Tous les articles par Mikado

Créateur du framework http://mkframework.com Egalement auteur du site de prévention http://supercapote.com Rédacteur pour http://smartdads.fr Rédacteur pour http://developpez.com Podcasteur pour nipSource

Nipsource: préparation HS spécial SARAH

Share

sarahVosQuestions

Bonjour à tous,

Nous préparons actuellement avec JP Encausse un épisode spécial sur son projet phare opensource: SARAH

Si vous ne connaissez pas déjà son projet, il permet à la fois de faire une sorte de HUB domotique mais également propose de les contrôler via divers moyen: voix, geste,QR code, pebble…

Le site de son projet: http://blog.encausse.net/s-a-r-a-h/

Je vous invite donc à poster ici des question « bonus » qui lui seront posées en plus de l’interview déjà en préparation 😉

 

 

Nipsource, episode 09 : captain creuvard et les fans de la NSA

Share

Podcast: Téléchargement

Actualités

La partie cliente de WCF devient open-source
Microsoft ouvre la composante du framework .NET dédiée aux communications à Linux et OS X

À l’heure actuelle, il manque encore beaucoup de fonctionnalités au projet, mais les contributions sont acceptées comme c’est le cas pour tous les nouveaux projets open source de Microsoft dorénavant.
Il est également à noter que le projet ne permettra que de consommer sur un service WCF depuis OS X ou Linux, et non pas d’héberger un service. Ceci est un point que Microsoft devrait éclaircir dans le futur.

Source: http://www.developpez.com/actu/85626/La-partie-cliente-de-WCF-devient-open-source-Microsoft-ouvre-la-composante-du-framework-NET-dediee-aux-communications-a-Linux-et-OS-X/

Fail2ban : visualisation des attaques avec BadIps

Fail2ban est un logiciel open source permettant de bloquer avec iptables les tentatives de connexions non désirée sur des services tels que ssh, serveur web (apache, nginx …), mail, DNS ….

En rajoutant un snippet de code fourni par BadIPs dans la configuration de fail2ban, cela permet de remonter sur le site de BadIPs un historique de la provenance des attaques, et/ou les services les plus attaqués sur une machine.

Exemple de statistiques : https://www.badips.com/stats
Source: https://www.netmess.org/tag/badips-com/

Des applications Android inféctées par la NSA ?

Edward Snowden met en lumière un plan conçu par la NSA entre 2011 et 2012: Irritant Horn, avait pour but d’intercepter des données entre une application installée sur un smartphone et les serveurs utilisés par celle-ci. Il fallait donc injecter des logiciels malveillants au sein des applications.
Les services secrets Canadiens, Anglais,Néo Zélandais et Australiens souhaitaient attaquer Google Play, mais également la plateforme d’applications Android de Samsung, afin d’y mettre en place des malwares.
Résultat : l’utilisateur pense télécharger un programme sur une plateforme de “confiance”, mais en réalité fourni par la NSA.
La Tunisie et la France ont été visés par ce projet notamment lors du printemps arabe.
les différents organismes concernés par ce projet,n’ont pas commenté cet article. De fait, impossible de savoir si le projet de la NSA est passé, un jour, de la théorie à la pratique.

Source: http://mobile.clubic.com/smartphone/android/actualite-767820-nsa-plan-espionner-mobinautes-travers-applications-android.html

Information is Beautiful

Et bref, tout ça pour dire que un chart est vraiment bien fait sur les data breaches, donc qu’on peut considérer comme étant des pertes de données. Si on traduit littéralement breaches veut dire infraction donc l’idée est de repertorier les attaques sur les systèmes informatiques.

Les données sont donc consultables de manière “brute” mais aussi a travers un beau dessin, et vous permet aussi de filtrer par catégorie et par type d’infraction. Le tout est classé par date, c’est très bien fait.
http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Un autre diagramme intéressant est celui du top 500 des mots de passe utilisés. Ils sont aussi classé par catégorie et donc on retrouve les fameux abc123, jordan23, password avec un zéro au lieu du 0 etc…

On au aussi une visualisation du nombre de ligne de code par software, et on voit que Linux est assez haut dans le nombre de lignes, entre Facebook et MaxOSX.

Autre information extrêmement bien visualisée, c’est les ventes qu’un artiste doit faire pour vivre. Donc par exemple un chanteur qui fait ses compos.

Les chiffres sont édifiants et on voit que l’industrie musicale est bousculée.

On part de la supposition que l’artiste pour vivre, doit recevoir 1160 $ par mois, sinon il ne peut pas vivre de sa musique. Je précise que la proportion est faite entre la part perçue par le label et la part de l’artiste, ce qui est aussi très intéressant. On suppose que le solde va au canal de distribution, donc iTunes ou Fnac ou Spotify ou…

Alors différente distribution sont mise en avant, on a donc le côté “je presse mes cd moi-même et je les distribues, dans ce cas là, il lui faudra vendre 143 albums pour vivre car sur une vente de 10$, on considère que 8$ lui reviennent.

Si il est sur iTunes, un artiste perçoit 10% de la vente, donc si c’est un album à 9,99, il reçoit à peu près un dollar, si il vend un titre à 1 dollar il reçoit un dizième de dollar. Sur iTunes ou Amazon, la part du label est 5 fois plus importante que celle de l’artiste.

Le pire est évidemment sur les plateformes de streaming ou il faut 4.000.000 d’écoute de sa musique pour qu’un artiste puisse vivre avec son revenu puisqu’il reçoit 0,00029 par écoute.

http://www.informationisbeautiful.net/2010/how-much-do-music-artists-earn-online/

Ce qui est incroyable dans cette histoire c’est que la part du label reste très importante.
Je vous conseille le documentaire Artefact qui raconte la guerre entre 30 seconds to mars (dont le leader est l’acteur Jared Leto (fight club, requiem for a dream) et leur maison de disque.

 Dossier

Introduction au machine Learning

  • Initiation au machine learning par un collègue sur notre blog: http://quantmetry-blog.com/2015/03/27/initiation-au-machine-learning/
  • Un cours entier d’introduction au machine learning, très populaire et très abordable. Mais c’est un cours, il faut travailler. https://www.coursera.org/learn/machine-learning. Il y a plein d’autres cours super sur Coursera.
  • Machine learning en python: http://scikit-learn.org/stable/ Une doc exemplaire avec des explications claires de tous les algorithmes, des exemples de code, etc. Librairie générale qui contient énormément de type d’algorithmes différents.
  • Le projet R (langage R) http://www.r-project.org/ Librairie avec d’innombrables packages pour faire du machine learning.
  • vowpal wabbit pour faire de l’online learning avec des algorithmes simples mais ultra performants sur du big data et d’autres cas d’application http://hunch.net/~vw/ Super implémentation très à la mode en ce moment.
  • Une petite présentation d’introduction au deep learning que j’ai faite dans un laboratoire de physique récemment : http://www.slideshare.net/HloseNonne/2015-0219-deeplearningpublic

Coups de coeur/gueule

Tutoriel d’installation d’Archlinux

Tutoriel mensuel et très complet pour installer Archlinux avec Gnome / KDE ou xfce

Source: http://frederic.bezies.free.fr/blog/?p=12819
Le lien direct du tutoriel : http://frederic.bezies.free.fr/documents/guide-v19.zip

Dogmazic, le retour du phoenix

Dogmazic est un site permettent l’écoute et le téléchargement de musique sous licence de libre diffusion. Il est géré par l’association française Musique Libre (54 000 morceaux)

Source : https://linuxfr.org/news/dogmazic-est-revenu
Lien direct : http://play.dogmazic.net/

L’écho des gnous:

http://ludovic.grossard.fr/flux-rss-pour-ecouter-lecho-des-gnous-en-podcast/

Les divers et variés dont on a parlé

Ou nous retrouver

Mika: @dupot_org
Heloise: @HeloiseNonne http://quantmetry-blog.com/
Captain: @captainposix
Cyril : @Olekav_
Donkluivert: @Donkluivert http://donkluivert.e-monsite.com/

Nipsource, episode 08: bogda bogda bogdanof

Share

Podcast: Téléchargement

Actualités

Mono 4.0 disponible en version finale
Avec du code importé de Microsoft et C# 6.0 activé par défaut

Avec la publication en février dernier du code de .Net CoreCLR en open source par Microsoft, beaucoup de personnes se sont demandé pourquoi le projet Mono continue. Un contributeur de Mono ne pense pas la même chose. « Je pense que les gens ont une fausse idée à propos à la situation de Mono / CoreCLR. Pourquoi une VM devenue open source et portée sur d’autres systèmes d’exploitation signifie qu’une autre VM ne peut pas exister ?» déclare-t-il sur Reddit, « La concurrence est bonne […] Les deux machines virtuelles sont bonnes dans des choses différentes, et il n’y a aucune raison qu’elles ne puissent existe en même temps ».

http://www.developpez.com/actu/85011/Mono-4-0-disponible-en-version-finale-avec-du-code-importe-de-Microsoft-et-C-6-0-active-par-defaut/

http://www.omgubuntu.co.uk/2015/05/how-to-install-microsoft-visual-studio-code-in-ubuntu

Le premier film d’animation 100% libre :

Faire un film d’animation 2d avec uniquement des logiciels libres? C’est le projet lancé par le studio Girin. Il y ‘a dailleurs une campagne de financement lancé depuis quelques jours.

Le premier palier est fixé à 9000€ pour vraiment débuter le projet mais le but serait plutôt aux environs de 200 0000€ pour créer plus de 45 minutes d’animations en 24 images par seconde.

http://film.zemarmot.net/fr/

Un portable totalement libre, le Librem 15

Purism est une société américaine, qui a réussi, grâce au Crowdfunding, a créer un PC portable avec une bonne configuration et surtout doté d’un système d’exploitation et d’un ensemble d’applications entièrement Open Source.

Configuration matériel

  • un écran 15 pouces
  • un processeur Intel i7-4770HQ (4 Cœurs et 8 Threads) avec une fréquence de 3.4 GHz
  • une carte graphique Intel Iris Pro Graphics 5200
  • un système d’exploitation Purism GNU/Linux 64 bits (basé sur la distribution Trisquel, basée sur ubuntu mais qui utilise que des logiciels libres)
  • un disque dur au choix (500 Go, 1 To ou 1 To en SSD)
  • une batterie 48 Wh Lithium-Polymère (jusqu’à 8 heures d’autonomie annoncées)
  • 3 x USB 3.0 / HDMI / RJ45 / connecteur fibre optique Mini-TOSLINK / 802.11n WiFi / Webcam 720p / HD Audio

Conclusion :

  • Purism fait une véritable promotion du logiciel Open Source et du respect de la vie privée, ce qui n’est pas le cas des autres constructeurs informatiques.
  • Les pilotes, noyau, système d’exploitation et applications sont entièrement libres et Open Source : garantit une totale transparence vis-à-vis de l’utilisateur.

Le prix … 1500 € Pas si cher que cela comparé à du apple, mais la distribution de vente du portable via internet et le respect de la vie privée n’est pas forcement l’argument qui permettra d’en vendre de grosses quantités à Mme Michue.

https://www.crowdsupply.com/purism/librem-15

Canonical : un smartphone transformable en PC cette année 

C’est lors d’une récente conférence que Mark Shuttleworth a annoncé le développement d’un nouveau smartphone sous Ubuntu, capable de se transformer en PC à volonté.

L’idée de convergence n’est pas nouvelle pour Canonical. Malgré l’échec du projet Edge en financement participatif, la société à l’origine du système d’exploitation Ubuntu a continué de travailler sur cet axe : un système capable d’unifier PC, smartphones et tablettes tactiles. Avec la sortie d’Ubuntu Touch, les choses se sont accélérées. Officiellement, deux smartphones sous cet OS tactile sont dans les bacs : le BQ Aquaris E4.5 et le Meizu MX4 dont la sortie est imminente.

Une chose est sûre, c’est l’environnement Unity 8 qui sera l’interface principale. On peut aussi imaginer qu’un dock sera prévu pour l’utilisation en mode « PC » et que l’écran sera assez large pour en profiter, donc le tout sera probablement plus une phablette qu’un smartphone

http://www.tablette-tactile.net/actualite-generale/canonical-smartphone-transformable-pc-cette-annee-167163/

une nouvelle chromebox bientôt disponible :

Lenovo entre dans le cercle des fabricants de Chromebox avec le ThinkCentre Chromebox, qui présente la particularité de pouvoir se transformer en ordinateur tout-en-un.

Il devrait présenter un processeur Intel Core de 5e génération (Broadwell), 2 ou 4 Go de mémoire vive et 16 Go de mémoire flash, au lieu d’un disque dur ou d’un SSD.

Cette chromebox  s’accompagne d’un système de fixation pour moniteur, mais aussi et surtout de Tiny-in-One 23, qui est un moniteur de 23 pouces permettant de transformer ces ordinateurs miniatures en ordinateur tout-en-un. Ils disposent d’un logement dans lequel l’ordinateur s’installe, qui permet d’alimenter l’écran et l’ordinateur avec un seul adaptateur, ainsi que de déporter la connectique à l’avant et sur la tranche.

http://mobile.clubic.com/linux-os/chrome/actualite-764992-lenovo-chromebox-convertible-pc-tout-en-un.html

News OpenStreet map

Open street map : projet de cartographie communautaire open-source

1.Humanitaire et Open Street Map

HOT : Humanitarian OpenStreetMap Team : applique les principes de l’open source et du partage de la donnée libre pour la réponse humanitaire et le développement économique.

Le Gestionnaire de Tâches OSM est un outil de cartographie développé dans le but est de diviser un travail de cartographie en plus petites tâches qui peuvent être réalisées rapidement, sans risque de travail en doublon. Les zones à cartographier y sont affichées ainsi que les zones dont la cartographie a besoin d’être validée.

Cette approche facilite la distribution des tâches aux différents contributeurs volontaires dans un contexte d’urgence. Cela permet aussi de contrôler l’avancement et l’homogénéité du travail effectué (éléments à couvrir, attributs spécifiques [tags] à utiliser, etc.).

http://mart-e.be/post/2015/04/30/arreter-de-cartographiez-les-bars-faites-du-hot/

http://hotosm.org/fr

http://wiki.openstreetmap.org/wiki/2015_Nepal_earthquake#Task_Manager_projects

  1. Appli Android utilisant OpenStreetMap (cartes hors ligne)

OSMAND : Application android de cartographie et de navigation se basant sur les cartes Open Street Map.

L’ancienne interface était brouillon et complexe. Un bug par contre pour obtenir la mise à jour, oblige à désinstaller l’appli et de la reinstaller afin de profiter de la V2.

10 cartes téléchargeables dans la version gratuite.

http://osmand.net/blog?id=osmand-2-0-released

Une alternative android utilisant aussi les cartes Open Street Map : Maps.me

 un chromebook anti choc :

Acer est sur le point de lancer un chromebook de 15.6 pouces avec un écran d’une définition grossière de 1366 x 768 pixels d’un processeur à deux coeurs cadencés de 2,16 à 2,41 GHz. il y aura aussi 2 Go de mémoire vive et à 16 Go de mémoire flash.

Coté port et équipement de connectivité:

  • du Wi-Fi 802.11ac double bande
  • du Bluetooth 4.0
  • un port USB 3.0
  • un port USB 2.0
  • une sortie HDMI
  • un lecteur de carte SD
  • une webcam.

Côté résistance et autonomie:

  • resistant à un poids de 60 kg.
  • chute de 45 cm de hauteur grâce à ses côtés renforcés.
  • autonomie de 11,5 heures

http://mobile.clubic.com/linux-os/chrome/actualite-764718-acer-chromebook-15-pc-portable-antichoc-300-euros.html

Partenariat Tom Tom & FirefoxOS & Teléfonica pour une appli GPS

Les utilisateurs de FirefoxOS ne dispose pas a priori pas d’application GPS digne de nom disponible sur leur système.

L’entreprise TomTom a sorti un communiqué pour annoncer le développement d’une appli GPS en html5 pour firefoxOS. En partenariat avec telefonica (opérateur espagnol)

Par contre, pas de roadmap, pas d’info sur la licence (à priori cela sera proprietaire) ou si l’appli sera gratuite ou payante.

http://corporate.tomtom.com/releasedetail.cfm?ReleaseID=907980

Steam perd des parts de marché sous LInux :

Habituellement les manchots représentent entre 1,1 et 1,2% des utilisateurs de la plateforme. Il est avancé que Linux représente que 0,94% de ceux ci en avril dernier. La baisse sous la barre des 1% est une première depuis de nombreux mois.

Les raisons de cette baisse massive ne semble pas logique devant l’effort de la plateforme de proposer toujours plus de jeux. Il existe environ 1100 jeux disponibles.

Ubuntu 14.04.2 LTS 64-bit prend la première place avec 0,28% suivi Ubuntu 14.10 64 bits (0,12%) et 0,09% pour Linux Mint 17.1 Rebecca 64-bit.

Il s’agit cependant d’un état de lieu à une date donnée. Il reste désormais à savoir si il et s’agit d’un accident sans véritable cause ou d’une tendance qui va se poursuivre.

http://www.ginjfo.com/actualites/logiciels/jeux-video-logiciels/steam-linux-un-effondrement-sous-la-barre-des-1-en-avril-2015-20150505

LA news inutile :

Apprendre à sculpter un tux en ballon.

http://www.mercereau.info/apprendre-a-sculpter-un-manchot-tux-en-ballon/

Coups de coeur/gueule

Dk les 2 la pebble:
http://www.igen.fr/timeline/watch/mickael/pebble-time-loutsider-qui-pourrait-mettre-tout-le-monde-daccord

Coup de fun DK: les baskets free code:
http://www.chaussea.com/fr/basket-free-code-gris-noir-rouge-enfant.html
Commande “eg” (cyril)
http://korben.info/ne-manquez-plus-dexemples-sous-linux.html
https://github.com/srsudar/eg

Où nous retrouver:

nipsource, Episode 07: merci qui ?

Share

Podcast: Téléchargement

Actualités

AKER : des kits open source pour l’agriculture urbaine

AKER est un réseau international de makers qui s’est rassemblé ces deux dernières années autour du déclin des abeilles et des solutions à trouver pour l’apiculture et l’agriculture en ville.
L’initiative a émergé à Denver au Colorado autour du projet Open Source Beehives. En 2013, Tristan Copley Smith et Aaron Makaruk, des makers et développeurs de technologie libre de Open Tech Collaborative, se décident à concevoir un projet de ruche fabriquée à la CNC et surveillable à distance. Ils lancent alors l’initiative sur Indiegogo

AKER travaille avec le Smart Citizen Kit (SCK), une plate-forme open source développée au Fab Lab Barcelona et qui comprend trois couches technologiques :
un dispositif matériel,
un site et une API,
ainsi qu’une application mobile.

Et comme l’apiculture reste un domaine spécifique, d’autres idées sont depuis venues à nos makers soucieux d’autonomie. Leur objectif : proposer un ensemble de kits open source à monter soi-même de différents outils permettant de produire sa propre nourriture. Le projet prend alors le nom de AKER.

http://www.makery.info/2015/04/08/aker-fabriquer-votre-ferme-urbaine/

Sortie de Debian 8.0 (nom de code: Jessie)

Sortira le Samedi 25 Avril 2015 sauf retard de dernière minute.

Cette version remplace la version 7 dans la branche Stable et lance la prépartion de la version 9 qui s’appelera Zurg. Oui chez Debian, les versions portent le nom de personnages de Toy Story.

Nouveauté de la version 8 :
deux nouvelles architectures prises en charge : arm64 (portage 64 bits pour les machines ARM) et ppc64el (portage 64 bits pour les machines PowerPC).
remplacement de sysvinit par systemd ‘le controversé) par défaut
passage à gnome 3.14 pour l’interface graphique
mise à jour d’application (apache, php, libreoffice …. cf site)

Comment mettre à jour :
mettre à jour son système depuis wheezy (apt-get update && apt-get upgrade)
modifier le fichier /etc/apt/sources.list en remplacant toutes les occurences wheezy par jessie
lancement de la mise à jour du systeme (apt-get dist-upgrade)

https://lists.debian.org/debian-devel-announce/2015/03/msg00016.html : annonce de la sortie
https://www.debian.org/releases/jessie/armhf/release-notes/ch-whats-new.fr.html : liste nouveautés.

Sortie d’ElementaryOS Freya Stable

Apparaît dans le top 10 des pages les plus consultées dans DistroWatch. Basée sur Ubuntu qui propose une interface graphique proche de celle d’OSX. Attente depuis aout 2013 depuis la dernière version. Gestionnaire de bureau spécifique nommé Panthéon. A l’instar d’ubuntu, permet aux débutant de démarrer sous linux avec un environnement complet.

Nouveauté de la version
linux 3.16 et support de notre ami l’UEFI
ajout des connexion aux services cloud tiers (Google, Microsoft, Facebook…)
nouvelles applications par défaut et un nouveau système de notifications
de nombreuses améliorations et plus de 1000 fixes de bugs.

http://www.elementaryos-fr.org/
http://www.elementaryos-fr.org/elementaryos-freya-est-disponible/
https://plus.google.com/114635553671833442612/posts
http://www.machiniste.fr/2015/04/elementaryos-freya/

Steam oblige ses utilisateurs à payer:

Les utilisateurs non payants devront se contenter d’un version bridée et ne pourront plus:
des inviter des amis,
ouvrir un chat de groupe, voter
participer au Marché de la Communauté,
poster fréquement dans les discussions

Steam représente entre 70 et 80% des ventes de jeux en ligne, selon les estimations. Une popularité qui implique hélas que le nombre de spams et de tentatives d’hameçonnage va croissant lui aussi. Les développeurs essaient d‘ailleurs un système de double authentification via un téléphone mobile, Steam vient de mener un peu plus loin son combat contre les personnes malveillantes.

http://www.begeek.fr/steam-une-version-bridee-pour-les-utilisateurs-qui-ne-payent-pas-167214

http://www.01net.com/editorial/652796/steam-veut-s-assurer-que-vous-ayez-depense-au-moins-5-dollars-pour-votre-securite/

Version 4 du noyau linux ; arrivée du live patching

Le futur noyaux linux stable ne sera pas la 3.20 à la version 4 : Ce passage n’induit pas une révolution majeure du noyaux mais l’arrivée d’une fonctionnalité intéressante : un système d’application des correctifs noyau sans redémarrage.

Une solution unique de patch à chaud du kernel, compatible avec tous les OS et toutes les architectures processeur, de Linux 4.x.

https://www.kernel.org/
http://linuxfr.org/news/sortie-du-noyau-linux-4-0
http://www.silicon.fr/linux-4-0-pourra-appliquer-des-correctifs-kernel-chaud-110021.html

Présentation d’applications Android pour le respect de la vie privée:

Bitdefender Clueful est une solution GRATUITE qui vous informe sur ce que font réellement vos applications, et notamment sur l’utilisation réelle qu’elles ont de vos données privées.
http://www.cluefulapp.com/

Disconnect.me
De nombreux sites utilisent des témoins qui s’installent sur votre navigateur et qui permettent de suivre votre parcours sur le web pour mieux cibler les publicités que vous verrez. C’est ce que Disconnect essaye de supprimer. L’application, propose une série d’outils pour combattre cet effet d’association entre vos recherches et la publicité.

Disconnect.me affiche les annonces, mais fait en sorte qu’elles ne soient pas le résultat de la surveillance de votre navigation. La version gratuite permet de savoir qui vous suit et de garder vos recherches privées. La version payante bloque les sites qui vous traquent, masque votre adresse IP et protège des malwares sur trois appareils, pour 5 $ par mois ou 50 $ par année.

https://disconnect.me/

Utiliser Iptables sur Android AFWall+

Cette appli necessité un téléphone rooté et et est un frontend à iptables sur android. Cela permet de restreindre quelles applications et à terme protocoles sont autorisés à sortir via une connexion 3g ou wifi.

https://play.google.com/store/apps/details?id=dev.ukanth.ufirewall

Owncloud Server laisse tomber Windows Server

A partir de la version 8.1, owncloud ne fournira plus d’éxecutable pour windows server (le client n’est pas concerné)

Tout ce la à cause des raisons suivantes :

  • PHP mal supporté
  • Des problèmes d’encodage qui des problèmes de synchronisation
  • Des problèmes de clés de chiffrement
  • Des bugs avec MSSQL
  • et surtout beaucoup d’énergie (temps humain) pour valider les versions windows

Pour ceux qui sont sur windows server :
des machines virtuelles seront proposées avec des scripts de migration
Support de Owncloud 8 pour Windows est maintenu

https://owncloud.org/blog/owncloud-server-8-1-will-not-support-windows-as-server-platform-natively/

 Appels au secours

Des logiciels open source de podcast ?

Coups de coeur/gueule

Où nous retrouver:

Nipsource: episode 06

Share

Podcast: Téléchargement

Actualités

Le serveur Web Apache souffle sa 20e bougie

que pensez-vous de l’évolution du serveur le plus utilisé sur le Web ?
Pour rappel, le Groupe Apache a été formé en 1995 par un petit groupe de développeurs volontaires pour créer une alternative au daemon Httpd du NCSA (National Center for Supercomputing Applications de l’université de l’Illinois). Publié pour la première fois en avril 1995, l’Apache HTTP Server deviendra, un an plus tard, le serveur le plus utilisé sur le web avec une part du marché de 57%. En 199

http://www.developpez.com/actu/83561/Le-serveur-Web-Apache-souffle-sa-20e-bougie-que-pensez-vous-de-l-evolution-du-serveur-le-plus-utilise-sur-le-Web/

LIbreoffice en ligne avant la fin d’année

il existe déjà une extension de virtualisation de Libreoffice développée par Rollaps.
Néanmoins Collabra et Icewarp ont le projet de développer une version en ligne de cette suite bureautique.
Dans un premier temps, LibreOffice Online ressemblerait à l’édition Android, avec seulement l’intégration des fonctionnalités phares des logiciels classiques. Les partenaires souhaitent notamment implémenter un dispositif pour permettre à plusieurs utilisateurs de travailler en même temps sur un même document. Il s’agit en effet de l’un des points phares sur Google Docs et Office Online.

http://mobile.clubic.com/telecharger/logiciel-traitement-de-texte/openoffice-org/actualite-760661-web-libreoffice-attendue.html

People: la déclaration d’amour de l’Union Européenne et de l’Inde à l’open source 🙂

http://www.open-source-guide.com/Actualites/Inde-le-gouvernement-rend-l-open-source-obligatoire-dans-les-administrations

http://deity.gov.in/sites/upload_files/dit/files/policy_on_adoption_of_oss.pdf

Le gouvernement indien a annoncé 30/03/2015 par le biais d’une circulaire l’obligation d’utiliser des logiciels open source dans la construction d’applications et de services dans effort pour « assurer l’efficacité, la transparence et la robustesse de tels services pour un prix abordable ».

http://ec.europa.eu/dgs/informatics/oss_tech/strategy/strategy_en.htm
Open Source Software Strategy 2014-2017
1. The Commission shall continue to adopt formally, through the Product Management procedure, the use of OSS technologies and products.
2. The Commission shall ensure a level playing field for open source software and demonstrate an active and fair consideration of using open source software – taking account of the total cost of ownership of the solution.
3. For all future IT developments, the Commission shall promote the use of products that support recognised, well-documented and preferably open technical specifications that can be freely adopted, implemented and extended. Interoperability is a critical issue for the Commission, and use of well-established standards is a key factor to achieve it.
4. For the internal development of new information systems, in particular where deployment is foreseen by third parties outside the EC infrastructure, OSS shall be the preferred choice and used whenever possible.
5. The Commission shall further clarify the legal context around the internal use of OSS and make this clarification available to interested parties. The main topics to be addressed include: licensing schemes, Intellectual Property Rights, equal opportunities in the context of procurement and participation in OSS communities.
6. The Commission shall further develop guidelines and best practices allowing the setup of OSS and mixed solutions covering the full set of professional services, including deployment of OSS solutions in its data centres at the same level of service as the proprietary ones.
7. The Commission shall continue to develop and adopt best practice and tools emerging from OSS communities while applying state-of-the-art governance practices, particularly in the domain of security. In addition, the EC will facilitate and promote the creation of communities for those OSS products released by the Commission and facilitate participation in external OSS communities.
8. OSS plays an important role in e-Government projects and shall be therefore considered within the framework of these activities.
9. The collaboration between Commission teams in charge of the internal and external OSS strategies shall be further enhanced in order to achieve convergence, in particular through alignment with and reuse of validated solutions produced by the ISA programme.
10. The ICT ecosystem is extremely dynamic, innovative, and constantly evolving; as such it impacts many areas of the Commission’s policies. Within this context, DIGIT shall continue to play an active role in promoting partnerships focusing on OSS between the European Institutions and other stakeholders.

Windows pourrait-il devenir Open Source ?

« C’est certainement possible », déclare Mark Russinovich, directeur technique de Microsoft Azure
Il y a exactement 40 ans, le 4 avril 1975, Microsoft fut fondée par deux étudiants américains répondant aux noms de Paul Allen et Bill Gates. Quelques années plus tard, leur entreprise avait monopolisé le marché des systèmes d’exploitation avec MS-DOS introduit pour la première fois en 1981 dans l’IBM PC.

À la question « Microsoft pourrait-elle rendre Windows open source ? », le directeur technique d’Azure répond que « c’est certainement possible » puisque l’entreprise n’est plus la même aujourd’hui comparé à ce qu’elle était il y a quelques années. Il ajoute, pour appuyer son argument, que « si vous regardez une dizaine d’années dans le passé, vous trouverez une version académique de Windows, destinée à l’apprentissage, et dont le code était ouvert aux académiciens et aux étudiants ».

http://www.developpez.com/actu/83571/Windows-pourrait-il-devenir-Open-Source-C-est-certainement-possible-declare-Mark-Russinovich-directeur-technique-de-Microsoft-Azure/

Les applis Android bientôt compatibles sous Linux?

Grâce à « App Runtime for Chrome » (ARC), développé par Google.Compatible avec Chrome OS,et les versions Desktop de Chrome. Concrètement, il sera bientôt possible d’exécuter des applis Android directement dans un navigateur Chrome, que ce soit sur un ordinateur sous Windows, Mac OS ou Linux.
On peut déjà tester des applis Android dans Chrome: Il faut installer l’application « ARC Welder » (version 40 minimum) depuis le Chrome Web Store. Il suffit ensuite de télécharger le fichier .APK d’une appli Android sur un magasin en ligne, puis charger ce fichier dans ARC Welder.

http://www.01net.com/editorial/651003/bientot-les-applis-android-fonctionneront-aussi-sur-pc-mac-et-linux/

Les logiciels préférés des Linuxiens

http://www.journaldunet.com/developpeur/outils/linux-applications-les-plus-populaires.shtml

Designed for developers – Dell launches two new Ubuntu-based systems

The Ubuntu-based Dell XPS 13 laptop developer edition is the fourth generation of its series and embodies a host of new and improved features. Beyond being the smallest 13-inch laptop of its kind, it boasts the world’s first virtually borderless infinity display, which offers more screen real-estate by fitting a 13-inch display into the size of an 11-inch laptop. The new XPS 13 also offers stunning clarity with Ultrasharp QHD+ resolution of up to 5.7 million pixels. The XPS 13 is the perfect companion for the software developer on-the-go, as it is provides the software and OS to get their job done whilst its minimal form factor makes it a pleasure to use.

The Precision M3800 mobile workstation, which launched back in February, is a brand new addition to the Dell developer edition lineup showing Dell’s fervid commitment to providing a sound platform to cloud developers. This thin and light 15-inch mobile workstation offers customers three important Ps: portability, power and performance. Other features of note include its 4K Ultra HD resolution along with its internal storage capacity which is double the amount of Apple’s MacBook Pro. The M3800 is the perfect lightweight device for developers in need of dedicated graphics controller for intense 3D work.

https://insights.ubuntu.com/2015/04/09/designed-for-developers-dell-launches-two-new-ubuntu-based-systems/

Un nouveau Chromebook disponible eu Europe:

Le chromebook pixel arrive bientôt au Royaume Uni avec les versions Core I5 et I7, ce qui laisse présager l’arrivée prochaine de celui-ci dans le reste de l’Europe.

http://mobile.clubic.com/linux-os/chrome/actualite-762570-google-chromebook-pixel-dispo-europe-royaume-uni.html

http://www.google.com/chromebook/pixel/

Le dossier

 Debian

Non commerciale, lancée en 1993 par Ian Murdock avec le soutien de la Free Software Foundation
Géré par une association non lucrative (nommée SPI: Software in the Public Interest)
Il y a une constitution régissant le fonctionnement interne du projet (prise de décision, chefs de projets, etc.)
Sert de base à beaucoup d’autre distributions: ubuntu, Mint, Knoppix
Debian choisie par la ville de Munich en 2005 pour ses 14000 ordinateurs
A l’origine développée pour des serveurs, mais le but est d’être universel : elle fonctionne bien sur un ordinateur de bureau ou un portable
Recherche d’une fiabilité irréprochable (délais longs entre les versions stables). Depuis 2009, cycle de développement de deux ans.
Point fort connu de Debian: la sécurité -> une référence
Version minimaliste intéressante pour la performance, sans aller chercher du ArchLinux
Package manager: apt et deb

CentOS

Très stable
Cycle de version long (2 ans)
Très apprécié des vétérans
Choisi par Cloudera, Big data companies
Package manager: Yum et RPM

Fedora

Moins stable, mais noyau et packages mis à jour de façon beaucoup plus fréquente. Cycle de 6 mois
Soutenu par RedHat, dérive de RedHat
Uniquement logiciel libres
Distribution test pour CentOS et RedHat?
Très présent dans le milieu universitaire
Package manager: Yum et RPM

RedHat (RHEL)

dibstribution Red Hat Enterprise Linux par la société américaine RedHat (Raleigh en Caroline du Nord), fondée en 1993
Cible: marché commercial
Très stable: RHEL: cycle de mise à jour stable. Bon support.
Package manager: Yum et RPM
Tous les logiciels sont open source, sauf deux. Quand on souscrit à RedHat, on souscrit à un support, un service de RedHat et aux dépots (mis à jour très rapidement) de RedHat

OpenSUSE

Distribution stable et solide
Bon support
Outils sys admin comme YaST, mais unique
Package manager: YaST (Yet another setting manager) et RPM
Implication de Novell et Microsoft a posé des problèmes ?

Archlinux

Créée par Judd Vinet en 2002
Accent sur le minimalisme et la simplicité et la légèreté
Utilisateur avancé
Installation longue et demandant des compétences linux
Rolling release -> facilité de mise à jour
Gestionnaire de paquets: ABS (Arch Linux Building system), pacman

Manjaro

Créée en 2011
Basée sur Arch Linux mais plus user friendly
Bureau xfce
Out-of-the-box multimedia support
Rolling release
Pas super stable ? Des problèmes mentionnés après une mise à jour.
Gestionnaire de paquets: pacman

Ubuntu versus Mint

Ubuntu

Devise: ubuntu = humanité, générosité, gratuité : “Quelqu’un d’ubuntu désigne une personne sachant que ce qu’elle est, est intimement lié à ce que sont les autres.” Ubuntu est un concept fondamental de la philosophie de la réconciliation pronée par Desmond Tutu.
Basé sur Debian, projet débuté en 2004 et commandité par Canonical (Mark Shuttleworth, ex développeur Debian): Objectif: populariser Linux -> mission accomplie ?
Contient des briques propriétaires
2010: Gestionnaire de bureau Unity: vise à unifier l’expérience utilisateur sur les différents supports (ordinateur, tablette, téléphone)
2013 Ubuntu Touch
Versions solides et généralement stables (voir les LTS: Long Term Support versions)
User friendly et communauté très grande et active
Convention à la Ubuntu qui ne se transposent pas aux autres distribution
Package manager: apt et deb

Linux Mint

Devise: From freedom came elegance
Selon le site de Mint, 3ème système d’exploitation le plus utilisé au monde après Windows et Mac OS
Projet débuté en 2006. Clément Lefebvre fondateur de la distribution
2011: arrivée de Gnome 3
problème de Unity et Gnome Shell
Linus Torvals défonce Gnome 3
“In gnome3, the developers have apparently decided that it’s « too complicated » to actually do real work on your desktop, and have decided to make it really annoying to do. … That’s just crazy crap. … I’m using Xfce. I think it’s a step down from gnome2, but it’s a huge step up from gnome3. Really.”
Mint décide de développer sa propre interface: Cinnamon, basée sur Gnome 3 mais avec l’accent sur la simplicité et le menu démarrer, le “minimalime/chic”
En 2012, Linux Mint 13 (Maya) a même supprimé certaines fonctions jugées superflues voire “catastrophiques” de Gnome 3.6.
+ soutien de Mint à MATE, basé sur Gnome 2, moins puissant mais moins gourmand
Fonctionne out-of-the-box, support multimédia (quasi) complet et très facile à utiliser
installation par défaut des codecs propriétaires (mp3, divx, Flash, RealAudio) + pilotes propriétaires (NVidia, …)
configuration simple et multimédia fonctionne tout de suite
Il existe une édition “Universal” qui n’inclut pas de briques propriétaires.
Il y a un menu démarrer, qui est par défaut au même endroit que sur Windows (bien pour convaincre Monsieur Tout le Monde)
Basé sur Debian et Ubuntu, compatible avec les dépots Ubuntu. Bon package manager ? (pas testé, j’utilise toujours apt)
Stable. Mises à jour majeures tous les 6 mois + nouvelle version tous les deux ans
LMDE: intéressant:
Basé du Debian et non Ubuntu (donc indépendant de l’entreprise Canonical)
Rolling release
Attention, ne bénéficie par des paquets d’Ubuntu

Distribution Big Data

Cloudera
Hortonworks

Coups de coeur

DK Carmat le coeur artificiel connecté:
https://www.youtube.com/watch?v=necMKF9qTsw

La lessive Linux:
https://twitter.com/Mavielinux/status/585166172582191106

Projet de loi de renseignement:
http://sous-surveillance.fr/#/

Bonus:

Quoi google, qu’est-ce qu’il a Google
https://www.youtube.com/watch?v=HSs3n5TwK_o

Episode nipDev sur docker
http://nipcast.com/nipdev-25-quoi-de-neuf-docker/

 

Retrouvez nos animateurs:

Mika: @dupot_org supercapote.com

Don Kluivert: @Donkluivert , blog d’un jeune manchot

Heloise: @HeloiseNonne,
Le Blog de ma boîte (Big Data, Machine Learning, etc.)
http://quantmetry-blog.com/

nipsource: episode 05

Share

Podcast: Téléchargement

Actualités

Developpez.com : Microsoft rend disponible en open source le moteur de MSBuild son outil de compilation

À titre de rappel, Redmond explique que « en invoquant msbuild.exe dans votre projet ou votre fichier solution, vous pourrez orchestrer et développer des produits dans des environnements dépourvus d’une installation de Visual Studio. Par exemple, MSBuild est utilisé pour compiler des bibliothèques .NET Core ainsi que le Runtime .NET Core des projets open source ».
Il convient de préciser que Visual Studio 2015 doit impérativement être installé pour effectuer sa première compilation.

http://www.developpez.com/actu/82775/Microsoft-rend-disponible-en-open-source-le-moteur-de-MSBuild-son-outil-de-compilation/

Windows 10 : un grand pas vers la fin de la désactivation de Secure Boot

Les PC Windows seront-ils fermés à Linux ?
Cependant, à l’époque de la sortie de Windows 8, une polémique autour du nouveau firmware avait fait couler beaucoup d’encre. UEFI Secure Boot ne permettait pas d’installer l’OS de son choix sur le matériel acheté, qu’il s’agisse des versions antérieures de Windows, ou des distributions Linux et autres OS alternatifs.

Au final, Microsoft a revu sa position pour permettre aux constructeurs d’expédier des PC offrant la possibilité aux utilisateurs de désactiver cette fonctionnalité. La firme a en effet exigé que chaque système puisse avoir une commande accessible à l’utilisateur pour lui permettre de désactiver Secure Boot. Elle permettait ainsi d’assurer la compatibilité des machines Windows 8 avec d’autres systèmes d’exploitation.

http://www.developpez.com/actu/82892/Windows-10-Un-grand-pas-vers-la-fin-de-la-desactivation-de-Secure-Boot-les-PC-Windows-seront-ils-fermes-a-Linux/

PS: merci à @lapprentigeek et Loïc

Duck Duck Go donne 125000$ à des projets OpenSource

Le moteur de recherche qui se repose sur des API de plusieurs services comme Bing, Yahoo, Wikipedia ou Yandex se veut comme un moteur de recherche spécifiquement centré sur le respect de la vie privée.
C’est donc vers 5 projets proches de ce respect que le moteur de recherche à choisi de récompenser, en offrant 25000 $ à chacun de ses projets:

  • SecureDrop qui permet de partager des documents de manière sécurisée, notamment pour masquer complètement l’identité d’une source.
  • L’Electronic Frontier Foundation, une extension de navigateur bloquant le traçage publicitaire.
  • GPGTools permet de générer des clés publiques/privées pour chiffrer les messages et les fichiers ou aposer une signature électronique.
  • Riseup les développeurs de l’OS Tails. Cette distribution GNU/Linux peut être amorcée directement depuis une clé USB ou un DVD et est strictement centrée sur la vie privée de l’utilisateur.
  • Girl Develop it, visant à sensibiliser les femmes à la programmation et à les inciter à s’investir au sein de la communauté open source.

http://mobile.pro.clubic.com/actualite-e-business/investissement/actualite-759931-duckduckgo-125-000-dollars-5-projets-open-source.html

Developpez.com : OpenSSL : un audit de sécurité lancé pour améliorer la sécurité de la bibliothèque de chiffrement, les résultats attendus pour l’été

NCC Group, une société de consulting basée à Manchester, va mener un audit sur la bibliothèque de chiffrement OpenSSL utilisée aujourd’hui par plus de 14 millions de sites web à travers le monde. Cet audit a pour but de détecter les failles de sécurité et diminuer les risques dans le futur.

http://www.developpez.com/actu/82535/OpenSSL-un-audit-de-securite-lance-pour-ameliorer-la-securite-de-la-bibliotheque-de-chiffrement-les-resultats-attendus-pour-l-ete/

Pixar s’ouvre à Linux

Conçu par Pixar dans les années 80, RenderMan est un moteur de rendu 3D qui est massivement utilisé dans les films incluant des effets visuels. Cet ensemble d’outils de production, est quasiment employé dans tous les blockbusters.
C’est ce logiciel qui est aujourd’hui offert à tous. Pixar vient en effet d’annoncer le 23 mars la mise à disposition gratuite de son produit, à condition de l’utiliser dans des projets non commerciaux.
Pixar a mis en place un forum communautaire pour que les usagers partagent leurs expériences et leurs travaux.

http://www.numerama.com/magazine/32568-pixar-offre-sa-suite-renderman-sous-windows-mac-et-linux.html

Dossier: comment choisir sa distribution

Distribution

Une distribution est l’ensemble système d’exploitation (noyau linux) + logiciels applicatifs.
Les différences entre distributions:

  • les configurations et les paramètres de configuration
  • l’agencement pour le système de fichier
  • mécanismes de mise à jour
  • les applications logicielles
  • l’accent peut-être mis sur la sécurité, l’interface utilisateur,
  • l’aspect visuel, les applications libres, le fonctionnement out-of-
  • the-box pour le multimédia, quite à utiliser du propriétaire
  • la façon de gérer les différents dossiers (/etc/, /opt/, /var/, etc.)
  • la gestion automatique des fichiers de configuration (Ubuntu versus Archlinux)
  • le bureau!! (Gnome, KDE, xfce, Unity, Cinnamon, etc.)

Choix:

  • Familiarité: souvent ce qui est le plus familier -> Utilisateurs
  • Debian versus utilisateurs RedHat/CentOS
  • Simplicité: succès d’Ubuntu et de Mint
  • Besoin de stabilité (environnement de production)
  • Sécurité

Distrowatch

Disclaimer: site commercial! (revenu assuré par la pub)
Lancé en 2001 par Ladislav Bodnar + autres.
Since the launch of the Donations Program in March 2004, DistroWatch has donated a total of US$38,415 to various open-source software projects. (http://distrowatch.com/weekly.php?issue=20140224#donation)
Question: est-ce beaucoup comparé au trafic sur leur site ?
Attention: les chiffres ne sont pas une indication de la part de marché, mais plutôt de ce que les utilisateurs regardent en ce moment. C’est plutôt la popularité.
En ce moment:

  1. Mint
  2. Ubuntu
  3. Debian
  4. Fedora
  5. openSUSE
  6. elementary
  7. Mageia
  8. CentOS
  9. Arch

Rolling releases

La “rolling release” est un système de développement logiciel en continu, par opposition au système par version, où l’on ne procède à des mises à jour en production qu’à la fin du cycle de développement d’une version du logiciel ou du système tout entier.
Les mises à jour sont souvent fournies via un gestionnaire de paquets.

Exemples:

  • Gentoo Linux
  • Arch Linux
  • Manjaro
  • Debian (branche Sid?)
  • Windows 10 ????

Certaines branches de développement fonctionnent un peu en rolling release (les branches testing et unstable de Mandriva, openSUSE Factory, Fedora Rawhide, Debian)

 

 

NIPSOURCE Episode HS Firefox OS

Share

Podcast: Téléchargement

Dans cet épisode, nous avons eu le plaisir de recevoir Christophe Villeneuve pour répondre à vos question sur Firefox OS

Pour rappel, quelques semaines auparavant un billet vous permettait de proposer vos questions afin d’avoir une interview des plus pertinentes .

http://nipcast.com/preparation-interview-sur-le-sujet-firefox-os/

Le liens évoqués pendant l’épisode:

Merci à notre invité Christophe Villeneuve

Dont voici ses liens personnels:

Vous pourrez retrouvez sur son site les multiples codes à son arc (AFUP, le mug, drupal…)

Le générique est une création du captain POSIX , merci à lui 🙂

NIPSOURCE: EPISODE 4

Share

Podcast: Téléchargement

 

Actualités

VMware poursuivi pour violation de la licence GPLv2 sur Linux

Ses produits utilisent des codes soumis au droit d’auteur sans autorisation

En effet, Hellwig avait publiquement dénoncé la mauvaise utilisation par VMware de code source sous licence GPL depuis 2007. Quelques années plus tard, Conservancy a découvert cette non-conformité de la société informatique dans ses produits ESXi. Plus précisement, VMware a combiné du code Linux soumis à droits d’auteur, sous la licence GPLv2, avec son propre code propriétaire appelé « vmkernel ». La firme a ensuite distribué la totalité du travail sans fournir le code source correspondant sous les termes de la GPLv2, a déclaré Conservancy.

http://www.developpez.com/actu/82199/VMware-poursuivi-pour-violation-de-la-licence-GPLv2-sur-Linux-ses-produits-utilisent-des-codes-soumis-au-droit-d-auteur-sans-autorisation/

Des nouveaux mobiles et marché pour Firefox OS :

La fondation a annoncé des partenariats qui lui permettra de lancer de nouveaux nouveaux modèles de smartphone en 2016 avec clapet ou écran coulissant.

D’autres part Firefox OS sera bientôt présent dans 17 nouveaux pays principalement du moyen Orient. Alcatel en partenariat avec Orange y lancera l’offre Kliff soit un smartphone avec des SMS, un forfait de communications, plus de la data pour une durée de 6 mois avec un tarif de 35€.

http://mobile.clubic.com/mobile-world-congress/actualite-756451-mwc-2015-marches-terminaux-firefox-os.html

Les bornes publiques USB dans les abribus parisiens

Des ports USB dans les futurs abribus de Paris (http://www.gizmodo.fr/2015/01/09/ports-usb-abribus-paris.html) pour recharger son téléphone ou ses appareils USB

JC Decaux procède actuellement au remplacement des 1 920 abribus de Paris. Les nouveaux, imaginés par l’agence Aurel Design Urbain, arborent un look plus « végétal », résolument écologique – certains intègrent des panneaux photovoltaïques, notamment pour alimenter les panneaux d’information. Plus grands, ils protègent mieux de la pluie mais étant ouverts, bien moins du vent. Accès wifi pour certains, NFC, et ports USB.

Article publié par Matlink sur les aspects de sécurité

https://fr.matlink.fr/pourquoi-pas-brancher-usb-public.html

  • pas de garantie de sécurité : les données sont-elles stockées quelque part
  • facilité d’écrire un script ou de hacker l’abribus

Linux Jobs Report 2015 : Les talents Linux de plus en plus sollicités 

Avec les meilleures opportunités dans le cloud, la sécurité et le SDN

En résumé, les entreprises demandent de plus en plus de talents Linux, et lorsqu’elles en trouvent, elles mettent en place des mesures incitatives pour les garder. Cela prend en compte les augmentations salariales et plus d’heures de travail flexibles avec la possibilité de télétravail.

Le seul problème ici, pour les entreprises, c’est qu’avec ou sans certification, il est difficile de trouver des professionnels Linux. 88% d’entre elles déclarent qu’il est « très difficile » ou « assez difficile » de trouver des candidats qualifiés.

Pour les talents dénichés, dans 70% des cas, les gestionnaires d’embauche ont dit que « leurs entreprises ont augmenté les incitations à conserver les talents Linux, avec 37% offrant plus d’heures de travail flexibles et le télétravail, et 36% qui augmentent les salaires pour les pros Linux plus que dans d’autres parties de l’entreprise. »

http://www.developpez.com/actu/82178/Linux-Jobs-Report-2015-Les-talents-Linux-de-plus-en-plus-sollicites-avec-les-meilleures-opportunites-dans-le-cloud-la-securite-et-le-SDN/

La nouvelle version de VLC :

Initialement attendu en juillet 2014, celle-ci annonce l’officialisation de la version stable sous android.

Les nouveautés sont principalement sont principalement orienté vers l’Ultra HD avec l’ajout de comptabilité vers de nouveaux codecs.

Cette version devrait intégrer une intégration partielle des chromecast.

http://mobile.clubic.com/telecharger/actualite-756325-videolan-stable-vlc-dispo-plateformes.html

Textsecure c’est fini

https://linuxfr.org/news/textsecure-les-sms-et-mms-chiffres-c-est-fini

  • TextSecure: application Android permettant d’échanger des SMS et MMS de façon chiffrée
  • Les développeurs annoncent (07/03/2015) qu’ils arrêtent le support de la partie SMS/MMS chiffrés à partir de la prochaine version (2.7.0)

Raisons:

  • problème de facilité d’utilisation: les utilisateurs doivent manuellement créer un premier échange de clés
  • L’arrivée de la compatibilité iOS : avec Signal, iOS se voit disposer d’une solution compatible avec TextSecure. Cependant, iOS ne possède pas d’API qui permet d’envoyer/recevoir des SMS programmés rendant impossible la lecture des SMS chiffrés.
  • SMS et MMS sont un désastre concernant la sécurité : aucune métadonnée ne peut passer autrement qu’en clair sur le réseau mobile. Tous les réseaux télécoms sont capables d’intercepter les SMS et d’en examiner les métadonnées, révélant beaucoup trop d’informations même si le contenu est indéchiffrable. Chiffre les SMS et MMS apparaît alors un peu dérisoire.
  • paranoïa sécuritaire : en voulant se focaliser sur la sécurité des SMS et MMS, les développeurs n’ont plus de temps à accorder au développement de TextSecure afin de la rendre meilleure.

Selon matlink, vouloir sécuriser (et conserver sa vie privée avec) les SMS/MMS est peine perdue. Néanmoins, le transport TextSecure, qui lui protège les métadonnées. Mais moins pratique car il faut avoir une connexion internet active.

Linux 4.0 permettra d’appliquer des mises à jour sans redémarrer le système (mika)

Le noyau Linux 4.0 vient d’être doté d’une nouvelle fonctionnalité (Live Patching) lui permettant de se mettre à jour sans redémarrer le système ni même stopper les processus en cours d’exécution, ce qui est très utile pour la mise à jour de sécurité dans les serveurs par exemple.

 

Il faut savoir que cette fonctionnalité n’est pas vraiment nouvelle. En effet, un programme nommé Ksplice qui existe depuis 2009 offrait déjà cette possibilité, cependant, il n’était disponible que pour les utilisateurs d’Oracle Linux. Le 26 février 2014, la société RedHat avait publié le code d’un programme similaire qu’elle appela « kpatch » sous licence GPLv2. Quelques mois après, SUSE fit de même en publiant le programme « kGraft ». Chacun de ces deux programmes avait sa propre méthode de Live Patching mais le résultat était le même : mettre à jour le noyau Linux sans interrompre son exécution, ni attendre de que les utilisateurs se déconnectent.

Durant la Linux Plumbers Conference d’octobre 2014, les deux groupes ont commencé à travailler ensemble pour fusionner les deux programmes et intégrer cette fonctionnalité directement à l’intérieur du noyau Linux. « Il est rapidement devenu évident que plusieurs solutions isolées effectuant la même tâche ne pouvaient coexister dans le noyau », déclare Linus Torvalds lors d’un merge commit qui avait intégré le code du Live Patching dans le noyau Linux 4.0.

http://www.developpez.com/actu/82148/Linux-4-0-permettra-d-appliquer-des-mises-a-jour-sans-redemarrer-le-systeme/

première vidéo du Ubuntu Phone (DK) :

point négatif:

  • aspect cheap du téléphone.
  • batterie fixe
  • le navigateur un peu lent
  • Le temps de chargement de certaines applications

 

point positif:

  • l’ecran d’accueil
  • l’aspect assez intuitif de l’OS
  • les fonctions sur l’ecran d’accueil de l’appareil photo


http://mobile.clubic.com/video/video-ubuntu-phone-a-170-euros-decouvrez-l-aquaris-e4-5-en-video-462313.html

Dossier: comment choisir sa distribution

1ère partie

Distribution

Une distribution est l’ensemble système d’exploitation (noyau linux) + logiciels applicatifs.

Les différences entre distributions:

  • les configurations et les paramètres de configuration
  • l’agencement pour le système de fichier
  • mécanismes de mise à jour
  • les applications logicielles
  • l’accent peut-être mis sur la sécurité, l’interface utilisateur, l’aspect visuel, les applications libres, le fonctionnement out-of-the-box pour le multimédia, quite à utiliser du propriétaire
  • la façon de gérer les différents dossiers (/etc/, /opt/, /var/, etc.)
  • la gestion automatique des fichiers de configuration (Ubuntu versus Archlinux)
  • le bureau!! (Gnome, KDE, xfce, Unity, Cinnamon, etc.)

 

Choix:

  • Familiarité: souvent ce qui est le plus familier -> Utilisateurs Debian versus utilisateurs RedHat/CentOS
  • Simplicité: succès d’Ubuntu et de Mint
  • Besoin de stabilité (environnement de production)
  • Sécurité

Coups de coeur

Retrouvez les animateurs

Heloise: @heloisenonne
Donkluivert: @Donkluivert, http://donkluivert.e-monsite.com google+: Don Kluivert
Mika: @dupot_org, http://mkframework.com

NIPSOURCE – ÉPISODE 3

Share

Podcast: Téléchargement

Actualités

  • News : Sortie d’Inkscape 0.91 – Logiciel de dessin verctoriel
    http://linuxfr.org/news/sortie-d-inkscape-0-91
  • La Nsa espionne les disques durs?
    l’éditeur d’antivirus Kaspersky a cette fois mis la main sur un programme enfoui au plus profond des disques durs.Le logiciel espion découvert est implanté dans les firmwares des disques durs issus de chez Seagate, Western Digital et Toshiba, soit les trois plus grands fournisseurs mondiaux. Ce programme peut fouiller parmi les données, établir un réseau auquel il aura un accès exclusif et, tout ce dont il a besoin, c’est d’une clé USB (ou CD, DVD…) infectée et branchée sur un PC connecté à Internet, afin de flasher le micro-code qui contrôle l’unité de stockage. Du fait de son absence sur un espace de stockage conventionnel, la détection de ce logiciel était très complexe.
    Kaspersky ne dit pas depuis quand agit le programme, et ne désigne pas le coupable, mais avance tout de même que les auteurs de ce virus sont à chercher du côté de ceux qui sont à l’origine de Stuxnet, (un ver utilisé par la NSA découvert en 2010) dont une partie du code est réutilisé. Sans la nommer, l’éditeur vise la NSA.
    D’après Kaspersky, ce virus a été détecté dans une trentaine de pays, dontl’Iran, la Russie, le Pakistan, l’Afghanistan, la Chine, le Mali, la Syrie, le Yémen et l’Algérie.
    L’espionnage aurait pour cible des institutions militaires et gouvernementales, des sociétés de télécommunication, des banques, des entreprises du secteur de l’énergie, des chercheurs travaillant sur l’énergie nucléaire, des médias et des activités islamistes.
    http://mobile.pro.clubic.com/it-business/securite-et-donnees/actualite-754505-nsa-dissimule-logiciel-espion-disques-durs.html
  • Open hardware: blog-nouvelles technologies: 2 Nouvelles:
    Project Ara : Toshiba dévoile les premiers modules caméra
    Toshiba va arriver sur le marché avec deux modules caméra compatibles pour le projet Ara.
    2 produits: un 5 mégapixels et un 13 mégapixels
    Curieusement, aucun module ne dispose de flash pour le moment. Toshiba a peut-être dans l’esprit que le flash doit être sur un module distinct, et que la firme pourrait commercialiser un autre module offrant cette caractéristique.
    http://www.blog-nouvelles-technologies.fr/60859/project-ara-toshiba-module-camera/Project Ara : il va être présenté au MWC 2015
    De nouvelles rumeurs suggèrent que le smartphone modulaire de Google, connu sous le nom de Project Ara, viendra à Barcelone au mois de mars pour le Mobile World Congress 2015.
    Une cinquantaine de ses composants modulaires devraient également être présentés, mais il paraît que tous ne seront pas en état de marche et ne pourront donc être testés par le grand public. Cependant, le principal smartphone du projet Ara devrait être une version complète, et pleinement fonctionnelle.
    Fait intéressant, Google a décidé de se passer des grands constructeurs… Au lieu de cela, les composants initiaux du projet Ara qui vont être présentés à Barcelone arriveront d’un fabricant nommé Yezz – une société peu connue qui jusqu’à présent a principalement fait des smartphones pour les marchés latino-américains.
    http://www.blog-nouvelles-technologies.fr/60817/project-ara-presente-mwc-2015/
  • Opensource: Shumway l’alternative HTML5/JavaScript à Flash arrive dans les Nightly Build de Firefox
    Le projet Shumway a été lancé par la fondation Mozilla en 2012. L’idée est d’exécuter le code byte ActionScript des vidéos Flash au moyen d’un interpréteur JavaScript pour un rendu en HTML 5
    Pour les éditeurs de navigateurs, ils représentent donc un code tiers sur lequel ils n’ont pas de prise, vecteur de failles de sécurité et d’instabilités
    http://www.programmez.com/actualites/shumway-lalternative-html5/javascript-flash-arrive-dans-les-nightly-build-de-firefox-22169
  • Un antivirus sous linux
    Financé dans le cadre des Investissement d’avenir, le projet de DAVFI (Démonstrateur d’antivirus français et internationaux) se dévoile, avec le lancement d’Uhuru-AM. Cet « antimalware » pour Linux est disponible depuis le 18 février auprès de l’éditeur Nov’IT, qui a participé au projet et récupéré les codes pour en faire une gamme de produits.
    Ce logiciel ne sera disponible dans un premier temps que pour les entreprises, avec un prix de licence allant de quelques euros à quelques dizaines d’euros par poste, en fonction de la taille du parc client. Histoire d’amorcer la pompe, l’éditeur organise jusqu’au 6 mars une « vente flash » pour les grandes entreprises qui pourront obtenir une licence perpétuelle, incluant les mises à jour et mises à niveau. Les particuliers, quant à eux, devraient bénéficier d’une version gratuite d’Uhuru-AM d’ici à la fin de l’année.
    Eric Filiol, qui a participé au projet, compte lancer un « fork » pour postes Linux, sous une licence open source. Elle s’appellera « OpenDAVFI Linux » et devrait être présentée vers mi-mars. Uhuru-AM, pour sa part, ne sera pas disponible en open source.http://www.01net.com/editorial/645895/uhuru-am-l-antivirus-francais-pour-windows-et-linux-voit-enfin-le-jour/
  • open hardware cultivateurs fabriquent leurs machines
    Les agriculteurs s’intéressent de plus en plus à l’autoconstruction, ou open hardware, qui leur permet de construire eux-mêmes des machines agricoles directement dans leurs exploitations, avec du matériel facile à trouver dans le commerce ou à fabriquer avec une imprimante 3D.
    Il s’est développé dans l’agriculture aux Etats-Unis : la coopérativeOpen Tech Forever développe par exemple des plans open source pour des appareils agricoles et les diffuse sur Internet. En France, l’Atelier Paysan fait de même. Sous licence Creative Commons, ces modes d’emplois qui ressemblent à s’y méprendre à des notices Ikea ne sont soumis à aucun brevet, ils peuvent même être modifiés librement par leurs utilisateurs.
    L’Atelier Paysan aide également ceux qui souhaitent développer une nouvelle machine à partir d’une page blanche. En 2014, la coopérative a par exemple soutenu une poignée de viticulteurs du nord de l’Ardèche qui souhaitaient gérer plus facilement l’enherbement et le travail du sol de leurs vignes
    http://www.usine-digitale.fr/article/des-cultivateurs-bricoleurs-fabriquent-eux-memes-leurs-machines-agricoles-grace-a-l-open-hardware.N314684
  • Sony travaille sur un projet de voiture autonome sous Linux
    Sony fait confiance à Linux pour équiper son futur système de conduite autonome. L’entreprise à tissé un partenariat avec l’entreprise japonaise ZMP en ce sens. ZMP commercialise des véhicules automatisés qui fonctionnent à l’aide d’une plateforme Linux, nommée RoboCar.
    Et Sony a investi plus de 700 000 euros dans l’entreprise, prenant ainsi 2% des parts de l’entreprise. Un partenariat stratégique, puisque Sony domine le marché des capteurs CMOS (Complementary metal–oxide–semiconductor), avec 40% de part de marché, suivie par OmniVision et Samsung, avec 16% de PDM chacun.
    Les capteurs CMOS sont une des deux technologies utilisées, entre autre, pour la détection par caméra, une des pistes suivies pour assister les véhicules autonomes dans la détection d’obstacles. L’alternative aux capteurs CMOS se nomme CCD, pour Charge-Coupled Device.http://www.zdnet.fr/actualites/voiture-automatisee-sony-se-penche-sur-un-systeme-linux-39815052.htm

 Coups de coeur

Liens donnés par Stéphane :

Retrouver les animateurs:
Stéphane: @klein_stephane
Donkluivert: @Donkluivert, http://donkluivert.e-monsite.com google+: Don Kluivert
Mika: @dupot_org, http://mkframework.com