URL: https://linuxfr.org/news/la-lettre-d-information-xmpp-de-novembre-2020
Title: La lettre d'information XMPP de novembre 2020
Authors: Anonyme
seveso, Ysabeau đ§¶ et anubis
Date: 2020ćčŽ12æ12æ„T23:04:35+01:00
License: CC By-SA
Tags: xmpp et mastodon
Score: 20
_N. D. T. â Ceci est une traduction de la lettre dâinformation publiĂ©e rĂ©guliĂšrement par lâĂ©quipe de communication de la XSF, essayant de conserver les tournures de phrase et lâesprit de lâoriginal. Elle est publiĂ©e conjointement sur les sites_ [LinuxFr.org](https://linuxfr.org/tags/xmpp/public) _et_ [JabberFR.org](https://news.jabberfr.org/category/newsletter/)_._
Bienvenue dans la lettre dâinformation XMPP couvrant le mois de novembre 2020.
Ce sera la derniĂšre lettre dâinformation de cette _folle_ annĂ©e. CâĂ©tait gĂ©nial de vous avoir comme lecteurs ! Un grand merci Ă vous, contributeurs et relecteurs. La lettre dâinformation XMPP est un projet communautaire, et si vous ĂȘtes intĂ©ressĂ©s pour y participer dans lâannĂ©e Ă venir, vous ĂȘtes les bienvenus !
Pour celles et ceux qui font une pause au nouvel an : nous vous souhaitons dâagrĂ©ables moments ! En attendant, portez-vous bien et rendez-vous lâannĂ©e prochaine.
La concrĂ©tisation de nombreux projets de la communautĂ© XMPP est le rĂ©sultat de lâengagement de personnes volontaires. Si vous ĂȘtes satisfaits des services et logiciels que vous utilisez, en particulier tout au long de cette annĂ©e, sâil vous plait, nâhĂ©sitez pas Ă remercier ou aider ces projets. Vivement XMPP en 2021 !
----
[Cette lettre dâinformation de novembre 2020 en anglais](https://xmpp.org/2020/11/newsletter-11-november/)
[Toutes les lettres dâinformation](https://xmpp.org/blog.html)
[Souscrire Ă la lettre dâinformation en anglais par courriel](https://xmpp.org/newsletter.html)
[XMPP/Jabber sur LinuxFr.org](https://linuxfr.org/tags/xmpp/public)
----
# Annonces de la XSF
Nous voudrions faire une annonce Ă propos dâun Ă©vĂšnement important relatifs aux certificats de tous ceux impliquĂ©s dans XMPP.
Si vous, ou des tiers de votre connaissance, ĂȘtes impactĂ©s, merci de diffuser ce message.
Let's Encrypt a annoncé abandonner leur certificat racine co-signé par leur autorité de certification IdenTrust.
Cela signifie que les vieux systÚmes clients (en particulier environ le tiers des téléphones Android qui fonctionnent sous des versions inférieures ou égales à la 7.0) considÚreront les certificats Let's Encrypt générés aprÚs le 11 janvier 2021 comme non fiables.
Ce problÚme ne sera pas corrigé, puisque le certificat cosigné par IdentTrust expirera en septembre, mais il existe des possibilités de contournements :
- Pour les utilisateurs : il est possible, mais pas vraiment aisé, d'[ajouter le nouveau certificat racine au gestionnaire de confiance du systÚme](https://stackoverflow.com/a/22040887/) ;
- Pour les dĂ©veloppeurs de clients : vous pouvez embarquer le nouveau certificat [ISG Root X1](https://letsencrypt.org/certificates/) avec lâapplication, ou implĂ©menter un mĂ©canisme dâapprobation dâautoritĂ© de certification comme [Memorizing Trust Manager](https://github.com/ge0rg/MemorizingTrustManager) ;
- Pour les opĂ©rateurs de serveurs : vous pouvez utiliser lâoption `alternate` entre janvier et septembre pour obtenir des certificats signĂ©s par lâancien certificat racine de lâautoritĂ© de certification IdentTrust.
LâimplĂ©mentation du nouveau certificat racine ISRG Root X1 est expliquĂ©e dans [cet article](https://www.stoutner.com/lets-encrypt-isrg-root-x1-and-privacy-browser/) [en anglais].
# Articles
Chris Beckstrom a écrit un article sur les détails de son [astucieux traficotage pour connecter iMessage et XMPP](https://chrisbeckstrom.com/posts/How-I-Bridged-iMessage-and-XMPP/) [en anglais].
Nico Wellpott a Ă©crit un article au sujet de l'[obtention de statistiques Ă partir du nombre dâutilisateurs et des informations de prĂ©sence dâun salon de discussion](https://magicbroccoli.de/post/oh-muc-stats/) [en anglais].
Ce mois-ci, ejabberd a cĂ©lĂ©brĂ© son 18^e anniversaire. Ă cette occasion, [Marek Foss sâest entretenu avec Alexey Shchepin](https://www.process-one.net/blog/interview-with-alexey-shchepin-creator-of-ejabberd/) [en anglais], crĂ©ateur dâejabberd en novembre 2002.
# Des nouvelles des logiciels
## Clients et applications
Publication de [Dino 0.2 _Mexican Caribean Coral Reefs_](https://dino.im/blog/2020/11/dino-0.2-release/) : cette version ajoute la correction de message, amĂ©liore le tĂ©lĂ©versement de fichiers et fournit plus dâinformations Ă propos du chiffrement des messages. En plus dâautres changements mineurs, elle corrige Ă©galement de nombreux bogues.

Publication de [Conversations 2.9.1](https://github.com/iNPUTmice/Conversations/releases/tag/2.9.1) : cette version inclut des corrections pour la recherche dans les discussions sur les vieux systĂšmes Android et optimise lâutilisation de la mĂ©moire.
Snikket a aussi sorti [une nouvelle version](https://snikket.org/blog/snikket-app-update-2.9.0/) de leur application Android, basée sur Conversations 2.9.0. Ils ont également annoncé une [sponsorisation du chiffrement de bout-en-bout OMEMO pour les salons de discussions dans Siskin IM](https://snikket.org/blog/sponsoring-group-omemo-in-siskin/), le client iOS de Tigase.
Publication de [Beagle IM 4.1 et Siskin IM 6.1](https://tigase.net/beagleim-4.1-and-siskin-6.1-released/) : le plus gros changement pour ces versions est lâintroduction de la [XEP-0215](https://xmpp.org/extensions/xep-0215.html) (_External Service Discovery_) qui aide Ă Ă©tablir des appels audios et vidĂ©os.

Une [nouvelle version bĂȘta de Monal 4.9](https://monal.im/blog/4-9-betas/) a Ă©tĂ© publiĂ©e. Alors que la version finale 4.9 est [dâores et dĂ©jĂ sortie pour Mac](https://monal.im/blog/monal-mac-4-9-out-no-arm-yet/), la version ARM a encore besoin dâun peu de temps.
La premiĂšre version stable 3.0.1 de lâapplication blabber.im est [disponible au tĂ©lĂ©chargement](https://blabber.im/en/download/). Si vous souhaitez mettre Ă jour votre Pix-Art Messenger vers blabber.im, lisez leur [guide de migration](https://blabber.im/en/update-guide/) [en anglais et en allemand]. [N.D.T. : pour rappel, lâapplication Android Pix-Art Messenger et le fournisseur de services XMPP _blabber.im_ ont fusionnĂ© le mois dernier]
[Nouvelles du dĂ©veloppement de Gajim](https://gajim.org/fr/post/2020-11-27-development-news-november/) : en novembre lâĂ©quipe de Gajim a travaillĂ© sur les accusĂ©s de lecture (_Chat Markers_), une fonctionnalitĂ© que beaucoup dâentre vous attendaient dans Gajim. Les accusĂ©s de lecture vous permettent de voir si vos contacts ont lu vos messages, et permettent aussi Ă Gajim de gĂ©rer les notifications si vous avez dĂ©jĂ lu des messages sur votre tĂ©lĂ©phone ou dâautres appareils.
Des nouvelles de la communautĂ© Ignite Realtime : Spark a Ă©tĂ© publiĂ© en [version 2.9.4](https://discourse.igniterealtime.org/t/spark-2-9-4-released/89160). Cette sortie inclut des correctifs pour les certificats SSL, une nouvelle option pour dĂ©sactiver les jeux et dâautres amĂ©liorations.
## Serveurs
Encore des nouvelles de la communauté Ignite Realtime : la [version 2.1.6 du greffon de contrÎle client pour Openfire](https://discourse.igniterealtime.org/t/client-control-plugin-2-1-6-released/89159) a été publiée.
Les deux clients Tigase prenaient en charge _Mediated Information eXchange_ (MIX) depuis un moment, et maintenant le composant XMPP (basé sur le composant PubSub de Tigase) pour le serveur XMPP de Tigase fournissant une prise en charge de la XEP-0369 (MIX) est [disponible](https://github.com/tigase/tigase-mix) également.
Pendant lâentretien avec Alexey Shchepin, lâauteur dâejabberd a mentionnĂ© Jamler, une expĂ©rience de 2011 pour réécrire ejabberd en OCaml. Cet ancien code est [maintenant publiĂ© en open source](https://www.process-one.net/blog/jamler-xmpp-server-an-ocaml-experiment-based-on-ejabberd-2-1-8/) Ă©galement, de maniĂšre Ă pouvoir ĂȘtre Ă©tudiĂ©.
## BibliothĂšques
Et oui, encore plus de nouvelles de la communauté Ignite Realtime : voici la premiÚre _release candidate_ de Smack 4.4.0, [Smack 4.4.0-rc1](https://discourse.igniterealtime.org/t/first-release-candidate-of-smack-4-4-published/89131). Les développeurs lancent une invitation à tester cette version.
# Extensions et spécifications
Les dĂ©veloppeurs et autres experts de la standardisation de par le monde collaborent Ă ces extensions, dĂ©veloppant de nouvelles spĂ©cifications pour les pratiques naissantes, et affinant les maniĂšres de faire existantes. ProposĂ©es par qui le souhaite, les spĂ©cifications rencontrant le plus de succĂšs aboutissent Ă un statut de « Finale » (_Final_) ou « Active » (_Active_), en fonction de leur type, alors que les autres sont soigneusement archivĂ©es sous lâappellation « AjournĂ©e » (_Deferred_). Ce cycle de vie est dĂ©crit dans la [XEPâ0001](https://xmpp.org/extensions/xep-0001.html) qui contient les dĂ©finitions formelles et canoniques pour les types, Ă©tats et processus. Apprenez en plus sur le [processus de standardisation](https://xmpp.org/about/standards-process.html).
## Extensions proposées
Le processus de dĂ©veloppement dâune XEP commence par la mise par Ă©crit dâune idĂ©e et sa soumission Ă lâĂ©diteur XMPP. Dans un dĂ©lai de deux semaines, le Conseil dĂ©cide sâil accepte dâaccorder Ă cette proposition le statut dâune XEP expĂ©rimentale.
Plusieurs extensions ont été proposées ce mois-ci. Elles ont été acceptées par le Conseil et sont listées dans la section suivante.
## Nouvelles extensions
- version 0.1.0 de la [XEP-0449](https://xmpp.org/extensions/xep-0449.html) (_Stickers_)
- cette spĂ©cification fournit un protocole pour envoyer des autocollants ainsi que pour crĂ©er et partager des collections dâautocollants.
- acceptée par le vote du Conseil le 18 novembre 2020.
- version 0.1.0 de la [XEP-0448](https://xmpp.org/extensions/xep-0448.html) (_Encryption for stateless file sharing_)
- cette spécification fournit un protocole pour partager des fichiers chiffrés en utilisant la [XEP-0447](https://xmpp.org/extensions/xep-0447.html) (_Stateless file sharing_)
- acceptée par vote du conseil le 18 novembre 2020.
- version 0.1.0 de la [XEP-0447](https://xmpp.org/extensions/xep-0447.html) (_Stateless file sharing_)
- cette spĂ©cification dĂ©crit un protocole pour le partage de fichiers, asynchrone et sans Ă©tat, avec garantie dâintĂ©gritĂ© et souplesse dans le choix du protocole de transport. Elle permet aux clients de fournir une expĂ©rience utilisateur agrĂ©able, interopĂ©rable et compatible avec les [XEP-0280](https://xmpp.org/extensions/xep-0280.html) (_Message Carbons_) et [XEP-0313](https://xmpp.org/extensions/xep-0313.html) (_Message Archive Management_).
- acceptée par vote du Conseil le 18 novembre 2020.
- version 0.1.0 de la [XEP-0446](https://xmpp.org/extensions/xep-0446.html) (_File metadata element_)
- cette spĂ©cification dĂ©finit un Ă©lĂ©ment gĂ©nĂ©rique `file metadata` destinĂ© Ă ĂȘtre utilisĂ© dans dâautres spĂ©cifications.
- acceptée par vote du Conseil le 18 novembre 2020.
- version 0.2.0 de la [XEP-0445](https://xmpp.org/extensions/xep-0445.html) (_Pre-Authenticated In-Band Registration_)
- ce document Ă©tend le protocole dâinscription embarquĂ©e pour utiliser des jetons dâinvitation, par exemple pour crĂ©er des comptes sur des serveurs non publics.
- acceptée par vote du Conseil le 4 novembre 2020.
## Extensions ajournées
Si une XEP expĂ©rimentale nâa pas Ă©tĂ© mise Ă jour aprĂšs plus de six mois, elle perdra son statut « ExpĂ©rimentale » (_Experimental_) pour devenir « AjournĂ©e » (_Deferred_). En cas de future mise Ă jour, elle reprendra son statut « ExpĂ©rimentale » (_Experimental_).
Aucune XEP ajournée ce mois-ci.
## Extensions mises Ă jour
- version 0.6.0 de la [XEP-0373](https://xmpp.org/extensions/xep-0373.html) (_OpenPGP for XMPP_)
- Corrige les prĂ©-requis de lâattribut `to` : tous les contenus dâĂ©lĂ©ments qui sont signĂ©s via OpenPGP nĂ©cessitent cet attribut pour empĂȘcher les _Surreptitious Forward Attacks_. LâĂ©lĂ©ment `