Outils pour utilisateurs

Outils du site


issue145:actus

Table des matières

1

deepin 15.10 is here – download the most beautiful Linux distribution now! Windows 10 is a functional operating system, but goodness, it is not at all attractive. When I use Microsoft's OS, I don't get feelings of joy or happiness. Windows 10's design is very bland and seemingly uninspired. By comparison, Apple's macOS makes me very happy. And yes, appearance matters – a good user interface and design can motivate the user and help them to be more creative. As great as macOS is, there is a Linux distribution that rivals its beauty. Called deepin, this operating system is now based on Debian Stable (previously Debian Unstable), and provides an absolutely drop-dead gorgeous user interface. In fact, I am confident to say it is the most beautiful Linux distro. The newest version, deepin 15.10, is now available for download. It is chock full of bug fixes, and also, many new features. One of the most significant changes is dde-kwin is now the default window manager. Users should experience improved performance as a result. Speaking on new features, the team explains, “When the 'Auto merge' option is checked in desktop context menu, files on desktop will be automatically grouped into different folders named by Videos, Music, Pictures, Documents, Applications, and Others, keeping your files on desktop in order. When the 'Wallpaper Slideshow' option is checked in wallpaper settings, users can set the slideshow interval to have a new wallpaper constantly! The settings for sound effects (such as shut down, log out, wake up etc.) in Control Center are separated, so that users can turn on or off a certain system sound through the switches, and have a better control of desktop environment.” Source: https://betanews.com/2019/04/28/deepin-1510-linux-debian/

deepin 15.10 est arrivé ! Téléchargez la plus belle distribution Linux maintenant !

Windows 10 est un système d'exploitation fonctionnel, mais, que diable, ce n'est point attrayant. Quand j'utilise l'OS de Microsoft, je n'ai pas de sentiments de joie, ni de bonheur. Le design de Windows 10 est très banal et paraît sans imagination. En comparaison, le MacOS d'Apple me rend très heureux. Et, oui,la présentation est importante, une bonne conception et une bonne interface utilisateur peuvent motiver l'utilisateur et l'aider à être plus créatif.

Aussi génial que soit MacOS, il y a une distribution Linux qui rivalise avec sa beauté. Appelé deepin, ce système d'exploitation est maintenant basé sur Debian Stable (auparavant, c'était Debian Unstable), et fournit une interface utilisateur qui est vraiment extrêmement belle. En fait, je peux dire sans risque de me tromper qu'il s'agit de la distrib. Linux la plus belle. La dernière version, deepin 15.10 est actuellement disponible au téléchargement. Elle est pleine à craquer de correctifs de bugs et de beaucoup de nouvelles fonctionnalités aussi. L'un des changements les plus importants est que dde-kwin est maintenant le gestionnaire de fenêtres par défaut. Ainsi, les utilisateurs devraient constater une performance améliorée.

À propos de nouvelles fonctionnalités, l'équipe explique : « Quand l'option “Auto merge” est cochée dans le menu contextuel du bureau, les fichiers sur le bureau seront automatiquement regroupés dans différents dossiers appelés Videos, Music, Pictures, Documents, Applications et Others (Autres), ce qui fait que les fichiers sur le bureau sont toujours bien rangés. Quand l'option “Wallpaper Slideshow” (Fond d'écran en diaporama) » est cochée dans les paramètres du fond d'écran, les utilisateurs peuvent régler l'intervalle du diaporama pour avoir sans cesse un nouveau fond d'écran ! Les réglages pour les bruitages (comme shut down (arrêter), log out (se déconnecter), wake up (sortir de veille), etc. dans le Control Center sont distinctes, afin que les utilisateurs puissent activer ou désactiver un certain son système par les commutateurs et mieux contrôler l'environnement du bureau.

Source : https://betanews.com/2019/04/28/deepin-1510-linux-debian/

Debian GNU/Linux 9.9 Released with over 120 Bug Fixes and Security Updates Debian GNU/Linux 9.9 is here two and a half months after the Debian GNU/Linux 9.8 point release as yet another up-to-date installation media containing all the latest security updates and bug fixes released on the main archives. It can be used for fresh installations without downloading all updates after the installation. The Debian GNU/Linux 9.9 “Stretch” maintenance update includes a total of 122 changes, consisting of miscellaneous bug fixes that add important corrections to 70 packages, as well as 52 security updates addressing various of the latest security vulnerabilities and other related issues. Therefore, if you're already running the Debian GNU/Linux 9 “Stretch” operating system series on your computers, all you have to do is update your installations by installing all the updates from the official software repositories. To do that, you can run the “sudo apt-get update && sudo apt-get dist-upgrade” command in a terminal emulator. Debian GNU/Linux 9.9 “Stretch” install and live mediums are not yet available to download at the moment of writing this article, but advanced users can use the network installation method. We'll let you know when Debian GNU/Linux 9.9 ISOs are released so you can download them if you want to reinstall or deploy Debian Stretch on new computers. Source: https://news.softpedia.com/news/debian-gnu-linux-9-9-released-with-over-120-bug-fixes-and-security-updates-525803.shtml

Debian GNU/Linux 9.9 sorti avec plus de 120 correctifs de bugs et mises à jour sécuritaires

Debian GNU/Linux 9.9 est arrivé deux mois et demi après la version ponctuelle Debian GNU/Linux 9.8 en tant qu'un autre média d'installation à jour contenant toutes les dernières mises à jour sécuritaires et tous les correctifs de bugs sortis dans les dépôts principaux. Il peut être utilisé pour de nouvelles installations sans devoir télécharger toutes les mises à jour après l'installation.

La mise à jour de maintenance Debian GNU/Linux 9.9 « Stretch » contient un total de 122 modifications, notamment diverses résolutions de bugs qui ajoutent des correctifs importants à 70 paquets, ainsi que 52 mises à jour de sécurité qui traitent de différentes vulnérabilités récentes et d'autres problèmes liés.

Ainsi, si vous exécutez déjà la série de systèmes d'exploitation Debian GNU/Linux 9 « Stretch » sur vos ordinateurs, tout ce qu'il faut faire est de mettre à jour vos installations en installant toutes les mises à jour à partir des dépôts logiciels officiels. Pour ce faire, vous pouvez lancer la commande « sudo apt-get update && sudo apt-get dist-upgrade » dans un émulateur de terminal.

Les médias d'installation et live de Debian GNU/Linux 9.9 « Stretch » ne sont pas encore disponibles au téléchargement (au moment où j'écris cet article), mais les utilisateurs avancés peuvent se servir de la méthode d'installation par réseau. Nous vous tiendrons au courant de la sortie des ISO de Debian GNU/Linux 9.9 afin que vous puissiez les télécharger si vous voulez faire une réinstallation ou déployer Debian Stretch sur de nouveaux ordinateurs.

Source : https://news.softpedia.com/news/debian-gnu-linux-9-9-released-with-over-120-bug-fixes-and-security-updates-525803.shtml

Debian GNU / Linux 9.9 released About two months after the release of Debian 9.8, Debian 9.9 followed this weekend. The ninth update of the current stable release of Debian has an average size and fixes major bugs in 70 packages. As always, all such changes are limited to what is absolutely necessary to avoid regressions. In addition, security issues have been resolved from 51 Debian Security Advisories (DSA). Five packages were removed from the distribution due to incompatibility with current versions of Firefox ESR and Thunderbird. The announcement points to something special when updating to Debian 9.9. Users who still use the outdated apt-get tool should work with the dist-upgrade command while apt or aptitude users should use the upgrade command. Problems were fixed in the Debian kernel, in the Debian installer as well as in Flatpak, LibreOffice and Systemd. The five removed packages are add-ons to Firefox ESR and Thunderbird, which are no longer compatible with their current versions. Among the packages that received security fixes, packages from the web space are particularly prevalent. These include Drupal, Firefox ESR and Thunderbird, which each have closed several gaps. Systemd also resolved two security issues. Source: https://www.pro-linux.de/news/1/27010/debian-gnulinux-99-freigegeben.html

Debian GNU/Linux 9.9 publiée

Environ deux mois après la publication de Debian 9.8, la 9.9 est parue ce week-end. La taille de la neuvième mise à jour de l'actuelle version stable de Debian est moyenne et elle corrige des problèmes importants dans 70 paquets. Comme toujours, toutes les modifications sont limitées à ce qui est strictement nécessaire pour éviter des régressions. De plus, des problèmes de sécurité ont été résolus à partir de 51 Debian Security Advisories (DSA). Cinq paquets ont été enlevés de la distribution pour cause d'incompatibilité avec les versions actuelles de Firefox ESR et Thunderbird.

L'annonce précise quelque chose quand vous faites la mise à niveau vers Debian 9.9 : les utilisateurs qui se servent toujours de l'outil apt-get, qui est obsolète, devront utiliser la commande dist-upgrade, alors que les utilisateurs d'apt ou d'aptitude devront utiliser la commande upgrade.

Des problèmes ont été résolus dans le noyau Debian, dans l'installeur Debian, ainsi que dans Flatpak, LibreOffice et Systemd. Les cinq paquets qui ont été enlevés sont des extensions pour Firefox ESR et Thunderbird et ne sont plus compatibles avec leurs versions actuelles. Parmi les paquets qui ont reçu des correctifs sécuritaires, des paquets de l'espace Web sont surtout nombreux. Ceux-ci comprennent Drupal, Firefox ESR et Thunderbird, dont chacun a corrigé plusieurs insuffisances. Systemd a également solutionné deux problèmes de sécurité.

Source : https://www.pro-linux.de/news/1/27010/debian-gnulinux-99-freigegeben.html

2

Nvidia creates free virtual link driver for Linux The current Turing generation of graphics cards from Nvidia offers a so-called Virtual Link, which is designed as a commercially available USB-C socket and should support future VR headsets via a single cable. Another part of the necessary free Linux drivers is now included in the USB branch of kernel developer Greg Kroah-Hartman. The driver should therefore appear with the upcoming version 5.2 of the Linux kernel. Previously, Nvidia had already used firmware and a driver for the USB-C controller. The now available different contributions to support the technology are mainly used to implement the Virtual Link as Alternate Mode for USB-C. As can be seen from the patches, the Virtual Link is not officially standardized by USB Implementers Forum, so the manufacturer has to use its own ID for this mode. In addition, the Virtual Link extends the Displayport Alternate Mode to use the USB 2 pins, which is not actually provided in the Alternate Mode. This is probably why Nvidia has to rely on its own manufacturer ID for the technology. Since the communication to Displayport is not different, the individual devices need no driver of their own, as stated in the patch. Nvidia instead relies on a review of the devices on the feature. In addition, an Intel developer was involved in the implementation, which is responsible for the Displayport Alternate Mode in the kernel. These patches prepare for the use of Alternate Mode via UCSI. It is a special interface (PDF) used to control the controller responsible for USB-C. Source: https://www.golem.de/news/vr-nvidia-erstellt-freien-virtual-link-treiber-fuer-linux-1904-140930.html

Nvidia crée un pilote de lien virtuel gratuit pour Linux

Turing, la génération actuelle de cartes graphiques de Nvidia offre ce qui est appelé un Virtual Link (lien virtuel), qui est conçu comme un port USB-C du marché et devrait supporter les prochains casques RV (réalité virtuelle) via un seul câble. Une autre partie des pilotes gratuits nécessaires est maintenant comprise dans la branche USB du développeur de noyau Greg Kroah-Hartman. Le pilote devrait donc apparaître avec la nouvelle version 5.2 du noyau Linux. Auparavant, Nvidia avait déjà utilisé du firmware et un pilote pour le contrôleur USB-C.

Les différentes contributions qui sont actuellement disponibles pour cette technologie sont utilisées principalement pour implémenter le Virtual Link comme Mode alternatif à l'USB-C. Le Virtual Link n'est pas standardisé officiellement par le USB Implementers Forum ; aussi le fabricant doit utiliser son propre ID pour ce mode. Étant donné que la communication vers Displayport n'est pas différente, les dispositifs individuels n'ont pas besoin de leur propre pilote, comme indiqué dans le correctif. À la place, Nvidia compte sur une vérification des dispositifs à l'avenir.

De plus, un développeur d'Intel a participé à l'implémentation du Displayport Alternate Mode dans le noyau. Ces correctifs préparent l'utilisation d'Alternate Mode via UCSI. Il s'agit d'une interface particulière (voir le PDF) qui doit contrôler le contrôleur responsable de l'USB-C.

Source : https://www.golem.de/news/vr-nvidia-erstellt-freien-virtual-link-treiber-fuer-linux-1904-140930.html

Linux-powered Atomic Pi Is A Bite-sized PC With Intel CPU Atomic-Pi is an ultra-small Raspberry-pi alternative made to utilize the power of Linux. With a $35 price tag, the Atomic Pi features more bang per buck and an Intel CPU to boot. The Atomic Pi comes pre-installed with Linux and has several connector pins, external storage capabilities, faster memory, and a pretty huge heat sink. It is suitable for people who have always wanted to run x86-based apps on their miniature computers. Atomic Pi uses an x86-based Quad-Core Atom CPU whose performance is similar to that of Snapdragon 801. The CPU model number is x5-Z8500 and it is 80MHz faster than the older Z8500. The Intel Atom CPU uses Turbo Boost very efficiently due to its updated Airmont architecture. Intel Atom CPU has a base clock of 1.44 GHz and a boost clock of 1.92GHz on all cores. The CPU features Intel Cherrytail integrated graphics. It is quite old and based on Intel 8th Gen architecture. However, the GPU does support 4K/H.26 video acceleration and Direct X 11.2 support. The graphics processor is capable of running at 500MHz and has 12 Execution Units. Its performance is slightly lower than a Qualcomm Adreno 330.

L'Atomic Pi propulsé par Linux est un micro PC avec un processeur Intel

L'Atomic Pi est une extrêmement petite alternative au Raspberry-pi conçue pour l'utilisation de la puissance de Linux. Au prix de 35 $, l'Atomic Pi propose un bien meilleur rapport qualité-prix et un processeur Intel en plus.

L'Atomic Pi est livré avec Linux et a plusieurs connecteurs mâles, des capacités de stockage externe, une mémoire plus rapide et un très grand puits de chaleur. Il convient aux gens qui veulent depuis toujours pouvoir lancer des applis basées sur x86 sur leurs ordinateurs miniatures.

L'Atomic Pi utilise un processeur Atom à quatre cœurs basé sur x86 et dont la performance est similaire à celle du Snapdragon 801. Le numéro du modèle du processeur est x5-Z8500 et il est 80 MHz plus rapide que le plus vieux Z8500. Le processeur Atom d'Intel utilise Turbo Boost très efficacement grâce à son architecture Airmont mise à jour. Le processeur Atom d'Intel est réglé à 1,44 GHz et peut être boosté à 1,92 GHz sur tous les cœurs.

Le processeur possède une puce graphique Cherrytail (Intel) intégrée. Celle-ci, basée sur l'architecture Intel de 8e génération, est vieille. Cependant, le processeur graphique supporte l'accélération vidéo 4K/H.26 et Direct X 11.2. Il peut tourner à 500 MHz et possède 12 unités d'exécution. Sa performance est un peu moins bonne que celle d'un Qualcomm Adreno 330.

The Linux-powered Atomic Pi has 2GB of DDR3 RAM, which is plenty enough for light computing. The small PC features MediaTek RT5572 broadband Wifi capable of connecting to the 2.4GHz or 5GHz network. For wired connectivity, a Realtek RTL8111G-CG ethernet controller device is also present. Atomic Pi features Bluetooth 4.0 connectivity, HDMI output, 16GB of eMMC flash memory and 256GB expandable storage slots. The small developer PC also features 26 GPIO pins to connect sensors, actuators, etc. The size of the board with all its components is 130x100x50 mm. Atomic Pi has a large heat sink almost 30 mm in size and it features a physical clock and a battery for the increased power requirement of the X86 processor. The Linux-powered Atomic Pi also supports Windows OS. The base price of the device is $35 but you’ll need an additional power supply that delivers up to 15W to utilize its full potential. Source: https://fossbytes.com/linux-atomic-pi-intel-cpu/

L'Atomic Pi propulsé par Linux a 2 Go de RAM DDR3, ce qui est tout à fait assez pour l'informatique légère. Le petit ordinateur est équipé du MediaTek RT5572 WiFi haut débit qui peut se connecter à un réseau à 2,4 GHz ou à 5 GHz. Pour une connectivité filaire, le RealTek RTL8111G-CG, un contrôleur Ethernet, est également présent.

L'Atomic Pi est équipé d'une connectivité Bluetooth 4.0, d'une sortie HDMI, 16 Go de mémoire flash eMMC et des logements de stockage extensibles de 256 Go. Ce petit ordinateur pour développeur est aussi équipé de 26 connecteurs mâles GPIO pour la connexion de capteurs, actionneurs, etc.

La carte avec tous ses composants fait 130 x 100 x 50 mm. L'Atomic Pi a un grand puits de chaleur qui fait presque 30 mm et il est équipé d'une horloge matérielle et d'une pile pour les besoins accrus de puissance du processeur X86.

L'Atomic Pi propulsé par Linux supporte aussi Windows OS. Le prix de base du dispositif est de 35 $, mais vous aurez besoin d'une alimentation électrique qui atteigne 15 W pour utiliser tout son potentiel.

Source : https://fossbytes.com/linux-atomic-pi-intel-cpu/

Parrot 4.6 Linux Distro For Ethical Hacking Released With New KDE Desktop Option When we talk about Kali Linux alternatives, options like Parrot Linux and BlackArch often turn out to be the top contenders. There are Windows-based options like Commando VM as well, but Linux-based ethical hacking distros are the go-to options for the security researchers. The Parrot Linux team recently announced the release of the latest Parrot Linux 4.6. It’s a result of three months of a rigorous development cycle. It’s a big milestone for the team as well as they’ve now shifted everything to their own infrastructure and this is the first release utilizing the same. The Debian “Testing” branch-based Parrot has added a new ISO image that’s based on the KDE Plasma desktop. This new flavor is available both in Security and Home editions. Prior to this change, Parrot shipped with the default MATE desktop. On the design front, new boot-splash animation and desktop background have been added. While the icons and theme remain the same, the desktop-base and wallpapers have been updated to match the new appearance. Another major change comes in the form of APT’s enforcement of HTTPS. Now Parrot 4.6 is configured to redirect to HTTPS mirrors when possible. If HTTPS mirrors aren’t available, the signatures are still verified. Moving on to better hardware support, Parrot 4.6 ships with Linux 4.19 Kernel. While it might not be the latest 5.0, 4.19 is a long term support kernel. The Nvidia drivers are also updated to the new 410 version to ensure better performance. Source: https://fossbytes.com/parrot-4-6-linux-distro-hacking-download/

La distrib. Linux Parrot 4.6 pour le piratage éthique est publiée avec une nouvelle option, le bureau KDE

Quand nous parlons d'alternatives à Kali Linux, des options comme Parrot linux et Black Arch s'avèrent souvent être les meilleures aspirantes. Des options basées sur Windows, comme Commando VM, existent aussi mais les distrib. de piratage éthique basées sur Linux sont les options incontournables pour les chercheurs en sécurité.

L'équipe de Parrot Linux a récemment annoncé la publication de Parrot Linux 4.6, la plus récente version. Elle est le résultat d'un cycle rigoureux de développement de trois mois. C'est aussi une étape-clé pour l'équipe, car ils ont tout basculé sur leur propre infrastructure et celle-ci est la première publication qui l'utilise.

Parrot, basé sur la branche « Testing » de Debian, a ajouté une nouvelle image ISO basée sur le bureau KDE Plasma. Cette nouvelle saveur est disponible dans les éditions Home et Security. Avant ce changement, Parrot était livrée avec le bureau MATE par défaut.

Côté conception, une nouvelle animation lors du démarrage et un nouveau fond d'écran du bureau ont été ajoutés. Alors que les icônes et le thème restent les mêmes, la base du bureau et les fonds d'écran ont été mis à jour pour s'accorder avec la nouvelle apparence.

Une autre changement important vient sous la forme de l'application par APT de l'HTTPS. Parrot 4.6 est maintenant paramétrée pour rediriger vers des miroirs HTTPS si possible. Si des miroirs HTTPS ne sont pas disponibles, les signatures restent vérifiées.

Pour une meilleure prise en charge du matériel, Parrot 4.6 est livrée avec le noyau Linux 4.19. Bien que ce ne soit pas la dernière 5.0, la 4.19 est un noyau à support à long terme. Les pilotes Nvidia sont également mis à jour vers la nouvelle version 410 pour garantir de meilleures performances.

Source : https://fossbytes.com/parrot-4-6-linux-distro-hacking-download/

3

OpenBSD introduces sysupgrade The Unix derivative OpenBSD originated in 1995 from NetBSD with a strong focus on security. The project is known for its uncompromising attitude towards correct code and software licenses. Even the software is subject to a BSD license. Another focus of the product is reliability, which always occupies an outstanding position in the project. Among other things, regular auditing should find bugs and eliminate them as much as possible. For this reason, the project also introduces new technologies rather hesitantly and does not allow, for example, some self-evident practices directly. One such matter of course is an automated update of the complete system. However, as the team now announced, the upcoming version of the operating system will introduce sysupgrade, a tool that allows upgrading OpenBSD to a higher version or snapshot. The tool first loads all data relevant for an upgrade into the / home / _sysupgrade directory, verifies the data with signify and automatically starts the update with /bsd.upgrade. Source: https://www.pro-linux.de/news/1/27020/openbsd-f%C3%83%C2%BChrt-sysupgrade-ein.html

OpenBSD introduit sysupgrade

Le dérivé d'Unix OpenBSD était à l'origine, en 1995, une branche de NetBSD, qui mettait l'accent principalement sur la sécurité. Le projet est connu pour son attitude sans compromission au sujet du code correct et des licences de logiciels. Même les logiciels doivent avoir une licence BSD. Un autre objectif du produit est la fiabilité, qui a toujours une position importante dans le projet. Entre autres, des contrôles réguliers devraient trouver et éliminer les bugs autant que possible. Pour cette raison, le projet n'y introduit de nouvelles technologies qu'avec hésitation et ne permet pas, par exemple, des pratiques évidentes directement. Bien entendu, l'une de ces technologies, est la mise à jour automatisée du système entier.

Toutefois, comme l'équipe l'a annoncé, la prochaine version du système d'exploitation introduira sysupgrade, un outil qui permet la mise à niveau de Open BSD vers une version ou un instantané supérieur. L'outil commence par charger toutes les données pertinentes pour une mise à niveau dans le répertoire /home/_sysupgrade, puis il vérifie les données avec signify et démarre la mise à niveau automatiquement avec /bsd.upgrade.

Source : https://www.pro-linux.de/news/1/27020/openbsd-f%C3%83%C2%BChrt-sysupgrade-ein.html

Fedora 30 Released with GNOME 3.32 and Linux Kernel 5.0, Here's What's New After more than six months in development, the Fedora Linux 30 operating system is finally here to give fans access to some of the latest and greatest GNU/Linux technologies and Open Source software. Besides up-to-date components, Fedora 30 comes with many new features, optimizations, and several other improvements for a richer Fedora Linux experience. There are some great additions in Fedora 30, such as the ability to install the Deepin and Pantheon desktop environments alongside existing and renowned flavours like GNOME, KDE Plasma, Xfce, LXQt, MATE, Cinnamon, and others. Of course, Fedora 30 ships with the latest GNOME 3.32 and KDE Plasma 5.15 desktop environments, and it's powered by Linux kernel 5.0, GCC 9, Bash 5.0, and PHP 7.3. Under the hood, Fedora 30 ships with several improvements to the DNF package management system, which powers everything you install, update or remove on your Fedora computers. The DNF repository metadata is now compressed with the zchunk format in addition to the gzip and xz ones to speed up deltas, which makes updating your Fedora 30 operating system a breeze. Support for ARM devices has been improved as well in the Fedora 30 release, which can now run on both Raspberry Pi 2 and Raspberry Pi 3 single-board computers. Source: https://news.softpedia.com/news/fedora-30-released-with-gnome-3-32-and-linux-kernel-5-0-here-s-what-s-new-525820.shtml

Fedora 30 publié avec GNOME 3.32 et le noyau Linux 5.0 ; en voici les nouveautés

Après plus de six mois de développement, le système d'exploitation Fedora Linux 30 est enfin arrivé pour permettre à ses fans d'accéder à certains des plus récents et meilleurs logiciels Open Source et technologies GNU/Linux. Outre les composants à jour, Fedora 30 est livré avec beaucoup de nouvelles fonctionnalités, optimisations et plusieurs autres améliorations pour une expérience plus riche de Fedora Linux.

Il y a des ajouts géniaux dans Fedora 30, comme la possibilité d'installer les environnements de bureau Deepin et Pantheon à côté de saveurs existantes et renommées, notamment GNOME, KDE Plasma, Xfce, LXQt, MATE, Cinnamon et autres. Bien entendu, Fedora 30 est livré avec les derniers environnements de bureau GNOME 3.32 et KDE Plasma 5.15 et il est propulsé par le noyau Linux 5.0, GCC 9, Bash 5.0 et PHP 7.3.

Sous le capot, Fedora 30 contient plusieurs améliorations du système de gestion des paquets DNF, qui se charge de tout ce que vous installez, mettez à jour ou enlevez de vos ordinateurs sous Fedora. Les métadonnées du dépôt DNF sont maintenant comprimées dans le format zchunk en plus de gzip et xz pour accélérer les deltas, ce qui rend la mise à jour de votre système d'exploitation Fedora 30 extrêmement facile.

Le support des dispositifs ARM a été également amélioré dans Fedora 30, qui peut maintenant tourner sur les Raspberry Pi 2 et 3, des ordinateurs mono-carte.

Source : https://news.softpedia.com/news/fedora-30-released-with-gnome-3-32-and-linux-kernel-5-0-here-s-what-s-new-525820.shtml

Linus Torvalds Releases Linux 5.1 With Lots Of New Features Linux boss Linus Torvalds has released the stable version of Linux kernel 5.1 after seven release candidates. Kernel releases generally achieve the stable status after seven or eight release candidates, so it’s great for Linux 5.1 to take shape a week early. Also, the “Shy Crocodile” codename of the latest release remains the same as the past ones. Compared to other releases, Linux 5.1 arrived a bit late in the day due to some last-minute pull requests. As per Phoronix, Linux 5.1 comprises of about 17.8 million lines of code and 3.3 million lines of comments; it comes loaded with many new features. The new high-performance I/O interface is the biggest highlight of Linux 5.1. The new io_uring interface is expected to bring fast and scalable asynchronous I/O to Linux. Moreover, it also adds a user space library that lets apps set up an io_uring instance without needing to know the ins and outs of the io_uring. This release also improves the fanotify interface that helps one monitor Linux file system for changes and adds “super block root watch” feature as a scalable way to keep track of changes. Another significant change in Linux 5.1 is the support for the usage of persistent memory as RAM. It has already been made clear in the past that doing so could bring along some performance-related compromises, but it’s good to see Linux giving a choice to let people use NVDIMMs as additional RAM. With 5.1, Linux kernel also continues to work on the year 2038 problem. Other major features include the new hardware support, R-Pi 3 Model A+ mainline kernel support, Intel 22260 WiFi support, etc. Source: https://fossbytes.com/linux-5-1-kernel-features-download-linus/

Linus Torvalds publie Linux 5.1 avec plein de nouvelles fonctionnalités

Le patron de Linux, Linus Torvalds, a publié la version stable du noyau Linux 5.1 après sept pré-publications (RC). Les versions de noyau atteignent en général le statut de stable après sept ou huit pré-publications et c'est donc génial que Linux 5.1 ait pris sa forme définitive avec une semaine d'avance. En plus le nom de code « Shy Crocodile » de cette dernière version reste le même que celui des précédentes.

Comparé à d'autres publications, Linux 5.1 est arrivé avec un peu de retard dû à quelques requêtes pull de dernière minute. D'après Phoronix, Linux 5.1 comprend environ 17,8 millions de lignes de code et 3,3 millions de lignes de commentaires ; il arrive avec plein de nouvelles fonctionnalités.

La nouveauté majeure de Linux 5.1 est la puissante interface I/O (E/S Entrees/Sorties). La nouvelle interface io_uring devrait apporter des E/S rapides, évolutives et asynchrones à Linux. De plus, il ajoute une bibliothèque de l'espace utilisateur qui permet aux applis de paramétrer une instance de io_uring sans connaître les tenants et aboutissants du io_uring.

Cette publication améliore aussi l'interface fanotify qui aide à la surveillance des changements du système de fichiers Linux et ajoute la fonction « super block root watch » en tant que façon évolutive de suivre les modifications.

Un autre changement significatif dans Linux 5.1 est le support pour l'utilisation de la mémoire persistante comme RAM. On sait déjà que cela peut apporter quelques compromis sur les performances, mais c'est bon de voir que Linux permet aux gens de choisir d'utiliser des NVDIMM comme RAM supplémentaire.

Avec la version 5.1, le noyau Linux continue son travail sur le problème de l'an 2038. D'autre fonctionnalités importantes comprennent le nouveau support du matériel, le support dans le noyau principal du R-Pi 3 Model A+, le support du Wi-Fi Intel 22260, etc.

Source : https://fossbytes.com/linux-5-1-kernel-features-download-linus/

4

Mozilla issues new Firefox update to fix add-ons problems and warns users not to try dubious workarounds Mozilla has pushed out Firefox 66.0.4, properly addressing a problem that prevented add-ons from working in the web browser. On Friday, an expired security certificate caused frustration and confusion for Firefox users as extensions were disabled and rendered unusable. Having delivered a patch through its Studies system (which did not work for everyone), Mozilla has now issued a browser update which it says will fix the problem for more people, although it warns that “there are remaining issues that we are actively working to resolve”. In an update to an earlier blog post, Mozilla product manager Kevin Needham writes: “ A Firefox release has been pushed – version 66.0.4 on Desktop and Android, and version 60.6.2 for ESR. This release repairs the certificate chain to re-enable web extensions, themes, search engines, and language packs that had been disabled (Bug 1549061). There are remaining issues that we are actively working to resolve, but we wanted to get this fix out before Monday to lessen the impact of disabled add-ons before the start of the week”. In the release notes for Firefox 66.0.4, Mozilla says that with the build it has “repaired certificate chain to re-enable web extensions that had been disabled”. It also notes that “a small number of add-ons may be listed as unsupported or may not appear in about:addons. Their data is not lost; users should be able to re-install the add-ons and recover the data”. Source: https://betanews.com/2019/05/06/firefox-update-add-ons-fix/

Mozilla publie une nouvelle mise à jour de Firefox pour corriger des problèmes d'extensions et avertit les utilisateurs qu'il ne faut pas essayer de contournements contestables

Mozilla vient de sortir Firefox 66.0.4 corrigeant un problème qui empêchait le fonctionnement d'extensions dans le navigateur Web.

Vendredi, un certificat de sécurité périmé a rendu des utilisateurs de Firefox frustrés et perplexes, car des extensions étaient désactivées et inutilisables. Ayant sorti un correctif par le biais de son système Studies (qui n'a pas fonctionné pour tous), Mozilla vient de publier une mise à jour du navigateur qui devrait corriger le problème pour davantage de monde, bien qu'il prévienne que « des problèmes restent, mais que Mozilla travaille sans relâche pour les solutionner ».

Dans une mise à jour d'un billet de blog précédent, un responsable des produits chez Mozilla écrit : « Une version de Firefox est sortie ; il s'agit de la version 66.0.4 sur Desktop et Android et de la version 60.6.2 pour ESR. Cette publication corrige la chaîne des certificats afin de réactiver des extensions, thèmes, moteurs de recherche et langues Web qui avait été désactivés (Bug 1549061). Il reste encore des problèmes sur lesquels Mozilla travaille activement, mais nous voulions sortir ce correctif avant lundi afin de réduire l'impact des extensions désactivées avant le début de la semaine. »

Dans les notes de version pour Firefox 66.0.4, Mozilla indique qu'avec cette publication il a « réparé la chaîne des certificats pour réactiver des extensions Web qui ont été désactivées ». Il ajoute que « un petit nombre d'extensions peut être signalées comme non prises en charge, ou peuvent ne pas figurer dans about:addons. Leurs données ne sont pas perdues ; les utilisateurs devraient pouvoir réinstaller les extensions et récupérer les données ».

Source : https://betanews.com/2019/05/06/firefox-update-add-ons-fix/

Freespire 4.8 Officially Released, Based on Ubuntu 18.04.2 LTS Launched last year on August, the Freespire 4.x operating system series continues to be updated with new point releases, Freespire 4.8 being the latest in the series, packed with some of the latest software updates and security fixes. Freespire 4.8 is the latest version and it's recommended for new installations. Highlights of the Freespire 4.8 release include the long-term supported KDE Plasma 5.12.7 desktop environment, which is accompanied by the KDE Frameworks 5.44.0 software suite built against the Qt 5.9.5 LTS libraries. Freespire 4.8 is powered by the Linux kernel 4.18 from the Ubuntu 18.04.2 LTS (Bionic Beaver) operating system. Freespire 4.8 also comes with the latest versions of pre-installed apps, among which we can mention the Chromium web browser, Calligra office suite, Geary email client, VLC media player, Amarok music player, Shotwell image viewer and organizer, Synaptic package manager, and DOSBox x86 emulator with DOS. Ice SSB is included as well in Freespire 4.8 to let you install the web browser of choice in case you don't want to use Chromium, and many of the standard KDE apps are present as well, including Karbon vector drawing application, KolourPaint paint program, KPatience card sorting game, as well as DreamChess game of chess. Source: https://news.softpedia.com/news/freespire-4-8-officially-released-based-on-ubuntu-18-04-2-lts-525902.shtml

Publication officielle de Freespire 4.8, basée sur Ubuntu 18.04.2 LTS

Lancée au mois d'août de l'année dernière, la série 4.x du système d'exploitation Freespire est toujours mise à jour avec des versions ponctuelles, dont Freespire 4.8 est la dernière. Elle contient certaines récentes mises à jour de logiciels et des correctifs sécuritaires. Freespire 4.8 est la toute dernière version et elle est recommandée pour de nouvelles installations.

Les points forts de Firespire 4.8 comprennent l'environnement de bureau KDE Plasma 5.12.7 à support à long terme, accompagné de la suite logicielle KDE Frameworks 5.44.0, créée sur les bibliothèques Qt 5.9.5 LTS. Freespire 4.8 est propulsée par le noyau Linux 4.18 venant du système d'exploitation Ubuntu 18.04.2 LTS (Bionic Beaver).

Freespire 4.8 est également livrée avec les dernières versions des applis pré-installées, notamment le navigateur Web Chromium, la suite bureautique Calligra, le client mail Feary, le lecteur de média VLC, le lecteur audio Amarok, le visionneur et organisateur d'images Shotwell, le gestionnaire de paquets Synaptic et l'émulateur DOSBox x86 avec DOS.

Ice SSB est aussi inclus dans Firespire 4.8 pour vous permettre d'installer votre navigateur Web préféré si vous ne voulez pas utiliser Chromium, et beaucoup des applis KDE standards sont également présentes, notamment l'application de dessins vectoriels Karbon, le programme de peinture KolourPaint, le jeu de cartes KPatience et le jeu d'échecs DreamChess.

Source : https://news.softpedia.com/news/freespire-4-8-officially-released-based-on-ubuntu-18-04-2-lts-525902.shtml

Ubuntu 14.04 (Trusty Tahr) Reached End of Life, Upgrade to Ubuntu 18.04 LTS Now Released on April 17th, 2014, the Ubuntu 14.04 (Trusty Tahr) was an LTS (Long Term Support) version supported with security and software updates, as well as regular maintenance releases (the last one being Ubuntu 14.04.6, released on March 5th, 2019) for a total of five years, until April 25th, 2019, when Canonical announced the availability of the extended maintenance support. Now that Ubuntu 14.04 (Trusty Tahr) will no longer receive security patches, nor software updates, users can choose to either upgrade to a supported release, such as the Ubuntu 16.04 LTS (Xenial Xerus) or Ubuntu 18.04 LTS (Bionic Beaver), or keep their Ubuntu 14.04 installations updated by purchasing the Extended Security Maintenance (ESM) package from Canonical. We encourage all Ubuntu 14.04 users to upgrade their systems to the Ubuntu 18.04 LTS release, which will be supported until April 2023. However, the upgrade is done in stages via the Ubuntu 16.04 LTS release, which will be supported until April 2021. Source: https://news.softpedia.com/news/ubuntu-14-04-trusty-tahr-reached-end-of-life-upgrade-to-ubuntu-18-04-lts-525899.shtml

Ubuntu 14.04 (Trusty Tahr) a atteint sa fin de vie, il faut passer à Ubuntu 18.04 LTS maintenant

Publiée le 17 avril 2014, Ubuntu 14.04 (Trusty Tahr) était une version LTS (à support à long terme), qui recevait des mises à jour sécuritaires et de logiciels, ainsi que des versions de maintenance régulières (la dernière étant Ubuntu 14.04.6 publiée le 5 mars 2019) pour un total de cinq ans, jusqu'au 25 avril 2019 quand Canonical a annoncé la disponibilité d'un support de maintenance étendu.

Maintenant que Ubuntu 14.04 (Trusty tahr) ne recevra plus ni correctifs sécuritaires, ni mises à jour de logiciels, les utilisateurs peuvent choisir, soit de se mettre à niveau vers une publication supportée, comme Ubuntu 16.04 LTS (Xenial Xerus) ou Ubuntu 18.04 LTS (Bionic Beaver), soit de garder leurs installations d'Ubuntu 14.04 à jour en achetant le paquet Extended Security Maintenance (ESM) de Canonical.

Nous encourageons tous les utilisateurs d'Ubuntu 14.04 à mettre à niveau leurs systèmes vers Ubuntu 18.04 LTS, qui sera supportée jusqu'en avril 2023. Cependant, la mise à niveau se fait par étapes, via Ubuntu 16.04 LTS, qui sera supportée jusqu'en avril 2021.

Source : https://news.softpedia.com/news/ubuntu-14-04-trusty-tahr-reached-end-of-life-upgrade-to-ubuntu-18-04-lts-525899.shtml

5

GNU Linux-libre 5.1 released Already in 2002, Richard Stallman, founder and president of the FSF, criticized the fact that the Linux orientation makes the systems unfree. According to Stallman, the kernel uses a lot of code that is not GPL-compliant and challenges kernel redistribution. Not a small number of device drivers contain series of numbers that represent the firmware of the chips and are not available in the source code. In the opinion of the FSF president, this part of the Linux kernel violates the GPL and thus makes the core unfree. Therefore, a solution has been promising for some time a modification of the Free Software Foundation Latin America (FSFLA) kernel, directed by Alexandre Oliva. The developer maintains an alternative version of the kernel, which dispenses with all components not available in the source code and completely devotes itself to the idea of ​​free availability. To do this, Oliva adjusts the sources of the kernel, eliminating dependencies and straightening calls. Meanwhile, it works quite smoothly, so that the developer can publish a clean version of Linux almost at the same time as the shares of the regular kernel. Linux-libre 5.1 came just hours after the release of Linux 5.1 and is based on the official release of Linus Torvalds' Kernel 5.1. In addition to the regular changes, the current “libre” kernel cleans a bunch of drivers and eliminates loading of non-free components in mt7603 and goya. The “deblobbing” in wilc1000 has been improved and the handling optimized in iwlwifi, soc-acpi-intel sound, brcmfmac, mwifiex, btmrvl, btmtk and touchscreen_dmi. In addition, the cleanup of components that no longer exist was switched off. The clean version of the kernel can be downloaded from the source code page of the FSFLA. In addition, the project also provides xdelta packages. Source: https://www.pro-linux.de/news/1/27036/gnu-linux-libre-51-freigegeben.html

GNU Linux-libre 5.1 publié

Déjà en 2002, Richard Stallman, fondateur et président de la FSF, a critiqué le fait que l'orientation de Linux rend les systèmes non libres. D'après Stallman, le noyau utilise beaucoup de code qui ne respecte pas la GPL et rend la redistribution du noyau difficile. Pas mal de pilotes de dispositifs contiennent des séries de nombres qui représentent le firmware des puces et ne sont pas disponibles dans le code source. De l'avis du président de la FSF, cette partie du noyau Linux enfreint la GPL rendant ainsi son cœur non libre.

Ainsi, depuis un certain temps, une modification du noyau de la Free Software Foundation Latin America (FSFLA), dirigé par Alexandre Oliva, est promise. Le développeur maintient une version alternative du noyau qui se passe de tous les composants qui ne sont pas disponibles dans le code source et se dévoue entièrement à l'idée d'une disponibilité libre. Pour ce faire, Oliva ajuste les sources du noyau, éliminant des dépendances et redressant les appels. Cela dit, il fonctionne avec beaucoup de fluidité et le développeur peut publier une version propre de Linux en même temps, ou presque, que les partages du noyau régulier.

Linux-libre 5.1 est sorti à peine quelques heures après la publication de Linux 5.1 et est basé sur la version officielle du noyau 5.1 de Linus Torvalds. Outre les modifications régulières, le noyau « libre » actuel nettoie pas mal de pilotes et élimine le chargement de composants non-free dans mt7603 et goya. Le « deblobbing » dans wilc1000 est amélioré et la gestion est optimisée dans iwlwifi, soc-acpi-intel sound, brcmfmac, mwifiex, btmrvl, btmtk et touchscreen_dmi. De plus, le nettoyage de composants qui n'existent plus a été désactivé.

La version propre du noyau peut être téléchargée à partir de la page du code source de la FSFLA. Qui plus est, le projet fournit aussi des paquets xdelta.

Source : https://www.pro-linux.de/news/1/27036/gnu-linux-libre-51-freigegeben.html

There are now 2.5 billion active Android devices Ten years after its first launch, Android is still setting device records. Today at the I/O developer conference, Google announced that there are currently 2.5 billion active Android devices. It’s a staggering number for Android, and a sign of just how successful Android’s modular approach has been in reaching new users and hardware partners. “We get to celebrate a milestone together,” said Android senior director Stephanie Cuthbertson onstage at the event. Since the number is based on Google’s Play Store statistics, it doesn’t include non-Play Store forks like Amazon’s Fire OS or most of China’s Android devices. Google made the announcement as part of the launch of Android Q beta 3. The number of active devices is growing quickly. Google publicly reached 2 billion active devices in 2017, announced at that year’s I/O conference. Those numbers also underscore the scale of the fragmentation challenge, as Google looks to apply basic updates and security standards to all Android devices across different versions, regions, and manufacturers. According to the Google distribution dashboard’s October report, just under half of Android devices are running Oreo or Nougat, the two most recent versions of Android. Source: https://www.theverge.com/2019/5/7/18528297/google-io-2019-android-devices-play-store-total-number-statistic-keynote

Il existe maintenant 2,5 milliards de dispositifs Android actifs

Dix ans après son premier lancement, Android continue de battre les records des dispositifs. Aujourd'hui à la conférence I/O des développeurs, Google a annoncé qu'il existe actuellement 2,5 milliards de dispositifs Android actifs. C'est un nombre stupéfiant pour Android et un signe du grand succès de l'approche modulaire d'Android, qui réussit à convaincre de nouveaux utilisateurs et des partenaires des matériels.

« Nous pouvons fêter une étape-clé ensemble », a dit Stephanie Cuthbertson, directrice principale d'Android, sur scène lors de l'événement.

Puisque le nombre est basé sur les statistiques du Google Play Store, il ne comprend pas des branches non-Play Store comme le Fire OS d'Amazon ou la plupart des dispositifs Android chinois. Google a fait l'annonce dans le cadres du lancement d'Android Q bêta 3.

Le nombre de dispositifs croît rapidement. Google a atteint 2 milliards de dispositifs actifs en 2017, d'après l'annonce faite à la conférence I/O de cette année-là.

Qui plus est, ces nombres-là soulignent aussi la taille du problème d'éclatement, pendant que Google essaie d'appliquer les mises à jour de base et les standards de sécurité à tous les dispositifs Android, quels que soient les versions, régions et fabricants. D'après le rapport d'octobre du tableau de bord de distribution chez Google, presque la moitié des dispositifs d'Android sont sous Oreo ou Nougat, les deux dernières versions d'Android.

Source : https://www.theverge.com/2019/5/7/18528297/google-io-2019-android-devices-play-store-total-number-statistic-keynote

Ubuntu Touch OTA-9 Released for Ubuntu Phones with Refreshed Look, Improvements Ubuntu Touch OTA-9 comes two months after the OTA-8 update with a refreshed look consisting of new and updated Suru symbols and folder icons to give users a better Ubuntu Phone experience, improvements for the Nexus 5 camera so users can now record videos again, better detection of the system-wide dark theme, as well as a new “Busy” indicator. Also included in this release is support for the OpenStore V3 API in the update handler of System Settings, the ability to save images using the previously used compression settings, improvements to the characters counter for messages, support for searching the Web with Lilo, simplified transitions for the Stack View, and a new “Paste and Go” option in the browser. The Ubuntu Touch OTA-9 software update is now rolling out to all supported Ubuntu Phone devices, including Fairphone 2, Nexus 5, Nexus 4, OnePlus One, BQ Aquaris M10 FHD, BQ Aquaris M10 HD, Meizu MX 4, Meizu PRO 5, BQ Aquaris E4.5, BQ Aquaris E5, and Nexus 7. Users will be able to install the OTA-9 update from the Software Updates panel in System Settings. UBports said that the rollout of the Ubuntu Touch OTA-9 update should complete on Sunday, May 12th, 2019. By that time all users should have received the update on their devices, so make sure you install it as soon as it's available if you want to have a more stable and reliable Ubuntu Phone experience. Source: https://news.softpedia.com/news/ubuntu-touch-ota-9-released-for-ubuntu-phones-with-refreshed-look-improvements-525949.shtml

Ubuntu Touch OTA-9 publié pour les Ubuntu Phones, avec une apparence renouvelée et des améliorations

Ubuntu Touch OTA-9 arrive deux mois après la mise à jour OTA-8 avec une apparence renouvelée composée de nouveaux symboles et icônes de dossier Suru pour donner aux utilisateurs de l'Ubuntu Phone une meilleure expérience, des améliorations à la caméra du Nexus 5 pour que les utilisateurs puissent à nouveau enregistrer des vidéos, une meilleure détection du thème sombre sur l'ensemble du système, ainsi qu'un nouvel indicateur « Occupé ».

Est également inclus dans cette publication le support pour l'API OpenStore V3 dans le gestionnaire des mises à jour des Paramètres système, la capacité de sauvegarder des images avec les réglages de compression utilisés auparavant, des améliorations au compteur de caractères pour les messages, le support pour des recherches sur le Web avec Lilo, des transitions simplifiées pour la Stack View et une nouvelle option « Paste and Go » dans le navigateur.

La mise à jour Ubuntu Touch OTA-9 du logiciel est maintenant en train d'être déployée sur tous les dispositifs Ubuntu Phone supportés, comprenant les Fairphone 2, Nexus 5, Nexus 4, OnePlus One, BQ Aquaris M10 FHD, BQ Aquaris M10 HD, Meizu MX 4, Meizu PRO 5, BQ Aquaris E4.5, BQ Aquaris E5 et Nexus 7. Les utilisateurs pourront installer la mise à jour OTA-9 à partir du panneau Mises à jour dans les Paramètres système.

UBports indique que l'envoi de la mise à jour OTA-9 pour Ubuntu Touch devrait être achevée le dimanche 9 mai 2019. À ce moment-là, tous les utilisateurs devraient avoir reçu la mise à jour sur leurs dispositifs ; aussi, assurez-vous de l'installer dès qu'elle devient disponible si vous voulez avoir une expérience Ubuntu Phone plus stable et plus fiable.

Source : https://news.softpedia.com/news/ubuntu-touch-ota-9-released-for-ubuntu-phones-with-refreshed-look-improvements-525949.shtml

6

Urban Computing Foundation founded As the Linux Foundation (LF) announced now, the Urban Computing Foundation was founded under its umbrella. It aims to create a community of developers who can help steer urban development through open source. Contributors to the Urban Computing Foundation include developers from Uber, Facebook, Google, HERE Technologies, IBM, Interline Technologies, Senseable City Labs, StreetCred Labs, and the University of California San Diego (UCSD). The website of the Urban Computing Foundation outlines the objectives of the new foundation: “As cities and transport networks evolve into ever more complex systems, urban computing is becoming an important area to bridge the gap between development, visualization and traditional transportation system analysis , However, these advances depend on the compatibility of many technologies in different public and private companies. The Urban Computing Foundation will provide a neutral forum for this critical work, including the adaptation of geospatial and temporal machine learning techniques and urban environments, as well as simulation methods for modeling and predicting urban phenomena. ” This will enable developers, data scientists, visualization specialists and engineers to improve the urban environment, people's quality of life and city operating systems, and to build a networked urban infrastructure. This will be done through an open governance model that promotes the participation and technical contribution of all stakeholders, and will provide a framework for long-term care by companies and individuals investing in the success of Open Urban Computing. As an aid to unobtrusive and ubiquitous sensor technologies, advanced data management and analysis models, new visualization methods and scale simulation of urban systems are used. The first project hosted at the LF is Kepler, a geospatial analysis tool developed by Uber to create large data sets. Kepler was released in 2018 to facilitate the creation of meaningful visualizations of non-coding location data. Source: https://www.pro-linux.de/news/1/27039/urban-computing-foundation-gegr%C3%83%C2%BCndet.html

Création de la Urban Computing Foundation

Comme l'a annoncé la Linux Foundation, la Urban Computing Foundation a été fondée sous son égide. Son objectif est de créer une communauté de développeurs qui peut guider le développement urbain dans le domaine de l'Open Source. Les contributeurs à la Urban Computing Foundation comprennent des développeurs de Facebook, Uber, Google HERE Technologies, IBM, Interline Technologies, Senseable City Labs, StreetCred Labs, et l'University of California San Diego (UCSD).

Le site Web de la Urban Computing Foundation présente ses objectifs ainsi : « Pendant que les villes et les réseaux de transport évoluent, devenant des systèmes de plus en plus complexes, l'informatique urbaine est un domaine dont l'importance croît, car il pourra combler le fossé entre développement, visualisation et analyse traditionnelle des systèmes de transports. Cependant, ce progrès dépend de la compatibilité de beaucoup de technologies dans diverses entreprises publiques et privées. La Urban Computing Foundation fournira un forum neutre pour ce travail critique, y compris l'adaptation des techniques géospatiales et temporelles d'apprentissage machine et des environnements urbains, ainsi que des méthodes de simulation pour la modélisation et la prévision de phénomènes urbains. »

Cela permettra aux développeurs, aux scientifiques des données, aux spécialistes de la visualisation et aux ingénieurs d'améliorer l'environnement urbain, la qualité de vie des résidents et les systèmes d'opération des villes, et de construire une infrastructure en réseau. Cela se fera en utilisant un modèle de gouvernance ouverte qui promeut la participation et la contribution technique de toutes les parties prenantes et fournira un cadre pour que les sociétés et les individus qui investissent dans la réussite de Open Urban Computing en prennent soin sur le long terme.

Comme aide aux technologies des capteurs qui soient discrets et généralisables, la gestion avancée des données et de modèles d'analyse, de nouvelles méthodes de visualisation et la simulation de systèmes urbains sont utilisées. Le premier projet hébergé à la LF est Kepler, un outil d'analyse géospatiale développé par Uber pour la création de grands ensembles de données. Kepler a été publié en 2018 pour faciliter la création de visualisations significatives des données d'emplacement non codées.

Source : https://www.pro-linux.de/news/1/27039/urban-computing-foundation-gegr%C3%83%C2%BCndet.html

Bug in Alpine Linux Docker Image Leaves Root Account Unlocked A security vulnerability in the Official Docker images based on the Alpine Linux distribution allowed for more than three years logging into the root account using a blank password. Tracked as CVE-2019-5021, the vulnerability has a critical severity score of 9.8. It was initially reported in build 3.2 of Alpine Linux Docker image and patched in November 2015, with regression tests added to prevent it from occurring in the future. “This lead to logic that may have caught this regression being simplified, causing these tests to be incorrectly 'satisfied' if the root password was once again removed,” Cisco Talos says in a report today. A subsequent commit removed the “disable root by default” flag from the 'edge' build properties file, allowing the bug to regress in the next builds of the image, starting v3.3 to 3.9. The result was a blank sp_pwdp field in /etc/shadow - the configuration file user account management where passwords are saved in encrypted form, allowing logging as root without typing in any password.

Un bug dans l'image dans Alpine Linux Docker laisse le compte root déverrouillé

Une vulnérabilité dans la sécurité des images Docker officielles basées sur la distribution Alpine Linux a permis pendant plus de trois ans la connexion au compte root avec un mot de passe vierge.

Surveillée comme CVE-2019-5021, la vulnérabilité a une note de sévérité critique de 9,8. Au départ, elle a été signalée dans la version 3.2 de l'image de Alpine Linux Docker et a été corrigée en novembre 2015 ; des tests de régression ont été ajoutés pour empêcher sa réapparition.

« Cela engendrait une logique qui pouvait avoir simplifié cette régression, ce qui faisait que ces tests étaient “satisfaits” indûment si le mot de passe root était à nouveau enlevé », dit Cisco Talos dans un rapport aujourd'hui.

À la suite de cela, un commit a enlevé le drapeau « disable root by default » (root désactivé par défaut) du fichier des propriétés de la version « edge », ce qui permettait au bug de régresser dans les prochaines versions de l'image, de la 3.3 à la 3.9.

Le résultat était un champ sp_pwdp vierge dans /etc/shadow, le fichier de gestion de la configuration du compte utilisateur où les mots de passe sont sauvegardés sous une forme cryptée, ce qui permettait la connexion comme root sans taper un quelconque mot de passe.

Peter Adkins of Cisco Umbrella found the problem again earlier this year and put it into the limelight. The official Alpine Linux Docker image has over 10 million downloads. The vulnerability was fixed and closed on March 8, 2019, but it could have been solved sooner as it was rediscovered and reported on Agust 5. It slipped through because it was not flagged as a security problem. All supported builds have been updated and are “now only generated from upstream minirootfs tarballs,” shows a commit from Natanael Copa, the creator of Alpine Linux. Release and update scripts have been refactored and moved to the official Alpine Linux image repository on the Docker portal. To mitigate the issue on systems that still run vulnerable builds of the Alpine Linux container, Cisco Talos recommends disabling the root account. “The likelihood of exploitation of this vulnerability is environment-dependent, as successful exploitation requires that an exposed service or application utilise Linux PAM [Pluggable Authentication Modules], or some other mechanism which uses the system shadow file as an authentication database,” Cisco Talos says. Source: https://www.bleepingcomputer.com/news/security/bug-in-alpine-linux-docker-image-leaves-root-account-unlocked/

Peter Adkinis de Cisco Umbrella a trouvé le problème à nouveau plus tôt cette année et l'a mis sur le devant de la scène. L'image officielle de Alpine Linux Docker a plus de 10 millions de téléchargements

La vulnérabilité a été corrigée et fermée le 8 mars 2019, mais aurait pu être résolue plus tôt, car elle a été redécouverte et rapportée le 5 août. Elle est passée au travers, car aucun drapeau n'indiquait qu'elle était un problème de sécurité.

Toutes les versions supportées ont été mises à jour et sont « actuellement générées uniquement à partir de tarballs minirootfs en amont », indique un commit de Natanael Copa, le créateur de Alpine Linux. Des scripts de version et de mise à jour ont été remaniés et déplacés dans le dépôt officiel de l'image Alpine Linux sur le portail de Docker.

Afin d'atténuer le problème sur des systèmes qui font tourner encore des versions vulnérables du conteneur Alpine Linux, Cisco Talos recommande de désactiver le compte root.

« La probabilité de l'exploitation de cette vulnérabilité dépend de l'environnement, car une exploitation réussie nécessite l'utilisation de Linux PAM [Pluggable Authentication Modules - modules d'authentification enfichables] par le service ou l'application exposée, ou un autre mécanisme qui se sert du fichier shadow du système comme base de données d'authentification », indique Cisco Talos.

Source : https://www.bleepingcomputer.com/news/security/bug-in-alpine-linux-docker-image-leaves-root-account-unlocked/

“Red Hat Will Remain Independent; I’m Not Buying Them To Destroy Them,” Says IBM CEO Ever since IBM announced that it’s going to acquire the open source giant Red Hat, Linux and open source enthusiasts have been voicing their concerns regarding the future of Red Hat? Is it going to become just another IBM subsidiary or is Red Hat going to adopt IBM’s corporate culture? At the Red Hat Summit in Boston, executives of both companies shared their thoughts and reiterated their commitments to move forward and drive more innovation. When asked if the Linux giant would remain independent, IBM CEO, chairman, and president Ginni Rometty said: “I don’t have a death wish for $34 billion.” “I’m not buying them to destroy them. It’s a win-win for our clients. It’s a way to drive more innovation,” she added. These statements further affirm that both companies are working together to ensure that the $34 billion deal, which is scheduled to be completed in the second half of 2019, stays on track. In a related development, the U.S. Department of Justice has also approved the deal. During the summit, Red Hat CEO and president Jim Whitehurst said (Via: SiliconANGLE) they are all about making open source the default choice in the enterprise (and world). He added that both the companies have recognized that working together is the best way possible to serve their customers. Talking about the possible culture clash, Whitehurst said that it’s possible to “celebrate the strengths of each other’s cultures.” On the same matter, Rometty said that both the companies agree that their mission is to scale open source — so, preserving each other’s values is important. Source: https://www.pro-linux.de/news/1/27039/urban-computing-foundation-gegr%C3%83%C2%BCndet.html

« Red Hat restera indépendant ; je ne l'achète pas pour le détruire », indique le PDG d'IBM

Depuis qu'IBM a annoncé qu'il allait acquérir le géant de l'Open Source Red Hat, Linux et les passionnés d'Open Source parlent de leurs préoccupations concernant l'avenir de Red Hat. Va-t-il devenir tout simplement une autre filiale d'IBM ou Red Hat va-t-il adopter la culture d'entreprise d'IBM ?

Au Red Hat Summit à Boston, des cadres des deux sociétés ont partagé leurs idées et répété leurs engagements d'avancer et de favoriser encore plus l'innovation. Quand on lui a demandé si le géant de Linux resterait indépendant, le PDG d'IBM Ginni Rometty a répondu : « Je n'ai pas envie de mourir pour 34 milliards de dollars ».

« Je ne les achète pas pour les détruire. C'est gagnant-gagnant pour nos clients. C'est une façon de favoriser davantage l'innovation », a-t-elle ajouté.

Ces déclarations affirment que les deux sociétés travaillent ensemble pour s'assurer que la transaction de 34 milliards de dollars, qui doit être achevée au cours de la deuxième moitié de 2019, suit bien son cours. Qui plus est, le Département de Justice des États-Unis a également approuvé la transaction.

Pendant le sommet, le PDG de Red Hat Jim Whitehurst a dit, d'après le SiliconANGLE, qu'il s'agit de faire de l'Open Source le choix par défaut de l'entreprise (et du monde). Il a ajouté que les deux sociétés reconnaissent que travailler ensemble est la meilleure façon de servir leurs clients.

À propos d'un choc éventuel des cultures, Whitehurst a indiqué qu'il est possible de « célébrer les forces de la culture de chacune ». Au même sujet, Rometty a dit que les deux sociétés sont d'accord sur leur objectif : faire grandir l'Open Source ; aussi la préservation les valeurs de chacune est importante.

Source : https://www.pro-linux.de/news/1/27039/urban-computing-foundation-gegr%C3%83%C2%BCndet.html

7

Linux Kernel Prior to 5.0.8 Vulnerable to Remote Code Execution Linux machines running distributions powered by kernels prior to 5.0.8 are affected by a race condition vulnerability leading to a use after free, related to net namespace cleanup, exposing vulnerable systems to remote attacks. Potential attackers could exploit the security flaw found in Linux kernel's rds_tcp_kill_sock TCP/IP implementation in net/rds/tcp.c to trigger denial-of-service (DoS) states and to execute code remotely on vulnerable Linux machines. The attacks can be launched with the help of specially crafted TCP packets sent to vulnerable Linux boxes which can trigger use-after-free errors and enable the attackers to execute arbitrary code on the target system. The remotely exploitable vulnerability has been assigned a 8.1 high severity base score by NIST's NVD, it is being tracked as CVE-2019-11815 (Red Hat, Ubuntu, SUSE, and Debian) and it could be abused by unauthenticated attackers without interaction from the user. Luckily, because the attack complexity is high, the vulnerability received an exploitability score of 2.2 while the impact score is limited to 5.9. According to CVSS 3.0 the impact metrics, the CVE-2019-11815 flaw comes with high confidentiality, integrity, and availability impact which makes it possible for would-be attackers to gain access to all resources, modify any files, and deny access to resources after successfully exploiting the vulnerability. Source: https://www.bleepingcomputer.com/news/security/linux-kernel-prior-to-508-vulnerable-to-remote-code-execution/

Avant la version 5.0.8, le noyau Linux est vulnérable à l'exécution de code à distance

Les machines Linux qui exécutent des distributions propulsées par des noyaux avant la version 5.0.8 sont affectés par une vulnérabilité de condition de concurrence (« race condition ») qui engendre un « use-after-free » lié au nettoyage du namespace sur le Net, exposant des systèmes vulnérables à des attaques à distance.

Des attaquants éventuels pourraient exploiter la faille de sécurité trouvée dans l'implémentation de rds_tcp_kill_sock de TCP/IP dans le noyau Linux dans net/rds/tcp.c pour déclencher des états de deni-de-service (DoS) et l'exécution de code à distance sur des machines Linux vulnérables.

Les attaques peuvent être lancées à l'aide de paquets TCP spéciaux envoyés à des machines Linux vulnérables et qui peuvent déclencher des erreurs use-after-free et permettre aux attaquants de lancer du code arbitraire sur le système cible.

La vulnérabilité qui peut être exploitée à distance a reçu une note de 8,1, indiquant une sévérité haute, du NVD du NIST, et est surveillée comme CVE-2019-11815 (Red Hat, Ubuntu, SUSE et Debian) et pourrait être utilisée par des attaquants non authentifiés sans l'interaction de l'utilisateur.

Heureusement, parce que la complexité de l'attaque est forte, la vulnérabilité a reçu une note d'exploitabilité de 2,2, alors que la note d'impact est limité à 5,9.

D'après le CVSS 3.0 de mesure des effets, la faille CVE-2019-11815 est accompagnée d'un haut impact de confidentialité, intégrité et disponibilité, ce qui rend possible l'accès des attaquants potentiels à toutes les ressources ; ils pourraient modifier tout fichier voulu et refuser l'accès aux ressources après une exploitation réussie de la vulnérabilité.

Source : https://www.bleepingcomputer.com/news/security/linux-kernel-prior-to-508-vulnerable-to-remote-code-execution/

Google says all new Chromebooks will be Linux-ready One of the biggest announcements from this year's Google I/O related to the Pixel 3a and Pixel 3a XL, but this was far from being all there was to get excited about. Microsoft may be increasingly embracing Linux in Windows 10, and Google is doing the same with Linux on Chromebooks. Support for Linux apps on Chromebook is nothing new, but Google has now announced that all Chromebooks that launch from this point forward will be fully functional Linux laptops, regardless of whether they are ARM or Intel devices. At Google I/O, the company said: “all devices launched this year will be Linux-ready right out of the box”. This is great news for anyone looking for a cheap Linux laptop. There's no suggestion that Chromebooks will come pre-installed with anything other than (the admittedly Linux-based) ChromeOS, but being Linux-ready should mean that it is easier than ever to run a different operating system. Source: https://betanews.com/2019/05/12/linux-ready-chromebooks/

Google dit que tous les nouveaux Chromebooks seront prêts pour Linux

L'une des plus importantes annonces du Google I/O de cette année concernait le Pixel 3a et le Pixel 3a XL, mais tout était loin d'être passionnant. Microsoft accueille de plus en plus Linux dans Windows 10 et Google fait de même avec Linux sur les Chromebooks.

Le support d'applis Linux sur Chromebook n'a rien de nouveau, mais Google a maintenant annoncé que tous les Chromebooks livrés à partir de maintenant seront des ordinateurs portables Linux entièrement fonctionnels, qu'ils soient des dispositifs ARM ou Intel.

Lors du Google I/O, la société a dit : « tous les dispositifs lancés cette année seront prêts pour Linux dès leur déballage ». C'est une nouvelle formidable pour quiconque cherche un portable Linux bon marché.

Il n'y a pas d'indication que les Chromebooks seront livrés pré-installés avec autre chose que Chrome OS (qui est, bien sûr, basé sur Linux), mais être prêt pour Linux devrait signifier qu'il est désormais bien plus facile d'exécuter un autre système d'exploitation.

Source : https://betanews.com/2019/05/12/linux-ready-chromebooks/

WhatsApp Vulnerability Allows Hackers to Infect iPhones, Android Phones A report from The Financial Times reveals that the security flaw made it possible for malicious actors to inject Israeli spyware on mobile device using nothing more than a typical WhatsApp call. By the looks of things, users didn’t even have to answer the calls, as the malicious code was executed in the background. The missed call was most often removed from the call history, which means that users who didn’t notice it in the first place had no idea they were hacked. The malicious code is linked to Israeli company NSO Group, according to the same report, albeit the company claims it “would, or could not, use its technology in its own right to target any person or organization.” NSO Group builds cyber tools that are then sold to governments across the world for a wide variety of purposes, many of them related to terrorism. For example, such code can be used to extract data from locked devices that are involved in criminal investigations. WhatsApp, on the other hand, says it has already resolved the bug, and users are now recommended to install the latest version of the messaging app as soon as possible. WhatsApp has more than 1.5 billion users on Android and iOS, but parent company Facebook can’t share any details as to how many of them might have been targeted in such attacks. Source: https://news.softpedia.com/news/whatsapp-vulnerability-allows-hackers-to-infect-iphones-android-phones-526019.shtml

Une vulnérabilité dans WhatsApp permet aux pirates d'infecter iPhones et Android Phones

Un rapport de The Financial Times révèle que la faille de sécurité pouvait permettre à des gens malicieux d'injecter un logiciel espion israélien sur un dispositif mobile sans rien de plus qu'un appel WhatsApp normal.

D'après ce qu'on a pu constater, les utilisateurs n'avaient même pas besoin de répondre aux appels, car le code malicieux était exécuté en arrière-plan. Le plus souvent, l'appel manqué était enlevé de l'historique des appels, ce qui signifie que les utilisateurs qui ne le remarquaient pas du tout restaient complètement ignorants du fait qu'ils avaient été piratés.

Le code malicieux est lié au groupe de la société israélienne NSO, d'après le même rapport, bien que la société prétende qu'elle « n'utiliserait pas, ou ne pouvait pas, utiliser sa technologie pour cibler une personne ou une organisation quelconque ». NSO Group fabrique des outils informatiques qui sont vendus aux gouvernements partout dans le monde pour de nombreux objectifs différents, dont beaucoup sont reliés au terrorisme.

Par exemple, un tel code peut s'utliser pour extraire des données de dispositifs verrouillés qui sont impliqués dans des investigations criminelles.

De son côté, WhatsApp dit qu'il a déjà corrigé le bug et que les utilisateurs devront installer la dernière version de l'appli de messagerie dès que possible. WhatsApp a plus de 1,5 milliards d'utilisateurs sur Android et iOS, mais la société mère Facebook ne peut pas partager des détails concernant combien ont peut-être été ciblés lors de telles attaques.

Source : https://news.softpedia.com/news/whatsapp-vulnerability-allows-hackers-to-infect-iphones-android-phones-526019.shtml

8

Microsoft sells unauthorized Arch Linux For a long time, Microsoft's redmond manufacturer has been using a dedicated Linux subsystem to run Linux applications on Windows. After initially speculating on the meaning of the development, later all indications indicated that Microsoft wants to natively support Ubuntu and integrate it as an integral part in Windows 10. Over time, the manufacturer expanded the offering and added more distributions to the Windows Store. Ubuntu, Debian and OpenSuse can be installed directly from the company's store. Now, anyone interested in Arch Linux will also find another popular distribution included with the offer. WSL Arch Linux allows users to use the terminal and use the standard tools on the Bash command line. Additional applications can also be installed with the regular Arch Linux tools. Graphical operation is not installed by default. In contrast to the distributions already offered, WSL Arch Linux is neither an official product of Arch Linux nor an authorized modification of the operating system. While the other distributions offered in the Microsoft Store are managed by the official distribution teams, WSL Arch Linux is rather a private hobby project of a Chinese developer. To make matters worse, the system in the standard version includes servers that are not officially maintained by the Arch Linux team. The use of the distribution without the consent of Arch Linux could therefore be quite problematic. As Robin Broda of Arch Linux writes on Twitter, the company violated in his opinion not only against the license terms of the distribution, but also against their own terms of use. Source: https://www.pro-linux.de/news/1/27059/microsoft-vertreibt-unautorisiertes-arch-linux.html

Microsoft vend un Arch Linux non autorisé

Depuis longtemps, le fabricant Microsoft de Redmond utilise un sous-système Linux dédié pour exécuter des applications Linux sur Windows. Après beaucoup de spéculations sur la signification du développement, toutes les indications semblaient révéler que Microsoft veut supporter Ubuntu nativement et en faire une partie intégrante de Windows 10. Au fil du temps, le fabricant a élargi son offre et a ajouté plus de distributions dans le Windows Store.

Vous pouvez installer Ubuntu, Debian et OpenSuse directement à partir du magasin de la société. Maintenant, tous ceux qui s'intéressent à Arch Linux y trouveront une autre distribution populaire. WSL Arch Linux permet aux utilisateurs de se servir du terminal et d'utiliser les outils standards de ligne de commande dans Bash. Des applications supplémentaires peuvent être également installées avec les outils normaux d'Arch Linux. Une interface graphique n'est pas installée par défaut.

Contrairement aux distributions déjà offerte, WSL Arch Linux n'est ni un produit officiel d'Arch Linux, ni une modification autorisée du système d'exploitation. Alors que les autres distributions proposées dans le Windows Store sont gérées par des équipes officielles de la distribution. WSL Arch Linux est plutôt le violon d'Ingres privé d'un développeur chinois.

Comme si ce n'était pas assez, le système dans la version standard comprend des serveurs qui ne sont pas officiellement maintenus par l'équipe d'Arch Linux.

L'usage de la distribution sans l'accord d'Arch Linux pourrait donc être très problématique. Comme Robin Broda d'Arch Linux l'écrit sur Twitter, selon lui, la société a violé non seulement les termes de licence de la distribution, mais aussi ses propres termes d'utilisation.

Source : https://www.pro-linux.de/news/1/27059/microsoft-vertreibt-unautorisiertes-arch-linux.html

Linux-based OS Is Saving $430 Million In Indian State of Kerala Using Linux-based operating systems have tons of advantages like better security and freedom to customize the open source software. Another major advantage that attracts different organizations and schools is the cost saving that comes along the way. In the past, we have reported various European cities going the Linux way to cut down the costs and save the public’s money. As per a recent report published in Financial Express, schools in the Indian state of Kerala are saving about Rs 3,000 crore by moving to a Linux-based operating system. This news follows a previous report from 2017 that mentioned that Kerala is saving Rs. 300 crore each year. If the report is to be believed, it seems that the South Indian state is making great progress in making open source software available in schools. As per K Anvar Sadath, the executive director of KITE (Kerala Infrastructure and Technology for Education), more than 200,000 computers will be running Linux-based operating system next year and more than 150,000 primary teachers will be trained for the same. Sadath adds that if the state had chosen proprietary software like Windows, Microsoft Office, etc., each PC would have added about Rs 1.5 lakh in licensing. If you calculate the cost-saving for the 200,000 computers, the total saving turns out to be $430 Million (Rs 3,000 crores). Source: https://fossbytes.com/linux-based-os-is-saving-430-million-in-indian-state-of-kerala/

Un OS basé sur Linux économise 430 millions de dollars dans l'État indien de Kerala

L'utilisation de systèmes d'exploitation basés sur Linux a des tonnes d'avantages, comme une meilleure sécurité et la liberté de personnaliser les logiciels Open Source. Un autre avantage majeur qui intéresse différentes organisations et écoles, ce sont les économies qu'ils permettent. Dans le passé, nous avons rapporté que diverses villes européennes ont choisi Linux pour économiser l'argent des contribuables.

D'après un rapport récent publié dans Financial Express, des écoles de l'État indien de Kerala économisent environ Rs 3 000 crores en migrant vers un système d'exploitation basé sur Linux. Cette nouvelle suit un rapport de 2017, qui a mentionné que Kerala économise Rs 300 crore chaque année. Si on peut croire le rapport, il semblerait que l'État indien du sud rend des logiciels Open Source disponibles dans un nombre croissant d'écoles.

D'après K Anvar Sadath, le PDG de KITE (Kerala Infrastructure and Technology for Education), plus de 200 000 ordinateurs exécuteront un système d'exploitation basé sur Linux l'année prochaine et plus de 150 000 enseignants dans les écoles primaires y seront formés.

Sadath ajoute que si l'État avait choisi des logiciels propriétaires comme Windows, Microsoft Office, etc., le coût de chaque ordinateur aurait été majoré d'environ Rs 1.5 lakh pour les licences. Si vous calculez les économies pour 200 000 ordinateurs, l'économie totale arrive à 430 millions de dollars (Rs 3 000 crores).

Source : https://fossbytes.com/linux-based-os-is-saving-430-million-in-indian-state-of-kerala/

Elive Elevates Linux With Enlightenment The Elive distro's integration of the Debian Linux base and the Enlightenment desktop is a powerful combination. Together, they offer a unique computing platform that is powerful and flexible. Elive is not like most Linux distributions today. It does not have a team of workers supporting multiple desktop offerings cranking out frequent upgrades each year. It also does not have a thriving community. In fact, Elive is one of a few Linux distros that aggressively asks for donations in order to download the installation ISO file. You can get the download without donating, but the process requires you to verify your email address and wait for the download link. Elive first appeared in January 2005. The second stable version came in 2010. Eight years later the third stable version arrived, version 3.04.

Developer Samuel F. Baggen announced the release of version 3.05 on April 29. It is based on Debian 7 “Wheezy,” with a customized Enlightenment 17 desktop. The customization is key to what gives Elive the edge over the few other distros running the latest version of Enlightenment, which is E22. However, this latest Elive version is likely the last update in the Elive 3 series. The developer is focused on the next release, which will be based on Debian 10 “Buster.” That release could be well in the future, though, because donations from users have not been sufficient to support the developer's continued efforts so far. The silver lining is that this latest Elive release is updated with some of the internal improvements Baggen developed for the next version of Elive. So this latest release provides an early look at what may be coming next. Elive is a fast and very configurable Linux OS that has an unusually pleasing appearance. It is designed to run fast on older computers with more modest hardware specs. It is blazingly fast on newer computers with more memory and better graphics circuits. Source: https://www.linuxinsider.com/story/Elive-Elevates-Linux-With-Enlightenment-86009.html

Elive élève Linux avec Enlightenment

L'intégration d'une base Debian Linux et de l'environnement de bureau Enlightenment dans la distrib. Elive est une combinaison puissante. Ensemble, ils fournissent une plateforme informatique unique qui est puissante et flexible.

Elive n'est pas comme la plupart des distributions aujourd'hui. Elle n'a pas d'équipe de travailleurs qui supportent des bureaux multiples et qui fournissent des mises à niveau fréquentes chaque année. Elle n'a pas non plus de communauté florissante.

En fait, Elive est l'une des quelques distributions Linux qui insistent pour avoir un don avant le téléchargement du fichier ISO d'installation. Vous pouvez le télécharger sans faire de don, mais le processus nécessite la vérification de votre adresse mail et une attente avant de recevoir le lien de téléchargement.

Elive est apparue en janvier 2005. La deuxième version stable est arrivée en 2010. Huit ans plus tard, la troisième version stable est arrivée, la 3.04.

Le développeur Samuel F. Baggen a annoncé la publication de la version 3.05 le 29 avril. Elle est basée sur Debian 7 « Wheezy » avec un bureau Enlightenment 17 personnalisé.

La personnalisation est la clé qui donne à Elive une position avantageuse par rapport aux quelques autres distrib. qui exécutent la dernière version d'Enlightenment, la E22. Cependant, cette dernière version d'Elive est sans doute la dernière mise à jour dans la série Elive 3.

Le développeur se concentre sur la prochaine publication, qui sera basée sur Debian 10 « Buster ». Cette version pourrait tarder, toutefois, car, jusqu'à présent, les dons d'utilisateurs ne sont pas suffisants pour soutenir les efforts continus du développeur.

Le point positif est que cette dernière publication d'Elive est mise à jour avec quelques-unes des améliorations internes que Baggen a développées pour la prochaine version d'Elive. Ainsi, cette dernière version fournit un aperçu de ce qui pourra arriver par la suite.

Elive est un système d'exploitation Linux qui est rapide et très paramétrable avec une apparence exceptionnellement agréable. Il est conçu pour tourner rapidement sur des ordinateurs vieillissants avec des spécifications matériel assez modestes. Il est incroyablement rapide sur des ordinateurs plus récents avec plus de mémoire et de meilleurs circuits graphiques.

Source : https://www.linuxinsider.com/story/Elive-Elevates-Linux-With-Enlightenment-86009.html

9

Clear Linux From Intel Brings Best Performance On Intel CPUs The latest release ships with a new installer for the easy setup process and a Clear Linux Store for all bundles, apps, and container images for the distribution. The tools on the store are categorized in Developer Tools, Education, Games, Security, Productivity, Programming, etc. The Developer Edition is focused towards Linux developers and Intel will ship one image daily. To help developers who are looking to push optimized code regularly, Clear Linux ships with GCC9 and Intel plans to upgrade to GCC10 as soon as it’s released. It also comes loaded with basic programming bundles to provide an out-of-the-box experience to developers. On the security front, Clear’s rolling release model lets developers get the latest update as soon as possible. This removes different roadblocks and ensures a secure platform for developing software. Clear Linux is also helping out the Linux kernel in general by helping the kernel become more efficient on Intel hardware. When it comes to hardware requirements, Clear Linux can run on hardware as low as a single core CPU, 600MB storage, and 128MB storage. However, different applications obviously mean different configurations. Generally, Intel recommends a 64-bit processor that supports UEFI and SSE v4.1 streaming SIMD instructions. Source: https://fossbytes.com/clear-linux-intel-best-developer-performance/

Clear Linux d'Intel apporte la meilleure performance sur les processeurs Intel

La dernière version est livrée avec un nouvel installeur pour un processus de paramétrage facile, ainsi qu'un Clear Linux Store pour tous les paquets, applis et images conteneur pour la distribution. Les outils proposés dans le store sont organisés en Developer Tools, Education, Games, Security, Productivity, Programming, etc.

La Developer Edition est axée sur les développeurs Linux et Intel livrera une image par jour. Pour aider les développeurs qui voudraient « push » du code optimisé régulièrement, Clear Linux est livrée avec GCC9 et Intel prévoit de mettre à niveau vers GCC10 dès sa sortie. Elle arrive avec des paquets de programmation de base pour fournir une expérience dès l'installation aux développeurs.

Côté sécurité, le modèle de sortie en continu de Clear fournit la dernière mise à jour aux développeurs dès que possible. Cela enlève divers obstacles et garantit une plateforme sécurisée pour le développement des logiciels. De plus, Clear Linux aide le noyau Linux en général en aidant à le rendre plus efficace sur du matériel Intel.

Quant aux requis matériel, Clear Linux peut tourner sur du matériel aussi bas de gamme qu'un processeur à un cœur, 600 Mo de stockage et 128 Mo de stockage. Cependant, différentes applications signifient, bien entendu, différentes configurations. En règle générale, Intel recommande un processeur 64-bit qui supporte lUEFI et le streaming d'instructions SIMD via SSE v4.1.

Source : https://fossbytes.com/clear-linux-intel-best-developer-performance/

“John the Ripper” 1.9.0 released John the Ripper (JtR) is a free tool by Alexander Peslyak to test passwords and authentication facilities. The software makes it possible to use brute force or dictionary attacks to guess encrypted passwords and thus identify insecure systems. To do this, JtR compares the hashes generated by the application using regular expressions with encrypted strings. If both are equal, then either the password or a hash collision was found. With the help of Distributed John (djohn), the calculation actions can also be divided into several computers. With “John the Ripper 1.9.0-jumbo-1” is four and a half years after the last version, a functionally upgraded version of the software ready. The software essentially builds on the “John the Ripper 1.9.0 core” released in April, which included improvements in the speed of processing long passwords and various processor optimizations. In addition, the benchmark functionality has been improved. Jumbo-1 now adds extra functionality to the core, and in the latest version has, among other things, a broader support for external hardware. CUDA has been abandoned in favor of OpenCL and the number of supported CPU optimizations has been further increased. Also new is the improved support for archive formats and improvements in the use of GPU resources. In addition, the methods for password recognition have been improved and the “single crack” mode has been improved. Source: https://www.pro-linux.de/news/1/27068/john-the-ripper-190-freigegeben.html

« John the Ripper » 1.9.0 est publié

John the Ripper (JtR) est un outil gratuit créé par Alexander Peslyak pour tester les mots de passe et les méthodes d'authentification. Le logiciel rend possible l'utilisation de la force brute ou des attaques « au dictionnaire » pour deviner des mots de passe cryptés et ainsi identifier des systèmes fragiles. Pour ce faire, JtR compare les « hash » générés par l'application utilisant des expressions régulières avec des chaînes cryptées. Si les deux sont égaux, soit le mot de passe, soit une collision de « hash » a été trouvée. Avec l'aide de Distributed John (djohn), les calculs peuvent être partagés par plusieurs ordinateurs.

« John the Ripper 1.9.0-jumbo-1 » arrive quatre ans et demi après la dernière version ; il s'agit d'une version du logiciel fonctionnelle mise à niveau. Essentiellement, le logiciel est construit sur le « John the Ripper 1.9.0 core », publié en avril, qui comprenait des améliorations dans la vitesse du traitement de longs mots de passe et diverses optimisations du processeur. De plus, la fonctionalité de « benchmark » a été améliorée.

Jumbo-1 ajoute maintenant une fonctionnalité supplémentaire au cœur et, dans la dernière version, contient, notamment, un support étendu pour le matériel externe. CUDA est abandonné au profit d'OpenCL et le nombre d'optimisations des processeurs supportés a augmenté. Également nouveau est le support amélioré de formats d'archives, ainsi que des améliorations dans l'usage des ressources du GPU. De plus, les méthodes de reconnaissance de mots de passe sont améliorées, tout comme le mode « single crack ».

Source : https://www.pro-linux.de/news/1/27068/john-the-ripper-190-freigegeben.html

GCC: Switching to Git is approaching It is undeniable that GCC is one of the most complex free projects. Launched more than 30 years ago by GNU founder Richard Stallmann, the »GNU Compiler Collection« has become standard on many operating systems. GCC supports more architectures, programming languages ​​and operating systems than any other compiler. The compiler collection is portable, mature, standards compliant, and generates optimized code that is only surpassed by other compilers in individual cases. GCC provides the tools that make up all Linux distributions and countless embedded systems. However, a disadvantage of the system is the long development time and the tools used for the creation. Currently, the maintenance of the sources takes place in an SVN repository, which has, however, been reaching its limits for quite some time. Efforts to convert the entire development to Git are therefore neither new nor revolutionary. However, they almost always failed due to the complexity of the project. Eric S. Raymond, for example, attempted a conversion using “Reposurgeon” in the summer of last year, but did not get any useful results either. A new impetus could be the work now through a patch series by Maxim Kuvyrkov. The three scripts convert the entire repository of the GCC project and the associated branches as well as the numerous Git version notes, taking into account the various pitfalls and inconsistencies. These include, for example, deleted or renamed branches as well as orphaned entries. Source: https://www.pro-linux.de/news/1/27071/gcc-umstieg-auf-git-kommt-n%C3%83%C2%A4her.html

GCC : son passage à Git approche

Il est indéniable que GCC est l'un des projets libres les plus complexes. Lancé il y a plus de 30 ans par le fondateur de GNU Richard Stallmann, la « GNU Compiler Collection » est devenu standard sur beaucoup de systèmes d'exploitation. GCC prend en charge plus d'architectures, de langages de programmation et de systèmes d'exploitation que tout autre compilateur. La collection est portable, mûre et conforme aux normes ; elle génère du code optimisé qui n'est surpassé par d'autres compilateurs que dans des cas individuels. GCC fournit les outils qui composent toutes les distributions Linux et d'innombrables systèmes embarqués.

Cependant, un inconvénient du système est le long temps de développement et les outils utilisés pour sa création. Actuellement, la maintenance des sources a lieu dans un dépôt SVN, qui, toutefois, est près de ses limites. Les efforts pour convertir tout le développement à Git sont donc ni nouveaux ni révolutionnaires. Mais ils ont presque toujours échoué à cause de la complexité du projet. Eric S. Raymond, par exemple, a tenté une conversion avec « Reposurgeon » l'été dernier, mais n'a pas obtenu des résultats utiles non plus.

Un nouvel élan pourrait être le travail que fait Maxim Kuvyrov avec une série de correctifs. Les trois scripts convertissent tout le dépôt du projet GCC et ses branches associées, ainsi que les nombreuses notes de versions Git, en tenant compte des divers écueils et incohérences, notamment des branches supprimées ou renommées et des entrées orphelines.

Source : https://www.pro-linux.de/news/1/27071/gcc-umstieg-auf-git-kommt-n%C3%83%C2%A4her.html

10

Security researchers discover Linux version of Winnti malware For the first time, security researchers have uncovered and analyzed a Linux variant of Winnti, one of the favorite hacking tools used by Beijing hackers over the past decade. Discovered by security researchers from Chronicle, Alphabet's cyber-security division, the Linux version of the Winnti malware works as a backdoor on infected hosts, granting attackers access to compromised systems. Chronicle says it discovered this Linux variant after news broke last month that Bayer, one of the world's largest pharmaceutical companies, had been hit by Chinese hackers, and the Winnti malware was discovered on its systems. During subsequent scans for Winnti malware on its VirusTotal platform, Chronicle said it spotted what appeared to be a Linux variant of Winnti, dating back to 2015 when it was used in the hack of a Vietnamese gaming company. Chronicle says the malware they discovered was made up of two parts. A rootkit component to hide the malware on infected hosts, and the actual backdoor trojan. Further analysis revealed code similarities between the Linux version and the Winnti 2.0 Windows version, as described in reports by Kaspersky Lab and Novetta. Other connections with the Windows version also included the similar way in which the Linux variant handled outbound communications with its command-and-control (C&C) server – which was a mixture of multiple protocols (ICMP, HTTP, and custom TCP and UDP protocols). Last but not least, the Linux version also possessed another feature that was distinctive to the Windows version, which was the ability for Chinese hackers to initiate connections to infected hosts without going through the C&C servers. Source: https://www.zdnet.com/article/security-researchers-discover-linux-version-of-winnti-malware/

Des chercheurs en sécurité découvrent une version Linux du maliciel Winnti

Pour la première fois, des chercheurs en sécurité ont découvert et analysé une variante Linux de Winnti, l'un des outils de piratage préférés et utilisés par des pirates de Beijing au cours de la dernière décennie.

Découverte par des chercheurs en sécurité chez Chronicle, la division de cyber-sécurité d'Alphabet, la version Linux du maliciel Winnti fonctionne comme une porte dérobée sur des hôtes infectés, donnant aux assaillants l'accès au systèmes compromis.

Chronicle dit qu'ils ont découvert cette variante Linux après la diffusion le mois dernier de la nouvelle que Bayer, l'une des plus importantes sociétés pharmaceutiques au monde, avait été touchée par des pirates chinois et le maliciel Winnti a été découvert sur ses systèmes.

Au cours de scans ultérieurs du maliciel Winnti sur sa plateforme Virus Total, Chronicle a dit qu'il a vu ce qui semblait être une variante Linux de Winnti remontant à 2015 quand elle a été utilisée dans le piratage d'une société de jeux vietnamienne.

Chronicle indique que le maliciel qu'ils ont découvert était composé de deux parties : un composant rootkit pour cacher le maliciel sur les hôtes infectés et le véritable cheval de Troie.

Une analyse plus poussée a révélé des similarités de code entre la version Linux et la version Windows Winnti 2.0, comme décrites dans des rapports par Kaspersky Lab et Novetta.

D'autres liens avec la version Windows comprenaient la façon similaire par laquelle la variante Linux traitait des communications sortantes avec son serveur de contrôle-commande (C&C) ; il s'agissait d'un mélange de divers protocoles (ICMP, HTTP, et des protocoles TCP et UDP personnalisés).

Enfin et surtout, la version Linux possédait également une autre fonctionnalité particulière à la version Windows : la capacité des pirates chinois d'initier des connexions vers des hôtes infectés sans passer par les serveurs C&C.

Source : https://www.zdnet.com/article/security-researchers-discover-linux-version-of-winnti-malware/

VMware takes over Bitnami The previously privately owned company Bitnami is the driving force behind the eponymous application technology »Bitnami«. The project provides ready-to-install, easy-to-install application packages for various open source projects, which include the necessary infrastructure to run them when shipped. The packages called “stack” are encapsulated, leaving the user's enclosing operating system untouched. Vmware plans to expand its portfolio through the acquisition of Bitnami and enhance the offered cloud services through the technology. “Bitnami enables our customers to easily deploy application packages in any cloud - public or hybrid - and in the optimal format - as a virtual machine, container, or Kubernetes helmet control chart,” the statement said. “In addition, Bitnami will be able to strengthen our existing efforts to provide VMware customers with a marketplace that offers a variety of applications and development environments in addition to infrastructure software.” The aim of the manufacturer is therefore to offer users simplified ways to use open source software applications and frameworks. For users of Bitnami nothing should change. As the founders write in the in-house blog, the catalog of applications to be developed and expanded. “There are a lot of great software, many of them open source, which is unattainable for many developers and system administrators because it's too complex to set up and maintain. Our goal is to make software available to as many users and developers as possible, “the company said. The purchase price is unknown. Source: https://www.pro-linux.de/news/1/27075/vmware-%C3%83%C2%BCbernimmt-bitnami.html

VMware reprend Bitnami

La société Bitnami, précédemment une société privée, est le moteur derrière l'application technologique éponyme « Bitnami ». Le projet fournit des paquets d'applications qui ont l'infrastructure nécessaire pour les exécuter après livraison et sont prêts à l'installation et faciles à installer pour divers projets Open Source. Les paquets, appelés « stack », sont encapsulés, ce qui laisse le système d'exploitation hôte de l'utilisateur intact.

VMware veut étendre son portfolio avec l'acquisition de Bitnami et améliorer les services dans le nuage proposés en utilisant sa technologie. « Bitnami permet à nos clients de facilement déployer des paquets d'applications dans n'importe quel nuage, public ou hybride, et dans le format optimal - comme une machine virtuelle, un conteneur ou un tableau de contrôle de Kubernetes », a indiqué l'annonce. « En outre, Bitnami pourra renforcer nos efforts existants pour fournir aux clients de VMware un marché qui offre une variété d'applications et d'environnements de développements en plus des logiciels d'infrastructure. » L'objectif du fabriquant est donc d'offrir aux utilisateurs des façons simplifiées d'utiliser des applications et frameworks Open Source.

Pour les utilisateurs de Bitnami, rien de devrait changer. Comme l'écrivent les fondateurs dans le blog interne, le catalogue des applications va être développé et étendu. « Il existe beaucoup de logiciels géniaux, dont beaucoup sont Open Source, qui sont trop complexes à configurer et à maintenir pour de nombreux développeurs et administrateurs système. Notre but est de rendre les logiciels disponibles à autant d'utilisateurs et de développeurs que possible », a dit la société. Le prix d'achat est inconnu.

Source : https://www.pro-linux.de/news/1/27075/vmware-%C3%83%C2%BCbernimmt-bitnami.html

South Korea wants to switch from Windows 7 to Linux The government of the country South Korea wants to operate its administration in the future on the free Linux, instead of as before on Windows. This is reported by the English-language daily The Korea Herald in its online edition. According to the report, the Ministry of Homeland Security announced this decision last week. It also states that the ministry would like to first run a test run with Linux systems on its computers as well as a security check. In addition, an attempt should be made to establish compatibility with previously used Windows programs and web applications on the new system or to test out this part of the migration. Should these tests succeed, the Linux systems should be rolled out throughout the government administration. As the main reason for the change from Windows 7 to Linux, the report calls above all the expected very high costs for the safe continued operation of the outdated system from Microsoft. Microsoft's regular Windows 7 support officially ends in mid-January 2020, but the manufacturer also offers extended support over a three-year period, with license fees rising annually. For the purchase of new computers and migration to Linux systems, the government estimates about 780 billion won (about 585 million euros). In addition to saving costs through the use of open source components, the government also wants to make the step more independent of a single vendor for the operating system used. Source: https://www.golem.de/news/verwaltung-suedkorea-will-von-windows-7-auf-linux-wechseln-1905-141406.html

La Corée du Sud veut remplacer Windows 7 par Linux

Le gouvernement de Corée du Sud veut faire fonctionner son administration à l'avenir sur Linux, qui est gratuit, à la place de Windows. Cela est annoncé par le quotidien en langue anglaise The Korea Herald dans son édition en ligne. D'après le rapport, le Ministère de la sécurité intérieure a fait part de cette décision la semaine dernière.

Le rapport précise que le ministère aimerait d'abord tester les systèmes Linux sur ses ordinateurs et aussi faire une vérification de sécurité. De plus, une tentative d'établir la compatibilité avec des programmes et des applications Web sous Windows, utilisés précédemment, devrait être fait pour tester cette partie de la migration. Si ces tests sont une réussite, les systèmes Linux seront utilisés partout dans l'administration gouvernementale.

D'après le rapport, la raison principale pour le remplacement de Windows 7 par Linux, c'est qu'on s'attend à des coûts très élevés pour pouvoir continuer à utiliser le système périmé de Microsoft en toute sécurité. Le support normal de Windows 7 se termine officiellement à la mi-janvier 2020, mais Microsoft offre un support étendu pour une période supplémentaire de trois ans ; le coût des licences augmenterait chaque année.

Le gouvernement évalue le coût de l'achat de nouveaux ordinateurs et la migration sur Linux à environ 780 milliards de won (à peu près 585 millions d'euros). En plus des économies engendrées par l'usage de composants Open Source, le gouvernement veut également devenir plus indépendant d'un seul vendeur pour le système d'exploitation utilisé.

Source : https://www.golem.de/news/verwaltung-suedkorea-will-von-windows-7-auf-linux-wechseln-1905-141406.html

11

Antergos Linux Project Is Dead A group of developers started Antergos as a hobby project in 2012 and pushed the first release in July 2012 under the name Cinnarch. Later, it got its name Antergos and gained popularity as an Arch Linux-based distribution created for all the users. In a development that will surprise the Antergos enthusiasts, the developers of the operating system have announced their plans to end the project. In other words, the Antergos 19.4 ISO refresh was the last release and the developers don’t wish to continue the project any further. In their announcement post, the developers have mentioned that they don’t have enough free time to properly maintain Antergos and the regular updates weren’t being pushed. As they rightly mentioned, it would have been a “huge disservice to the community” if they had chosen to continue the Antergos project in a similar manner. For those who are interested in numbers, the Antergos image has been downloaded about 1 million times since 2014, which is a pretty good number for a Linux distro that was being developed by volunteer developers. Source: https://fossbytes.com/antergos-linux-dead-alternatives/

Le projet Antergos Linux est mort

Un groupe de développeurs ont démarré Antergos comme un projet de loisirs en 2012 et a publié la première version, Cinnarch, en juillet 2012. Plus tard, il a reçu son nom d'Antergos et est devenu de plus en plus populaire comme une distribution basée sur Arch Linux et créée pour tous les utilisateurs.

Les passionnés d'Antergos seront très surpris d'apprendre que les développeurs du système d'exploitation ont annoncé qu'ils comptent terminer le projet. En d'autres termes, l'ISO d'Antergos 19.4 était la dernière publications et les développeurs ne veulent plus continuer le projet.

Dans le billet d'annonce, les développeurs ont mentionné qu'ils n'ont pas assez de loisirs pour pouvoir maintenir Antergos correctement et que les mises à jour régulières ne sont pas sorties. Ils ont dit, avec justesse, que, s'ils avaient choisi de continuer le projet Antergos d'une telle façon, ils auraient « fait un tort énorme à la communauté ».

Pour ceux que les chiffres intéressent, l'image d'Antergos a été téléchargée environ 1 million de fois depuis 2014, ce qui est un très bon nombre pour une distrib. Linux développée par des personnes bénévoles.

Source : https://fossbytes.com/antergos-linux-dead-alternatives/

Tails 3.14 released Tails stands for “The Amnesic Incognito Live System” and is used to anonymize the Tor network, through whose node computer the network traffic is routed. It is designed as a live system for use on USB sticks or DVDs and specializes in anonymity and maintaining the privacy of its users. The basis is Debian »Stretch« 9.9. After the retracted version Tails 3.13.2, which fixed a critical hole in the Tor browser, Tails 3.14 has now been released in the schedule. Tails 3.13.2 had become necessary in response to Mozilla's blunder, where an expired certificate disabled all extensions, exposing the Firefox-based browsers to potential attacks. Tails 3.14 also closes some gaps, among others in the kernel, the Tor Browser, in Bind, Cups and Samba. In addition, a new Intel microcode has been integrated, which is directed against the ZombieLoad, RIDL and Fallout baptized newly discovered gaps in Intel processors. In this context, Simultaneous Multithreading (SMT) was disabled for the affected processors. The kernel was raised to 4.19.37 and many firmware packages were updated. Tor Browser received a major update to version 8.5. Removing less-used applications reduced the size of the image by about 40 MB. In addition to around 10 tools for the command line, the graphic apps Gobby, Pitivi and Traverso were also removed. All removed packages can be reinstalled using the Additional Software feature. An issue where Tails will start after installation but not then will continue to be investigated. Affected users are requested to contact the developers. Because of the closed gaps, users are encouraged to update to Tails 3.14 in a timely manner. Automatic updates are available from 3.12, 3.12.1, 3.13, 3.13.1, and 3.13.2. The release of Tails 3.15 is scheduled for July 9th. For the foreseeable future, the project's roadmap includes support for Secure Boot, the move to Wayland, the improvement of the technical infrastructure, and Tails 4 following the release of Debian 10 Buster. Source: https://www.pro-linux.de/news/1/27088/tails-314-ver%C3%B6ffentlicht.html

Tails 3.14 publié

Tails est l'acronyme de « The Amnesic Incognito Live System » et sert à anonymiser le réseau Tor, à travers l'ordinateur nœud vers lequel le trafic réseau est acheminé. Il est conçu en tant que système live qui s'utilise sur des clés USB ou des DVD et se spécialise dans l'anonymat et la vie privée de ses utilisateurs. Il est basé sur Debian « Stretch » 9.9.

Après la version 3.13.2 de Tails, qui a corrigé un trou critique dans le navigateur Tor, Tails 3.14 est maintenant publié comme prévu. Tails 3.13.2 est devenu nécessaire en réponse à l'erreur de Mozilla, où un certificat périmé a désactivé toutes les extensions, ce qui a exposé les navigateurs basés sur Firefox à des attaques éventuelles.

Tails 3.14 corrige quelques lacunes aussi, notamment dans le noyau, le navigateur Tor, Bind, Cups et Samba. De plus, un nouveau microcode d'Intel y est intégré, car des lacunes - ZombieLoad, RIDL et Fallout - ont été découvertes dans les processeurs Intel. Dans ce contexte, le « Simultaneous Multithreading » (SMT) a été désactivé pour les processeurs affectés. La version du noyau est maintenant la 4.19.37 et beaucoup de paquets de firmware ont été mis à jour. Le navigateur Tor a reçu une mise à jour importante à la version 8.5.

La suppression d'applications moins souvent utilisées à réduit la taille de l'image d'environ 40 Mo. Outre environ 10 outils pour la ligne de commande, les applis graphiques Gobby, Pitivi et Traverso ont été enlevées. Tous les paquets enlevés peuvent être réinstaller avec la fonctionnalité Additional Software. On va investiguer un problème où Tails démarre après l'installation, mais ensuite refuse de continuer. On demande aux utilisateurs concernés de contacter les développeurs.

À cause des résolutions de bugs, les utilisateurs doivent mettre à niveau vers Tails 3.14 dès que possible. Des mises à jour automatiques sont disponibles pour les versions 3.12, 3.12.1, 3.13, 3.13.1 et 3.13.2. Tails 3.15 devra sortir le 9 juillet. Dans un avenir proche, la feuille de route du projet comprend le support de Secure Boot, la migration vers Wayland, l'amélioration de l'infrastructure technique et Tails 4, après la publication de Debian 10 « Buster ».

Source : https://www.pro-linux.de/news/1/27088/tails-314-ver%C3%B6ffentlicht.html

Peppermint 10 Operating System Officially Released, Based on Ubuntu 18.04 LTS As Peppermint 10 is based on the Ubuntu 18.04 LTS repositories as of May 14th, 2019, it means it's in fact based on Ubuntu 18.04.2 LTS, which ships with updated kernel and graphics stacks from the Ubuntu 18.10 (Cosmic Cuttlefish) operating system. As such, Peppermint 10 is powered by Linux kernel 4.18.0-18. Highlights of the Peppermint 10 release include support for automatically install the Nvidia proprietary graphics drivers, including support for Nvidia Optimus setups, Ice 6.0.2 with support for isolated profiles for Chromium, Google Chrome, and Vivaldi web browsers, and a new utility for setting font DPIs. Among the updated components included in the Peppermint 10 operating system, we can mention Nemo 4.0.6 file manager, mintinstall 7.9.7, mintstick 1.39, Neofetch 6.0.1, Xed 2.0.2, XPlayer 2.0.2, and XViewer 2.0.2. Additionally, XReader replaces Evince as default document viewer. The light-locker and light-locker-settings packages now replace i3lock, the network-manager-pptp-gnome and network-manager-openvpn-gnome plugins for NetworkManager are now installed by default, and Peppermint 10 also ships with a new xfce-panel-switch profile for resetting the panel. Source: https://news.softpedia.com/news/peppermint-10-operating-system-officially-released-based-on-ubuntu-18-04-lts-526146.shtml

Le système d'exploitation Peppermint 10, basé sur Ubuntu 18.04 LTS, est publié officiellement

Puisque Peppermint 10 est basé sur les dépôts d'Ubuntu 18.04 LTS du 14 mai 2019, cela signifie qu'en fait, il est basé sur Ubuntu 18.04.2 LTS, qui est livré avec un noyau et des piles graphiques mis à jour, venant du système d'exploitation Ubuntu 18.10 (Cosmic Cuttlefish). Ainsi Peppermint 10 est propulsé par le noyau Linux 4.18.0-18.

Quelque points forts de Peppermint 10 comprennent le support pour une installation automatique des pilotes graphiques propriétaires Nvidia, y compris le support des configurations avec Nvidia Optimus, Ice 6.0.2 avec le support de profils isolés pour les navigateurs Web Chromium, Google Chrome et Vivaldi, et un nouvel utilitaire pour le réglage des DPI des polices.

Parmi les composants mis à jour intégrés au système d'exploitation Peppermint 10, on peut mentionner le gestionnaire de fichiers Nemo 4.0.6, mintinstall 7.9.7, mintstick 1.39, Neofetch 6.0.1, Xed 2.0.2, XPlayer 2.0.2 et XViewer 2.0.2. De plus, Evince est remplacé par XReader comme visionneuse de documents par défaut.

Les paquets light-locker et light-locker-settings remplacent maintenant i3lock, les greffons network-manager-pptp-gnome et network-manager-openvpn-gnome pour NetworkManager sont maintenant installés par défaut et Peppermint 10 est également livré avec un nouveau profil de xfce-panel-switch pour la réinitialisation du panneau.

Source : https://news.softpedia.com/news/peppermint-10-operating-system-officially-released-based-on-ubuntu-18-04-lts-526146.shtml

12

Kali Linux 2019.2 Released With NetHunter 2019.2 And New Kernel Offensive Security, the makers of Kali Linux, have shipped their second release in 2019. The new Kali Linux 2019.2 distribution is now available for ethical hackers and security researchers. This release brings along many bug fixes and updated packages that are surely worth upgrading. Before you move ahead to explore the new changes in Kali Linux 2019.2, let me tell you about our new list of best Kali tools for hacking and pen-testing. These tools are highly recommended if you are willing to kickstart a journey in the field of ethical hacking. Coming back to the latest Kali 2019.2. Offensive Security adopted a rolling release model a few years back and it continuously keeps updating the existing Kali installations. But what if a new user needs to perform a clean installation? To address this issue, the developers keep releasing fresh Kali builds from time to time and ensure that new downloads contain bug fixes, new Linux kernel, and other updates. The biggest feature that ships with Kali Linux 2019.2 is the freshly baked Nethunter 2019.2 that now supports more than 50 mobile devices, running Android versions from 4.4 through 8.0. The announcement post specifically mentions 13 new images for new Android versions for popular Nethunter devices like Nexus 6, Nexus 6, OnePlus 2, and Galaxy Tab S4 Source: https://fossbytes.com/kali-linux-2019-2-released-nethunter-download/

Kali Linux 2019.2 est publiée avec NetHunter 2019.2 et un nouveau noyau

Les fabricants de Kali Linux, Offensive Security, ont publié la deuxième version de 2019. La nouvelle distribution Kali Linux 2019.2 est maintenant disponible pour les pirates éthiques et les chercheurs en sécurité. Cette version apporte beaucoup de correctifs de bugs et de paquets mis à jour ; cela vaut la mise à niveau.

Avant de vous dépêcher d'explorer les nouveaux changement dans Kali Linux 2019.2, permettez-moi de vous présenter notre nouvelle liste des meilleurs outils Kali pour le piratage et les tests de pénétration. Ces outils sont fortement recommandés si vous voulez démarrer un voyage dans le domaine du piratage éthique.

Revenons au dernier Kali 2019.2. Il y a quelques années, Offensive Security a adopté un modèle de publication continue et il met à jour sans cesse les installations Kali existantes. Mais que faire si un nouvel utilisateur doit faire une installation à partir de zéro ? Pour répondre à cette question, les développeurs publient de nouvelles versions de Kali de temps en temps en s'assurant que les nouveaux téléchargements comportent les correctifs de bug, un nouveau noyau Linux et autres mises à jour.

La plus importante fonctionnalité livrée avec Kali Linux 2019.2 est NetHunter 2019.2, qui sort tout juste du four et qui supporte maintenant plus de 50 dispositifs mobiles tournant sous Android, de la version 4.4 à la version 8.0. Le billet d'annonce mentionne de façon spécifique 13 nouvelles images pour des nouvelles versions d'Android pour des dispositifs NetHunter populaires comme, notamment, les Nexus 6, OnePlus 2 et Galaxy Tab S4.

Source : https://fossbytes.com/kali-linux-2019-2-released-nethunter-download/

issue145/actus.txt · Dernière modification : 2019/06/28 14:30 de andre_domenech