Vue normale

Reçu aujourd’hui — 22 mai 2025Linux

Animes japonais utilisés comme appât dans plus de 250 000 cyberattaques : Kaspersky explore les dangers liés aux émissions et plateformes préférées de la Gen Z

22 mai 2025 à 09:43

De Naruto à L’Attaque des Titans, les cybercriminels exploitent de plus en plus les animes et autres émissions fétiches de la génération Z comme leurre dans leurs stratagèmes. Dans un nouveau rapport couvrant la période allant de Q2 2024 à Q1 2025, Kaspersky a détecté plus de 250 000 cyberattaques utilisant des animes populaires, entre […]

The post Animes japonais utilisés comme appât dans plus de 250 000 cyberattaques : Kaspersky explore les dangers liés aux émissions et plateformes préférées de la Gen Z first appeared on UnderNews.

KDE se dote enfin d'un gestionnaire de machines virtuelles natif appelé « Karton », afin d'offrir un outil de gestion des machines virtuelles à part entière dans l'écosystème KDE

KDE se dote enfin d'un gestionnaire de machines virtuelles natif appelé « Karton », afin d'offrir un outil de gestion des machines virtuelles à part entière dans l'écosystème KDE

Un nouveau gestionnaire de machines virtuelles appelé "Karton" est en cours de développement spécifiquement pour KDE, dans le but d'offrir une alternative transparente et native à des outils centrés sur GNOME tels que GNOME Boxes. Dirigé par Derek Lin, étudiant à l'Université de Waterloo, Karton offre une expérience...

ESET salue le démantèlement de Lumma Stealer et réaffirme son engagement dans la lutte contre la cybercriminalité organisée

22 mai 2025 à 08:04

Le démantèlement du malware Lumma Stealer, mené avec succès par Microsoft et un large éventail de partenaires internationaux, dont ESET, marque une étape importante dans la lutte contre les cybermenaces à l’échelle mondiale. En tant que membre du groupe consultatif d’Europol sur la sécurité de l’Internet, ESET est fier d’avoir contribué activement à cette opération. […]

The post ESET salue le démantèlement de Lumma Stealer et réaffirme son engagement dans la lutte contre la cybercriminalité organisée first appeared on UnderNews.
Reçu hier — 21 mai 2025Linux

L’IA pousse 91 % des responsables de la sécurité à réévaluer les risques liés au cloud hybride

21 mai 2025 à 17:02

Une nouvelle étude montre que l’IA compromet la cybersécurité en raison de l’augmentation des volumes de données, de menaces LLM et d’inquiétudes croissantes concernant le cloud public. Tribune – Gigamon, un leader de l’observabilité avancée, dévoile l’édition 2025 de son étude sur la sécurité du cloud hybride. Celle-ci révèle que les infrastructures de cloud hybride […]

The post L’IA pousse 91 % des responsables de la sécurité à réévaluer les risques liés au cloud hybride first appeared on UnderNews.

La cybersécurité managée : le bras armé d’une protection réussie pour les PME

21 mai 2025 à 09:20

Les cybermenaces connaissent chaque année une montée en puissance qui amène les entreprises à faire évoluer leurs dispositifs de protection pour ne pas être impactées par des attaques hétérogènes. Dans ce contexte, un constat se pose au niveau des petites et moyennes entreprises : ces dernières apparaissent beaucoup plus vulnérables au regard de leur manque de […]

The post La cybersécurité managée : le bras armé d’une protection réussie pour les PME first appeared on UnderNews.

Infoblox Threat Intelligence dévoile Hazy Hawk, un acteur malveillant qui détourne des sous-domaines

21 mai 2025 à 07:23

Infoblox Threat Intelligence a identifié un nouvel acteur de menace, baptisé Hazy Hawk, qui exploite des sous-domaines abandonnés pour mener des attaques par phishing et diffuser des malwares. Tribune.   En ciblant des ressources cloud négligées, telles que des buckets Amazon S3 ou des points de terminaison Azure, Hazy Hawk détourne des enregistrements DNS orphelins […]

The post Infoblox Threat Intelligence dévoile Hazy Hawk, un acteur malveillant qui détourne des sous-domaines first appeared on UnderNews.

Nouveautés de mai 2025 de la communauté Scenari

Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

À chaque métier/contexte son modèle Scenari :

  • Opale pour la formation ;
  • Dokiel pour la documentation ;
  • Optim pour les présentations génériques ;
  • Topaze pour les études de cas ;
  • et bien d’autres…

💗 Parole de Scenariste

Scenari a attiré mon attention en 2020, à l'occasion d'une formation chez un un grand compte public qui m'en parle. J'ai découvert le potentiel d'une dissociation entre contenu et forme.
Nous percevons les avantages d’une réutilisation de contenus et la déclinaison de supports avec une mise en forme différence selon le contexte d’animation de nos formations.
Chez way2Sv, nous décidons de migrer l’ensemble du corpus de nos formations dont les supports étaient initialement au format Libre Office. Cette migration s’opère en mode coopératif, grâce à l’usage de MyScenari.

Eric Fruit Eric Fruit, gérant de way2Sv, consultant et formateur sur l’usage du numérique et gestion de la connaissance métier. Modèles utilisés : Opale

Réorganisation des catégories dans le forum

📣 Réorganisation des catégories dans le forum

Nous avons réorganisé les catégories dans le forum pour qu'elles soient plus en adéquation avec le site de téléchargements.

Juste après la catégorie « Actualités », tu trouveras désormais les catégories « Modèles et applications bureau » et « Solutions serveur ».

Nous avons créé aussi la catégorie « Usages / métiers » pour discuter non pas de l'utilisation des outil Scenari, mais autour d'un métier ou d'un domaine. En effet, parfois on a besoin d'être guidé vers le ou les bons outils pour une pratique donnée.

Nouvelle page vidéos de présentation outils

📣 Nouvelle page vidéos de présentation outils

Une nouvelle page a vu le jour sur scenari.org : « Présentation d'outils Scenari ».

Tu y retrouveras une présentation de chacun des principaux modèles et outils Scenari sous forme de vidéo courte (moins de trois minutes).

On parlera de Scenari au QPES2025

📣 On parlera de Scenari au QPES2025

Sandrine et Nicole, membres du bureau de l'association Scenari, donneront, avec d'autres collègues du Cnam, une conférence intitulée « Accessibilité et pédagogie numérique au Cnam : 10 ans d'expérimentation avec Scenari Opale » le 22 mai à 14h au colloque QPES2025 : Colloque "Questions de Pédagogies dans l'Enseignement Supérieur". 👏

L'article qu'elles ont cosigné présente les vertus de Opale pour créer des contenus accessible et explore les atouts et freins à l'adoption de Scenari, en s'appuyant sur les résultats de l'enquête de notre stagiaire Eric.

✨ Le savais-tu ?

Il existe un atelier communautaire de tutoriels. L'idée est de créer et maintenir ensemble des tutoriels Scenari.

Tu peux :

📊 Le chiffre du mois

5 5, C'est le nombre de langues dans lesquelles Opale 24 est officiellement disponible. Et les traductions dans 5 autres langues sont en cours. Si tu peux donner un coup de main pour les traductions, écris à direction@scenari.org.

🦋 Scenari présent dans …

👋 Nouvelles adhésions d'organisations

Souhaitons la bienvenue à :

  • Le Pole développement de l'arbitrage de la commission sportive roller hockey / FFRS qui nous a rejoint dans le collège des Utilisateurs Personne Morale. Outils libres utilisés : Opale , Parcours, Platine-suite.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Reçu avant avant-hierLinux

Prenez 5 minutes pour répondre au questionnaire « Votre avis sur libre à vous ! »

Libre à vous ! est l’émission de radio proposée depuis 2018 par l’April sur la radio Cause Commune, « la voix des possibles ». L'émission est diffusée chaque mardi de 15h30 à 17h00 sur 93,1 MHz en Île‐de‐France et simultanément sur le site web de la radio. Le podcast et la transcription sont disponibles après la diffusion.

Nous proposons un questionnaire pour connaître l'auditorat de notre émission de radio. Vos réponses à ce questionnaire sont très précieuses pour nous : elles nous permettront d'évaluer l'impact de notre émission et de mieux vous connaître. De votre côté, ce questionnaire est une occasion de nous faire des retours.

Vous pouvez répondre au questionnaire en cinq minutes.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Microsoft rend open source le sous-système Windows pour Linux (WSL) près de dix ans après le début de son développement, les développeurs pourront télécharger le code du WSL

Microsoft rend open source le sous-système Windows pour Linux (WSL) près de dix ans après le début de son développement, les développeurs pourront télécharger le code du WSL

Microsoft rend son sous-système Windows pour Linux (WSL) open-source, ouvrant le code aux membres de la communauté pour qu'ils y contribuent. Après avoir lancé WSL pour Windows 10 il y a près de neuf ans, Microsoft a déployé des efforts sur plusieurs années pour rendre open-source la fonctionnalité qui permet de créer un environnement...

Comprendre et prévenir les malware IA

20 mai 2025 à 08:17

L’intelligence artificielle (IA) continue de révolutionner notre quotidien, que ce soit dans les domaines de la santé, de l’industrie ou encore des loisirs. Cependant, comme toute technologie puissante, elle n’est pas à l’abri d’être détournée à des fins malveillantes. Parmi ces utilisations pernicieuses, la création de malwares par l’IA constitue une menace grandissante pour les […]

The post Comprendre et prévenir les malware IA first appeared on UnderNews.

📰 Revue de presse — mai 2025

20 mai 2025 à 05:42

Voici venu le joli mois de mai et avec lui une nouvelle fournée de vos magazines préférés (ou pas). Voici donc un petit panorama, forcément subjectif et parti{e,a}l, de la presse papier sortie récemment, axé principalement sur les éditions Diamond, faute de combattants sérieux à afficher.

Image une de Journal

Voici donc les nouveautés sorties en mai 2025 des éditions Diamond et disponibles jusque fin juin :

  • GNU/Linux Magazine France no 275 automatise la revue de code sous GitHub ;
  • Linux Pratique no 149 résolvez vos incidents avec Event-Driven Ansible ! ;
  • MISC magazine no 139 se demande comment une simple clé peut compromettre la sécurité des applications basées sur le framework PHP Laravel ;
  • Hackable no 60 maîtrise l'USB avec Cynthion.

Et ce mois-ci, les éditions Diamond continuent de fêter leur 30 ans. À cette occasion, elles proposent de (re)découvrir l'une de leurs publications en offrant le numéro 270 de GNU/Linux Magazine via leur support de lecture en ligne, Kiosk Online (en HTML).

Les sommaires des numéros sortis en mai 2025

Mosaïque des couvertures GLMF 275 Mosaïque des couvertures LP 149 Mosaïque des couvertures MISC 139 Mosaïque des couvertures HK 60

GNU/Linux Magazine numéro 275

Au sommaire de ce numéro de mai — juin 2025 :

  • Advent of code, jour 7 ;
  • Quelques réalisations basées sur l'algorithme PEAC ;
  • Rocket : construisez une API REST en Rust ;
  • GitHub équipé d’un Sonar ;
  • Modularité de l'authentification sous OpenBSD ;
  • Visualisez les données grâce à l’alphabet Braille !
  • Les codes fantastiques : fusion en chaîne ;
  • aStrA : vers de vraies chaînes de caractères en C !

Linux Pratique numéro 149

Au sommaire de ce numéro de mai — juin 2025 :

  • La Suite Numérique, une boîte à outils open source créée pour le secteur public ;
  • Nginx a 20 ans : gros plan sur sa sécurité ;
  • Applications et infrastructures cloud dynamiques avec Consul Service Discovery ;
  • Wireshark : un guide pratique ;
  • « Terraformiser » HAProxy ;
  • Transformer vos logs en or : la promesse de la stack ELK ;
  • Résolution d'incident automatique avec Event-Driven Ansible ;
  • Déployer dans Kubernetes avec Helm et Kustomize.

MISC Magazine numéro 139

Au sommaire de ce numéro de mai — juin 2025 :

  • Explorer la distribution de malwares via la navigation sur le Web ;
  • Analyse de malware assistée par Intelligence Artificielle ;
  • Exploitation du chiffrement du framework PHP Laravel ;
  • Désossage d’API : l’exemple de Snapchat ;
  • Renforcer la sécurité de vos connexions RDP avec une YubiKey ;
  • Retour d’expérience sur la conformité DORA ;
  • En quoi l’identification des risques façonne-t-elle le DevSecOps ?

Hackable numéro 60

Au sommaire de ce numéro de mai — juin 2025 :

  • Cynthion : l'outil ultime pour maîtriser l'USB ;
  • Périphérique USB : STM32 est aussi dans la course !
  • Les flipdots : un système d'affichage électromécanique presque vintage ;
  • Simulez vos périphériques USB avec un SBC… ou un PC ;
  • Mise en œuvre d’un serveur NTRIP pour la mesure de position centimétrique : qu’est-ce que l’altitude ?
  • PC/104 : le format standard des premières heures de l'embarqué.

Télécharger GNU/Linux Magazine numéro 270

Pour le récupérer, il suffit de

  1. se connecter ou de créer un compte sur leur boutique en ligne ;
  2. d'ajouter le numéro 270 de GNU/Linux Magazine à votre panier en sélectionnant bien le support Kiosk Online avant ;
  3. d'indiquer le code de remise ED30LINUXFR lors de la validation de la commande.

Bonnes lectures !

Commentaires : voir le flux Atom ouvrir dans le navigateur

Association LinuxFr et site LinuxFr.org en 2023/2024/2025

Le 12 mai 2025 a eu lieu l’assemblée générale de l’association LinuxFr (couvrant statutairement la période du 1ᵉʳ octobre 2023 au 30 septembre 2024). C’était aussi l’occasion de discuter des activités ne relevant pas directement de l’association, mais de la vie du site LinuxFr.org : c’est‑à‑dire y compris de bénévoles ou contributeurs non membres de l’association, sur une période comprise entre la période couverte lors de l’assemblée précédente et le jour de l’assemblée.

Les membres de l’association étaient statutairement convoqués, et les membres de l’équipe de modération, d’animation de l’espace de rédaction et de maintenance, ainsi que la présidente de l'April.

Le compte‑rendu complet est fourni en lien. Voici un résumé des thèmes abordés :

  • dans la partie bilan moral de l’association LinuxFr pour la période du 1ᵉʳ octobre 2023 au 30 septembre 2024 : assemblée générale, convention d'hébergement, prix mensuels, relations avec les autres associations et d'autres structures, événements, communication interne et externe, prise de position, potentiels risques juridiques, nouveaux membres, remerciements ;
  • dans la partie activités autour du site LinuxFr.org entre le 12 janvier 2024 et le 15 avril 2025 : administration système, développement, administration du site, modération du site, animation de la rédaction du site, contenus réguliers ou particulièrement notables, rencontres physiques, évolutions de l’équipe, visibilité externe (positive ou non), informations régulières des membres, diversité.
  • et enfin des discussions diverses sur les thèmes proposés par les personnes présentes.

Commentaires : voir le flux Atom ouvrir dans le navigateur

20 ans de Fedora-fr : sixième entretien avec Robert-André Mauchin empaqueteur RPM Go et Rust

19 mai 2025 à 20:04

Dans le cadre des 20 ans de Fedora-fr (et du Projet Fedora en lui-même), Charles-Antoine Couret (Renault) et Nicolas Berrehouc (Nicosss) avons souhaité poser des questions à des contributeurs francophones du projet Fedora et de Fedora-fr.

Grâce à la diversité des profils, cela permet de voir le fonctionnement du Projet Fedora sous différents angles pour voir le projet au-delà de la distribution mais aussi comment il est organisé et conçu. Notons que sur certains points, certaines remarques restent d’application pour d’autres distributions.

N’oublions pas que le Projet Fedora reste un projet mondial et un travail d’équipe ce que ces entretiens ne permettent pas forcément de refléter. Mais la communauté francophone a de la chance d’avoir suffisamment de contributeurs et des contributrices de qualité pour permettre d’avoir un aperçu de beaucoup de sous projets de la distribution.

Chaque semaine un nouvel entretien sera publié sur le forum Fedora-fr.org, LinuxFr.org et le blog de Renault.

L’entretien du jour concerne Robert-André Mauchin (pseudo eclipseo), empaqueteur du Projet Fedora en particulier concernant l’écosystème Go et Rust.

    Sommaire

    Bonjour Robert-André, peux-tu présenter brièvement ton parcours ?

    Hello,
    Je suis Robert-André, aka eclipseo ou zebob sur Internet, né en janvier 1984, un millenial donc.

    Mon parcours en informatique commence dans les années 90 avec le PC professionnel de mon père, un Amstrad PC 1512 avec 20 MB de RAM, 2 lecteurs de disquette 5 1/4 et une variante de CP/M de Gary Kidall appelée DOS Plus. Il avait aussi une interface graphique appelée GEM Desktop. On avait aussi une console appelée Alice fabriquée par Matra Hachette où je m’amusais à faire des scripts Batch.

    Ensuite on a eu un 386 avec MS-DOS, puis un Cyrix 6x86 avec Windows 95. Je cherchais à bidouiller dessus, voir ce qu’on pouvait faire avec Windows, etc. Mais le Cyrix 6x86, c’est lent par rapport à un Intel ou futur AMD K6 de l’époque, j’avais envie de tester d’autres trucs pour voir si on pouvait avoir de meilleures performances autrement. Bref, j’étais dans la campagne, sans Internet ou sans boutique informatique proche (pour les particuliers tout du moins). Mais on avait un tabac qui vendait des magazines informatiques.

    Mon magazine favori de l’époque était PC Team, édité par Posse Presse. En parallèle, j’écoute une émission quotidienne à la radio avec Francis Zegut (d’où le zebob sur IRC à l’époque) et Arnaud Chaudron appelée //Plug-In, dédiée aux « nouvelles technologies ».

    Principalement dédié aux jeux vidéo, mais avec un Cyrix 6x86 on ne va pas loin. Par contre il y avait de la bidouille, plein de shareware de logiciels et parfois on y mentionnait un truc appelé Linux. Ensuite j’ai acheté de temps à autre des magazines spécialisés Linux (je ne saurais dire spécifiquement lesquels à l’époque) qui contenaient des CD avec des distributions. J’ai testé les trucs de l’époque, Debian, Redhat, Mandrake, Corel Linux, Suse. Jamais Slackware néanmoins. Je ne suis jamais resté dessus longtemps, juste pour tester, voir comment ça se configure, le système de fichiers, etc. La grosse galère c’était pour configurer X, je crois que j’avais une S3 Trio 64V à l’époque. Ensuite pour configurer le modem 56K.

    Je reviens ensuite à Linux dans les années 2000. J’ai déménagé dans une vraie ville, dans un appartement qui n’a pas de prise téléphonique, mais le câble. Noos, puis Numéricable à l’époque, avec des plafonds de données. Mais du coup on peut télécharger des distributions (et la presse informatique s’est un peu écroulée). Je reviens donc sous Linux avec Ubuntu Linux Warty Warthog (4.10). On a GNOME 2, c’est super plus simple qu’avant, beaucoup plus accessible, je m’investis un peu dans la communauté, je fais de la traduction de GNOME 2 en français.

    J’utilise Ubuntu jusqu’à 8.04 LTS (Hardy Heron), soit 4 ans. Je commence à ne pas trop apprécier la politique de Canonical vis-à-vis de l’upstream, le fait de vouloir faire les trucs dans leur coin à leur sauce. J’ai échappé à Unity du coup, que je n’ai jamais utilisé. Je passe donc vers l’upstream Debian. Je ne saurais dire combien de temps j’y reste, mais en 2011, il se passe un truc, GNOME 3. Et j’ai beau essayer pendant plusieurs mois, ça ne colle pas pour moi. Je dois être trop traditionnel dans mon approche des environnements de bureau. J’avais déjà testé KDE avant en version 3 et c’était pas mon truc non plus, trop playskool. En parallèle, Debian commence à me courir sur le haricot aussi à cause de son inertie, c’est stable mais c’est vieux et j’ai envie de tester les nouveautés le plus tôt possible. Et faire mes propres packages Deb pour tester des trucs était super complexe pour pas grand-chose à mon avis.

    Donc je cherche des alternatives. Il me faut quelque chose de simple, car je ne veux pas perdre mon temps à configurer mon OS, je veux que l’installation soit simple et que le système soit utilisable juste après. Et il me faut une distribution populaire avec une communauté derrière qui soit bienveillante. Si je me rappelle bien à l’époque, j’avais donc Fedora et OpenSUSE dans le viseur. Je ne souhaitais pas une dérivée d’Ubuntu pour les raisons sus-cités. Gentoo non, j’ai un ordinateur portable pourri, et Arch Linux il parait que c’était compliqué à l’époque.

    Donc je me retrouve sur Fedora-fr, inscrit en octobre 2011 avec pour premier message si j’en crois mon profil :

    Petit retour sur l’Alpha : J’ai eu quelques soucis avec  l’installation. Outre qu’Anaconda ne me demandait pas ma source d’installation comme d’habitude (cf. Installation sans media), il se bloquait à la copie des paquets ; apparemment il n’aime les partitions root en btrfs. Il me semblait qu’elles étaient prises en charge depuis quelque temps pourtant. Sur l’installation de GRUB les choses ont aussi changé : j’ai plusieurs disques dur, et j’installe GRUB sur le MBR du second disque sdb. Par défaut, Anaconda me propose de l’installer sur sda. Auparavant je changeais « l’ordre des disques » dans les options pour qu’il me propose de l’installer sur sdb, mais maintenant même si je modifie l’ordre, l’option d’installation reste bloquée sur sda. J’ai dû rebooter en mode « rescue » pour corriger tout ça.

    C’était l’alpha de Fedora 16.

    Apparemment j’étais passé sous KDE à cette époque avec Fedora 15 :

    Je suis « nouveau » sous KDE, donc je ne peux pas vraiment t’aider, mais  j’avais un problème similaire sous F15 avec une carte similaire (Geforce 6150 intégrée). Plasma-desktop s’affolait à partir de quelques heures d’utilisation, je devais le tuer, et le relancer. Je ne sais pas exactement d’où ça vient mais peut-être qu’une extension est responsable.

    À cette époque, suite à des soucis personnels je ne contribue plus à GNOME non plus, plus la motivation.
    Je repasse sous Windows vers 2012, je me dis à l’époque, je reviendrais plus tard quand Wayland sera plus mature… Bon on est en 2024, c’est pas encore au point, mais c’est mieux.

    Je reviens en 2016 sous Fedora, on peut voir dans le forum (je retrace avec vous, car c’est un peu vague les dates).

    Après 4 ans de Windows, de retour sous Linux avec un nouveau laptop.

    • Méthode d’installation : Live du spin KDE Live Workstation
    • Problèmes majeurs : Le spin KDE boot mais n’arrive pas à l’interface graphique. Le live Workstation démarre mais kernel panic aléatoirement dans les cinq minutes d’utilisation, ce qui rend l’installation compliquée… après un google du problème, je teste plusieurs options pour désactiver acpi, sans succès. Finalement tout fonctionne avec « nouveau.modeset=0 » comme option du noyau.
    • Soucis mineurs : Installer KDE est simple, mais désinstaller tous les programmes GNOME par défaut est toujours compliqué.
    • Points positifs : C’est rapide et peu de chose ont changé en 4 ans.
    • Points négatifs : Wayland n’est toujours pas prêt pour la production sous KDE.

    À partir de ce moment, je ne quitte plus Fedora Linux. Il y a toujours un dual boot sur ma machine. J’ai dû supprimer Windows définitivement quand Steam Proton est devenu plus que viable. Je n’ai pas le temps de jouer de toute façon et je n’utilise pas de logiciels métiers spécifiques.

    Peux-tu présenter brièvement tes contributions au projet Fedora ?

    Alors, dans un premier temps j’ai envisagé de revenir à la traduction pour Fedora.

    Ensuite, le packaging RPM Spec, avec un seul fichier à remplir, c’est quand même beaucoup plus simple qu’un Deb.

    J’ai commencé par faire des paquets pour moi, le premier : https://forums.fedora-fr.org/d/66715-intel-hybrid-driver-décodage-vp9-matériel-sous-skylakekabylake

    Je suis tombé par hasard sur un post très intéressant aujourd’hui qui  expliquait comment activer le décodage matériel de VP9 pour plateforme Skylake (et potentiellement encodage sur Kabylake) : https://gist.github.com/Brainiarc7/24de2edef08866c304080504877239a3 Vu que j’utilise pas mal VP9 au lieu de H.264, et que l’absence de décodage matériel sous Linux me mettait en rogne, je me suis attelé à la compilation selon les instructions données. Et donc voilà pour vous : le Intel Hybrid driver, disponible sur mon COPR : https://copr.fedorainfracloud.org/coprs/eclipseo/libva-intel-hybrid-driver/

    C’est pas mal COPR quand même pour tester des trucs.

    Mais j’ai voulu l’upstreamer dans la distribution, et du coup, le 30 août 2017 :

    Petite mise à jour:  J’ai été sponsorisé et je suis donc maintenant un empaqueteur libva-intel-hybrid-driver est dans updates-testing de F26 et bientôt dans stable. À utiliser conjointement avec libva-intel-driver de RPMFusion pour bénéficier de l’accélération de VP9.

    Les premiers mois ensuite je fais pas mal de revues de paquets, on avait un énorme backlog, plusieurs milliers. Si j’en crois bugzilla :

    • Product: Fedora
    • Classification: Fedora
    • Component: Package Review
    • Assignee: zebob.m@gmail.com

    Showing 1 to 20 of 4,803 entries

    J’ai fait plus de 4,800 revues de paquets pour Fedora.

    En parallèle à cette époque, je traine un peu sur les forums, Reddit, je regarde ce que les gens souhaitent que l’on peut empaqueter.

    Et du coup je me retrouve avec plein de paquets à gérer.

    Qu’est-ce qui fait que tu es venu sur Fedora et que tu y es resté ?

    Comme expliqué plus haut, il me fallait une distribution plus à jour que Debian, avec une communauté, facile d’utilisation. Ce qui est bien aussi avec Fedora, c’est qu’on teste assez rapidement des nouvelles technologies, PulseAudio, PipeWire par exemple me viennent à l’esprit. Mais on a souvent des Change Requests pour tester le bleeding edge, ce qui est cool.

    Pourquoi contribuer à Fedora en particulier ? Contribues-tu à  d’autres Logiciels Libres ? Si oui, lesquels et comment ?

    Alors Fedora en particulier, c’est le hasard de mon choix de distribution, c’est parce que je l’utilise que je veux l’améliorer.

    J’ai précédemment contribué à GNOME en tant que traducteur.

    Ensuite pour les besoins du packaging, j’envoie des patchs à tout un tas de projets divers et variés pour corriger des bugs. J’ai passé mes 15 jours de vacances débout mais à patcher 15/20 programmes pour FFmpeg 7.0.

    Utilises-tu Fedora dans un contexte professionnel ? Et pourquoi ?

    Non. Tous les métiers où je suis passé sont Microsoft only, Office 365, Active Directory, Hyper V. J’ai fait un petit stage dans une boite qui développait un logiciel pour les écoles tournant sous Linux, mais j’ai du y mettre court car ça ne correspondait pas à ce je devais faire durant mon stage (je faisais du bêta testing du-dit logiciel au lieu de ce qui était prévu).

    Mon employeur actuel, ou tout du moins le client de mon employeur actuel pour lequel nous travaillons (ESN oblige), a apparemment débarqué une personne qui a trop parlé de Linux pendant son passage au siège. Donc ce n’est pas prévu. Les seules VM Linux qu’ils ont font tourner Prometheus.

    Est-ce que tes contributions à Fedora sont un atout direct ou  indirect dans ta vie professionnelle ? Si oui, de quelle façon ?

    Pas à ma connaissance. Peut-être dans le futur si je trouve une boîte qui fait plus de Linux.

    Tu es membre des équipes Go SIG et Rust SIG, peux-tu nous expliquer  leur rôle et ce que tu y fais ? Participer à deux groupes de travail n’est pas si courant, pourquoi tu participes aux deux ? Ces deux langages sont modernes et ont des communautés très dynamiques, quels sont les défis que tu rencontres avec eux pour les inclure dans le Projet Fedora ? Ils ont aussi des infrastructures propres pour la compilation, ce qui les distingue de Python et Perl d’une part, mais aussi de C ou C++ d’autre part, penses-tu que c’est un obstacle ?

    Alors oui, j’ai un peu de mal à y contribuer ces derniers temps, j’ai dû mettre mes contributions en pause.

    Pour Go ça a commencé avec rclone ou micro, je ne sais plus. Go est statically linked, mais la politique de Fedora est de ne pas bundler les bibliothèques. Donc il faut empaqueter toutes les dépendances. Pour micro, j’ai dû empaqueter des dizaines de dépendances, certaines cycliques bien sûr. À l’époque avec quelques personnes on décide de se synchroniser et monter un SIG pour pouvoir mettre à jour les paquets plus facilement.

    C’est toujours un gros bazar néanmoins, je n’ai pas trop le temps de mettre à jour, il y a des milliers de paquets. On utilise des outils écrits par Nicolas Mailhot qui fonctionnent avec GOPATH, alors que Go est passé avec un système de modules (go mod), mais on a perdu notre développeur de macros (Nicolas donc), donc pour l’instant on survit. Les interdépendances de paquets sont sans fin et c’est un problème pour mettre un logiciel à jour.

    Rust, j’ai voulu empaqueter quelques outils en ligne de commande, j’ai été ajouté au SIG, c’est un problème similaire, même si on a pas autant de dépendances cycliques. Il y a toujours beaucoup de paquets interdépendants comme Go : tu en mets un à jour et tu as toutes les chaînes de dépendances à mettre à jour. Au moins ils utilisent Semver. Chez Go, Semver c’est plus récent, avant tu étais content si tu avais un numéro de version et pas un hash de commit à empaqueter. Du coup si l’API change et que tu mets à jour, tu peux casser plein d’autres paquets.

    Oui c’est un gros gros obstacle.

    Quelle valeur ajoutée de les fournir plutôt que de les importer soi-même en tant qu’utilisateur ? N’est-ce pas trop difficile de suivre le rythme de publication de Rust en particulier ?

    Alors Rust, je ne suis pas attentivement. Mais le but n’est absolument pas que les utilisateurs les installent eux-mêmes. Si tu développes en Go ou en Rust tu n’installes pas les bibliothèques Go ou Rust de Fedora, leur seule utilité pour nous est de compiler le binaire final, sans qu’il y ait des failles de sécurité à cause des bibliothèques pas à jour, qui lui sera installé par l’utilisateur.

    Si tu avais la possibilité de changer quelque chose dans la distribution Fedora ou dans sa manière de fonctionner, qu’est-ce que ce serait ?

    On a besoin de plus de contributeurs et contributrices.

    Un wiki aussi bien que celui d’ArchLinux.

    On a besoin d’une forge plus complète. J’aimerais bien qu’on mette Bugzilla de côté pour Fedora et intégrer les rapports de bug à la Forge. Mais je me doute que Redhat veut garder Bugzilla, et il est très intégré à l’infra.

    Le système d’emboarding des nouveaux contributeurs et contributrices n’est pas au point pour le packaging. Pas assez de gens font des revues, j’en ai fait plusieurs milliers, mais je n’ai plus le temps. On en a 500 dans le backlog.

    Pour être sponsorisé, il faut qu’on puisse suivre les nouveaux contributeurs et contributrices et les aider à faire des revues. On n’a pas assez de bras pour ça, ce qui les décourage.

    Et un Spin KDE Plasma mis au même niveau que Workstation avec GNOME.

    À l’inverse, est-ce qu’il y a quelque chose que tu souhaiterais  conserver à tout prix dans la distribution ou le projet en lui-même ?

    Le bleeding edge, tester les nouvelles technologies. Matthew Miller a fait des vagues récemment en parlant d’A.I. mais il faut qu’on s’y plonge aussi pour ne pas être à la ramasse.

    Le système de vote et de discussion sur les Changes Requests. L’aspect communautaire.

    COPR / Koji.

    RPM. Je sais que le projet pense que Silverblue, les systèmes immuables c’est le futur, avec Flatpak, etc. Mais pour moi, c’est trop restrictif parfois. Je préfère un fichier SPEC.

    Que penses-tu de la communauté Fedora-fr que ce soit son évolution et sa situation actuelle ? Qu’est-ce que tu améliorerais si tu en avais la possibilité ?

    Malheureusement je ne participe pas trop à la communauté Fedora, et encore moins Fedora-fr. Mes visites sur le forum ont été très peu nombreuses au fil des années. Et de manière générale, je ne suis pas très intéressé par l’internet franco-français. Je suis incapable de citer les personnalités de l’Internet français, Youtubers, Twitter et autres leaders d’opinion, de la toile française des deux dernières décennies. Je sais qu’il y a Nick de The Linux Experiment qui est Brestois, ou Adrien LinuxTricks, mais à part ça je ne connais pas grand monde.

    Concernant Fedora-fr, et Fedora en général, il faudrait plus d’évangélisation, et pas seulement aux rencontres linux-linuxiennes des JdLL de Lyon. Il faudrait aller dans les endroits où on ne va pas assez. Les écoles ? Fac ? Les associations d’ordinateurs usagés ? D’aides aux personnes en difficulté ? Je ne sais pas, je n’ai pas la réponse, je ne suis pas un bon communicant.

    Néanmoins, on a une carte à jouer avec Microsoft qui se tire une balle dans le pied : pubs dans le Menu Démarrer, capture d’écran de ton écran pour analyse de tes données, fin du support de Windows 10 en octobre 2025… Bien sûr, la majorité des gens ne sont pas informés ou s’en contrefichent, et cela ne va pas les faire passer à Linux pour autant, mais peut-être qu’une poignée vont se poser des questions. Le Steam Deck aident aussi, même s’il est sous Arch.

    Quelque chose à ajouter ?

    Fedora avec Plasma 6 est la meilleure.

    Merci Robert-André pour ta contribution !

    Conclusion

    Nous espérons que cet entretien vous a permis d’en découvrir un peu plus sur l’empaquetage de Fedora.

    Si vous avez des questions ou que vous souhaitez participer au Projet Fedora ou Fedora-fr, ou simplement l’utiliser et l’installer sur votre machine, n’hésitez pas à en discuter avec nous en commentaire ou sur le forum Fedora-fr.

    À dans 10 jours pour un entretien avec Johan Cwiklinski, ancien contributeur de Fedora-fr.org et actuel mainteneur du logiciel de gestion Galette.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Revue de presse de l’April pour la semaine 20 de l’année 2025

    Par :echarp
    19 mai 2025 à 19:58

    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

    [JHM] Les logiciels libres donnent des ailes

    Le vendredi 16 mai 2025.

    Informaticien de métier et passionné par les logiciels libres depuis environ 20 ans, Antoine Petit est le président d’Ailes-52. Depuis mars dernier, les cafés du logiciel libre organisés à Nogent permettent d’échanger, d’apprendre, mais également d’éviter les déchets numériques. Rencontre.

    [cio-online.com] Les marchés bureautiques des ministères vont être soumis à l'avis de la Dinum

    ✍ Reynald Fléchaux, le vendredi 16 mai 2025.

    Un courrier interministériel enjoint les ministères à obtenir un avis de conformité de la DSI de l’Etat y compris sur ces contrats.

    [Silicon] Les technologies open source sont des piliers de l'autonomie numérique souveraine

    ✍ Oliver Hellawell, le vendredi 16 mai 2025.

    Le choix de l’open source comme levier d’autonomie numérique devient une décision stratégique et souveraine dans le contexte actuel au sein duquel les rapports de force technologiques prennent une dimension géopolitique.

    [Le Monde Informatique] La popularité de Python atteint un sommet historique

    ✍ Paul Krill, le lundi 12 mai 2025.

    L’intérêt pour le langage Python ne se dément pas et le propulse à une popularité record dans l’index de Tiobe. Il creuse ainsi l’écart avec ses concurrents.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    NOALYSS : campagne de financement

    spark développe NOALYSS, serveur de comptabilité et ERP totalement libre (GNU GPL2) depuis plus de 20 ans. Cette dépêche est une conversion de son journal. Noalyss a fait partie des solutions comptables présentées dans un article-bilan récent concernant la comptabilité d'entreprise.

    Afin de rester à jour, il faut développer la facturation électronique, obligatoire en Belgique à partir de 2026 qui doit suivre le format UBL3.0 et pour développer cela, il faut du financement. Et malheureusement le modèle économique du libre, ne génère pas énormément d’argent pour la majorité des projets. Une campagne de financement est donc lancée pour NOALYSS.

    Si NOALYSS récolte suffisamment de fonds, il sera possible de tout conserver en libre, sans avoir à réaliser un module payant. Cela concerne le module facturation (génération de factures) mais aussi Document (vidéo d'une saisie rapide de factures) afin de pré-compléter l’opération d’achat.

    Nous comptons aussi améliorer NOALYSS dans le mouvement, par exemple pour avoir la double authentification (avec courriel, OTP), l’export en fichier Calc.

    En échange d’un versement, une facture pour « Développement e-invoice » sera envoyée afin que les contributeurs puissent le déduire fiscalement ; seuls les auto-entrepreneurs, indépendants, PME, etc. pourront le déduire de leurs impôts comme frais professionnels : ils paient un développement de logiciel, qui sera déclaré et taxé comme revenus chez nous. Une page présente la procédure.

    Voilà donc à vos bons cœurs de libristes :-)

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    L'ensemble de correctifs « Swap Tables » proposé pour Linux indique qu'il est possible d'obtenir des gains de performance allant jusqu'à 30 % en remédiant à certaines limitations du sous-système swap actuel

    L'ensemble de correctifs « Swap Tables » proposé pour Linux indique qu'il est possible d'obtenir des gains de performance allant jusqu'à 30 %
    en remédiant à certaines limitations du sous-système swap actuel

    Linux donne désormais la priorité à un développement orienté vers l'avenir et l'optimisation des performances. La prochaine version Linux 6.15 va supprimer le support des anciens processeurs i486 et des premiers Pentium d'Intel, réduisant ainsi la taille du noyau d'environ 15 000 lignes...

    Cryptographie post-quantique : les 4 étapes clés recommandées par Keyfactor pour anticiper 2030

    19 mai 2025 à 08:48

    À l’heure où l’informatique quantique passe de la recherche à la réalité, la cryptographie traditionnelle entre dans une phase critique. RSA, ECC : ces algorithmes qui protègent aujourd’hui l’essentiel des communications numériques pourraient devenir vulnérables face à la puissance de calcul des ordinateurs quantiques de demain. Consciente de cette bascule imminente, Keyfactor, la solution de […]

    The post Cryptographie post-quantique : les 4 étapes clés recommandées par Keyfactor pour anticiper 2030 first appeared on UnderNews.

    Cyberattaques par déni de service distribué : la France est ciblée, mais elle est aussi équipée pour faire face

    19 mai 2025 à 07:45

    Ces derniers mois, plusieurs institutions majeures — l’Assemblée nationale, le Sénat, Météo-France, l’Insee, la CAF, la RATP ou encore le Réseau interministériel de l’État — ont été ciblées par des attaques par déni de service distribué (DDoS), illustrant une recrudescence préoccupante de ce type de menace. Selon le dernier panorama publié par l’ANSSI, le nombre […]

    The post Cyberattaques par déni de service distribué : la France est ciblée, mais elle est aussi équipée pour faire face first appeared on UnderNews.

    9 mois plus tard, Microsoft corrige enfin le bogue qui empêchait les distributions Linux de démarrer sur les PC dual-boot avec Secure Boot activé, Microsoft avait créé le problème en mettant à jour le GRUB

    9 mois plus tard, Microsoft corrige enfin le bogue qui empêchait les distributions Linux de démarrer sur les PC dual-boot avec Secure Boot activé
    Microsoft avait créé le problème en mettant à jour le GRUB

    Les mises à jour du Patch Tuesday entraînent parfois de gros problèmes. Et c'est exactement ce qui s'est passé en août 2024 après que Microsoft a déployé une mise à jour de sécurité défectueuse qui a ruiné les systèmes dual-boot Windows et Linux de nombreux utilisateurs. Le correctif était destiné...

    Campagne de dons : Yunohost a besoin de vous !

    Cher·es ami·es, cher·es camarades, nos amours, nous lançons aujourd’hui une campagne d’appel à dons.

    Car vous en avez probablement conscience : si notre activité est essentiellement bénévole et que YunoHost est offert à qui veut l’employer, notre activité a un coût. Or sur cette trajectoire et à ce rythme, nous ne pourrons couvrir que la moitié de nos dépenses projetées pour boucler notre budget.

    page d'accueil Yunohost

    Notre situation financière n’est pas alarmante à ce stade : la générosité de notre communauté nous permet d’ores et déjà de financer notre infrastructure. Mais nous aimerions être en capacité de faire mieux : prendre soin du collectif, maintenir et développer des fonctionnalités, nous rencontrer et faire connaître YunoHost.

    Dans le cadre de cette campagne de dons, nous avons réalisé deux pages pour expliquer comment nous utilisons l'argent et ce que nous souhaiterions réaliser cette année :

    N’hésitez pas à relayer ces messages, voire à rédiger les vôtres et nous les partager : votre aide est la bienvenue ! Qu’il s’agisse de témoigner de votre usage, de parler de votre implication voire de faire un don, tous les coups de main sont très appréciés !

    Grand merci pour vos contributions et votre enthousiasme !

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    ❌