"On peux très bien faire la même chose avec postfix/sendmail suffit de bien choisir son MDA (en gros pas prendre UWIMAP)"
Faudra que tu révises la configuration d'un MTA : pour gérer les comptes mail, tu me proposes d'utiliser un serveur IMAP ?? Ce n'est pas exactement le même niveau de services (un serveur IMAP vient "au dessus" d'un serveur SMTP). Et si je n'ai pas besoin d'un serveur IMAP, je fais comment ? :-D
Vpopmail se situe au niveau MTA i.e. pour créer un compte mail, pas besoin de crer un compte Unix ! Il y a indépendance des 2 types de compte.
"Quel est l'intêret d'utiliser Qmail par rapport à Sendmail ou Postfix ? En plus, c'est pas libre."
L'intérêt principal de Qmail est sa sécurité et sa fiabilité : son code source est publié depuis 1998 et n'a jamais été défait. Sur ce point, y a pas photo par rapport à Sendmail et son cortège de trous de sécurité au cours de son histoire.
Perso, je trouve la conf de Qmail bien plus simple que celle de Sendmail. Néanmoins, Qmail présente d'autres inconvénients : DJ Berstein (développeur principal de Qmail) est obtus et refuse d'intégrer des nouveaux patchs à son code depuis 1998 !!! C'est pourquoi quand on installe Qmail, il faut installer toute un ensemble de patchs avec :-(
Pour avoir installer les 3 MTA sur différents serveurs, on peut discuter effectivement des avantages/inconvénients de Qmail et de Postfix (Sendmail est has-been pour moi). Perso j'utilise un Postfix pour faire du mass-mailing car il est simple à configurer et très performant. Et j'utilise Qmail pour gérer plusieurs centaines de comptes Mail/POP pour la facilité de dissocier les comptes mail de comptes Unix normaux (via le package VPopMail).
"Si les grands clients (grosses entreprises, administrations...) commencent à demander les sources, seules les boites répondant à l'appel perdureront, et je ne suis pas sûr que Microsoft s'y mette"
Je suis tout à fait d'accord sur le fait qu'il faut absolument ouvrir l'esprit de nos gouvernements sur les dangers d'un monde informatique "tout Microsoft" (danger du propriétaire, fonctionnalités cachées relevant plus de l'espionnage que de l'informatique...). Mais (car il ya toujours un "mais"), ton argument ne tient pas la route : Microsoft a déjà fourni les sources de Win NT pour analyse à des organismes gouvernementaux ou des chercheurs en info (je crois me souvenir que l'INRIA en France fait partie du lot). Ils ont même utilisé cet argument lors du procès lorsqu'on leur ressortait l'éternel problème de leurs sources fermées.
D'autre part, c'est bien gentil de dire qu'IBM est "clean" car ils ont fourni les sources de Lotus Notes mais j'aimerais qu'on me montre une équipe d'informaticiens capable d'analyser en détail et de manière exhaustive un code pareil ! Même si M$ donnait ses sources à la communauté, qui serait capable de les analyser jusqu'à la dernière ligne et d'en assurer la sécurité ?
Cet argument a été maintes fois utilisé à propos de PGP ("PGP est sûr car les sources sont publiées et analysées par les meilleurs de crypto qui soient"), n'empêche que différents codes de PGP contenaient des failles dans leur implémentation :-( Et PGP est sûrement un code beaucoup plus court que celui de Windows ou de Lotus Notes.
En conclusion, même si sur le fond, l'argument de l'ouverture des sources de Windows va dans notre sens (celui de l'Open-Source), dans la forme, il est peu convaincant pour s'assurer de dormir tranquille.
Pour analyser les cochonneries réseaux que peut faire un poste Windows, je préfere m'en remettre à la capture des trames IP qui passe sur mon firewall/gateway.
"Cependant, même si M$ est assexué, il va quand meme de temps en temps flirter avec de l'OpenSource (cf la pile TCP de XP)..."
Pour ceux qui ne serait pas expert de bidouilles Microsoftienne, il faut rappeler que des preuves techniques (séries de réponse à des scans TCP "spéciaux") ont permis de montrer que la pile TCP/IP de Windows 2K et XP comprenait du code venant de la pile TCP/IP d'OS BSD (FreeBSD ou NetBSD si je me souviens bien).
En tout cas, quoi qu'on en pense (vu les nombreuses discussions dans la Tribune sur Ginger/Segway), cette sortie a eu une couverture médiatique hallucinante en France : articles de presse dans Libé, Le Monde..., reportages TV hier soir dans les journaux de 20h de TF1, France2, M6, et j'en passe!!!
Je sais pas s'ils vont en vendre (à 20000 boules !!!) mais au moins, on en aura parlé. Manipulation médiatique et marketing, quand tu nous tiens ;-(
A propos de cette distrib pour Itanium, je vois que Mandrake propose le support de GCC 3.02. Est-ce quelqu'un sait où en sont les distribs (RH, MDK, Slak, Debian) du support de GCC 3.0 comme compilo de base ? Est-ce que les distribs vont l'utiliser par défaut dans leurs prochaines releases ?
Pour cette distrib, on parle d'une JVM 64 bits : de quel fournissuer vient t'elle ? Blackdown ? Sun ? L'annonce sur leurs site ne le précise pas :-(
J'avoue (non pas taper ;-) ), j'utilise RealPlayer8 sous Linux : il marche même très bien en stand-alone ou comme plugin Netscape. Je n'ai pas testé RealOne.
Au passage si vous souhaitez capturer un flux RealAudio (ou autre flux audio) pour l'enregistrer (comme ça vous aurez un joli MP3 tout libre ;-) ), aller voir VSound : http://www.zip.com.au/~erikd/vsound/(...)
J'aurais aimé profité de cette news pour avoir une retour d'expérience sur l'utilisation de GnomeMeeting avec des utilisateurs distants utilisant NetMeeting sous Winchose ;-( En effet, je ne peux pas demander à ma famille ou mes pôtes utilisant ce satané système de tout changer juste pour pouvoir communiquer via vidéoconf :'-(
Est-ce que ça marche correctement ? Y a-t'il encore des problèmes à régler ?
Je compte m'offrir une webcam pour Noêl, est-ce quelqu'un a des conseils au passage pour une webcam tournant bien sous Nunux ?
Ce soft fonctionne suivant une logique de P2P (peer-to-peer popularisé par feu Napster :-( ) : il permet d'échanger entre les utilisateurs des patterns de messages courriers provenant de SPAM. Il utilise pour cela un agent qui met à jour les pattern des messages de Spam et un serveur qui permet de partager les nouveaux patterns découverts et en tient un catalogue en leur attribuant une empreinte via un hachage.
J'ai arrêté d'acheter Login il y a pas mal de mois car je trouvais les articles de piétre qualité !
Néanmoins, je suis intéressé par le dossier sur Qmail car j'administre plusieurs serveurs SMTP Qmail pour ma boite. Est-ce quelqu'un l'a lu et peut nous faire un résumé (niveau technique, précis ???...)
Pour en rajouter une couche sur Magic Lantern, Symantec vient de déclarer qu'ils n'intégreront pas la détection de ce troyen dans leur antivirus, en accord avec le FBI :-(
McAffee a déclaré la même chose pour son antivirus.
Au delà de la polémique continuelle sur la publication de alertes de sécurité ou non, le fait que les éditeurs doivent s'entendre sur le problème de sécu, etc... il faut surtout arrêter d'utiliser WU-FTP.
Cette implémentation du service FTP est truffé de trous de sécurité tout au long de son histoire :-( Perso je conseille de passer urgemment à ProFTPD : http://www.proftpd.org(...) Ce serveur est bien plus sûr et sa configuration est un bonheur au niveau de ses possibilités (entre autre il est très facile de créer un espace FTP en "anonymous" sans à avoir à faire une copie restreinte de bin/, etc/... dans l'arbo de 'ftp').
Pour une critique de film (ou tout autre news d'ailleurs), tu aurais pû faire gaffe à l'orthographe des noms propres : C'est David LYNCH et pas LINCH :-(
"Vous allez me dire pas si simple mais quand on vois le 'cigare' d'ecoute americain que les russes ont repêche sur un cables transatlantique... "
Faut que tu révises un peu tes sources : tout d'abord ce n'est pas une fibre optique qu'ils ont "sniffée" mais un cable cuivre.
Cette histoire s'est passée dans les années 70 et la fibre optique n'existait pas trop à cette époque-là !! Et ensuite, les USA ont bien trouvé un dispositif d'écoute sur un de leurs cables télecoms (je crois qu'il est exposé dans un "musée" de la NSA) mais c'était dans le Pacifique (mer d'Oschkent ou un truc approchant...).
Par contre, quelques articles sont parus récemment aux USA montrant que la NSA est en train de développer un sous-marin spécial pour "sniffer" des fibres optiques : mise au point d'un sous-marin spécial avec une chambre de travail pour les grandes profondeurs. On connait même le nom du sous-marin : USS Carter (du nom du président US 1976-1980 : Jimmy Carter).
Pour ceux que ça intéresse, voici une liste assez complète des documents récupérées à la NSA sur la norme TEMPEST et les dispositifs physiques pour la mettre en place (enfermez vous dans une cage de Faraday, ça marche bien ;-) ) : http://cryptome.org/cryptout.htm#NSA-TS(...)
Avec la conjonction du programme Magic Lantern et de Carnivore (renommé DCS1000 now), le FBI se retrouve avec des outils capables de lire et de décrypter tous les mails qu'ils les intéressent.
En effet avec DCS1000, ils peuvent capturer tous les flux de mails; et dans le cas de messages cryptés, ils leur restent à se focaliser sur la "cible" pour lui faire "manger" Magic Lantern afin de capturer ses clés PGP/GPG --> redoutable et inquiétant.
De plus, à cause du 11 septembre, le FBI a maintenant le droit d'utiliser ces outils sans même à en avertir un juge pour qu'il donne son consentement. Pas comme dans le procès en cours où le FBI a utilisé un key logger de clés cryptées chez un mafieux US et s'est fait tapé sur les doigts.
Je profite de cette news pour poser des questions aux personnes qui auraient déjà mis en place un VPN avec FreeSWan.
Est-ce que cette solution marche correctement avec d'autres OS : Windows 2000, Win XP, *BSD (particulièrement OpenBSD), Solaris ? Car je dispose de plusieurs sous-réseaux héterogènes au niveau OS et ça m'intéresse de mettre en place un VPN entre eux...
Qu'en est-il des performances de FreeSWan installé sur un FW/GW d'un sous-réseau "naté" ?
"Pas de support maildir. Au revoir. Pour le support des standards, on repassera..."
Tu utilises Qmail comme serveur MTA pour avoir besoin du support Maildir ? En +, les Maildir restent toujours controversés malgré le fait que tu puisses penser que c'est un standard (j'utilise et j'apprécie particulièrement Qmail mais la logique de dvpt de DJ Berstein m'a toujours dérangé : tout réécrire et réinventer car rien ne lui convient :-( !!!).
"quand je dis puissant, c'est plus que des gadgets d'affichage, je parle de sélection suivant des patterns, par exemple."
Qu'est-ce que tu entends par "sélection suivant des patterns" : sélection de messages ou sélection de parties du body ? En tout cas, tu as des souhaits très pointus et il n'est pas étonnant que tu ais du mal à trouver ton bonheur.
Pour en remettre une couche sur cette discussion qui revient ici perpetuellement, je pensais que ma news passerait plutôt dans la boite "Autres". Ca me paraissait plus approprié. Mais si le modéro en a jugé autrement, tant mieux pour l'information de tous les petits geeks ;-) qui trainent sur DLFP.
J'utilise MPlayer pour lire les DivX (http://www.mplayerhq.hu(...)) avec le support de OpenDivX pour les DivX4. Ca marche nickel :-)
Je viens d'aller voir leur site et il ne parle pas du support de cette nouvelle lib. Est-ce quelqu'un ici serait abonné à leurs ML de developpement et saurait s'ils comptent la supporter (il y a déjà un support expérimental de FFMpeg si je me souviens bien..) ?
Je profite de cette sortie pour demander si quelqu'un a déjà réussi à compiler Galeon version >= 0.12.1 sur une Mandrake version 7.x.
En effet, sur ma Mandrake 7.1, avec un gcc 2.95 et une glibc 2.1, impossible de compiler Galeon depuis la version 0.12.1. Et les RPM compilés pour RH 6 (proches de la MDK 7.x) ne marchent plus depuis la version 0.12.1 à cause de problème liés aux différences entre ces 2 distribs sur la libstc++ ?
Si quelqu'un a réussi cette compil sur MDK, je suis preneur...
PHP-Nuke est truffé de bugs de sécurité jusqu'à la moëlle au cours de son développement.
Le dernier en date (publié sur Bugtraq mardi ou mercredi 22/11/2001) : on peut récupérer le password Administrator à distance. En effet, il est stocké dans un cookie encodé en 'Base64' :-(( Via le bug d'IE pour lire les cookies distants, trop facile de foutre l'émeute sur un site géré par PHP-Nuke.
Je n'ai jamais utilisé PHP-Nuke mais vu tout ce que je lis dessus ici ou ailleurs, c'est direct poubelle pour moi.
Ce guide reprend tous les points de base sur la sécurité Unix/Linux : wrapper TCP/IP, vérif intégrité, détection d'intrusion, FW... C'est une réference avec une liste très complète d'outils.
Mossfet est bien gentil de critiquer mais il faudra qu'il explique ça aux créateurs initiaux d'Unix (tel Ken Thompson) qui ont fait ces choix il y a plus de 25 ans (voire 30...).
J'aime bien sa phrase à "l'emporte pièce" : "Typical Linux systems have over 2,000 programs sitting in one directory: /usr/bin. This is obscene."
[^] # VPopMail
Posté par Foxy (site web personnel) . En réponse à la dépêche HOWTO Qmail anti-spam. Évalué à 2.
Faudra que tu révises la configuration d'un MTA : pour gérer les comptes mail, tu me proposes d'utiliser un serveur IMAP ?? Ce n'est pas exactement le même niveau de services (un serveur IMAP vient "au dessus" d'un serveur SMTP). Et si je n'ai pas besoin d'un serveur IMAP, je fais comment ? :-D
Vpopmail se situe au niveau MTA i.e. pour créer un compte mail, pas besoin de crer un compte Unix ! Il y a indépendance des 2 types de compte.
[^] # Re: [Hors-sujet] Illustrations
Posté par Foxy (site web personnel) . En réponse à la dépêche HOWTO Qmail anti-spam. Évalué à 10.
L'intérêt principal de Qmail est sa sécurité et sa fiabilité : son code source est publié depuis 1998 et n'a jamais été défait. Sur ce point, y a pas photo par rapport à Sendmail et son cortège de trous de sécurité au cours de son histoire.
Perso, je trouve la conf de Qmail bien plus simple que celle de Sendmail. Néanmoins, Qmail présente d'autres inconvénients : DJ Berstein (développeur principal de Qmail) est obtus et refuse d'intégrer des nouveaux patchs à son code depuis 1998 !!! C'est pourquoi quand on installe Qmail, il faut installer toute un ensemble de patchs avec :-(
Pour avoir installer les 3 MTA sur différents serveurs, on peut discuter effectivement des avantages/inconvénients de Qmail et de Postfix (Sendmail est has-been pour moi). Perso j'utilise un Postfix pour faire du mass-mailing car il est simple à configurer et très performant. Et j'utilise Qmail pour gérer plusieurs centaines de comptes Mail/POP pour la facilité de dissocier les comptes mail de comptes Unix normaux (via le package VPopMail).
[^] # Re: Jeux de Guerres
Posté par Foxy (site web personnel) . En réponse à la dépêche Un homme de Microsoft à la Maison Blanche?. Évalué à 10.
Je suis tout à fait d'accord sur le fait qu'il faut absolument ouvrir l'esprit de nos gouvernements sur les dangers d'un monde informatique "tout Microsoft" (danger du propriétaire, fonctionnalités cachées relevant plus de l'espionnage que de l'informatique...). Mais (car il ya toujours un "mais"), ton argument ne tient pas la route : Microsoft a déjà fourni les sources de Win NT pour analyse à des organismes gouvernementaux ou des chercheurs en info (je crois me souvenir que l'INRIA en France fait partie du lot). Ils ont même utilisé cet argument lors du procès lorsqu'on leur ressortait l'éternel problème de leurs sources fermées.
D'autre part, c'est bien gentil de dire qu'IBM est "clean" car ils ont fourni les sources de Lotus Notes mais j'aimerais qu'on me montre une équipe d'informaticiens capable d'analyser en détail et de manière exhaustive un code pareil ! Même si M$ donnait ses sources à la communauté, qui serait capable de les analyser jusqu'à la dernière ligne et d'en assurer la sécurité ?
Cet argument a été maintes fois utilisé à propos de PGP ("PGP est sûr car les sources sont publiées et analysées par les meilleurs de crypto qui soient"), n'empêche que différents codes de PGP contenaient des failles dans leur implémentation :-( Et PGP est sûrement un code beaucoup plus court que celui de Windows ou de Lotus Notes.
En conclusion, même si sur le fond, l'argument de l'ouverture des sources de Windows va dans notre sens (celui de l'Open-Source), dans la forme, il est peu convaincant pour s'assurer de dormir tranquille.
Pour analyser les cochonneries réseaux que peut faire un poste Windows, je préfere m'en remettre à la capture des trames IP qui passe sur mon firewall/gateway.
[^] # Précision
Posté par Foxy (site web personnel) . En réponse à la dépêche Une vision génétique de l'open source.... Évalué à 6.
Pour ceux qui ne serait pas expert de bidouilles Microsoftienne, il faut rappeler que des preuves techniques (séries de réponse à des scans TCP "spéciaux") ont permis de montrer que la pile TCP/IP de Windows 2K et XP comprenait du code venant de la pile TCP/IP d'OS BSD (FreeBSD ou NetBSD si je me souviens bien).
# Couverture médiatique abusive
Posté par Foxy (site web personnel) . En réponse à la dépêche Le Mystère Ginger enfin dévoilé. Évalué à 9.
Je sais pas s'ils vont en vendre (à 20000 boules !!!) mais au moins, on en aura parlé. Manipulation médiatique et marketing, quand tu nous tiens ;-(
# Gcc 3.0 ? JVM 64 bits ?
Posté par Foxy (site web personnel) . En réponse à la dépêche Mandrake 8.1 sur IA64. Évalué à 1.
Pour cette distrib, on parle d'une JVM 64 bits : de quel fournissuer vient t'elle ? Blackdown ? Sun ? L'annonce sur leurs site ne le précise pas :-(
[^] # Re: OT?
Posté par Foxy (site web personnel) . En réponse à la dépêche Interview Audio de Richard Stallman. Évalué à 1.
Au passage si vous souhaitez capturer un flux RealAudio (ou autre flux audio) pour l'enregistrer (comme ça vous aurez un joli MP3 tout libre ;-) ), aller voir VSound : http://www.zip.com.au/~erikd/vsound/(...)
# Utilisation avec NetMeeting
Posté par Foxy (site web personnel) . En réponse à la dépêche GnomeMeeting 0.12. Évalué à 1.
Est-ce que ça marche correctement ? Y a-t'il encore des problèmes à régler ?
Je compte m'offrir une webcam pour Noêl, est-ce quelqu'un a des conseils au passage pour une webcam tournant bien sous Nunux ?
# Système P2P anti-spam
Posté par Foxy (site web personnel) . En réponse à la dépêche DaNews: Information spéciale. Évalué à 1.
Ce soft fonctionne suivant une logique de P2P (peer-to-peer popularisé par feu Napster :-( ) : il permet d'échanger entre les utilisateurs des patterns de messages courriers provenant de SPAM. Il utilise pour cela un agent qui met à jour les pattern des messages de Spam et un serveur qui permet de partager les nouveaux patterns découverts et en tient un catalogue en leur attribuant une empreinte via un hachage.
# Article sur Qmail ?
Posté par Foxy (site web personnel) . En réponse à la dépêche Le Login: nouveau est dans les bacs. Évalué à 1.
Néanmoins, je suis intéressé par le dossier sur Qmail car j'administre plusieurs serveurs SMTP Qmail pour ma boite. Est-ce quelqu'un l'a lu et peut nous faire un résumé (niveau technique, précis ???...)
# Symantec ne le détectera pas
Posté par Foxy (site web personnel) . En réponse à la dépêche magic lantern : le troyen du F.B.I. Évalué à 1.
McAffee a déclaré la même chose pour son antivirus.
Voir l'article : http://www.politechbot.com/p-02851.html(...)
# Passer à ProFTPD
Posté par Foxy (site web personnel) . En réponse à la dépêche Vulnerabilité dans wu-ftpd et problème de communication entre Redhat et ses concurrents. Évalué à 1.
Cette implémentation du service FTP est truffé de trous de sécurité tout au long de son histoire :-( Perso je conseille de passer urgemment à ProFTPD : http://www.proftpd.org(...) Ce serveur est bien plus sûr et sa configuration est un bonheur au niveau de ses possibilités (entre autre il est très facile de créer un espace FTP en "anonymous" sans à avoir à faire une copie restreinte de bin/, etc/... dans l'arbo de 'ftp').
# Orthographe !!!
Posté par Foxy (site web personnel) . En réponse à la dépêche Mulholland Drive. Évalué à 0.
[^] # Re: Documents sur TEMPEST
Posté par Foxy (site web personnel) . En réponse à la dépêche Tempest for Eliza. Évalué à 1.
Faut que tu révises un peu tes sources : tout d'abord ce n'est pas une fibre optique qu'ils ont "sniffée" mais un cable cuivre.
Cette histoire s'est passée dans les années 70 et la fibre optique n'existait pas trop à cette époque-là !! Et ensuite, les USA ont bien trouvé un dispositif d'écoute sur un de leurs cables télecoms (je crois qu'il est exposé dans un "musée" de la NSA) mais c'était dans le Pacifique (mer d'Oschkent ou un truc approchant...).
Par contre, quelques articles sont parus récemment aux USA montrant que la NSA est en train de développer un sous-marin spécial pour "sniffer" des fibres optiques : mise au point d'un sous-marin spécial avec une chambre de travail pour les grandes profondeurs. On connait même le nom du sous-marin : USS Carter (du nom du président US 1976-1980 : Jimmy Carter).
# Documents sur TEMPEST
Posté par Foxy (site web personnel) . En réponse à la dépêche Tempest for Eliza. Évalué à 1.
# FBI = spy machine ?
Posté par Foxy (site web personnel) . En réponse à la dépêche magic lantern : le troyen du F.B.I. Évalué à 1.
En effet avec DCS1000, ils peuvent capturer tous les flux de mails; et dans le cas de messages cryptés, ils leur restent à se focaliser sur la "cible" pour lui faire "manger" Magic Lantern afin de capturer ses clés PGP/GPG --> redoutable et inquiétant.
De plus, à cause du 11 septembre, le FBI a maintenant le droit d'utiliser ces outils sans même à en avertir un juge pour qu'il donne son consentement. Pas comme dans le procès en cours où le FBI a utilisé un key logger de clés cryptées chez un mafieux US et s'est fait tapé sur les doigts.
# Interoperabilité avec autres OS ?
Posté par Foxy (site web personnel) . En réponse à la dépêche VPN, Freeswan. Évalué à 1.
Est-ce que cette solution marche correctement avec d'autres OS : Windows 2000, Win XP, *BSD (particulièrement OpenBSD), Solaris ? Car je dispose de plusieurs sous-réseaux héterogènes au niveau OS et ça m'intéresse de mettre en place un VPN entre eux...
Qu'en est-il des performances de FreeSWan installé sur un FW/GW d'un sous-réseau "naté" ?
[^] # Re: La solution : Sylpheed
Posté par Foxy (site web personnel) . En réponse à la dépêche Le client mail de vos rèves (suite). Évalué à 1.
Tu utilises Qmail comme serveur MTA pour avoir besoin du support Maildir ? En +, les Maildir restent toujours controversés malgré le fait que tu puisses penser que c'est un standard (j'utilise et j'apprécie particulièrement Qmail mais la logique de dvpt de DJ Berstein m'a toujours dérangé : tout réécrire et réinventer car rien ne lui convient :-( !!!).
"quand je dis puissant, c'est plus que des gadgets d'affichage, je parle de sélection suivant des patterns, par exemple."
Qu'est-ce que tu entends par "sélection suivant des patterns" : sélection de messages ou sélection de parties du body ? En tout cas, tu as des souhaits très pointus et il n'est pas étonnant que tu ais du mal à trouver ton bonheur.
[^] # La solution : Sylpheed
Posté par Foxy (site web personnel) . En réponse à la dépêche Le client mail de vos rèves (suite). Évalué à 1.
C'est en GTK, il est léger, rapide et a un développement très actif. On en a déjà pas mal parlé dans les commentaires de DLFP.
Cours voir le site de Sylpheed : http://sylpheed.good-day.net(...)
Balsa est pas mal aussi mais moins avancé au niveau feature : http://www.balsa.net(...)
# Boite "Autres" ?
Posté par Foxy (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 3.0. Évalué à 1.
# Support MPlayer ?
Posté par Foxy (site web personnel) . En réponse à la dépêche Xvid un codec MPEG4 sous GPL. Évalué à 1.
Je viens d'aller voir leur site et il ne parle pas du support de cette nouvelle lib. Est-ce quelqu'un ici serait abonné à leurs ML de developpement et saurait s'ils comptent la supporter (il y a déjà un support expérimental de FFMpeg si je me souviens bien..) ?
# Compil sur Mandrake
Posté par Foxy (site web personnel) . En réponse à la dépêche Galeon 1.0 est sorti. Évalué à 1.
En effet, sur ma Mandrake 7.1, avec un gcc 2.95 et une glibc 2.1, impossible de compiler Galeon depuis la version 0.12.1. Et les RPM compilés pour RH 6 (proches de la MDK 7.x) ne marchent plus depuis la version 0.12.1 à cause de problème liés aux différences entre ces 2 distribs sur la libstc++ ?
Si quelqu'un a réussi cette compil sur MDK, je suis preneur...
# L'ultime bug se sécurité qui tue
Posté par Foxy (site web personnel) . En réponse à la dépêche PHP-Nuke 5.3.1 dispo. Évalué à 1.
Le dernier en date (publié sur Bugtraq mardi ou mercredi 22/11/2001) : on peut récupérer le password Administrator à distance. En effet, il est stocké dans un cookie encodé en 'Base64' :-(( Via le bug d'IE pour lire les cookies distants, trop facile de foutre l'émeute sur un site géré par PHP-Nuke.
Je n'ai jamais utilisé PHP-Nuke mais vu tout ce que je lis dessus ici ou ailleurs, c'est direct poubelle pour moi.
# Linux Administrator Security Guide
Posté par Foxy (site web personnel) . En réponse à la dépêche Sécurité Linux - Guide rapide de mise en uvre. Évalué à 10.
Ce guide reprend tous les points de base sur la sécurité Unix/Linux : wrapper TCP/IP, vérif intégrité, détection d'intrusion, FW... C'est une réference avec une liste très complète d'outils.
On peut le trouver aux URL : http://www.seifried.org/lasg/(...) et http://www.linuxdoc.org/LDP/lasg/(...)
# Faudra qu'il explique ça à Ken Thompson
Posté par Foxy (site web personnel) . En réponse à la dépêche Mosfet : Rage against the File System Standard. Évalué à 0.
J'aime bien sa phrase à "l'emporte pièce" : "Typical Linux systems have over 2,000 programs sitting in one directory: /usr/bin. This is obscene."