Vue normale

Reçu aujourd’hui — 14 janvier 2026 Linux

Soldes d’hiver : CyberArk alerte sur la recrudescence du phishing et des fraudes

14 janvier 2026 à 14:58

À l’heure des soldes d’hiver période de forte affluence en ligne et d’achats massifs, CyberArk, leader mondial de la sécurité des identités, alerte sur cette recrudescence d’activité des cybercriminels, notamment qui multiplie les attaques concernant les identités, qu’il s’agisse d’utilisateurs, de machines ou de systèmes.   Anne Gueneret, directrice commerciale France chez CyberArk, experte en sécurité […]

The post Soldes d’hiver : CyberArk alerte sur la recrudescence du phishing et des fraudes first appeared on UnderNews.

Shadow IA : Comment sécuriser son SI face à l’IA invisible

14 janvier 2026 à 14:56

68% des employés qui utilisent des outils comme ChatGPT ou d’autres IA génératives le font à l’insu de leurs responsables directs ou sans en informer leur DSI. Tout comme le shadow IT, le shadow IA consiste à utiliser des outils technologiques sans l’approbation de la DSI. En se passant des processus internes d’approbation et de […]

The post Shadow IA : Comment sécuriser son SI face à l’IA invisible first appeared on UnderNews.

Le Campus Cyber dévoile sa nouvelle stratégie 2026-2028

14 janvier 2026 à 14:53

Le Campus Cyber s’est officiellement doté de sa nouvelle feuille de route (2026-2028), la première depuis sa création. Cette étape majeure, actée par le Conseil d’administration, concrétise la dynamique d’accélération et de transformation engagée par la nouvelle présidence en juin 2025. Elle est le fruit de vastes consultations menées depuis l’été dernier avec l’ensemble des […]

The post Le Campus Cyber dévoile sa nouvelle stratégie 2026-2028 first appeared on UnderNews.
Reçu hier — 13 janvier 2026 Linux

Appel à commentaire de la Commission "Vers des écosystèmes numériques ouverts européens"

La Commission européenne a lancé un appel à commentaires pour une nouvelle initiative stratégique intitulée « Vers des écosystèmes numériques ouverts européens », dont l’adoption est prévue au premier trimestre 2026. Motivée par les objectifs essentiels de souveraineté technologique et de cybersécurité, cette initiative vise à réduire la dépendance de l’Union européenne vis-à-vis des infrastructures numériques non européennes en renforçant le secteur open source européen. S’appuyant sur la stratégie 2020-2023 en matière de logiciels open source et complétant la future loi sur le développement du cloud et de l’IA, cette feuille de route vise à identifier les obstacles à l’adoption, à soutenir le développement des communautés et des start-ups open source, et à garantir que les technologies ouvertes dans des secteurs critiques tels que l’IA, le cloud et les applications industrielles soient développées et régies dans un cadre européen sûr, compétitif et transparent.

L’appel à commentaires suscite un certain enthousiasme de la communauté Open Source, avec 334 réponses moins d’une semaine après son ouverture. Cf. ces statistiques.

Continuez la lecture pour le détail des questions posées, quelques éléments de contexte et quelques éléments de réponses possible.

Sommaire

Les 10 questions clefs

On peut identifier dans l’appel à commentaires une dizaine de questions, divisées en questions explicites (posées spécifiquement aux parties prenantes dans la consultation) et questions implicites (les problèmes sous-jacents que l’initiative cherche à résoudre).

Questions explicites

Ces questions sont répertoriées directement aux pages 3 et 4 afin que les parties prenantes puissent y répondre :

  1. Forces, faiblesses et obstacles : « Quelles sont les forces et les faiblesses du secteur open source de l’UE ? Quels sont les principaux obstacles qui entravent (i) l’adoption et la maintenance d’un open source de haute qualité et sécurisé ; et (ii) les contributions durables aux communautés open source ? »
  2. Valeur ajoutée : « Quelle est la valeur ajoutée de l’open source pour les secteurs public et privé ? Veuillez fournir des exemples concrets, y compris les facteurs (tels que le coût, le risque, la dépendance, la sécurité, l’innovation, entre autres) qui sont les plus importants pour évaluer la valeur ajoutée. »
  3. Mesures concrètes de l’UE : « Quelles mesures et actions concrètes peuvent être prises au niveau de l’UE pour soutenir le développement et la croissance du secteur open source de l’UE et contribuer à la souveraineté technologique et au programme de cybersécurité de l’UE ? »
  4. Priorités : « Quels domaines technologiques devraient être prioritaires et pourquoi ? »
  5. Compétitivité et résilience : « Dans quels secteurs une utilisation accrue de l’open source pourrait-elle conduire à une compétitivité et une cyber-résilience accrues ? »

Questions implicites

Voici les questions fondamentales qui motivent la nécessité de cette initiative pour la Commission, que l’on retrouve tout au long du contexte politique et de la définition du problème (pages 1-2) :

  1. Souveraineté : Comment l’UE peut-elle réduire sa dépendance vis-à-vis des pays tiers en matière d’infrastructures numériques et reprendre le contrôle de sa sphère numérique ?
  2. Passage à l’échelle : Comment l’UE peut-elle aller au-delà du financement de la recherche et de l’innovation pour soutenir réellement le passage à l’échelle, le déploiement industriel et la viabilité commerciale des innovations open source ?
  3. Administration publique : Comment le secteur public (États membres et régions de l’UE) peut-il mieux adopter les solutions open source afin d’éviter la dépendance vis-à-vis d’un fournisseur et d’accroître la transparence ?
  4. Durabilité : Comment l’UE peut-elle garantir que la valeur générée par les projets open source n’est pas uniquement exploitée en dehors de l’UE et que les développeurs européens ont accès au capital et aux infrastructures nécessaires à leur croissance ?
  5. Sécurité : Comment tirer parti des logiciels open source pour améliorer la transparence de la chaîne d’approvisionnement et la gestion des vulnérabilités en matière de cybersécurité ?

Bilan de la Stratégie Open Source 2020-2023 de la Commission européenne

Comme indiqué en intro, cette consultation a pour but (entre autres) de réviser la Stratégie Open Source 2020-2023 de la Commission européenne. Voici une analyse rapide de son bilan.

Cette stratégie se définissait par son slogan "Think Open". Le point clef, qu’on lui a reproché à son époque, est qu’elle était principalement une stratégie de transformation interne et culturelle (comment la Commission gère son informatique), plutôt qu’une stratégie de politique industrielle (comment l’Europe construit sa filière).

1. Forces, faiblesses et barrières

  • Analyse de la stratégie 2020-2023 : La stratégie identifiait correctement la force de l’Open Source comme levier d’innovation et de co-création.
  • Limite/Impact : Elle s’est concentrée sur les barrières administratives internes (simplifier la bureaucratie pour permettre aux fonctionnaires de contribuer au code). Elle a largement ignoré les barrières de marché (financement, concurrence déloyale des géants US) qui pèsent sur le secteur privé européen.
  • Bilan : Elle a réussi à lever des blocages juridiques internes, mais n’a eu que peu d’impact sur la fragmentation du marché européen.

2. Valeur ajoutée pour les secteurs public et privé

  • Analyse de la stratégie 2020-2023 : Elle a parfaitement théorisé la valeur ajoutée pour le secteur public : « Argent public, Code public », éviter le verrouillage propriétaire (vendor lock-in), et l’interopérabilité.
  • Limite/Impact : La stratégie visait à « montrer l’exemple » (lead by example). Cependant, l’impact réel sur le secteur privé est resté marginal, car la Commission a continué, paradoxalement, à dépendre massivement de solutions propriétaires (Microsoft 365) durant cette période, affaiblissant la portée de son message sur la valeur ajoutée de l’Open Source.

3. Mesures concrètes au niveau de l’UE

  • Analyse de la stratégie 2020-2023 : La mesure phare et le grand succès de cette stratégie a été la création du bureau de programme Open Source (OSPO) de la Commission ("OSOR"). Elle a aussi facilité la publication de logiciels comme EUSurvey ou LEOS.
  • Limite/Impact : Ces mesures étaient centrées sur l’institution (« Inner Source »). Il manquait des mesures de soutien financier direct à l’écosystème (type « Fonds Souverain ») qui sont demandées aujourd’hui.

4. Priorités technologiques

  • Analyse de la stratégie 2020-2023 : La stratégie mentionnait le Cloud, l’IA et la Blockchain de manière générique.
  • Limite/Impact : Elle manquait de ciblage stratégique. Elle traitait l’Open Source comme une méthode de travail, et non comme une brique de souveraineté pour des technologies critiques spécifiques (comme le demande aujourd’hui la Feuille de route sur le Cloud/Edge).

5. Compétitivité et résilience

  • Analyse de la stratégie 2020-2023 : Le document mentionnait la « souveraineté technologique » en introduction, citant Ursula von der Leyen.
  • Limite/Impact : L’approche est restée très « soft power » (influence par l’exemple). Elle n’a pas suffi à créer une résilience face aux chocs géopolitiques ou à l’extraterritorialité du droit américain (Cloud Act), car elle ne s’accompagnait pas d’une politique industrielle agressive.

6. Souveraineté (réduire la dépendance)

  • Bilan 2020-2023 : La stratégie posait le principe « Stay in control » (Garder le contrôle).
  • Réalité : C’est sans doute l’échec principal de la période. Malgré la stratégie, la dépendance de l’Europe aux hyperscalers non-européens s’est accrue (cf Asteres). La stratégie a sous-estimé la difficulté de migrer des infrastructures critiques vers de l’Open Source sans investissement massif dans des alternatives industrielles européennes.

7. Passage à l’échelle (upscaling)

  • Bilan 2020-2023 : La stratégie encourageait le partage et la réutilisation (Reuse).
  • Réalité : Le passage à l’échelle a été limité à des outils de niche (sondages, légistique). La stratégie n’a pas fourni les mécanismes pour transformer des projets Open Source européens en géants technologiques capables de rivaliser mondialement.

8. Administration publique (adoption)

  • Bilan 2020-2023 : Elle s’appuyait sur la Déclaration de Tallinn (2017).
  • Réalité : La création de l’OSPO a été un modèle positif suivi par certains États membres (ex: France - avec les limites que l’on sait, Allemagne, Pays-Bas…). Cependant, l’adoption reste très hétérogène. La stratégie manquait de “dents” (obligations contraignantes) pour forcer l’adoption des logiciels libres et des standards ouverts dans les marchés publics des États membres.

9. Durabilité (modèles économiques et maintenance)

  • Bilan 2020-2023 : La stratégie prévoyait que les développeurs de la Commission puissent contribuer “incidemment” aux projets externes.
  • Réalité : C’est une réponse insuffisante au problème de la maintenance des infrastructures critiques (le problème de « l’inconnu du Nebraska »). Le bénévolat ou les contributions ponctuelles de fonctionnaires ne remplacent pas un financement structurel des fondations et des mainteneurs, point soulevé par les experts (Doc 3).

10. Sécurité (supply chain)

  • Bilan 2020-2023 : Point fort de la stratégie via le programme EU-FOSSA (audits de sécurité financés par l’UE).
  • Réalité : La Commission a bien identifié que « Open Source = transparence = sécurité potentielle ». Cependant, l’approche était réactive (audit de l’existant). La nouvelle période (2024+) doit gérer les effets de bord du Cyber Resilience Act (CRA), qui a créé une insécurité juridique pour les développeurs Open Source que la stratégie 2020-2023 n’avait pas anticipée.

Conclusion de l’analyse

La stratégie 2020-2023 a été une étape culturelle nécessaire mais insuffisante.

  • Son mérite : Elle a légitimé l’Open Source au cœur de l’administration européenne (création de l’OSPO, changement de mentalité).
  • Sa limite : Elle est restée une stratégie informatique interne (« Comment la Commission utilise le logiciel libre ») et non une stratégie politique (« Comment l’Europe utilise le logiciel libre pour sa souveraineté »).

Nous appelons donc à ce que la nouvelle initiative (2026) opère ce basculement : passer de l’Open Source comme « bonne pratique administrative » à l’Open Source comme « arme de souveraineté industrielle ».

Eléments de réponse

La Feuille de route thématique « La voie du logiciel libre vers la souveraineté numérique et la compétitivité de l’Union européenne » rédigée par un groupe d’experts (dont je (NdM: Stefane Fermigier) faisais partie) de l’Alliance européenne pour les données industrielles, l’Edge et le Cloud, et publiée par la Commission en juillet 2025 fournit un certain nombre d’éléments de réponses aux questions ci-dessus. Avec 70 propositions il y a évidemment de quoi « faire son marché ». Voici quelques éléments de réponse possibles extraits du document.

1. Forces, faiblesses et obstacles du secteur open source de l’UE

Forces :

  • Engagement politique et financier : l’Europe a démontré son engagement à travers le financement de la recherche (Horizon Europe, Digital Europe) et des cadres politiques (Data Act) qui favorisent la transparence (*p. 16-17).
  • Écosystème en pleine croissance : on observe une expansion des fournisseurs européens de cloud et d’edge open source proposant des alternatives conformes au RGPD, ainsi que de grands consortiums multipartites (bien qu’ils soient confrontés à des défis) et des collaborations avec des instituts de recherche (p. 18-19).
  • Cadres spécialisés : L’Europe assiste à l’adoption croissante de cadres open source spécialisés dans l’IoT dans des secteurs tels que l’industrie manufacturière et l’énergie (p. 19).

Faiblesses :

  • Domination des technologies non européennes : le marché est fortement influencé par les technologies propriétaires et les hyperscalers non européens, en particulier dans les domaines du cloud, de l’edge computing et des technologies de conteneurisation (p. 20).
  • Fragmentation : Les initiatives nationales sont souvent fragmentées et manquent de coordination au niveau européen (p. 17).
  • Problèmes de gouvernance : De nombreux projets, même ceux qui bénéficient de contributions européennes, sont gérés par des entités non européennes (par exemple, la Linux Foundation), ce qui peut entraîner un décalage par rapport aux intérêts européens (p. 26).

Principaux obstacles :

(i) À l’adoption et à la maintenance :

  • Obstacles à l’interopérabilité : Il existe un manque de « normes véritablement ouvertes » universellement adoptées et développées par des entités européennes. Cela entraîne une complexité d’intégration et des frictions entre les outils propriétaires et les outils open source (p. 24).
  • Sensibilisation du marché et discours : les PME et les entreprises hésitent en raison d’idées fausses sur la complexité et le soutien, souvent alimentées par les discours marketing des fournisseurs dominants non européens (p. 25).
  • Pénurie de compétences : l’offre de professionnels maîtrisant les technologies open source européennes, l’orchestration du cloud et la cybersécurité est insuffisante (p. 25-26).

(ii) Vers des contributions durables :

  • Contraintes en matière de ressources et de financement : De nombreux projets essentiels dépendent de contributions bénévoles et de financements sporadiques. Le paysage actuel favorise souvent les grands projets bien établis, laissant les petites initiatives européennes innovantes sous-financées (p. 24-25).

2. Valeur ajoutée pour les secteurs public et privé

Le document identifie la valeur ajoutée dans plusieurs dimensions, en se concentrant principalement sur la souveraineté numérique, la sécurité, la résilience économique et la durabilité.

Exemples concrets et facteurs :

  • Administration publique :
    • Souveraineté et contrôle : l’adoption de l’open source européen permet aux institutions de garder le contrôle sur le traitement et le stockage des données, réduisant ainsi leur dépendance vis-à-vis de fournisseurs étrangers soumis à des lois extraterritoriales (par exemple, la section 702 de la loi américaine FISA).
    • Sécurité et conformité : la transparence totale du code permet un audit rigoureux, garantissant la conformité avec les directives RGPD et NIS.
    • Coût et transparence : cela réduit les coûts d’approvisionnement/de licence et favorise la confiance du public grâce à des systèmes transparents (p. 50).
  • Secteur privé (général et PME) :
    • Innovation : cela réduit les barrières à l’entrée pour les PME, leur permettant d’être compétitives en tirant parti d’une infrastructure abordable et personnalisable. Cela accélère les cycles de développement grâce à l’innovation collaborative (p. 13).
    • Réduction des risques : cela évite la dépendance vis-à-vis d’un fournisseur associée aux normes propriétaires (p. 11).
  • Fabrication (industrie 4.0) :
    • Efficacité opérationnelle : permet une maintenance prédictive et une surveillance en temps réel.
    • Flexibilité : les normes ouvertes permettent l’intégration transparente de nouvelles technologies dans les systèmes existants, évitant ainsi la dépendance (p. 51).

3. Mesures et actions concrètes au niveau de l’UE

La feuille de route propose des actions (70 au total) réparties en cinq piliers afin de soutenir le secteur et de contribuer à la souveraineté et à la cybersécurité, notamment :

1. Développement technologique :

  • Normes : définir et imposer une « interopérabilité exécutoire » basée sur des normes véritablement ouvertes pour toutes les infrastructures numériques financées par l’UE (p. 28-29).
  • Financement : créer un « Fonds européen pour la souveraineté open source » (NB : EOSSF → EU-STF) pour les projets fondamentaux (p. 30).
  • Architectures de référence : développer des implémentations de référence spécifiques à chaque secteur (par exemple, pour les soins de santé ou l’énergie) (p. 30-31).

2. Développement des compétences :

  • Formation et certification : Lancer des programmes de certification pour la maîtrise de l’open source européen et financer des ateliers de formation axés sur l’industrie (p. 32-33).
  • Éducation : Intégrer les principes de l’open source dans les programmes d’études STEM et créer des centres d’excellence dans les universités (p. 34).

3. Pratiques d’approvisionnement :

  • Politique : Adopter des politiques « Fonds publics, code public, open source d’abord, préférence européenne » (p. 36).
  • Lignes directrices : Créer des guides d’évaluation pratiques et un répertoire de solutions européennes recommandées à l’intention des responsables des marchés publics (p. 37-38).

4. Croissance et investissement :

  • Plateforme d’investissement : créer une « plateforme européenne d’investissement dans l’open source » (EOSIP) afin de consolider les informations sur le financement (p. 41).
  • Image de marque : lancer une initiative de promotion de l’image de marque afin de mettre en avant la sécurité et la souveraineté des projets européens (p. 43).

5. Gouvernance :

  • Analyse de sécurité : donner la priorité aux évaluations de vulnérabilité pour les projets critiques et collaborer avec les agences de cybersécurité (p. 45).
  • Comité consultatif : former un comité consultatif européen sur l’open source afin de superviser le financement et l’orientation (p. 47).

4. Domaines technologiques prioritaires

La feuille de route donne explicitement la priorité aux technologies Cloud, Edge et Internet des objets (IoT).

Pourquoi ces technologies sont-elles prioritaires ?

  • Épine dorsale de l’infrastructure : ces technologies constituent « l’épine dorsale de l’infrastructure numérique moderne » et sont essentielles pour la sécurité nationale et économique (p. 10).
  • Dépendance actuelle : l’Europe est fortement dépendante des hyperscalers non européens dans ces domaines, ce qui pose des risques en matière de confidentialité des données, de sécurité nationale et de résilience opérationnelle (p. 10).
  • Tendances émergentes : certains sous-domaines sont mis en avant comme étant essentiels pour la souveraineté future :
    • Edge Computing : essentiel pour réduire la latence et assurer la souveraineté des données (en gardant le traitement proche de la source) (p. 20).
    • Conteneurisation/Orchestration : critiques pour l’évolutivité, mais actuellement dominées par des entités non européennes (p. 20).
    • IA/apprentissage automatique : l’intégration de l’IA dans les appareils périphériques, pour l’IoT industriel et les systèmes autonomes (p. 20).

NB: d’autres domaines prioritaires peuvent également être mis en avant, en dehors de la feuille de route, notamment le collaboratif (bureautique).

5. Secteurs pour une compétitivité et une cyber-résilience accrues

Le document identifie les secteurs suivants dans lesquels l’open source peut stimuler la compétitivité et la résilience (p. 50-53) :

  • Administration publique : renforce la confiance, la souveraineté des données et réduit les coûts.
  • Fabrication (industrie 4.0) : améliore l’efficacité de la production, réduit les déchets et empêche la dépendance vis-à-vis d’un fournisseur.
  • Santé : sécurise les données sensibles des patients, permet l’interopérabilité entre les systèmes (par exemple, les dossiers médicaux électroniques) et accélère la recherche médicale.
  • Énergie : optimise la gestion de l’énergie (réseaux intelligents), intègre les énergies renouvelables et réduit la consommation énergétique des centres de données.
  • Autres secteurs : transports, agriculture, finance, éducation, villes intelligentes et industrie spatiale (en particulier l’analyse des données d’observation de la Terre) (p. 53).

Références

Commentaires : voir le flux Atom ouvrir dans le navigateur

Le réseau interne, angle mort du Zero Trust

13 janvier 2026 à 13:52

Le principe du Zero Trust semble limpide : ne jamais faire confiance, toujours vérifier. Ce modèle s’est imposé comme un standard de sécurité pour les organisations modernes. Mais dans la réalité du terrain, il s’arrête trop tôt : encore trop souvent réduit à sa seule dimension d’accès distant, il s’efface dès qu’on franchit le périmètre […]

The post Le réseau interne, angle mort du Zero Trust first appeared on UnderNews.

ZorinOS : tester la version Pro via un script

Par :Aerya
13 janvier 2026 à 11:52


ZorinOS est de ces Linux à la belle allure, qui se veut remplacer Windows et macOS (pour Monsieur et Madame Toutlemonde). C’est une bonne idée, ça permet d’avoir un truc clés en mains plutôt que de paramétrer un DE. C’est donc très pratique pour démocratiser l’usage de Linux (hors gaming en ligne, comme toujours, puisque les anticheats ne sont pas compatibles Linux).

Ils visent les pros et étudiants et vivent grâce aux dons, la vente de matériel embarquant leur OS ou encore en vendant une version Pro de Zorin.
Zorin est basé sur Ubuntu et embarque Gnome comme environnement graphique et c’est open source, donc publié. Ils font un vrai travail de mises à jour, de suivi des drivers etc. Et ça peut tourner sur la dernière bête du marché comme le PC du grand-père.

Même si je comprends que tout ne peut pas être gratuit sur Internet et dans le monde de Linux, je trouve dommage de faire payer une version Pro qui n’est que de la cosmétique, open source et gratuite.

Quoi qu’il en soit, chacun se fera son avis. ZorinOS est téléchargeable sur son site original et on peut tester la version Pro via ce script.

zorin

Que ce soit en version Core ou Pro, ça mange de la place sur le disque. Moi qui suit habitué à Archlinux, ici ça consomme quasi 25Go.

zorin4
zorin5
zorin6

Je vais me l’installer sur un vieux laptop qwerty qui me sert en mobilité. C’est quand même plus simple de se trimballer avec une base Ubuntu que Arch.

Loading

Reçu — 12 janvier 2026 Linux

Projets Libres saison 4 épisode 9 : le référentiel national des bâtiments (RNB)

Pour ce premier épisode de 2026, nous parlons d'Open Data 🗺️ 🏡

Connaissez-vous le Référentiel National des Bâtiments (RNB) ?

  • Pourquoi décide-t-on de créer un identifiant unique pour chaque bâtiment en France ?
  • Comment le fait-on et avec qui ?
  • Quels sont les acteurs qui contribuent et quelle gouvernance des données met-on en place ?
  • Par quel processus législatif faut-il passer pour la pérennisation du référentiel ?

Nous recevons Elisabeth Talbourdet-Ville et Félix Veith, les co-créateurs du RNB qui nous expliquent tout, de sa genèse à sa forme actuelle.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Agenda du Libre pour la semaine 3 de l’année 2026

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 48 événements (France : 46, Internet : 2, Québec : 1) est en seconde partie de dépêche.

Sommaire

[FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar - Le lundi 12 janvier 2026 de 10h00 à 17h00.

Tous les lundis de 10h à 17h sans interruption, l’association Prends toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

L’atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

[Internet] Mapathon 2025-2026 par CartONG - Le lundi 12 janvier 2026 de 18h00 à 20h00.

Vous voulez vous engager pour une cause, rencontrer de nouvelles personnes et découvrir la cartographie participative et humanitaire? CartONG vous invite à participer à un ou plusieurs mapathons en ligne! 🗺️​💻​

Venez cartographier les régions encore absentes des cartes pour soutenir les organisations humanitaires et de solidarité internationale qui ont besoin de cartes précises et à jour pour agir plus efficacement en cas de crise ou initier des projets de développement local.

Les ateliers de cartographie sont organisés dans le cadre du projet Missing Maps, qui a pour objectif de cartographier de façon préventive les régions vulnérables aux catastrophes naturelles, crises sanitaires, environnementales, aux conflits et à la pauvreté. On peut penser qu’aujourd’hui toutes les parties du monde sont cartographiées, mais en réalité de nombreuses régions ne possèdent encore aucune carte!

🤔​ Pour qui ? Pas besoin d’être un·e expert·e, les ateliers sont accessibles à tout le monde!

📌​ Où ? 100% en ligne! Un lien de connexion vous sera envoyé après votre inscription

🖱️​ Comment? Avec la plateforme de cartographie libre et contributive OpenStreetMap (OSM, le «Wikipédia des cartes») tout le monde peut participer à la cartographie de n’importe quelle zone de la planète: il suffit d’un ordinateur, d’une souris et d’une connexion internet! Accessibles à tout·es, nous serons là pour vous accompagner pour vos premiers pas avec OSM.

Le programme des mapathons

18h00: Introduction, présentation de la cartographie collaborative et solidaire et démonstration OSM pour les nouveaux·elles

18h30: On cartographie tous ensemble sur un projet

20h00: Fin du mapathon, conclusion sur les contributions de la soirée

Pour s’inscrire c’est par ici

Si vous avez besoin de plus d’info, vous pouvez nous contacter directement à l’adresse suivante: missingmaps@cartong.org

[FR Saint-Étienne] Permanence de l’association Alolise - Le lundi 12 janvier 2026 de 19h00 à 22h00.

Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.

Rencontrer les bénévoles, poser des questions sur le libre ou l’informatique, les logiciels, l’hébergement, passer de Windows à Linux.

Pour passer votre ordinateur sous linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.

[FR Montpellier] Cérémonie | Vœux et galette de Montpel'libre - Le lundi 12 janvier 2026 de 19h00 à 22h00.

Cérémonie | Vœux et galette de Montpel'libre
Lundi 12 janvier 2026 de 19h00 à 22h00
Atelier des Pigistes, 171 bis, rue Frimaire, 34000 Montpellier
Membres, Adhérents, Participants, Curieux, Associations, Entreprises, Partenaires… Montpel'libre vous invite à partager la galette et le royaume.
Inscriptions nécessaires, places limitées | Repas partagé | GPS 43.60305/3.89786

Pour bien commencer l’année et profiter de ces moments tellement joyeux, Montpel’libre vous invite à un instant convivial de partage autour de la galette, royaume, crêpes… et quelques boissons.
…Et bien sûr dans la bonne humeur.

Membres, Adhérents, Participants, Curieux, Associations, Entreprises, Partenaires… Montpel'libre vous invite à partager la galette et le royaume lors de cet instant de convivialité.

Tout comme l’esprit des Logiciels Libres, les recettes de la galette, du royaume et des crêpes vous seront communiquées.

Entrée libre et gratuite sur inscription. Une simple adhésion à l’association est possible. Rejoindre le groupe Montpel’libre sur Telegram S’inscrire à l’Infolettre de Montpel’libre.

Tramway lignes 1 et 3, arrêts Port-Marianne et Rives du Lez
GPS Latitude : 43.603095 | Longitude : 3.898166
Sur inscription | GPS 43.60859/3.89329

[FR Grenoble] Atelier de janvier du groupe local OpenStreetMap de Grenoble - Le lundi 12 janvier 2026 de 19h00 à 21h00.

L’atelier sera consacré à l’import des arrêts de bus du SMMAG, discuté sur le forum OSM France. Ce sera l’occasion de se plonger dans  les schémas de transport public dans OpenStreetMap.

Inscription souhaitée via ce formulaire.

[FR Montpellier] Permanence | Wikipermanence - Le lundi 12 janvier 2026 de 19h00 à 22h00.

Une Wikipermanence est une rencontre physique entre des Wikipédiens chevronnés et de nouveaux ou futurs Wikipédiens qui souhaitent acquérir des connaissances et des conseils sur le fonctionnement de Wikipédia.

Il ne s’agit pas d’une simple rencontre entre Wikipédiens : la Wikipermanence organisée par le groupe local de Montpellier est là pour répondre aux questions, permettre des démonstrations, offrir une aide aux premiers pas et permettre un suivi.

Pour cette soirée, chacun amène ce qu’il veut à manger et à boire pour un repas partagé.

Cette rencontre nous permettra d’aborder les sujets suivants :

Le programme :

  • Information sur la communauté Wikipédia ;
  • Initiation des débutants ;
  • Nous contribuerons sur la mise à jour des différentes pages, sur les Wikipermanences que Montpel’libre organise à Montpellier ;
  • Atelier d’écriture ;
  • Échanger d’expériences ;
  • Proposition d’éditathon ;
  • Contributions libres ;
  • …et tout simplement, passer un moment convivial.

Si vous avez des propositions, n’hésitez pas à compléter la page dédiée sur Wikipédia.

N’hésitez pas à venir: c’est sans inscription, et vous l’aurez deviné, libre et gratuit !

Wikipédia est une encyclopédie libre rédigée collaborativement par des milliers d’internautes. Mais, saviez-vous que vous pouviez y participer ?

En apportant des connaissances, en créant ou améliorant des articles, en prenant des photos, ou simplement en corrigeant des fautes, vous pouvez contribuer à ce grand projet d’encyclopédie collaborative.

Alors, venez participer aux rendez-vous des Wikipermanences de Montpellier qui auront lieu à l’Atelier de Pigistes, le deuxième lundi de chaque mois, de 19h00 à 22h00.

Cet événement vous est proposé dans le cadre du partenariat qui lie le Club de la Presse, Wikimédia France, Wikimedia Foundation, Wikimedia Éducation et Montpel’libre.

Inscription | GPS 43.60302/3.89809

https://montpellibre.fr/fiches_activites/Fiche_010_Montpellibre_Permanence_Wikipermanence_Cabalherault.pdf

[Internet] Émission «Libre à vous!» - Le mardi 13 janvier 2026 de 15h30 à 17h00.

L’émission Libre à vous! de l’April est diffusée chaque mardi de 15 h 30 à 17 h sur radio Cause Commune sur la bande FM en région parisienne (93.1) et sur le site web de la radio.

Le podcast de l’émission, les podcasts par sujets traités et les références citées sont disponibles dès que possible sur le site consacré à l’émission, quelques jours après l’émission en général.

Les ambitions de l’émission Libre à vous!

Découvrez les enjeux et l’actualité du logiciel libre, des musiques sous licences libres, et prenez le contrôle de vos libertés informatiques.

Donner à chacun et chacune, de manière simple et accessible, les clefs pour comprendre les enjeux mais aussi proposer des moyens d’action, tels sont les objectifs de cette émission hebdomadaire.

L’émission dispose:

[FR Ustaritz] Install Party - Installation de Linux - Le mercredi 14 janvier 2026 de 10h00 à 17h00.

Une install Party est un atelier où nous installons Linux sur l’ordinateur des personnes voulant se libérer de Windows. Si c’est ton cas rejoins-nous et nous t’accompagnerons dans cette installation et ainsi découvrir un monde de liberté.

Trés important: avant de venir il est primordial de sauvegarder tous tes fichiers personnels se trouvant sur ton ordinateur. En effet, une installation de Linux supprime Windows, mais également tous les fichiers qui se trouvent sur le disque dur. L’association ne peut être tenue responsable en cas d’oubli de sauvegarde ou de pertes de données.

L’événement se déroulera sur inscription, toute la journée, à la salle Eskuz esku.

[FR Le Mans] Permanence du mercredi - Le mercredi 14 janvier 2026 de 12h30 à 17h00.

Assistance technique et démonstration concernant les logiciels libres.

Il est préférable de réserver votre place à contact (at) linuxmaine (point) org 

Planning des réservations consultable ici.

[FR Nantes] Repair Café numérique + Install Party - Le mercredi 14 janvier 2026 de 14h00 à 18h00.

Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.

Marre de Windows et envie d’un peu de liberté, venez le libérer!

[FR Lamastre] Soirée Libre Bidouille - Le mercredi 14 janvier 2026 de 17h00 à 23h30.

Le numérique est devenu omniprésent dans nos sociétés ultra-connectées. On le retrouve dans le milieu professionnel comme dans les rapports avec l’administration. De façon plus étonnante, il s’est même immiscé dans l’intimité: c’est pourquoi choisir un numérique de confiance est devenu essentiel.

Les logiciels libres sont donc plus importants que jamais, car leur mode de développement est basé sur le partage des connaissances et l’échange de savoirs. Ils constituent un bien commun, accessible et réutilisable par tous. C’est donc un modèle informatique de confiance, renforcé par une éthique forte.

de 17H00 à 18h00 présentation et discussions autour de Rézine. Rézine est un FAI local (Isère, Drôme, Ardèche), à prix juste, contrôlé par ses membres, neutre et émancipateur.

à partir de 18h00 ce rendez-vous mensuel propose d’accompagner les utilisateurs et utilisatrices de logiciels libres dans la résolution de leurs problèmes informatiques (tous les deuxièmes ou troisièmes mercredis du mois suivant les disponibilités du lieu à partir de septembre 2023).

C’est l’occasion de voir comment ça marche, de demander ou de donner un coup de pouce, de découvrir ou faire découvrir une astuce, d’installer GNU/Linux (si vous souhaitez faire une installation, nous prévenir est préférable).

Ces soirées sont ouvertes à toustes, nous pensons organiser des thèmes sous forme d’ateliers pour la découverte d’un logiciel libre (graphisme, médias, bureautique, internet, outils système…) ou d’un thème (vie privée, programmation, CHATONS, auto-hébergement…).

Cette année plusieurs autres événements sont à prévoir: Une Install-Party pour les ordinateurs qui ne pourront passer à Windows 11, c’est l’occasion pour vous de tester Linux et de donner une seconde vie à vos ordinateurs pour faire du bien à la planète, voir https://endof10.org/fr/ ou la campagne Adieu Windows des camarades de l’APRIL.

La distribution Debian passe à sa nouvelle release Trixie (Debian 13), si vous avez une distribution basée sur Debian il va falloir la mettre à jour.

Une campagne de démailnagement pour quitter son adresse gmail (ou autre  géants du web comme Apple Mail, Hotmail, Yahoo, Wanadoo, Outlook… qui posent les mêmes problèmes !) est en cours avec les CHATONS à laquelle nous participerons (voir https://www.demailnagement.net/).

Si vous avez une demande particulière ou envie, vous aussi, de proposer aussi un atelier ou un thème, n’hésitez pas à faire signe ;) ou si vous souhaitez aussi organiser une activité d’information ou atelier vers chez vous, n’hésitez pas à nous le proposer, nous sommes prêts à nous déplacer dans la mesure du possible…

Venez, pour:

  • une réponse à vos questions,
  • discuter de libertés,
  • approfondir ou échanger nos connaissances,
  • connaître des alternatives numériques, éthiques et respectueuses de vos données personnelles,
  • essayer un environnement GNU/Linux sur un ordinateur ou un RaspberryPi,
  • contribuer aux communs,
  • proposer un thème à travailler, si vous désirez maîtriser un thème en particulier,
  • contribuer à la connaissance et aux communs
  • installer une distribution GNU/Linux

Soirée ouverte à tous, vous pouvez venir avec un ordinateur qui est sous Windows ou Mac, cela n’empêche pas d’utiliser des logiciels libres…

Amenez vos ordinateurs, nous aurons une connexion Wifi… La connexion filaire est parfois pas très bonne, nous devrons parfois nous contenter d’un partage de connexion 4G…

Important: Cette année, nous nous retrouverons tous les 2ᵉˢ mercredis du mois, mais le lieu de ce rendez-vous hebdomadaire peut changer. Nous mettrons à jour le lieu du rendez-vous au fur et à mesure au moins un mois à l’avance.

[FR Mauguio] Permanence | Linuxerie | GNU/Linux et Logiciels Libres - Le mercredi 14 janvier 2026 de 17h00 à 19h00.

Venez découvrir GNU/Linux et vous faire aider pour l’installation et à la prise en main, dans différents lieux de l’Hérault.

L’équipe de Montpel’libre vous propose une permanence Logiciels Libres: discussions libres et accompagnement technique aux systèmes d’exploitation libres pour vous aider à vous familiariser avec votre système GNU/Linux au quotidien.

Le contenu de l’atelier s’adapte aux problèmes et aux questionnements des personnes présentes avec leurs ordinateurs, qu’ils soient fixes ou portables. Il permet ainsi l’acquisition de nouvelles compétences nécessaires à une autonomie numérique certaine, au rythme de chacun.

Les personnes débutantes souhaitant découvrir GNU/Linux et apprendre à l’installer et à s’en servir. Les personnes plus expérimentées à la recherche d’une aide technique pour résoudre des problèmes spécifiques. Cet atelier s’adresse à un public adulte et capable d’utiliser un ordinateur.

Possibilité d’installer les variantes d’Ubuntu (Gnome), Ubuntu Mate, Xubuntu (Xfce), Lubuntu (LXDE, LXQt), Kubuntu (KDE Plasma), Ubuntu Budgie. Ubuntu Unity, Ubuntu Cinnamon.

[FR Beauvais] Sensibilisation et partage autour du Libre - Le mercredi 14 janvier 2026 de 18h00 à 20h00.

Chaque mercredi soir, l’association propose une rencontre pour partager des connaissances, des savoir-faire, des questions autour de l’utilisation des logiciels libres, que ce soit à propos du système d’exploitation Linux, des applications libres ou des services en ligne libres.

C’est l’occasion aussi de mettre en avant l’action des associations fédératrices telles que l’April ou Framasoft, dont nous sommes adhérents et dont nous soutenons les initiatives avec grande reconnaissance.

[FR Lorient] Atelier free install Linux - Le mercredi 14 janvier 2026 de 18h00 à 22h00.

Mercredi 14 janvier dès 18h

Venez au café Code 0 pour découvrir le monde du logiciel libre avec l’association lorientaise Accolades !
Apportez vos vieux PC/Mac & clés USB, et l’équipe d’Accolades vous accompagne pour l’installation de Linux, l’apprentissage des outils numériques libres, etc.
Autour d’un verre ou en picorant, nous aborderons ensemble l’énorme potentiel de cet univers, pour se libérer - en partie - de notre dépendance aux GAFAM

[FR Nantes] Contribatelier Nantais - Le mercredi 14 janvier 2026 de 18h30 à 20h30.

Les contribateliers sont des ateliers conviviaux où chacun·e peut partager ses outils libres préférés et apprendre à y contribuer !

[FR Lyon] Réunion mensuelle - Le mercredi 14 janvier 2026 de 19h00 à 22h00.

Réunion ouverte à tous, adhérent ou pas.

Les réunions mensuelles Hadoly ont lieu tous les 2ᵉ mercredi du mois, à partir de 19h.

Soit en présentiel dans les locaux de la maison de l’écologie - 4 rue Bodin 69001 Lyon

Soit en distanciel sur l’adresse https://jitsi.hadoly.fr/permanence-hadoly.

À propos de cet événement

La permanence (mensuelle) d’Hadoly (Hébergeur Associatif Décentralisé et Ouvert à LYon), chaton lyonnais, est l’occasion d’échanger avec les membres de l’asso sur les services et moyens mis à disposition des adhérents afin de se libérer des Gafams tout en partageant ce que chacun·e aura amené pour grignoter ou boire.

Nous partageons du mail, du cloud, et d’autres services, le tout basé exclusivement sur une infrastructure locale et des logiciels libres. Nous respectons la neutralité du net et la vie privée. Plus largement nous échangeons autour des communs numériques, des cultures libres et de l’éducation populaire par exemple en réalisant ou animant des ateliers d’éducation aux médias.

Vous serez bienvenu pour présenter votre projet, celui de votre organisation, causer communs numériques, cultures libres et éduc pop.

[FR Cappelle en Pévèle] Mercredis Linux - Le mercredi 14 janvier 2026 de 19h30 à 23h30.

L’Association Club Linux Nord Pas-de-Calais organise chaque mois une permanence Logiciels Libres ouverte à tous, membre de l’association ou non, débutant ou expert, curieux ou passionné.

Les Mercredi Linux sont des réunions mensuelles désormais organisées le mercredi. Ces réunions sont l’occasion de se rencontrer, d’échanger des idées ou des conseils.

Régulièrement, des présentations thématiques sont réalisées lors de ces réunions, bien sûr, toujours autour des logiciels libres.

Durant cette permanence, vous pourrez trouver des réponses aux questions que vous vous posez au sujet du Logiciel Libre, ainsi que de l’aide pour résoudre vos problèmes d’installation, de configuration et d’utilisation de Logiciels Libres. N’hésitez pas à apporter votre ordinateur, afin que les autres participants puissent vous aider.

Cette permanence a lieu à la Médiathèque Cultiv'Art, 16 rue de la Ladrerie, Cappelle en Pévèle

[FR Pau] 25 ans de Wikipédia - Le jeudi 15 janvier 2026 de 12h30 à 18h00.

Venez fêter les 25 ans de Wikipédia à la Bibliothèque universitaire de l’université de Pau ! Au programme: échange autour de Wikipédia, jeux wikis et visionnage de l’événement international en ligne.

  • Bibliothèque universitaire de l’université de pau, Bibliothèque universitaire de l’université de pau, avenue du doyen Poplawski, Pau, Nouvelle-Aquitaine, France
  • wikipédia

[FR Saint-Étienne] Install Party 3 - Le jeudi 15 janvier 2026 de 16h30 à 19h00.

Le but de cette rencontre est que les participants repartent à la fin de l’atelier avec leur propre ordinateur fonctionnant sous système d’exploitation Linux, correctement installé, configuré et équipé des logiciels adéquats.

Prérequis:

Une Install Party vous accompagne pour que vous en repartiez avec un nouveau système d’exploitation sur votre machine.

Il faut néanmoins s’y préparer: Il est indispensable de sauvegarder auparavant vos fichiers et données personnelles sur un support externe (clé USB ou disque dur externe) de capacité suffisante.

En effet dans la plupart des cas l’ordinateur sera entièrement ré-initialisé, et même si ce n’est pas le cas, un risque de perte de données existe.

À ce sujet consulter: Participer à une install partie GNU-Linux

>> Plus d’infos et inscriptions

[FR Paris] Guix@Paris - Le jeudi 15 janvier 2026 de 19h00 à 22h00.

Rencontres mensuelles autour de Guix.
Venez découvrir, discuter et contribuer à Guix dans une ambiance conviviale.

Il n’y a pas d’expérience pré-requise et vous êtes tout·es les bienvenu·es.

Programme

Les soirées se déroulent en 3 temps :

  • 19h-20h : accueil et discussions libres ;
  • 20h-21h : présention autour d’un sujet spécifique suivie d’une session de questions/réponses ;
  • 21h-22h : ateliers de contribution et discussions libres.

Bien sûr, les horaires sont donnés à titre complètement indicatif ! _'

Logistique

S’inspirant des rencontres April, chacun·e est invité·e à amener un petit quelque chose à manger et/ou à boire afin de pouvoir partager avec les autres participant·es.

Accès

Nous serons accueilli·es dans les locaux de l'April, elle-même hébergée par Easter-eggs :

Association April
44/46 rue de l’Ouest (cour intérieure)
Bâtiment 8
75014 Paris

Stations de Métro: Gaîté, Montparnasse, Pernety.
OpenStreetMap: <https://www.openstreetmap.org/node/3199095063>.

Au plaisir de vous y rencontrer !

[FR Montpellier] Rendez-vous | Aprilapéro - Le jeudi 15 janvier 2026 de 19h00 à 19h40.

Un apéro April consiste à se réunir physiquement afin de se rencontrer, de faire plus ample connaissance, d’échanger, de partager un verre et de quoi manger mais aussi de discuter sur l’actualité et les actions de l’April.

Ce rendez-vous est « hybriditiel » ou « hybridiciel », c’est-à-dire qu’il sera à la fois en présentiel et en distanciel.

Un apéro April est ouvert à toute personne qui souhaite venir, membre de l’April ou pas. N’hésitez pas à venir nous rencontrer.

Les apéros April ont lieu chaque mois à Paris, Marseille et à Montpellier.

Régulièrement Montpel’libre relaie et soutient les actions de l’April. De nombreux Apriliens ont par ailleurs rejoints les rangs de Montpel’libre, lors d’événements tels que les Apéros April, l’AprilCamp ou les Rencontres Mondiales du Logiciel Libre qui ont eu lieu à Montpellier et bien sûr de nombreux Montpel’libristes sont adhérents de l’April.

Nous vous invitons donc à venir nous rejoindre dans une ambiance conviviale, à partager cet apéro, chacun porte quelque chose, boissons, grignotages… et on partage.

Les discussions de ce mois-ci se porteront sur l’actualité de moment.

Entrée libre et gratuite sur inscription. Une simple adhésion à l’association est possible. Rejoindre le groupe Montpel’libre sur Telegram S’inscrire à l’Infolettre de Montpel’libre.

Tramway lignes 1 et 3, arrêts Port-Marianne et Rives du Lez
GPS Latitude : 43.603095 | Longitude : 3.898166
Carte OpenStreetMap

https://montpellibre.fr/fiches_activites/Fiche_020_Montpellibre_Rendez-vous_Aprilapero.pdf

[FR Paris] Assemblée Générale de Parinux et Apéro Parisien du Libre - Le jeudi 15 janvier 2026 de 19h30 à 23h00.

L’Assemblée Générale de l’Association Parinux portant sur le bilan 2025 se tiendra le jeudi 15 janvier et sera ouverte à toustes, membres comme non membres.

Seules les personnes membres à jour de cotisation pourront se prononcer par vote au cours de l’AG formelle, mais nous ferons en sorte que la partie formelle ne soit pas trop longue pour laisser la place à plus d’échanges et de convivialité.

Cela permettra de faire découvrir l’activité de Parinux à un plus grand nombre, d’autant que comme tous les 15 de chaque mois, ce sera également Apéro Parisien du Libre: nous commencerons la soirée par un apéro participatif: chacun·e apportera ce qu’iel souhaite et nous partagerons les vivres et boissons en toute convivialité !

L’accueil sera ouvert à partir de 19h30 et l’AG formelle débutera à 20H30.

Si vous comptez participer, vous pouvez nous demander le code de la porte d’entrée en écrivant à ca[at]parinux.org.

[FR Montpellier] Rendez-vous | FSFapéro - Le jeudi 15 janvier 2026 de 19h40 à 20h20.

Afin de se rencontrer, d’échanger et de faire plus ample connaissance, Montpel’libre lance de nouvelles rencontres surnommées les FSFapéros. C’est l’occasion pour les neurones de toutes parts de se réunir physiquement pour discuter, échanger et partager un verre et de quoi grignoter.

Ce rendez-vous est «hybriditiel» ou «hybridiciel», c’est-à-dire qu’il sera à la fois en présentiel et en distanciel.

Les FSFapéros auront lieu tous le 3ᵉ jeudi de chaque mois. Ils sont l’occasion de discussions informelles d’une part et de discussions plus sérieuses sur les différents thèmes d’importance et les différentes actions et campagnes en cours.

Tout le monde est invité et peut venir aux FSFapéros, qu’on soit contributeur de longue date, simple intéressé-e par les sujets que défend la Free Software Foundation Europe, ou nouvel-le arrivant-e cherchant à participer davantage. N’hésitez pas à amener vos amis et à leur faire découvrir la Free Software Foundation, et Montpel’libre.

Peuvent être aussi abordées des questions sur Les exégètes amateurs ou Open Law.

Les discussions de ce mois-ci se porteront sur l’actualité de moment.

Entrée libre et gratuite sur inscription. Une simple adhésion à l’association est possible. Rejoindre le groupe Montpel’libre sur Telegram S’inscrire à l’Infolettre de Montpel’libre.

Tramway lignes 1 et 3, arrêts Port-Marianne et Rives du Lez
GPS Latitude: 43.603095 | Longitude: 3.898166
Carte OpenStreetMap

https://montpellibre.fr/fiches_activites/Fiche_021_Montpellibre_Rendez-vous_FSF-FSFE_Apero.pdf

[FR Montpellier] Rendez-vous | Quadrapéro - Le jeudi 15 janvier 2026 de 20h20 à 21h00.

Afin de se rencontrer, d’échanger et de faire plus ample connaissance, Montpel’libre lance de nouvelles rencontres surnommées les Quadrapéros. C’est l’occasion pour les neurones de toutes parts de se réunir physiquement pour discuter, échanger et partager un verre et de quoi grignoter.

Ce rendez-vous est «hybriditiel» ou «hybridiciel», c’est-à-dire qu’il sera à la fois en présentiel et en distanciel.

Les Quadrapéros auront lieu tous les 3ᵉ jeudis de chaque mois. Ils sont l’occasion de discussions informelles d’une part et de discussions plus sérieuses sur les différents thèmes d’importance et les différentes actions et campagnes en cours.

Tout le monde est invité aux Quadrapéros, qu’on soit contributeur ou contributrice de longue date, simple intéressé par les sujets que défend la Quadrature, ou nouvel arrivant cherchant à participer davantage. N’hésitez pas à amener vos amis et à leur faire découvrir La Quadrature et Montpel’libre.

Peuvent être aussi abordées des questions sur Les exégètes amateurs ou Open Law.

Les discussions de ce mois-ci se porteront sur l’actualité de moment.

Entrée libre et gratuite sur inscription. Une simple adhésion à l’association est possible.

Tramway lignes 1, 2, 3 et 4, arrêts Gare Saint-Roch
GPS Latitude: 43.60285 | Longitude: 3.87927
Carte OpenStreetMap

https://montpellibre.fr/fiches_activites/Fiche_022_Montpellibre_Rendez-vous_Quadrapero.pdf

[FR Lanmeur] Adieu Windows, bonjour le libre ! - Le vendredi 16 janvier 2026 de 13h40 à 16h15.

Tous les vendredis après-midi, venez nous rencontrer lors de nos cafés-conseils et repairs-cafés!

Nous faisons découvrir les logiciels et systèmes libres (et gratuits !)

Plus de Télémétrie, de PC ralentis, une meilleure stabilité et sécurité,

Moins de virus et finie l’obsolescence programmée !

[FR Gap] Install Party Linux - Le vendredi 16 janvier 2026 de 16h00 à 19h00.

Windows 10 tire sa révérence !

Plutôt que de changer d’ordinateur ou de payer pour Windows 11, venez découvrir Linux: un système libre et respectueux de la vie privée.

Pendant nos “Install Party”, nous installons Linux sur votre ordinateur.

C’est gratuit et ouvert à toutes et tous ! Il suffit d’amener son ordianteur avec le chargeur ! 

Qu’est-ce qui se passe avec Windows 10 ?
Microsoft a stoppé les mises à jour de sécurité le 14 octobre 2025 pour Windows 10. Votre ordinateur est plus vulnérable aux virus et logiciels malveillants.

C’est quoi Linux ?
C’est un système d’exploitation libre, sécurisé, et respectueux de votre vie privée. Il fonctionne très bien sur des ordinateurs récents comme anciens !

C’est quoi une “Install Party” ?
C’est un atelier convivial où on vous aide à installer Linux. Vous pouvez tester le système, poser vos questions et repartir avec un ordi tout propre.

Je dois préparer quelque chose ?
OUI ! Installer un nouveau système effacera vos fichiers. Il est très important de sauvegarder vos documents importants avant de venir !

D’autres questions ? Besoin d’aide pour vous préparer ? Contactez-nous: 06 12 63 95 12

[FR Gourin] Atelier Linux - Le vendredi 16 janvier 2026 de 18h00 à 20h00.

Venez nous retrouver au hangar du Squatelier de 18h à 20h pour une soirée découverte de Linux.

Au menu: installation de Linux, discussions sur la fin de vie de Windows, mais aussi sur les alternatives à un Android Googlisé.

[FR Villeneuve d’Ascq] Ateliers « Libre à vous » - Le samedi 17 janvier 2026 de 09h00 à 12h00.

L'OMJC organise avec l’Association Club Linux Nord Pas-de-Calais organise chaque samedi une permanence Logiciels Libres ouverte à tous, membre de l’association ou non, débutant ou expert, curieux ou passionné.

Le Centre d’Infos Jeunes a mis en place une démarche d’accompagnement des jeunes aux pratiques actuelles pour l’informatique et le numérique:

  • Lieu d’accès public à Internet (5 postes avec Wifi libre et gratuit)
  • Web collaboratif et citoyen pour que chacun puisse trouver sa place et passer du rôle de simple usager à celui d’initiateur de processus collaboratif
  • Éducation à l’information par les nouveaux médias (diffusion par le biais du numérique)
  • Logiciels libres (bureautique, sites, blogs, cloud, infographie et vidéo, musique, réseaux sociaux, chat…).

Cette rencontre a lieu sur rendez-vous, tous les samedis matin hors vacances scolaires à la Maison communale de la ferme Dupire, rue Yves Decugis à VILLENEUVE D’ASCQ

[FR Plestin-les-Grèves] Formation au logiciel Paheko de gestion associative - Le samedi 17 janvier 2026 de 09h00 à 09h00.

Paheko est un logiciel libre en ligne de gestion associative.

Il vous permettra de gérer facilement et partager aisément au sein de votre Conseil d’administration:

  • votre comptabilité, selon plan comptable associatif et production facile d’un compte de résultats et bilan annuels ;
  • vos membres ;
  • vos adhésions et activités ;
  • et plus encore…

Il s’agit d’une journée de formation introductive à ses fonctionnalités essentielles, avec atelier de mise en pratique, par une association trégorroise qui l’utilise depuis 2021. Vous travaillerez en binôme. Nous suggérons éventuellement de vous inscrire à deux d’une même association.

Vous pouvez télécharger le flyer joint et le diffuser largement aux personnes ou lieux potentiellement intéressés.

Pour en savoir plus sur Paheko

[FR Chaumont] Permanence Informatique de REVOL - Le samedi 17 janvier 2026 de 09h00 à 12h00.

REVOL, association engagée dans la promotion des logiciels libres, propose tous les samedis matin, de 9h à 12h, une permanence associative ouverte à toustes, pour se pencher sur les difficultés rencontrées par chacun·e dans son usage de l’outil numérique.

Dans le cadre de la fin de la maintenance de sécurité de windows 10, nous axons ces permanences sur le passage en toute sécurité vers des systèmes d’exploitation libres (Ubuntu, Linux Mint…). Nous proposons un accompagnement complet pour assurer une transition vers le libre la plus sereine possible.

N’hésitez pas à venir nous voir à la Maison des associations de Chaumont, en Haute-Marne. Ce sera l’occasion d’en apprendre plus sur le numérique et de découvrir comment maitriser son ordinateur pour l’utiliser en toute sécurité.

Un monde plus libre, loin des techno-fascistes ça serait 🦉 quand même, non?

REVOL est là pour y contribuer!

[FR Fourmies] Atelier « Donnez une seconde vie à vos ordinateurs» - Le samedi 17 janvier 2026 de 09h30 à 12h00.

Dans le cadre de la stratégie Rev3 de la ville de Fourmies est né le Central, Carrefour de la Résilience.

À ce titre, l’Association Club Linux Nord Pas-de-Calais organise un atelier de réemploi d’ordinateurs.

De 9h30 à 12h00, venez découvrir les logiciels libres et installer Linux Mint ou Mageia pour donner un coup de jeune à votre ordinateur.

Mais ce sera aussi si besoin l’iccasion d’effectuer des travaux de maintenance, de sauvegarde ou de réparation.

Cette manifestation a lieu au Tiers-Lieu Le Central à Fourmies

[FR Le Blanc] Gérer ses photos - Le samedi 17 janvier 2026 de 09h30 à 16h30.

- Retrouver les doubles sur son disque,
- Classer ses photos par dates, thèmes, lieux…
- Renommer en nombre (toutes les photos d’un dossier),
- Redimensionner en nombre (toutes les photos d’un dossier),
- et répondre à vos questions !

Apportez votre matériel (uniquement la tour, nous compléterons écran, clavier, souris…)

Apportez votre repas, nous mangerons sur place.

Formation gratuite pour les adhérents de l’association Repar'Lab
(adhésion individuelle 12 € - famille 20 €)
contact: linuxaublanc@reparlab.org

Inscriptions: https://www.lavieaublanc.fr/Framadate/hyT4WkOkH7HUjYFW

ou en donnant ses nom et prénom à linuxaublanc@reparlab.org

[FR Beauvais] La solution cloud Nextcloud - Le samedi 17 janvier 2026 de 09h30 à 09h30.

  • Session sur le serveur et découverte de l’environnement
  • Synchronisation en local de ses données personnelles, configuration des clients Windows, Linux, Androïd et Iphone
  • Historique des versions de document
  • Utilisation de Nextcloud dans le cadre d’une organisation: groupes et partages
  • Tests sur les partages: lecture, modification, re-partage
  • Utilisation du planning, de la messagerie et du carnet d’adresses
  • Exploration des solutions serveur (hébergement, auto-hébergement)

Le programme de la séance: https://www.oisux.org/index.php/les-supports/documentation/prise-en-main-de-nextcloud

En présentiel ou en visio, adresse du salon: https://url.oisux.org/samedi-du-libre

Inscription par le formulaire de l’association ou par mail à infos@oisux.org ou en appelant le 07 49 67 26 66

[FR Ballan-Miré] Permanence Linux - Le samedi 17 janvier 2026 de 09h30 à 12h00.

Description : L’association Bénévoles Numériques de Touraine propose des permanences pour partager des connaissances et des savoir-faire autour de Linux et des services libres en ligne.

Le programme

Venez découvrir, tester et installer Linux sur une plateforme de virtualisation open source Proxmox avant de faire le choix de l’installer sur votre ordinateur (Aucun risque d’endommager votre ordinateur personnel)

Que vous soyez débutant(e), étudiant(e), professionnel(le) ou simplement curieux-se, cette permanence est ouverte à tous.

Aucune connaissance d’Unix ou de Linux n’est requise

Venir avec son ordinateur, être motivé(e) et bienveillant(e)

C’est aussi l’occasion d’échanger des idées, de poser des questions avant de vous inscrire à nos ateliers de formation Linux

[FR Courbevoie] DNS / WHOIS /NSLOOKUP : ce qu’il faut savoir - Le samedi 17 janvier 2026 de 09h30 à 17h30.

L’association STARINUX  de Courbevoie / La défense  se donne pour but de promouvoir l’utilisation du logiciel libre en le faisant découvrir à un large public. Nous nous réunissons sur le rythme d’un samedi par mois pour conseiller, former, s’entraider dans la découverte et l’utilisation de ces logiciels, en mélangeant  la théorie et la pratique, suivant le principe une journée pour acquérir les clefs d’un logiciel OPEN SOURCE

   Nous abordons tous les thèmes de l’informatique aussi bien personnelle que professionnelle : arduino, raspberry,  administration système, cyber-sécurité.

    À la suite des ateliers DNS que nous avons déjà organisés, celui-ci sera animé par S.BORTZMEYER, spécialiste français        du DNS et très actif à L’Afnic (l’organisme qui gère les noms de domaines en France).

    Il est également auteur du livre Cyberstructure: « l’internet, un espace politique » C&F Editions. Il nous propose d’aller un cran plus loin et d’interpréter les informations retournées par les commandes:   WHOIS DIG  NSLOOKUP…

[FR Dunkerque] Rencontres des libertés numériques - Le samedi 17 janvier 2026 de 10h00 à 12h00.

La prochaine rencontre des «samedis des libertés numériques» est organisée à la Maison de Quartier des Glacis: rendez-vous à l’accueil. Le thème du jour est: « Installez GNU/Linux, rendez rapide votre ordinateur: contre l’obsolescence programmée par Windows 10 ».

En parallèle, selon les possibilités un logiciel libre sera mis en vedette: Scribus, la publication assistée, pour vos menus, vos recettes, vos tracts, votre affiche.

Si vous apportez votre ordinateur (de bureau, ou portable), nous pouvons vous aider pas à pas, pour:

  1. Tester GNU/Linux, sans rien installer sur le disque; vous verrez si l’ordinateur redevient maniable, et si vos logiciels préférés sont là, pour la bureautique, Internet, le dessin, le son, la vidéo, etc.

  2. Si vous le voulez, installer GNU/Linux (il y a le choix entre quelques variantes, selon les âges et les préférences)

  3. Voir comment accéder à la logithèque libre et gratuite (plusieurs milliers de paquets logiciels), et installer des applications en plus.

Ces rencontres du logiciel libre sont organisées les 3ᵉˢ samedis du mois. Elles sont l’occasion d’échanger, en toute simplicité, sur divers thèmes en rapport avec notre monde numérique, dans une structure attentive à nos libertés.

[FR Ustaritz] Install Party - Installation de Linux - Le samedi 17 janvier 2026 de 10h00 à 17h00.

Une install Party est un atelier où nous installons Linux sur l’ordinateur des personnes voulant se libérer de Windows. Si c’est ton cas rejoins-nous et nous t’accompagnerons dans cette installation et ainsi découvrir un monde de liberté.

Trés important: avant de venir il est primordial de sauvegarder tous tes fichiers personnels se trouvant sur ton ordinateur. En effet, une installation de Linux supprime Windows, mais également tous les fichiers qui se trouvent sur le disque dur. L’association ne peut être tenue responsable en cas d’oubli de sauvegarde ou de pertes de données.

L’événement se déroulera sur inscription, toute la journée, à la salle Eskuz esku.

[FR Aix-en-Provence] Samedi Libre - Le samedi 17 janvier 2026 de 10h00 à 13h00.

CE SAMEDI LIBRE SE DÉROULERA au CENTRE DES AMANDIERS

Vérifier cette page avant de vous déplacer !

  • Matin (09h00-12h30)

Conseils, démonstrations et interventions sur rendez-vous (mailto:contact@axul.org)…

  • Midi (12h30-13h30)

Discussions et repas en commun…

  • Après-midi (13h30-17h00)

Conseils, démonstrations et interventions sur rendez-vous (mailto:contact@axul.org)…

INFORMATIONS GÉNÉRALES:

Ces Samedis Libres sont organisés par l'Axul en collaboration avec plusieurs associations de logiciels libres des Bouches-du-Rhône.

Ils proposent des présentations générales et une aide technique pour le dépannage et la mise à jour d’ordinateurs avec des logiciels libres. Ils présentent aussi des démonstrations de matériels et de téléphones libres.

Des informations sont disponibles sur la Culture Libre (OpenStreetMap, Wikipedia…).

DÉMONSTRATIONS:

Plusieurs démonstrations sont maintenant virtualisées sous forme d'introductions

DÉMONSTRATIONS et PRÉSENTATIONS POSSIBLES (sur réservation):

Présentation de livres et de sites Internet consacrés au Libre

Démonstration d’un Fairphone, un téléphone libre et éthique

Démonstration du micro-ordinateur micro:bit conçu pour rendre l’enseignement et l’apprentissage facile et amusant

Démonstration du micro-ordinateur PyBoard co-développé avec le langage MicroPython

Démonstration du micro-ordinateur Raspberry Pi 400 un ordinateur DANS un clavier pour la découverte de l’informatique et de l’électronique

Démonstrations liées aux nouveaux programmes scolaires sur le codage

Autres démonstrations

  • Distribution Emmabuntüs pour la rénovation d’ordinateurs anciens.
  • Distribution PrimTux pour les élèves de l’école primaire.
  • Distributions Linux installées sur des clefs USB insérées dans des ordinateurs Linux, Windows 7 ou Windows 10.
  • Cohabitation Linux - Windows 10: le cas d’Ubuntu 64 bits.
  • Évolution du projet pédagogique OLPC (One Laptop per Child): ordinateur XO-4, tablette OLPC partiellement libérée avec F-Droid et différentes machines avec la plate-forme pédagogique Sugarizer.

NB: Certaines démonstrations pédagogiques sont en libre service. Les autres démonstrations seront normalement possibles toute la journée: elles seront lancées en fonction des souhaits des visiteurs et des disponibilités des spécialistes.

Adresse: Centre Social et Culturel des Amandiers, 8 allée des Amandiers, Jas-de-Bouffan (cliquer sur ce dernier lien pour avoir un plan détaillé).

Ces samedis libres et gratuits sont ouverts à toutes et à tous, débutantEs ou expertEs GNU/Linux, membres ou non d’associations du Libre. Les locaux sont au rez-de chaussée et accessibles par tous.

Entrée Libre. Tout Public.

Prochaines réunions:

[FR Pommerit-Jaudy] Conférence GNU/Linux à la Mairie de Pommerit-Jaudy - Le samedi 17 janvier 2026 de 10h00 à 12h00.

Conférence sur GNU/Linux et les logiciels libres par l’association INFOTHEMA à la mairie de Pommerit-Jaudy.

Samedi 17 janvier 2026 de 10h à 12h (Salle des cérémonies).

Inscription obligatoire.

[FR Ivry sur Seine] Cours de l’École du Logiciel Libre - Le samedi 17 janvier 2026 de 10h30 à 18h30.

Présentation de l’E2L

Quel est le rôle de l’école du logiciel libre?

Tout d’abord, ce n’est pas une école comme les autres. Elle n’a pas d’établissement fixe, pas de cours de récréation, pas de carte d’étudiant, ni de diplôme de fin d’année.

Comme toutes les écoles, son rôle est d’apprendre à ses élèves les logiciels libres, c’est-à-dire:

  • comment en trouver de bons parmi les nombreux sites qui en proposent,
  • comment en prendre possession en fonction des licences,
  • comment les installer en fonction de ses besoins,
  • comment les tester et les utiliser,
  • comment en comprendre le fonctionnement pour ensuite les modifier,
  • comment écrire ses propres logiciels libres.

En fait, l’école du logiciel libre est une université populaire, comme celles qui ont vu le jour en France à partir du 19ᵉ siècle, et dont le but est de transmettre des connaissances théoriques ou pratiques à tous ceux qui le souhaitent. Et pour atteindre ce but, sa forme juridique est de type « association à but non lucratif ».

Comment fonctionne l’école?

Cette école étant une association, elle possède, comme toutes les autres, un bureau, élu chaque année en assemblée générale, pour l’administrer. Mais elle a aussi des responsables pédagogiques dont le rôle est essentiel, car ce sont eux qui établissent les programmes des cours en fonction des souhaits des adhérents, valident les candidatures des enseignants et affectent les sessions.

Les membres du bureau et les responsables pédagogiques forment « l’encadrement de l’école ». Tous les membres “encadrants” doivent être membres de l’association.

Les locaux où se déroulent les cours seront ceux que l’on veut bien nous prêter: une salle des fêtes, un théâtre, une salle de réunion publique, un amphi dans une école publique, ou autre.

Les thèmes des cours sont définis par les adhérents en fonction de leurs envies, de leurs besoins. Les cours sont ensuite décidés par les responsables pédagogiques de l’école en fonction des enseignants disponibles.

Afin de permettre au plus grand nombre de participer et d’assister aux cours, les sessions se tiennent essentiellement le samedi. Une première, sous forme d’atelier public, de 10h30 à 13h, et une autre, sous forme de cours, de 14h30 à 18h30.

Programme détaillé sur le site http://e2li.org

[FR Illzach] Atelier Linux - Le samedi 17 janvier 2026 de 14h00 à 17h00.

Un atelier informatique situé à Illzach, à l’Espace 110. Nous nous initions à l’univers des logiciels libres, notamment Linux, Firefox, LibreOffice…

Les 16 sessions ont lieu le samedi après-midi, généralement 2 fois par mois, hors congés scolaires.

Pour connaître les dates de nos séances, se reporter à l’onglet « Évènements ».

Les participants de tous niveaux sont encadrés par des formateurs bénévoles expérimentés et passionnés.

La cotisation annuelle à l’Espace 110 est requise, ainsi qu’une inscription à l’atelier d’un montant modique (12€ carte de membre + 18 € inscription annuelle à l’atelier en 2025-2026).

Une séance découverte est proposée avant l’Inscription.

[FR Strasbourg] Atelier numérique éthique HOP par Alsace Réseau Neutre - Le samedi 17 janvier 2026 de 14h00 à 17h00.

Inscription: https://hoplagenda.fr/events/358c7cf1-0f07-40fc-ae0a-8f4cf0a59921

Les cafés Halte à l’Obsolescence et au Pistage! sont des rendez-vous mensuels conviviaux organisés par Alsace Réseau Neutre pour vous permettre de découvrir des alternatives numériques qui vous correspondent et rencontrer nos bénévoles !

Cette édition du Café HOP! est en collaboration avec la médiathèque du Neudorf. Pensez à vous inscrire pour nous permettre de prévoir le bon nombre de bénévoles. Nous vous attendons nombreuses et nombreux !

  • Libérer son Navigateur Internet 🌐

    • Installation et paramétrage d’un navigateur plus respectueux de votre vie privée que Google Chrome ou Microsoft Edge.
  • Réflexes et bonnes pratiques de navigation sur Internet

    • Libérer son Smartphone 📱
  • Installation d’applications libres et respectueuses de la vie privée

  • Installation d’un système d’exploitation alternatif basé sur Android, sans les applications Google pistant et utilisant vos données personnelles.

    • Libérer son Ordinateur 💻
  • Découverte et installation de Linux

  • Installation de logiciels libres sur Windows, Mac et Linux

  • Mise à jour et montage de matériel dans votre ordinateur pour prolonger sa durée de vie

    • Les outils de l’internet utopique 🔧
  • Découverte de services en ligne alternatifs, libres et respectueux de la vie privée (messageries, courriels, visioconférence, etc)

  • Modifications de paramètres systèmes pour l’accès à internet (serveurs DNS, VPN, etc)

Nos bénévoles sont sensibilisés à l’accessibilité numérique pour les personnes à déficiences visuelles, nous pouvons donc apporter un soutien adapté aux personnes concernées.

[FR Perpignan] Événement monnaie libre - Le samedi 17 janvier 2026 de 14h00 à 17h00.

Samedi 17 janvier 2026 à Perpignan, événement Monnaie Libre Ğ1.

De 14h à 17h au 11 Rue Pierre Cartelet, 66000 Perpignan à l’Épicentre centre d’art.

Entrée gratuite, cafétéria sur place, moment convivial, explication sur la monnaie libre, Ğmarché avec vos produits.

Voici le groupe telegram monnaie libre du 66: Telegram: View @monnaielibre66

[FR Fontenay-le-Fleury] 🎤 Conférence l’IA Opensource - Le samedi 17 janvier 2026 de 14h00 à 16h00.

Conférence: L’IA opensource, c’est quoi ? Entre promesses et réalités…

[FR Lille] Install party des Robin des BIOS - Le samedi 17 janvier 2026 de 14h00 à 17h00.

Des bio ordinateurs (sans windows) et sans OGM (GAFAM)!

Dans l’arrière-boutique de l’épicerie, sous la houlette de l’équipe informatique de l’association Robin des bio et avec le renfort de quelques membres du collectif Chtinux, venez essayer, installer ou vous former à Linux et aux logiciels libres.

C’est aussi un moment pour partager nos bonnes pratiques informatiques par exemple : comment éviter la publicité sur nos ordinateurs, le fichage de nos activités, comment partager des fichiers par la découverte de services respectueux de la vie privée de ses utilisateurs…

Venez avec votre ordinateur, vos questions, on vous attend.  L’atelier est ouvert aux adhérents·es de l’association et aux personnes du quartier, il est gratuit mais on refuse ni les gâteaux ni les boissons en tout genre.

Le nombre de place est max de 15 personnes, n’hésitez à signaler votre venue en nous écrivant un mail.

[FR Ramonville Saint-Agne] Atelier prise en main de WordPress - Le samedi 17 janvier 2026 de 14h00 à 18h00.

WordPress: prise en main

Atelier GRATUIT ouvert à TOUTES et à TOUS ! pas besoin d’être adhérent !

En première partie présentation de WordPress: fonctionnalités de WordPress, les différents thèmes, comment organiser le contenu d’un site, comment rédiger un article, etc.

En deuxième partie, travaux pratiques sur un site école ou sur votre propre site.

Pour le côté pratique

Lieu: Maison des Associations, 14 Chemin Pouciquot, 31520 RAMONVILLE SAINT-AGNE

Possibilité de suivre l’atelier à distance via le lien atelier-wordpress

Inscription : l’inscription n’est pas obligatoire mais fortement conseillée (formulaire). En effet, l’atelier peut-être annulé s’il n’y a aucune inscription.

Matériel : Vous pouvez apporter votre ordinateur, portable ou non, équipé d’une carte réseau filaire ou wifi, et en état de marche. Nous utiliserons le navigateur internet. Veillez à ce qu’il soit à jour.

Contact : https://www.le-pic.org/contact

[FR Nantes] IA et Wikipedia - Le samedi 17 janvier 2026 de 14h30 à 16h30.

Pour les 25 ans de Wikipédia, Les Ateliers Femmes et Féminisme invite Adelïde Calais de Wikimédia France.

Elle nous parlera de l’IA et du mouvement Wikipédia qui fête, en 2026, ses 25 ans.

[FR Juvisy-sur-Orge] Permanence GNU/Linux - Le samedi 17 janvier 2026 de 14h30 à 17h00.

Permanence GNU/LINUX, installation et maintenance par LINESS en partenariat avec le CIJ (Club informatique de Juvisy-sur-Orge).

Il s’agit d’une assistance pour vous aider à installer et utiliser LINUX, mais ce n’est pas un cours à proprement parler.

Aucune inscription préalable n’est nécessaire, aucune assiduité n’est requise.

Quand vous avez un problème, vous passez nous voir.

Éventuellement stationner parc Danaux (à côté du pont sur la Seine) qui est gratuit le samedi après-midi (3mn à pied après pour aller au CIJ).

C’est tout à côté de la gare.

[CA-QC Valleyfield] Rencontres Linux au Québec - Le samedi 17 janvier 2026 de 11h30 à 14h30.

Local de la rencontre:
Rencontre virtuelle: https://bbb3.services-conseils-linux.org/Linux-Meetup

Avis à tous les passionnés de Linux de la région de Valleyfield !

Vous souhaitez rencontrer d’autres utilisateurs et experts des systèmes Linux et des logiciels libres autour d’un bon repas pour lier l’utile à l’agréable (de 11:30 à 14:30)?

Nous nous retrouverons dans un restaurant avec une ambiance propice à l’échange. Si possible, nous aurons accès à une salle privée avec un écran pour faciliter le partage de trucs et astuces (si un membre souhaite présenter quelque chose) et maximiser la discussion entre participants.

Cet événement est l’occasion parfaite pour:

  • Réseauter et échanger avec la communauté locale de passionné(e)s.
  • Partager vos meilleures astuces, vos découvertes et vos projets sous Linux.
  • Apprendre des autres, peu importe votre niveau d’expertise.

Ouvert à tous, du débutant à l’expert 

Notre réunion accueille une diversité de profils: étudiants, professionnels, gestionnaires, programmeurs, professeurs, ou retraités. Que votre passion soit l’administration système, le développement, ou la simple utilisation quotidienne, votre expérience est précieuse. Ensemble, nous pouvons approfondir notre compréhension des logiciels libres et contribuer à une communauté dynamique.

La participation est gratuite et quelques prix de présences seront offerts par tirage au sort à la fin de la rencontre !

Le lieu du restaurant sera affiché sous peu, restez à l’affût des mises à jour pour connaître l’endroit exact (nous visons un resto salle privée avec un écran).

Rejoignez-nous pour cette opportunité exceptionnelle de socialiser, d’apprendre, et de tisser des liens !

Nous avons hâte de vous y accueillir.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Revue de presse de l’April pour la semaine 2 de l’année 2026

12 janvier 2026 à 13:29

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[Le Monde.fr] «Les Gafam ont colonisé progressivement nos imaginaires» (€)

✍ Fabrizio Defilippi, le samedi 10 janvier 2026.

TRIBUNE. L’essor de l’intelligence artificielle, et avec elle d’images produites rapidement, a entraîné un appauvrissement de la créativité en ligne, au point de susciter une vague de nostalgie pour le Web tel qu’il existait auparavant, souligne Fabrizio Defilippi, spécialiste des cultures numériques, dans une tribune au «Monde».

[Le Monde.fr] «La domination de la Chine dans l'IA open source est un défi pour les Etats-Unis» (€)

✍ Alexandre Piquard, le jeudi 8 janvier 2026.

CHRONIQUE. La concurrence entre modèles propriétaires et modèles ouverts et gratuits d’intelligence artificielle est au cœur de l’affrontement économique et idéologique entre l’Amérique de Trump et la Chine de Xi Jinping, explique Alexandre Piquard dans sa chronique.

Et aussi:

[EurActiv] La Commission européenne veut commercialiser l'open source pour en faire un levier de souveraineté numérique FR

✍ Maximilian Henning, le mercredi 7 janvier 2026.

La Commission européenne entend renforcer la souveraineté numérique de l’UE en favorisant la commercialisation des logiciels open source développés en Europe, selon une consultation publiée mardi 6 janvier.

[ZDNET] Linux sera invincible en 2026

✍ Steven Vaughan-Nichols, le lundi 5 janvier 2026.

Linux et l’open source s’apprêtent à connaître une année faste, avec la croissance de PDM sur les ordinateurs de bureau, la montée en puissance de Rust et toujours plus de sécurité.

[France Info] Arrêter la dépendance à Google: Côte-d'Or Street, première numérisation des routes proposée par un département, 'un véritable enjeu de souveraineté'

✍ Auberi Verne, le mercredi 31 décembre 2025.

Le Département de Côte-d’Or a lancé, fin décembre, son propre service de navigation virtuelle sur le réseau routier. Une façon d’assurer son indépendance face à l’hégémonie du géant Google Street View.

Et aussi:

[ZDNET] Libre et open source express (1/2): dons aux assos, exclusion numérique, Acteurs du Libre, Science ouverte, collectivités

✍ Thierry Noisette, le mardi 30 décembre 2025.

En bref. Et vous, qui soutenez-vous? Ce que peuvent faire les entreprises contre l’exclusion numérique, par Emmaüs Connect. Lyon, Grenoble et d’autres villes, retours d’expérience sur l’adoption de solutions libres

Et aussi:

Commentaires : voir le flux Atom ouvrir dans le navigateur

Menaces télécoms : Kaspersky anticipe que les risques de 2025 persisteront en 2026, accentués par l’arrivée de nouvelles technologies

12 janvier 2026 à 11:22

Ce nouveau volet du Kaspersky Security Bulletin examine les tendances qui ont façonné la cybersécurité dans le secteur des télécommunications en 2025 et celles susceptibles de perdurer en 2026. Les activités APT (1), la compromission de la chaîne d’approvisionnement, les perturbations dues aux attaques DDoS et les arnaques à la carte SIM ont continué de mettre la […]

The post Menaces télécoms : Kaspersky anticipe que les risques de 2025 persisteront en 2026, accentués par l’arrivée de nouvelles technologies first appeared on UnderNews.

Linus Torvalds refuse de transformer la documentation du kernel en champ de bataille idéologique « anti-IA » : arrêtez de faire toute une histoire de « l'IA slop » dans la documentation du noyau

12 janvier 2026 à 11:35
Linus Torvalds refuse de transformer la documentation du kernel en champ de bataille idéologique « anti-IA » :
arrêtez de faire toute une histoire de « l'IA slop » dans la documentation du noyau ; vous ne changerez l'avis de personne

Lorsque Linus Torvalds intervient publiquement, ce n'est jamais anodin. Le créateur du Linux kernel n'a jamais cultivé le consensus mou, et son dernier coup de gueule contre ce qu'il appelle implicitement la croisade anti-« AI slop » dans la documentation du noyau...

Cyberattaque contre l’OFII : un signal d’alerte pour toute la chaîne de confiance numérique

12 janvier 2026 à 10:53

La cyberattaque ayant visé l’Office français de l’immigration et de l’intégration rappelle une réalité désormais bien connue des experts : les administrations publiques sont devenues une proie de choix par leur écosystème. Prestataires, partenaires, accès distants… chaque identité numérique constitue aujourd’hui un point d’entrée potentiel. Tribune Okta – Au-delà de l’incident en lui-même, cette affaire […]

The post Cyberattaque contre l’OFII : un signal d’alerte pour toute la chaîne de confiance numérique first appeared on UnderNews.

Former massivement les futurs experts cyber français : Un impératif stratégique

12 janvier 2026 à 10:51

Avec plus de 4 384 événements de sécurité majeurs traités par l’Anssi en 2024 (soit plus de 15 % par rapport à 2023), la cybersécurité se positionne comme un sujet central pour toutes les organisations. En ce sens, les TPE, PME, ETI, grands comptes et structures publiques doivent repenser en profondeur leur gouvernance pour protéger […]

The post Former massivement les futurs experts cyber français : Un impératif stratégique first appeared on UnderNews.

Menaces cyber : en 2026, sous le vernis de l’IA, le retour des vieilles méthodes

12 janvier 2026 à 10:49

Mimecast,  leader mondial de la cybersécurité qui redéfinit la manière dont les organisations sécurisent les risques humains, publie la seconde partie de ses prédictions sur les menaces cyber pour 2026. « On ne change pas une équipe qui gagne » : voici la stratégie des cybercriminels en 2026. Tribune – Fidèles à leurs méthodes éprouvées, […]

The post Menaces cyber : en 2026, sous le vernis de l’IA, le retour des vieilles méthodes first appeared on UnderNews.
Reçu — 11 janvier 2026 Linux

Prévisions 2026 de Melissa Bischoping et Harman Kaur de Tanium sur l’impact de l’IA sur la cyber

7 janvier 2026 à 14:45

Voici les prédictions de Melissa Bischoping, Senior Director, Security & Product Design Research et de Harman Kaur, SVP, Technology Strategy & AI, tous deux chez Tanium, leader de l’Autonomous IT (l’informatique autonome), à propos des évolutions de l’IT en 2026, en particulier sur l’impact de l’IA sur la cybersécurité des organisations dans le monde entier. […]

The post Prévisions 2026 de Melissa Bischoping et Harman Kaur de Tanium sur l’impact de l’IA sur la cyber first appeared on UnderNews.
Reçu — 10 janvier 2026 Linux

Nouveautés de janvier 2026 de la communauté Scenari

Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

À chaque métier/contexte son modèle Scenari :

  • Opale pour la formation 
  • Dokiel pour la documentation 
  • Optim pour les présentations génériques 
  • Topaze pour les études de cas 
  • et bien d’autres…

Bonne année 2026

L’association Scenari te souhaite une belle et heureuse année 2026, pleine de projets Scenari ☘️

🚀 Visio de découverte de Scenari

icone découverte de Scenari|200x200

Tu as des questions sur Scenari avant de tester ?
Tu voudrais une petite démo ?
Tu commences à utiliser Scenari et tu as besoin d’un peu de soutien ?

Cette visio est faite pour toi : vendredi 19 décembre à 16h sur https://scenari.org/visio/miniwebinaire

Lien Agenda du Libre
Lien Mobilizon |

🖥️ Prochain mini-webinaire : « Découverte de Topaze » 27 janvier

Mardi 27 janvier de 16h30 à 17h30 heure de Paris, à l’adresse https://scenari.org/visio/miniwebinaire.

Ce mini-webinaire servira à présenter un modèle déjà très connu et ancien, mais que beaucoup ne connaissent que de nom : Topaze.

Topaze permet de concevoir des parcours multi-linéaires et de réutiliser des contenus Opale. Idéal pour concevoir des jeux sérieux, des études de cas… où le parcours s’adapte au rythme d’apprentissage de l’apprenant.

Pour que la session colle au mieux aux besoins de la communauté, tu peux participer à ce fil de discussion sur le forum.

Les enregistrements des mini-webinaires précédents sont sur la page dédiée de scenari.org et dans notre canal peertube.

Pour proposer des sujets, rends-toi sur ce fil de discussion.

💗 Parole de Scenariste

J'ai découvert le monde de Scenari en mai 2010 grâce à mon compère Guy Vedrenne. Il m’a dit : « on a un projet de formation à sortir pour septembre et on va le médiatiser avec Opale ». J’ai dit OK et le monde des poupées russes de l’ami Opale est devenu un terrain connu.

Avec le temps, j’ai voulu gouter à Topaze pour créer des parcours différentiés et pour ça, j’ai rencontré Katia Quelennec qui a formé un petit groupe à ce modèle bien sympathique.

J'ai aussi utilisé Webmedia pour voir ce que cela permettait avec des vidéos et je le trouve très opérationnel, Dokiel pour mettre en place des tutos et les mettre à disposition facilement, Optim pour créer des mini sites pour présenter des projets de formation en dehors des plateformes LMS.

Enfin, on entend souvent que le “rendu” n’est pas très beau par rapport à d’autres outils, alors un petit tour sur Styler a solutionné pas mal de critiques avec l’appui du forum Scenari et surtout avec les posts de réponse de Samuel Monsarrat.

Aujourd'hui, nous produisons nos formations principalement avec notre serveur Scenari et avec Myscenari.

Bref, Scenari c’est une belle chaine éditoriale contenant plein d’outils utiles, mais c’est surtout une belle communauté très active.

Frédéric Waymel Frédéric Waymel, Responsable du pôle technique du Centre Ministériel d’Appui à la formation à distance d’Aix-en-provence. Modèles utilisés : Modèles utilisés : Opale, Topaze, Dokiel, Optim, Webmedia

📣 La carte des scénaristes t’attend

icone Scenaristes|200x157

La carte des scénaristes te sert à connaître les utilisateur⋅rice⋅s de scenari de ton entourage.

On t’invite à t’y inscrire ou à y vérifier que tes informations y sont à jour.

✨ Le savais-tu ?

Opale incorpore nativement, aux publications web et diaporama, des outils d’accessibilité numérique pour le public dys.
Il suffit d’activer l’option dans l’item de génération dans les blocs « paramétrage web » ou « paramétrage diaporama ».

options d’accessibilite sur les génrateurs Web et Diapo Opale|690x407, 100%

📊 Le chiffre du mois

300 C’est le nombre de jours de travail que Kelis a dédié aux développements du cœur Scenari en une seule année (2024).

Comme disait François Elie, fondateur de l’ADULLACT : « Un logiciel libre est gratuit, une fois qu’il est payé ».
Si les logiciels Scenari gratuits et de qualité dont nous profitons tou⋅te⋅s existent, c’est parce des organisations décident de financer les développements et de les reverser dans le libre pour la communauté.

Commentaires : voir le flux Atom ouvrir dans le navigateur

« It works on my satellite » ou l'histoire d'un bug dans l'espace

Cette dépêche raconte un vieux bug que j’ai eu sur un satellite. L’identification, la reproduction, la correction. C’est le bug qui m’a le plus intéressé/marqué dans ma carrière (jusqu’ici), C’est pourquoi cela pourrait aussi vous intéresser.

L’appel

Il y a bien longtemps, dans une galaxie lointaine. Ah non, pardon. Un long weekend de 14 juillet, sur une plage, je reçois un coup de fil : « Un des satellites a rebooté, à cause d’une erreur logicielle, est-ce que tu es disponible pour venir comprendre ce qu’il s’est passé ? A priori, il fonctionne toujours, mais il est passé tout seul sur le calculateur redondant. »

Quelques mois avant, on avait lancé une première grappe de six satellites ; d’autres lancements sont prévus pour compléter une constellation dans les mois/années à venir. Comme tout marche bien depuis des mois, personne de l’équipe logiciel de bord n’est d’astreinte. Sur ces satellites, j’étais surtout sur la partie validation. En gros, ce jour-là pour moi, ce n’était pas possible, mais j’y suis allé le lendemain, un samedi ou dimanche.

Sommaire

L’objectif et les moyens de débug

Si nos managers nous ont appelé, c’est parce quand un satellite bugue en prod (on va dire en vol, plutôt), c’est comme pour n’importe quel autre logiciel, des gens veulent des réponses à des questions comme :

  • pourquoi ?
  • est-ce que c’est grave ?
  • est-ce que ça va se reproduire ?
  • comment on corrige ?

Par contre, les moyens sont potentiellement différents de ce que vous avez dans d’autres environnements (ou pas, j’imagine que ça dépend des gens) Ce qu’on a :

  • le code
  • la doc
  • des bancs de tests (avec le même matériel pour le calculateur)
  • des gens
  • un tout petit peu de contexte logiciel sauvegardé au moment de l’erreur (j’y reviens)
  • la télémétrie avant l’anomalie (tout allait bien)
  • la télémétrie après l’anomalie (tout va bien, mais on est passé du mode matériel 2 au mode 3. En gros c’est le même, sauf qu’on utilise certains équipements “redondants” au lieu du “nominal”, dont le calculateur)

Premier élément, qui a mené au fait que c’est nous (du logiciel) qui avons été appelés, c’est que le matériel qui gère le mode (2 -> 3) peut changer de mode pour plusieurs raisons, mais il sait pourquoi il le fait. Et la raison c’est « le logiciel m’a dit de le faire ». Donc ça vient de nous.

L’analyse

Comme tout va bien, on va regarder le contexte sauvegardé. Ce n’est pas un core dump qu’on peut passer à gdb, mais ça contient quelques infos :

  • le code de l’erreur ILLEGAL CPU INSTRUCTION
  • le Program Counter %pc qui nous donne l’adresse de l’instruction exécutée au moment de l’erreur
  • l’adresse de la prochaine instruction à exécuter %npc (ici c’est l’adresse juste après %pc, rien de surprenant)
  • une copie des registres (bon, on ne va pas en avoir besoin, donc je ne vous fais pas un cours sur SPARC et ses registres tournant, de toute façon j’ai oublié. On pourrait probablement les utiliser pour récupérer partiellement la pile d’appel, on l’a surement fait)
  • la date et l’heure (super info utile. Enfin, ça correspond à notre anomalie, j’imagine que c’est pour ça qu’on l’avait)
  • surement d’autres choses, mais pas utiles pour la suite.

Problème résolu donc ? on est à l’adresse %pc, on l’exécute et le CPU nous dit que l’instruction n’est pas légale. Qu’est-ce qu’il y a ici ? Une instruction légale, quelle que soit la valeur des registres. Pareil pour un peu plus haut et un peu plus bas, rien qui provoque cette erreur. Que s’est-il passé ?

On est dans l’espace, donc l’explication facile (dès qu’on n’explique pas un truc) : l’instruction a dû avoir un Single Event Upset (SEU), un bit flip. Ça a transformé une instruction légale en instruction illégale. C’est simple ? Sauf que non, on est dans l’espace, en conséquence, on a tout un mécanisme de protection contre les SEU. C’est pas infaillible (par exemple si on a deux bits inversés, on ne peut pas corriger) mais ce n’est pas la bonne signature. Si c’était ça, ça dirait DOUBLE EDAC ERROR, pas ILLEGAL CPU INSTRUCTION.

Donc la cause de l’anomalie n’est pas un SEU.

EDAC / Protection contre les SEU

Je suis sûr que vous êtes intéressé, donc je vais vous décrire la protection contre les bit flips. C’est un mix de matériel/logiciel (en plus d’avoir une boite autour qui diminue la probabilité). En mémoire (RAM, ROM) pour 4 octets de données “utiles”, on consomme 5 octets. Le 5ᵉ octet contient un code de contrôle calculé à partir des 4 autres (EDAC). Si un bit change (sur les 5 × 8 = 40 bits), on peut non seulement le détecter mais aussi reconstruire la valeur correcte. Si deux bits changent (ou plus, mais il y a une limite), on peut détecter l’erreur mais pas la corriger (cf: le DOUBLE EDAC ERROR mentionné plus haut)

C’est complètement transparent vu du logiciel (code source, ou assembleur), tout ça est calculé par le matériel. Quand on écrit en mémoire 0x12345678 il calcule le code et écrit 0x12345678XY avec la bonne valeur de X et Y. Quand on lit, pareil, le matériel commence par lire 0x12345678XY, calcule la somme de contrôle sur les 4 octets, si c’est le bon, il nous donne 0x12345678.

Là où ça se complique, c’est quand il y a un changement. Disons qu’on a maintenant 0x02345678XY. (1 --> 0). Il se passe deux choses ici :

  1. le matériel dit au logiciel 0x12345678 (il corrige, mais uniquement la valeur envoyée au software. Pas la valeur enregistrée en mémoire)
  2. il émet un signal SINGLE EDAC ERROR.

C’est là que le logiciel intervient, dans le point 2. Ce signal est lié à une trap qui corrige la mémoire. Schématiquement c’est lié à une fonction qui ressemble à ceci (en assembleur SPARC en vrai, mais j’ai tout oublié)

; adresse vient du contexte, c’est l’adresse qui a été lue en dernier, qui a généré la trap
disable_edac_trap: ; Désactiver la trap. Sinon on déclencherait la trap depuis la trap
load [adresse], reg ; Lire 4 octets (lecture = correction auto)
enable_edac_trap: ;
store reg, [adresse] ; Réécrire la valeur corrigée

On lit la valeur, c’est corrigé vu du logiciel par le matériel, on réécrit la valeur, tout est corrigé.

Cette trappe peut être déclenchée par n’importe quelle instruction qui lit de la mémoire (ou par le fait de charger une instruction elle-même depuis la mémoire), et on a même une tâche de fond (plus basse priorité, qui tourne en permanence quand il reste du temps de calcul disponible) qui fait

// en gros. En vrai légèrement plus compliqué
void background_task(void) {
int address = MEMORY_START;
volatile int value;
while (1) {
value = *address; // s’il y a un bit flip en mémoire, ce sera corrigé par la trap
address += 4;
if (address >= MEMORY_END) {
address = MEMORY_START;
}
}
}

L’idée de cette fonction c’est de lire la mémoire régulièrement. Si on ne faisait pas ça, peut-être que certaines cases mémoires auraient deux bit flips, car pas corrigé après le premier si on ne lit pas la mémoire avant qu’un autre arrive. Ce n’est pas très fréquent d’avoir des bit flips, mais sur les 6 satellites, en cumulé, on en détecte quelques-uns par jour.

L’hypothèse

De retour à la case départ donc. On exécute apparemment l’instruction stockée dans %pc, valide. Et le CPU nous dit qu’elle est invalide, mais clairement, elle est valide. On tourne en rond, on est samedi ou dimanche, fin d’après midi, et le satellite, lui aussi il tourne en rond, sans problèmes. Tout à coup, quelqu’un a l’idée de dire « bon, on ne résoudra pas ça aujourd’hui. On se revoit lundi ? ». On rentre, je bois un verre avec mes colocs (enfin, je suppose. C’était une activité habituelle pour un weekend, ça, au moins)

Retour au bureau, et là (surement plus tard, pas lundi 9h) on a David (un collègue) qui propose : "Comme clairement %pc est valide, est qu’on exécute quelque chose d’invalide, est-ce qu’on est sûr qu’on a bien enregistré %pc?". On vérifie, le code qui fait ça a l’air correct. En plus le contexte général, ce qu’il y a dans les registres est correct. Toujours David "OK, le logiciel est correct, mais est-ce qu’on est sûr que %pc c’est bien toujours l’instruction qu’on exécute ?".

Donc, on vérifie, par acquit de conscience et on remarque que non, pas nécessairement. Si on est dans une trap, le %pc qu’on enregistre pointe vers l’instruction qui a provoqué la trap, pas l’instruction de la trap qu’on exécute. Bon, OK, ça ne nous avance pas nécessairement (mais si j’en parle…)

Nouvelle question donc : Si on est à %pc, quelles sont les traps qui peuvent s’exécuter ? Il y a plein de possibilités, la plupart viennent de causes extérieures (timer matériel, plein d’autres évènements extérieurs) et potentiellement aussi la trap de l’EDAC si on lit une valeur (et l’instruction à %pc lit une valeur).

Donc techniquement, on pourrait aussi être n’importe où dans le code (assembleur) de toutes les traps. Avant on cherchait pourquoi c’était illégal d’exécuter %pc, maintenant on cherche pourquoi ça serait illégal d’exécuter %pc ou n’importe quelle ligne d’une trap active/activable à ce moment-là.

Chez moi, ça marche

Sauf que le code des traps, c’est pas nous qui l’avons écrit. C’est bien du code qui vient de l’entreprise, mais il existe depuis plusieurs années, est utilisé sur le même processeur depuis plusieurs années, et il a plusieurs dizaines d’années de vol (cumulé, en additionnant les satellites) sans problème.

En suivant les principes bien connus du développement logiciel, si on utilise un logiciel sur étagère, pas besoin de le valider (surtout ça coute de l’argent. Cela dit même si on avait essayé, je ne pense pas qu’on aurait trouvé de problème), vu qu’il marche. Par acquit de conscience, on demande, et on nous répond "bah chez nous ça marche" (la légende veut qu’une histoire similaire soit à l’origine de Docker, je ne sais pas si c’est vrai, mais le fameux "it works on my desktop, ship my desktop"…)

Vous avez peut-être lu le titre de l’article, donc vous imaginez où je vais. On se demande « OK, pourquoi ça marche pour eux, et pas pour nous ? » Quelles sont les différences ?

  • on est sur le même CPU/MCU (donc non, c’est pas ça)
  • on a changé de compilateur pour une nouvelle version (mais 1. c’est un compilateur “certifié”, et 2. les traps sont en assembleur…)
  • on est en orbite plus basse, et on a plus de SEU (mais même, quand on regarde leur historique, ils en ont beaucoup aussi, et en cumulé, beaucoup plus. Après… peut-être n’a-t-on pas de chance ?)

L’erreur

Ok, on a changé de compilateur, les traps sont en assembleur, mais le reste du code est dans un langage bien plus courant (non, je rigole, en vrai c’est en Ada…), peut-être que l’interaction entre les traps et le reste du code a changé ?

Pourquoi est-ce qu’on a décidé de changer de compilateur ? Ah pour des histoires de taille mémoire (640 kB should be enough? On avait même plus, genre 2 Mo de ROM, 4 Mo de RAM, large… ou pas). D’ailleurs, au moment du changement, on en a profité pour faire quelques optimisations. Non pas des flags genre -O1 ou -O2. Plus des choses sur le layout mémoire, on a ajouté __attribute__((packed)) qui est supporté, on a un peu changé le linker script…

Par exemple, le packed, ça nous permet de gagner de la place, avant toutes les variables étaient alignées sur une adresse multiple de 4, que ça soit un nombre sur quatre octets, ou un char d’un octet, ils prenaient au moins quatre octets. Maintenant, on a mis les data types multiples de quatre au début de la structure, bien alignés, puis les types qui prenent deux octets, on en met deux dans quatre octets (au lieu d’un et de gacher deux octets pour rien), puis les types de un octect, on en met 4.

D’ailleurs, par exemple, l’instruction à %pc, elle charge une donnée d’un seul octet qui est dans une adresse du type XXX+3, où X est un multiple de 4. C’est pas illégal de faire ça (donc non, toujours pas d’instruction illégale ici)

Après quoi, c’est là où David revient (dans mon souvenir en tout cas, ça venait beaucoup de lui, mais on était beaucoup à échanger sur le sujet). "Ok, %pc lit une donnée non alignée, et il le fait correctement. Mais s’il y a un bit flip, il se passe quoi ?. Bah rien, EDAC détectée, trap, on exécute le code assembleur qui marche sur les autres satellites.

Ah oui, mais non. Si on lit un octet, on peut lire XXX+3, mais si on lit 4 octets, c’est interdit. Il faut lire une adresse multiple de 4. Et donc on a une EDAC, et quand on rentre dans la trap

; adresse == XXX+3
disable_edac_trap: ;
load [adresse], reg ; Lire 4 octets
enable_edac_trap: ;
store reg, [adresse] ;

Ah oui, mais non. load ça lit 4 octets, c’est illégal de lui passer une adresse non multiple de 4, c’est une illegal instruction. Donc ça pourrait être ça :

  1. bit flip sur les quatre octets situés à XXX (l’EDAC est toujours calculé sur 4 octets d’une adresse alignée, même si on lit décalé)
  2. on rentre dans la fonction qui contient %pc
  3. on lit un octet à XXX+3
  4. ça déclenche la trap
  5. la trap essaye de lire 4 octets à XXX+3
  6. ILLEGAL CPU INSTRUCTION, allez en prison sans passer par la case départ

La reproduction

Sur le papier, ça marche. On peut même faire un petit logiciel sur le banc, qui fait juste un load [XXX+3], reg et qui génère une ILLEGAL CPU INSTRUCTION. Mais évidemment nos managers (et notre client) voudraient un peu plus qu’un « sur le papier, c’est ça, trust me bro ».

Donc la question "c’est possible de reproduire exactement comme dans l’espace, plutôt que de juste exécuter une instruction illégale à la main ?". Avec le vrai logiciel qui était dans l’espace, pas un logiciel de test ?

Bien sûr, il suffit d’attendre d’avoir un bit flip, sur le banc, juste au bon endroit, au bon moment. Vous avez combien de siècles devant vous ? Ou alors est-ce qu’on peut mettre le banc à côté d’un réacteur nucléaire ? Ça devrait accélérer les choses (du bon côté du mur de confinement. Ici, “bon”, ça veut dire mauvais pour les humains)

On va quand même regarder si on peut provoquer un bit flip autrement. Bon, a priori, en interne, au logiciel, on ne sait pas comment faire. La doc du processeur (qui vient avec l’edac) ne nous aide pas non plus. On demande à ceux qui nous ont dit que « chez eux, ça marche » qui nous répondent que la trap de l’edac, ils ne l’ont jamais testé, c’est juste une revue de code.

Bon, on envoie quand même un courriel au fabricant du proc, au cas où. Réponse rapide « je reviens vers vous dès que je sais ». Quelques jours (2, 3 semaines ?) plus tard : "Ah oui, c’est possible. D’ailleurs c’est documenté. Page WSYZ sur 5000, il y a **un* paragraphe qui explique comment faire*".

Le TL/DR du paragraphe : Il est possible de désactiver l’EDAC en écriture. Par contre il faut faire des choses spécifiques, donc on a pas de commande prévue pour le faire “simplement” depuis l’extérieur, il faudrait une nouvelle fonction.

void generer_bit_flip(int address, int valeur) {
*address = valeur; // écrit la valeur correcte avec l’edac normal
manipulate_specific_register_to_disable_edac(); // on a dû écrire la fonction, c’est pas aussi simple
*address = valeur ^ 0x00000001; // écrit la valeur avec un bit changé, mais sans changer le checksum enregistré
manipulate_specific_register_to_enable_edac();
}

Ça tombe bien, le logiciel qui est dans l’espace a deux fonctionnalités qu’on a testé, mais jamais en vrai avec un truc vraiment utile

  1. on peut patcher la mémoire et écrire ce qu’on veut, où on veut (code, données)
  2. on a plusieurs “fonctions” périodiques qui ne font rien, et qui sont prévues pour être patchées si on veut ajouter quelque chose (via la fonction de patch plus haut)

Donc on peut créer une fonction comme ça (en gros)

void generer_bit_flip(int address, int valeur) {
static int actif = TRUE;



if (actif) {
*address = valeur; // écrit la valeur correcte avec l’edac normal
manipulate_specific_register_to_disable_edac(); // ou a dû écrire la fonction, c’est pas aussi simple
*address = valeur ^ 0x00000001; // écrit la valeur avec un bit changé, mais sans changer le checksum enregistré
manipulate_specific_register_to_enable_edac();
actif = FALSE; // on ne veut le faire qu’une fois
}
}

Une fois qu’on a la fonction, on la compile. Ensuite on charge le logiciel normal sur le banc, on se met en conditions « avant l’anomalie », on uploade la fonction, on l’active et…

Le banc change de mode, passe du mode 2, au mode 3, sur le calculateur redondant. On vérifie le contexte, même signature que l’anomalie en vol. C’est bon on a fini. (Ouf, mon journal est déjà trop long)

La correction (Over-The-Air, mais sans l’air)

Oui, non, pas exactement. On a une explication, il faut une correction maintenant. Bon, c’est simple. Pour lire une adresse alignée sur 4, il suffit de mettre deux bits à 0. Finalement, voilà le patch

address = address & ~0x3 ; ** Cette ligne est le patch **
disable_edac_trap: ;
load [adresse], reg ;
enable_edac_trap: ;
store reg, [adresse] ;

Oui, c’est un patch d’une instruction dans le binaire. (Techniquement, 5 instructions, parce qu’il faut décaler les 4 instructions existantes de 1, mais on avait des noop en dessous, donc ça rentre)

La dernière question, c’est quelle stratégie d’ update appliquer. On a techniquement quatre familles de satellites à considérer :

  1. les satellites « pré-existants », qui utilisent l’ancien compilateur, sans packed et déjà dans l’espace.
  2. le satellite qui a eu l’anomalie.
  3. les 5 autres satellites de la grappe.
  4. les futurs satellites, non lancés.

Ce qui a été décidé : La première catégorie : Techniquement, on pourrait discuter du fait qu’il y a un bug ou non. Mais même si on considère qu’il y a un bug, il ne peut pas être déclenché. Donc on ne touche à rien. La catégorie 4, c’est facile. Ils sont au sol, on fait une nouvelle version complète du logiciel, on reflashe la rom en entier, et on vérifie.

Il reste les deux autres catégories. Bon la seule différence, c’est qu’un, toujours en mode 3, tourne pour l’instant sur le calculateur redondant (on peut revenir en mode 2, manuellement, si on veut). Donc on décide « on va faire la même chose », et on va corriger le problème (on aurait pu ne rien faire et dire « bah, si ça arrive, on connaît et on revient à chaque fois manuellement en mode 2 »)

Là encore, même si on corrige, on a plusieurs choix :

  1. Mettre à jour la ROM. En fait non, les ROM, parce que chaque calculateur a la sienne. Et le nominal ne peut pas écrire la ROM du redondant, et inversement. (Dès lors, si on veut patcher, qu’est-ce qu’on patche ? Le deux ROM ? Faut-il reconfigurer à la main pour rebooter sur le redondant ?)
  2. utiliser un mécanisme prévu pour « patcher, mais sans patcher la ROM ».

La solution 2, retenue, c’est un mécanisme (déjà dans le logiciel) qui permet de mettre les infos dans une autre mémoire (partagée par les deux calculateurs). Au boot, la ROM est copiée dans la RAM (on exécute le code depuis la RAM), et « avant de démarrer » on vient regarder dans cette table, si l’on doit patcher la RAM. Cela donne quelque chose comme :

ROM (logiciel original) --> Copie vers la RAM --> RAM (logiciel original) --> fonction de patch au boot, vient modifier la RAM --> RAM (trap corrigée) --> boot du logiciel.

Conclusion

Qu’est-ce que je retiens principalement ?

  • quand on me dit que du code fonctionne, donc qu’il est correct… j’ai un doute
  • Ce n’est pas parce que la doc explique quelque chose qu’on peut le trouver. Surtout quand elle fait 5000 pages… Il ne faut pas hésiter à demander

Voila, en quelques pages, une vieille histoire qui m’a marqué. Je suis probablement une des personnes qui a participé à un des patchs le plus haut du monde (plus de 1 000 km d’altitude)

Bon en vrai, la NASA fait des mises à jour logicielles sur des rovers sur Mars, donc c’est clairement pas le record mais c’est pas trop mal (ils ont même peut-être des mises à jour sur leurs sondes plus loin de la terre)

Note : cette histoire date maintenant d’il y a plus de dix ans. Il y a donc forcément des simplifications, des imprécisions, et probablement des erreurs. Aucun satellite n’a été maltraité pendant cette enquête. Il y en a bien un qui est tombé à terre, mais ça c’était avant le lancement.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Reçu — 9 janvier 2026 Linux

Le TPM 2.0 est-il un réel standard de confiance pour les environnements professionnels ?

9 janvier 2026 à 19:05

La sécurité des systèmes d’information est devenue le nerf de la guerre pour les entreprises françaises. En 2024, 59% des entreprises françaises déclaraient avoir été victimes d’au moins une cyberattaque réussie au cours des 12 derniers mois. Si la cybersécurité a longtemps reposé sur des solutions logicielles, l’évolution des menaces impose une réflexion constante et globale. […]

The post Le TPM 2.0 est-il un réel standard de confiance pour les environnements professionnels ? first appeared on UnderNews.

Former pour performer : comment bien bâtir un plan de formation cybersécurité efficace ?

9 janvier 2026 à 17:29

Et si la vraie faille de sécurité, c’était l’absence de stratégie de formation Nous n’avons de cesse de le dire, le répéter, les cybermenaces explosent en volume et en sophistication. 2025 impose une prise de conscience : la cybersécurité ne relève plus uniquement de la technologie, mais avant tout de la compétence humaine. Or, trop […]

The post Former pour performer : comment bien bâtir un plan de formation cybersécurité efficace ? first appeared on UnderNews.

Prédictions 2026 de Yubico : cybermenaces basées sur l’IA, cryptographie post-quantique et identité numérique

9 janvier 2026 à 08:28

Entre la démocratisation de l’IA et l’industrialisation des cybermenaces, la normalisation progressive de la cryptographie post-quantique et le passage à l’identité numérique dans l’entreprise, Chad Thunberg, CISO chez Yubico, Christopher Harrell, Chief Technology Strategy Officer et Derek Hanson, Field CTO, partagent leurs prédictions pour alerter sur les transformations majeures qui redéfiniront le paysage des menaces […]

The post Prédictions 2026 de Yubico : cybermenaces basées sur l’IA, cryptographie post-quantique et identité numérique first appeared on UnderNews.
❌