Tout les news sur Linux
lundi 25 octobre 2010

Une faille de Linux permet d’obtenir un accès root

Une faille dans le protocole Reliable Datagram Sockets (RDS) implémenté dans le noyau Linux permet de lancer des commandes en root, à condition toutefois de disposer d’un accès local à la machine vulnérable. Linus Torvalds a mis au point un correctif provisoire.

Un chercheur de la société de sécurité VSR Security a publié une alerte et un PoC (proof of concept) relatifs à une vulnérabilité du noyau Linux. La faille se situe dans l'implémentation du protocole Reliable Datagram Sockets (RDS).

La vulnérabilité affecte les distributions Linux basées sur les versions 2.6.30 à 2.6.36-rc8 du kernel. Elle permet à un attaquant, avec un accès local à une machine vulnérable, d'obtenir des privilèges accrus et un accès root - et ainsi d'écrire arbitrairement des valeurs dans la mémoire du noyau.

Le code d'exploitation de la faille mis à disposition, à titre de démonstration, par VSR Security autorise l'attaquant à ouvrir un shell Root confirme H Security (un site dédié à la sécurité et à l'Open Source).

Même si la faille ne permet pas des attaques distantes, le père du noyau Linux, Linus Torvalds, s'est d'ores et déjà emparé du dossier en mettant à disposition un correctif de sécurité provisoire. Une version corrigée du kernel devrait être proposée rapidement - charge aux différentes distributions de proposer ensuite une mise à jour de sécurité de l'OS.

Source ZDNet

Posté par seblinux89 à 11:16 - - Commentaires [0] - Permalien [#]
Tags : , , , , ,


mardi 15 juin 2010

Pour Dell, Ubuntu est plus sécurisé que Windows

Plus sécurisé que Windows, à égalité en termes d’usages, Dell fait la promotion d’Ubuntu, quitte à user de certains raccourcis. Si le marketing est au rendez-vous, Dell est toujours à la peine sur le plan commercial puisqu’il propose les modèles Windows et Ubuntu à des prix équivalents.

Partenaire de Canonical, l'éditeur de la distribution Linux Ubuntu, Dell fait actuellement la promotion de ses ordinateurs sous Ubuntu Lucid Lynx, la dernière version de l'OS, insistant sur ses atouts par rapport à Windows : sécurité et prix.

Sur la page de son site Web consacrée à Ubuntu, Dell liste 10 qualités du système d'exploitation Linux, dont certaines constituent des avantages par rapport à Windows.

Lire la suite sur Zdnet

Posté par seblinux89 à 19:19 - - Commentaires [0] - Permalien [#]
Tags : , , , , , ,

mercredi 13 janvier 2010

Richard Stallman : ardent défenseur du logiciel libre et occasionnellement humoriste

A l’occasion de la présentation de sa biographie autorisée, Richard Stallman a adressé des critiques au logiciel propriétaire et aux brevets, mais aussi à Sarkozy, notamment pour la loi Hadopi. La conférence s’est conclue sur des rires lorsqu’il a enfilé sa défroque de saint iGNUsius de l’église d’Emacs.

Mathématicien et informaticien, chercheur au MIT, fondateur du mouvement GNU et de la FSF, précurseur du logiciel libre, Richard Stallman n'a rien perdu de son militantisme, aucunement émoussé par les années.

La démonstration en a été une nouvelle fois faite à l'occasion du passage à Paris le 12 janvier de ce personnage atypique. Richard Stallman était convié à participer à une conférence de présentation de la biographie qui lui est consacrée (et amendée par ses soins sans une once de narcissisme).

Lire la suite sur ZDNet

Posté par seblinux89 à 23:38 - - Commentaires [0] - Permalien [#]
Tags : , , , , ,

mardi 12 janvier 2010

La RC1 de KDE 4.4 est disponible, la version finale le 9 février

La version 4.4 de KDE est annoncée dans un peu moins d'un mois, le 9 février mais déjà, une Release Candidate est disponible au téléchargement. Avantage ? Elle permet de jeter un coup d’œil quasi-définitif sur les nouveautés qui attendent les utilisateurs.

kde

Que doit-on attendre de KDE 4.4 ? Les développeurs annoncent que la liste des modifications et améliorations est assez longue, mais on peut citer les plus importantes :

  • Nepomuk : l’outil de recherche sémantique gagne largement en rapidité. De plus, de nouvelles interfaces pour y accéder sont présentes, et une timeline fait son apparition pour repérer plus facilement les anciens fichiers.
  • Plasma : le bureau de KDE continue sa séance de polish, les développeurs s’étant occupés de nouveaux éléments. L’explorateur de widgets permet de gérer ces derniers plus simplement, les widgets peuvent être partagés sur le réseau et l’affichage des périphériques de stockage a été amélioré. En outre, une première préversion de l’interface spéciale netbooks est présente.
  • Nouvelles applications, telles que Blogilo, un client riche pour la création et l’édition de billets sur les blogs, ou encore Cantor et Rocs, deux outils mathématiques. On notera également l’amélioration d’applications existantes comme la visionneuse Gwenview et l’explorateur Dolphin.
  • Nouvelle infrastructure KAuth dans la KDE Development Platform pour permettre de gérer plus simplement les transitions de niveaux de privilèges
  • Le support des pages paires et impaires pour l’impression
  • Le support du scanner dans l’implémentation Windows de KDE
  • Les premiers morceaux de l’intégration du moteur de rendu HTML Webkit

kde kde

Pour ceux qui souhaitent installer cette RC1, il faudra mettre à jour les dépôts de chaque distribution pour inclure les dépots de tests.

Source PC INPact

Posté par seblinux89 à 22:46 - - Commentaires [0] - Permalien [#]
Tags : , , ,

lundi 14 décembre 2009

Jolicloud : une distribution Linux française pour netbooks

Cette fois c’est clair : la guerre des distributions Linux spécialisées dans l’utilisation des netbooks est vraiment lancée. C’est Asus qui a lancé la bataille, mais d’autres sont rapidement arrivés, tels que Mandriva et Ubuntu, avec des versions spécialisées de leurs systèmes pour les petits ordinateurs portables. Dans le même domaine, mais avec un angle de vue très différent, Google prépare Chrome OS. À mi-chemin entre un Linux classique et le système de Google tourné vers Internet, Jolicloud fait son apparition.

jolicloud

Jolicloud est une idée française, bâtie sur le concept de ce que devrait être un système d’exploitation pour netbooks, tourné vers le Web. Son nom contient bien le mot « cloud » et avertit bien sûr que l’utilisation d’Internet sera omniprésente, mais pas de la même manière que dans Chrome OS : on peut installer des applications locales, et un centre de téléchargement est même présent. Précisons également que c’est Tariq Krim, le fondateur de Netvibes, qui est à l’origine de Jolicloud. Il a rapidement été rejoint par Romain Huet et Tristan Groléat, avant d’attirer d’autres développeurs.

Lire suite sur PC INPact

Posté par seblinux89 à 11:18 - - Commentaires [1] - Permalien [#]
Tags : , , , , ,


mardi 22 septembre 2009

Linux sourit toujours à Red Hat, avec un bénéfice en hausse de 37%

Contrairement à la majorité des éditeurs, Red Hat n'a pas enregistré de baisse d'activité en 2009, et son chiffre d'affaires au 2e trimestre augmente de 12% à 183,6 millions de dollars.

Le malheur des uns fait parfois le bonheur des autres. Selon les dirigeants de Red Hat, le groupe a vraisemblablement profité durant la période de l'incertitude autour du rachat de Sun par Oracle.

Au 2ème trimestre, tous les indicateurs sont en tout cas au vert. Le chiffre d'affaires progresse de 12% sur un an à 183,6 millions de dollars. Les analystes financiers tablaient sur un résultat de 179,1 millions.

Et si Red Hat échappe à la récession, forte aux Etats-Unis, c'est notamment grâce à son activité à l'international. En effet, près de 50% de son chiffre d'affaires est réalisé hors des Etats-Unis.

Mais l'éditeur n'a pas soigné que ses ventes, puisque son bénéfice net grimpe de 21,1 à 28,9 millions de dollars. Red Hat a donc tout naturellement la confiance de ses actionnaires. Depuis le début de l'année 2009, le titre en bourse a gagné près de 88%.

               

Par La rédaction, ZDNet France

Source ZdNet

Posté par seblinux89 à 22:45 - - Commentaires [0] - Permalien [#]
Tags : , , , ,

vendredi 11 septembre 2009

Le noyau Linux passe en version 2.6.31

Une nouvelle révision de la branche 2.6 du noyau Linux a été mise en ligne cette semaine. Estampillée 2.6.31, elle apporte un certain nombre de nouveautés allant de la prise en charge de l'USB 3.0 à l'extension du KMS (Kernel Mode Setting) aux cartes graphiques Radeon d'AMD en passant par une meilleure détection des fuites mémoire, une prise en charge préliminaire du format NTFS 4.1 ou l'implémentation du protocole réseau Zigbee destiné aux applications domotiques. Ce nouveau noyau est d'ores et déjà disponible au téléchargement.

Intégré depuis la branche 2.6.29, le Kernel Mode Setting permet pour mémoire au noyau Linux de gérer directement l'affichage, sans passer par les pilotes graphiques. Initialement réservé aux architectures Intel, le KMS est donc maintenant étendu aux cartes graphiques Radeon. Toutefois, seuls les modèles antérieurs à la Radeon X1950 en profiteront pour l'instant, les autres devant attendre la prochaine révision (2.6.32). Côté Intel, KMS progresse également, et sait par exemple gérer les interfaces Displayport.

Par l'intermédiaire du message dans lequel il annonce la publication de nouveau noyau sur Kernel.org, Linus Torvalds évoque en outre un certain nombre d'améliorations au niveau de la vérification de l'utilisation mémoire, des compteurs de performance, des fonctions de debug et, bien sûr, des pilotes, qui représentent tout de même près de 70% des modifications apportées au code depuis la version 2.6.30. On trouvera une synthèse exhaustive des nouveautés de ce noyau en anglais sur Kernelnewbies et en français sur Linuxfr.

Source Clubic

Posté par seblinux89 à 16:28 - - Commentaires [0] - Permalien [#]
Tags : , , , ,

La Linux Foundation à Microsoft : cessez d’attaquer Linux !

Sur son blog, le directeur de l’association, Jim Zemlin, soupçonne Microsoft d’avoir cédé des brevets dans le but secret de permettre à une compagnie de menacer Linux.

Le patron de la Fondation Linux n'a visiblement pas apprécié la dernière manoeuvre de Microsoft, selon lui potentiellement préjudiciable à Linux. Dans un billet publié sur le blog de l'association, Jim Zemlin dénonce la vente orchestrée par Microsoft de différents brevets relatifs à Linux.

D'après la personnalité du monde Open Source, il s'agit en l'occurence de brevets utilisés à plusieurs reprises par Microsoft pour menacer Linux, au travers de campagnes destinées à créer une incertitude en matière de droit et ainsi à détourner les entreprises du logiciel libre.

Microsoft accusé de tenir deux discours

Jim Zemlin rappelle ainsi que Microsoft entendait céder ces différents brevets à AST, une société dont l'activité consiste à acquérir des brevets, à fournir à ses membres des licences perpétuelles, puis enfin à les céder à d'autres compagnies.

Or pour le dirigeant de la Linux Foundation, Microsoft n'ignorait sans doute pas que les brevets qu'il cédait finiraient probablement dans les mains d'une compagnie susceptible d'engager des poursuites pour violation de sa propriété intellectuelle. La firme de Redmond, sans avoir à s'engager directement, aurait donc tenté de nouveau de créer un climat de peur et d'incertitude.

Jim Zemlin invite donc les dirigeants des entreprises du Fortune 500, qui dans leur grande majorité s'appuient sur des déploiements conjoints de Windows et de Linux, a faire pression sur Microsoft pour qu'il mette un terme à ces pratiques.

Ce n'est pas la première fois que Microsoft est accusé de prêcher dans ses discours l'ouverture, la collaboration avec l'Open Source et en même temps de poursuivre ses attaques, bien que moins frontalement.

               

Par Christophe Auffray, ZDNet France

Source ZDNet

Posté par seblinux89 à 15:02 - - Commentaires [0] - Permalien [#]
Tags : , , , ,

mercredi 9 septembre 2009

22 brevets Microsoft rachetés par une organisation pro Linux

L’association Open Invention Network a racheté 22 brevets ayant appartenu à Microsoft afin de prévenir tout risque de spéculation ou de procès mal intentionné.

Comptant parmi ses membres IBM, Red Hat, Novell, Sony, Nec et Philips, l'Open Invention Network vient d'acquérir 22 brevets relatifs à Linux autrefois détenus par Microsoft dans son portefeuille open source. Ces brevets ont ensuite été revendus par Redmond à l'Allied Security Trust, qui vient donc de les rétrocéder à l'OIN. Une collaboration entre les deux organisations qualifiée « d'exemplaire ».

Le but premier de ce rachat était d'empêcher que ces brevets ne tombent entre les mains de personnes ou de sociétés cherchant à se faire de l'argent facile à coup de procès qui pourraient entraver le développement de Linux. C'est ce que l'on appelle les « patent trolls », des organisations à l'affût de brevets à céder qui leur permettent ensuite d'intenter des procès avec de juteux dommages et intérêts à la clé.

Le montant du rachat des 22 brevets n'a pas été révélé. (Eureka Presse)

               

Par la rédaction, ZDNet France

Source ZDNet

Posté par seblinux89 à 14:25 - - Commentaires [0] - Permalien [#]
Tags : , , , , , ,

lundi 31 août 2009

Skype propose enfin une nouvelle version de son outil pour Linux

Cette version 2.1 bêta améliore notamment la communication en vidéo.

Il aura donc fallu attendre presque deux ans pour voir débarquer une nouvelle version de Skype pour les environnements Linux. Le spécialiste de la VoIP vient en effet de mettre en ligne la version 2.1 bêta de son application pour le pingouin.

Améliorations

Au programme de cette nouvelle mouture, l'intégration du codec SILK permettant d'établir une communication vidéo en haute qualité. SILK permet en effet d'adapter la qualité de l'image en fonction de la bande passante disponible.

On trouve également e support audio PulseAudio, les rapports d'envoi de SMS (payant), les groupes de contacts, les tag de contacts, pour une organisation plus simple. La fenêtre de discussion (notification d'écriture, nouvelles émoticônes...) a été améliorée ainsi que la liste de contacts avec l'intégration des messages d'humeur et mise en route de la vidéo.

Source ZDNet

Posté par seblinux89 à 18:20 - - Commentaires [0] - Permalien [#]
Tags : , , ,