Outils pour utilisateurs

Outils du site


issue143:actus

Table des matières

1

Le rançongiciel B0r0nt0k veut une rançon de 75 000 $ et infecte des serveurs Linux

Un nouveau rançongiciel appelé B0r0nt0k encrypte les sites Web de ses victimes et demande une rançon de 20 bitcoins, ou à peu près 75 000 $. On sait que ce rançongiciel infecte des serveurs Linux, mais qu'il peut aussi être capable de crypter des utilisateurs sous Windows.

Dans un message sur le forum BleepingComputer, un utilisateur a dit que le site Web d'un client avait été crypté avec le nouveau rançongiciel B0r0nt0k. Ce site Web crypté tournait sous Ubuntu 16.04 et tous ses fichiers étaient cryptés, renommés et l'extension .rontok y était ajoutée.

Puisqu'un échantillon du rançongiciel n'a pas encore été trouvé, on n'a pas beaucoup de renseignements autres que ce que nous avons appris à partir des fichiers soumis et en examinant le site de paiement.

Le nom du fichier sera également crypté et codé en base64n, codé en url et, enfin, ce nouveau nom de fichier recevra l'extension .rontok. Un exemple du nom d'un fichier crypté est zmAAwbbilFw69b7ag4G4bQ%3D%3D.rontok.

Bien que l'utilisateur ne puisse pas nous fournir une demande de rançon, il nous a donné l'URL du site de paiement à https://borontok/uk/. Lors d'une visite à ce site, l'utilisateur devra donner son identité personnelle.

Une fois l'identité saisie, une page de paiement s'affichera comprenant le montant en bitcoin de la rançon, l'adresse du paiement en bitcoin et l'adresse mail info@botonrok.uk avec laquelle on peut contacter les développeurs. Dans ce cas précis, la demande de rançon était de 20 bitcoins, l'équivalent actuel d'environ 75 000 $. Toutefois, les développeurs donnent l'impression d'être d'accord pour négocier le prix.

Source : https://www.bleepingcomputer.com/news/security/b0r0nt0k-ransomware-wants-75-000-ransom-infects-linux-servers/

Linus Torvalds retire la goupille et lance la grenade : « x86 a gagné, oubliez Arm dans les processeurs de serveur », dit le chef suprême du noyau Linux

Cette semaine, le roi du noyau Linux Linus Torvalds a rejeté des efforts multi-plateforme en soutenant son affirmation que des processeurs compatibles Arm ne domineront jamais le marché des serveurs.

En réponse à l'intérêt engendré par l'annonce d'Arm, mercredi, de ses processeurs core Neoverse N1 et E1, orientés centre de données, et une vanne au sujet de son affinité pour le développement natif de x86, Torvalds a failli contrevenir à sa promesse de discours civilisé tout en faisant de son mieux pour refroidir l'enthousiasme pour un monde harmonieux de matériel hétérogène.

Pour Torvalds, cette préférence, supposée inéluctable, pour l'homogénéité de l'architecture du matériel signifie que les gens portés sur la technique paieront volontiers davantage pour un hébergement x86 dans le nuage, ne serait-ce que pour avoir l'assurance que des logiciels testés dans un environnement local se comporteront de la même façon dans le centre de données.

Lorsqu'il était PDG d'Apple, Jobs a adopté une position similaire au sujet du développement d'applications natives, en allant jusqu'à l'interdiction de la technologie Flash d'Adobe sur des dispositifs sous iOS en 2010. Pour Jobs, le code multi-plateforme représentait une menace, des problèmes et le fait de se contenter d'applis fondées sur le moindre dénominateur commun.

Quant à Torvalds, il se peut que la prise en charge de l'architecture Arm complique le développement du noyau, nécessitant davantage de travail et créant plus de problèmes à résoudre. Mais son argumentation concerne davantage les biais du matériel des développeurs locaux. Les programmateurs faisaient tourner Windows et Linux sur leurs machines personnelles, donnant forme au marché des serveurs, a-t-il suggéré : la création et les tests de code localement, puis le déploiement sur les serveurs en toute confiance. Il avait l'air de dire que la rareté des développeurs qui font tourner des dispositifs Arm pour leur travail quotidien permet d'assurer que l'architecture Arm ne dominera jamais le marché des serveurs.

Source : https://www.theregister.co.uk/2019/02/23/linus_torvalds_arm_x86_servers/

Canonical prépare des versions ponctuelles d'urgence pour Ubuntu 16.04 LTS et Ubuntu 14.04 LTS

Canonical prépare la publication de nouvelles versions ponctuelles d'urgence pour Ubuntu 16.04 LTS (Xenial Xerus) et Ubuntu 14.04 LTS (Trusty Tahr), deux séries à support à long terme du système d'exploitation, à cause de la vulnérabilité de sécurité d'APT, récemment découverte.

En suivant les traces du projet Debian, qui a sorti la publication ponctuelle de Debian GNU/Linux 9.7 pour la série stable Stretch, qui ne contenait qu'un gestionnaire de paquets APT corrigé, Canonical veut aussi fournir aux utilisateurs un support d'installation sûr pour le déploiement des systèmes d'exploitation Ubuntu 16.04 LTS et Ubuntu 14.04 LTS.

On s'attend à ce que les versions ponctuelles d'Ubuntu 16.04.6 LTS (Xenial Xerus) et Ubuntu 14.04.6 LTS (Trusty Tahr) soient publiées à un moment quelconque cette semaine et qu'elle comprennent un gestionnaire de paquets APT corrigé pour empêcher des attaquants à distance de faire des attaques d'homme-au-milieu (man-in-the-middle) en installant des paquets malicieux qui se font passer pour des paquets valides, d'après CVE-2019-3462.

Canonical a dit qu'ils préparent ces publications ponctuelles d'urgence uniquement pour Ubuntu et que des saveurs officielles comme Kubuntu, Xubuntu ou Lubuntu ne sont pas obligées de participer. Des images Release Candidate (RC - pré-publication) de Ubuntu 16.04.6 LTS (Xenial Xerus) sont déjà disponibles pour des tests publics et Canonical demande instamment à la communauté de participer et rapporter des bugs ou autres problèmes sur Launchpad.

Source : https://news.softpedia.com/news/canonical-preps-emergency-point-releases-for-ubuntu-16-04-lts-ubuntu-14-04-lts-525081.shtml

2

ONLYOFFICE annonce le chiffrement de bout en bout, basé sur des blockchains, de documents

ONLYOFFICE a annoncé la disponibilité du chiffrement de bout en bout basé sur un blockchain pour sa suite bureautique gratuite et Open Source, pour rendre le partage de documents plus sûr sous toutes les plateformes.

À venir prochainement dans la publication de ONLYOFFICE Desktop Editors 5.2.4, la fonctionnalité de chiffrement de bout en bout, propulsé par un blockchain, d'un document promet de permettre la protection des documents des utilisateurs, y compris des fichiers temporaires, avec un cipher asymétrique de bloc AES-256, utilisé même par le gouvernement des États-Unis.

Les documents qui peuvent être chiffrés avec la nouvelle fonctionnalité de chiffrement de bout en bout comprennent les ODT (OpenDocument Text) de LibreOffice, les DOCX, XLSX et PPTX de Microsoft Office, les ODS (OpenDocument Spreadsheet - tableur), ainsi que le format de fichiers ODX pour les diagrammes de l'orchestration des processus d'entreprise utilisé par Microsoft BizTalk Server.

Grâce à la technologie du Blockchain, qui assure le stockage et le transfert fort et sûr des mots de passe, les utilisateurs pourront alors sauvegarder des documents chiffrés en sécurité sur leurs ordinateurs personnels ou une plateforme dans le nuage de leur choix. De plus, les utilisateurs pourront également partager des documents chiffrés pour la corédaction en temps réel, sans soucis sécuritaires.

Source : https://news.softpedia.com/news/onlyoffice-announces-blockchain-based-end-to-end-document-encryption-525105.shtml

L'environnement de bureau KDE Plasma 5.15.2 publié avec 23 correctifs de bugs ; mettez à jour maintenant

La mise à jour KDE Plasma 5.15.2 arrive seulement une semaine après que l'environnement de bureau KDE Plasma 5.15 a reçu sa première version ponctuelle, pour rajouter encore une autre couche de correctifs de bugs, pour tenter d'améliorer la stabilité et la fiabilité globales du bureau graphique populaire utilisé par de nombreuses distributions GNU/Linux.

Quelques éléments clés de la version ponctuelle de KDE Plasma 5.15.2 sont, notamment, la prise en charge de l'affichage de la version de la distribution GNU/Linux hôte sur la page À propos dans le Centre d'Information, ainsi que le support de l'affichage d'informations des « variantes » et la configuration du LOGO de os-release sur la page À propos du Centre d'Information.

Le menu des applications Kickoff (au démarrage) a également reçu quelques correctifs, l'écran filtrant de l'applet Global Menu a été amélioré aussi, et la sélection de fichiers multiples devrait maintenant fonctionner comme il faut. Les composants mis à jour comprennent Plasma Workspace, Plasma Desktop, KWin, Plasma Discover, Plasma Add-ons, Info Center, KDE GTK Config et xdg-desktop-portal-kde.

La prochaine version ponctuelle prévue pour l'environnement de bureau KDE Plasma 5.15 est KDE Plasma 5.15.3, qui est sortie le 12 mars 2019. Après celle-là, il ne reste plus que deux publications ponctuelles, KDE Plasma 5.15.4 le 2 avril et KDE Plasma 5.15.5, le 7 mai, qui marquera la fin de vie de cette série.

Source : https://news.softpedia.com/news/kde-plasma-5-12-2-desktop-environment-released-with-23-bug-fixes-update-now-525103.shtml

Linux est bien représenté au Google Summer of Code 2019, avec GNOME, Fedora et Debian en tant qu'organisations accompagnatrices

Croyez-le ou non, le Google Summer of Code 2019 sera le 15e anniversaire du programme Open Source pour les étudiants. Si vous ne le connaissez pas, c'est un programme où Google jumelle des étudiants universitaires avec des organisations Open Source pour qu'ils travaillent ensemble pendant l'été. Oui, j'ai bien dit travaillant ensemble : les étudiants font beaucoup plus qu'observer, ils ont le droit de participer activement à des projets Open Source importants ! C'est très chouette, non ?

Aujourd'hui, Google annonce la liste de toutes les organisations acceptées en tant que mentors GSoC et la communauté Linux est très bien représentée. En fait, deux des distributions Linux les plus importantes - Fedora et Debian - participent toutes les deux. De plus, l'un des plus importants environnements de bureau Linux, GNOME, y participe aussi. Même KDE et la Linux Foundation font partie de l'ensemble ! Tout cela étant dit, le Google Summer of Code n'est pas un truc uniquement Linux, mais l'Open Source en est la grande vedette.

Si vous êtes un étudiant qui trouve passionnant de pouvoir contribuer à certains des plus importants projets Open Source au monde, Google commencera à accepter les candidatures le 25 mars, la date limite étant le 9 avril. En d'autres termes, il reste un peu de temps…

Source : https://betanews.com/2019/02/26/linux-google-summer-code-2019/

3

Linux Lite 4.4, basé sur Ubuntu 18.04.2 LTS, doit être publié le 1er avril

Le fondateur et le chef du projet Linux Lite, Jerry Besencon, a annoncé la disponibilité de la première version de développement du prochain système d'exploitation Linux Lite 4.4.

Basé sur le système d'exploitation Ubuntu 18.04.2 LTS (Bionic Beaver), Linux Lite 4.4 sera publié un mois après l'écriture de ces lignes et promet d'offrir aux utilisateurs un support d'installation et de mise à jour en direct et en temps réel qui apporte également divers changements aux images, avec un thème d'icônes Papirus mis à jour, et à la sélection des logiciels avec l'ajout de l'appli de ripage de CD, Sound Juicer.

Cependant, le changement le plus important de ce nouveau cycle de développement de Linux Lite est le passage des versions Bêta aux versions de pré-publication (RC, Release Candidate), pour correspondre nettement mieux à la qualité des images de la version précédant la véritable sortie. Le numéro du build RC paraîtra sur le fond d'écran par défaut, l'écran de connexion et l'écran d'accueil ; il sera enlevé dans la version finale.

Parmi d'autres changements intéressants compris dans la version 4.4 de Linux Lite, on peut mentionner que toutes les références au service de Google+ ont été enlevées, puisqu'il sera terminé le 2 avril 2019, et le bug du niveau de volume en double est corrigé. Sous le capot, la série 4.4 de Linux Lite sera propulsée par le noyau Linux 4.15, qui est également utilisé par défaut dans le système d'exploitation Ubuntu 18.04.2 LTS.

Source : https://news.softpedia.com/news/linux-lite-4-4-slated-for-release-on-april-1st-based-on-ubuntu-18-04-2-lts-525118.shtml

Canonical améliore la sécurité et la solidité d'Ubuntu Kubernetes avec Containerd

Disponible pour les systèmes d'exploitation Linux et Windows, Containerd est un conteneur d'exécution aux normes de l'industrie qui peut gérer des cycles de vie entiers de conteneurs, y compris les conteneurs d'exécution, le stockage de bas niveau, le transfert d'images, les connexions réseau, ainsi que la supervision des processus. Outre l'amélioration de la sécurité, Containerd assure une latence réduite et une performance solide pour Kubernetes, proposé par Canonical.

Containerd est pris en charge dans les publications 1.14 de Charmed kubernetes et Microk8s à côté du Docker d'exécution traditionnel, que Canonical jure de supporter dans ses offres d'Ubuntu Kubernetes conçues pour prendre en charge des opérations multi-nuage et être compatible avec les fournisseurs majeurs d'hébergement dans le nuage comme Amazon Elastic Container Service pour Kubernetes (Amazon EKS), Google kubernetes Engine et Azure Kubernetes Service.

Les clients devraient être conscients du fait que l'exécution par défaut de leur clusters ne sera pas écrasée après une mise à niveau, ce qui signifie que, si vous utilisez actuellement l'exécution Docker, vous resterez avec, à moins de prendre la décision d'aller vers Containerd, qui se concentre sur la simplicité, la portabilité et la solidité. Si vous voulez en apprendre davantage sur Containerd, nous vous suggérons d'aller sur sa page GitHub où vous pouvez en lire davantage et télécharger le code source.

Source : https://news.softpedia.com/news/canonical-improves-security-and-robustness-of-ubuntu-kubernetes-with-containerd-525140.shtml

Linux 5.0 « Shy Crocodile » (Crocodile timide) arrive avec le chiffrement Adiantum de Google

Linux Torvalds vient de publier la version 5.0 du noyau Linux, nom de code « Shy Crocodile ». Linux 5.0 comprend la nouvelle technologie de chiffrement de Google ainsi que du support pour FreeSync d'AMD, les écrans tactiles de Raspberry Pi et plus de bonnes choses.

Linux 5.0 a été publié le 3 mars 2019. Comme Linus a expliqué en janvier sur la liste de discussion du noyau Linux (Linux Kernel Mailing List - LKML), il ne s'agit pas d'une version énorme.

OMG Ubuntu propose un bon résumé de son contenu le plus intéressant :

Le chiffrement au niveau du système de fichiers de Linux (fscrypt) offre maintenant le support intégré pour Adiantum, le nouvelle technologie de chiffrement rapide pour des téléphones bas de gamme et des dispositifs connectés légers (Internet of Things, IoT) de Google. Vous pouvez utiliser cette technologie sur votre bureau Linux avec des systèmes de fichiers comme EXT4 et F2FS (Flash-Friendly File System, un système de fichiers qui supporte le flashage).

Pour les joueurs, Linux 5.0 a maintenant le support intégré pour AMD FreeSync, qui fournit des taux de rafraîchissement adaptatifs ; en d'autres termes, il laisse l'ordinateur contrôler le taux de rafraichissement de l'écran à la volée. Ceci nécessite à la fois du matériel AMD Radeon et un écran qui prend en charge FreeSync.

La Raspberry Pi Foundation propose un écran tactile officiel de 7 pouces. Le dernier noyau Linux fournit le support intégré de ce matériel, ce qui rendra les choses plus faciles pour les passionnés de Raspberry Pi.

Linux 5.0 offre également le support d'autres nouveaux matériels, allant des processeurs graphiques Turing de NVIDIA aux touches de raccourci sur les ordinateurs portables d'Asus et le Lenovo ThinkPad.

Source : https://www.howtogeek.com/406737/linux-5.0-shy-crocodile-arrives-with-googles-adiantum-encryption/

4

Une publication ponctuelle d'urgence pour Ubuntu 14.04.6 LTS (Trusty Tahr) arrive le 7 mars

Après la publication ponctuelle d'urgence pour Ubuntu 16.04.6 LTS (Xenial Xerus) la semaine dernière pour corriger une vulnérabilité sécuritaire critique qui affecte le gestionnaire de paquets APT, qui pourrait permettre aux attaquants d'exécuter du code comme root, voire de planter le système en installant des applis malicieuses, Canonical travaille maintenant sur Ubuntu 14.04.6 LTS.

La version ponctuelle d'Ubuntu 14.04.6 sera similaire à la version ponctuelle d'Ubuntu 16.04.6 LTS, mais pour ceux qui veulent déployer la série de systèmes d'exploitation Ubuntu 14.04 LTS (Trusty Tahr) sur de nouveaux ordinateurs sans prendre des risques sécuritaires causés par ladite vulnérabilité APT.

Canonical a indiqué que la version ponctuelle d'urgence d'Ubuntu 14.04.6 serait disponible au téléchargement plus tard cette semaine et devrait être publiée le jeudi 7 mars ; le premier ensemble d'images RC (Release Candidate - pré-publication) est déjà disponible pour des tests publics afin de vérifier que tout fonctionne comme il faut pour tout le monde.

Aussi, si vous voulez les aider à tester les images RC d'Ubuntu 14.04.6 LTS, n'hésitez pas à télécharger les ISO à partir de la page officielle ISO Tracker et signaler tout problème que vous pourriez rencontrer sur Launchpad. La publication ponctuelle pour Ubuntu 14.04.6 LTS (Trusty Tahr) sera uniquement pour les saveurs Ubuntu Desktop, Ubuntu Server et Ubuntu Kylin, pour les architectures 32- et 64-bit.

Source : https://news.softpedia.com/news/ubuntu-14-04-6-lts-trusty-tahr-emergency-point-release-arriving-march-7th-525182.shtml

Canonical publie une nouvelle mise à jour sécuritaire du noyau Linux pour Ubuntu 18.04 LTS

La mise à jour sécuritaire du noyau Linux traite trois vulnérabilités, y compris une condition de course (CVE-2019-6133) dans l'appel système fork() du le noyau Linux, qui pourrait permettre à un assaillant local d'accéder aux services où des autorisations sont en cache, et un défaut (CVE-2018-19854) dans l'implémentation de userfaultd, ce qui pourrait permettre à un assaillant local de modifier les fichiers. Les deux problèmes ont été trouvés par Jann Horn.

De plus, le correctif de sécurité du noyau ésout une vulnérabilité (CVE-2018-19854) dans le sous-système crypto du noyau Linux, qui, dans certaine situations, conduit à la fuite de mémoire non initialisée vers l'espace utilisateur. Cela permettrait à un attaquant local d'exposer des informations sensibles (la mémoire du noyau). Ces vulnérabilités de sécurité affectent Ubuntu 18.04 LTS et tous ses dérivés officiels et non-officiels.

Canonical encourage instamment tous les utilisateurs d'Ubuntu 18.04 LTS, ainsi que les utilisateurs des systèmes d'exploitation Ubuntu 16.04 LTS (Xenial Xerus) et Ubuntu 14.04 LTS (Trusty Tahr) qui utilisent le noyau Linux 4.15 venant d'Ubuntu 18.04 LTS, de mettre à jour leur installation dès que possible. Les nouvelles versions du noyau vers lesquelles les utilisateurs doivent mettre à jour leurs machines sont linux-image 4.15.0-46.49 pour des systèmes Ubuntu 18.04 LTS, linux-image 4.15.0-46.49~16.04.1 pour les systèmes Ubuntu 16.04 LTS et linux-image 4.15.0-1040.44~14.04.1 pour les systèmes Ubuntu 14.04 LTS sur Azure.

Source : https://news.softpedia.com/news/canonical-releases-new-linux-kernel-security-update-for-ubuntu-18-04-lts-525195.shtml

L'OTA-8 d'Ubuntu Touch sortie pour les Ubuntu Phones avec de multiples améliorations

La mise à jour OTA-8 d'Ubuntu Touch, une version de stablité et de correction de bogues, arrive pour ajouter plusieurs améliorations au navigateur Morph, notamment le support du thème sombre expérimental dans l'ensemble du système, le support des favicons dans les favoris et le support d'applis pour injecter du JavaScript personnalisé dans des vues intégrées Morph.Web.

De plus, Morph Browser affichera maintenant une page d'erreur avec thème quand le chargement d'une page échoue ; il chargera maintenant sans problème la page initiale de certaines applis Web, fermera tous les onglets d'une fenêtre avant de la fermer afin d'arrêter toute média. En outre, il supporte des scripts personnalisés de l'utilisateur pour les applis Web et affiche correctement le clavier pour certains écrans.

Parmi d'autres améliorations dans l'OTA-8 d'Ubuntu Touch, nous pouvons mentionner que le script de pré-démarrage du conteneur Android est mis à jour pour halium-boot, la fonctionnalité test dans l'Ubuntu UI Toolkit a été réparée et les surlignements inutiles d'éléments de liste ont été enlevés de Paramètres et « Add Recipient » (Ajouter un destinataire) dans l'appli de messagerie.

L'OTA-8 d'Ubuntu Touch ajoute le support des builds pour ARM64 (AArch64), ce qui permettrait aux développeurs de porter Ubuntu Touch sur plus de dispositifs, améliore la connexion par USB et corrige divers problèmes dans l'appli Address Book (Carnet d'adresses), l'appli Contacts et le Welcome Wizard (l'Assistant de bienvenue).

Source : https://news.softpedia.com/news/ubuntu-touch-ota-8-released-for-ubuntu-phones-with-multiple-improvements-525198.shtml

5

Maru OS 0.6 apporte une convergence Android/linux à jour pour plus de téléphones

Le rêve d'un smartphone qui agit également comme votre PC est le plus souvent gêné par le manque de disponibilité des logiciels de bureau que nous avons appris à attendre de nos ordinateurs. Une ou deux tentatives ont traité cette limitation, la plupart tournant autour de Linux. Avant que Samsung ne sorte son Samsung DeX, il y avait le projet Open Source Maru OS et, après une longue période silencieuse, il est revenu pour poser les fondements d'une expansion future sur davantage de téléphones sous Android.

Samsung a pu sans doute imiter Maru quand il a développé DeX. Contrairement à d'autres implémentations de Linux sur Android, Maru OS obligeait les utilisateurs à se connecter sur un affichage externe au téléphone avant de lancer un environnement Debian GNU/Linux. Cependant, cela limitait sévèrement les dispositifs pris en charge : à peu près uniquement le Nexus 5 et la tablette Nexus 7 (2013).

Maru version 0.6 « Okinawa » pourrait aussi bien être la version 1.0 étant donné sa façon de changer radicalement la configuration entière afin qu'elle soit plus évolutive. Cela commence par le fait que Maru est maintenant basé sur LineageOS plutôt que sur l'AOSP, ce qui ouvre la porte à davantage de dispositifs du moment qu'ils sont pris en charge par la ROM populaire Android.

Tout aussi important est le fait que Maru supporte maintenant le streaming par WiFi sur le bureau via Chromecast et même Miracast, comme indiqué par quelques utlisateurs. Cela signifie que l'OS ne nécessite plus une connexion HDMI externe, ce qui, à nouveau, enlève les limites matériel des dispositifs sur lesquels Maru peut tourner.

Source : https://www.slashgear.com/maru-os-0-6-brings-updated-android-linux-convergence-to-more-phones-06568945/

PureOS : un seul Linux pour les PC comme les smartphones

Pas mal de gens existent qui veulent le même Linux sur, à la fois, leur smartphone et leur PC. Il se peut que le mieux connu d'entre eux soit Mark Shuttleworth de Canonical. Il a essayé pendant des années d'enflammer le marché pour Ubuntu Linux qui tournerait sur des tablettes, des smartphones et des ordinateurs. Cela n'a pas fonctionné. Après des années de travail, Canonical a abandonné ses projets d'un système d'exploitation sur toutes les plateformes. Mais les rêves ne meurent pas et, maintenant, Purism, le vendeur de portables et smartphones Open Source, ressuscite l'idée avec les prochaines publications de sa distribution Linux PureOS.

Purism a démarré en 2015 comme fabricant de portables avec logiciels libres et grâce à la contribution d'une foule de personnes. Son matériel est conçu pour être aussi libéré que possible de tout firmware propriétaire ou code binaire, appelés communément des blobs. PureOS lui-même est un système d'exploitation basé sur Debian Linux. Par-dessus, PureOS prend en charge les interfaces GNOME et KDE Plasma Mobile.

Rassemblez le tout et Purism a plus de contrôle de la pile entière des dispositifs, des puces jusqu'à l'interface, que tous ses concurrents, à l'exception d'Apple, Mais, même Apple, qui a macOS pour ses ordinateurs et iOS pour ses tablettes et iPhones, n'essaie pas de faire tourner un système d'exploitation sur les deux plateformes matérielles.

Source : https://www.zdnet.com/article/pureos-one-linux-for-both-pcs-and-smartphones/

La distrib. Linux ExTix 19.3 est sortie avec le noyau 5.0, Kodi 18.2 et Xfce 4.13

ExTiX est une distribution Linux basée sur Ubuntu dont la popularité croît lentement depuis quelques années. Le développeur de ce système d'exploitation vient de publier une version mise à jour et elle est remplie de fonctionnalités.

La dernière publication s'appelle aussi ExTiX 19.3 Xfc4/Kodi Live DVD. Elle est basée sur la branche de développement d'Ubuntu 19.04 Disco Dingo et présente l'environnement de bureau Xfce 4.13 pour l'expérience d'un bureau léger qui est également convivial. Xfce est l'un des bureaux que je préfère, ce qui rend cette publication d'autant plus passionnante pour moi.

À propos d'autres fonctionnalités, elle est livrée avec le dernier noyau Linux 5.0. Bien que la transition de la 4.x à la 5.x n'apporte pas des tonnes de nouvelles modifications, elle assure très certainement un meilleur support du matériel et des meilleures performances graphiques.

Une autre fonctionnalité à souligner dans la distrib. Linux ExTiX 19.3 est la préinstallation de Kodi 18.2 Leia. Cela vous donne la flexibilité d'utiliser votre système comme un système Linux normal avec Xfce ou démarrez simplement Kodi et utilisez-le comme un système de divertissement plein et entier. Quelques extensions populaires de Kodi comme Netflix, le pilote propriétaire 418.43 de graphiques NVIDIA, etc., ont également été préintégrées par le développeur.

Les ISO ExTiX sont développées en tant que ISO-hybrides, ce qui signifie que l'on peut les copier facilement sur une clé USB ou un DVD et même exécuter l'OS à partir de ces média portables. ExTiX a besoin d'au moins 3 Go de RAM et il est même possible d'enlever la clé USB et de l'exécuter à partir de la RAM.

Source : https://fossbytes.com/extix-19-3-linux-released-features-download/

6

Ubuntu 14.04.6 Trusty Tahr publié avec le correctif du bogue APT à impact élevé

Le 28 février, Canonical a publié Ubuntu 16.04.6 comme une mise à jour non planifiée pour corriger un défaut sécuritaire majeur et assurer l'intégrité de toute nouvelle installation.

De même, l'équipe d'Ubuntu a sorti une autre publication ponctuelle à jour pour l'ancien Ubuntu 14.04 LTS Trusty Tahr. Cela vaut le coup de mentionner que, contrairement à d'autres mises à jour ponctuelles, cette version pour les produits Dektop et Server n'ajoute aucune nouvelle fonctionnalité.

La vulnérabilité (USN-3863-1) dont il est question ici concerne APT (Advanced Package Tool, Outil avancé de paquets) et permet aux hackers d'exploiter celui-ci pour déployer des attaques d'homme-au-milieu.

L'ISO d'Ubuntu 14.04.6 mise à jour arrive aussi avec des correctifs pour d'autres bugs sécuritaires d'impact élevé. Outre la principale publication Ubuntu Desktop, Ubuntu Kylin 14.04.6 LTS est également disponible. Ubuntu Kylin recevra des mises à jour de maintenance pendant cinq ans.

Si vous utilisez des instances d'Ubuntu dans le nuage, Canonical vous conseille de lancer une nouvelle instance de la 14.04, avec une nouvelle image, pour vous assurer que votre déploiement est sûr.

Source : https://fossbytes.com/ubuntu-14-04-6-trusty-tahr-released-download/

Parrot Home : profitez des suppléments pour la vie privée

Parrot propose plusieurs options pour l'exécution d'un système d'exploitation Linux qui traite le domaine sécuritaire beaucoup plus attentivement.

Si vous vous y connaissez déjà bien dans les tâches numériques juridiques et voulez un système de pointe pour gérer les audits instrusifs et les problèmes de vie privée, la publication Parrot Security pourrait vous intéresser.

Parrot Security propose un environnement complet tout-en-un pour le pentesting (les audits intrusifs), la vie privée, l'informatique légale, l'ingénierie inverse et le développement de logiciels. Il comprend un arsenal complet d'outils orientés sécurité.

Pour les utilisateurs typiques de Linux, qui veulent tout simplement l'avantage de protection de la vie privée intégrée dans un système d'exploitation tout usage, l'édition Parrot Home pourrait très bien être l'OS Linux à tout faire. Édition spéciale conçue pour un usage quotidien, il comprend des applications faciles à utiliser pour des tchats privés, le chiffrement de documents aux plus hautes normes cryptographiques, la navigation sur Internet de façon complètement anonyme et sécurisée.

Parrot Home répond aux besoins d'utilisateurs réguliers qui veulent un bureau léger et entièrement fonctionnel qui est toujours mis à jour. Elle donne l'impression d'être l'environnement standard de Parrot et elle est livrée avec tous les programmes de base pour le travail quotidien.

Pour les utilisateurs avancés, le système Parrot peut aussi être utilisé comme base pour la construction d'une plateforme de pentesting très personnalisée avec seulement le strict nécessaire. Ou vous pouvez vous en servir pour construire votre station de travail professionnel en profitant de toutes les dernières, et les plus puissantes, technologies de Debian sans les complications.

Source : https://www.linuxinsider.com/story/Parrot-Home-Enjoy-the-Privacy-Extras-85886.html

Linux 5.1 pourrait ajouter du support pour l'utilisation de la mémoire persistante comme RAM du système

Il y a de nombreuses différences entre la RAM traditionnelle et le stockage flash. Bien que les deux puissent utiliser des technologies électroniques statiques, la RAM est connue pour être beaucoup plus rapide et beaucoup plus chère. Avec des nouvelles solutions comme Intel Optane DC Persistent Memory, les choses vont être un peu différentes pendant qu'elle continue à combler les lacunes entre le stockage non volatile et la RAM.

Étant donné que la mémoire Optant devient de plus en plus rapide, il est logique que le noyau Linux introduise le support de la mémoire persistante en tant que RAM traditionnelle.

D'après un rapport de Phoronix, il y a de bonnes chances pour que le noyau linux 5.1 puisse ajouter cette fonctionnalité. Vous pouvez parcourir cette série de correctifs pour avoir une meilleure idée de la requête pour Linux 5.1.

« Certains utilisateurs veulent se servir de la mémoire persistante comme d'une mémoire volatile supplémentaire. Ils sont d'accord pour gérer des différences de performance potentielles, par exemple entre DRAM et 3D Xpoint », indique la requête. Cependant, il y a un obstacle qu'il faudra surmonter avant que Linus Torvalds accepte le changement et l'intégre au noyau. Il a demandé une clarification officielle auprès d'Intel au sujet du problème et attend une réponse. « Je ne vais pas accéder à cette demande avant d'avoir reçu une clarification officielle d'Intel concernant tout le comportement “pmem vs rep movs vs machine check” » a-t-il dit.

Source : https://fossbytes.com/linux-5-1-kernel-persistant-memory-as-system-ram/

7

La Continuous Delivery Foundation veut augmenter le succès de projets Open Source

Une groupe de l'industrie composé de 22 membres lance une Continuous Delivery Foundation (CDF) pour développer, encourager et promouvoir des projets Open Source, les meilleures pratiques et les spécifications de l'industrie concernant « continuous delivery » (la livraison continue).

Les membres fondateurs de la CDF sont, notamment, la Linux Foundation, Google, Microsoft, Netflix, Red Hat, CloudBees et la Jenkins Community.

La CDF hébergera un éventail de projets Open Source, dont, au départ, Jenkins, Jenkins X, Spinnaker et Tekton. On s'attend à ce que des projets additionnels participeront, avec l'objectif de rassembler un écosystème de livraison continue pour construire des spécifications et des projets axés sur la portabilité et l'interopérabilité.

La CDF créera un moyen pour d'autres entreprises commerciales d'investir dans la croissance et le succès de projets Open Source comme Jenkins, tout en aidant à l'extension du projet et de l'écosystème qui l'entoure. De plus, il donnera aux meilleurs développeurs, aux utilisateurs finaux et aux vendeurs la capacité de défendre des solutions Open Source de livraison continue, de partager les idées et de promouvoir des normes Open dans l'espace de evOps.

La Linux Foundation, qui l'opérera, fournira le personnel. On s'attend à ce que les membres comprennent un échantillon de fourniseurs d'infrastructure dans le nuage, de vendeurs de DevOps, des fournisseurs de logiciels pour les sociétés, des intégrateurs système et des utilisateurs finaux en provenance de beaucoup d'industries différentes.

Source: https://betanews.com/2019/03/12/continuous-delivery-foundation-open-source/

L'environnement de bureau kDE Plasma 5.15.3 publié avec des améliorations de Flatpak

Arrivant deux semaines après la version ponctuelle de KDE plasma 5.15.2, KDE Plasma 5.15.3 est venu pour traiter encore plus de problèmes et autres désagréments signalés par les utilisateurs du dernier environnement de bureau KDE Plasma 5.15. Il apporte un support amélioré de Flatpak dans Plasma Discover, une meilleure prise en charge pour l'installation locale de thèmes GTK et une restauration améliorée des sessions de bureau.

Par ailleurs, la mise à jour de maintenance de KDE 5.15.3 fait fonctionner le raccourci Ctrl+A malgré l'actif/focus, ajoute le support de la visualisation de la sélection active dans l'en-tête de recherches, améliore le gestionnaire de tâches en corrigeant divers bugs et corrige le bégaiement de l'animation OSD sur Plasma Workspace. Un total de 30 changements sont inclus ; aussi allez voir le journal des changements (changelog) complet pour plus de détails.

Deux autres mises à jour de maintenance similaires sont projetées pour la série de l'environnement de bureau KDE Plasma 5.15. Alors que la quatrième, KDE Plasma 5.15.4, sortira début avril, le 2, la cinquième et dernière, KDE Plasma 5.15.5 doit arriver le 7 mais 2019, signalant la fin de vie de la série avec l'environnement de bureau KDE Plasma 5.15.

Source: https://news.softpedia.com/news/kde-plasma-5-15-3-desktop-environment-released-with-flatpak-improvements-more-525273.shtml

Mozilla présent Private Encrypted File Exchange avec Firefox Send

Firefox Send est apparu pour la première fois en 2017 en tant qu'expérience de la série Test Pilot, abandonnée depuis. Maintenant, Mozilla fournit le service privé de partage de fichiers comme appli Web autonome pour une utilisation libre. Firefox Send offre une interface Web simple qui permet la réception ou l'envoi de données sans inscription. La limite de téléversement par partage de fichiers peut être augmentée à 2,5 Go si vous vous inscrivez pour le service ou vous connectez avec un compte Firefox existant. En cours de la semaine, sans doute, une version bêta de Firefox Send sera disponible sans doute pour Android.

Quand les données sont téléversées, l'utilisateur reçoit un lien où il peut régler le nombre de téléchargements (de un à cent) ou après combien de temps le lien deviendra caduc et les données, indisponibles. La disponibilité de 5 minutes peut être réglée à une heure, un jour ou une semaine. Le lien peut être protégé avec un mot de passe, si tel est votre souhait.

Le receveur clique tout simplement sur le lien et peut accéder aux données transférées. Il n'a pas besoin d'avoir Firefox ou un compte Firefox. D'après l'annonce, Mozilla a développé le service selon les mêmes principes stricts de sécurité de Firefox Sync. En vertu des termes des Firefox Cloud Services Terms, Mozilla a écrit une déclaration de confidentialité, qui comprend aussi un lien vers le code source, pour le nouveau service. D'après cette déclaration, Mozilla ne peut voir ni le nom ni le contenu du fichier crypté. Mozilla utilise la plateforme Google Cloud Platform pour le stockage des fichiers transférés.

Source: https://www.pro-linux.de/news/1/26862/mozilla-stellt-mit-firefox-send-privaten-verschl%C3%BCsselten-dateitausch-vor.html

8

GNOME 3.32 « Taipei » est enfin arrivé ! Le meilleur environnement de bureau Linux s'améliore encore plus

Qu'un environnement de bureau soit, ou pas, le « meilleur » est une question subjective. En d'autres termes, tout le monde ne préfère pas le même EdB. Certaines personnes aiment bien GNOME, d'autres sont des fans de KDE Plasma et encore d'autres utilisateurs de Linux choisissent autre chose. Cela étant dit, GNOME est le meilleur. Ce n'est pas sujet à débat ; veuillez donc accepter ce fait. GNOME propose tout simplement l'interface utilisateur la plus logique tout en étant belle. Réfléchissez : quand Canonical a abandonné l'environnement unity, tant décrié, quel EdB à été choisi comme nouvel environnement de bureau par défaut pour Ubuntu ? Exactement : GNOME. En fait, GNOME est aussi bon que macOS et Windows 10 !

Aujourd'hui, le meilleur devient encore meilleur puisque GNOME 3.32 « Taipei » est enfin arrivé ! L'environnement de bureau reçoit enfin l'une des fonctionnalités les plus souhaitées, fractional scaling (la mise à l'échelle fractionnaire). Bien qu'actuellement toujours expérimentale, cela permettra aux utilisateurs d'améliorer la mise à l'échelle de leurs bureaux avec un écran HiDPI. À propos des apparences, GNOME reçoit enfin des icônes rafraîchies et, oui, c'est important. Elles sont étonnantes et modernes. Et également cool ? Le clavier virtuel contient un sélectionneur d'émoji ! Les images d'utilisateurs sont toutes également circulaires, ce qui donne un sentiment de plus de cohésion et de régularité. GNOME Software, qui est excellent, reçoit une mise à jour aussi, avec des détails au sujet des permissions des applis davantage compréhensibles.

Malheureusement, le lancement d'une nouvelle version par GNOME est similaire à celui par Google d'une nouvelle version d'Android : cool, mais vous ne pouvez sans doute pas le récupérer tout de suite. Comme les utilisateurs de smartphone attendent que le fournisseur donne une nouvelle version pour leur dispositif, avec GNOME, il faut d'habitude attendre que le mainteneur de votre distribution l'ajoute. En d'autres termes, chers utilisateurs de Linux, soyez patients : vous aurez GNOME 3.32 « Taipei » assez tôt, mais pas aujourd'hui.

Source: https://betanews.com/2019/03/13/gnome-332-taipei-linux/

Canonical publie une mise à jour sécuritaire mineure du noyau Linux pour Ubuntu 14.04 LTS

Un problème de sécurité affecte le noyau Linux 3.13 de la série de systèmes d'exploitation Ubuntu 14.04 LTS (Trusty Tahr) et ses dérivés, y compris, notamment, Kubuntu, Xubuntu, Lubuntu, Ubuntu Kylin, Ubuntu Studio et Mythbuntu, qui permet aux attaquants d'exécuter des programmes en tant qu'administrateur.

La vulnérabilité est une condition course (CVE-2019-6133) découverte par Jann Horn de Google Project Zero dans l'appel système fork() du noyau Linux, qui pourrait permettre à un assaillant local d'accéder aux services de stockage des autorisations cache et exécuter des programmes avec les privilèges d'administrateur.

Pour corriger le problème de sécurité, Canonical recommande que tous les utilisateurs d'ubuntu 14.04 LTS mettent à jour leurs installations dès que possible vers les nouvelles versions du noyau qui sont disponibles dans les dépôts logiciels stables en suivant les indications sur https://wiki.ubuntu.com/Security/Upgrades.

Les nouvelles versions du noyau vers lesquelles les utilisateurs devront passer sont linux-image 3.13.0-166.216 pour des installations 32-bit, 64-bit et PowerPC 64-bit. Une mise à jour correspondant du noyau Linux Hardware Enablement (activation du matériel) de Ubuntu 14.04 LTS est également disponible pour les utilisateurs d'Ubuntu 12.04 ESM en tant que linux-image 3.13.0-166.216~precise1.

Source: https://news.softpedia.com/news/canonical-releases-minor-linux-kernel-security-update-for-ubuntu-14-04-lts-525308.shtml

Les processeurs Comet Lake d'Intel devront proposer jusqu'à 10 cœurs : la liste des versions Linux qui les prendront en charge est disponible

Intel étant prêt à sortir leur processeurs Comet Lake de prochaine génération, une liste des versions Linux qui les prendront en charge, qui a fuité, indique que les processeurs d'ordinateurs de bureau pourraient proposer jusqu'à 10 cœurs.

Intel continuera à faire confiance au processus 14nm de fabrication et l'on pense que, peut-être, le Comet Lake-S sera basé sur la micro-architecture Skylake. C'est le successeur du processeur Intel Core i9-9900K qui a 8 cœurs et 16 threads et est actuellement populaire.

La liste fuitée contient des processeurs venant des gammes Comet Lake-S, Comet Lake-H et Comet Lake-U. Le Comet Lake-S d'Intel que l'on dit présenter 10 cœurs est destiné aux plateformes d'ordinateurs de bureau. Deux partie de ces processeurs sont listées - un SKU 10+2 et un SKU 8+2.

La configuration 10+2 indique que la puce aurait 10 cœurs et des graphiques GT2. En plus d'un SKU avec 10 cœurs, la liste contient également des processeurs à huit et six cœurs.

Si Intel projette d'introduire 10 cœurs avec des fréquences plus élevées (environ 5 GHz), comme c'est le cas dans son Coffee Lake Core i9-9900K à 8 cœurs, le nouveau processeur pourrait être extrêmement énergivore et générer des températures très élevées. Cela pourrait être dû au fait que, malgré les 10 cœurs, le processeur soit toujours basé sur l'architecture 14nm.

Intel aurait besoin d'un système de refroidissement efficace pour limiter la température et dissiper la chaleur produite par ce processeur extrêmement puissant. Le prix du prochain processeur Intel Comet Lake à 10 cœurs serait d'environ 550 $.

Source: https://fossbytes.com/intel-comet-lake-processors-to-feature-up-to-10-cores-linux-support-list/

9

Solus 4 « Fortitude » publiée officiellement est maintenant disponible au téléchargement

Élaborée au cours de plus d'une année, la publication de Solus 4 est enfin arrivée en tant qu'un média live et installable avec lequel les utilisateurs peuvent déployer la distribution GNU/Linux qui est développée de façon indépendante sur leur ordinateur sans devoir télécharger des centaines de mises à jour à partir des dépôts de logiciels.

Les points marquants de la publication de Sorlus 4 comprennent le tout dernier, et le meilleur, environnement de bureau Budgie 10.5 et des améliorations du Centre de logiciels, du Budgie Menu, et du gadget Calendar, un nouveau applet Caffeine Mode, une mise à niveau majeure de l'applet IconTasklist, des améliorations au centre de notification Raven ainsi qu'au gestionnaire des notifications.

L'environnement de bureau Budgie 10.5 arrive avec, en plus, des gadgets du son entièrement réécrits et reconçus, une gamme d'options personnalisées plus étendue, une nouvelle section des Budget Desktop Settings pour la personnalisation de Raven et des nouvelles options pour la section Windows (Fenêtres) et un style GTK qui est bien amélioré.

Les saveurs GNOME et MATE sont livrées actuellement avec le thème GTK Plata (Noir) par défaut, le thème oblivion est maintenant activé par défaut pour l'éditeur de texte Gedit dans le saveur GNOME et le saveur MATE a été mise à jour vers la dernière publication de l'environnement de bureau MATE 1.20. En revanche, l'édition KDE Plasma reste expérimentale et est livrée avec l'environnement de bureau KDE Plasma 5.15.

Sous le capot, Solus 4 est propulsé par le noyau Linux 4.20.16 et la pile graphique Mesa 19.0, qui fournissent le support dès l'installation des APU (Accelerated Processing Unit ou un GPU intégré dans une architecture CPU) Picasso et Raven2 d'AMD, les GPU (processeurs graphiques) Radeon Vega20 d'AMD, ainsi qu'un support amélioré pour les GPU Radeon Vega10 d'AMD et les processeurs Coffee Lake et Ice Lake d'Intel.

Les composants majeurs mis à jour dans Solus 4 comprennent la pile multimédia FFMpeg 4.1.1, le navigateur Web Mozilla Firefox 65.0.1, le client mail et listes de diffusion Mozilla Thunderbird 60.5.2, la suite bureautique LibreOffice 6.2.1.2, le lecteur de média VLC 3.0.6, le lecteur de musique Rhythmbox 3.4.3 (uniquement dans l'édition GNOME) et le lecteur de média GNOME MPV 0.16 (uniquement dans l'édition MATE).

Source: https://news.softpedia.com/news/solus-4-fortitude-officially-released-it-s-now-available-for-download-525323.shtml

SUSE, la première société Entreprise Linux, est à nouveau indépendante

SUSE était la première société au monde à vendre Linux pour des clients d'entreprise ; elle pilote également le développement de la distribution Linux populaire, openSUSE.

Au cours des ans, les propriétaires de la société ont changé pas mal de fois. Encore hier, la société a annoncé qu'elle est redevenue une société Open Source indépendante.

Il est bon de signaler que SUSE est actuellement impliquée dans plus de 100 projets Open Source et qu’elle s'occupe de milliers de sociétés partout dans le monde.

Dans le billet de blog officiel, SUSE a proclamé qu'elle est maintenant « la plus importante société Open Source indépendante » grâce à la finalisation de l'acquisition de SUSE par EOT, un investisseur axé sur la croissance, de Micro Focus pour 2,5 milliards de dollars. Étant donné qu'IBM a acheté Red Hat pour 34 milliards de dollars, cette allégation dans le monde de l'Open Source est importante.

Plus tôt, en 2004, Novell avait acquis SUSE, suivi de l'acquisition de Novelle par The Attachmate Group en 2011 et la fusion de Micro Focus et The Attachmate Group en 2014.

Source : https://fossbytes.com/suse-open-source-linux-company-independent/

Canonical publie un correctif important du noyau Linux pour Ubuntu 16.04 LTS : à mettre à jour immédiatement

La nouvelle mise à jour sécuritaire du noyau Linux est arrivée pour traite cinq problèmes de sécurité découverts par divers chercheurs en sécurité dans le noyau Linux 4.4 utilisé dans la série de systèmes d'exploitation Ubuntu 16.04 LTS et les dérivés officiels qui n'utilisent pas le noyau Linux 4.15 HWE (Hardware Enablement, pour la compatibilité du matériel) venant d'Ubuntu 18.04 LTS (Bionic Beaver).

Canonical recommande que tous les utilisateurs d'Ubuntu 16.04 LTS (Xenial Xerus) mettent à jour leurs installations dès que possible vers les nouvelles versions du noyau Linux 4.4 qui sont disponibles dans les dépôts stables du système d'exploitation. Ce sont linux-image 4.4.0-143.169 pour les systèmes 32- et 64-bit, linux-image-raspi2 4.4.0-1104.112 pour le Raspberry Pi 2, linux-image-kvm 4.4.0-1041.47 pour les environnements dans le nuage, linux-image-snapdragon 4.4.0-1108.113 pour les processeurs Snapdragon et linux-image-aws 4.4.0-1077.87 pour les systèmes Amazon Web Services (AWS).

Canonical a également mis à jour le noyau Linux de compatibilité du matériel (HWE) pour les utilisateurs d'Ubuntu 14.04.5 LTS (Trusty Tahr) qui font tourner le noyau Linux 4.4 venant d'Ubuntu 16.04 LTS (Xenial Xerus). Ainsi, ceux-ci doivent absolument mettre leurs systèmes à jour vers linux-image-generic 4.4.0-143.169~14.04.2 sur des plateformes 32-bit, 64-bit et PowerpC 64-bit, ainsi que vers linux-imageiaws 4.4.0-1039.42 sur les systèmes Amazon Web Services (AWS). Veuillez penser à redémarrer vos systèmes après l’installation des mises à jour du noyau.

Source : https://news.softpedia.com/news/canonical-releases-important-linux-kernel-patch-for-ubuntu-16-04-lts-update-now-525339.shtml

10

Google rend Open Source son projet des bibliothèques C/C++ en bac a sable sur Linux

Aujourd'hui, Google a rendu Open Source un projet pour mettre des bibliothèques C et C++ tournant sur des systèmes Linux en bac à sable. Le projet s'appelle Sandboxed API, un outil que Google utilise de façon interne pour ces centres de données depuis des années. L'API Sandboxed est maintenant disponible sur GitHub, avec la documentation nécessaire pour aider d'autres programmateurs de mettre leur bibliothèques C et C++ en bac à sable pour les protéger des saisies et exploits venant d'utilisateurs malicieux.

Pour les utilisateurs de ZDNet qui ne connaîtraient pas le terme, « mettre en bac à sable » signifie faire tourner une appli ou du code source à l'intérieur d'un « bac à sable ».

Dans la conception des logiciels, un « bac à sable » est un mécanisme de sécurité qui fonctionne en séparant un processus à l'intérieur d'une zone très contrôlée du système d'exploitation qui donne au processus un accès limité aux ressources disque et mémoire.

L'idée derrière la mise en bac à sable et les bacs à sable même est d'empêcher les bugs ou du code exploit de s'étendre d’un processus à un autre, ou au système d'exploitation sous-jacent et au noyau.

L'API Sandboxed est une bibliothèque qui aide les codeurs à automatiser le processus du portage de leur code C et C++ pour qu'il tourne par-dessus Sandbox2, qui est l'environnement de bac à sable de Google personnalisé pour les systèmes d'exploitation Linux.

Sandbox a été rendu Open Source aussi et compris dans le dépôt principal de Sandboxed API sur GitHub.

Source: https://www.zdnet.com/article/google-open-sources-project-for-sandboxing-cc-libraries-on-linux/

L'environnement de bureau Linux MATE 1.22 est arrivé avec des améliorations et des correctifs

Le projet MATE a démarré comme une branche de GNOME 2 il y a longtemps, en 2011, après la réception négative de GNOME 3. Depuis, il a fait beaucoup de chemin et la dernière publication MATE 1.22 continue l'amélioration des différents composants du bureau.

Le plus important changement dans cette version concerne Wayland. Les développeurs ont refait des tonnes de code pour être certains que les choses fonctionnent avec l'infrastructure Wayland. Pour être précis, cela implique une refonte complète de l'applet display (affichage) pour contrôler l'écran d'une meilleure façon.

Le portage de la bibliothèque mate-menus, les bibliothèques des plugins python-caja et l'eye of MATE vers Python 3 a été rendu possible. Il y a d'autres modifications dans des applis comme Calculator, le gestionnaire de fichiers et Engrampa aussi.

Si vous faites tourner actuellement un autre environnement de bureau sur votre distrib. et vous voulez essayer MATE 1.22, vous pouvez suivre le guide détaillé sur leur site Web. Par exemple, vous pouvez installer MATE sur Ubuntu comme ceci :

apt-get install mate-desktop-environment

Autrement, si MATE tourne déjà sur votre distrib., vous pouvez utiliser soit le gestionnaire de mises à jour sur votre OS pour vérifier les mises à jour ou faire la mise à jour directement à partir du terminal.

Source: https://fossbytes.com/mate-1-22-linux-desktop-features-update/

Tails 3.13 ferme Lücken (des lacunes) dans le navigateur Tor et Thunderbird

Tails est l'acronyme de « The Amnesic Incognito Live System » est sert à anonymiser le réseau Tor, à travers l'ordinateur nœud duquel le trafic réseau est acheminé. Il est conçu en tant que système live qui s'utilise sur des clés USB ou des DVD et se spécialise dans l'anonymat et la vie privée de ses utilisateurs. Il est basé sur Debian Testing.

La nouvelle version de Tails est basée sur le noyau 4.19.28 et arrive avec des versions mises à jour de certains paquets, y compris Tor Browser 8.0.7, Tor 0.3.5.8 et Thunderbird 65.1.0. De plus, le micro code d'Intel a été mis à jour vers la version 3.20180807a.2, qui fournit une meilleure protection contre de nouvelles variantes de Spectre ainsi que Meltdown et Level 1 Terminal Fault (L1TF).

Tails 3.13 prend en charge la méthode de saisie Bopomofo des caractères chinois. La méthode supporte Zhuyin, une transcription phonétique non latine pour la langue chinoise. Le nom Bopomofo est composé des quatre premiers caractères de cette notation. En même temps, le support pour la méthode de saisie pinyin a également été amélioré.

Une erreur qui causait la perte de la configuration du mode persistance est corrigée. La configuration est enregistrée avec chaque modification. Le téléchargement de tous paquets figurant déjà dans le stockage du mode persistante sera empêché par la fonctionnalité Additional Software (logiciels supplémentaires). Une régression introduite avec Tails 3.9 empêchait Tor Browser à partir de la version 8.x d'utiliser une version localisée de Tor Launcher. Le bug est maintenant corrigé.

Tails 3.13 corrige beaucoup de vulnérabilités de sécurité dans Kernel, Tor Browser, Thunderbird et OpenSSL, OpenSSJ et Open JPEG. Les utilisateurs devraient mettre à jour Tails assez rapidement. Un autre problème de sécurité concerne le Bitcoin Wallet Electrum (Electrum, le porte-monnaie des Bitcoins). Les serveurs Electrum préparés par un attaquant étaient utilisés pour des attaques de phishing. Les clients vulnérables ont été bloqués et ne pouvaient plus accéder aux serveurs ; les nouveaux clients ne sont pas encore disponibles dans Debian. Une décision à propos de l'avenir d'Electrum dans Tails n'a pas encore été prise.

Source: https://www.pro-linux.de/news/1/26885/tails-313-schlie%C3%9Ft-l%C3%BCc%E1%B8%B1en-in-tor-browser-und-thunderbird.html

11

Zorin OS 15, basé sur Ubuntu 18.04.2 TS, entre en bêta avec le support de Flatpak

Basé sur la série des systèmes d'exploitation à support à long terme Ubuntu 18.04 LTS (Bionic Beaver), Zorin OS 15 promet une expérience utilisateur refaite et conçue pour répondre aux besoins de tous, pas uniquement de ceux des gens qui migrent d'un système d'exploitation Windows de Microsoft, mais aussi aux utilisateurs intensifs et aux utilisateurs avancés de Linux.

Zorin OS 15 est livré avec une nouvelle appli Zorin Connect qui vous permet de vous connecter à, et d'interagir avec, vos dispositifs mobiles sous Android pour recevoir des notifications sur votre ordinateur, parcourir et partager des fichiers, recevoir et revoir des messages SMS, ainsi que contrôler la lecture des média. L'appli Zorin Connect est basée sur les applis Open Source GSConnect et KDE Connect.

Zorin OS 15 présente un environnement de bureau GNOME 3.30 grandement personnalisé avec de tout nouveaux thèmes dans des variantes de six couleurs et des modes Clair et Sombre, un mode Night Light (éclairage nocturne), une nouvelle et adaptative option de fond d'écran qui change tout le long de la journée et une interface complètement neuve du bureau conçue explicitement pour les écrans tactiles.

Sous le capot, Zorin OS 15 est propulsé par le noyau Linux 4.18 venant d'Ubuntu 18.04.2 LTS et est livré avec la suite bureautique LibreOffice 6.2, le support d'applis et des dépôts Flatpak, Mozilla Firefox comme navigateur Web par défaut, une nouvelle police système, de nouveaux paramètres de personnalisation, le support expérimental de Wayland, la détection d'un portail captif de réseau, le support des graphiques Nvidia dès l’installation et le support de Thunderbolt 3.

Source: https://news.softpedia.com/news/zorin-os-15-enters-beta-with-flatpak-support-based-on-ubuntu-18-04-2-lts-525373.shtml

Redox OS 0.5 est arrivé

Pendant un an, il n'y a eu aucune nouvelle version de Redox OS, qui a été présenté pour la première fois il y a deux ans. L'année dernière était utilisée pour un développement intensif. Ainsi, la bibliothèque C-runtime newlib utilisée auparavant a été remplacée par relibc, une implémentation écrite dans Rust. Ainsi, beaucoup plus de paquets pouvaient être ajoutés au système. Beaucoup de travail a été également investi dans l'empaquetage de ce logiciel. Les logiciels ajoutés vont de Cairo (pour le rendu des graphismes vectoriels) aux programmes et jeux OpenGL et à LLVM.

D'autres modifications dans Redox OS 0.5 concernent le noyau. Les calls « select » et « poll » ont été implémentés correctement. D'autres nouveautés comprennent Pthreads, quelques appels système liés au système et la cartographie de la mémoire. Grâce à ces modifications la prise en charge de LLVM est meilleure et, donc, le compilateur Rust rustc et Mesa avec llvmpipe s'exécutent mieux aussi.

Redox OS est sous la licence libre du MIT. Les images de Redox OS 0.5 sont disponibles au téléchargement gratuitement. Outre la variante pour un BIOS conventionnel, il y a des versions prêtes à l'UEFI et au Coreboot. C'était un gros travail qui a résulté dans quelques bibliothèques Rust pour le développement d'EFI. Le système sur les images ne semble pas, à première vue, différent de, surtout, la version 0.3.5 de l'année dernière, puisque la plupart des modifications sont internes. L'écran de connexion, le bureau et les applications ont toujours la même apparence qu'auparavant.

Le noyau de Redox OS est écrit entièrement dans Rust, qui est un argument de vente unique de Redox OS et le distingue clairement de Linux. Néanmoins, Redox veut être un système compatible avec Unix, mais un système qui apprend de l'expérience de systèmes existants. Ainsi, Redox OS contient un micronoyau dont la conception a été fortement influencée par Minix. La corruption de la mémoire devrait être entièrement éliminée grâce à l'utilisation de Rust à la place de C et des pilotes défaillants ne peuvent pas faire planter le système, puisqu'ils tournent comme des programmes d'application. Redox OS a sa propre interface graphique, appelée « orbital ».

Source: https://www.pro-linux.de/news/1/26901/redox-os-05-erschienen.html

Puppy Linux 8.0 est publié

La famille de Puppy Linux fut fondée en 2003 par le développeur australien Barry Kauler et est maintenant un projet conjoint. Puppy lui-même suit un cycle de versions assez détendu qui apporte une nouvelle image à la petite distribution légère tous les deux ou trois ans. La taille de Puppy n'est que d'environ 350 Mo et il se charge complètement dans la RAM. Outre les publications de Puppy, il existe ce qui s'appelle des Puplets qui sont très nombreux comme refontes par la communauté. De plus, il existe des Branches, appelées Offshots, comme Fatdog64, DebianDog ou Slacko Puppy.

Barry Kauler a quitté le développement actif de Puppy en 2014 et se dévoue depuis au développement de distributions plus expérimentales comme Quirky ou Easy OS. La communauté Puppy a publié Puppy linux 8.0, nom de code « Bionic Pup », après Puppy Linux 7.5 XenialPup de l'année dernière.

Comme le nom de code laisse entendre, la nouvelle version est basée sur Ubuntu 18.04 LTS et a été construit avec le système de build maison Woof-CE. Woof vous permet de compiler vos propres pups (chiots) à partir de paquets binaires d'autres distributions et supporte actuellement Debian, Ubuntu et Slackware.

Puppy 8.0 est livré avec des paquets mis à jour, notamment Palemoon, Deadbeef, Gnumeric, Abiword, MPV, Samba, Geany et Simple Screen Recorder. Les paquets spécifiques à la distribution, comme QuickPet ou le gestionnaire de paquets Pburn pour l'enregistrement de CD et DVD ont été aussi retravaillés. La version maison du gestionnaire de fichiers Rox Filer gère maintenant le copier/coller. En tant que compositeur, Compton a été élevé aux normes. Le mail de Claw a reçu une icône dans le panneau. HomeBank y figure aussi ainsi que le moteur minimal d'échecs Sunfish et l'interface graphique Redshift. Puppy Linux 8.0 « Bionic Pup » peut être téléchargé du site Web du projet en version 32- ou 64-bit.

Source: https://www.pro-linux.de/news/1/26905/puppy-linux-80-ver%C3%83%C2%B6ffentlicht.html

12

L'Apache Software Foundation a 20 ans

L'Apache Software Foundation (ASF) a été fondée en 1999 et, à cette époque, avait 21 membres et un seul serveur Web pour tout projet. Aujourd'hui, la fondation a 730 membres, 110 de plus qu'il y a deux ans et environ 7 000 développeurs qui contribuent au code (« committers »). Le nombre de projets Apache est maintenant de 300 et 52 autres sont en préparation dans l'incubateur et deviendront des projets Apache officiels. Tous les projets sous la licence Apache License 2.0, une licence libre permettant toute utilisation des logiciels, y compris leur incorporation dans des logiciels propriétaires. Apache est financé par les dons de certaines sociétés et, en contrepartie, offre aux sociétés et aux développeurs individuels une plateforme de collaboration neutre.

L'anniversaire de ses 20 ans a été fêté par l'ASF dans toute une série de billets de blog, intitulés notamment « Success at Apache » et « The Apache Way », l'explication de l'approche de l'Open Source choisie par Apache. Les statuts de l'organisation indiquent qu'elle développe des logiciels « pour le bien commun ». The Apache Way est composé de cinq principes de base : Tout le monde peut participer et l'influence d'une personne est basé complètement et exclusivement sur la quantité de ses contributions et sur ce sur quoi il contribue. L'ASF a comme participants uniquement des individus, même s'ils sont payés par des organisations ou des sociétés, et tous sont égaux. Les communications d'un projet doivent nécessairement être publiques. Les décisions concernant les projets sont faites de façon amicale. Si ce n'est pas possible la majorité des voix est nécessaire pour une décision. Les projets Apache se gèrent en grande partie eux-mêmes, mais ils doivent rendre compte régulièrement au Conseil d'Apache. Chaque employé doit adhérer aux politiques, à la sécurité et à la protection de la marque Apache et de la communauté d'Apache.

Pris ensemble, les projets Apache contiennent plus de 200 millions de lignes. Le travail dans le code des projets Apache est estimé à au moins 20 milliards de $. Les projets Apache comprennent le serveur Web éponyme, qui est le plus largement utilisé partout au monde, des projets dans le nuage (CouchDB, CloudStack, Mesos), des systèmes de recherche et de gestion de contenu (Derby, Jackrabbit, Lucene / Solr), DevOps et des moteurs centraux. Génération (Ant, Buildr, Maven), Serveur (Tomcat, Karaf, Traffic Server), Web-Frameworks (Flex, OFBiz, Struts), Internet of Things (IoT - objets connectés), Intelligence artificielle and Big Data (Kafka, Spark, Hadoop et autres).

Source: https://www.pro-linux.de/news/1/26912/20-jahre-apache-software-foundation.html

Transformez votre Raspberry Pi Zero en un PC Linux portable avec ce PCB de 10 $

Quand il est question d'ordinateurs à faible puissance et une seule carte, le Raspberry Pi Zero est l'un des mini-ordinateurs le moins cher à 5 $. Pour 5 $ de plus, vous aurez les Wi-Fi et Bluetooth si vous achetez le Raspberry Pi Zero W. Toutefois, pour le configurer et le faire tourner, vous avez besoin d’accessoires tels qu'un écran, un clavier et une souris.

Et si un accessoire autonome existait qui transforme le Raspberry Pi Zero W en un PC portable Linux ? Voici le SnapOnAir Raspberry PI ZERO PCB (printed circuit board - carte à circuits imprimés) disponible sur Tindie que vous permet d'ajouter un écran couleur ILI9341 TFT de 2,8“ et un clavier TCA84188 12 C basé sur une puce.

Vous pouvez y connecter aussi un avertisseur, une source audio mono ou un microphone numérique dans le port audio de 3,5 mm fourni. De plus, le SnapOnAir Raspberry PI ZERO PCB est compatible avec les sous-cartes nRF24 trx.

Une mise en garde : vous devrez vraiment mettre la main à la pâte, car il n'est qu'un PCB autonome et vous devez y attacher des accessoires supplémentaires pour créer un PC Linux fonctionnel qui tient dans la main. Toutefois, la carte a l'air passionnante et c'est un must pour les fans du bricolage.

Vous pouvez trouver plus de détails sur le SnapOnAir Raspberry PI ZERO PCB sur la page GitHub officielle du développeur. Il y a aussi un groupe Facebook que vous pouvez rejoindre afin de pouvoir interagir avec d'autres qui sont intéressés par ce Raspberry Pi Zero PCB à 10 $.

Source: https://fossbytes.com/turn-your-raspberry-pi-zero-into-a-portable-linux-pc-with-this-10-pcb/

La nouvelle bêta de Zorin OS 15 vaut bien l'attente

La série de Zorin OS 15, publiée la semaine dernière en version bêta, introduit beaucoup de modifications à son interface de bureau et aux utilitaires. Elle le garde sur la voie de son objectif qui est de maintenir un OS Linux pour tous, pas uniquement pour les utilisateurs avancés.

La bêta de Zorin OS 15 est la première version importante depuis Zorin OS 12, à la fin de 2016. Cette publication vaut vraiment l'attente. Les publications majeures de Zorin OS n'arrivent qu'une fois tous les deux ans. Les mises à jour mineures sont publiées au besoin, tous les quelques mois.

Zorin OS 15 est basé sur Ubuntu 18.04.2 à support à long terme. Cependant, une grande partie de la connexion de Zorin OS à Ubuntu reste sous le capot. Ce que vous voyez par-dessus est une plateforme informatique solidement conçue qui vous permet de travailler sans distractions ni frustrations.

La version bêta de Zorin OS 15 contient une grande partie des technologies de pointe qui soulignent encore plus ce que cette distrib. fait de mieux : il fournit une alternative Linux qui permet aux utilisateurs de Windows de profiter de toutes les fonctionnalités de Linux sans complications. Cette dernière publication amène les 10 ans de développement de la distrib. encore plus loin.

Les développeurs ont peaufiné chaque élément pour donner une expérience de bureau qui associe la technologie classique à une conception conviviale. L'une des réussites les plus impressionnantes de Zorin OS 15 est la création d'une intégration plus étroite entre le bureau Linux et les dispositifs mobiles Android.

Les fonctionnalités qui aident à atteindre cet objectif comprennent la synchronisation des notifications du téléphone avec l'ordinateur et la capacité à parcourir des photos du téléphone sur l'ordinateur. Plus que la synchronisation du contenu, les nouvelles fonctionnalités vous donnent la capacité de répondre aux SMS et de voir des conversations avec des contacts de l'ordinateur, ainsi que le partage de fichiers et liens Web entre les dispositifs. Ainsi, le téléphone devient une sorte de télécommande pour l'ordinateur.

Le Zorin OS arrive en trois options, mais une seule ne coûte rien. Zorin OS Core est une édition gratuite qui est entièrement fonctionnelle et qui fait plus que gérer les besoins d'informatique typiques personnels. L'édition Core est un choix confortable pour les utilisateurs en TPE ou à la maison.

Les éditions Ultimate et Business ciblent les utilisateurs en entreprise en incluant des ensembles de fonctionnalités plus avancées. Chacune des deux fournit des niveaux d'options utilisateurs qui vont bien au-delà des l'ensemble des fonctionnalités dans core.

Source: https://www.linuxinsider.com/story/New-Zorin-OS-15-Beta-Is-Worth-the-Wait-85924.html

1

B0r0nt0K Ransomware Wants $75,000 Ransom, Infects Linux Servers A new ransomware called B0r0nt0K is encrypting victim's web sites and demanding a 20 bitcoin, or approximately $75,000, ransom. This ransomware is known to infect Linux servers, but may also be able to encrypt users running Windows. In a BleepingComputer forum post, a user stated that a client's web site was encrypted with the new B0r0nt0K Ransomware. This encrypted web site was running on Ubuntu 16.04 and had all of its files encrypted, renamed, and had the .rontok extension appended to them. As a sample of the ransomware has not been found, there is not much information other than what we have learned from the submitted files and by examining the payment site. The file's name will also be renamed by encrypting the filename, base64 encoding it, url encoding it, and finally appending the .rontok extension to the new file name. An example of a encrypted file's name is zmAAwbbilFw69b7ag4G4bQ%3D%3D.rontok. While the user was not able to provide a ransom note, he was able to provide the URL of the payment site located at https://borontok.uk/. When visiting this site, the user will be asked to submit their personal ID. Once an ID is entered, the user will be presented with a payment page that includes a the bitcoin ransom amount, the bitcoin payment address, and the info@botontok.uk email that can be used to contact the developers. In this particular instance, the ransom demand was 20 bitcoins, which is currently equal to approximately $75,000. The developers, though, appear to be willing to negotiate the price. Source: https://www.bleepingcomputer.com/news/security/b0r0nt0k-ransomware-wants-75-000-ransom-infects-linux-servers/

Le rançongiciel B0r0nt0k veut une rançon de 75 000 $ et infecte des serveurs Linux

Un nouveau rançongiciel appelé B0r0nt0k encrypte les sites Web de ses victimes et demande une rançon de 20 bitcoins, ou à peu près 75 000 $. On sait que ce rançongiciel infecte des serveurs Linux, mais qu'il peut aussi être capable de crypter des utilisateurs sous Windows.

Dans un message sur le forum BleepingComputer, un utilisateur a dit que le site Web d'un client avait été crypté avec le nouveau rançongiciel B0r0nt0k. Ce site Web crypté tournait sous Ubuntu 16.04 et tous ses fichiers étaient cryptés, renommés et l'extension .rontok y était ajoutée.

Puisqu'un échantillon du rançongiciel n'a pas encore été trouvé, on n'a pas beaucoup de renseignements autres que ce que nous avons appris à partir des fichiers soumis et en examinant le site de paiement.

Le nom du fichier sera également crypté et codé en base64n, codé en url et, enfin, ce nouveau nom de fichier recevra l'extension .rontok. Un exemple du nom d'un fichier crypté est zmAAwbbilFw69b7ag4G4bQ%3D%3D.rontok.

Bien que l'utilisateur ne puisse pas nous fournir une demande de rançon, il nous a donné l'URL du site de paiement à https://borontok/uk/. Lors d'une visite à ce site, l'utilisateur devra donner son identité personnelle.

Une fois l'identité saisie, une page de paiement s'affichera comprenant le montant en bitcoin de la rançon, l'adresse du paiement en bitcoin et l'adresse mail info@botonrok.uk avec laquelle on peut contacter les développeurs. Dans ce cas précis, la demande de rançon était de 20 bitcoins, l'équivalent actuel d'environ 75 000 $. Toutefois, les développeurs donnent l'impression d'être d'accord pour négocier le prix.

Source : https://www.bleepingcomputer.com/news/security/b0r0nt0k-ransomware-wants-75-000-ransom-infects-linux-servers/

Linus Torvalds pulls pin, tosses in grenade: x86 won, forget about Arm in server CPUs, says Linux kernel supremo Linux kernel king Linus Torvalds this week dismissed cross-platform efforts to support his contention that Arm-compatible processors will never dominate the server market. Responding to interest in Arm's announcement of its data center-oriented Neoverse N1 and E1 CPU cores on Wednesday, and a jibe about his affinity for native x86 development, Torvalds almost abandoned his commitment to civil discourse while doing his best to dampen enthusiasm for a world of heterogeneous hardware harmony. For Torvalds, this supposedly unavoidable preference for hardware architecture homogeneity means technical types will gladly pay more for x86 cloud hosting, if only for the assurance that software tested in a local environment performs the same way in the data center. During his time as Apple's CEO, Jobs took a similar stance toward native application development, going so far as to ban Adobe's Flash technology on devices running iOS in 2010. For Jobs, cross-platform code represented a competitive threat, bugs, and settling for lowest-common denominator apps. For Torvalds, it may be that supporting Arm architecture complicates kernel development, demanding more work and creating more potential issues to resolve. But his argument is more about the bias encouraged by local developer hardware. Programmers ran Windows and Linux on their personal machines and those workloads shaped the server market, he suggested: craft and test code locally, confidently deploy in servers. The scarcity of developers running Arm devices for their daily work helps ensure Arm architecture won't come to dominate the server market, the kernel chief seemed to say. Source: https://www.theregister.co.uk/2019/02/23/linus_torvalds_arm_x86_servers/

Linus Torvalds retire la goupille et lance la grenade : « x86 a gagné, oubliez Arm dans les processeurs de serveur », dit le chef suprême du noyau Linux

Cette semaine, le roi du noyau Linux Linus Torvalds a rejeté des efforts multi-plateforme en soutenant son affirmation que des processeurs compatibles Arm ne domineront jamais le marché des serveurs.

En réponse à l'intérêt engendré par l'annonce d'Arm, mercredi, de ses processeurs core Neoverse N1 et E1, orientés centre de données, et une vanne au sujet de son affinité pour le développement natif de x86, Torvalds a failli contrevenir à sa promesse de discours civilisé tout en faisant de son mieux pour refroidir l'enthousiasme pour un monde harmonieux de matériel hétérogène.

Pour Torvalds, cette préférence, supposée inéluctable, pour l'homogénéité de l'architecture du matériel signifie que les gens portés sur la technique paieront volontiers davantage pour un hébergement x86 dans le nuage, ne serait-ce que pour avoir l'assurance que des logiciels testés dans un environnement local se comporteront de la même façon dans le centre de données.

Lorsqu'il était PDG d'Apple, Jobs a adopté une position similaire au sujet du développement d'applications natives, en allant jusqu'à l'interdiction de la technologie Flash d'Adobe sur des dispositifs sous iOS en 2010. Pour Jobs, le code multi-plateforme représentait une menace, des problèmes et le fait de se contenter d'applis fondées sur le moindre dénominateur commun.

Quant à Torvalds, il se peut que la prise en charge de l'architecture Arm complique le développement du noyau, nécessitant davantage de travail et créant plus de problèmes à résoudre. Mais son argumentation concerne davantage les biais du matériel des développeurs locaux. Les programmateurs faisaient tourner Windows et Linux sur leurs machines personnelles, donnant forme au marché des serveurs, a-t-il suggéré : la création et les tests de code localement, puis le déploiement sur les serveurs en toute confiance. Il avait l'air de dire que la rareté des développeurs qui font tourner des dispositifs Arm pour leur travail quotidien permet d'assurer que l'architecture Arm ne dominera jamais le marché des serveurs.

Source : https://www.theregister.co.uk/2019/02/23/linus_torvalds_arm_x86_servers/

Canonical Preps Emergency Point Releases for Ubuntu 16.04 LTS & Ubuntu 14.04 LTS Canonical is preparing to release new, emergency point releases of its long-term supported Ubuntu 16.04 LTS (Xenial Xerus) and Ubuntu 14.04 LTS (Trusty Tahr) operating system series due to the recently discovered APT security vulnerability. Following on the footsteps of the Debian Project, which released the Debian GNU/Linux 9.7 point release for the stable Stretch series, which only contained a patched APT package manager, Canonical also wants to offer users a secure installation medium for deploying the Ubuntu 16.04 LTS and Ubuntu 14.04 LTS operating systems. The Ubuntu 16.04.6 LTS (Xenial Xerus) and Ubuntu 14.04.6 LTS (Trusty Tahr) point releases are expected to be released sometime this week, and they will include a patched APT package manager preventing remote attackers from performing man-in-the-middle attacks by installing malicious packages that pose as valid ones, according to CVE-2019-3462. Canonical said that they'd prepare these emergency point releases only for Ubuntu and that official flavors like Kubuntu, Xubuntu, or Lubuntu aren't required to participate. Release Candidate (RC) images of Ubuntu 16.04.6 LTS (Xenial Xerus) are already available for public testing, and Canonical urges the community to participate and report bugs or other issues on Launchpad. Source: https://news.softpedia.com/news/canonical-preps-emergency-point-releases-for-ubuntu-16-04-lts-ubuntu-14-04-lts-525081.shtml

Canonical prépare des versions ponctuelles d'urgence pour Ubuntu 16.04 LTS et Ubuntu 14.04 LTS

Canonical prépare la publication de nouvelles versions ponctuelles d'urgence pour Ubuntu 16.04 LTS (Xenial Xerus) et Ubuntu 14.04 LTS (Trusty Tahr), deux séries à support à long terme du système d'exploitation, à cause de la vulnérabilité de sécurité d'APT, récemment découverte.

En suivant les traces du projet Debian, qui a sorti la publication ponctuelle de Debian GNU/Linux 9.7 pour la série stable Stretch, qui ne contenait qu'un gestionnaire de paquets APT corrigé, Canonical veut aussi fournir aux utilisateurs un support d'installation sûr pour le déploiement des systèmes d'exploitation Ubuntu 16.04 LTS et Ubuntu 14.04 LTS.

On s'attend à ce que les versions ponctuelles d'Ubuntu 16.04.6 LTS (Xenial Xerus) et Ubuntu 14.04.6 LTS (Trusty Tahr) soient publiées à un moment quelconque cette semaine et qu'elle comprennent un gestionnaire de paquets APT corrigé pour empêcher des attaquants à distance de faire des attaques d'homme-au-milieu (man-in-the-middle) en installant des paquets malicieux qui se font passer pour des paquets valides, d'après CVE-2019-3462.

Canonical a dit qu'ils préparent ces publications ponctuelles d'urgence uniquement pour Ubuntu et que des saveurs officielles comme Kubuntu, Xubuntu ou Lubuntu ne sont pas obligées de participer. Des images Release Candidate (RC - pré-publication) de Ubuntu 16.04.6 LTS (Xenial Xerus) sont déjà disponibles pour des tests publics et Canonical demande instamment à la communauté de participer et rapporter des bugs ou autres problèmes sur Launchpad.

Source : https://news.softpedia.com/news/canonical-preps-emergency-point-releases-for-ubuntu-16-04-lts-ubuntu-14-04-lts-525081.shtml

2

ONLYOFFICE Announces Blockchain-Based End-to-End Document Encryption ONLYOFFICE announced the availability of blockchain-based end-to-end document encryption for its free and open-source office suite to make sharing of documents more secure across all platforms. Coming soon in the ONLYOFFICE Desktop Editors 5.2.4 release, the blockchain-powered end-to-end document encryption feature promises to let users protect their documents, including temporary files, with an AES-256 asymmetric block cipher that's being used even by the U.S. government. Documents that can be encrypted with the new end-to-end encryption feature include LibreOffice's ODT (OpenDocument Text Document), Microsoft Office's DOCX, XLSX, and PPTX, Oracle's ODS (OpenDocument Spreadsheet), as well as the ODX business process orchestration diagram file format used by Microsoft BizTalk Server. Thanks to the Blockchain technology, which ensures strong and safe password storing and transferring, users will then be able to save encrypted documents securely on their personal computers or a cloud platform of their choice. Furthermore, users will also be able to securely share encrypted documents for real-time co-editing. Source: https://news.softpedia.com/news/onlyoffice-announces-blockchain-based-end-to-end-document-encryption-525105.shtml

ONLYOFFICE annonce le chiffrement de bout en bout, basé sur des blockchains, de documents

ONLYOFFICE a annoncé la disponibilité du chiffrement de bout en bout basé sur un blockchain pour sa suite bureautique gratuite et Open Source, pour rendre le partage de documents plus sûr sous toutes les plateformes.

À venir prochainement dans la publication de ONLYOFFICE Desktop Editors 5.2.4, la fonctionnalité de chiffrement de bout en bout, propulsé par un blockchain, d'un document promet de permettre la protection des documents des utilisateurs, y compris des fichiers temporaires, avec un cipher asymétrique de bloc AES-256, utilisé même par le gouvernement des États-Unis.

Les documents qui peuvent être chiffrés avec la nouvelle fonctionnalité de chiffrement de bout en bout comprennent les ODT (OpenDocument Text) de LibreOffice, les DOCX, XLSX et PPTX de Microsoft Office, les ODS (OpenDocument Spreadsheet - tableur), ainsi que le format de fichiers ODX pour les diagrammes de l'orchestration des processus d'entreprise utilisé par Microsoft BizTalk Server.

Grâce à la technologie du Blockchain, qui assure le stockage et le transfert fort et sûr des mots de passe, les utilisateurs pourront alors sauvegarder des documents chiffrés en sécurité sur leurs ordinateurs personnels ou une plateforme dans le nuage de leur choix. De plus, les utilisateurs pourront également partager des documents chiffrés pour la corédaction en temps réel, sans soucis sécuritaires.

Source : https://news.softpedia.com/news/onlyoffice-announces-blockchain-based-end-to-end-document-encryption-525105.shtml

KDE Plasma 5.15.2 Desktop Environment Released with 23 Bug Fixes, Update Now The KDE Plasma 5.15.2 update is here just one week after the KDE Plasma 5.15 desktop environment got its first point release to add yet another layer of bug fixes in an attempt to improve the overall stability and reliability of the popular graphical desktop used by numerous GNU/Linux distributions. Highlights of the KDE Plasma 5.15.2 point release include support for displaying the version of the host GNU/Linux distribution on the About Distro page in Info Center, as well as support for displaying “variant” information and LOGO configuration from os-release in the About System page in Info Center. The Kickoff applications menu also got a couple of fixes, the screen filtering for the Global Menu applet was improved as well, and the selection of multiple files should now work properly. Updated components include Plasma Workspace, Plasma Desktop, KWin, Plasma Discover, Plasma Add-ons, Info Center, KDE GTK Config, and xdg-desktop-portal-kde. The next scheduled point release for the KDE Plasma 5.15 desktop environment is KDE Plasma 5.15.3, due for release in two weeks from the moment of writing, on March 12th, 2019. After that, only two point releases remain, KDE Plasma 5.15.4 on April 2nd and KDE Plasma 5.15.5 on May 7th, which also marks the end of life of this series. Source: https://news.softpedia.com/news/kde-plasma-5-12-2-desktop-environment-released-with-23-bug-fixes-update-now-525103.shtml

L'environnement de bureau KDE Plasma 5.15.2 publié avec 23 correctifs de bugs ; mettez à jour maintenant

La mise à jour KDE Plasma 5.15.2 arrive seulement une semaine après que l'environnement de bureau KDE Plasma 5.15 a reçu sa première version ponctuelle, pour rajouter encore une autre couche de correctifs de bugs, pour tenter d'améliorer la stabilité et la fiabilité globales du bureau graphique populaire utilisé par de nombreuses distributions GNU/Linux.

Quelques éléments clés de la version ponctuelle de KDE Plasma 5.15.2 sont, notamment, la prise en charge de l'affichage de la version de la distribution GNU/Linux hôte sur la page À propos dans le Centre d'Information, ainsi que le support de l'affichage d'informations des « variantes » et la configuration du LOGO de os-release sur la page À propos du Centre d'Information.

Le menu des applications Kickoff (au démarrage) a également reçu quelques correctifs, l'écran filtrant de l'applet Global Menu a été amélioré aussi, et la sélection de fichiers multiples devrait maintenant fonctionner comme il faut. Les composants mis à jour comprennent Plasma Workspace, Plasma Desktop, KWin, Plasma Discover, Plasma Add-ons, Info Center, KDE GTK Config et xdg-desktop-portal-kde.

La prochaine version ponctuelle prévue pour l'environnement de bureau KDE Plasma 5.15 est KDE Plasma 5.15.3, qui est sortie le 12 mars 2019. Après celle-là, il ne reste plus que deux publications ponctuelles, KDE Plasma 5.15.4 le 2 avril et KDE Plasma 5.15.5, le 7 mai, qui marquera la fin de vie de cette série.

Source : https://news.softpedia.com/news/kde-plasma-5-12-2-desktop-environment-released-with-23-bug-fixes-update-now-525103.shtml

Linux is well represented at Google Summer of Code 2019 with GNOME, Fedora, and Debian as mentor organizations Believe it or not, Google Summer of Code 2019 will be the 15 year anniversary of the open source student program. If you aren't familiar, this is a program where Google pairs university students with open source organizations to work together over the summer. Yes, I said working together – the students don't just observe, they get to actively participate in important open source projects! How cool is that? Today, Google announces all the organizations that have been accepted as GSoC mentors, and the Linux community is very well represented. In fact, two of the most significant Linux distributions – Fedora and Debian – are both participating. In addition, one of the most important Linux desktop environments, GNOME, is taking part too. Even KDE and The Linux Foundation are in the mix! With all of that said, Google Summer of Code is not a Linux-only affair – open source is the overall star of the show. If you are a student that is excited about the possibility of contributing to some of the most significant open source projects on the planet, Google will begin accepting applications on March 25th, with the deadline being April 9. In other words, you have plenty of time. Source: https://betanews.com/2019/02/26/linux-google-summer-code-2019/

Linux est bien représenté au Google Summer of Code 2019, avec GNOME, Fedora et Debian en tant qu'organisations accompagnatrices

Croyez-le ou non, le Google Summer of Code 2019 sera le 15e anniversaire du programme Open Source pour les étudiants. Si vous ne le connaissez pas, c'est un programme où Google jumelle des étudiants universitaires avec des organisations Open Source pour qu'ils travaillent ensemble pendant l'été. Oui, j'ai bien dit travaillant ensemble : les étudiants font beaucoup plus qu'observer, ils ont le droit de participer activement à des projets Open Source importants ! C'est très chouette, non ?

Aujourd'hui, Google annonce la liste de toutes les organisations acceptées en tant que mentors GSoC et la communauté Linux est très bien représentée. En fait, deux des distributions Linux les plus importantes - Fedora et Debian - participent toutes les deux. De plus, l'un des plus importants environnements de bureau Linux, GNOME, y participe aussi. Même KDE et la Linux Foundation font partie de l'ensemble ! Tout cela étant dit, le Google Summer of Code n'est pas un truc uniquement Linux, mais l'Open Source en est la grande vedette.

Si vous êtes un étudiant qui trouve passionnant de pouvoir contribuer à certains des plus importants projets Open Source au monde, Google commencera à accepter les candidatures le 25 mars, la date limite étant le 9 avril. En d'autres termes, il reste un peu de temps…

Source : https://betanews.com/2019/02/26/linux-google-summer-code-2019/

3

Linux Lite 4.4 Slated for Release on April 1st, Based on Ubuntu 18.04.2 LTS Linux Lite project leader and founder Jerry Bezencon announced the availability of the first development version of the upcoming Linux Lite 4.4 operating system. Based on the Ubuntu 18.04.2 LTS (Bionic Beaver) operating system, Linux Lite 4.4 will be released in a month from the moment of writing and promises to offer users an up-to-date live and installation media that also brings various minor changes to artwork with an updated Papirus icon theme and to software selection with the addition of the Sound Juicer CD ripper app. However, the biggest change of this new development cycle for Linux Lite is the move from Beta releases to RC (Release Candidate) releases to match the build quality of pre-release images much better. The RC build number will be displayed on the default wallpaper, login screen, and boot splash screen, which will be removed in the final release. Among other noteworthy changes included in the Linux Lite 4.4 release, we can mention that all references to the Google+ service were removed since it will be terminated on April 2nd, 2019, and the double volume level bug has been fixed. Under the hood, the Linux Lite 4.4 series will be powered by the Linux 4.15 kernel, which is also used by default in the Ubuntu 18.04.2 LTS operating system. Source: https://news.softpedia.com/news/linux-lite-4-4-slated-for-release-on-april-1st-based-on-ubuntu-18-04-2-lts-525118.shtml

Linux Lite 4.4, basé sur Ubuntu 18.04.2 LTS, doit être publié le 1er avril

Le fondateur et le chef du projet Linux Lite, Jerry Besencon, a annoncé la disponibilité de la première version de développement du prochain système d'exploitation Linux Lite 4.4.

Basé sur le système d'exploitation Ubuntu 18.04.2 LTS (Bionic Beaver), Linux Lite 4.4 sera publié un mois après l'écriture de ces lignes et promet d'offrir aux utilisateurs un support d'installation et de mise à jour en direct et en temps réel qui apporte également divers changements aux images, avec un thème d'icônes Papirus mis à jour, et à la sélection des logiciels avec l'ajout de l'appli de ripage de CD, Sound Juicer.

Cependant, le changement le plus important de ce nouveau cycle de développement de Linux Lite est le passage des versions Bêta aux versions de pré-publication (RC, Release Candidate), pour correspondre nettement mieux à la qualité des images de la version précédant la véritable sortie. Le numéro du build RC paraîtra sur le fond d'écran par défaut, l'écran de connexion et l'écran d'accueil ; il sera enlevé dans la version finale.

Parmi d'autres changements intéressants compris dans la version 4.4 de Linux Lite, on peut mentionner que toutes les références au service de Google+ ont été enlevées, puisqu'il sera terminé le 2 avril 2019, et le bug du niveau de volume en double est corrigé. Sous le capot, la série 4.4 de Linux Lite sera propulsée par le noyau Linux 4.15, qui est également utilisé par défaut dans le système d'exploitation Ubuntu 18.04.2 LTS.

Source : https://news.softpedia.com/news/linux-lite-4-4-slated-for-release-on-april-1st-based-on-ubuntu-18-04-2-lts-525118.shtml

Canonical Improves Security and Robustness of Ubuntu Kubernetes with Containerd Available for Linux and Windows operating systems, Containerd is the industry-standard container runtime capable of managing entire container lifecycles, including container execution, low-level storage, image transfer, network attachments, as well as process supervision. Besides improving security, Containerd ensures reduced latency and robust performance for Canonical's Kubernetes offering. Containerd is supported in the 1.14 releases of Charmed Kubernetes and Microk8s alongside the traditional Docker runtime, which Canonical vows to support in its Ubuntu Kubernetes offerings designed to support multi-cloud operations and compatibility with top cloud hosting providers like Amazon Elastic Container Service for Kubernetes (Amazon EKS), Google Kubernetes Engine, and Azure Kubernetes Service. Customers should be aware that their clusters' default runtime won't be overwritten after an upgrade, which means that if you're currently using the Docker runtime you'll stay with it unless you decide to move to Containerd, which has a focus on simplicity, portability, and robustness. If you want to learn more about Containerd, we recommend checking out its GitHub page for further reading or to download the source code. Source: https://news.softpedia.com/news/canonical-improves-security-and-robustness-of-ubuntu-kubernetes-with-containerd-525140.shtml

Canonical améliore la sécurité et la solidité d'Ubuntu Kubernetes avec Containerd

Disponible pour les systèmes d'exploitation Linux et Windows, Containerd est un conteneur d'exécution aux normes de l'industrie qui peut gérer des cycles de vie entiers de conteneurs, y compris les conteneurs d'exécution, le stockage de bas niveau, le transfert d'images, les connexions réseau, ainsi que la supervision des processus. Outre l'amélioration de la sécurité, Containerd assure une latence réduite et une performance solide pour Kubernetes, proposé par Canonical.

Containerd est pris en charge dans les publications 1.14 de Charmed kubernetes et Microk8s à côté du Docker d'exécution traditionnel, que Canonical jure de supporter dans ses offres d'Ubuntu Kubernetes conçues pour prendre en charge des opérations multi-nuage et être compatible avec les fournisseurs majeurs d'hébergement dans le nuage comme Amazon Elastic Container Service pour Kubernetes (Amazon EKS), Google kubernetes Engine et Azure Kubernetes Service.

Les clients devraient être conscients du fait que l'exécution par défaut de leur clusters ne sera pas écrasée après une mise à niveau, ce qui signifie que, si vous utilisez actuellement l'exécution Docker, vous resterez avec, à moins de prendre la décision d'aller vers Containerd, qui se concentre sur la simplicité, la portabilité et la solidité. Si vous voulez en apprendre davantage sur Containerd, nous vous suggérons d'aller sur sa page GitHub où vous pouvez en lire davantage et télécharger le code source.

Source : https://news.softpedia.com/news/canonical-improves-security-and-robustness-of-ubuntu-kubernetes-with-containerd-525140.shtml

Linux 5.0 “Shy Crocodile” Arrives With Google’s Adiantum Encryption Linus Torvalds just released version 5.0 of the Linux kernel, codenamed “Shy Crocodile”. Linux 5.0 includes Google’s new encryption tech as well as support for AMD FreeSync, Raspberry Pi touch screens, and more goodies. Linux 5.0 arrived on March 3, 2019. As Linus explained back in January on the Linux Kernel Mailing List (LKML,) this isn’t really a huge release. OMG Ubuntu has a good summary of the most interesting ones: Linux’s file-system level encryption (fscrypt) now offers built-in support for Adiantum, Google’s new speedy encryption technology for low-end phones and lightweight Internet of Things (IoT) devices. You can use this technology on your Linux desktop with file systems like EXT4 and F2FS (Flash-Friendly File System.) For gamers, Linux 5.0 now has built-in support for AMD FreeSync, which provides adaptive refresh rates—in other words, it lets the computer control the display’s refresh rate on the fly. This requires both AMD Radeon hardware and a display that supports FreeSync. The Raspberry Pi Foundation offers an official 7-inch touchscreen monitor. This latest Linux kernel provides built-in support for this hardware, which will make things easier for Raspberry Pi enthusiasts. Linux 5.0 also offers support for other new hardware devices, from NVIDIA Turing GPUs to the shortcut keys on Lenovo ThinkPad and Asus laptops. Source: https://www.howtogeek.com/406737/linux-5.0-shy-crocodile-arrives-with-googles-adiantum-encryption/

Linux 5.0 « Shy Crocodile » (Crocodile timide) arrive avec le chiffrement Adiantum de Google

Linux Torvalds vient de publier la version 5.0 du noyau Linux, nom de code « Shy Crocodile ». Linux 5.0 comprend la nouvelle technologie de chiffrement de Google ainsi que du support pour FreeSync d'AMD, les écrans tactiles de Raspberry Pi et plus de bonnes choses.

Linux 5.0 a été publié le 3 mars 2019. Comme Linus a expliqué en janvier sur la liste de discussion du noyau Linux (Linux Kernel Mailing List - LKML), il ne s'agit pas d'une version énorme.

OMG Ubuntu propose un bon résumé de son contenu le plus intéressant :

Le chiffrement au niveau du système de fichiers de Linux (fscrypt) offre maintenant le support intégré pour Adiantum, le nouvelle technologie de chiffrement rapide pour des téléphones bas de gamme et des dispositifs connectés légers (Internet of Things, IoT) de Google. Vous pouvez utiliser cette technologie sur votre bureau Linux avec des systèmes de fichiers comme EXT4 et F2FS (Flash-Friendly File System, un système de fichiers qui supporte le flashage).

Pour les joueurs, Linux 5.0 a maintenant le support intégré pour AMD FreeSync, qui fournit des taux de rafraîchissement adaptatifs ; en d'autres termes, il laisse l'ordinateur contrôler le taux de rafraichissement de l'écran à la volée. Ceci nécessite à la fois du matériel AMD Radeon et un écran qui prend en charge FreeSync.

La Raspberry Pi Foundation propose un écran tactile officiel de 7 pouces. Le dernier noyau Linux fournit le support intégré de ce matériel, ce qui rendra les choses plus faciles pour les passionnés de Raspberry Pi.

Linux 5.0 offre également le support d'autres nouveaux matériels, allant des processeurs graphiques Turing de NVIDIA aux touches de raccourci sur les ordinateurs portables d'Asus et le Lenovo ThinkPad.

Source : https://www.howtogeek.com/406737/linux-5.0-shy-crocodile-arrives-with-googles-adiantum-encryption/

4

Ubuntu 14.04.6 LTS (Trusty Tahr) Emergency Point Release Arriving March 7th Following on last week's Ubuntu 16.04.6 LTS (Xenial Xerus) emergency point release to patch a critical security vulnerability affecting the APT package manager, which could allow attackers to execute code as root and possibly crash the system by installing malicious apps, Canonical is now working on Ubuntu 14.04.6 LTS. The Ubuntu 14.04.6 LTS point release will be similar to the Ubuntu 16.04.6 LTS point release, but for those who want to deploy the Ubuntu 14.04 LTS (Trusty Tahr) operating system series on new computers without taking any security risks caused by the said APT vulnerability. Canonical said that the Ubuntu 14.04.6 LTS emergency point release would be available to download later this week, currently slated for release on Thursday, March 7th, and they already have the first set of RC (Release Candidate) images in place for public testing to see if everything is working properly for everyone. So if you want to help them test the Ubuntu 14.04.6 LTS Release Candidate images, feel free to download the ISOs from the official ISO Tracker page and report any issue you may encounter on Launchpad. The Ubuntu 14.04.6 LTS (Trusty Tahr) point release will only be released for Ubuntu Desktop, Ubuntu Server, and Ubuntu Kylin flavors for 32-bit and 64-bit architectures. Source: https://news.softpedia.com/news/ubuntu-14-04-6-lts-trusty-tahr-emergency-point-release-arriving-march-7th-525182.shtml

Une publication ponctuelle d'urgence pour Ubuntu 14.04.6 LTS (Trusty Tahr) arrive le 7 mars

Après la publication ponctuelle d'urgence pour Ubuntu 16.04.6 LTS (Xenial Xerus) la semaine dernière pour corriger une vulnérabilité sécuritaire critique qui affecte le gestionnaire de paquets APT, qui pourrait permettre aux attaquants d'exécuter du code comme root, voire de planter le système en installant des applis malicieuses, Canonical travaille maintenant sur Ubuntu 14.04.6 LTS.

La version ponctuelle d'Ubuntu 14.04.6 sera similaire à la version ponctuelle d'Ubuntu 16.04.6 LTS, mais pour ceux qui veulent déployer la série de systèmes d'exploitation Ubuntu 14.04 LTS (Trusty Tahr) sur de nouveaux ordinateurs sans prendre des risques sécuritaires causés par ladite vulnérabilité APT.

Canonical a indiqué que la version ponctuelle d'urgence d'Ubuntu 14.04.6 serait disponible au téléchargement plus tard cette semaine et devrait être publiée le jeudi 7 mars ; le premier ensemble d'images RC (Release Candidate - pré-publication) est déjà disponible pour des tests publics afin de vérifier que tout fonctionne comme il faut pour tout le monde.

Aussi, si vous voulez les aider à tester les images RC d'Ubuntu 14.04.6 LTS, n'hésitez pas à télécharger les ISO à partir de la page officielle ISO Tracker et signaler tout problème que vous pourriez rencontrer sur Launchpad. La publication ponctuelle pour Ubuntu 14.04.6 LTS (Trusty Tahr) sera uniquement pour les saveurs Ubuntu Desktop, Ubuntu Server et Ubuntu Kylin, pour les architectures 32- et 64-bit.

Canonical Releases New Linux Kernel Security Update for Ubuntu 18.04 LTS The Linux kernel security update addresses three vulnerabilities, including a race condition (CVE-2019-6133) in Linux kernel's fork() system call, which could allow a local attacker to gain access to services where authorizations are cached, and a flaw (CVE-2018-18397) in the userfaultd implementation, which could allow a local attacker to modify files. Both issues were discovered by Jann Horn. Furthermore, the kernel security patch addresses a vulnerability (CVE-2018-19854) in Linux kernel's crypto subsystem, which leads to leaked uninitialized memory to user space under certain situations. This would allow a local attacker to expose sensitive information (kernel memory). These security vulnerabilities affect Ubuntu 18.04 LTS and all of its official or unofficial derivatives. Canonical urges all Ubuntu 18.04 LTS (Bionic Beaver) users, as well as users of the Ubuntu 16.04 LTS (Xenial Xerus) and Ubuntu 14.04 LTS (Trusty Tahr) operating systems who are using the Linux 4.15 kernel from Ubuntu 18.04 LTS, to update their installations as soon as possible. The new kernel versions users have to update their machines to are linux-image 4.15.0-46.49 for Ubuntu 18.04 LTS systems, linux-image 4.15.0-46.49~16.04.1 for Ubuntu 16.04 LTS systems, and linux-image 4.15.0-1040.44~14.04.1 for Ubuntu 14.04 LTS systems on Azure. Source: https://news.softpedia.com/news/canonical-releases-new-linux-kernel-security-update-for-ubuntu-18-04-lts-525195.shtml

Canonical publie une nouvelle mise à jour sécuritaire du noyau Linux pour Ubuntu 18.04 LTS

La mise à jour sécuritaire du noyau Linux traite trois vulnérabilités, y compris une condition de course (CVE-2019-6133) dans l'appel système fork() du le noyau Linux, qui pourrait permettre à un assaillant local d'accéder aux services où des autorisations sont en cache, et un défaut (CVE-2018-19854) dans l'implémentation de userfaultd, ce qui pourrait permettre à un assaillant local de modifier les fichiers. Les deux problèmes ont été trouvés par Jann Horn.

De plus, le correctif de sécurité du noyau ésout une vulnérabilité (CVE-2018-19854) dans le sous-système crypto du noyau Linux, qui, dans certaine situations, conduit à la fuite de mémoire non initialisée vers l'espace utilisateur. Cela permettrait à un attaquant local d'exposer des informations sensibles (la mémoire du noyau). Ces vulnérabilités de sécurité affectent Ubuntu 18.04 LTS et tous ses dérivés officiels et non-officiels.

Canonical encourage instamment tous les utilisateurs d'Ubuntu 18.04 LTS, ainsi que les utilisateurs des systèmes d'exploitation Ubuntu 16.04 LTS (Xenial Xerus) et Ubuntu 14.04 LTS (Trusty Tahr) qui utilisent le noyau Linux 4.15 venant d'Ubuntu 18.04 LTS, de mettre à jour leur installation dès que possible. Les nouvelles versions du noyau vers lesquelles les utilisateurs doivent mettre à jour leurs machines sont linux-image 4.15.0-46.49 pour des systèmes Ubuntu 18.04 LTS, linux-image 4.15.0-46.49~16.04.1 pour les systèmes Ubuntu 16.04 LTS et linux-image 4.15.0-1040.44~14.04.1 pour les systèmes Ubuntu 14.04 LTS sur Azure.

Source : https://news.softpedia.com/news/canonical-releases-new-linux-kernel-security-update-for-ubuntu-18-04-lts-525195.shtml

Ubuntu Touch OTA-8 Released for Ubuntu Phones with Multiple Improvements A stability and bugfix release, the Ubuntu Touch OTA-8 update is here to add several improvements to the Morph Browser, among which we can mention support for the experimental system-wide dark theme, support for favicons in favorites, and support for apps to inject custom JavaScript into embedded Morph.Web views. Moreover, Morph Browser will now display a themed error page when the loading of pages fails, no longer fails to load the initial page of certain Web Apps, closes all tabs in a window before closing it to stop any media, supports custom user scripts for Web Apps, and correctly displays the keyboard for some screens. Among other improvements that landed in Ubuntu Touch OTA-8, we can mention that the Android container pre-start script has been updated for halium-boot, the test functionality in the Ubuntu UI Toolkit was fixed, and unnecessary list item highlights were removed from Settings and “Add Recipient” in the Messaging app. Ubuntu Touch OTA-8 enables support for ARM64 builds Ubuntu Touch OTA-8 also enables support for ARM64 (AArch64) builds, which would allow the developers to port Ubuntu Touch to more devices, improves USB tethering, and fixes various issues in the Address Book app, Contacts app, and Welcome Wizard. Source: https://news.softpedia.com/news/ubuntu-touch-ota-8-released-for-ubuntu-phones-with-multiple-improvements-525198.shtml

L'OTA-8 d'Ubuntu Touch sortie pour les Ubuntu Phones avec de multiples améliorations

La mise à jour OTA-8 d'Ubuntu Touch, une version de stablité et de correction de bogues, arrive pour ajouter plusieurs améliorations au navigateur Morph, notamment le support du thème sombre expérimental dans l'ensemble du système, le support des favicons dans les favoris et le support d'applis pour injecter du JavaScript personnalisé dans des vues intégrées Morph.Web.

De plus, Morph Browser affichera maintenant une page d'erreur avec thème quand le chargement d'une page échoue ; il chargera maintenant sans problème la page initiale de certaines applis Web, fermera tous les onglets d'une fenêtre avant de la fermer afin d'arrêter toute média. En outre, il supporte des scripts personnalisés de l'utilisateur pour les applis Web et affiche correctement le clavier pour certains écrans.

Parmi d'autres améliorations dans l'OTA-8 d'Ubuntu Touch, nous pouvons mentionner que le script de pré-démarrage du conteneur Android est mis à jour pour halium-boot, la fonctionnalité test dans l'Ubuntu UI Toolkit a été réparée et les surlignements inutiles d'éléments de liste ont été enlevés de Paramètres et « Add Recipient » (Ajouter un destinataire) dans l'appli de messagerie.

L'OTA-8 d'Ubuntu Touch ajoute le support des builds pour ARM64 (AArch64), ce qui permettrait aux développeurs de porter Ubuntu Touch sur plus de dispositifs, améliore la connexion par USB et corrige divers problèmes dans l'appli Address Book (Carnet d'adresses), l'appli Contacts et le Welcome Wizard (l'Assistant de bienvenue).

Source : https://news.softpedia.com/news/ubuntu-touch-ota-8-released-for-ubuntu-phones-with-multiple-improvements-525198.shtml

5

Maru OS 0.6 brings updated Android/Linux convergence to more phones The dream of a smartphone also acting as your PC has mostly been hampered by the unavailability of the desktop software we’ve come to expect from our computers. There have been a couple of attempts to address this limitation, most of them revolving around Linux. Before Samsung came with its Samsung DeX, there was the open source Maru OS project and, after a long period of silence, it has returned to lay down the foundations for future expansion on more Android phones. Samsung may have taken a page from Maru when it developed DeX. Unlike other Linux on Android implementations, Maru OS required users to connect an external display to the phone before it would launch a Debian GNU/Linux environment. That, however, severely limited what devices were supported, practically only the Nexus 5 and the Nexus 7 (2013) tablet. Maru version 0.6 “Okinawa” might as well be version 1.0 given how it radically changes the whole setup to be more future-proof. For one, Maru is now based on LineageOS rather than just AOSP, which opens the door to more devices as long as they are supported by the popular Android ROM. Equally important is the fact that Maru now supports wireless desktop streaming via Chromecast and even Miracast as some users report. This means that the OS no longer requires an external HDMI connection which, again removes the hard limits of what devices Maru can run on. Source: https://www.slashgear.com/maru-os-0-6-brings-updated-android-linux-convergence-to-more-phones-06568945/

Maru OS 0.6 apporte une convergence Android/linux à jour pour plus de téléphones

Le rêve d'un smartphone qui agit également comme votre PC est le plus souvent gêné par le manque de disponibilité des logiciels de bureau que nous avons appris à attendre de nos ordinateurs. Une ou deux tentatives ont traité cette limitation, la plupart tournant autour de Linux. Avant que Samsung ne sorte son Samsung DeX, il y avait le projet Open Source Maru OS et, après une longue période silencieuse, il est revenu pour poser les fondements d'une expansion future sur davantage de téléphones sous Android.

Samsung a pu sans doute imiter Maru quand il a développé DeX. Contrairement à d'autres implémentations de Linux sur Android, Maru OS obligeait les utilisateurs à se connecter sur un affichage externe au téléphone avant de lancer un environnement Debian GNU/Linux. Cependant, cela limitait sévèrement les dispositifs pris en charge : à peu près uniquement le Nexus 5 et la tablette Nexus 7 (2013).

Maru version 0.6 « Okinawa » pourrait aussi bien être la version 1.0 étant donné sa façon de changer radicalement la configuration entière afin qu'elle soit plus évolutive. Cela commence par le fait que Maru est maintenant basé sur LineageOS plutôt que sur l'AOSP, ce qui ouvre la porte à davantage de dispositifs du moment qu'ils sont pris en charge par la ROM populaire Android.

Tout aussi important est le fait que Maru supporte maintenant le streaming par WiFi sur le bureau via Chromecast et même Miracast, comme indiqué par quelques utlisateurs. Cela signifie que l'OS ne nécessite plus une connexion HDMI externe, ce qui, à nouveau, enlève les limites matériel des dispositifs sur lesquels Maru peut tourner.

Source : https://www.slashgear.com/maru-os-0-6-brings-updated-android-linux-convergence-to-more-phones-06568945/

PureOS: One Linux for both PCs and smartphones There are quite a few people out there who want the same Linux on both their smartphone and their PC. Perhaps the best known of them is Canonical's Mark Shuttleworth. He tried for years to ignite a market for Ubuntu Linux running on tablets, smartphones, and PCs. It didn't work. After years of effort, Canonical gave up on its one operating system for all platforms plans. Dreams don't die. Now, Purism, the open-source laptop and smartphone vendor, is bringing the idea back to life with future releases of its PureOS Linux distribution. Purism started in 2015 as a free-software, crowd-sourced laptop manufacturer. It's hardware is designed to be as free as possible of any proprietary firmware or binary code, popularly known as blobs. PureOS, itself, is a Debian Linux-based operating system. On it, PureOS supports the GNOME and KDE Plasma Mobile interfaces. Put it all together and Purism has more control of the complete device stack from the chips on up to the interface than any of its competition except for Apple. But, even Apple, which has macOS for its computers and iOS for its tablets and iPhones, doesn't try to run one operating system on both hardware platforms. Source: https://www.zdnet.com/article/pureos-one-linux-for-both-pcs-and-smartphones/

PureOS : un seul Linux pour les PC comme les smartphones

Pas mal de gens existent qui veulent le même Linux sur, à la fois, leur smartphone et leur PC. Il se peut que le mieux connu d'entre eux soit Mark Shuttleworth de Canonical. Il a essayé pendant des années d'enflammer le marché pour Ubuntu Linux qui tournerait sur des tablettes, des smartphones et des ordinateurs. Cela n'a pas fonctionné. Après des années de travail, Canonical a abandonné ses projets d'un système d'exploitation sur toutes les plateformes. Mais les rêves ne meurent pas et, maintenant, Purism, le vendeur de portables et smartphones Open Source, réssuccite l'idée avec les prochaines publications de sa distribution Linux PureOS.

Purism a démarré en 2015 comme fabricant de portables avec logiciels libres et grâce àla contribution d'une foule de personnes. Son matériel est conçu pour être aussi libéré que possible de tout firmware propriétaire ou code binaire, appelé communément des blobs. PureOS lui-même est un système d'exploitation basé sur Debian Linux. Par-dessus, PureOS prend en charge les interfaces GNOME et KDE Plasma Mobile.

Rassemblez le tout et Purism a plus de contrôle de la pile entière des dispositifs, des puces jusqu'à l'interface, que tous ses concurrents, à l'exception d'Apple, Mais, même Apple, qui a macOS pour ses ordinateurs et iOS pour ses tablettes et iPhones, n'essaie pas de faire tourner un système d'exploitation sur les deux plateformes matérielles.

Source : https://www.zdnet.com/article/pureos-one-linux-for-both-pcs-and-smartphones/

ExTix 19.3 Linux Distro Released With Kernel 5.0, Kodi 18.2, And Xfce 4.13 ExTiX is a Ubuntu-based Linux distribution that has been slowly gaining popularity in recent years. The developer of this operating system has recently released the updated version, and it’s packed with features. The latest release is also being called ExTiX 19.3 Xfc4/Kodi Live DVD. It’s based on the development branch of Ubuntu 19.04 Disco Dingo and features Xfce 4.13 desktop environment for a lightweight desktop experience that’s user-friendly as well. Xfce is one of my favorite desktops, which makes this release even more exciting for me. Talking about the other features, it ships with the latest Linux kernel 5.0. While the numerical jump from 4.x to 5.x doesn’t bring tons of new changes to the kernel, it surely ensures better hardware support and graphics performance. Another highlight feature of ExTiX 19.3 Linux distro is the pre-installed Kodi 18.2 Leia. This gives you the flexibility of using your system like a regular Linux system running Xfce or simply fire up Kodi and use it as a full-fledged entertainment system. Some popular Kodi add-ons like Netflix, Nvidia proprietary Graphics driver 418.43, etc., have also been pre-loaded by the developer. The ExTiX 19.3 ISOs are developed as ISO-hybrids, which means that one can easily copy them to a USB drive/DVD and even run the OS from that portable media. ExTix needs at least 3GB RAM to run, and you can even remove the USB disk and run it from RAM. Source: https://fossbytes.com/extix-19-3-linux-released-features-download/

La distrib. Linux ExTix 19.3 est sortie avec le noyau 5.0, Kodi 18.2 et Xfce 4.13

ExTiX est une distribution Linux basée sur Ubuntu dont la popularité croît lentement depuis quelques années. Le développeur de ce système d'exploitation vien de publié une version mise à jour et elle est remplie de fonctionnalités.

La dernière publication s'appelle aussi ExTiX 19.3 Xfc4/Kodi Live DVD. Elle est basée sur la branche de développement d'Ubuntu 19.04 Disco Dingo et présente l'environnement de bureau Xfce 4.13 pour l'expérience d'un bureau léger qui est également convivial. Xfce est l'un des bureaux que je préfère, ce qui rend cette publication d'autant plus passionnante pour moi.

À propos d'autres fonctionnalités, elle est livrée avec le dernier noyau Linux 5.0. Bien que la transition de la 4.x à la 5.x n'apporte pas des tonnes de nouvelles modifications, elle assure très certainement un meilleur support du matériel et des meilleures performances graphiques.

Une autre fonctionnalité à souligner dans la distrib. Linux ExTiX 19.3 est la préinstallation de Kodi 18.2 Leia. Cela vous donne la flexibilité d'utiliser votre système comme un système Linux normal avec Xfce ou démarrez simplement Kodi et utilisez-le comme un système de divertissement plein et entier. Quelques extensions populaires de Kodi comme Netflix, le pilote propriétaire 418.43 de graphiques NVIDIA, etc., ont également été préintégrées par le développeur.

Les ISO ExTiX sont développées en tant que ISO-hybrides, ce qui signifie que l'on peut les copier facilement sur une clé USB ou un DVD et même exécuter l'OS à partir de ces média portables. ExTiX a besoin d'au moins 3 Go de RAM et il est même possible d'enlever la clé USB et de l'exécuter à partir de la RAM.

Source : https://fossbytes.com/extix-19-3-linux-released-features-download/

6

Ubuntu 14.04.6 Trusty Tahr Released With High-impact APT Bug Fix On February 28th, Canonical released Ubuntu 16.04.6 as an unscheduled update to fix a major security flaw and ensured that integrity of all the new installations. Following the same, the Ubuntu team has pushed another updated point release for the vintage Ubuntu 14.04 LTS Trusty Tahr. It’s worth noting that unlike other point updates, this release for the Desktop and Server products doesn’t add any new features. The vulnerability (USN-3863-1) being mentioned here deals with APT (Advanced Package Tool) and lets hackers exploit the same to deploy man-in-the-middle attacks. The updated Ubuntu 14.04.6 ISO also comes with fixes for some other high-impact security bugs. Apart from the main Ubuntu desktop release, Ubuntu Kylin 14.04.6 LTS has also been made available. It’s worth noting that Ubuntu Kylin also comes with five years of maintenance updates. In case you’re using Ubuntu instances on the cloud, Canonical advises you to launch a new 14.04 instance with a new image to make sure that your deployment is secure. Source: https://fossbytes.com/ubuntu-14-04-6-trusty-tahr-released-download/

Ubuntu 14.04.6 Trusty Tahr publié avec le correctif du bogue APT à impact élevé

Le 28 février, Canonical a publié Ubuntu 16.04.6 comme une mise à jour non planifiée pour corriger un défaut sécuritaire majeur et assurer l'intégrité de toute nouvelle installation.

De même, l'équipe d'Ubuntu a sorti une autre publication ponctuelle à jour pour l'ancien Ubuntu 14.04 LTS Trusty Tahr. Cela vaut le coup de mentionner que, contrairement à d'autres mises à jour ponctuelles, cette version pour les produits Dektop et Server n'ajoute aucune nouvelle fonctionnalité.

La vulnérabilité (USN-3863-1) dont il est question ici concerne APT (Advanced Package Tool, Outil avancé de paquets) et permet aux hackers d'exploiter celui-ci pour déployer des attaques d'homme-au-milieu.

L'ISO d'Ubuntu 14.04.6 mise à jour arrive aussi avec des correctifs pour d'autres bugs sécuritaires d'impact élevé. Outre la principale publication Ubuntu Desktop, Ubuntu Kylin 14.04.6 LTS est également disponible. Ubuntu Kylin recevra des mises à jour de maintenance pendant cinq ans.

Si vous utilisez des instances d'Ubuntu dans le nuage, Canonical vous conseille de lancer une nouvelle instance de la 14.04, avec une nouvelle image, pour vous assurer que votre déploiement est sûr.

Source : https://fossbytes.com/ubuntu-14-04-6-trusty-tahr-released-download/

Parrot Home: Enjoy the Privacy Extras Parrot offers several options for running a Linux operating system that pays much closer attention to security matters. If you already are handy with digital forensic tasks and want a state-of-the-art system to handle pentesting and privacy issues, check out the Parrot Security release. Parrot Security offers a complete all-in-one environment for pentesting, privacy, digital forensics, reverse-engineering and software development. It includes a full arsenal of security-oriented tools. For typical Linux users who just want a leg up on privacy protections built into an all-purpose operating system, Parrot Home edition could well be your do-everything Linux OS. A special edition designed for daily use, it includes easy-to-use applications to chat privately, encrypt documents with the highest cryptographic standards, and surf the Internet in a completely anonymous and secure way. Parrot Home meets the needs of regular users who want a fully functional lightweight desktop that is always updated. It has the look and feel of the regular Parrot environment, and it comes with all the basic programs for daily work. For advanced users, the Parrot system also can be used as a starting point to build a very customized pentesting platform with only the bare essentials. Or, you can use it to build your professional workstation by taking advantage of all the latest and most powerful technologies of Debian without the hassle. Source: https://www.linuxinsider.com/story/Parrot-Home-Enjoy-the-Privacy-Extras-85886.html

Parrot Home : profitez des suppléments pour la vie privée

Parrot propose plusieurs options pour l'exécution d'un système d'exploitation Linux qui traite le domaine sécuritaire beaucoup plus attentivement.

Si vous vous y connaissez déjà bien dans les tâches numériques juridiques et voulez un système de pointe pour gérer les audits instrusifs et les problèmes de vie privée, la publication Parrot Security pourrait vous intéresser.

Pparrot Security propose un environnement complet tout-en-un pour le pentesting (les audits intrusifs), la vie privée, l'informatique légale, l'ingénierie inverse et le développement de logiciels. Il comprend un arsenal complet d'outils orientés sécurité.

Pour les utilisateurs typiques de Linux, qui veulent tout simplement l'avantage de protections de la vie privée intégrées dans un système d'exploitation tout usage, l'édition Parrot Home pourrait très bien être l'OS Linux à tout faire. Édition spéciale conçue pour un usage quotidien, il comprend des applications faciles à utiliser pour des tchats privés, le chiffrement de documents aux plus hautes normes cryptographiques, la navigation sur Internet de façon complètement anonyme et sécurisée.

Parrot Home répond aux besoins d'utilisateurs réguliers qui veulent un bureau léger et entièrement fonctionnel qui est toujours mis à jour. Elle donne l'impression d'être l'environnement standard de Parrot et elle est livrée avec tous les programmes de base pour le travail quotidien.

Pour les utilisateurs avancés, le système Parrot peut aussi être utilisé comme base pour la construction d'une plateforme de pentesting très personnalisée avec seulement le strict nécessaire. Ou vous pouvez vous en servir pour construire votre station de travail professionnel en profitant de toutes les dernières, et les plus puissantes, technologies de Debian sans les complications.

Source : https://www.linuxinsider.com/story/Parrot-Home-Enjoy-the-Privacy-Extras-85886.html

Linux 5.1 Might Add Support For Using Persistant Memory As System RAM There are numerous differences when it comes to traditional RAM and flash storage. While both might be using solid state technologies, RAM is known to be much faster, costly, and speedy. With new solutions like Intel Optane DC Persistent Memory, things are going looking a bit different as it continues to bridge the gaps between non-volatile storage and RAM. As the adoption of Optane memory is picking up the pace, it makes sense for Linux kernel to introduce the support for using the persistent memory as a traditional RAM. As per a Phoronix report, there are good chances that Linux 5.1 kernel might add this feature. You can go through this patch series to get a better idea of the pull request for Linux 5.1. “Some users want to use persistent memory as additional volatile memory. They are willing to cope with potential performance differences, for example between DRAM and 3D Xpoint,” the request reads. However, there’s a roadblock that needs to be cleared before Linus Torvalds accepts the change and makes it a part of the kernel. He has asked for an official clarification from Intel regarding an issue and is waiting for the reply. “I’m not pulling this until I get official Intel clarification on the whole “pmem vs rep movs vs machine check” behavior,” he said. Source: https://fossbytes.com/linux-5-1-kernel-persistant-memory-as-system-ram/

Linux 5.1 pourrait ajouter du support pour l'utilisation de la mémoire persistante comme RAM du système

Il y a de nombreuses différences entre la RAM traditionnelle et le stockage flash. Bien que les deux puissent utiliser des technologies électroniques statiques, la RAM est connue pour être beaucoup plus rapide et beaucoup plus chère. Avec des nouvelles solutions comme Intel Optane DC Persistent Memory, les choses vont être un peu différentes pendant qu'elle continue à combler les lacunes entre le stockage non-volatile et la RAM.

Étant donné que la mémoire Optant devient de plus en plus rapide, il est logique que le noyau Linux introduise le support de la mémoire persistante en tant que RAM traditionnelle.

D'après un rapport de Phoronix, il y a de bonnes chances pour que le noyau linux 5.1 puisse ajouter cette fonctionnalité. Vous pouvez parcourir cette série de correctifs pour avoir une meilleure idée de la requête pour Linux 5.1.

« Certains utilisateurs veulent se servir de la mémoire persistante comme d'une mémoire volatile supplémentaire. Ils sont d'accord pour gérer des différences de performance potentielles, par exemple entre DRAM et 3D Xpoint », indique la requête. Cependant, il y a un obstacle qu'il faudra surmonter avant que Linus Torvalds accepte le changement et l'intégre au noyau. Il a demandé une clarification officielle auprès d'Intel au sujet du problème et attend une réponse. « Je ne vais pas accéder à cette demande avoir d'avoir reçu une clarification officielle d'Intel concernant tout le comportement “pmem vs rep movs vs machine check” » a-t-il dit.

Source : https://fossbytes.com/linux-5-1-kernel-persistant-memory-as-system-ram/

7

Continuous Delivery Foundation aims to boost success of open source projects An industry group made up of 22 members is launching a Continuous Delivery Foundation (CDF) to develop, nurture and promote open source projects, best practices and industry specifications related to continuous delivery. Founding members of the CDF include the Linux Foundation, Google, Microsoft, Netflix, Red Hat, CloudBees and the Jenkins Community The CDF will house a variety of open source projects, initial ones including Jenkins, Jenkins X, Spinnaker and Tekton. Additional projects are expected to join, with the goal of bringing together a continuous delivery ecosystem to build specifications and projects around portability and interoperability. The CDF will create a way for other commercial companies to invest in the growth and success of open source projects like Jenkins, helping to extend the project and the ecosystem around it. It also will give top developers, end users and vendors the ability to advocate for open source CD solutions, share ideas and promote open standards in the DevOps space. It will be staffed and operated by the Linux Foundation. Members are expected to include a cross-section of cloud infrastructure providers, DevOps vendors, enterprise software providers, system integrators and end users from many different industries. Source: https://betanews.com/2019/03/12/continuous-delivery-foundation-open-source/

La Continuous Delivery Foundation veut augmenter le succès de projets Open Source

Une groupe de l'industrie composé de 22 membres lance une Continuous Delivery Foundation (CDF) pour développer, encourager et promouvoir des projets Open Source, les meilleures pratiques et les spécifications de l'industrie concernant la « continuous delivery » (livraison continue).

Les membres fondateurs de la CDF sont, notamment, la Linux Foundation, Google, Microsoft, Netflix, Red Hat, CloudBees et la Jenkins Community.

La CDF hébergera un éventail de projets Open Source, dont, au départ, Jenkins, Jenkins X, Spinnaker et Tekton. On s'attend à ce que des projets additionnels participent, avec l'objectif de rassembler un écosystème de livraison continue pour construire des spécifications et des projets axés sur la portabilité et l'interopérabilité.

La CDF créera un moyen pour que d'autres entreprises commerciales investissent dans la croissance et le succès de projets Open Source comme Jenkins, tout en aidant à l'extension du projet et de l'écosystème qui l'entoure. De plus, il donnera aux meilleurs développeurs, aux utilisateurs finaux et aux vendeurs la capacité de défendre des solutions Open Source de livraison continue, de partager des idées et de promouvoir des normes « Open » (libres) dans l'espace du DevOps.

La Linux Foundation, qui la fera fonctionner, fournira le personnel. On s'attend à ce que les membres comprennent un échantillon de fourniseurs d'infrastructure dans le nuage, de vendeurs de DevOps, des fournisseurs de logiciels pour les sociétés, des intégrateurs système et des utilisateurs finaux en provenance de beaucoup d'industries différentes.

Source : https://betanews.com/2019/03/12/continuous-delivery-foundation-open-source/

KDE Plasma 5.15.3 Desktop Environment Released with Flatpak Improvements Coming two weeks after the KDE Plasma 5.15.2 point release, KDE Plasma 5.15.3 is here to address even more issues and other annoyances reported by users of the latest KDE Plasma 5.15 desktop environment. It brings better Flatpak support in Plasma Discover, improved support for installing GTK themes locally, and improved restoring of desktop sessions. Furthermore, the KDE Plasma 5.15.3 maintenance update makes the Ctrl+A shortcut work despite of active focus, adds support for visualizing active selection in search heading, improves the Task Manager by fixing various bugs, and fixes OSD animation stutter on Plasma Workspace. A total of 30 changes are included, so check out the full changelog for more details. Two more such maintenance updates are scheduled for the KDE Plasma 5.15 desktop environment series. While the fourth one, KDE Plasma 5.15.4, is slated for release early next month on April 2nd, the fifth and last one, KDE Plasma 5.15.5, should hit the streets on May 7th, 2019, marking the end of life of the KDE Plasma 5.15 desktop environment series. Until then, we recommend all users of the KDE Plasma 5.15 desktop environment to update their installations to today's KDE Plasma 5.15.3 maintenance release as soon as possible. Source: https://news.softpedia.com/news/kde-plasma-5-15-3-desktop-environment-released-with-flatpak-improvements-more-525273.shtml

L'environnement de bureau kDE Plasma 5.15.3 publié avec des améliorations pour Flatpak

Arrivant deux semaines après la version ponctuelle de KDE plasma 5.15.2, KDE Plasma 5.15.3 est là pour traiter encore plus de problèmes et autres désagréments signalés par les utilisateurs du dernier environnement de bureau KDE Plasma 5.15. Il apporte un support amélioré de Flatpak dans Plasma Discover, une meilleure prise en charge pour l'installation locale de thèmes GTK et une restauration améliorée des sessions de bureau.

Par ailleurs, la mise à jour de maintenance de KDE 5.15.3 fait fonctionner le raccourci Ctrl+A sans se soucier du focus actif, ajoute le support de la visualisation de la sélection active dans l'en-tête de recherches, améliore le gestionnaire de tâches en corrigeant divers bugs et corrige le bégaiement de l'animation OSD sur Plasma Workspace. Un total de 30 changements sont inclus ; aussi, allez voir le journal des changements (changelog) complet pour plus de détails.

Deux autres mises à jour de maintenance similaires sont projetées pour la série de l'environnement de bureau KDE Plasma 5.15. Alors que la quatrième, KDE Plasma 5.15.4, sortira début avril, le 2, la cinquième et dernière, KDE Plasma 5.15.5 doit arriver le 7 mais 2019, signalant la fin de vie de la série de l'environnement de bureau KDE Plasma 5.15.

Source : https://news.softpedia.com/news/kde-plasma-5-15-3-desktop-environment-released-with-flatpak-improvements-more-525273.shtml

Mozilla introduces Private Encrypted File Exchange with Firefox Send Firefox Send first appeared in 2017 as an experiment of the now discontinued Test Pilot series. Now Mozilla provides the private file-sharing service as a stand-alone web app for free use. Firefox Send offers a simple web interface, in which data can be pulled in or filed without registration. The upload limit per file share can be increased to 2.5 GB by registering with the service or logging in using an existing Firefox account. Probably still in the week Firefox Send is also available for Android as a beta version. When the data is uploaded, the user will be given a link where he can set how many downloads or how long the link expires and the data becomes unavailable. The range extends from one to 100 downloads. The availability of five minutes can be set over one hour, one day to one week. Optionally, the link can be protected with a password. The recipient simply clicks on the link and can access the transferred data. He does not need to have Firefox or a Firefox account. Mozilla has developed the service following the same strict security principles that Firefox Sync follows, as the announcement states. Under the terms of the Firefox Cloud Services Terms, Mozilla has written a privacy statement for the new service, which also includes a link to the source code. According to the statement, Mozilla can not see the name or content of the encrypted file. Mozilla uses the Google Cloud Platform to store the transferred files. Source: https://www.pro-linux.de/news/1/26862/mozilla-stellt-mit-firefox-send-privaten-verschl%C3%BCsselten-dateitausch-vor.html

Mozilla présente Private Encrypted File Exchange avec Firefox Send

Firefox Send est apparu pour la première fois en 2017 en tant que expérience de la série Test Pilot, abandonnée depuis. Maintenant, Mozilla fournit le service privé de partage de fichiers comme appli Web autonome pour une utilisation libre. Firefox Send offre une interface Web simple qui permet la réception ou l'envoi de données sans inscription. La limite de téléversement par partage de fichiers peut être augmentée à 2,5 Go si vous vous inscrivez au service ou que vous vous connectez avec un compte Firefox existant. Au cours de la semaine, sans doute, une version bêta de Firefox Send sera disponible sans doute pour Android.

Quand les données sont téléversées, l'utilisateur recevoir un lien où il peut régler le nombre de téléchargements (entre un à cent) ou après combien de temps le lien deviendra caduc et les données, indisponibles. La disponibilité de 5 minutes peut être réglé à une heure, un jour ou une semaine. Le lien peut être protégé avec un mot de passe, si tel est votre souhait.

Le receveur clique tout simplement sur le lien et peut accéder aux données transférées. Il n'a pas besoin d'avoir Firefox ou un compte Firefox. D'après l'annonce, Mozilla a développé le service selon les mêmes principes stricts de sécurité que Firefox Sync. En vertu des termes des Firefox Cloud Services (Services dans le nuage de Firefox), Mozilla a écrit une déclaration de confidentialité, qui comprend aussi un lien vers le code source, pour le nouveau service. D'après cette déclaration, Mozilla ne peut voir ni le nom ni le contenu du fichier crypté. Mozilla utilise la plateforme Google Cloud Platform pour le stockage des fichiers transférés.

Source : https://www.pro-linux.de/news/1/26862/mozilla-stellt-mit-firefox-send-privaten-verschl%C3%BCsselten-dateitausch-vor.html

8

GNOME 3.32 'Taipei' is finally here! The best Linux desktop environment gets even better Whether or not a desktop environment is “best” is subjective. In other words, not all people prefer the same DE. Some folks like GNOME, others are KDE Plasma fans, and some Linux users choose something else. With that said, GNOME is the best. It is not debatable – please accept this fact. GNOME simply offers the most sensical user interface while also being beautiful. Look, when Canonical killed the much-maligned Unity, what DE was chosen as the new default DE for Ubuntu? Exactly – GNOME. Hell, GNOME bests both macOS and Windows 10 too. Today, the best gets even better as GNOME 3.32 “Taipei” is finally here! The DE finally gets one of the most desired features – fractional scaling. While technically just experimental for now, it will allow users to better scale their desktops when using a HiDPI monitor. Speaking of appearances, GNOME finally gets refreshed icons, and yes, that matters. They look amazing and modern. Also cool? The on-screen keyboard has an emoji picker! User images are now all circular too, lending to a more cohesive and consistent feel. The excellent GNOME Software is getting an update too, with more transparent details about app permissions. Unfortunately, GNOME launching a new version is kind of like Google releasing a new version of Android – cool, but you probably can't have it right now. Like smartphone users waiting for their cell carrier to bless their device with a new version, with GNOME, you pretty much have to wait for your distribution maintainer to add it. In other words, be patient, dear Linux users, you will get GNOME 3.32 “Taipei” soon enough – just not today. Source: https://betanews.com/2019/03/13/gnome-332-taipei-linux/

GNOME 3.32 « Taipei » est enfin arrivé ! Le meilleur environnement de bureau Linux s'améliore encore plus

Qu'un environnement de bureau soit, ou pas, le « meilleur » est une question subjective. En d'autres termes, tout le monde ne préfère pas le même EdB. Certains gens aiment bien GNOME, d'autres sont des fans de KDE Plasma et encore d'autres utilisateurs de Linux choisissent autre chose. Cela étant dit, GNOME est le meilleur. Ce n'est pas sujet à débat ; veuillez donc accepter ce fait. GNOME propose tout simplement l'interface utilisateur la plus logique tout en étant belle. Réfléchissez : quand Canonical a abandonné l'environnement Unity, tant décrié, quel EdB à été choisi comme nouveau environnement de bureau par défaut pour Ubuntu ? Exactement – GNOME. En fait, GNOME est aussi meilleur que macOS et Windows 10 !

Aujourd'hui, le meilleur devient encore meilleur puisque GNOME 3.32 « Taipei » est enfin arrivé ! L'environnement de bureau reçoit enfin l'une des fonctionnalités les plus souhaitées, le fractional scaling (la mise à l'échelle fractionnaire). Bien qu'étant actuellement toujours expérimentale, elle permettra aux utilisateurs d'améliorer la mise à l'échelle de leur bureau avec un écran HiDPI. À propos des apparences, GNOME reçoit enfin des icônes rafraîchies et, oui, c'est important. Elles sont étonnantes et modernes. Et quoi de cool encore ? Le clavier virtuel contient un sélectionneur d'émoji ! Les images des utilisateurs sont toutes également circulaires, ce qui donne un sentiment de plus de cohésion et de régularité. GNOME Software, qui est excellent, reçoit une mise à jour aussi, avec des détails davantage compréhensibles au sujet des permissions des applis.

Malheureusement, le lancement d'une nouvelle version par GNOME est similaire à celui par Google d'une nouvelle version d'Android – cool, mais vous ne pouvez sans doute pas la récupérer tout de suite. Comme les utilisateurs de smartphone attendent que le fournisseur donne une nouvelle version pour leur dispositif, avec GNOME, il faut d'habitude attendre que le mainteneur de votre distribution l'ajoute. En d'autres termes, chers utilisateurs de Linux, soyez patients : vous aurez GNOME 3.32 « Taipei » assez tôt, mais pas aujourd'hui.

Source : https://betanews.com/2019/03/13/gnome-332-taipei-linux/

Canonical Releases Minor Linux Kernel Security Update for Ubuntu 14.04 LTS A security issue affects the Linux 3.13 kernel of the Ubuntu 14.04 LTS (Trusty Tahr) operating system series and its derivatives, including Kubuntu, Xubuntu, Lubuntu, Ubuntu Kylin, Ubuntu Studio, Mythbuntu, and others, allowing attackers to run programs as an administrator. The vulnerability is a race condition (CVE-2019-6133) discovered by Jann Horn of Google Project Zero in Linux kernel's fork() system call, which could allow a local attacker to gain access to services storing cache authorizations and run programs with administrative privileges. To fix the security issue, Canonical recommends all Ubuntu 14.04 LTS (Trusty Tahr) users to update their installations as soon as possible to the new kernel versions available in the stable software repositories, following the instructions at https://wiki.ubuntu.com/Security/Upgrades. The new kernel versions users need to update to are linux-image 3.13.0-166.216 for 32-bit, 64-bit, and PowerPC 64-bit installations. A corresponding Linux Hardware Enablement (HWE) kernel update from Ubuntu 14.04 LTS is also available for Ubuntu 12.04 ESM users as linux-image 3.13.0-166.216~precise1. Source: https://news.softpedia.com/news/canonical-releases-minor-linux-kernel-security-update-for-ubuntu-14-04-lts-525308.shtml

Canonical publie une mise à jour sécuritaire mineure du noyau Linux pour Ubuntu 14.04 LTS

Un problème de sécurité affecte le noyau Linux 3.13 de la série de systèmes d'exploitation Ubuntu 14.04 LTS (Trusty Tahr) et ses dérivés, y compris, notamment, Kubuntu, Xubuntu, Lubuntu, Ubuntu Kylin, Ubuntu Studio et Mythbuntu, qui permet aux attaquants d'exécuter des programmes en tant qu'administrateur.

La vulnérabilité est une condition de course (CVE-2019-6133) découverte par Jann Horn de Google Project Zero dans l'appel système fork() du noyau Linux, qui pourrait permettre à un assaillant local d'accéder aux services de stockage des autorisations cache et exécuter des programmes avec les privilèges d'administrateur.

Pour corriger le problème de sécurité, Canonical recommande que tous les utilisateurs d'ubuntu 14.04 LTS mettent à jour leurs installations dès que possible vers les nouvelles versions du noyau qui sont disponibles dans les dépôts logiciels stables en suivant les indications sur https://wiki.ubuntu.com/Security/Upgrades.

Les nouvelles versions du noyau vers lesquelles les utilisateurs devront passer sont linux-image 3.13.0-166.216 pour des installations 32-bit, 64-bit et PowerPC 64-bit. Une mise à jour correspondant du noyau Linux Hardware Enablement (activation du matériel) de Ubuntu 14.04 LTS est également disponible pour les utilisateurs d'Ubuntu 12.04 ESM en tant que linux-image 3.13.0-166.216~precise1.

Source : https://news.softpedia.com/news/canonical-releases-minor-linux-kernel-security-update-for-ubuntu-14-04-lts-525308.shtml

Intel Comet Lake Processors To Feature Up To 10 Cores: Linux Support List With Intel set to release their next-gen Comet Lake processors, a leaked Linux support list has indicated that the forthcoming desktop processors might feature up to 10 cores. Intel will still rely on the 14nm manufacturing process, and the Comet Lake-S is speculated to be based on the Skylake micro-architecture. It will succeed the currently popular Intel Core i9-9900K processor which has 8 cores and 16 threads. The leaked support list consists of processors from Comet Lake-S, Comet Lake-H, and Comet Lake-U lineups. Intel Comet Lake-S which is touted to feature 10 cores, is meant for desktop platforms. Two parts of these processors have been listed – a 10+2 and an 8+2 SKU. The 10+2 configuration indicates that the chipset would feature 10 cores and GT2 graphics. In addition to an SKU with 10 cores, the list also shows processors with eight and six cores. If Intel is planning to introduce 10 cores with higher frequencies (around 5GHz), as it does in its 8 core Coffee Lake Core i9-9900K, then the new processor could be extremely power hungry with soaring temperature figures. This could be due to the fact that despite 10 cores, the processor will still be based on the 14nm architecture. Intel would need an efficient cooling system to contain the temperature and dissipate the heat produced from this extremely powerful processor. The upcoming Intel Comet Lake processor with 10 cores would cost somewhere around $550. Source: https://fossbytes.com/intel-comet-lake-processors-to-feature-up-to-10-cores-linux-support-list/

Les processeurs Comet Lake d'Intel devront proposer jusqu'à 10 cœurs : la liste des versions Linux qui les prendront en charge est disponible

Intel étant prêt à sortir leur processeurs Comet Lake de prochaine génération, une liste des versions Linux qui les prendront en charge qui a fuité indique que les processeurs d'ordinateurs de bureau pourraient proposer jusqu'à 10 cœurs.

Intel continuera de faire confiance au processus de fabrication en 14nm et l'on pense que, peut-être, le Comet Lake-S sera basé sur la micro-architecture Skylake. C'est le successeur du processeur Intel Core i9-9900K qui a 8 cœurs et 16 threads et est actuellement populaire.

La liste qui a fuitée contient des processeurs venant des gammes Comet Lake-S, Comet Lake-H et Comet Lake-U. Le Comet Lake-S d'Intel que l'on dit présenter 10 cœurs est destiné aux plateformes d'ordinateurs de bureau. Deux parties de ces processeurs sont listées - un SKU 10+2 et un SKU 8+2.

La configuration 10+2 indique que la puce aurait 10 cœurs et des graphiques GT2. En plus d'un SKU avec 10 cœurs, la liste contient également des processeurs à huit et six cœurs.

Si Intel projette d'introduire 10 cœurs avec des fréquences plus élevées (environ 5 GHz), comme c'est le cas dans son Coffee Lake Core i9-9900K à 8 cœurs, le nouveau processeur pourrait être extrèmement énergivore et générer des températures très élevées. Cela pourrait être dû au fait que, malgré les 10 cœurs, le processeur soit toujours basé sur l'architecture de 14nm.

Intel aurait besoin d'un système de refroidissement efficace pour limiter la température et dissiper la chaleur produit par ce processeur extrêmement puissant. Le prix du prochain processeur Intel Comet Lake à 10 cœurs serait d'environ 550 $.

Source : https://fossbytes.com/intel-comet-lake-processors-to-feature-up-to-10-cores-linux-support-list/

9

Solus 4 “Fortitude” Officially Released, It's Now Available for Download More than a year in the making, the Solus 4 release is finally here as an up-to-date live and installable medium that users can use to deploy the independently developed GNU/Linux distribution on their computer without having to download hundreds of updates from the software repositories. Highlights of the Solus 4 release include the latest and greatest Budgie 10.5 desktop environment with refinements to the Software Center, Budgie Menu, and Calendar widget, a new Caffeine Mode applet, a major upgrade to the IconTasklist applet, Raven notification center improvements, as well as improved notification management. The Budgie 10.5 desktop environment also comes with completely rewritten and redesigned Sound widgets, a broader array of personalization options, a new Budgie Desktop Settings section for customizing Raven, along with new options for the Windows section and a much-improved GTK style. The GNOME and MATE flavors now ship with the Plata (Noir) GTK theme by default, the Oblivion theme is now enabled by default for the Gedit text editor in the GNOME flavor, and the MATE flavor has been updated to the latest MATE 1.20 desktop environment release. On the other hand, the KDE Plasma edition is still experimental and ships with the KDE Plasma 5.15 desktop environment. Under the hood, Solus 4 is powered by the Linux 4.20.16 kernel and Mesa 19.0 graphics stack, which provide out-of-the-box support for AMD Picasso and AMD Raven2 APUs, AMD Radeon Vega20 GPUs, as well as improved support for AMD Radeon Vega10 GPUs, and Intel Coffee Lake and Ice Lake CPUs. Updated major components in Solus 4 include the FFMpeg 4.1.1 multimedia stack, Mozilla Firefox 65.0.1 web browser, Mozilla Thunderbird 60.5.2 email and news client, LibreOffice 6.2.1.2 office suite, VLC 3.0.6 media player, Rhythmbox 3.4.3 music player (GNOME edition only), and GNOME MPV 0.16 media player (MATE edition only). Source: https://news.softpedia.com/news/solus-4-fortitude-officially-released-it-s-now-available-for-download-525323.shtml

Solus 4 « Fortitude » publiée officiellement est maintenant disponible au téléchargement

Élaborée en plus d'une année, la publication de Solus 4 est enfin arrivée en tant que média live et installable avec lequel les utilisateurs peuvent déployer la distribution GNU/Linux, qui est développée de façon indépendante, sur leur ordinateur sans devoir télécharger des centaines de mises à jour à partir des dépôts de logiciels.

Les points marquants de la publication de Solus 4 comprennent le tout dernier, et le meilleur, environnement de bureau Budgie 10.5 et des améliorations du Centre de logiciels, du Budgie Menu et du gadget Calendar, un nouvel applet Caffeine Mode, une mise à niveau majeure de l'applet IconTasklist, des améliorations au centre de notification Raven ainsi qu'au gestionnaire des notifications.

L'environnement de bureau Budgie 10.5 arrive avec, en plus, des gadgets audio entièrement ré-écrits et reconçus, une gamme d'options personnalisées plus étendue, une nouvelle section des Budget Desktop Settings pour la personnalisation de Raven et des nouvelles options pour la section Windows (Fenêtres) et un style GTK qui est bien amélioré.

Les saveurs GNOME et MATE sont livrés actuellement avec le thème GTK Plata (Noir) par défaut, le thème oblivion est maintenant activé par défaut pour l'éditeur de texte Gedit dans le saveur GNOME et le saveur MATE a été mis à jour vers la dernière publication de l'environnement de bureau MATE 1.20. En revanche, l'édition KDE Plasma reste expérimentale et est livrée avec l'environnement de bureau KDE Plasma 5.15.

Sous le capot, Solus 4 est propulsé par le noyau Linux 4.20.16 et la pile graphique Mesa 19.0, qui fournissent le support dès l'installation des APU (Accelerated Processing Unit ou GPU intégré dans une architecture CPU) Picasso et Raven2 d'AMD, les GPU (processeurs graphiques) Radeon Vega20 d'AMD, ainsi qu'un support amélioré pour les GPU Radeon Vega10 d'AMD et les processeurs Coffee Lake et Ice Lake d'Intel.

Les composants majeurs mis à jour dans Solus 4 comprennent la pile multimédia FFMpeg 4.1.1, le navigateur Web Mozilla Firefox 65.0.1, le client de mail et de listes de diffusion Mozilla Thunderbird 60.5.2, la suite bureautique LibreOffice 6.2.1.2, le lecteur multimédia VLC 3.0.6, le lecteur audio Rhythmbox 3.4.3 (uniquement dans l'édition GNOME) et le lecteur audio GNOME MPV 0.16 (uniquement dans l'édition MATE).

Source : https://news.softpedia.com/news/solus-4-fortitude-officially-released-it-s-now-available-for-download-525323.shtml

SUSE, The First Enterprise Linux Company, Is Again Independent SUSE was the world’s first company to market Linux for the enterprise customers; it also drives the development of the popular openSUSE Linux distribution. Over the years, the company’s ownership has changed quite a few times. Just yesterday, the company announced that once again it’s an independent open source company. It’s worth noting that SUSE is currently involved in more than 100 open source projects and it serves thousands of companies around the world. In an official blog post, SUSE proclaimed that it’s now the “the largest independent open source company” as a result of the completion of SUSE’s acquisition by growth investor EQT from Micro Focus for $2.5 billion. This claim in the open source world is an important one given the fact that IBM bought Red Hat for $34 billion. Earlier, in 2004, SUSE was acquired by Novell. It was followed by Novell’s acquisition by The Attachmate Group in 2011 and the merger of Micro Focus and The Attachmate Group in 2014. Source: https://fossbytes.com/suse-open-source-linux-company-independent/

SUSE, la première société Enterprise Linux, est à nouveau indépendante

SUSE a été la première société au monde à vendre Linux pour des clients d'entreprise ; elle pilote également le développement de la distribution Linux populaire, openSUSE.

Au cours des ans, les propriétaires de la société ont changé pas mal de fois. Encore hier, la société a annoncé qu'elle est redevenue une société Open Source indépendante.

Il est bon de signaler que SUSE est actuellement impliquée dans plus de 100 projets Open Source et elle s'occupe de milliers de sociétés partout dans le monde.

Dans le billet de blog officiel, SUSE a proclamé qu'elle est maintenant « la plus importante société Open Source indépendante » grâce à la finalisation de l'acquisition de SUSE par EOT, un investisseur axé sur la croissance, auprès de Micro Focus pour 2,5 milliards de dollars. Étant donné qu'IBM a acheté Red Hat pour 34 milliards de dollars, cette allégation dans le monde de l'Open Source est importante.

Précédemment, Novell avait acquis SUSE en 2004, suivi de l'acquisition de Novell par The Attachmate Group en 2011 et la fusion de Micro Focus et The Attachmate Group en 2014.

Source : https://fossbytes.com/suse-open-source-linux-company-independent/

Canonical Releases Important Linux Kernel Patch for Ubuntu 16.04 LTS, Update Now The new Linux kernel security update is here to address five security issues discovered by various security researchers in the Linux 4.4 kernel used in the Ubuntu 16.04 LTS (Xenial Xerus) operating system series and official derivatives that aren't using the Linux 4.15 HWE (Hardware Enablement) kernel from Ubuntu 18.04 LTS (Bionic Beaver). Canonical recommends all Ubuntu 16.04 LTS (Xenial Xerus) users to update their installations as soon as possible to the new Linux 4.4 kernel versions that are available in the stable repositories of the operating system. These are linux-image 4.4.0-143.169 for 32-bit and 64-bit systems, linux-image-raspi2 4.4.0-1104.112 for Raspberry Pi 2, linux-image-kvm 4.4.0-1041.47 for cloud environments, linux-image-snapdragon 4.4.0-1108.113 for Snapdragon processors, and linux-image-aws 4.4.0-1077.87 for Amazon Web Services (AWS) systems. Canonical also updated the Linux hardware enablement (HWE) kernel for Ubuntu 14.04.5 LTS (Trusty Tahr) users running the Linux 4.4 kernel from Ubuntu 16.04 LTS (Xenial Xerus). Therefore, these must update their systems to linux-image-generic 4.4.0-143.169~14.04.2 on 32-bit, 64-bit, and PowerPC 64-bit platforms, as well as to linux-image-aws 4.4.0-1039.42 on Amazon Web Services (AWS) systems. Please keep in mind to reboot your systems after installing the new kernel updates. Source: https://news.softpedia.com/news/canonical-releases-important-linux-kernel-patch-for-ubuntu-16-04-lts-update-now-525339.shtml

Canonical publie un correctif imporant du noyau Linux pour Ubuntu 16.04 LTS : à mettre à jour immédiatement

La nouvelle mise à jour sécuritaire du noyau Linux est arrivée pour traiter cinq problèmes de sécurité découverts par divers chercheurs en sécurité dans le noyau Linux 4.4 utilisé dans la série de systèmes d'exploitation Ubuntu 16.04 LTS et les dérivés officiels qui n'utilisent pas le noyau Linux 4.15 HWE (Hardware Enablement, pour la compatibilité du matériel) venant d'Ubuntu 18.04 LTS (Bionic Beaver).

Canonical recommande que tous les utilisateurs d'Ubuntu 16.04 LTS (Xenial Xerus) mette à jour leurs installations dès que possible vers les nouvelles versions du noyau Linux 4.4 qui sont disponibles dans les dépôts stables du système d'exploitation. Ce sont linux-image 4.4.0-143.169 pour les systèmes 32- et 64-bit, linux-image-raspi2 4.4.0-1104.112 pour le Raspberry Pi 2, linux-image-kvm 4.4.0-1041.47 pour les environnements dans le nuage, linux-image-snapdragon 4.4.0-1108.113 pour les processeurs Snapdragon et linux-image-aws 4.4.0-1077.87 pour les systèmes Amazon Web Services (AWS).

Canonical a également mis à jour le noyau Linux de compatibilité du matériel (HWE) pour les utilisateurs d'Ubuntu 14.04.5 LTS (Trusty Tahr) qui font tourner le noyau Linux 4.4 venant d'Ubuntu 16.04 LTS (Xenial Xerus). Ainsi, ceux-ci doivent absolument mettre leurs systèmes à jour vers linux-image-generic 4.4.0-143.169~14.04.2 sur des plateformes 32-bit, 64-bit et PowerpC 64-bit, ainsi que vers linux-imageiaws 4.4.0-1039.42 sur les systèmes Amazon Web Services (AWS). Veuillez penser à redémarrer vos systèmes après l'installation des mises à jour du noyau.

Source : https://news.softpedia.com/news/canonical-releases-important-linux-kernel-patch-for-ubuntu-16-04-lts-update-now-525339.shtml

10

Google open-sources project for sandboxing C/C++ libraries on Linux Google has open-sourced today a project for sandboxing C and C++ libraries running on Linux systems. The project's name is the Sandboxed API, a tool that Google has been using internally for its data centers for years. The Sandboxed API is now available on GitHub, together with the documentation needed to help other programmers sandbox their C and C++ libraries and protect them from malicious user input and exploits. For ZDNet users unfamiliar with the term, “sandboxing” refers to running an app or source code inside a “sandbox.” In software design, a “sandbox” is a security mechanism that works by separating a process inside a tightly controlled area of the operating system that gives that process access to limited disk and memory resources. The idea behind sandboxing and sandboxes is to prevent bugs and exploit code from spreading from one process to another, or the underlying operating system and the kernel. The Sandboxed API is a library that helps coders automate the process of porting their existing C and C++ code to run on top of Sandbox2, which is Google's custom-made sandbox environment for Linux operating systems. Sandbox2 has also been open-sourced and included with the main Sandboxed API GitHub repository. Source: https://www.zdnet.com/article/google-open-sources-project-for-sandboxing-cc-libraries-on-linux/

Google rend Open Source son projet de bibliothèques C/C++ en bac a sable sur Linux

Aujourd'hui, Google a rendu Open Surce un projet pour mettre des bibliothèques C et C++ tournant sur des systèmes Linux en bac à sable. Le projet s'appelle Sandboxed API, un outil que Google utilise de façon interne pour ces centres de données depuis des années. Sandboxed API est maintenant disponible sur GitHub, avec la documentation nécessaire pour aider d'autres programmeurs à mettre leurs bibliothèques C et C++ en bac à sable pour les protéger des saisies et exploits venant d'utilisateurs malicieux.

Pour les utilisateurs de ZDNet qui ne connaîtraient pas le terme, « mettre en bac à sable » signifie faire tourner une appli ou du code source à l'intérieur d'un « bac à sable ».

Dans la conception des logiciels, un « bac à sable » est un mécanisme de sécurité qui fonctionne en séparant un processus à l'intérieur d'une zone très contrôlée du système d'exploitation qui donne au processus un accès limité aux ressources disque et mémoire.

L'idée derrière la mise en bac à sable et les bacs à sable eux-mêmes est d'empêcher des bugs ou du code d'intrusion de s'étendre d'un processus à un autre, ou au système d'exploitation sous-jacent et au noyau.

Sandboxed API est une bibliothèque qui aide les codeurs à automatiser le processus de portage de leur code C et C++ pour qu'il tourne par-dessus Sandbox2, qui est l'environnement de bac à sable de Google personnalisé pour les systèmes d'exploitation Linux.

Sandbox a été rendu Open Source aussi et compris dans le dépôt principal de Sandboxed API sur GitHub.

Source : https://www.zdnet.com/article/google-open-sources-project-for-sandboxing-cc-libraries-on-linux/

MATE 1.22 Linux Desktop Is Here With Improvements And Fixes The MATE project started as a fork of GNOME 2 long back in 2011 following the poor reception of GNOME 3. Since then, it has come a long way and the latest MATE 1.22 release continues to improve the different desktop components. The biggest change in this release is Wayland-related work. The developers have reworked tons of code to make sure that things work with the Wayland backend. Specifically, it involves a complete revamp of the display applet to control the monitor in a better way. Work has also been done to port mate-menus library, python-caja plugin libraries, eye of MATE to Python 3. There are other changes in apps like Calculator, file manager, and Engrampa as well. If you’re currently running some other desktop environment on your distro and you wish to try out MATE 1.22, you can follow their detailed guide on their website. For instance, you can install MATE in the following manner on Ubuntu: apt-get install mate-desktop-environment Alternatively, if you’re already running MATE on your distro, you can either use the update manager on your OS to check for updates or directly perform the update from the terminal. Source: https://fossbytes.com/mate-1-22-linux-desktop-features-update/

L'environnement de bureau Linux MATE 1.22 est arrivé avec des améliiorations et des correctifs

Le projet MATE a démarré comme une branche de GNOME 2 il y a longtemps, en 2011, après la réception négative de GNOME 3. Depuis, il a fait beaucoup de chemin et la dernière publication MATE 1.22 continue l'amélioration des différentes composants du bureau.

Le plus important changement dans cette version concerne Wayland. Les développeurs ont refait des tonnes de code pour être certains que les choses fonctionnent avec l'infrastructure Wayland. Pour être précis, cela implique une refonte complète de l'applet display (affichage) pour contrôler l'écran d'une meilleure façon.

Le portage vers Python 3 de la biliothèque mate-menus, des biliothèques des plugins python-caja et de l'eye of MATE a été réalisé. Il y a d'autres modifications dans des applis comme Calculator, le gestionnaire de fichiers et Engrampa aussi.

Si vous faites tourner actuellement un autre environnement de bureau sur votre distrib. et vous voulez essayer MATE 1.22, vous pouvez suivre le guide détaillé sur leur site Web. Par exemple, vous pouvez installer MATE sur Ubuntu comme ceci :

apt-get install mate-desktop-environment

Autrement, si MATE tourne déjà sur votre distrib., vous pouvez utiliser soit le gestionnaire de mises à jour sur votre OS pour vérifier les mises à jour ou faire la mise à jour directement à partir du terminal.

Source : https://fossbytes.com/mate-1-22-linux-desktop-features-update/

Tails 3.13 closes Lücḱen in Tor Browser and Thunderbird Tails stands for “The Amnesic Incognito Live System” and is used to anonymize the Tor network, through whose node computer the network traffic is routed. It is designed as a live system for use on USB sticks or DVDs and specializes in anonymity and privacy of its users. The basis is Debian Testing. The new version of Tails is based on kernel 4.19.28 and comes with updated versions of some packages. These include Tor Browser 8.0.7, Tor 0.3.5.8 and Thunderbird 65.1.0. In addition, the Intel microcode has been updated to 3.20180807a.2, which offers better protection against further Specter variants as well as against Meltdown and Level 1 Terminal Fault (L1TF). Tails 3.13 provides support for the Bopomofo input method for Chinese characters. The method supports Zhuyin, a non-Latin phonetic transcription for the Chinese language. The name Bopomofo is composed of the first four characters of this notation. At the same time, support for the pinyin input method has also been improved. An error that caused persistence mode configuration to be lost has been fixed. The configuration is now saved with every change. The Additional Software feature will be prevented from downloading any packages that are already in persistent mode storage. A regression introduced with Tails 3.9 prevented Tor Browser from version 8.x from using a localized version of Tor Launcher. The bug has now been fixed. Tails 3.13 closes many security vulnerabilities in Kernel, Tor Browser, Thunderbird and OpenSSL, OpenSSH and OpenJPEG. Users should update Tails in a timely manner. Another security issue concerns the Bitcoin Wallet Electrum. An attacker's prepared Electrum servers were used for phishing attacks. The clients vulnerable to the attack were blocked for all server access, the new clients are not yet available in Debian. A decision on the future of Electrum in Tails is still in the balance. Source: https://www.pro-linux.de/news/1/26885/tails-313-schlie%C3%9Ft-l%C3%BCc%E1%B8%B1en-in-tor-browser-und-thunderbird.html

Tails 3.13 ferme Lücken (des lacunes) dans le navigateur Tor et Thunderbird

Tails est l'acronyme de « The Amnesic Incognito Live System » et sert à anonymiser le réseau Tor, à travers l'ordinateur nœud par lequel le trafic réseau est acheminé. Il est conçu en tant que système live qui s'utilise sur des clés USB ou des DVD et se spécialise dans l'anonymat et la vie privée de ses utilisateurs. Il est basé sur Debian Testing.

La nouvelle version de Tails est basée sur le noyau 4.19.28 et arrive avec des versions à jour de certains paquets, y compris Tor Browser 8.0.7, Tor 0.3.5.8 et Thunderbird 65.1.0. De plus le microcode d'Intel a été mis à jour vers la version 3.20180807a.2 qui fournit une meilleure protection contre de nouvelles variantes de Spectre ainsi que Meltdown et Level 1 Terminal Fault (L1TF).

Tails 3.13 prend en charge la méthode de saisie Bopomofo des caractères chinois. La méthode supporte Zhuyin, une transcription phonétique non-latine pour la langue chinoise. Le nom Bopomofo est composé des quatre premiers caractères de cette notation. En même temps, le support pour la méthode de saisie pinyin a également été amélioré.

Une erreur qui causait la perte de la configuration du mode de persistance est corrigée. La configuration est enregistrée avec chaque modification. Le téléchargement de tous paquets figurant déjà dans le stockage du mode persistant sera empêché par la fonctionnalité Additional Software (logiciels supplémentaires). Une régression introduite avec Tails 3.9 empêchait Tor Browser à partir de la version 8.x f d'utiliser une version localisée de Tor Launcher. Le bug est maintenant corrigé.

Tails 3.13 corrige beaucoup de vulnérabilités de sécurité dans le noyau, Tor Browser, Thunderbird et OpenSSL, OpenSSJ et Open JPEG. Les utilisateurs devraient mettre à jour Tails assez rapidement. Un autre problème de sécurité concerne le Bitcoin Wallet Electrum (Electrum, le porte-monnaie des Bitcoins). Les serveurs Electrum préparés par un attaquant était utilisé pour des attaques de phishing. Les clients vulnérables ont été bloqués et ne pouvait plus accéder aux serveurs ; les nouveaux clients ne sont pas encore disponibles dans Debian. Une décision à propos de l'avenir d'Electrum dans Tails n'a encore été prise.

Source : https://www.pro-linux.de/news/1/26885/tails-313-schlie%C3%9Ft-l%C3%BCc%E1%B8%B1en-in-tor-browser-und-thunderbird.html

11

Zorin OS 15 Enters Beta with Flatpak Support, Based on Ubuntu 18.04.2 LTS Based on the long-term supported Ubuntu 18.04 LTS (Bionic Beaver) operating system series, Zorin OS 15 promises a revamped user experience that has been modeled to suit everyone's needs, not only those who are migrating from a Microsoft Windows operating system, but also power users and advanced Linux users. Zorin OS 15 comes a new Zorin Connect app that lets you connect and interact with your Android mobile devices to receive notifications on your computer, browse and share files, receive and replay to SMS messages, as well as to control media playback. The Zorin Connect app is based on the open-source GSConnect and KDE Connect apps. Zorin OS 15 features a highly customized GNOME 3.30 desktop environment with brand-new desktop themes in six color variants and Light and Dark modes, Night Light mode, a new adaptive desktop background option that changes throughout the day, and an all-new desktop interface tailored explicitly for touchscreens. Under the hood, Zorin OS 15 is powered by the Linux 4.18 kernel from Ubuntu 18.04.2 LTS and comes with the LibreOffice 6.2 office suite, support for Flatpak apps and repositories, Mozilla Firefox as the default web browser, a new system font, new customization settings, experimental Wayland support, network captive portal detection, out-of-the-box Nvidia graphics support, and Thunderbolt 3 support. Source: https://news.softpedia.com/news/zorin-os-15-enters-beta-with-flatpak-support-based-on-ubuntu-18-04-2-lts-525373.shtml

Zorin OS 15, basé sur Ubuntu 18.04.2 TS, entre en bêta avec le support de Flatpak

Basé sur la série des systèmes d'exploitation à support à long terme Ubuntu 18.04 LTS (Bionic Beaver), Zorin OS 15 promet une expérience utilisateur refaite et conçue pour répondre aux besoins de tous, pas uniquement à ceux des gens qui migrent depuis un système d'exploitation Windows de Microsoft, mais aussi aux utilisateurs intensifs et aux utilisateurs avancés de Linux.

Zorin OS 15 est livré avec une nouvelle appli Zorin Connect qui vous permet de vous connecter à, et d'interagir avec, vos dispositifs mobiles sous Android pour recevoir des notifications sur votre ordinateur, parcourir et partager des fichiers, recevoir et revoir des messages SMS, ainsi que contrôler la lecture des média. L'appli Zorin Connect est basée sur les applis Open Source GSConnect et KDE Connect.

Zorin OS 15 présente un environnement de bureau GNOME 3.30 grandement personnalisé avec de tout nouveaux thèmes dans des variantes de six couleurs et des modes Clair et Sombre, un mode Night Light (éclairage nocturne), une nouvelle option de fond d'écran adaptive qui change tout au long de la journée et une interface complètement neuve du bureau conçue explicitement pour les écrans tactiles.

Sous le capot, Zorin OS 15 est propulsé par le noyau Linux 4.18 venant d'Ubuntu 18.04.2 LTS et est livré avec la suite bureautique LibreOffice 6.2, le support d'applis et des dépôts Flatpak, Mozilla Firefox comme navigateur Web par défaut, une nouvelle police système, de nouvelles paramètres de personnalisation, le support expérimental de Wayland, la détection d'un portail captif de réseau, le support des graphiques Nvidia dès l'installation et le support de Thunderbolt 3.

Source : https://news.softpedia.com/news/zorin-os-15-enters-beta-with-flatpak-support-based-on-ubuntu-18-04-2-lts-525373.shtml

Redox OS 0.5 appeared For a year, there was no new version of Redox OS, which was first presented two years ago. The past year was used for intensive development. Thus, the previously used C-runtime library newlib was replaced by relibc, an implementation written in Rust. This made it possible to add many more packages to the system. Also in the packaging of this software a lot of work has been invested. The range of software added ranges from the vector graphics renderer Cairo to OpenGL programs and games to LLVM. Further changes in Redox OS 0.5 concern the kernel. The calls select and poll were implemented correctly. Also new are Pthreads, some system-related system calls and memory mapping. Thanks to these changes, LLVM is better supported and thus the Rust compiler rustc and Mesa with llvmpipe are also running better. Redox OS is under the free MIT license. Images of Redox OS 0.5 are available for free download. In addition to the variant for a conventional BIOS are now also issues for Coreboot and UEFI ready. Again, this was a lot of work resulting in some Rust libraries for EFI development. The system on the images does not differ at first glance, especially from last year's version 0.3.5, since most of the changes were internal. Login screen, desktop and applications still look the same as before. The kernel of Redox OS is written entirely in Rust, which is a unique selling point of Redox OS and clearly sets it apart from Linux. Nevertheless, Redox wants to be a Unix-compatible system, but one that learns from the experience of existing systems. So Redox OS has a microkernel whose design was heavily influenced by Minix. Memory corruption should be ruled out by using Rust instead of C, and faulty drivers can not crash the system as they run as application programs. Redox OS has its own graphical interface, called an orbital. Source: https://www.pro-linux.de/news/1/26901/redox-os-05-erschienen.html

Redox OS 0.5 est arrivé

Pendant un an, il n'y a eu aucune nouvelle version de Redox OS, qui a été présenté pour la première fois il y a deux ans. L'année dernière a été utilisée pour un développement intensif. Ainsi, la bibliothèque C-runtime newlib utilisée auparavant a été replacée par relibc, une implémentation écrite en Rust. Ainsi, beaucoup plus de paquets pouvaient être ajoutés au système. Beaucoup de travail a été également investi dans l'empaquetage de ce logiciel. Les logiciels ajoutés vont de Cairo (pour le rendu des graphismes vectoriels) aux programmes et jeux en OpenGL et à LLVM.

D'autres modifications dans Redox OS 0.5 concernent le noyau. Les calls « select » et « poll » ont été implémentés correctement. D'autres nouveautés comprennent Pthreads, quelques appels système liés au système et la cartographie de la mémoire. Grâce à ces modifications, la prise en charge de LLVM est meilleure et, donc, le compilateur Rust rustc et Mesa avec llvmpipe s'exécutent mieux aussi.

Redox OS est sous la licence libre du MIT. Les images de Redox OS 0.5 sont disponibles au téléchargement gratuitement. Outre la variante pour un BIOS conventionnel, il y a des versions prêtes pour l'UEFI et le Coreboot. Ça a été un gros travail qui a résulté dans quelques bibliothèques Rust pour le développement d'EFI. À première vue, le système sur les images ne semble pas être différent, surtout, de la version 0.3.5 de l'année dernière, puisque la plupart des modifications sont internes. L'écran de connexion, le bureau et les applications ont toujours la même apparence qu'auparavant.

Le noyau de Redox OS est écrit entièrement en Rust, qui est un argument de vente unique de Redox OS et le distingue clairement de Linux. Néanmoins, Redox veut être un système compatible avec Unix, mais un système qui apprend de l'expérience de systèmes existants. Ainsi, Redox OS contient un micronoyau dont la conception a été fortement influencée par Minix. La corruption de la mémoire devrait être entièrement éliminée grâce à l'utilisation de Rust à la place de C et des pilotes défaillants ne peuvent pas faire planter le système, puisqu'ils tournent comme des programmes d'application. Redox OS a sa propre interface graphique, appelée « orbital ».

Source : https://www.pro-linux.de/news/1/26901/redox-os-05-erschienen.html

Puppy Linux 8.0 released The Puppy Linux family was founded in 2003 by the Australian developer Barry Kauler and is now a joint project. Puppy himself follows a loose release cycle that brings a new image to the small lightweight distribution every few years. Puppy is only about 350 MB in size and loads completely into RAM. In addition to the Puppy publications, there are the so-called Puplets, which circulate in large numbers as a remaster from the community. In addition there are the Forks called Offshots like Fatdog64, DebianDog or Slacko Puppy. Barry Kauler stepped out of active puppy development in 2014 and has since devoted himself to developing more experimental distributions such as Quirky or EasyOS. The Puppy community has released Puppy Linux 8.0, codenamed “BionicPup”, after last year's Puppy Linux 7.5 XenialPup. The new version is based, as the code name already suggests, on Ubuntu 18.04 LTS and was built with the in-house build system Woof-CE. Woof allows you to compile your own pups from the binary packages of other distributions and currently supports Debian, Ubuntu and Slackware. Puppy 8.0 comes with updated packages including Palemoon, Deadbeef, Gnumeric, Abiword, MPV, Samba, Geany and Simple Screen Recorder. Distribution-specific packages such as the QuickPet or Pburn package manager for recording CDs and DVDs have also been reworked. The in-house version of the file manager Rox Filer now masters Copy & Paste. As Compositor Compton was raised to the standard. Claw's mail received a tray icon. HomeBank was also included as well as the minimal chess engine Sunfish and Redshift GUI. Puppy Linux 8.0 “BionicPup” can be downloaded from the project website in 32 or 64 bit. Source: https://www.pro-linux.de/news/1/26905/puppy-linux-80-ver%C3%83%C2%B6ffentlicht.html

Puppy Linux 8.0 est publié

La famille de Puppy Linux fut fondée en 2003 par le développeur australien Barry Kauler et est maintenant un projet conjoint. Puppy lui-même suit un cycle de versions assez détendu qui apporte une nouvelle image à la petite distribution légère tous les deux ou trois ans. La taille de Puppy n'est qu'environ de 350 Mo et il se charge complètement dans la RAM. Outre les publications de Puppy, il existe ce qui s'appellent des Puplets qui sont très nombreaux comme refontes par la communauté. De plus, il existe des Branches, appelées Offshots, comme Fatdog64, DebianDog ou Slacko Puppy.

Barry Kauler a quitté le développement actif de Puppy en 2014 et se dévoue depuis au développement de distributions plus expérimentales comme Quirky ou Easy OS. La communauté Puppy a publié Puppy Linux 8.0, nom de code « Bionic Pup », après Puppy Linux 7.5 XenialPup de l'année dernière.

Comme le nom de code le laisse entendre, la nouvelle version est basée sur Ubuntu 18.04 LTS et a été construit avec le système de build maison Woof-CE. Woof vous permet de compiler vos propres pups (chiots) à partir de paquets binaires d'autres distributions et supporte actuellement Debian, Ubuntu et Slackware.

Puppy 8.0 est livré avec des paquets mis à jour, notamment Palemoon, Deadbeef, Gnumeric, Abiword, MPV, Samba, Geany et Simple Screen Recorder. Les paquets spécifiques à la distribution, comme QuickPet ou le gestionnaire de paquets Pburn pour l'enregistrement de CD et DVD ont été aussi retravaillés. La version maison du gestionnaire de fichiers Rox Filer gère maintenant le copier/coller. Comme Compositor, Compton a été mis aux normes. Le mail de Claw a reçu une icône dans le panneau. HomeBank y figure aussi ainsi que le moteur minimal d'échecs Sunfish et l'interface graphique Redshift. Puppy Linux 8.0 « Bionic Pup » peut être téléchargé sur le site Web du projet en version 32- ou 64-bit.

Source : https://www.pro-linux.de/news/1/26905/puppy-linux-80-ver%C3%83%C2%B6ffentlicht.html

12

20 years Apache Software Foundation The Apache Software Foundation (ASF) was founded in 1999 and at that time had 21 members and the same web server as the only project. Today, the Foundation owns 730 individual members, 110 more than two years ago, and about 7,000 developers who contribute code (“committers”). The number of Apache projects has increased to 300. Another 52 are being prepared in the incubator to become official Apache projects. Common to all of them is the Apache License 2.0, a free license that permits any use of the software, even incorporation into proprietary software. Apache is funded by donations from some companies and, in return, offers companies and individual developers a neutral collaboration platform. The 20-year anniversary was celebrated by the ASF with a whole series of blog posts, which are entitled “Success at Apache” and also “The Apache Way,” Apache's chosen approach to open source, explain. The statutes of the organization state that it develops “for the public good” software. The Apache Way consists of five basic principles: Everyone is allowed to participate and his influence is based exclusively and completely on what and how much he contributes. Only individuals can participate in the ASF, even if they are paid by organizations or companies, and all are equal. It is required that every project communication is public. Decisions are made amicably in the projects. If this is not possible, a majority vote must be found for a decision. The Apache projects largely manage themselves, but they must regularly report to the Apache Board. Each employee is responsible for adhering to the policies, security, and protection of the Apache brand and the Apache community. The Apache projects together have a volume of over 200 million lines. The work in the code of the Apache projects is estimated to be worth at least $ 20 billion. The Apache projects include the eponymous web server, which is the most widely used worldwide, cloud projects (CouchDB, CloudStack, Mesos), search and content management systems (Derby, Jackrabbit, Lucene / Solr), DevOps, and code engines. Generation (Ant, Buildr, Maven), Server (Tomcat, Karaf, Traffic Server), Web-Frameworks (Flex, OFBiz, Struts), Internet of Things, Artificial Intelligence and Big Data (Kafka, Spark, Hadoop and others). Source: https://www.pro-linux.de/news/1/26912/20-jahre-apache-software-foundation.html

L'Apache Software Foundation a 20 ans

L'Apache Software Foundation (ASF) fut fondée en 1999 et, à cet époque, avait 21 membres et un seul serveur Web comme un seul projet. Aujourd'hui, la fondation a 730 membres, 110 de plus qu'il y a deux ans et environ 7 000 développeurs qui contribuent au code (« committers »). Le nombre de projets Apache est maintenant de 300 et 52 autres sont en préparation dans l'incubateur et deviendront des projets Apache officiels. Tous les projets sous la licence Apache License 2.0, une licence libre permettant toute utilisation des logiciels, y compris leur incorporation dans des logiciels propriétaires. Apache est financé par les dons de certaines sociétés et, en contrepartie, offre aux sociétés et aux développeurs individuels une plateforme de collaboration neutre.

L'anniversaire de ses 20 ans a été fêté par l'ASF dans toute une série de billets de blog, intitulés notamment « Success at Apache » et « The Apache Way », explication de l'approche de l'Open Source choisie par Apache. Les statuts de l'organisation indiquent qu'elle développe des logiciels « pour le bien commun ». The Apache Way est composé de cinq principes de base : Tout le monde peut participer et l'influence d'une personne est basée complètement et exclusivement sur la quantité de ses contributions et ce à quoi elle contribue. L'ASF a comme participants uniquement des individus, même s'ils sont payés par des organisations ou des sociétés, et tous sont égaux. Les communications d'un projet doivent nécessairement être publiques. Les décisions concernant les projets sont faites de façon amicale. Si ce n'est pas possible, la majorité des voix est nécessaire pour une décision. Les projets Apache se gèrent en grande partie eux-mêmes, mais ils doivent rendre compte régulièrement au Conseil d'Apache. Chaque employé doit adhérer aux principes, à la sécurité et à la protection de la marque Apache et de la communauté d'Apache.

Pris ensemble, les projets Apache contiennent plus de 200 millions de lignes. Le travail dans le code des projets Apache est estimé à au moins 20 milliards de $. Les projets Apache comprennent le serveur Web éponyme, qui est le plus largement utilisé partout au monde, des projets dans le nuage (CouchDB, CloudStack, Mesos), des systèmes de recherche et de gestion de contenu (Derby, Jackrabbit, Lucene / Solr), du DevOps et des moteurs centraux. Génération (Ant, Buildr, Maven), Serveur (Tomcat, Karaf, Traffic Server), Web-Frameworks (Flex, OFBiz, Struts), Internet of Things (IoT - objets connectés), Intelligence artificielle and Big Data (Kafka, Spark, Hadoop et autres).

Source : https://www.pro-linux.de/news/1/26912/20-jahre-apache-software-foundation.html

Turn Your Raspberry Pi Zero Into A Portable Linux PC With This $10 PCB When it comes to low-power single board computers, Raspberry Pi Zero is one of the cheapest minicomputers priced at $5. For an additional $5, you can get in-built Wi-Fi and Bluetooth by purchasing Raspberry Pi Zero W. However, to set it up and running, you need accessories like a display, a keyboard, and a mouse. What about a standalone accessory that turns Raspberry Pi Zero W into a portable Linux PC? Here is the SnapOnAir Raspberry PI ZERO PCB available on Tindie that allows you to add a 2.8 Color ILI9341 TFT display and a TCA8418 I2C chip based keyboard. You can also connect a buzzer, a mono-audio source or a digital microphone in the 3.5mm audio port provided. Also, the SnapOnAir Raspberry PI ZERO PCB is compatible with nRF24 trx sub-boards. A word of caution — there is a lot of DIY involved as it is but a standalone PCB and you need to attach additional accessories to make a functional handheld Linux PC. Nonetheless, the board looks exciting and is a must-buy for DIY enthusiasts. You can read more about SnapOnAir Raspberry PI ZERO PCB on its developer’s official Github page. Also, there is a Facebook Group that you can join for interacting with other people who are interested in this $10 Raspberry Pi Zero PCB. Source: https://fossbytes.com/turn-your-raspberry-pi-zero-into-a-portable-linux-pc-with-this-10-pcb/

Transformez votre Raspberry Pi Zero en un PC Linux portable avec ce PCB de 10 $

Quand il est question d'ordinateurs de faible puissance et mono-carte, le Raspberry Pi Zero est l'un des mini-ordinateurs le moins cher, à 5 $. Pour 5 $ de plus, vous aurez les Wi-Fi et Bluetooth si vous achetez le Raspberry Pi Zero W. Toutefois, pour le configurer et le faire tourner, vous aurez besoin d'accessoires tels qu'un écran, un clavier et une souris.

Et si un accessoire autonome existait qui transforme le Raspberry Pi Zero W en un PC portable Linux ? Voici le SnapOnAir Raspberry PI ZERO PCB (printed circuit board - circuit imprimé) disponible sur Tindie que vous permet d'ajouter un écran couleur ILI9341 TFT de 2,8” et un clavier TCA84188 12 C basé sur une puce.

Vous pouvez y connecter aussi un avertisseur, une source audio en mono ou un microphone numérique dans le port audio de 3,5 mm fourni. De plus, le SnapOnAir Raspberry PI ZERO PCB est compatible avec les sous-cartes nRF24 trx.

Une mise en garde : vous devrez vraiment mettre les mains à la pâte, car ce n'est qu'un PCB autonome et vous devez y attacher des accessoires supplémentaires pour créer un PC Linux fonctionnel qui tient dans la main. Toutefois, la carte a l'air passionnante et c'est un must pour les fans de bricolage.

Vous pouvez trouver plus de détails sur le SnapOnAir Raspberry PI ZERO PCB sur la page GitHub officielle du développeur. Il y a aussi un groupe Facebook que vous pouvez rejoindre afin de pouvoir interagir avec d'autres qui sont intéressés par ce Raspberry Pi Zero PCB à 10 $.

Source : https://fossbytes.com/turn-your-raspberry-pi-zero-into-a-portable-linux-pc-with-this-10-pcb/

New Zorin OS 15 Beta Is Worth the Wait The Zorin OS 15 series, released last week in beta, introduces many changes to its desktop interface and utilities. It keeps Zorin on track with its goal of maintaining a Linux OS for everyone, not just advanced Linux users. Zorin OS 15 beta is the first major release since Zorin OS 12 in late 2016. This edition is well worth the wait. Major releases of Zorin OS come only once every two years. Minor updates are released every few months as needed. Zorin OS 15 is based on Ubuntu 18.04.2 Long Term Support. However, much of Zorin OS' connection to Ubuntu stays under the hood. What you see on top is a solidly designed computing platform that lets you work without distractions or frustrations. Zorin OS 15 beta has some of the latest technology that further highlights what this distro does best: It provides a Linux alternative that lets Windows users enjoy all the features of Linux without complications. This latest release takes the distro's 10 years of development to the next level.

La nouvelle bêta de Zorin OS 15 vaut bien l'attente

La série de Zorin OS 15, publiée la semaine dernière en version bêta, introduit beaucoup de modifications à son interface de bureau et aux utilitaires. Elle le garde sur la voie de son objectif qui est de maintenir un OS Linux pour tous, pas uniquement pour les utilisateurs avancés.

La bêta de Zorin OS 15 est la première version importante depuis Zorin OS 12, à la fin de 2016. Cette publication vaut vraiment l'attente. Les publications majeures de Zorin OS n'arrivent qu'une fois tous les deux ans. Les mises à jour mineures sont publiés au besoin, tous les quelques mois.

Zorin OS 15 est basée sur Ubuntu 18.04.2 à support à long terme. Cependant, une grande partie de la connection de Zorin OS à Ubuntu reste sous le capot. Ce que vous voyez par-dessus est une plateforme informatique solidement conçue qui vous permet de travailler sans distractions ni frustrations.

La version bêta de Zorin OS 15 contient en grande partie des technologies de pointe qui soulignent encore plus ce que cette distrib. fait de mieux : elle fournit une alternative Linux qui permet aux utilisateurs de Windows de profiter de toutes les fonctionnalités de Linux sans complications. Cette dernière publication amène les 10 ans de dévloppement de la distrib. encore plus loin.

Developers have refined every element to offer a desktop experience that combines classic desktop technology with a user-friendly design. One of Zorin OS 15's most impressive accomplishments is cementing a tighter integration between Linux desktop and Android mobile devices. The features that help accomplish this goal include syncing the phone's notifications with the computer, and the ability to browse photos on the computer from the phone. More than syncing content, new features bring the ability to reply to text messages and view conversations with contacts from the computer, as well as share files and Web links between devices, so that the phone serves as a remote control for the computer. The Zorin OS comes in three options, but only one of them is cost-free. Zorin OS Core is a fully functional free edition that is more than capable of handling typical personal computing needs. The Core edition is a comfortable choice for small business and home users. The Ultimate and the Business editions target business users with more advanced feature sets included. They each provide levels of user options that extend beyond the core feature set. Source: https://www.linuxinsider.com/story/New-Zorin-OS-15-Beta-Is-Worth-the-Wait-85924.html

Les développeurs ont peaufiné chaque élément pour donner une expérience de bureau qui associe la technologie classique à une conception conviviale. L'une des réussites les plus impressionnantes de Zorin OS 15 est la création d'une intégration plus étroite entre le bureau Linux et les dispositifs mobiles Android.

Les fonctionnalités qui aide à atteindre cet objectif comprennent la synchronisation des notifications du téléphone avec l'ordinateur et la capacité de parcourir des photos du téléphone sur l'ordinateur. En plus de la synchronisation du contenu, les nouvelles fonctionnalités vous donnent la capacité de répondre aux SMS et de voir des conversations avec des contacts de l'ordinateur, ainsi que le partage de fichiers et de liens Web entre les dispositifs. Ainsi, le téléphone devient une sorte de télécommande pour l'ordinateur.

Le Zorin OS arrive en trois options, mais une seule ne coûte rien. Zorin OS Core est une édition gratuite qui est entièrement fonctionnelle et qui fait plus que gérer les besoins typiques de linformatique personnelle. L'édition Core est un choix confortable pour les utilisateurs en TPE ou à la maison.

Les éditions Ultimate et Business ciblent les utilisateurs en entreprise en incluant des ensembles de fonctionnalités plus avancées. Chacune des deux fournit des niveaux d'options utilisateurs qui vont bien au-delà de l'ensemble des fonctionnalités dans core.

Source : https://www.linuxinsider.com/story/New-Zorin-OS-15-Beta-Is-Worth-the-Wait-85924.html

issue143/actus.txt · Dernière modification : 2019/04/21 09:36 de d52fr