~ mercredi 14 septembre 2005 ~

Où va linux ?

Une société de service de mon patelin possède un blog. En général je n'y vais pas, car peu de choses me raccrochent à eux, mais pour une fois, un sujet se voudrait intéressant, enfin disons polémique. Dans la question où va linux, on pourrait s'attendre à une étude sur les années à venir, au lieu de cela, il y a un highlight sur le fait qu'il existe quelques différences entre les distributions. Je fais donc un crosspost pour répondre à ce que j'ai vu marqué.

Lire la suite

~ mardi 5 juillet 2005 ~

Demain, les rmll !

Malheureusement sans moi, pour des raisons de santé. Sachez cependant, si vous l'ignoriez, que les rencontres mondiales du logiciel libre se passent cette année à Dijon. Si vous n'y allez pas pour le pingouin, profitez en au moins pour ramener de la moutarde ! Les rmll, c'est cinq jours de folie où les conférences s'enfilent les unes aux autres, sans répit. À cette occasion, j'avais pu tester ma capacité à dormir en amphi devant la présentation de la sécurité de XFree il y a déjà deux ans :$. Alternatives 87 sera fortement représenté et animera quelques conférences. Des sujets aussi intéressants que variés, c'est le moment de faire le plein de rencontres pour l'année !

~ jeudi 12 mai 2005 ~

La jssi du 10 mai

J'ai eu l'occasion du fait de mon métier d'assister à la JSSI du 10 mai, à Cachan (Paris).

Pour les profanes, la JSSI, c'est quoi ? C'est la Journée sur la Sécurité des Systèmes d'Information, proposée par l'OSSIR. C'est avant tout la possibilité de retrouver des grands noms de la sécurité française, d'en découvrir d'autres et de voir les potes ou les connaissances.

La journée commençait par un Cédric Blancher bien en forme. Je suis malheureusement arrivé à la fin de sa conf, on a beau se lever très tôt, il n'en reste pas moins faisable qu'on ne peut pas être à cachan à 9h00 en partant à 5h48 de Limoges. Ça loose !

Suivait un R&D de chez FT. Bonjour, on a un produit beau et tout joli, achetez le, il est bien, il est beau, il est de chez nous. Finalement, chez FT, ils feraient peut être des économies s'ils n'embauchaient pas des ingés ou des docteurs, mais des vendeurs de foire...

Présentation des produits à venir chez crosoft, pour 2007. C'était ce cher Cyril Voisin qui présentait le tout. Les plus anciens se souviendront que je l'avais interviewé à la grande époque de Transfert.net. Il nous a donc parlé de trois solutions d'isolation de poste nomade. Dont une qui, avouée de sa bouche, n'a rien d'une solution de sécurité, puisque quelqu'un un peu éveillé voit tout de suite la faille intrinsèque du système. En effet, cette solution consiste à vérifier ou non la présence d'un fichier. Que feront les prochains virus à votre avis ? :)

Table ronde. Alors là, il n'y a pas de commentaires. Ah si, un ! Un directeur de chez FT qui décroche la palme : Ce sont aux clients de s'adapter à nos solutions Ça laisse rêveur...

Le repas apprécié fut composé d'un lunch libre service. J'ai commencé par rester avec les collègues, croisé un petit peu nico Fischbach avec qui j'ai discuté du SSTIC, puis je suis parti rejoindre Patrick Chambet, nouvel architecte central de sécurité chez Bouygues télécom, pour qu'il me présente Nicolas Ruff, dont je croisais de temps à autre les mails mais que je n'avais pas encore vu irl. Avec pour chapeauté le tout un Cyril Voisin content de son repas. Quelques boutades sur crosoft, un petit tour sur les affaires en cours dans le milieu, et hop, le contact est pris, c'est toujours cela de gagné.

C'est d'ailleurs la conf de Nico Ruff et Éric Detoisien qui retiendra le plus mon attention. Deux petits gars qui, si vous les croisaient dans la rue, ne retiendront pas du tout votre attention. Le premier nous a montré comment exporter des certificats enregistrés dans windows alors que ceux-ci étaient stockés comme non exportable et le deuxième nous a montré un joli man in the middle sur du ssl avec le véritable certificat retransmit. Je n'en doutais pas, mais cela fait toujours plaisir à voir à l'oeuvre, surtout avec l'humilité de leur présentation.

Un Nico Fischbach toujours en forme, qui nous a épargné une présentation en deux slides et qui a présenté les outils du netflow, rien de nouveau sous le soleil, si ce n'est un PoC dispo bientôt sur rstack, et donc la possibilité, peut être de filler un coup de paluche.

On termine par une conf des plus intéressante puisque sur un aspect juridique uniquement abordé aux USA à ma connaissance, à savoir la légalité de la défense active, c'est à dire le droit de répondre à une attaque par une attaque, le tout devant être entièrement automatisé. Ça fait plaisir de voir un juge frais et jeune. L'exposé était des plus sympatique. Je n'ai pas pu m'empêcher de l'amener sur le terrain de la LCEN et donc de l'article 323-3-1 qui dit que l'on ne peut pas détenir de matériel susceptible d'être une arme de piratage "sans motif légitime". Nous laisserons encore une fois la jurisprudence trancher...

À vous les studios et vivement le SSTIC !

~ mercredi 11 mai 2005 ~

Firefox, ça arrache

Oui, je sais, deux semaines d'absence, patati, patata.. ben non, vous ne saurez pas ce que j'ai fait ! (5 films au ciné manquent tout de même dans la liste du blog ;p)

Pour repartir bon pied, bon oeil, voici les dernières news chez mozilla.

Ils ont sorti un site fait pour leur faire uniquement de la pub. On y retrouve trois court-métrages absolument délirants. Mon préféré reste celui sur le téléphone portable. Je n'en dis pas plus, je vous laisse découvrir la chose par vous-même : visitez Funny Fox

~ mercredi 6 avril 2005 ~

Abandon de BitKeeper

Depuis quelques années, les devels du noyau Linux utilisaient, sous l'impulsion de Linus, le logiciel BitKeeper. La société éditrice de ce logiciel, BitMover, a décidé de ne plus offrir gratuitement la version de son logiciel, suite à deux tentatives de desassemblage du soft par des gens de l'OSDL, la société employeuse de Torvalds.

Ce n'est pas tellement ce fait divers qui m'interroge, mais plutôt les choix de Linus en matière d'associé. En effet, il y a des choses qui m'interrogent. Certes, Linus n'est pas un grand grand supporter du free software, mais en plus, il l'affirme en prenant un soft et une société qui n'entend faire que du freeware, pour le compte du freesoftware. Pis, cette société interdit quiconque qui utilise ce logiciel de faire du reverse sur le soft, ce qui va en contradiction avec la loi française. De plus, utiliser un ami du logiciel libre, c'est tout sauf une bonne idée.

Il est marrant de voir que la société dit avoir investi $500 000 pour la communauté dans ce logiciel, car au final, à qui profite le crime l'investissement, si ce n'est cette société elle même, qui a eu de nombreux retours et une forte utilisation, sans oublier la publicité ? Apparemment, les gros clients de cette société sont plus des gens qui tournent sous windows et peuvent se servir de cette technologie entre autre pour gérer des documents word... La belle affaire !

Linus s'est accoquiné avec eux depuis trois ans, résultat, maintenant les mainteneurs noyau vont se retrouver sans archi pendant quelques temps. Au lieu de cela, si une branche de dev avait été lancée pour créer un soft adéquat à la gestion du kernel, nous n'en serions pas là.

Quant à l'argument du CEO de cette société, comme quoi la communauté open source a fait la pire action de sa vie et qu'elle ne pourra jamais s'en sortir en agissant de la sorte, il ferait mieux de réfléchir à ce qu'est vraiment l'informatique.

Peut être un retour plus tard sur l'événement...

~ samedi 19 mars 2005 ~

Full xhtml 1.1 strict

Un petit peu d'amour propre, je viens de passer le site en full XHTML 1.1 strict, conformément aux standards du w3c. Grâce à cela, on s'assure de l'interopérabilité entre les différents navigateurs qui respectent les standards et avoir ainsi une visualisation identique par le plus grand nombre. Jusqu'à présent, IE est loin de ces standards, nous verrons ce que cela donne avec le 7 ( :rire: ).

~ mardi 21 décembre 2004 ~

Premier paquet debian

Ce n'est pas sans une larme à l'oeil que je viens de réaliser mon premier paquet GNU/Debian totalement fonctionnel. Maintenant que j'en ai à peu près la compréhension, je vais pouvoir packager à tour de bras :)

Pour les curieux, je me suis attaqué à Arp-sk, juste pour voir...

~ vendredi 29 octobre 2004 ~

Chérie, on a renater à la maison !

Qui ne s'est pas un jour pris à rêver d'avoir un accès RENATER à la maison. Beaucoup de monde, d'accord, je l'admets. Pour ceux qui ne le savent pas, Renater est le Reseau National de Télécommunications pour la Technologie, l'Enseignement et la Recherche. C'est ce qui équipe l'ensemble des université et leur permet un accès au Gb/s à la toile et autres services. Le plan détaille les zones d'interconnexion en France.

Lire la suite

~ mardi 31 août 2004 ~

L'art de savoir s'amuser

Certains sortent le samedi soir en discothèque, d'autres passent leur temps dans les bibliothèques. Moi, ce qui m'amuse, c'est de résoudre des challenge de sécurité. Vous vous trouvez face à un programme mal créé ou une page web trouée. À vous d'être plus fort que l'administrateur et de passer vous même root sur le serveur.

Voici quelques sites pour vous amuser :

Lire la suite

~ lundi 30 août 2004 ~

Mon prochain mulot

Ça y est, j'ai rencontré ma prochaine souris. J'avais déjà beaucoup hésité pour troquer ma mouse man wheel contre sa grande soeur de la série MX chez logitech, mais ce coup-ci, j'ai le coup de foudre. Il n'en fallait pas plus qu'un mail sur une mailing interne pour me ravir. Le nec plus ultra, la MX1000. On passe de l'optique conventionnel que l'on connaît à la technologie laser qui augmente de vingt fois la sensibilité du déplacement. Dotée de huit boutons, elle pourra bientôt remplacer un clavier. Le must, c'est le petit voyant qui indique le niveau de charge de la souris. Lorsque vous ne vous en servez plus, il suffit de la remettre sur son socle. Finis les problèmes de pile ! De plus, son design reposant fera monter votre main au paradis des menotes :p

Je la veux !