Outils pour utilisateurs

Outils du site


issue142:actus

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
issue142:actus [2019/03/01 12:47] – [10] auntieeissue142:actus [2019/03/09 12:22] (Version actuelle) andre_domenech
Ligne 1: Ligne 1:
-===== 1 =====+ --- //[[dan8dom@orange.fr|Bab]] 2019/03/09 12:16// --- //[[dan8dom@orange.fr|Bab]] 2019/03/09 12:16/===== 1 =====
 **openSUSE Tumbleweed Is Now Powered by Linux Kernel 4.20, Latest KDE Apps **openSUSE Tumbleweed Is Now Powered by Linux Kernel 4.20, Latest KDE Apps
  
Ligne 14: Ligne 14:
 La nouvelle la plus importante est, bien entendu, l'ajout de la dernière série du noyau, Linux 4.20 qui apporte une tonne de bonnes choses à OpenSUSE Tumbleweed, y compris le support des prochains processeurs AMD Radeon Picasso et Raven 2, le support stable du processeur graphique Radeon Pro Vega 20, une nouvelle architecture pour le CPU C-SKY et le support des processeurs Hygon Dhyana. La nouvelle la plus importante est, bien entendu, l'ajout de la dernière série du noyau, Linux 4.20 qui apporte une tonne de bonnes choses à OpenSUSE Tumbleweed, y compris le support des prochains processeurs AMD Radeon Picasso et Raven 2, le support stable du processeur graphique Radeon Pro Vega 20, une nouvelle architecture pour le CPU C-SKY et le support des processeurs Hygon Dhyana.
  
-Le noyau Linux 4.20 ajoute aussi de plus fortes mitigations pour la vulnérabilité Spectre Variant 4 sur les processeurs ARM64 (AArch64), une meilleure protection contre Spectre Variant 2 userspace-userspace, un nouveau modèle « Early Departure Time » (Temps de départ plus tôt) pour TCP, des améliorations aux graphismes virtualisés, ainsi que de nombreux pilotes nouveaux et mis à jour pour un meilleur support du matériel.+Le noyau Linux 4.20 ajoute aussi de plus fortes mitigations pour la vulnérabilité Spectre Variant 4 sur les processeurs ARM64 (AArch64), une meilleure protection des transitions entre espaces utilisateur contre Spectre Variant 2, un nouveau modèle « Early Departure Time » (Temps de départ anticipé) pour TCP, des améliorations aux graphismes virtualisés, ainsi que de nombreux nouveaux pilotes, mis à jour pour un meilleur support du matériel.
  
-Outre le noyau Linux 4.20, openSUSE Tumbleweed a reçu toutes les dernières applis KDE qui sont distribuées comme faisant partie des suites de logiciels sorties récemment, KDE Applications 18.12.1 et Frameworks 5.54.0, avec une mise à jour mineure au compilateur système GNU Compiler Collection (GCC) 8 pour qu'il comprenne un « rétroportage » d'asm inline.+Outre le noyau Linux 4.20, openSUSE Tumbleweed a reçu toutes les dernières applis KDE qui sont distribuées comme faisant partie des suites de logiciels sorties récemment, KDE Applications 18.12.1 et Frameworks 5.54.0, avec une mise à jour mineure du compilateur système GNU Compiler Collection (GCC) 8 pour qu'il comprenne un « rétroportage » d'asm inline.
  
-Source: https://news.softpedia.com/news/opensuse-tumbleweed-is-now-powered-by-linux-kernel-4-20-latest-kde-apps-524701.shtml+Source : https://news.softpedia.com/news/opensuse-tumbleweed-is-now-powered-by-linux-kernel-4-20-latest-kde-apps-524701.shtml
  
  
Ligne 31: Ligne 31:
 L'environnement de bureau LXQt 0.14 ajoute une vue divisée dans son Gestionnaire de fichiers ; LXQt 1.0 est toujours en développement L'environnement de bureau LXQt 0.14 ajoute une vue divisée dans son Gestionnaire de fichiers ; LXQt 1.0 est toujours en développement
  
-LXQt 0.14.0 est la dernière version de l'environnement de bureau léger qui prolonge l'héritage du projet LXDE (Lightweight X11 Desktop Environment) basé sur des technologies Qt récente. Cette version arrive huit mois après la sortie de LXQt 0.13.0 et ajoute encore une couche d'améliorations et autres optimisations.+LXQt 0.14.0 est la dernière version de l'environnement de bureau léger qui prolonge l'héritage du projet LXDE (Lightweight X11 Desktop Environment) basé sur des technologies Qt récentes. Cette version arrive huit mois après la sortie de LXQt 0.13.0 et ajoute encore une couche d'améliorations et autres optimisations.
  
-Les principaux nouveautés comprennent une nouvelle Vue divisée dans le gestionnaire de fichiers PCManFM-Qt, qui est le port Qt du gestionnaire de fichiers PCManFM utilisé dans LXDE, ainsi qu'une meilleure gestion de l'environnement de bureau et des dispositifs montés. À propos du bureau : il peut maintenant affiché des icônes pour l'Ordinateur, la Corbeille, le Réseau et le répertoire Personnel (/Home) de l'utilisateur.+Les principales nouveautés comprennent une nouvelle vue divisée dans le gestionnaire de fichiers PCManFM-Qt, qui est le portage sous Qt du gestionnaire de fichiers PCManFM utilisé dans LXDE, ainsi qu'une meilleure gestion de l'environnement de bureau et des dispositifs montés. À propos du bureau : il peut maintenant afficher des icônes pour l'ordinateur, la corbeille, le réseau et le répertoire personnel (/Home) de l'utilisateur.
  
-Source: https://news.softpedia.com/news/lxqt-0-14-desktop-adds-split-view-in-file-manager-lxqt-1-0-still-in-development-524700.shtml+Source : https://news.softpedia.com/news/lxqt-0-14-desktop-adds-split-view-in-file-manager-lxqt-1-0-still-in-development-524700.shtml
  
 **Japan Will Hack Its Citizens’ IoT Devices To ‘Make Them Secure’ **Japan Will Hack Its Citizens’ IoT Devices To ‘Make Them Secure’
Ligne 51: Ligne 51:
 Le Japon va pirater les dispositifs IoT pour « les sécuriser » Le Japon va pirater les dispositifs IoT pour « les sécuriser »
  
-Le gouvernement japonais a voté la nouvelle modification d'une loi qui permettra à ses représentants de pirater les dispositifs Internet of Things (Objets connectés) de ses citoyens afin de créer une liste de dispositifs qui sont susceptibles d'être hackés.+Le gouvernement japonais a voté la nouvelle modification d'une loi qui permettra à ses représentants de pirater les dispositifs IoT (Internet of Things Objets connectés) de ses citoyens afin de créer une liste de dispositifs qui sont susceptibles d'être hackés.
  
-Le gouvernement tentera de gagner accès aux dispositifs lors d'une enquête effectuée par le National Institute of Information and Communications Technology (NICT - l'Institut national des technologies d'information et de communications) : l'enquête sera vérifiée par le Ministry of Internal Affairs and Communications (Ministère des affaires internes et des communications).+Le gouvernement tentera de pénétrer les dispositifs lors d'une enquête effectuée par le National Institute of Information and Communications Technology (NICT - l'Institut national des technologies d'information et de communications) : l'enquête sera vérifiée par le Ministry of Internal Affairs and Communications (Ministère des affaires internes et des communications).
  
 Des mots de passe par défaut et des dictionnaires de mots de passe serviront au piratage des dispositifs des citoyens. Le gouvernement japonais veut éliminer les dispositifs utilisant des mots de passe faciles à deviner et qui seraient ainsi piratés facilement. Les propriétaires de tels dispositifs en seront informés et priés de changer le mot de passe. Des mots de passe par défaut et des dictionnaires de mots de passe serviront au piratage des dispositifs des citoyens. Le gouvernement japonais veut éliminer les dispositifs utilisant des mots de passe faciles à deviner et qui seraient ainsi piratés facilement. Les propriétaires de tels dispositifs en seront informés et priés de changer le mot de passe.
Ligne 59: Ligne 59:
 L'enquête débutera à partir du mois prochain et plus de 200 millions de dispositifs IoT, y compris des routeurs et des webcams seront testés. L'enquête débutera à partir du mois prochain et plus de 200 millions de dispositifs IoT, y compris des routeurs et des webcams seront testés.
  
-Source: https://fossbytes.com/japanese-will-hack-its-citizens-iot-devices-secure/+Source : https://fossbytes.com/japanese-will-hack-its-citizens-iot-devices-secure/
  
 ===== 2 ===== ===== 2 =====
Ligne 74: Ligne 74:
 Source: https://news.softpedia.com/news/debian-based-debex-os-now-shipping-with-linux-kernel-5-0-and-budgie-desktop-10-4-524725.shtml** Source: https://news.softpedia.com/news/debian-based-debex-os-now-shipping-with-linux-kernel-5-0-and-budgie-desktop-10-4-524725.shtml**
  
-DebEX OS basé sur Debian actuellement livré avec le noyau Linux 5.0 et l'environnement de bureau Budgie 10.4+DebEX OS basé sur Debian actuellement livrée avec le noyau Linux 5.0 et l'environnement de bureau Budgie 10.4
  
 DebEX Build 190128 est disponible maintenant avec l'environnement de bureau Budgie 10.4 ; c'est la première version de la distribution GNU/Linux à être livrée avec le noyau Linux 5.0 qui sera publié prochainement. Cette version est basée sur la prochaine série du système d'exploitation Debian GNU/Linux 10 « Buster », qui est actuellement disponible en tant que Debian Testing. DebEX Build 190128 est disponible maintenant avec l'environnement de bureau Budgie 10.4 ; c'est la première version de la distribution GNU/Linux à être livrée avec le noyau Linux 5.0 qui sera publié prochainement. Cette version est basée sur la prochaine série du système d'exploitation Debian GNU/Linux 10 « Buster », qui est actuellement disponible en tant que Debian Testing.
  
-La nouvelle la plus importante est l'implémentation du noyau Linux 5.0, étant donné que Arne Exton a pris le risque d'en ajouter une version pré-publication dans son système d'exploitation DebEX. Ainsi, DebEX Build 190128 utilise le noyau Linux 5.0.0 RC3, ce qui signifie que son installation sur des systèmes de production n'est pas conseillée.+La nouvelle la plus importante est l'implémentation du noyau Linux 5.0, étant donné que Arne Exton a pris le risque d'ajouter une version de pré-publication dans son système d'exploitation DebEX. Ainsi, DebEX Build 190128 utilise le noyau Linux 5.0.0 RC3, ce qui signifie que son installation sur des systèmes de production n'est pas conseillée.
  
 Une autre modification dans cette nouvelle version de DebEX Budgie est que la taille de l'image ISO a diminué de 1,3 Go à 925 Mo ; aussi, il est plus facile d'exécuter le système d'exploitation directement à partir de la RAM sans rien installer sur votre ordinateur. « Cette capacité permet à DebEX Budgie d'être très rapide, puisque la lecture et l'écriture des données à partir de/vers la RAM est beaucoup plus rapide que sur un disque dur », indique le développeur. Une autre modification dans cette nouvelle version de DebEX Budgie est que la taille de l'image ISO a diminué de 1,3 Go à 925 Mo ; aussi, il est plus facile d'exécuter le système d'exploitation directement à partir de la RAM sans rien installer sur votre ordinateur. « Cette capacité permet à DebEX Budgie d'être très rapide, puisque la lecture et l'écriture des données à partir de/vers la RAM est beaucoup plus rapide que sur un disque dur », indique le développeur.
  
-Source: https://news.softpedia.com/news/debian-based-debex-os-now-shipping-with-linux-kernel-5-0-and-budgie-desktop-10-4-524725.shtml+Source : https://news.softpedia.com/news/debian-based-debex-os-now-shipping-with-linux-kernel-5-0-and-budgie-desktop-10-4-524725.shtml
  
  
Ligne 93: Ligne 93:
 Source: https://betanews.com/2019/01/29/system76-darter-pro-linux-laptop/** Source: https://betanews.com/2019/01/29/system76-darter-pro-linux-laptop/**
  
-System76 révèle « Darter Pro », un portable sous Linux avec le choix d'Ubuntu ou de Pop!_OS+System76 dévoile « Darter Pro », un portable sous Linux avec le choix d'Ubuntu ou de Pop!_OS
  
-Quand des gens viennent pour voir pour des conseils sur l'achat d'un ordinateur livré avec un système d'exploitation basé sur Linux pré-installé, ma première suggestion est toujours System76. Alors que d'autres sociétés, comme Dell, produisent des portables magnifiques sous Ubuntu, par exemple, System76 est au-dessus des autres, car elle propose également son propre système d'exploitation -- Pop!_OS (qui est basé sur Ubuntu). En d'autres termes, System76 a un meilleur contrôle sur l'expérience globale des clients. Qui plus est, ses contributions aux communautés Linux et Open Source sont inestimables.+Quand des gens viennent me voir pour des conseils sur l'achat d'un ordinateur livré avec un système d'exploitation basé sur Linux pré-installé, ma première suggestion est toujours System76. Alors que d'autres sociétés, comme Dell, produisent des portables magnifiques sous Ubuntu, par exemple, System76 est au-dessus des autres, car elle propose également son propre système d'exploitation Pop!_OS (qui est basé sur Ubuntu). En d'autres termes, System76 a un meilleur contrôle sur l'expérience globale des clients. Qui plus est, ses contributions aux communautés Linux et Open Source sont inestimables.
  
-Aujourd'hui, la société révèle son dernier portable et nous avons l'impression qu'il va être une grande réussite. Le dénommé « Darter Pro », de 15,6 pouces, est mince, mais pas trop -- il a toujours des ports USB-A (heureusement). Toutefois, l'ordinateur est très moderne : il a aussi un port USB-C/Thunderbolt 3.+Aujourd'hui, la société dévoile son dernier portable et nous avons l'impression qu'il va être une grande réussite. Le dénommé « Darter Pro », de 15,6 pouces, est mince, mais pas tropil a toujours des ports USB-A (heureusement). Toutefois, l'ordinateur est très moderne : il a aussi un port USB-C/Thunderbolt 3.
  
-Source: https://betanews.com/2019/01/29/system76-darter-pro-linux-laptop/+Source : https://betanews.com/2019/01/29/system76-darter-pro-linux-laptop/
  
  
Ligne 122: Ligne 122:
 Un nouveau système d'exploitation (OS) Linux va droit au cœur de l'informatique sous Linux avec un environnement de bureau restructuré et une nouvelle façon de vous amuser pendant que vous accomplissez vos tâches informatiques quotidiennes. Un nouveau système d'exploitation (OS) Linux va droit au cœur de l'informatique sous Linux avec un environnement de bureau restructuré et une nouvelle façon de vous amuser pendant que vous accomplissez vos tâches informatiques quotidiennes.
  
-Makululinux Core OS fut lancé par le développeur Jacques Montague ce lundi, dans l'espoir que Core devienne le joyau de la couronne de la famille des versions de la série 15.+Makululinux Core OS a été lancé par le développeur Jacques Montague ce lundi, dans l'espoir que Core devienne le joyau de la couronne de la famille des versions de la série 15.
  
 MakaluLinux a publié les dernières versions de membres de la famille, LinDoz et Flash, il y a plusieurs mois. MakaluLinux a publié les dernières versions de membres de la famille, LinDoz et Flash, il y a plusieurs mois.
  
-Bien que la version Core intègre certaines des fonctionnalités de ses deux cousins, il propose quelque chose de nouveau et passionnant que amène MakuluLinux vers un niveau plus élevé de maniabilité. Il ajoute une conception faite maison du bureau qui transforme quelque chose de vieux en une plateforme Linux moderne.+Bien que la version Core intègre certaines des fonctionnalités de ses deux cousins, il propose quelque chose de nouveau et passionnant qui amène MakuluLinux vers un niveau plus élevé de maniabilité. Il ajoute une conception faite maison du bureau qui transforme quelque chose de vieux en une plateforme Linux moderne.
  
-Tout en étant relativement nouveau, la très bonne réputation de MakuluLinuxcroît depuis 2015, grâce à un éventail d'environnements de bureau que le développeur a adaptés pour une meilleure intégration. Sa petite équipe de développeurs, basée au Vietnam, a façonné les deux premières distributions pour ordinateur de bureau, à la fois efficaces et productives, pendant un assez court laps de temps.+Tout en étant relativement nouveau, la très bonne réputation de MakuluLinux croît depuis 2015, grâce à un éventail d'environnements de bureau que le développeur a adaptés pour une meilleure intégration. Sa petite équipe de développeurs, basée au Vietnam, a façonné les deux premières distributions pour ordinateur de bureau, à la fois efficaces et productives, dans un laps de temps assez court.
  
-Les trois éditions de la Série 15 -- LinDoz,Flash et maintenant Core -- présentent une réfection de l'original OS LinDoz basé sur Ubuntu. Tout d'abord, l'équipe a renouvelé la fondation Ubuntu de LinDoz. La Serie 15 est basée sur un hybride qui reçoit ses mises à jour importantes à la fois de Debian et de Makulu directement.+Les trois éditions de la Série 15LinDoz, Flash et maintenant Coreprésentent une refonte de l'OS LinDoz original basé sur Ubuntu. Tout d'abord, l'équipe a renouvelé la fondation Ubuntu de LinDoz. La Serie 15 est basée sur un hybride qui reçoit ses mises à jour importantes à la fois de Debian et de Makulu directement.
  
-Source: https://www.linuxinsider.com/story/MakuluLinux-Core-OS-Debuts-With-Impressive-Desktop-Design-85808.html+Source : https://www.linuxinsider.com/story/MakuluLinux-Core-OS-Debuts-With-Impressive-Desktop-Design-85808.html
  
 ===== 3 ===== ===== 3 =====
Ligne 149: Ligne 149:
 Canonical publie Snapcraft 3.1 Snap Creator Tool, un outil de création de Snaps, avec diverses améliorations Canonical publie Snapcraft 3.1 Snap Creator Tool, un outil de création de Snaps, avec diverses améliorations
  
-Snapcraft 3.1 est maintenant disponible en tant que mise à jour mineur de la série Snapcraft 3.x ; elle ajoute des améliorations à l'environnement du build pour vous permettre à nouveau de pouvoir nettoyer des composants en utilisant le mot clé « base » pendant l'exécution de la commande « snapcraft clean < nom-du-composant > ». De plus elle vous offre un nettoyage qui soit plus intuitif des étapes de composants précis.+Snapcraft 3.1 est maintenant disponible en tant que mise à jour mineure de la série Snapcraft 3.x ; elle ajoute des améliorations à l'environnement du build pour vous permettre à nouveau de pouvoir nettoyer des composants en utilisant le mot clé « base » pendant l'exécution de la commande « snapcraft clean < nom-du-composant > ». De pluselle vous offre un nettoyage des étapes de composants précis qui est plus intuitif.
  
 Les greffons « cmake » et « rust » ont aussi été mis à jour dans Snapcraft 3.1. Alors que le greffon « cmake » reçoit deux nouvelles fonctionnalités qui vous permettent d'empaqueter davantage d'applications dans le format binaire universel Snap, tel que des applis KDE, le greffon « rust » a été restructuré afin qu'il fonctionne mieux avec le nouvel outil rustup. Les greffons « cmake » et « rust » ont aussi été mis à jour dans Snapcraft 3.1. Alors que le greffon « cmake » reçoit deux nouvelles fonctionnalités qui vous permettent d'empaqueter davantage d'applications dans le format binaire universel Snap, tel que des applis KDE, le greffon « rust » a été restructuré afin qu'il fonctionne mieux avec le nouvel outil rustup.
Ligne 155: Ligne 155:
 Également amélioré dans la version 3.1 de Snapcraft est l'extracteur de méta-données de l'appstream (flux d'une appli), qui peut maintenant correctement filtrer xml:lang et gérer des balises à l'intérieur de nœuds connectés. De plus, Snapcraft trouvera maintenant avec précision des fichiers de bureau dans les entrées appstream « exécutables », aussi bien qu'en retournant au mode ancien pour les récupérer de l'id appstream. Également amélioré dans la version 3.1 de Snapcraft est l'extracteur de méta-données de l'appstream (flux d'une appli), qui peut maintenant correctement filtrer xml:lang et gérer des balises à l'intérieur de nœuds connectés. De plus, Snapcraft trouvera maintenant avec précision des fichiers de bureau dans les entrées appstream « exécutables », aussi bien qu'en retournant au mode ancien pour les récupérer de l'id appstream.
  
-Source: https://news.softpedia.com/news/canonical-releases-snapcraft-3-1-snap-creator-tool-with-various-improvements-524761.shtml+Source : https://news.softpedia.com/news/canonical-releases-snapcraft-3-1-snap-creator-tool-with-various-improvements-524761.shtml
  
  
Ligne 165: Ligne 165:
  
 These vulnerabilities, which ranged from use-after-free and buffer overflow to out-of-bounds writes, could allow attackers to either execute arbitrary code or crash the system via a denial of service attack by utilizing a maliciously crafted EXT4 image that could be mounted on the vulnerable machine…. These vulnerabilities, which ranged from use-after-free and buffer overflow to out-of-bounds writes, could allow attackers to either execute arbitrary code or crash the system via a denial of service attack by utilizing a maliciously crafted EXT4 image that could be mounted on the vulnerable machine….
 +
 Canonical urges all Ubuntu 18.04 LTS (Bionic Beaver) users to update their installations immediately to the linux-image 4.15.0-44.47 kernel that's available for generic, lpae, and lowlatency 64-bit and 32-bit installations, as well as for Snapdragon processors. Canonical urges all Ubuntu 18.04 LTS (Bionic Beaver) users to update their installations immediately to the linux-image 4.15.0-44.47 kernel that's available for generic, lpae, and lowlatency 64-bit and 32-bit installations, as well as for Snapdragon processors.
   
 Source: https://news.softpedia.com/news/canonical-outs-major-linux-kernel-update-for-ubuntu-18-04-lts-to-patch-11-flaws-524740.shtml** Source: https://news.softpedia.com/news/canonical-outs-major-linux-kernel-update-for-ubuntu-18-04-lts-to-patch-11-flaws-524740.shtml**
  
-Canonical sort une mise à jour majeure au noyau Linux pour Ubuntu 18.04 LTS afin de corriger 11 failles+Canonical sort une mise à jour majeure du noyau Linux pour Ubuntu 18.04 LTS afin de corriger 11 failles
  
-Plusieurs problèmes de sécurité ont été découverts dans le noyau Linux utilisé par le système d'exploitation de Canonical Ubuntu 18.04 LTS (Bionic Beaver), affectant tous ses dérivés, y compris Kubuntu, Xubuntu, Lubuntu, Ubuntu GNOME, Ubuntu Budgie, Ubuntu Kylin et Ubuntu studio, ainsi que d'autres saveurs de tiers basées dessus.+Plusieurs problèmes de sécurité ont été découverts dans le noyau Linux utilisé par le système d'exploitation Ubuntu 18.04 LTS (Bionic Beaver) de Canonical, affectant tous ses dérivés, y compris Kubuntu, Xubuntu, Lubuntu, Ubuntu GNOME, Ubuntu Budgie, Ubuntu Kylin et Ubuntu studio, ainsi que d'autres saveurs tierces basées dessus.
  
-Un total de onze vulnérabilités de sécurités ont été corrigées dans cette mise à jour majeure du noyau, dont sept sont des failles dans l'implémentation du système de fichiers EXT4 dans le noyau Linux, découvertes par Wen Xu.+Un total de onze vulnérabilités de sécurité ont été corrigées dans cette mise à jour majeure du noyau, dont sept sont des failles dans l'implémentation du système de fichiers EXT4 dans le noyau Linux, découvertes par Wen Xu.
  
-Ces vulnérabilités, allant de use-after-free et le débordement du tampon aux écritures hors limites, pourrait permettre aux attaquants, soit d'exécuter du code arbitraire, soit de faire planter le système avec une attaque de déni de service en utilisant un image EXT4 créée avec malice qui pourrait être monté sur une machine vulnérable...+Ces vulnérabilités, allant de use-after-free et le débordement du tampon aux écritures hors limites, pourrait permettre aux attaquants, soit d'exécuter du code arbitraire, soit de faire planter le système avec une attaque de déni de service en utilisant une image EXT4 créée avec malice qui pourrait être montée sur une machine vulnérable...
  
-Canonical demandje à tous les utilisateurs d'Ubuntu 18.04 LTS (Bionic Beaver) de mettre à jour leurs installations tout de suite vers le noyau linux-image 4.15.0-44.47, disponible pour des installations génériques, lpae et low latency 64- et 32-bit, ainsi que pour les processeurs Snapdragon.+Canonical demande à tous les utilisateurs d'Ubuntu 18.04 LTS (Bionic Beaver) de mettre à jour leurs installations tout de suite vers le noyau linux-image 4.15.0-44.47, disponible pour des installations génériques, lpae et low latency 64- et 32-bit, ainsi que pour les processeurs Snapdragon.
  
-Source: https://news.softpedia.com/news/canonical-outs-major-linux-kernel-update-for-ubuntu-18-04-lts-to-patch-11-flaws-524740.shtml+Source : https://news.softpedia.com/news/canonical-outs-major-linux-kernel-update-for-ubuntu-18-04-lts-to-patch-11-flaws-524740.shtml
  
  
Ligne 196: Ligne 197:
 Tails, un acronyme de « The Amnesic Incognito Live System », est utilisé pour anonymiser le réseau Tor, dont l'ordinateur nœud sert d'intermédiaire au trafic réseau. Il est conçu comme système live à utiliser sur des clés USB ou des DVD et est spécialisé dans l'anonymat et la protection de la vie privée de ses utilisateurs. Le fondement est Debian Testing. Tails, un acronyme de « The Amnesic Incognito Live System », est utilisé pour anonymiser le réseau Tor, dont l'ordinateur nœud sert d'intermédiaire au trafic réseau. Il est conçu comme système live à utiliser sur des clés USB ou des DVD et est spécialisé dans l'anonymat et la protection de la vie privée de ses utilisateurs. Le fondement est Debian Testing.
  
-Avec Tails 3.12, la distribution convertit l'installation précédente, qui était quelque peu fastidieux en système live vers des clés USB. La réponse de l'équipe aux critiques est que bien plus d'utilisateurs installent Tails sur des dispositifs externes, comme des clés USB que sur des supports optiques. Toutefois, cela reste possible, car un jeu d'images ISO est encore disponible.+Avec Tails 3.12, la distribution convertit l'installation précédente, qui était quelque peu fastidieuse en un système live pour des clés USB. La réponse de l'équipe aux critiques est que bien plus d'utilisateurs installent Tails sur des dispositifs externes, comme des clés USB que sur des supports optiques. Toutefois, cela reste possible, car un jeu d'images ISO est encore disponible.
  
 Pour l'installation de Debian et Ubuntu, des disques gnome seront proposés par défaut. L'installeur n'est plus nécessaire. Pour d'autres distributions, où l'utilisateur avait précédemment besoin de deux clés USB, des disques Gnome ou etcher peuvent être utilisés. Etcher peut maintenant être utilisé avec macOS, au lieu de la ligne de commande. Pour ce qui concerne Windows, une seule clé USB est nécessaire et Etcher est recommandé. Pour l'installation de Debian et Ubuntu, des disques gnome seront proposés par défaut. L'installeur n'est plus nécessaire. Pour d'autres distributions, où l'utilisateur avait précédemment besoin de deux clés USB, des disques Gnome ou etcher peuvent être utilisés. Etcher peut maintenant être utilisé avec macOS, au lieu de la ligne de commande. Pour ce qui concerne Windows, une seule clé USB est nécessaire et Etcher est recommandé.
  
-Source: https://www.pro-linux.de/news/1/26725/tails-312-mit-neuer-installationsmethode.html+Source : https://www.pro-linux.de/news/1/26725/tails-312-mit-neuer-installationsmethode.html
  
 ===== 4 ===== ===== 4 =====
Ligne 216: Ligne 217:
 Ubuntu 18.04.2 arrive le 7 février avec de nouveaux composants venant d'Ubuntu 18.10 Ubuntu 18.04.2 arrive le 7 février avec de nouveaux composants venant d'Ubuntu 18.10
  
-Baptisé « Bionic Beaver », Ubuntu 18.04 LTS est la série LTS (à support à long terme) la plus récente du système d'exploitation basé sur Linux et largement utilisé, prise en charge par Canonical, jusqu'en avril 2023, avec des mises à jour de maintenance et de sécurité, bien que Mark Shuttleworth promette un supporte à 10 ans pour Bionic Beaver.+Baptisé « Bionic Beaver », Ubuntu 18.04 LTS est la série LTS (à support à long terme) la plus récente du système d'exploitation basé sur Linux et largement utilisée, prise en charge par Canonical, jusqu'en avril 2023, avec des mises à jour de maintenance et de sécurité, bien que Mark Shuttleworth promette un support de 10 ans pour Bionic Beaver.
  
-Ubuntu 18.04 LTS était livré avec le noyau Linux 4.15 par défaut, et la première version ponctuelle, Ubuntu 18.04.1 LTS, qui est arrivée le 26 juillet 2018, n'a pas apporté des piles graphiques et du noyau mises à jour, car Ubuntu 18.10 (Cosmic Cuttlefish) était toujours en développement. Ainsi, Ubuntu 18.04.2 LTS devrait être la première publication à le faire.+Ubuntu 18.04 LTS était livrée avec le noyau Linux 4.15 par défaut, et la première version ponctuelle, Ubuntu 18.04.1 LTS, qui est arrivée le 26 juillet 2018, n'a pas apporté des piles graphiques et du noyau mises à jour, car Ubuntu 18.10 (Cosmic Cuttlefish) était toujours en développement. Ainsi, Ubuntu 18.04.2 LTS devrait être la première publication à le faire.
  
 Maintenant que le système d'exploitation Ubuntu 18.10 (Cosmic Cuttlefish) est disponible depuis pas mal de temps maintenant, et qu'il est livré avec un noyau plus récent de la série Linux 4.18, nous croyons que Canonical l'implémentera dans la version ponctuelle imminente, Ubuntu 18.04.2 LTS, accompagné de divers autres composants à jour. Maintenant que le système d'exploitation Ubuntu 18.10 (Cosmic Cuttlefish) est disponible depuis pas mal de temps maintenant, et qu'il est livré avec un noyau plus récent de la série Linux 4.18, nous croyons que Canonical l'implémentera dans la version ponctuelle imminente, Ubuntu 18.04.2 LTS, accompagné de divers autres composants à jour.
  
-Source: https://news.softpedia.com/news/ubuntu-18-04-2-lts-to-arrive-on-february-7-with-updated-components-524785.shtml+Source : https://news.softpedia.com/news/ubuntu-18-04-2-lts-to-arrive-on-february-7-with-updated-components-524785.shtml
  
  
Ligne 245: Ligne 246:
 Tout en étant des correctifs sécuritaires, on sait que ces mitigations introduisent de graves baisses de performances dans les systèmes Linux. Tout en étant des correctifs sécuritaires, on sait que ces mitigations introduisent de graves baisses de performances dans les systèmes Linux.
  
-Un test standard récent a démontré qu'un seul des très nombreuses mitigations Spectre, à savvoir, celle nommée Single Thread Indirect Branch Predictors (STIBP) a diminué la performance de serveurs PHP de 30 %, ce qui a incité des administrateurs système à reconsidérer l'application de certains de ces correctifs.+Un test standard récent a démontré qu'une seule des très nombreuses mitigations Spectre, à savoir celle nommée Single Thread Indirect Branch Predictors (STIBP)a diminué la performance de serveurs PHP de 30 %, ce qui a incité des administrateurs système à reconsidérer l'application de certains de ces correctifs.
  
-Bien qu'ayant plus d'un an, les vulnérabilités Meltdown ou Spectre restent un menace théorique et aucune souche de maliciel ou d'acteur de menace ne les a déjà utilisées dans une attaque réelle.+Bien qu'ayant plus d'un an, les vulnérabilités Meltdown ou Spectre restent une menace théorique et aucune souche de maliciel ou d'acteur de menace ne les a déjà utilisées dans une attaque réelle.
  
 Au cours de l'année dernière, les administrateurs système et réseau ont demandé au projet Linux des possibilités de désactiver ces protections. Au cours de l'année dernière, les administrateurs système et réseau ont demandé au projet Linux des possibilités de désactiver ces protections.
  
-Source: https://www.zdnet.com/article/linux-kernel-gets-another-option-to-disable-spectre-mitigations/+Source : https://www.zdnet.com/article/linux-kernel-gets-another-option-to-disable-spectre-mitigations/
  
  
Ligne 266: Ligne 267:
 Les contrôles de fonctionnalité chez Endless OS simplifient l'informatique Les contrôles de fonctionnalité chez Endless OS simplifient l'informatique
  
-Endless OS est une distrib. Linux inhabituelle étant donné que son interface utilisateur ressemble davantage à celle d'un smartphone ou une tablette sous Android qu'à une plateforme Linux pour ordinateur de bureau.+Endless OS est une distrib. Linux inhabituelle étant donné que son interface utilisateur ressemble davantage à celle d'un smartphone ou d'une tablette sous Android qu'à une plateforme Linux pour ordinateur de bureau.
  
-La version 3.5.4, publiée le 17 janvier, apporte des contrôles parentaux et d'autres raffinements qui font de cette distrib. une alternative très sympa au Chromebook pour une utilisation domestique, pédagogique ou communautaire. Endless OS contribue beaucoup à l'élimination de la courbe d'apprentissage qui accompagne l'utilisation d'OS Linux plus traditionnels.+La version 3.5.4, publiée le 17 janvier, apporte des contrôles parentaux et d'autres raffinements qui font de cette distrib. une alternative très sympa au Chromebook pour une utilisation domestique, pédagogique ou communautaire. Endless OS contribue beaucoup à l'élimination de la courbe d'apprentissage qui accompagne l'utilisation des OS Linux plus traditionnels.
  
 Cette facilité d'usage est un bon argument de vente d'Endless comme plateforme d'informatique pour des gosses ou pour des groupes d'utilisateurs au sein d'une école, tout comme dans d'autres organismes qui contrôlent ce à quoi les utilisateurs peuvent accéder et ce qu'ils peuvent configurer. Cette facilité d'usage est un bon argument de vente d'Endless comme plateforme d'informatique pour des gosses ou pour des groupes d'utilisateurs au sein d'une école, tout comme dans d'autres organismes qui contrôlent ce à quoi les utilisateurs peuvent accéder et ce qu'ils peuvent configurer.
  
-Source: https://www.linuxinsider.com/story/Endless-OS-Functionality-Controls-Simplify-Computing-85819.html+Source : https://www.linuxinsider.com/story/Endless-OS-Functionality-Controls-Simplify-Computing-85819.html
  
 ===== 5 ===== ===== 5 =====
Ligne 287: Ligne 288:
 Bareos 18.2 publiée Bareos 18.2 publiée
  
-Bareos (Backup Archiving Recovery Open SourcedOutil Open Source de sauvegarde et récupération d'archives) est une solution Open Source et multi-réseau de sauvegarde qui peut sauvegarder et stocker des données de façon centralisée à partir de tous les systèmes d'exploitation majeurs. De versions multiples d'un fichiers peuvent se garder durablement. Une base de données enregistre des fichiers précis de tel ou tel ordinateur, leur version et leur emplacement. La sauvegarde se fait sur des disques durs, des disques magnétiques ou est cryptée dans le nuage. Au besoin, par exemple après la suppression accidentelle d'un fichier ou le plantage d'un disque dur, un ou deux fichiers ou la sauvegarde entière peut être restaurée.+Bareos (Backup Archiving Recovery Open Sourced Outil Open Source de sauvegarde et récupération d'archives) est une solution Open Source et multi-réseau de sauvegarde qui peut sauvegarder et stocker des données de façon centralisée à partir de tous les systèmes d'exploitation majeurs. Des versions multiples d'un fichier peuvent être gardées durablement. Une base de données enregistre les fichiers précis de tel ou tel ordinateur, leur version et leur emplacement. La sauvegarde se fait sur des disques durs, des disques magnétiques ou est cryptée dans le nuage. Au besoin, par exemple après la suppression accidentelle d'un fichier ou le plantage d'un disque dur, un ou deux fichiers ou la sauvegarde entière peut être restaurée.
  
 La nouvelle version, la 18.2.5 utilise déjà le cryptage TLS quand elle se connecte. Tous les services, notamment Bareos Director, File Daemon et Storage Daemon, supportent aussi le cryptage TLS Pre-shared Key (PSK, clé pré-partagée) pendant l'authentification. Auparavant, des certificats étaient nécessaires pour le cryptage TLS/SSL du trafic réseau. Les certificats ne sont plus obligatoires, parce que Bareos peut se servir des mots de passe stockés pour crypter la communication entre les ordinateurs participants via TLS-PSK. La nouvelle version, la 18.2.5 utilise déjà le cryptage TLS quand elle se connecte. Tous les services, notamment Bareos Director, File Daemon et Storage Daemon, supportent aussi le cryptage TLS Pre-shared Key (PSK, clé pré-partagée) pendant l'authentification. Auparavant, des certificats étaient nécessaires pour le cryptage TLS/SSL du trafic réseau. Les certificats ne sont plus obligatoires, parce que Bareos peut se servir des mots de passe stockés pour crypter la communication entre les ordinateurs participants via TLS-PSK.
  
-Source:  +Source : https://www.pro-linux.de/news/1/26733/bareos-182-freigegeben.html
-https://www.pro-linux.de/news/1/26733/bareos-182-freigegeben.html+
  
  
Ligne 307: Ligne 307:
 Source: https://liliputing.com/2019/02/libreelec-9-0-released-linux-distro-built-around-kodi-media-center.html** Source: https://liliputing.com/2019/02/libreelec-9-0-released-linux-distro-built-around-kodi-media-center.html**
  
-LibreELEC 9.0 sortke : une distrib. Linux construite autour de centre multimédia Kodi+Sortie de LibreELEC 9.0 : une distrib. Linux construite autour de centre multimédia Kodi
  
-Le logiciel de Kodi, un centre multimédia populaire, est une application Open Source et multi-plateforme pour la musique, les films, les photos, des média en ligne et autres contenus. Le logiciel tourne sous Windows, Mac, Linux et Android, mais si fous avez un dispositif que vous voulez n'utiliser que pour Kodi, ou à peu près, LibreELEC existe. Il s'agit d'un système d'exploitation basé sur GNU/Linux et conçu pour mettre Kodi au tout premier plan.+Le logiciel Kodi, un centre multimédia populaire, est une application Open Source et multi-plateforme pour la musique, les films, les photos, les média en ligne et autres contenus. Le logiciel tourne sous Windows, Mac, Linux et Android, mais si vous avez un dispositif que vous voulez n'utiliser que pour Kodi, ou à peu près, LibreELEC existe. Il s'agit d'un système d'exploitation basé sur GNU/Linux et conçu pour mettre Kodi au tout premier plan.
  
-La semaine dernières, Kodi 18 « Leia » a été publié ; elle apporte un support pour les jeux, un meilleur support du Blu-ray, la prise en charge des DRM et d'autres améliorations.+La semaine dernière, Kodi 18 « Leia » a été publiée ; elle apporte un support pour les jeux, un meilleur support du Blu-ray, la prise en charge des DRM et d'autres améliorations.
  
 Quelques jours plus tard, une version mise à jour de LibreELEC, construite autour de Kodi 18, est sortie. Mais ce n'est pas la seule nouveauté dans LibreELEC 9.0. Quelques jours plus tard, une version mise à jour de LibreELEC, construite autour de Kodi 18, est sortie. Mais ce n'est pas la seule nouveauté dans LibreELEC 9.0.
  
-LibreELEC est un système d'exploitation léger qui peut s'exécuter sur des dispositifs de faible puissance, y compris le Raspberry Pi et d'autres ordinateurs avec des ressources système et une puissance de traitement limitée. Mais il devrait aussi s'exécuter sur n'importe lequel des ordinateurs plus ou moins récents ayant un processeur Intel ou AMD.+LibreELEC est un système d'exploitation léger qui peut être exécuté sur des dispositifs de faible puissance, y compris le Raspberry Pi et d'autres ordinateurs avec des ressources système et une puissance de traitement limitée. Mais il devrait aussi tourner sur n'importe quel ordinateur plus ou moins récent ayant un processeur Intel ou AMD.
  
-Source: https://liliputing.com/2019/02/libreelec-9-0-released-linux-distro-built-around-kodi-media-center.html+Source : https://liliputing.com/2019/02/libreelec-9-0-released-linux-distro-built-around-kodi-media-center.html
  
  
Ligne 330: Ligne 330:
 L'instantané de février 2019 d'Arch Linux est maintenant disponible avec le noyau Linux 4.20.6 L'instantané de février 2019 d'Arch Linux est maintenant disponible avec le noyau Linux 4.20.6
  
-L'instantané d'Arch Linux 2019.02.01 ISO est actuellement disponible au téléchargement. C'est propulsé par le noyau Linux 4.20.6 et contient toutes les mises à jour publiées par les archives officielles de la distribution GNU/Linux depuis le 1er janvier 2019, au moment où l'instantané Arch Linux 2019.01.01 a été lancé.+L'instantané d'Arch Linux 2019.02.01 ISO est actuellement disponible au téléchargement. Il est propulsé par le noyau Linux 4.20.6 et contient toutes les mises à jour publiées par les archives officielles de la distribution GNU/Linux depuis le 1er janvier 2019, au moment où l'instantané Arch Linux 2019.01.01 a été lancé.
  
 C'est le deuxième instantané d'Arch Linux à utiliser un noyau provenant de la dernière série Linux, la 4.20. Le noyau Linux 4.20.6 est intégré par défaut dans l'image d'Arch Linux 2019.02.01, ce qui signifie que vous aurez un meilleur support des tout derniers matériels, ainsi qu'un système d'exploitation plus sécurisé après installation. C'est le deuxième instantané d'Arch Linux à utiliser un noyau provenant de la dernière série Linux, la 4.20. Le noyau Linux 4.20.6 est intégré par défaut dans l'image d'Arch Linux 2019.02.01, ce qui signifie que vous aurez un meilleur support des tout derniers matériels, ainsi qu'un système d'exploitation plus sécurisé après installation.
  
-Source: https://news.softpedia.com/news/arch-linux-s-february-2019-snapshot-is-now-available-with-linux-kernel-4-20-6-524837.shtml+Source : https://news.softpedia.com/news/arch-linux-s-february-2019-snapshot-is-now-available-with-linux-kernel-4-20-6-524837.shtml
  
 ===== 6 ===== ===== 6 =====
Ligne 348: Ligne 348:
 Source: https://news.softpedia.com/news/canonical-releases-important-ubuntu-kernel-security-patches-update-now-524834.shtml** Source: https://news.softpedia.com/news/canonical-releases-important-ubuntu-kernel-security-patches-update-now-524834.shtml**
  
-Canonical publie des importants correctifs de sécurité du noyau Ubuntu Linux : mettre à jour maintenant+Canonical publie d'importants correctifs de sécurité du noyau Ubuntu Linux : mettez à jour maintenant
  
-Disponibles pour les séries de système d'exploitation Ubuntu 18.10 (Cosmic Cuttlefish), Ubuntu 16.04 LTS (Xenial Xerus et Ubuntu 14.04 LTS (Trusty Tahr), les nouvelles mises à jour du noyau Linux résolvent un total de 12 problèmes sécuritaires, dont l'un touche à la fois Ubuntu 18.10 et Ubuntu 16.04 LTS, trois affectent Ubuntu 18.10 et quatre touchent Ubuntu 16.04 LTS avec quatre autres qui affectent Ubuntu 14.04 LTS.+Disponibles pour les séries des systèmes d'exploitation Ubuntu 18.10 (Cosmic Cuttlefish), Ubuntu 16.04 LTS (Xenial Xerus et Ubuntu 14.04 LTS (Trusty Tahr), les nouvelles mises à jour du noyau Linux résolvent un total de 12 problèmes sécuritaires, dont l'un touche à la fois Ubuntu 18.10 et Ubuntu 16.04 LTS, trois affectent Ubuntu 18.10 et quatre touchent Ubuntu 16.04 LTS avec quatre autres qui affectent Ubuntu 14.04 LTS.
  
-Canonical exhorte tous les utilisateurs d'Ubuntu 18.10, Ubuntu 16.4 LTS et Ubuntu 14.04 à mettre à jour leur installation immédiatement aux nouvelles versions du noyau qui sont déjà disponibles dans les dépôts stables des logiciels de leur systèmes d'exploitation respectifs, pour les systèmes 64- et 32-bit, les systèmes Amazon Web Services (AWS), les systèmes Google Cloud Platform (GCP), le Raspberry pi 2 et les environnements dans le nuage.+Canonical exhorte tous les utilisateurs d'Ubuntu 18.10, Ubuntu 16.4 LTS et Ubuntu 14.04 LTS à mettre à jour leur installation immédiatement aux nouvelles versions du noyau qui sont déjà disponibles dans les dépôts stables des logiciels de leur systèmes d'exploitation respectifs, pour les systèmes 64- et 32-bit, les systèmes Amazon Web Services (AWS), les systèmes Google Cloud Platform (GCP), le Raspberry pi 2 et les environnements dans le nuage.
  
-La semaine dernière Canonical a publié une mise à jour sécuritaire similaire du noyau pour la série des systèmes d'xploitation Ubuntu 18.04 LTS (Bionic Beaver), qui a introduit une régression malheureux concernant l'affichage des stations d'accueil quand un système de fichiers EXT4 est monté avec la « meta_bg option » activée. La régression a été réparé quelques jours plus tard avec une autre mise à jour du noyau. Il faut donc toujours vous assurer que vous exécutez la toute dernière version.+La semaine dernière Canonical a publié une mise à jour sécuritaire similaire du noyau pour la série des systèmes d'xploitation Ubuntu 18.04 LTS (Bionic Beaver), qui a introduit une régression malheureuse concernant l'affichage des stations d'accueil quand un système de fichiers EXT4 est monté avec la « meta_bg option » activée. La régression a été réparée quelques jours plus tard avec une autre mise à jour du noyau. Il faut donc toujours vous assurer que vous exécutez la toute dernière version.
  
-Source: https://news.softpedia.com/news/canonical-releases-important-ubuntu-kernel-security-patches-update-now-524834.shtml+Source : https://news.softpedia.com/news/canonical-releases-important-ubuntu-kernel-security-patches-update-now-524834.shtml
  
 **SystemRescueCd 6.0.0 released **SystemRescueCd 6.0.0 released
Ligne 370: Ligne 370:
 SystemRescueCd est un système Linux sur un CD ou une clé USB amorçable qui fournit une manière facile d'entreprendre des tâches administratives sur l'ordinateur, notamment la création et modification des partitions ou la sauvegarde de données. Il contient de nombreux programmes système, y compris parted, partimage et fstools, et des programmes importants comme des éditeurs de texte, Midnight Commander et des outils réseau. Il comprend aussi QtParted, un clone de Partition Magic, qui rend facile la modification de partitions grâce à son interface graphique. SystemRescueCd est un système Linux sur un CD ou une clé USB amorçable qui fournit une manière facile d'entreprendre des tâches administratives sur l'ordinateur, notamment la création et modification des partitions ou la sauvegarde de données. Il contient de nombreux programmes système, y compris parted, partimage et fstools, et des programmes importants comme des éditeurs de texte, Midnight Commander et des outils réseau. Il comprend aussi QtParted, un clone de Partition Magic, qui rend facile la modification de partitions grâce à son interface graphique.
  
-La version 5.0.0, publiée il y presque deux ans, a été constamment mise à jour et étendue avec des programmes supplémentaires. Mais, maintenant, une toute nouvelle génération de SystemRescueCd est disponible et le numéro de version  se trouve augmenté à la 6.0.0. La base de la nouvelle version 6.0.0 est ArchLinux et plus Gentoo. Les raisons de ce changement n'ont pas été annoncées. Cependant, une de ses conséquences immédiates est que ce nouveau SystemRescueCd ne prend plus en charge les systèmes 32-bit. Bien qu'il y ait de moins de tels systèmes, les utilisateurs concernés doivent, soit rester avec les moins récentes versions 5.x de SystemRescueCd ou utiliser d'autres systèmes comme Grml.+La version 5.0.0, publiée il y presque deux ans, a été constamment mise à jour et étendue avec des programmes supplémentaires. Mais, maintenant, une toute nouvelle génération de SystemRescueCd est disponible et le numéro de version a grimpé à 6.0.0. La base de la nouvelle version 6.0.0 est ArchLinuxet non plus Gentoo. Les raisons de ce changement n'ont pas été annoncées. Cependant, une de ses conséquences immédiates est que ce nouveau SystemRescueCd ne prend plus en charge les systèmes 32-bit. Bien qu'il y ait de moins en moins de tels systèmes, les utilisateurs concernés doivent, soit rester avec les moins récentes versions 5.x de SystemRescueCd, soit utiliser d'autres systèmes comme Grml.
  
-Source: https://www.pro-linux.de/news/1/26747/systemrescuecd-600-freigegeben.html+Source : https://www.pro-linux.de/news/1/26747/systemrescuecd-600-freigegeben.html
  
  
Ligne 388: Ligne 388:
 Le pilote Linux des vieux processeurs graphiques Mali devrait être maintenu Le pilote Linux des vieux processeurs graphiques Mali devrait être maintenu
  
-Les GPU Mali d'ARM, avec les puces Adreno de Qualcomm, sont sans doute les processeurs graphiques les plus populaires dans les dispositifs embarqués et les smartphones. Depuis plus d'un an et demi sous la direction du développeur Qiang Yu, le projet du pilote lima développe un pilote libre pour pour les GPU Mali-400 et Mali-450. Ceci devrait enfin être incorporé maintenant dans la branche principale du noyau Linux.+Les GPU Mali d'ARM, avec les puces Adreno de Qualcomm, sont sans doute les processeurs graphiques les plus populaires dans les dispositifs embarqués et les smartphones. Depuis plus d'un an et demi sous la direction du développeur Qiang Yu, le projet du pilote lima développe un pilote libre pour les GPU Mali-400 et Mali-450. Ceci devrait enfin être incorporé maintenant dans la branche principale du noyau Linux.
  
-D'après le développeur, le travail nécessaire pour la prise en charge de divers SOC avec un GPU Mali a déjà été intégré dans le noyau Linux. De plus le pilote vidéo dans le noyau est lui-même plutôt stable, ainsi que l'interface vers les composants userspace de la bibliothèque graphique libre Mesa. En conséquence, le pilote Lima peut maintenant être maintenu dans le noyau en amont.+D'après le développeur, le travail nécessaire pour la prise en charge de divers SOC avec un GPU Mali a déjà été intégrée dans le noyau Linux. De plusle pilote vidéo du noyau est lui-même plutôt stable, ainsi que l'interface vers les composants userspace de la bibliothèque graphique libre Mesa. En conséquence, le pilote Lima peut maintenant être maintenu dans le noyau en amont.
  
-D'après les développeurs, le pilote Mesa est toujours au stade de développement et ne convient donc pas pour un usage quotidien, mais certaines applications importantes de test, comme Kmscube, Glmark2 ou Kodi tournent déjà dessus. Certaines critiques du pilote proposé pour inclusion vient d'autres importantes développeurs de pilotes graphiques pour Linux, car ils contestent le choix d'interfaces précises et suggèrent des alternatives.+D'après les développeurs, le pilote Mesa est toujours au stade de développement et ne convient donc pas pour un usage quotidien, mais certaines applications importantes de test, comme Kmscube, Glmark2 ou Kodi tournent déjà dessus. Certaines critiques du pilote proposé pour inclusion viennent d'autres importants développeurs de pilotes graphiques pour Linux, car ils contestent le choix d'interfaces particulières et suggèrent des alternatives.
  
-Source: https://www.golem.de/news/lima-projekt-linux-treiber-fuer-alte-mali-gpus-soll-eingepflegt-werden-1902-139251.html+Source : https://www.golem.de/news/lima-projekt-linux-treiber-fuer-alte-mali-gpus-soll-eingepflegt-werden-1902-139251.html
  
 ===== 7 ===== ===== 7 =====
Ligne 410: Ligne 410:
 Canonical présente ses excuses pour l'échec du démarrage dans Ubuntu 18.10 & 18.04 ; un correctif est disponible Canonical présente ses excuses pour l'échec du démarrage dans Ubuntu 18.10 & 18.04 ; un correctif est disponible
  
-Après avoir corrigé un méchant régression du noyau Linux dans la série de systèmes d'exploitation Ubuntu 18.04 LTS, Canonical a porté son attention sur une autre régression qui touche les paquets du noyau Linux 4.18 des systèmes Ubuntu 18.10 et Ubuntu 18.04.1 LTS, qui a été introduit par une mise à jour de sécurité importante du noyau publiée plus tôt cette semaine.+Après avoir corrigé un méchante régression du noyau Linux dans la série de systèmes d'exploitation Ubuntu 18.04 LTS, Canonical a porté son attention sur une autre régression qui touche les paquets du noyau Linux 4.18 des systèmes Ubuntu 18.10 et Ubuntu 18.04.1 LTS, qui a été introduite par une mise à jour de sécurité importante du noyau publiée plus tôt cette semaine.
  
-La mise à jour sécuritaire du noyau publiée par Canonical le 4 février était disponible pour les systèmes Ubuntu 18.10, Ubuntu 16.0.4 LTS et Ubuntu 14.04 LTS, mais il n'y a que les machines sous Ubuntu 18.10 qui étaient touchées par une régression qui pourrait les empêcher de démarrer quand certaines puces graphiques sont utilisées. +La mise à jour sécuritaire du noyau publiée par Canonical le 4 février était disponible pour les systèmes Ubuntu 18.10, Ubuntu 16.04 LTS et Ubuntu 14.04 LTS, mais il n'y a que les machines sous Ubuntu 18.10 qui étaient touchées par une régression qui pourrait les empêcher de démarrer quand certaines puces graphiques sont utilisées. 
  
 La régression affecte non seulement les systèmes Ubuntu 18.10 (Cosmic Cuttlefish), mais aussi les machines sous Ubuntu 18.04 LTS (Bionic Beaver) qui exécutent le noyau Linux 4.18 HWE (Hardware Enablement, compatibilité du matériel) venant d'Ubuntu 18.10, qui sera présent dans la prochaine version ponctuelle, la 18.04.2 LTS qui sortira le 14 février. La régression affecte non seulement les systèmes Ubuntu 18.10 (Cosmic Cuttlefish), mais aussi les machines sous Ubuntu 18.04 LTS (Bionic Beaver) qui exécutent le noyau Linux 4.18 HWE (Hardware Enablement, compatibilité du matériel) venant d'Ubuntu 18.10, qui sera présent dans la prochaine version ponctuelle, la 18.04.2 LTS qui sortira le 14 février.
  
-Source: https://news.softpedia.com/news/canonical-apologizes-for-another-ubuntu-linux-kernel-regression-fix-available-524892.shtml+Source : https://news.softpedia.com/news/canonical-apologizes-for-another-ubuntu-linux-kernel-regression-fix-available-524892.shtml
  
  
Ligne 433: Ligne 433:
 La distrib. antiX MX 18.1 publiée avec les dernières mises à jour de Debian GNU/Linux 9.7 « Stretch » La distrib. antiX MX 18.1 publiée avec les dernières mises à jour de Debian GNU/Linux 9.7 « Stretch »
  
-Basée sur Debian GNU/Linux 9.7 « Stretch », antiX MX 18.1 met à jour le mx-installer, basé sur gazelle-installer, pour corriger le bug qui causait des plantages pendant l'installation du chargeur de démarrage GRUB, ajoute du support dans mx-repo-manager (gestionnaire de dépôts MX) pour que encore plus de miroirs de dépôts soient listés,et améliore MX-PackageInstaller et MX-Conky.+Basée sur Debian GNU/Linux 9.7 « Stretch », antiX MX 18.1 met à jour le mx-installer, basé sur gazelle-installer, pour corriger le bug qui causait des plantages pendant l'installation du chargeur de démarrage GRUB, ajoute du support dans mx-repo-manager (gestionnaire de dépôts MX) pour qu'encore plus de miroirs de dépôts soient listés et améliore MX-PackageInstaller et MX-Conky.
  
-Une autre domaine important amélioré dans antiX MX 18.1 est l'image live-USB antiX, qui maintenant propose la persistance jusqu'à 20 Go d'espace disque, ainsi que des capacités de démarrage UEFI bien améliorées, surtout quand il est exécuté sur des systèmes UEFI à 64 bits. Les développeurs envisage la création d'un live-USB antiX « pleines fonctions » pour des systèmes UEFI à 32 bits aussi.+Un autre domaine important amélioré dans antiX MX 18.1 est l'image live-USB antiX, qui maintenant propose la persistance jusqu'à 20 Go d'espace disque, ainsi que des capacités de démarrage UEFI bien améliorées, surtout quand elle est exécutée sur des systèmes UEFI à 64 bits. Les développeurs envisagent la création d'un live-USB antiX « pleines fonctions » pour des systèmes UEFI à 32 bits aussi.
  
-Comme on pouvait s'y attendre, antiX MX 18.1 est livrée avec des composants à jour venant des dépôts de Debian GNU/Linux 9.7 « Stretch », notamment le navigateur Web Mozilla Firefox 65.0 et le lecteur multimédia VLC 3.0.6. Le manuel antiX MX est amélioré aussi et contient actuellement des sections et des captures d'écran renouvelées et les traductions de beaucoup d'aplis MX (mx-apps)+Comme on pouvait s'y attendre, antiX MX 18.1 est livrée avec des composants à jour venant des dépôts de Debian GNU/Linux 9.7 « Stretch », notamment le navigateur Web Mozilla Firefox 65.0 et le lecteur multimédia VLC 3.0.6. Le manuel antiX MX est amélioré aussi et contient actuellement des sections et des captures d'écran renouvelées et les traductions de beaucoup d'aplis MX (mx-apps).
  
-antiX MX 18.1 est disponible au téléchargement comme live images ISO 64-et 32-bit à partir de notre portail de logiciels gratuits. Cependant, elles ne sont destinées qu'aux nouvelles installations, car des utilisateurs existants n'ont pas besoin de faire le téléchargement et un ré-installation pour garder leurs systèmes à jour. Tous les correctifs de bus et les nouveaux ajouts peuvent être installés vis les dépôts de la distrib.+antiX MX 18.1 est disponible au téléchargement comme live images ISO 64-et 32-bit à partir de notre portail de logiciels gratuits. Cependant, elles ne sont destinées qu'aux nouvelles installations, car des utilisateurs existants n'ont pas besoin de faire le téléchargement et une ré-installation pour garder leurs systèmes à jour. Tous les correctifs de bus et les nouveaux ajouts peuvent être installés via les dépôts de la distrib.
  
-Source: https://news.softpedia.com/news/antix-mx-18-1-distro-released-with-latest-debian-gnu-linux-9-7-stretch-updates-524910.shtml+Source : https://news.softpedia.com/news/antix-mx-18-1-distro-released-with-latest-debian-gnu-linux-9-7-stretch-updates-524910.shtml
  
  
Ligne 454: Ligne 454:
 Source: https://www.techrepublic.com/article/open-source-project-aims-to-make-ubuntu-usable-on-arm-powered-windows-laptops/** Source: https://www.techrepublic.com/article/open-source-project-aims-to-make-ubuntu-usable-on-arm-powered-windows-laptops/**
  
-Un projet Open Source veut rendre Ubuntu utilisable sur des portables sous Windows propulsés par Arm+Un projet Open Source vise à rendre Ubuntu utilisable sur des portables sous Windows propulsés par Arm
  
-En décembre 2017, Microsoft et Qualcomm ont annoncé un partenariat pour apparier Windows 10 et les processeurs Snapdragon d'Arm pour créer des netbooks ultra-mince et connectés par LTE avec une durée de vie de la batterie de plus de 20 heures. Cette initiative de Windows-on-Arm est confronté à plusieurs obstacles majeurs : la première génération du HP Envy x2 et et de l'Asus NovaGo ont été critiqués pour leurs piètres performances et le manque de compatibilité d'applis sous Windows 10, principalement dus à l'émulateur x86 inline pour des applis écrites pour Windows sur des processeurs Intel ou AMD.+En décembre 2017, Microsoft et Qualcomm ont annoncé un partenariat pour apparier Windows 10 et les processeurs Snapdragon d'Arm pour créer des netbooks ultra-mince et connectés par LTE avec une durée de vie de la batterie de plus de 20 heures. Cette initiative de Windows-on-Arm est confrontée à plusieurs obstacles majeurs : la première génération du HP Envy x2 et et de l'Asus NovaGo été critiquée pour leurs piètres performances et le manque de compatibilité d'applis sous Windows 10, principalement dus à l'émulateur x86 inline pour des applis écrites pour Windows sur des processeurs Intel ou AMD.
  
 Maintenant un groupe de programmateurs et de pirates de dispositifs collabore pour apporter un support convenable d'Ubuntu sur des portables Windows propulsés par Arm, en commençant par la première génération des systèmes Snapdragon 835, comme le HP Envy x2 et l'Asus NovaGo. Le projet d-aarch64-laptops sur Github fournit des images pré-construites pour les notebooks susmentionnés, ainsi que pour le Lenovo Miix 530. Maintenant un groupe de programmateurs et de pirates de dispositifs collabore pour apporter un support convenable d'Ubuntu sur des portables Windows propulsés par Arm, en commençant par la première génération des systèmes Snapdragon 835, comme le HP Envy x2 et l'Asus NovaGo. Le projet d-aarch64-laptops sur Github fournit des images pré-construites pour les notebooks susmentionnés, ainsi que pour le Lenovo Miix 530.
  
-Bien que Ubuntu et d'autres distributions Linux prennent en charge aarch64 (ARMv8) par défaut, divers obstacles, y compris la conception et la configuration des processeurs Qualcomm Snapdragon rendent ces images par défaut inutilisable en pratique. Les développeurs du projet aarch64-laptops s'efforcent à résoudre ces difficultés, mais le travail est toujours en cours. Actuellement, le pavé tactile (TouchPad) ne fonctionne pas bien sur l'Asus et un support convenable pour du stockage embarqué et le WiFi, qui dépend du support d'UFS, manque à tous les trois. De même, les graphiques accélérés ne sont pas encore pris en charge, mais le site Web Linux des benchmarks, Phoronix, suggère que cela soit fourni par le projet freedreno. Cela étant disponible, il est concevable que les portables propulsés par Arm et sous Linux peuvent très bien être plus performants que sous Windows, car les applis Open Source disponibles dans le dépôt des paquets d'Ubuntu tourneront nativement sur le processeur Arm, sans devoir dépendre d'un émulateur x86 inline.+Bien qu'Ubuntu et d'autres distributions Linux prennent en charge aarch64 (ARMv8) par défaut, divers obstacles, y compris la conception et la configuration des processeurs Qualcomm Snapdragon rendent ces images par défaut inutilisables en pratique. Les développeurs du projet aarch64-laptops s'efforcent de résoudre ces difficultés, mais le travail est toujours en cours. Actuellement, le pavé tactile (TouchPad) ne fonctionne pas bien sur l'Asus et un support convenable pour du stockage embarqué et le WiFi, qui dépend du support d'UFS, manque à tous les trois. De même, les graphiques accélérés ne sont pas encore pris en charge, mais le site Web Linux de benchmarking, Phoronix, suggère que cela soit fourni par le projet freedreno. Cela étant disponible, il est concevable que les portables propulsés par Arm et sous Linux peuvent très bien être plus performants que sous Windows, car les applis Open Source disponibles dans le dépôt des paquets d'Ubuntu tourneront nativement sur le processeur Arm, sans devoir dépendre d'un émulateur x86 inline.
  
-Source: https://www.techrepublic.com/article/open-source-project-aims-to-make-ubuntu-usable-on-arm-powered-windows-laptops/+Source : https://www.techrepublic.com/article/open-source-project-aims-to-make-ubuntu-usable-on-arm-powered-windows-laptops/
  
 ===== 8 ===== ===== 8 =====
Ligne 485: Ligne 485:
 Un maliciel qui n'est pas malicieux : un virus Linux supprime d'autres infections pour faire du minage tout seul Un maliciel qui n'est pas malicieux : un virus Linux supprime d'autres infections pour faire du minage tout seul
  
-Des mineurs de crypto-monnaie sont devenus la nouvelle norme dans le monde des maliciels et les nouvelles versions deviennent de plus en plus complexes, car ils sont capable de cacher leurs processus plus efficacement pour empêcher leur détection.+Des mineurs de crypto-monnaie sont devenus la nouvelle norme dans le monde des maliciels et les nouvelles versions deviennent de plus en plus complexes, car elles sont capables de cacher leurs processus plus efficacement pour empêcher leur détection.
  
-Mais vendeur sécuritaire Trend Micro a récemment découvert un nouveau mineur de cyber-argent sous Linux dont l'objectif n'est pas seulement de s'exécuter sans que les utilisateurs en soient conscients, mais aussi de supprimer les autres logiciels et mineurs trouvés sur un système compromis.+Mais le fournisseur en sécurité Trend Micro a récemment découvert un nouveau mineur de cyber-argent sous Linux dont l'objectif n'est pas seulement de s'exécuter sans que les utilisateurs en soient conscients, mais aussi de supprimer les autres logiciels et mineurs trouvés sur un système compromis.
  
 Dans une analyse du script, la société de sécurité explique qu'elle utilise du code de KORKERDS et dépend de crontabs pour s'assurer qu'il se lance après un redémarrage. Dans une analyse du script, la société de sécurité explique qu'elle utilise du code de KORKERDS et dépend de crontabs pour s'assurer qu'il se lance après un redémarrage.
  
-Le script que la maliciel utilise pour se propager télécharge une version modifiée de XMR-Stak, un mineur de crypto-monnaie qui cible de façon précise des monnaies Cryptonight et qui peut se servir du plus grand nombre de CPU, ainsi que des GPU NVIDIA et AMD, pour ces processus.+Le script que le maliciel utilise pour se propager télécharge une version modifiée de XMR-Stak, un mineur de crypto-monnaie qui cible de façon précise des monnaies Cryptonight et qui peut se servir du plus grand nombre de CPU, ainsi que des GPU NVIDIA et AMD, pour ces processus.
  
 Trend micro explique que le virus cible des systèmes via des caméras IP et des services Web sur le port TCP 8161, que l'assaillant utilise pour envoyer un fichier crontab dont l'objectif est de télécharger un script shell. Trend micro explique que le virus cible des systèmes via des caméras IP et des services Web sur le port TCP 8161, que l'assaillant utilise pour envoyer un fichier crontab dont l'objectif est de télécharger un script shell.
  
-Une fois que le script atteint un dispositif cible, il enlèce tous les maliciels, les mineurs de crypto-monnaie, ainsi que les services associés en essayant d'utiliser toutes les ressources disponibles pour ses propres tâches de minage. En tuant les autres mineurs et les maliciels sur un système, le script s'assure que les ressources des ordinateurs sont tourjours disponibles pour ses propres processus.+Une fois que le script atteint un dispositif cible, il enlève tous les maliciels, les mineurs de crypto-monnaie, ainsi que les services associés en essayant d'utiliser toutes les ressources disponibles pour ses propres tâches de minage. En tuant les autres mineurs et les maliciels sur un système, le script s'assure que les ressources des ordinateurs sont toujours disponibles pour ses propres processus.
  
-Source: https://news.softpedia.com/news/good-guy-malware-linux-virus-removes-other-infections-to-mine-on-its-own-524915.shtml+Source : https://news.softpedia.com/news/good-guy-malware-linux-virus-removes-other-infections-to-mine-on-its-own-524915.shtml
  
  
Ligne 512: Ligne 512:
 OpenBSD présente son propre rsync OpenBSD présente son propre rsync
  
-Rsync est un protocole de réseau développé en 1996 par Andres Tridgell et Paul Mackerras, ainsi qu'un programme pour la synchronisation de données qui est transmis habituellement sur un réseau d'ordinateurs. Avec rsync, la synchronisation des données est unidirectionnelle, ce qui fait de lui un outil prédestiné aux processus de sauvegarde et d'ajustement. Tridgell a décrit la fonctionnalité dans un article intitulé « Efficient Algorithms for Sorting and Synchronization » (des algorithmes efficaces pour le triage et la synchronisation. Rsync est déployé sur de multiple plateformes à cause de sa flexibilité et sa rapidité. Mais, surtout sur Open BSD, son implémentation était critiquée pour des problèmes sécuritaires.+Rsync est un protocole de réseau développé en 1996 par Andres Tridgell et Paul Mackerras, ainsi qu'un programme pour la synchronisation de données qui est transmis habituellement sur un réseau d'ordinateurs. Avec rsync, la synchronisation des données est unidirectionnelle, ce qui fait de lui un outil prédestiné aux processus de sauvegarde et d'ajustement. Tridgell a décrit la fonctionnalité dans un article intitulé « Efficient Algorithms for Sorting and Synchronization » (des algorithmes efficaces pour le triage et la synchronisation). Rsync est déployé sur de multiples plateformes à cause de sa flexibilité et sa rapidité. Mais, surtout sur Open BSD, son implémentation était critiquée pour des problèmes sécuritaires.
  
 Comme l'a annoncé l'équipe, « openrsync » fournit une implémentation alternative de rsync qui est parfaitement adaptée aux exigences de sécurité d'OpenBSD. Le nouveau logiciel a été créé pour faire partie du client rpki et est sous la licence libérale d'OpenBSD. Par ailleurs, l'implémentation utilise les mécanismes de sécurité du système, ce qui, d'après les développeurs, les rend particulièrement robustes contre des attaques. Un désavantage de la fusion est que, bien que openrsync soit très portatif, il perd l'une de ses points forts sur d'autres systèmes. Par exemple, sous FreeBSD utilisant Capsicum, les aspects sécuritaires que OpenBSD a révélés peuvent être en large partie reproduits, mais, selon les développeurs, il n'y a pas de remplaçant convenable sous Linux. Comme l'a annoncé l'équipe, « openrsync » fournit une implémentation alternative de rsync qui est parfaitement adaptée aux exigences de sécurité d'OpenBSD. Le nouveau logiciel a été créé pour faire partie du client rpki et est sous la licence libérale d'OpenBSD. Par ailleurs, l'implémentation utilise les mécanismes de sécurité du système, ce qui, d'après les développeurs, les rend particulièrement robustes contre des attaques. Un désavantage de la fusion est que, bien que openrsync soit très portatif, il perd l'une de ses points forts sur d'autres systèmes. Par exemple, sous FreeBSD utilisant Capsicum, les aspects sécuritaires que OpenBSD a révélés peuvent être en large partie reproduits, mais, selon les développeurs, il n'y a pas de remplaçant convenable sous Linux.
  
-Les fonctionnalités d'openrsync ne couvrent pas encore tous les paramètres de l'implémentation original et sont limitées aux options les plus importantes. D'après l'auteur, le logiciel a été testé contre rsync 3.1.3 et prend en charge la version 27 du protocole. openrsync se trouve actuellement dans les dépôts du projet OpenBSD.+Les fonctionnalités d'openrsync ne couvrent pas encore tous les paramètres de l'implémentation originale et sont limitées aux options les plus importantes. D'après l'auteur, le logiciel a été testé contre rsync 3.1.3 et prend en charge la version 27 du protocole. openrsync se trouve actuellement dans les dépôts du projet OpenBSD.
  
-Source: https://www.pro-linux.de/news/1/26769/openbsd-stellt-eigenes-rsync-vor.html+Source : https://www.pro-linux.de/news/1/26769/openbsd-stellt-eigenes-rsync-vor.html
  
 **Dirty_Sock vulnerability in Canonical's snapd could give root access on Linux machines **Dirty_Sock vulnerability in Canonical's snapd could give root access on Linux machines
Ligne 536: Ligne 536:
 Source: https://betanews.com/2019/02/13/dirty-sock-snapd-linux/** Source: https://betanews.com/2019/02/13/dirty-sock-snapd-linux/**
  
-Une vulnérabilité Dirty_Sock (chaussette sale) dans snapd de Canonical pourrait donner un accès root sure des machines Linux.+Une vulnérabilité Dirty_Sock (chaussette sale) dans snapd de Canonical pourrait donner un accès root sur des machines Linux.
  
 Un chercheur en sécurité a découvert une vulnérabilité dans le paquet snapd de Canonical ; elle pourrait être exploitée pour obtenir des privilèges d'administrateur et un accès au root dans les systèmes Linux touchés. Le problème de sécurité a été baptisé Dirty_Sock et a reçu le code CVE-2019-7304. Un chercheur en sécurité a découvert une vulnérabilité dans le paquet snapd de Canonical ; elle pourrait être exploitée pour obtenir des privilèges d'administrateur et un accès au root dans les systèmes Linux touchés. Le problème de sécurité a été baptisé Dirty_Sock et a reçu le code CVE-2019-7304.
  
-Chris Moberly a trouvé une vulnérabilité d'escalade des privilèges dans l'API snapd, installée par défaut dans Ubuntu -- sous lequel des démonstrations de faisabilité ont été testé et trouvé fonctionnelles « 100 % du temps sur de nouvelles installations par défaut d'Ubuntu Server et Desktop » -- mais peut aussi être présenté dans de nombreuses autres distrib. Linux.+Chris Moberly a trouvé une vulnérabilité d'escalade des privilèges dans l'API snapd, installée par défaut dans Ubuntusous lequel des démonstrations de faisabilité ont été testées et trouvées fonctionnelles « 100 % du temps sur de nouvelles installations par défaut d'Ubuntu Server et Desktop »mais peut aussi être présente dans de nombreuses autres distrib. Linux.
  
-Le Ubuntu CVE Tracker (pisteur de problèmes) décrit la vulnérabilité de cette façon : « snapd 2.28 à 2.37 inclus validait et analysé incorrectement l'adresse du connecteur à distance pendant les contrôles d'accès sur son connecteurs UNIX. Un attaquant local pourrait utiliser ceci pour accéder aux API de connecteurs privilégiées et obtenir les privilèges d'administrateur »+Le Ubuntu CVE Tracker (pisteur de problèmes) décrit la vulnérabilité de cette façon : « snapd, de 2.28 à 2.37 inclusvalidait et analysait incorrectement l'adresse du connecteur à distance pendant les contrôles d'accès sur son connecteur UNIX. Un attaquant local pourrait utiliser ceci pour accéder aux API de connecteurs avec privilèges et obtenir les privilèges d'administrateur »
  
-Moberly a trouvé le problème en janvier et l'a signalé à l'équipe snapd qui a développé un correctif assez rapidement, mais des systèmes non corrigés restent en péril.+Moberly a trouvé le problème en janvier et l'a signalé à l'équipe snapd qui a développé un correctif assez rapidement, mais les systèmes non corrigés restent menacés.
  
-Il donne deux routes possibles pour l'exploit, dirty_sockv1 (qui « utilise l'API create-user pour créer un utilisateur local basé sur des détails reçus du SSO Ubuntu ») et dirty_sockv2 (qui « transfert sur le système un snap contenant un install-hook qui génère un nouvel utilisateur local »).+Il donne deux routes possibles pour l'exploit, dirty_sockv1 (qui « utilise l'API create-user pour créer un utilisateur local basé sur des détails reçus du SSO Ubuntu ») et dirty_sockv2 (qui « transfère sur le système un snap contenant un install-hook qui génère un nouvel utilisateur local »).
  
-Moberly fait l'éloge de la réponse de sa signalisation de la vulnérabilité, disant : « la réponse de l'équipe snapd à la divulgation était rapide et à propose. C'était incroyablement agréable de travailler directement avec elle et je suis très reconnaissant du travail acharné produit et de la gentillesse de toute l'équipe. Honnêtement, ce type d'interaction me donne un sentiment de grande satisfaction quand je pense que je suismoi-même utilisateur d'Ubuntu +Moberly fait l'éloge de la réponse à sa signalisation de la vulnérabilité, disant : « La réponse de l'équipe snapd à la divulgation était rapide et adaptée. C'était incroyablement agréable de travailler directement avec elle et je suis très reconnaissant du travail acharné produit et de la gentillesse de toute l'équipe. Honnêtement, ce type d'interaction me donne un sentiment de grande satisfaction quand je pense que je suis moi-même utilisateur d'Ubuntu» 
-».+ 
 +Source : https://betanews.com/2019/02/13/dirty-sock-snapd-linux/
  
-Source: https://betanews.com/2019/02/13/dirty-sock-snapd-linux/ 
 ===== 9 ===== ===== 9 =====
  
Ligne 566: Ligne 566:
 Source: https://news.softpedia.com/news/kde-neon-systems-based-on-ubuntu-16-04-lts-have-reached-end-of-life-upgrade-now-524959.shtml** Source: https://news.softpedia.com/news/kde-neon-systems-based-on-ubuntu-16-04-lts-have-reached-end-of-life-upgrade-now-524959.shtml**
  
-Les systèmes KDE neon basés sur Ubuntu 16.04 LTS ont atteint la fin de vie, mettez à niveau maintenant+Les systèmes KDE neon basés sur Ubuntu 16.04 LTS ont atteint leur fin de vie, mettez à niveau maintenant
  
 Étant donné le changement de base de KDE neon en septembre 2018, pour Ubuntu 18.04 LTS (Bionic Beaver), l'équipe de développement a décidé que le moment est venu d'en finir avec la vieille série basée sur Ubuntu 16.04 LTS (Xenial Xerus) une fois pour toutes, car la plupart des utilisateurs ont déjà réussi à mettre à niveau leur système vers la nouvelle série de KDE neon basée sur la dernière publication d'Ubuntu LTS de Canonical. Étant donné le changement de base de KDE neon en septembre 2018, pour Ubuntu 18.04 LTS (Bionic Beaver), l'équipe de développement a décidé que le moment est venu d'en finir avec la vieille série basée sur Ubuntu 16.04 LTS (Xenial Xerus) une fois pour toutes, car la plupart des utilisateurs ont déjà réussi à mettre à niveau leur système vers la nouvelle série de KDE neon basée sur la dernière publication d'Ubuntu LTS de Canonical.
  
-Contrairement à Ubuntu la distribution KDE neon suit le modèle de mise à jour en continu, où l'utilisateur installe le système d'exploitation une fois reçoit des mises à jour à tout jamais, jusqu'à ce que quelque chose ne va plus et une nouvelle installation est nécessaire. Pour de telles occasions, de nouveaux instantanés de KDE neon sont rafraîchis et disponibles au téléchargement de temps en temps.+Contrairement à Ubuntula distribution KDE neon suit le modèle de mise à jour en continu, où l'utilisateur installe le système d'exploitation une fois et reçoit des mises à jour à tout jamais, jusqu'à ce que quelque chose n'aille plus et qu'une nouvelle installation soit nécessaire. Pour de telles occasions, de nouveaux instantanés de KDE neon sont rafraîchis et disponibles au téléchargement de temps en temps.
  
-Et donc, si vous faites tourner toujours un système KDE neon basé sur la série de systèmes d'exploitation Ubuntu 16.04 LTS (Xenial Xerus), vous devez absolument le mettre à niveau vers une version plus récente basée sur Ubuntu 18.04 LTS (Bionic Beaver). D'abord, assurez-vous d'appliquer toutes les mises à jour système an vous servant du Gestionnaire de paquets Plasma Discover.+Et donc, si vous faites tourner toujours un système KDE neon basé sur la série de systèmes d'exploitation Ubuntu 16.04 LTS (Xenial Xerus), vous devez absolument le mettre à niveau vers une version plus récente basée sur Ubuntu 18.04 LTS (Bionic Beaver). D'abord, assurez-vous d'appliquer toutes les mises à jour système en vous servant du Gestionnaire de paquets Plasma Discover.
  
-Ensuite, déconnectez-vous, puis reconnectez-vous et une notification d'une nouvelle version de KDE neon devrait s'afficher immédiatement. Cliquez sur le bouton « Upgrade » (mise à niveau) pour démarrer le processus, qui prendra du temps pour télécharger et installer tous les paquets nécessaires.+Ensuite, déconnectez-vous, puis reconnectez-vous et une notification d'une nouvelle version de KDE neon devrait s'afficher immédiatement. Cliquez sur le bouton « Upgrade » (mettre à niveau) pour démarrer le processus, qui prendra du temps pour télécharger et installer tous les paquets nécessaires.
  
-Source: https://news.softpedia.com/news/kde-neon-systems-based-on-ubuntu-16-04-lts-have-reached-end-of-life-upgrade-now-524959.shtml+Source : https://news.softpedia.com/news/kde-neon-systems-based-on-ubuntu-16-04-lts-have-reached-end-of-life-upgrade-now-524959.shtml
  
  
Ligne 591: Ligne 591:
 Source: https://news.softpedia.com/news/ethical-hacking-ubuntu-based-backbox-linux-is-now-available-on-aws-524960.shtml** Source: https://news.softpedia.com/news/ethical-hacking-ubuntu-based-backbox-linux-is-now-available-on-aws-524960.shtml**
  
-Piratage éthique : l'OS BackBox Linux basé sur Ubuntu est maintenant disponible sur AWS+Piratage éthique : l'OS BackBox Linux basée sur Ubuntu est maintenant disponible sur AWS
  
-Si vous voulez lancez BackBox Linux dans le nuage, sur votre compte AWS, vous devriez savoir que le système d'exploitation du piratage éthique est maintenant disponible sur la plateforme dans le nuage Amazon Web Services en tant qu'une Amazon Machin Image (AMI), un dispositif virtuel que vous pouvez installer avec quelques clics de votre souris.+Si vous voulez lancer BackBox Linux dans le nuage, sur votre compte AWS, vous devriez savoir que le système d'exploitation de piratage éthique est maintenant disponible sur la plateforme dans le nuage Amazon Web Services en tant que Amazon Machin Image (AMI), un dispositif virtuel que vous pouvez installer avec quelques clics de votre souris.
  
-Le système d'exploitation BackBox Linux promet d'offrir aux utilisateurs d'Amazon Web Services un environnement optimal pour des opérations professionnelles de tests de pénétrations, car il rassemble une collection de quelques-uns des meilleurs outils de piratage éthique, déjà configurés et prêts à être utilisés en production.+Le système d'exploitation BackBox Linux promet d'offrir aux utilisateurs d'Amazon Web Services un environnement optimal pour des opérations professionnelles de tests de pénétration, car il rassemble une collection de quelques-uns des meilleurs outils de piratage éthique, déjà configurés et prêts à être utilisés en production.
  
 L'équipe de BackBox Linux promet un accès fiable à votre serveur virtuel sur Amazon Web Services (AWS) à tout moment. Elle fournit des configurations personnalisées pour chaque instance, qui vous permettent d'avoir toutes les ressources nécessaires pour votre travail, vous apportant des performances de premier ordre, une grande fiabilité et la disponibilité. L'équipe de BackBox Linux promet un accès fiable à votre serveur virtuel sur Amazon Web Services (AWS) à tout moment. Elle fournit des configurations personnalisées pour chaque instance, qui vous permettent d'avoir toutes les ressources nécessaires pour votre travail, vous apportant des performances de premier ordre, une grande fiabilité et la disponibilité.
  
-BackBox Linux sur AWS n'est actuellement disponible qu'aux membres de BackBox ; aussi, ceux d'entre vous qui envisagez de l'installer doivent vous inscrire au préalable sur le site Web officiel. Si faire tourner BackBox Linux dans le nuage sur Amazon Web Services ne vous intéresse pas, vous pouvez toujours l'installer sur votre ordinateur.+BackBox Linux sur AWS n'est actuellement disponible qu'aux membres de BackBox ; aussi, ceux d'entre vous qui envisagent de l'installer doivent s'inscrire au préalable sur le site Web officiel. Si faire tourner BackBox Linux dans le nuage sur Amazon Web Services ne vous intéresse pas, vous pouvez toujours l'installer sur votre ordinateur.
  
-Source: https://news.softpedia.com/news/ethical-hacking-ubuntu-based-backbox-linux-is-now-available-on-aws-524960.shtml+Source : https://news.softpedia.com/news/ethical-hacking-ubuntu-based-backbox-linux-is-now-available-on-aws-524960.shtml
  
 **Debian GNU/Linux 9.8 Released with over 180 Security Updates and Bug Fixes **Debian GNU/Linux 9.8 Released with over 180 Security Updates and Bug Fixes
Ligne 614: Ligne 614:
 Debian GNU/Linux 9.8 publié avec plus de 180 mises à jour de sécurité et correctifs de bugs Debian GNU/Linux 9.8 publié avec plus de 180 mises à jour de sécurité et correctifs de bugs
  
-Sortant seulement un mois après la version d'urgence de Debian GNU/Linux 9.7 qui ne comportait qu'une mise à jour sécuritaire importante pour le gestion de paquets APT, la publication ponctuelle de Debian GNU/Linux 9.8 arrive en tant qu'une média d'installation à jour qui contient de nombreux correctifs sécuritaires et de bugs. Ainsi, les utilisateurs peuvent installer la série du système d'exploitation Debian GNU/Linux 9 « Stretch » sans devoir télécharger des centaines de mises à jour des dépôts officiels de logiciels.+Sortant seulement un mois après la version d'urgence de Debian GNU/Linux 9.7 qui ne comportait qu'une mise à jour sécuritaire importante pour la gestion de paquets APT, la publication ponctuelle de Debian GNU/Linux 9.8 arrive en tant que média d'installation à jour contenant de nombreux correctifs sécuritaires et de bugs. Ainsi, les utilisateurs peuvent installer la série du système d'exploitation Debian GNU/Linux 9 « Stretch » sans devoir télécharger des centaines de mises à jour des dépôts officiels de logiciels.
  
-Comme mentionné précédemment, la publication ponctuelle de Debian GNU/Linux 9.8 « Stretch » contient une foule de mises à jour. Pour être précis il contient 90 mises à jour qui ajoutent d'importantes corrections à divers paquets, ainsi que 96 mises à jour sécuritaires. Au total, il y a 186 paquets mis à jour dans Debian GNU/Linux 9.8, qui supprime également 23 paquets superflus. L'installeur de Debian a aussi été mis à jour pour inclure tous ces correctifs sécuritaires et de bugs. Debian GNU/Linux 9.8 « Stretch » est maintenant disponible, mais des média live et d'installation, qui sont nécessaires pour une nouvelle installation, n'ont pas encore été publiées par le Debian Project.+Comme mentionné précédemment, la publication ponctuelle de Debian GNU/Linux 9.8 « Stretch » contient une foule de mises à jour. Pour être précis, elle contient 90 mises à jour qui ajoutent d'importantes corrections à divers paquets, ainsi que 96 mises à jour sécuritaires. Au total, il y a 186 paquets mis à jour dans Debian GNU/Linux 9.8, qui supprime également 23 paquets superflus. L'installeur de Debian a aussi été mis à jour pour inclure tous ces correctifs sécuritaires et de bugs. Debian GNU/Linux 9.8 « Stretch » est maintenant disponible, mais les média live et d'installation, qui sont nécessaires pour une nouvelle installation, n'ont pas encore été publiées par le Debian Project.
  
-Source: https://news.softpedia.com/news/debian-gnu-linux-9-8-released-with-over-180-security-updates-and-bug-fixes-524979.shtml+Source : https://news.softpedia.com/news/debian-gnu-linux-9-8-released-with-over-180-security-updates-and-bug-fixes-524979.shtml
  
 ===== 10 ===== ===== 10 =====
Ligne 644: Ligne 644:
 Canonical a enfin publié la deuxième version ponctuelle de son système d'exploitation Ubuntu 18.04 Bionic Beaver LTS. Ubuntu 18.04.2 suit Ubuntu 18.04.1 LTS qui est arrivé en juillet de l'année dernière. Canonical a enfin publié la deuxième version ponctuelle de son système d'exploitation Ubuntu 18.04 Bionic Beaver LTS. Ubuntu 18.04.2 suit Ubuntu 18.04.1 LTS qui est arrivé en juillet de l'année dernière.
  
-Comme on pouvait s'y attendre, cette version est disponible pour les plateformes Desktop, Server et Cloud, accompagné de diverses saveurs officielles comme Kubuntu, Lubuntu Ubuntu Budgie, Ubuntu Kylin Ubuntu MATE et Xubuntu.+Comme on pouvait s'y attendre, cette version est disponible pour les plateformes Desktop, Server et Cloud, accompagnée de diverses saveurs officielles comme Kubuntu, Lubuntu Ubuntu Budgie, Ubuntu Kylin Ubuntu MATE et Xubuntu.
  
-Pour ceux qui ne le savent pas, ces publications ponctuelles sont faites pour que l'on soit certain que les utilisateurs qui télécharge une nouvelle ISO à partir du site Web d'Ubuntu reçoivent tous les mises à jours et correctifs dans un seul paquet.+Pour ceux qui ne le savent pas, ces publications ponctuelles sont faites pour que l'on soit certain que les utilisateurs qui téléchargent une nouvelle ISO à partir du site Web d'Ubuntu reçoivent tous les mises à jour et correctifs dans un seul paquet.
  
-Quant aux changements, cette version arrive avec une pile d'habilitation du matériel (hardware enablement stack - HWE) et un noyau Linux plus récent, Linux 4.18. Cela sans dire que ces ajouts s'assurent que Ubuntu est maintenant pris en charge sur de plus nombreux dispositifs et qu'il livre de meilleures performances graphiques.+Quant aux changements, cette version arrive avec une pile d'habilitation du matériel (hardware enablement stack - HWE) et un noyau Linux plus récent, Linux 4.18. Il va sans dire que ces ajouts s'assurent qu’Ubuntu est maintenant pris en charge sur de plus nombreux dispositifs et qu'il livre de meilleures performances graphiques.
  
-Les passionnés du Raspberry Pi voudraient sans doute célébrer aussi, car cette mise à jour ajoute le Pi 3 comme dispositif supporté ; le Pi 2 était déjà une cible d'image prise en charge.+Les passionnés du Raspberry Pi voudront sans doute se réjouir aussi, car cette mise à jour ajoute le Pi 3 comme dispositif supporté ; le Pi 2 était déjà une cible d'image prise en charge.
  
 Puisqu'il s'agit d'une version LTS, les utilisateurs de Desktop, Server, Cloud et Base recevront des mises à jour jusqu'en 2023. Les autres saveurs officielles restent supportées pendant trois ans. Puisqu'il s'agit d'une version LTS, les utilisateurs de Desktop, Server, Cloud et Base recevront des mises à jour jusqu'en 2023. Les autres saveurs officielles restent supportées pendant trois ans.
  
-Source: https://fossbytes.com/ubuntu-18-04-2-lts-release-download-features/+Source : https://fossbytes.com/ubuntu-18-04-2-lts-release-download-features/
  
  
Ligne 679: Ligne 679:
 Des chercheurs italiens disent qu'ils ont développé un algorithme qui peut détecter les caractéristiques de l'activité d'une appli Android à l'intérieur du trafic Tor avec une exactitude de 97 %. Des chercheurs italiens disent qu'ils ont développé un algorithme qui peut détecter les caractéristiques de l'activité d'une appli Android à l'intérieur du trafic Tor avec une exactitude de 97 %.
  
 +L'algorithme n'est pas un script de dé-anonymisation, puisqu'il ne peut pas révéler la véritable adresse IP de l'utilisateur ou d'autres détails identifiants. Toutefois, il révélera si un utilisateur Tor se sert d'une appli Android.
 +
 +Le travail des chercheurs de l'université Sapienza à Rome, en Italie, s'appuie sur des travaux de recherches antérieurs qui savaient analyser le flux des paquets TCP du trafic Tor et faire la différence entre huit types de trafic : la navigation sur le Web, les courriels, les messageries instantanées, les flux audio, les flux vidéo, les transferts de fichiers, VoIP et P2P.
 +
 +Pour leur propre travail, les chercheurs italiens ont appliqué un concept similaire en analysant les paquets TCP transitant par une connexion Tor pour détecter les caractéristiques spécifiques de certaines applis Android.
 +
 +Ils ont alors développé un algorithme d'apprentissage machine qu'ils ont formé avec les caractéristiques du trafic Tor de dix applis : l'appli Android du Tor Browser (navigateur), Instagram, Facebook, Skype, uTorrent, Spotify, Twitch, YouTube, DailyMotion et Replaio Radio.
 +
 +Une fois l'algorithme formé, ils pouvaient le pointer sur du trafic Tor et détecter chaque cas d'utilisation d'une des dix applis. Les résultats des tests démontrent une exactitude de l'algorithme de 97,3 %.
 +
 +Cependant, le mécanisme qu'ils ont créé n'est pas aussi parfait et efficace qu'il en a l'air. Tout d'abord, il ne peut être utilisé que quand il n'y a aucun bruit de fond de trafic sur le canal de communication, ce qui signifie qu'il ne fonctionne que quand l'utilisateur se sert d'une seule appli et rien d'autre sur son dispositif mobile.
 +
 +Source : https://www.zdnet.com/article/tor-traffic-from-individual-android-apps-detected-with-97-percent-accuracy/
  
  
Ligne 693: Ligne 706:
  
 Source: https://news.softpedia.com/news/slax-9-8-linux-distro-released-with-various-updates-from-debian-gnu-linux-9-8-524996.shtml** Source: https://news.softpedia.com/news/slax-9-8-linux-distro-released-with-various-updates-from-debian-gnu-linux-9-8-524996.shtml**
 +
 +La distrib. Linux Slax 9.8 publiée avec diverses mises à jour provenant de DEbian GNU/Linux 9.8
 +
 +Slax 9.8 est maintenant disponible au téléchargement et arrive environ trois semaines après la sortie de Slax 9.7, qui améliorait la compatibilité avec les nouveaux dispositifs USB et rendait l'image ISO encore plus petite par l'utilisation de blocs de 1 Mo pour compresser le système de fichiers SquashFS.
 +
 +Slax 9.8 est basée sur le système d'exploitation Debian GNU/Linux 9.8, publié récemment et intègre toutes les mise à jour sécuritaires en amont et divers correctifs de bug inclus dans la version ponctuelle de Debian GNU/Linux « Stretch ».
 +
 +Malheureusement, Slax 9.8 ne comprend aucune des nouvelles fonctionnalités et améliorations outre les mises à jour sécuritaires empruntées à Debian GNU/Linux 9.8. Il arrive uniquement pour proposer aux utilisateurs un médium d'installation à jour pour le déploiement de la distrib. sur de nouveaux ordinateurs.
 +
 +Les prochaines publications de Slax devraient inclure davantage de nouvelles fonctionnalités et améliorations pour les fans de cette distribution GNU/Linux minimale, notamment un meilleur support pour le démarrage UEFI, le support d'EFI dans VirtualBox, un support pour l'exclusion de certains modules centraux, ainsi qu'une foule de nouveaux paquets et divers correctifs de bug.
 +
 +Source : https://news.softpedia.com/news/slax-9-8-linux-distro-released-with-various-updates-from-debian-gnu-linux-9-8-524996.shtml
  
 ===== 11 ===== ===== 11 =====
Ligne 707: Ligne 732:
  
 Source: https://news.softpedia.com/news/linspire-cloud-edition-8-0-office-365-officially-released-here-s-what-s-new-524997.shtml** Source: https://news.softpedia.com/news/linspire-cloud-edition-8-0-office-365-officially-released-here-s-what-s-new-524997.shtml**
 +
 +Linspire Cloud Edition 8.0 Office 365 sorti officiellement ; en voici les nouveautés
 +
 +Ciblant des utilisateurs en entreprise et dans l'enseignement, le système d'exploitation Linspire Cloud Edition 8.0 Office 365 réunit la sécurité et la stabilité des technologies GNU/Linux et la plateforme standard en ligne de Microsoft Office appelée Office 365 en un seul paquet abordable qui peut être facilement installé sur un ordinateur personnel ou déployé sur tout un réseau dans des bureaux ou salles de classe.
 +
 +Construit autour du superbe environnement de bureau KDE Plasma, le système d'exploitation Linspire CD (Cloud Edition) 8.0 Office 365 est livré avec des applications populaires venant des deux mondes, notamment le navigateur Web Google Chrome, le lecteur multimédia VLC, le client VoIP Skype, l'Office 365 Online Launcher (lanceur en ligne), ainsi que le framework de gestion d'automatisation et de configuration des tâches Powershell de Microsoft.
 +
 +À cause de sa cible (les entreprises), Linspire Cloud Edition 8.0 Office 365 n'est pas gratuit. Il faut acheter une licence de 49,99 $ US par utilisateur ou une licence d'entreprise illimitée pour 1 500,99 $ US si vous voulez utiliser le système d'exploitation. Toutefois, le projet Linspire offre diverses remises aux personnels de l'éducation, des armées et du maintien de l'ordre pour la licence illimitée. 
 +
 +Linspire Cloud Edition 8.0 Office 365 peut être acheté sur une clé USB live, une carte SD ou une carte MicroSD. Linspire garantit que Linspire CD 8.0 Office 365 est certifié et vérifié pour une compatibilité avec les applis Web en ligne et locales de nombreuses institutions d'État ou éducatives partout aux États-Unis.
 +
 +Source : https://news.softpedia.com/news/linspire-cloud-edition-8-0-office-365-officially-released-here-s-what-s-new-524997.shtml
  
  
Ligne 726: Ligne 763:
  
 Source: https://fossbytes.com/kali-linux-2019-1-launched-with-metasploit-5-0/** Source: https://fossbytes.com/kali-linux-2019-1-launched-with-metasploit-5-0/**
 +
 +Kali Linux 2019.1 lancé avec Metasploit 5.0
 +
 +Offensive Security a annoncé le lancement de Kali Linux 2019.1, le système d'exploitation incontournable pour les testeurs de pénétration et les passionnés de sécurité informatique.
 +
 +L'OS, basé sur Debian GNU/Linux, se lance avec Metasploit 5.0, qui est considéré comme étant parmi les meilleurs frameworks de tests de pénétration disponibles aujourd'hui.
 +
 +L'outil a reçu de nombreuses améliorations et de nouvelles fonctionnalités, y compris un nouveau démon json-rpc, un nouveau moteur de recherche, des services Web intégrés, de nouveaux modules d'évasion, ainsi que la prise en charge de l'écriture du code shell en C.
 +
 +Depuis sa première sortie en 2013, Kali Linux fait fureur dans le monde de la sécurité informatique en fournissant de nombreux outils pré-installés au sein d'un seul système d'exploitation.
 +
 +La dernière version de Kali contient de nombreux correctifs de bug et d'outils mis à jour, notamment DBeaver, Binwalk, Burp theHarvester et FErn-WiFi-Cracker...
 +
 +L'actuelle version de Metasploit arrive après presque 8 ans en version 4.0, qui a été publiée en 2011. Cette nouvelle mouture a réussi à susciter beaucoup d'attention grâce à diverses mises à jour de maniabilité, ses capacités d'évasion et les API d'automatisation qu'elle propose.
 +
 +Le système d'exploitation dispose aussi d'un noyau mis à niveau (la v4.19.13) qui supporte l'utilisation des deux ordinateurs monocarte Banana Pi et Banana Pro. Qui plus est, les images de Raspberry Pi sont encore plus simples pour faciliter leur choix.
 +
 +Source : https://fossbytes.com/kali-linux-2019-1-launched-with-metasploit-5-0/
  
  
Ligne 741: Ligne 796:
  
 Source: https://betanews.com/2019/02/20/facebook-android-location-settings/** Source: https://betanews.com/2019/02/20/facebook-android-location-settings/**
 +
 +Vie privée : actuellement Facebook permet aux utilisateurs d'Android de bloquer la collecte en arrière-plan des données de localisation
 +
 +Confronté à des critiques incessantes concernant la vie privée, Facebook sort une mise à jour pour les utilisateurs d'Android qui donne plus de contrôle sur le partage de données de localisation avec le réseau social.
 +
 +Spécifiquement, la mise à jour rend possible d'empêcher Facebook de pister votre emplacement en arrière-plan quand vous n'utilisez pas l'appli. Ce changement met les applis Facebook sous iOS et sous Android sur un pied d'égalité.
 +
 +Alors que les utilisateurs d'iOS ont le contrôle sur la collecte en arrière-plan des données de localisation depuis un certain temps, jusqu'à présent les utilisateurs d'Android n'avaient qu'un outil imprécis : activer ou désactiver totalement les données de localisation. En introduisant les nouveaux contrôles, qui sont plus souples, Facebook affirme qu'il « ne change rien aux choix que vous avez déjà faits et ne recueille aucun nouveau renseignement ».
 +
 +Tous ceux qui ont activé Location History (l'historique des localisations) seront avertis de la nouvelle option dans l'appli Android. Les utilisateurs d'iOS et d'Android seront également invités à vérifier les paramètres de localisation.
 +
 +Facebook signale que la collecte de données de localisation peut être utilisée à des fins sécuritaires.
 +
 +Source : https://betanews.com/2019/02/20/facebook-android-location-settings/
  
 ===== 12 ===== ===== 12 =====
Ligne 758: Ligne 827:
  
 Source: https://fossbytes.com/chrome-74-audio-output-support-linux-apps/** Source: https://fossbytes.com/chrome-74-audio-output-support-linux-apps/**
 +
 +Chrome OS 74 apportera le support de la « Sortie audio » pour les applis Linux
 +
 +Les Pixelbooks, qui tournent sous Chrome OS, sont compatibles avec les applis Linux grâce au logiciel Crostini de Google. Cependant, celui-ci est encore en bêta et il y a une multitude de restrictions si vous exécutez des applis Linux.
 +
 +L'une des limites majeures est que les applis Linux sur Chrome OS ne prennent pas en charge les graphiques et l'audio accélérés au niveau matériel. Google compte mettre un terme à la dernière restriction (l'audio) avec le prochain Chrome OS 74.
 +
 +« About Chrombooks » a récemment repéré un commit de code dans la documentation de Crostini qui suggère que les applis Linux sur Chrome OS prendront en charge la sortie audio incessamment sous peu. Les applis commenceront à supporter la sortie audio dès aujourd'hui et ne supporteront toujours pas l'entrée audio. Et vous ne pourrez toujours pas utiliser des applis de conversation vidéo ou des enregistreurs de voix, parce que ni la caméra ni l'entrée audio ne sont supportées dans Crostini, car Google ne permet pas un accès au microphone.
 +
 +Pour apporter le support de la sortie audio, Google devra accorder l'accès au microphone aux applis Linux, ce qui ne permet guère au géant de la recherche de défendre son affirmation que Chrome OS est un système d'exploitation sécurisé qui exécute les applis dans un environnement « sandboxed » (de bac à sable).
 +
 +La version stable de Chrome OS 74 avec du support audio pour les applis Linux devrait être publiée le 30 avril.
 +
 +Source : https://fossbytes.com/chrome-74-audio-output-support-linux-apps/
  
  
Ligne 767: Ligne 850:
  
 Source: https://www.heise.de/security/meldung/10-Jahre-alte-kritische-Luecke-in-Linux-Kernel-Kryptofunktion-entdeckt-4315290.html** Source: https://www.heise.de/security/meldung/10-Jahre-alte-kritische-Luecke-in-Linux-Kernel-Kryptofunktion-entdeckt-4315290.html**
 +
 +Une lacune critique de 10 ans découverte dans la fonction crypto du noyau Linux
 +
 +Un bug de programmation dans l'API crypto user-space du noyau Linux peut être exploité par des assaillants pour  obtenir des privilèges root sur un système ciblé. Pire encore, plusieurs observateurs du côté sécuritaire du noyau pensent également que l'erreur mémoire use-after-free pourrait être exploitée par un attaquant pour exécuter du code malicieux arbitraire. Pour cette raison, la vulnérabilité (CVE-2019-8912) dans la National Security of Information Database a reçu la notation de 9,8 sur 10 quant à une utilisation possible - une lacune critique.
 +
 +Tous les noyaux Linux semblent affectés par l'introduction du module af_ag dans le noyau 2.6 et ce jusqu'à la version actuelle, la 4.20.11, bien que, apparemment seules les versions 4.10 et supérieures soient vulnérables, car une fonction qui est nécessaire à l'exploitation de l'erreur n'a été installée qu'à partir de la 4.10. Des correctifs de la vulnérabilité ont déjà été ajoutés aux versions de développement du noyau. On ne sait pas encore dans quelle version publique le correctif sera enfin présent. Les observateurs s'attendent à ce que le correctif soit ajouté aux versions plus anciennes du noyau, car une modification relativement simple est nécessaire pour fermer la vulnérabilité.
 +
 +Source : https://www.heise.de/security/meldung/10-Jahre-alte-kritische-Luecke-in-Linux-Kernel-Kryptofunktion-entdeckt-4315290.html
  
  
Ligne 776: Ligne 867:
  
 Source: https://venturebeat.com/2019/02/21/linux-foundation-elisa/** Source: https://venturebeat.com/2019/02/21/linux-foundation-elisa/**
 +
 +La Linux Foundation lance ELISA, un projet Open Source pour la construction de systèmes où la sécurité est critique
 +
 +Les machines ont un problème de confiance, surtout les machines autonomes déployées dans des scénarios où la sécurité est critique, comme les robots industriels et des voitures sans conducteur. Dans deux enquêtes publiées par l'American Automobile Association en janvier 2018 et par Gallup en mai, 63 pour cent des gens ont dit qu'ils avaient peur de rouler dans un véhicule complètement autonome et plus de la moitié ont dit qu'ils ne choisiraient jamais de rouler dedans. Qui plus est, dans un rapport publié par des analystes à Pex en 2017, 70 pour cent des Américains ont indiqué que l'idée que des robots pourraient accomplir des tâches actuellement faites par des humains les préoccupait.
 +
 +Dans une tentative pour dissiper ces craintes, la Linux Foundation a aujourd'hui lancé Enabling Linux in Safety Applications (ELISA - Favoriser Linux dans les applications de sûreté). C'est un projet Open Source qui comporte des outils visant à aider les entreprises à construire et à certifier des systèmes basés sur Linux, dont la défaillance pourrait avoir pour résultat la perte d'une vie humaine, des dommages significatifs de propriété, ou des dommages environnementaux. En partenariat avec le concepteur de puces britannique Arm, BMW, la société de plateformes autonomes Kuka, Linutronix et Toyota, ELISA travaillera avec des organismes de certification et standardisation dans de « multiples industries » pour établir des mécanismes qui permettraient à Linux de créer la fondation des systèmes où la sécurité est critique, tous secteurs industriels confondus.
 +
 +Source : https://venturebeat.com/2019/02/21/linux-foundation-elisa/
  
issue142/actus.1551440836.txt.gz · Dernière modification : 2019/03/01 12:47 de auntiee