peu près une heure d'atteindre ma vitesse de croisière dans la production d'antlets et pas beaucoup plus d'une journée pour me rendre compte que cette solution remplacerait VirtualBox comme ma solution de choix pour les machines virtuelles. Étant donné que j'utilise VirtualBox depuis une décennie, cela devrait confirmer la facilité d'usage et la puissance constatées chez Antsle. | Depuis une semaine maintenant, je travaille avec un Antsle. Il m'a fallu à peu près une heure pour atteindre ma vitesse de croisière dans la production d'antlets et pas beaucoup plus d'une journée pour me rendre compte que cette solution remplacerait VirtualBox comme ma solution de choix pour les machines virtuelles. Étant donné que j'utilise VirtualBox depuis une décennie, cela devrait confirmer la facilité d'usage et la puissance constatées chez Antsle. |
| |
Source: https://www.techrepublic.com/article/meet-the-antsle-the-perfect-out-of-the-box-virtual-machine-solution/ | Source : https://www.techrepublic.com/article/meet-the-antsle-the-perfect-out-of-the-box-virtual-machine-solution/ |
| |
| |
Source: https://fossbytes.com/spectre-patch-intel-core-chips-skylake-kaby-lake-coffe-lake/** | Source: https://fossbytes.com/spectre-patch-intel-core-chips-skylake-kaby-lake-coffe-lake/** |
| |
Intel revient avec un autre correctif de Spectre pour les processeurs Core des 6ème, 7ème et 8ème générations | Intel revient avec un autre correctif de Spectre pour les processeurs Core des 6e, 7e et 8e générations |
| |
Intel n'a pas ralenti leurs efforts pour montrer leur sympathie pour les gens affectés par la vulnérabilités critiques révélées avant l'heure, Meltdown et Spectre. Le premier lot des correctifs de sécurité publié par Intel a finalement redémarré les ordinateurs. | Intel n'a pas ralenti ses efforts pour montrer sa sympathie pour les gens affectés par les vulnérabilités critiques révélées avant l'heure, Meltdown et Spectre. Le premier lot des correctifs de sécurité publié par Intel a finalement redémarré les ordinateurs. |
| |
Plus tard, le deuxième plus grand fabricant de puces au monde s'est vu obligé de conseiller les utilisateurs de s'abstenir de l'application des mises à jour. Pour un avenir sans bugs, le PDG d'intel a plus ou moins promis le mois dernier que les puces Intel qui sortiront plus tard cette année ne seront pas infectés par les bugs Spectre et Meltdown. | Plus tard, le deuxième plus grand fabricant de puces au monde s'est vu obligé de conseiller aux utilisateurs de s'abstenir d'appliquer les mises à jour. Pour un avenir sans bugs, le PDG d'intel a plus ou moins promis le mois dernier que les puces Intel qui sortiront plus tard cette année ne seront pas affectées par les bugs Spectre et Meltdown. |
| |
Maintenant, Intel a publié une nouveau correctif de Spectre pour leurs architectures de processeur Skylake, Kaby Lake et Coffee Lake qui propulse les gammes de processeur Intel Core des 6ème, 7ème et 8ème générations. La mise à jour s'applique aussi à la série Core X d'intel ainsi qu'à leurs puces de serveur Xeon Scalable et Xeon D. | Maintenant, Intel a publié une nouveau correctif de Spectre pour ses architectures de processeur Skylake, Kaby Lake et Coffee Lake qui propulsent les gammes de processeur Intel Core des 6e, 7e et 8e générations. La mise à jour s'applique aussi à la série Core X d'intel ainsi qu'à ses puces de serveur Xeon Scalable et Xeon D. |
| |
La nouvelle mise à jour du microcode comprend une technique de mitigation appelé « Retpoline » pour la variante 2 de Spectre (Branch Target Injection). Développé par Google c'est l'une des techniques multiples de mitigation qu'Intel a livrées comme faisant partie du correctif de sécurité qui a été soumis à « des tests étendus faits par des clients et des partenaires de lindustrie pour être certain que les versions mises à jours sont prêtes à la production. » | La nouvelle mise à jour du microcode comprend une technique de mitigation appelé « Retpoline » pour la variante 2 de Spectre (Branch Target Injection). Développée par Google, c'est l'une des techniques multiples de mitigation qu'Intel a livrées comme faisant partie du correctif de sécurité qui a été soumis à « des tests étendus faits par des clients et des partenaires de l'industrie pour être certain que les versions mises à jours sont prêtes à la production. » |
| |
Intel livrera le nouveau microcode à leurs partenaires OEM et il arrivera sur des machines affectées via les mises à jour du système. Peut-être que, cette fois-ci, la mise à jour n'engendra pas d'autres problèmes comme c'était le cas par le passé. | Intel livrera le nouveau microcode à ses partenaires OEM et il arrivera sur des machines affectées via les mises à jour du système. Peut-être que, cette fois-ci, la mise à jour n'engendrera pas d'autres problèmes comme ce fût le cas par le passé. |
| |
Source: https://fossbytes.com/spectre-patch-intel-core-chips-skylake-kaby-lake-coffe-lake/ | Source : https://fossbytes.com/spectre-patch-intel-core-chips-skylake-kaby-lake-coffe-lake/ |
| |
**Canonical's Unity 8 Desktop Revived by UBports with Support for Ubuntu 18.04 LTS | **Canonical's Unity 8 Desktop Revived by UBports with Support for Ubuntu 18.04 LTS |
Comme vous le savez déjà, l'année dernière Canonical a décidé d'abandonner le développement de son bureau futuriste Unity 8 pour Ubuntu et le système d'exploitation mobile Ubuntu Touch. Quelques jours après la triste annonce, une poignée de membres de la communauté, dont le plus prometteur est Yunit, semblait s'intéresser à la possibilité de reprendre le développement d'Unity 8. | Comme vous le savez déjà, l'année dernière Canonical a décidé d'abandonner le développement de son bureau futuriste Unity 8 pour Ubuntu et le système d'exploitation mobile Ubuntu Touch. Quelques jours après la triste annonce, une poignée de membres de la communauté, dont le plus prometteur est Yunit, semblait s'intéresser à la possibilité de reprendre le développement d'Unity 8. |
| |
Cependant, le projet de Yunit n'a pas réussi à améliorer Unity 8 pour les ordinateurs de bureau au cours des quelques derniers mois autant que la communauté voulait et, après un long combat, ils ont décidé de passer le bâton à l'équipe d'UBports, qui annonce la version initiale pour les développeurs et un site Web pour Unity 8. | Cependant, le projet de Yunit n'a pas réussi à améliorer Unity 8 pour les ordinateurs de bureau au cours des quelques derniers mois autant que la communauté le voulait et, après un long combat, ils ont décidé de passer le bâton à l'équipe d'UBports, qui annonce la version initiale pour les développeurs et un site Web pour Unity 8. |
| |
Cette première version d'Unity 8 maintenue par UBports semble prendre en charge le serveur d'affichage de la dernière génération Wayland en utilisant le dernier serveur d'affichage Mir 0.30, qui est toujours développé par Canonical. Nous croyons qu'UBports essaieront d'améliorer le support de Wayland pour que vous puissiez exécuter vos applis préférées Linux bientôt. | Cette première version d'Unity 8 maintenue par UBports semble prendre en charge le serveur d'affichage de la dernière génération Wayland en utilisant le dernier serveur d'affichage Mir 0.30, qui est toujours développé par Canonical. Nous croyons qu'UBports essaiera d'améliorer le support de Wayland pour que vous puissiez exécuter vos applis préférées Linux bientôt. |
| |
Jusqu'alors, tous les développeurs et quiconque veut aider UBports à continuer le rêve de convergence d'Unity 8 et Ubuntu sera le bienvenu dans le groupe d'UBports dédié, Unity8 Developers, sur Telegram et devra regarder les instructions d'installation ci-dessous. | Jusqu'alors, tous les développeurs, et quiconque veut, aider UBports à continuer le rêve de convergence d'Unity 8 et Ubuntu sera le bienvenu dans le groupe d'UBports dédié, Unity8 Developers, sur Telegram et devra regarder les instructions d'installation ci-dessous. |
| |
Si vous voulez installer l'environnement de bureau Unity 8 d'UBports sur votre ordinateur personnel, vous devrez avoir, soit Ubuntu 16.04 LTS (Xenial Xerus), soit Ubuntu 18.04 LTS (Bionic Beaver), en développement actuellement. En plus, vous devez être conscient du fait que la plupart des applis X11 ne fonctionneront pas. | Si vous voulez installer l'environnement de bureau Unity 8 d'UBports sur votre ordinateur personnel, vous devrez avoir, soit Ubuntu 16.04 LTS (Xenial Xerus), soit Ubuntu 18.04 LTS (Bionic Beaver), en développement actuellement. En plus, vous devez être conscient du fait que la plupart des applis X11 ne fonctionneront pas. |
| |
Source: http://news.softpedia.com/news/canonical-s-unity-8-desktop-revived-by-ubports-with-support-for-ubuntu-18-04-lts-519890.shtml | Source : http://news.softpedia.com/news/canonical-s-unity-8-desktop-revived-by-ubports-with-support-for-ubuntu-18-04-lts-519890.shtml |
| |
===== 10 ===== | ===== 10 ===== |
Source: https://www.bleepingcomputer.com/news/linux/botched-npm-update-crashes-linux-systems-forces-users-to-reinstall/** | Source: https://www.bleepingcomputer.com/news/linux/botched-npm-update-crashes-linux-systems-forces-users-to-reinstall/** |
| |
Mise à jour npm bâclée plante les systèmes Linux et oblige les utilisateurs de faire une nouvelle installation | La mise à jour npm bâclée plante les systèmes Linux et oblige les utilisateurs à faire une nouvelle installation |
| |
Un bug dans npm (Node Package Manager), le gestionnaire de paquets JavaScript le plus largement utilisé, change le propriétaire de dossiers système Linux cruciaux, comme :etc, /usr, /boot. | Un bug dans npm (Node Package Manager), le gestionnaire de paquets JavaScript le plus largement utilisé, change le propriétaire de dossiers système Linux cruciaux, comme /etc, /usr, /boot. |
| |
D'après les rapports d'utilisateurs qui ont installé npm v5.7.0, la mise à jour défectueuse, le changement de propriétaire de ces fichiers, soit plante le système ou diverses applis locales, soit empêche le système de démarrer. | D'après les rapports d'utilisateurs qui ont installé npm v5.7.0, le changement de propriétaire de ces fichiers, soit plante le système ou diverses applis locales, soit empêche le système de démarrer. |
| |
Les utilisateurs qui ont installé cette mise à jour - des développeurs et des ingénieurs logiciel pour la plupart - devront vraisemblablement réinstaller leur système à partir de zéro ou le restaurer en se servant d'une image système précédent. | Les utilisateurs qui ont installé cette mise à jour - des développeurs et des ingénieurs logiciel pour la plupart - devront vraisemblablement réinstaller leur système à partir de zéro ou le restaurer en se servant d'une image système précédent. |
| |
Le bug fut découvert il y a une semaine, mais les développeurs de npm, n'ont pas fourni de solution. Les utilisateurs firent un nouveau rapport de bug après la publication de la nuit dernière et l'équipe npm a publié npm v5.7.1, une version sans le code problématique. | Le bug a été découvert il y a une semaine, mais les développeurs de npm, n'ont pas fourni de solution. Les utilisateurs ont fait un nouveau rapport de bug après la publication de la nuit dernière et l'équipe npm a publié npm v5.7.1, une version sans le code problématique. |
| |
Les utilisateurs de FreeBSD ont également rapporté des problèmes du bug. Les utilisateurs Mac et Windows n'en ont pas eu et le problème n'a pas affecté tous les utilisateurs de Linux. | Les utilisateurs de FreeBSD ont également rapporté des problèmes du bug. Les utilisateurs Mac et Windows n'en ont pas eu et le problème n'a pas affecté tous les utilisateurs de Linux. |
| |
Lancer les commandes de mise à jour de npm comme root ne donne pas des tentatives de npm de réassigner le propriétaire root à tous les fichiers ; ainsi, le problème semble n'affecté que les opérations de mise à jour de npm commençant par la commande sudo. | Puisque le problème n'apparaît pas si les commandes de mise à jour de npm sont lancés en tant que root, le problème semble n'affecter que les opérations de mise à jour de npm commençant par la commande sudo. |
| |
Npm est le gestionnaire de paquets par défaut pour tout projet JavaScript, quelle que soit sa taille, petite, moyenne ou grande. Npm comprend Node.js et est également le gestionnaire de paquets le plus grand sur l'internet, hébergeant des bibliothèques et des greffons pour Node.js, Ember, jQuery, Bootstrap, React, Angular, et beaucoup d'autres cadres JavaScript. De nos jours, vous ne trouverez aucun développeur JavaScript qui ne s'en sert pas. | Npm est le gestionnaire de paquets par défaut pour tout projet JavaScript, quelle que soit sa taille. Npm comprend Node.js et est également le gestionnaire de paquets le plus grand sur l'internet, hébergeant des bibliothèques et des greffons pour Node.js, Ember, jQuery, Bootstrap, React, Angular, et beaucoup d'autres cadres JavaScript. De nos jours, tout développeur JavaScript s'en sert. |
| |
Source: https://www.bleepingcomputer.com/news/linux/botched-npm-update-crashes-linux-systems-forces-users-to-reinstall/ | Source : https://www.bleepingcomputer.com/news/linux/botched-npm-update-crashes-linux-systems-forces-users-to-reinstall/ |
| |
**Canonical Outs New Ubuntu Kernel Update with Compiler-Based Retpoline Mitigation | **Canonical Outs New Ubuntu Kernel Update with Compiler-Based Retpoline Mitigation |
Source: http://news.softpedia.com/news/canonical-outs-new-ubuntu-kernel-update-with-compiler-based-retpoline-mitigation-519909.shtml** | Source: http://news.softpedia.com/news/canonical-outs-new-ubuntu-kernel-update-with-compiler-based-retpoline-mitigation-519909.shtml** |
| |
Canonical sort une nouvelle mise à jour du noyau d'Ubuntu avec une mitigation Retpoline basé sur le compilateur | Canonical sort une nouvelle mise à jour du noyau d'Ubuntu avec une mitigation Retpoline basée sur le compilateur |
| |
De nouvelles mises à jour de sécurité du noyau Linux sont sorties pour Ubuntu 17.10 (Artful Aardvark); Ubuntu 16.04 LTS (Xenial Xerus), Ubuntu 14.04 LTS (Trusty Tahy) et Ubuntu 12.04 ESM (Extended Security Maintenance - support de sécurité étendu), rajoutant une mitigationretpoline du noyau basée sur le compilateur pour la vulnérabilité Spectre variant 2 sur les architectures amd64 et i386. | De nouvelles mises à jour de sécurité du noyau Linux sont sorties pour Ubuntu 17.10 (Artful Aardvark); Ubuntu 16.04 LTS (Xenial Xerus), Ubuntu 14.04 LTS (Trusty Tahy) et Ubuntu 12.04 ESM (Extended Security Maintenance - support de sécurité étendu), rajoutant une mitigation retpoline du noyau basée sur le compilateur pour la vulnérabilité Spectre variante 2 sur les architectures amd64 et i386. |
| |
Canonical a corrigé la vulnérabilité de sécurité Spectre Variant 2 le 22 janvier, mais uniquement pour les installations 64-bit d'Ubuntu. Apparemment, cette mise à jour atténue le problème pour les installations 32-bit aussi. Spectre est un très mauvais bug matériel dans les microprocesseur qui utilisent la prédiction de branche et l'exécution spéculative et pourrait permettre des lectures de mémoire non autorisées via des attaques par canaux cachés. | Canonical a corrigé la vulnérabilité de sécurité Spectre variante 2 le 22 janvier, mais uniquement pour les installations 64-bit d'Ubuntu. Apparemment, cette mise à jour atténue le problème pour les installations 32-bit aussi. Spectre est un très mauvais bug matériel dans les microprocesseurs qui utilisent la prédiction de branche et l'exécution spéculative et pourrait permettre des lectures de mémoire non autorisées via des attaques par canal auxiliaire. |
| |
En outre, les nouvelles mises à jour du noyau s'adressent à une condition de race (CVE-2017-17712 dans l'implémentation socket brut IPv4 dans le noyau Linux et une vulnérabilité use-after-free (utilisez une fois libéré - CVE-2017-8824) dans l'implémentation du protocole DCCP, ce qui permettrait à un attaquant local d'exécuter du code arbitraire ou de causer un déni de service. C'est Mohamed Ghannam qui a découvert ces deux défauts de sécurité. | En outre, les nouvelles mises à jour du noyau résolvent une concurrence critique (CVE-2017-17712) dans l'implémentation du socket brut IPv4 dans le noyau Linux et une vulnérabilité use-after-free (utilisez une fois libéré - CVE-2017-8824) dans l'implémentation du protocole DCCP, ce qui permettrait à un attaquant local d'exécuter du code arbitraire ou de causer un déni de service. C'est Mohamed Ghannam qui a découvert ces deux défauts de sécurité. |
| |
Le nouveau noyau corrige également une vulnérabilité use-after-free (CVE-2017-15115) découverte par ChungYu Wang dans l'implémentation du protocole SCTP dans le noyau Linux ; cela pourrait permettre à un attaquant local de planter le système avec un déni de service ou d'exécuter du code arbitraire. Ces problèmes de sécurité affectent Ubuntu 17.10, Ubuntu 16.04 LTS et Ubuntu 14.04 LTS. | Le nouveau noyau corrige également une vulnérabilité use-after-free (CVE-2017-15115) découverte par ChungYu Wang dans l'implémentation du protocole SCTP dans le noyau Linux ; cela pourrait permettre à un attaquant local de planter le système avec un déni de service ou d'exécuter du code arbitraire. Ces problèmes de sécurité affectent Ubuntu 17.10, Ubuntu 16.04 LTS et Ubuntu 14.04 LTS. |
| |
Source: http://news.softpedia.com/news/canonical-outs-new-ubuntu-kernel-update-with-compiler-based-retpoline-mitigation-519909.shtml | Source : http://news.softpedia.com/news/canonical-outs-new-ubuntu-kernel-update-with-compiler-based-retpoline-mitigation-519909.shtml |
| |